Threat Database Phishing '웹메일 보안 변경' 이메일 사기

'웹메일 보안 변경' 이메일 사기

검수 결과 '웹메일 보안 변경'이라는 제목의 이메일이 피싱 수법의 일부인 것으로 확인됐다. 이메일은 받는 사람의 이메일 서비스 제공업체에서 이메일 계정에 승인되지 않은 변경이 이루어졌음을 나타내는 알림으로 표시되도록 설계되었습니다. 그러나 이 이메일은 수신자의 이메일 계정에 대한 액세스 권한을 얻기 위해 수신자의 로그인 자격 증명을 획득하는 것을 목표로 하는 실제로 피싱 시도입니다.

이러한 피싱 작업은 종종 설득력 있고 합법적인 것처럼 보일 수 있으므로 이러한 피싱 작업을 인식하는 것이 중요합니다. 이러한 사기의 피해자가 되지 않으려면 사용자는 알 수 없는 출처에서 보낸 이메일을 열 때 주의하고 의심스러운 링크나 개인 정보 요청이 있는지 이메일 내용을 주의 깊게 검사하고 이메일 서비스 공급자로부터 받은 알림의 진위를 확인하는 것이 좋습니다. 또한 강력하고 고유한 비밀번호와 2단계 인증을 사용하여 무단 액세스로부터 이메일 계정을 보호하는 것이 좋습니다.

'웹메일 보안 변경' 이메일은 신뢰할 수 없습니다

'주의: 이메일 인증 [recipient's_email_address]'이라는 제목의 여러 이메일이 수신자의 이메일 계정에 승인되지 않은 변경이 이루어졌다고 주장하고 있습니다. 이메일은 수신자에게 계정이 영구적으로 잠기지 않도록 변경 사항을 검토할 것을 촉구합니다. 그러나 이러한 이메일은 가짜이며 피싱 사기의 일부입니다.

이러한 이메일이 홍보하는 웹사이트를 조사한 결과 해당 웹사이트는 위장된 이메일 계정 로그인 페이지인 것으로 밝혀졌습니다. 사용자가 이메일과 암호를 포함하여 로그인 자격 증명을 입력하면 정보가 기록되어 스팸 캠페인 배후의 사이버 범죄자에게 전송됩니다.

하이재킹된 이메일을 통해 사기꾼은 많은 정보를 훔칠 수 있습니다. 그들은 수집된 계정과 플랫폼을 다양한 악의적인 방법으로 사용할 수 있습니다. 예를 들어 사이버 범죄자는 이메일, 소셜 네트워킹, 소셜 미디어, 메신저와 같은 소셜 계정을 탈취하고 지인이나 친구에게 대출이나 기부를 요청할 수 있습니다. 또한 이러한 계정을 사용하여 사기를 조장하고 악성 파일이나 링크를 공유하여 맬웨어를 퍼뜨릴 수 있습니다. 또한 온라인 뱅킹, 전자 상거래, 암호화폐 지갑과 같은 금융 관련 계정을 사용하여 사기 거래 및 온라인 구매를 할 수 있습니다.

신뢰할 수 없는 이메일에 대한 고발 신호에 주의하십시오.

사용자가 이메일이 사기인지 피싱 시도인지 식별할 수 있는 몇 가지 방법이 있습니다. 첫째, 사용자는 민감한 정보나 긴급 조치를 요청하는 이메일을 항상 주의해야 합니다. 합법적인 조직은 일반적으로 이메일을 통해 민감한 정보를 요청하지 않으며 사용자에게 즉각적인 조치를 취하도록 압력을 가하지도 않습니다.

둘째, 사용자는 보낸 사람의 이메일 주소와 도메인을 주의 깊게 검사하여 합법적인지 확인해야 합니다. 사기꾼은 합법적인 조직과 유사하지만 문자 누락이나 다른 도메인 이름과 같이 약간의 변형이 있는 이메일 주소를 사용할 수 있습니다. 사용자는 익숙하지 않거나 의심스러운 이메일 주소에서 오는 모든 이메일에 주의해야 합니다.

셋째, 사용자는 이메일 내용을 검토하여 문법 오류나 철자 오류가 있는지 확인해야 합니다. 사기꾼은 더 설득력 있는 것처럼 보이기 위해 잘못 작성된 이메일을 사용할 수 있지만 합법적인 조직은 일반적으로 전문적이고 오류 없는 이메일을 보냅니다.

마지막으로 사용자는 의심스러운 링크나 첨부 파일이 포함된 이메일을 주의해야 합니다. 사기꾼은 사용자의 컴퓨터에 맬웨어를 설치하거나 사용자를 피싱 웹사이트로 안내할 수 있는 링크나 첨부 파일을 포함할 수 있습니다. 사용자는 URL을 보고 합법적인 조직의 웹사이트와 일치하는지 확인하려면 링크 위로 마우스를 가져가야 합니다.

트렌드

가장 많이 본

로드 중...