위협 데이터베이스 Phishing 웹메일 확인 이메일 사기

웹메일 확인 이메일 사기

정보 보안 연구원들의 철저한 조사 결과, '웹메일 확인' 이메일은 스페인어를 사용하는 사용자를 대상으로 특별히 제작된 피싱 시도임이 명백히 확인되었습니다. 사기성 이메일은 의심스러운 로그인 활동으로 인해 수신자의 이메일 계정이 정지되었다고 주장합니다. 정지 조치를 해제하기 위해 의심하지 않는 사용자가 비밀번호를 포함한 이메일 로그인 자격 증명을 공개하도록 조작됩니다. 기본적으로 이러한 이메일은 피싱 사기의 미끼 또는 유인 요소로 작동하며, 이메일 계정의 보안 문제를 해결한다는 잘못된 구실로 개인을 속여 중요한 정보를 제공하도록 하는 것을 목표로 합니다.

웹메일 확인 사기 이메일을 믿으면 안 됩니다.

스팸 이메일에는 '웹메일 | Correo - Su Correo 전자 [RECIPIENT_EMAIL] está bloqueada. 올바른 식별 정보를 확인하세요.' 메시지는 수신자의 이메일 계정과 관련된 알림으로 가장합니다. 이메일에는 여러 번의 로그인 시도 실패로 인해 수신자의 이메일 계정이 차단되었다고 주장하며 손상된 것으로 추정되는 장치에 대한 세부 정보를 제공합니다. 수령인은 48시간 이내에 계정을 확인하거나 활성화하지 않으면 정지된다는 경고를 받습니다.

이러한 이메일에 포함된 정보는 완전히 조작되었으며 합법적인 서비스 제공자와 관련이 없다는 점을 강조하는 것이 중요합니다.

이메일에 포함된 'Verifique Su Correo' 버튼을 클릭하면 수신자는 실제 이메일 계정 로그인 페이지와 유사하게 교묘하게 설계된 피싱 사이트로 리디렉션됩니다. 사용자가 의심하지 않고 이 사기성 웹사이트에 로그인 자격 증명을 입력하면 실수로 이메일 계정 정보가 노출됩니다.

이러한 피싱 시도의 배후에 있는 사이버 범죄자는 이메일 계정을 손상시키는 것 외에도 손상된 이메일과 관련된 계정 및 플랫폼을 탈취할 수도 있습니다. 이로 인해 소셜 미디어 플랫폼 및 메시징 서비스에서의 신원 도용을 포함하여 안전하지 않은 다양한 활동이 발생할 수 있습니다. 사기꾼은 수집된 신원을 활용하여 연락처로부터 대출이나 기부를 요청하고, 전술을 장려하고, 안전하지 않은 파일이나 링크를 공유하여 맬웨어를 배포할 수 있습니다.

또한 사이버 범죄자는 수집된 금융 계좌(예: 온라인 뱅킹, 자금 이체 서비스, 전자 상거래 플랫폼, 디지털 지갑)를 악용하여 사기 거래 및 승인되지 않은 온라인 구매에 가담할 수 있습니다. 이러한 도난당한 정보의 오용 가능성은 사용자에게 심각한 위험을 초래하므로 개인은 주의를 기울이고, 예상치 못한 이메일의 진위를 확인하고, 의심스러운 링크와 상호 작용하거나 그러한 사기성 통신에 대응하여 개인 정보를 제공하는 것을 삼가해야 합니다.

피싱 및 사기성 이메일을 식별하는 방법은 무엇입니까?

피싱 및 사기 이메일을 인식하는 것은 온라인 보안을 유지하는 데 중요합니다. 다음은 사용자가 이러한 사기성 이메일을 식별하는 데 도움이 되는 몇 가지 주요 지표와 팁입니다.

  • 보낸 사람 이메일 주소 확인 : 보낸 사람의 이메일 주소를 확인합니다. 의심스럽거나 익숙하지 않은 철자 오류, 추가 문자 또는 도메인에 주의하세요. 합법적인 조직은 일반적으로 공식 도메인을 사용합니다.
  • 긴급성과 위협 평가 : 피싱 이메일은 일반적으로 긴급성을 조성하거나 즉각적인 조치를 취하기 위해 위협적인 언어를 사용합니다. 특히 비준수에 대한 결과를 위협하는 경우 긴급 응답을 요구하는 이메일을 주의하세요.
  • 클릭하기 전에 링크 확인 : URL을 미리 보려면 클릭하지 않고 링크 위에 마우스를 올려 놓으십시오. URL이 발신자로 알려진 웹사이트와 일치하는지 확인하세요. 단축 URL은 사기성 사이트로 연결될 수 있으므로 주의하세요.
  • 비정상적인 첨부 파일 확인 : 알 수 없거나 예상치 못한 출처의 첨부 파일을 열지 마십시오. 안전하지 않은 첨부 파일에는 악성 코드나 피싱 시도가 포함될 수 있습니다.
  • 보낸 사람과 정보 확인 : 의심스러운 경우 확인된 연락처 정보를 사용하여 보낸 사람으로 직접 문의하세요. 의심스러운 이메일에 답장을 보내거나 이메일 자체에 제공된 연락처 정보를 사용하지 마세요.
  • 개인정보 요청 검색 : 합법적인 조직에서는 이메일을 통해 민감한 정보(예: 비밀번호, 신용카드 정보)를 요청하는 경우가 거의 없습니다. 그러한 정보를 요구하는 이메일을 의심하십시오.
  • 이메일 보안 기능 사용 : 이메일 보안 기능을 활성화하고 정기적으로 업데이트하세요. 많은 이메일 제공업체는 피싱 시도를 식별하고 차단하기 위한 고급 필터링 및 보안 옵션을 제공합니다.
  • 스스로 교육하십시오 : 일반적인 피싱 전술 및 전술에 대한 최신 정보를 얻으십시오. 진화하는 피싱 기술을 더 잘 인식할 수 있도록 새로운 위협에 대한 지식을 정기적으로 업데이트하세요.

경계심을 유지하고 이러한 관행을 채택함으로써 사용자는 피싱 및 사기 이메일을 인식하고 피해를 방지하는 능력을 향상시켜 개인 및 금융 정보를 보호할 수 있습니다.

트렌드

가장 많이 본

로드 중...