결제가 처리되었습니다라는 이메일 사기
결제, 환불 또는 계정 활동을 알리는 예상치 못한 이메일은 항상 주의해야 합니다. 사이버 범죄자들은 수신자가 메시지의 진위 여부를 확인하지 않고 행동하도록 유도하기 위해 금융 관련 주제를 악용하는 경우가 많습니다. '결제가 처리되었습니다'라는 이메일이 바로 그러한 예입니다. 합법적인 회사에서 온 것처럼 보이지만, 이러한 메시지는 실제 결제 서비스, 기관 또는 금융 기관과 관련이 없으며 개인 정보를 탈취하기 위한 피싱 캠페인의 일부입니다.
목차
가짜 결제 알림
사기 이메일은 대개 '결제 알림'이라는 제목으로 발송되며, 회계 부서에서 보낸 자동 메시지처럼 위장되어 있습니다. 수신자는 결제가 처리되어 자신의 은행 계좌로 입금되었다는 알림을 받게 되며, 송금액이 계좌에 반영되기까지 최대 48시간이 소요될 수 있다는 추가 안내를 받게 됩니다.
사기꾼들은 메시지가 신빙성 있어 보이도록 다음과 같은 세부 정보를 포함시킵니다.
- 수취인 이름
- 진술 날짜
- 결제 참조 번호
이러한 요소들은 순전히 거짓된 정당성을 부여하고 수신자들이 메시지를 신뢰하도록 유도하기 위한 것입니다.
가짜 '명세서 보기' 링크
이메일에는 수신자에게 제공된 링크를 통해 계정에 로그인하여 추가 결제 정보를 확인하라는 안내가 포함되어 있습니다. 그러나 해당 링크는 어떠한 합법적인 서비스로도 연결되지 않습니다.
대신, 해당 사이트는 사용자를 Replit 서브도메인에 호스팅된 웹페이지로 리디렉션하는데, 이 웹페이지는 구글 로그인 페이지를 모방하고 있습니다. 사기성 웹사이트는 안전한 로그인 포털인 것처럼 가장하여 이메일 주소와 비밀번호를 요구합니다.
이 페이지에 입력하는 모든 정보는 사기 행위 배후의 공격자에게 즉시 전송됩니다.
도난당한 이메일 계정 정보가 가치 있는 이유
이메일 계정은 종종 다른 여러 온라인 서비스로 연결되는 관문 역할을 합니다. 범죄자들이 피해자의 이메일 사서함에 접근하게 되면 여러 가지 방법으로 악용할 수 있습니다.
- 개인 이메일과 민감한 통신 내용을 읽습니다.
- 이메일 주소에 연결된 은행, 쇼핑, 소셜 미디어 및 클라우드 계정의 비밀번호를 재설정하세요.
따라서 이메일 계정 하나가 도난당하면 광범위한 재정적, 개인적 피해로 이어질 수 있습니다.
합법적인 회사의 신분을 도용하는 행위
해당 사기 이메일은 캐나다의 정식 보험금 청구 관리 회사인 AccertaClaim ServiCorp Inc.를 언급하고 있습니다. 그러나 해당 회사는 이러한 사기 이메일과 전혀 관련이 없습니다.
사이버 범죄자들은 종종 합법적인 기업의 이름, 주소, 연락처 정보를 도용하여 자신들의 메시지가 신뢰할 만해 보이도록 만듭니다. 실제 회사 정보가 포함되어 있다고 해서 이메일이 진짜라고 단정해서는 안 됩니다.
수신자는 메시지에 포함된 링크, 전화번호 또는 주소와 상호 작용하지 않도록 주의해야 합니다.
이메일을 통해 악성코드가 전송될 수도 있을까요?
이 캠페인은 주로 계정 정보 도용에 초점을 맞추고 있지만, 유사한 스팸 캠페인은 악성 소프트웨어를 배포하는 데에도 자주 사용됩니다.
악성 이메일에는 실행 파일, 오피스 문서, PDF 파일, 자바스크립트 파일 또는 ZIP 및 RAR 파일과 같은 압축 파일 등 위험한 첨부 파일이 포함되어 있는 경우가 많습니다. 또한, 이메일에 포함된 링크는 사용자를 악성 웹사이트로 연결하여 악성코드를 다운로드하게 하거나 가짜 업데이트 또는 문서를 설치하도록 유도할 수 있습니다.
대부분의 경우 감염은 수신자가 첨부 파일을 열거나, 악성 콘텐츠를 활성화하거나, 다운로드한 파일을 실행한 후에 발생합니다.
자신을 보호하는 방법
'결제가 처리되었습니다'라는 이메일을 받으셨다면:
- 링크를 클릭하거나 첨부 파일을 다운로드하지 마십시오.
- 이메일에서 열린 웹사이트에 개인 정보를 입력하지 마세요.
- 메시지를 삭제하거나 스팸으로 신고하세요.
- 이미 자격 증명을 제출한 경우, 해당 비밀번호를 즉시 변경하고 동일한 로그인 정보를 사용하는 모든 계정의 비밀번호도 업데이트하십시오.
- 가능한 모든 곳에서 다단계 인증을 활성화하여 보안을 강화하십시오.
마지막으로
'결제가 처리되었습니다'라는 이메일은 일반적인 결제 확인 메일로 위장한 개인정보 탈취 피싱 사기입니다. 이 이메일의 유일한 목적은 수신자가 가짜 로그인 페이지를 통해 이메일 로그인 정보를 제공하도록 유도하는 것입니다. 예상치 못한 금융 관련 알림에 대해 항상 경계하고 의심스러운 링크를 클릭하지 않음으로써 계정 침해, 개인정보 도용 및 기타 사이버 공격의 위험을 크게 줄일 수 있습니다.