위협 데이터베이스 피싱 결제가 처리되었습니다라는 이메일 사기

결제가 처리되었습니다라는 이메일 사기

결제, 환불 또는 계정 활동을 알리는 예상치 못한 이메일은 항상 주의해야 합니다. 사이버 범죄자들은 수신자가 메시지의 진위 여부를 확인하지 않고 행동하도록 유도하기 위해 금융 관련 주제를 악용하는 경우가 많습니다. '결제가 처리되었습니다'라는 이메일이 바로 그러한 예입니다. 합법적인 회사에서 온 것처럼 보이지만, 이러한 메시지는 실제 결제 서비스, 기관 또는 금융 기관과 관련이 없으며 개인 정보를 탈취하기 위한 피싱 캠페인의 일부입니다.

가짜 결제 알림

사기 이메일은 대개 '결제 알림'이라는 제목으로 발송되며, 회계 부서에서 보낸 자동 메시지처럼 위장되어 있습니다. 수신자는 결제가 처리되어 자신의 은행 계좌로 입금되었다는 알림을 받게 되며, 송금액이 계좌에 반영되기까지 최대 48시간이 소요될 수 있다는 추가 안내를 받게 됩니다.

사기꾼들은 메시지가 신빙성 있어 보이도록 다음과 같은 세부 정보를 포함시킵니다.

  • 수취인 이름
  • 진술 날짜
  • 결제 참조 번호

이러한 요소들은 순전히 거짓된 정당성을 부여하고 수신자들이 메시지를 신뢰하도록 유도하기 위한 것입니다.

가짜 '명세서 보기' 링크

이메일에는 수신자에게 제공된 링크를 통해 계정에 로그인하여 추가 결제 정보를 확인하라는 안내가 포함되어 있습니다. 그러나 해당 링크는 어떠한 합법적인 서비스로도 연결되지 않습니다.

대신, 해당 사이트는 사용자를 Replit 서브도메인에 호스팅된 웹페이지로 리디렉션하는데, 이 웹페이지는 구글 로그인 페이지를 모방하고 있습니다. 사기성 웹사이트는 안전한 로그인 포털인 것처럼 가장하여 이메일 주소와 비밀번호를 요구합니다.

이 페이지에 입력하는 모든 정보는 사기 행위 배후의 공격자에게 즉시 전송됩니다.

도난당한 이메일 계정 정보가 가치 있는 이유

이메일 계정은 종종 다른 여러 온라인 서비스로 연결되는 관문 역할을 합니다. 범죄자들이 피해자의 이메일 사서함에 접근하게 되면 여러 가지 방법으로 악용할 수 있습니다.

  • 개인 이메일과 민감한 통신 내용을 읽습니다.
  • 이메일 주소에 연결된 은행, 쇼핑, 소셜 미디어 및 클라우드 계정의 비밀번호를 재설정하세요.
  • 피해자를 사칭하여 친구, 가족 또는 동료에게 추가적인 피싱 메시지를 보내십시오.
  • 해당 계정을 이용하여 사기 또는 신분 도용 행위를 하지 마십시오.
  • 해킹당한 이메일 계정을 암시장에서 판매하세요.
  • 따라서 이메일 계정 하나가 도난당하면 광범위한 재정적, 개인적 피해로 이어질 수 있습니다.

    합법적인 회사의 신분을 도용하는 행위

    해당 사기 이메일은 캐나다의 정식 보험금 청구 관리 회사인 AccertaClaim ServiCorp Inc.를 언급하고 있습니다. 그러나 해당 회사는 이러한 사기 이메일과 전혀 관련이 없습니다.

    사이버 범죄자들은 종종 합법적인 기업의 이름, 주소, 연락처 정보를 도용하여 자신들의 메시지가 신뢰할 만해 보이도록 만듭니다. 실제 회사 정보가 포함되어 있다고 해서 이메일이 진짜라고 단정해서는 안 됩니다.

    수신자는 메시지에 포함된 링크, 전화번호 또는 주소와 상호 작용하지 않도록 주의해야 합니다.

    이메일을 통해 악성코드가 전송될 수도 있을까요?

    이 캠페인은 주로 계정 정보 도용에 초점을 맞추고 있지만, 유사한 스팸 캠페인은 악성 소프트웨어를 배포하는 데에도 자주 사용됩니다.

    악성 이메일에는 실행 파일, 오피스 문서, PDF 파일, 자바스크립트 파일 또는 ZIP 및 RAR 파일과 같은 압축 파일 등 위험한 첨부 파일이 포함되어 있는 경우가 많습니다. 또한, 이메일에 포함된 링크는 사용자를 악성 웹사이트로 연결하여 악성코드를 다운로드하게 하거나 가짜 업데이트 또는 문서를 설치하도록 유도할 수 있습니다.

    대부분의 경우 감염은 수신자가 첨부 파일을 열거나, 악성 콘텐츠를 활성화하거나, 다운로드한 파일을 실행한 후에 발생합니다.

    자신을 보호하는 방법

    '결제가 처리되었습니다'라는 이메일을 받으셨다면:

    • 링크를 클릭하거나 첨부 파일을 다운로드하지 마십시오.
    • 이메일에서 열린 웹사이트에 개인 정보를 입력하지 마세요.
    • 메시지를 삭제하거나 스팸으로 신고하세요.
    • 이미 자격 증명을 제출한 경우, 해당 비밀번호를 즉시 변경하고 동일한 로그인 정보를 사용하는 모든 계정의 비밀번호도 업데이트하십시오.
    • 가능한 모든 곳에서 다단계 인증을 활성화하여 보안을 강화하십시오.

    마지막으로

    '결제가 처리되었습니다'라는 이메일은 일반적인 결제 확인 메일로 위장한 개인정보 탈취 피싱 사기입니다. 이 이메일의 유일한 목적은 수신자가 가짜 로그인 페이지를 통해 이메일 로그인 정보를 제공하도록 유도하는 것입니다. 예상치 못한 금융 관련 알림에 대해 항상 경계하고 의심스러운 링크를 클릭하지 않음으로써 계정 침해, 개인정보 도용 및 기타 사이버 공격의 위험을 크게 줄일 수 있습니다.

    System Messages

    The following system messages may be associated with 결제가 처리되었습니다라는 이메일 사기:

    Subject: Payment Notification

    FOR INFORMATION PURPOSES ONLY - NO ACTION REQUIRED

    We have processed your payment and made a deposit to your bank account. Please note that payments can take up to 48 hours to appear in your account.

    Please log into your account at ******** to view your statement.

    Payee Name: E. KRACH
    Statement Date: 20 June, 2026
    Payment Reference Number: 5227136

    If you have any questions or concerns, please feel free to contact Accerta by phone at toll free 1-800-505-7430 or email us at info@accerta.ca

    Thank you.

    AccertaClaim ServiCorp Inc.
    P.O. Box 310, Station P
    Toronto, Ontario, M5S 2S8

    관련 게시물

    시티 직불카드 이메일 사기 관련 업데이트가 완료되었습니다.

    특히 유명 브랜드에서 온 것처럼 보이는 예상치 못한 이메일, 그것도 즉각적인 조치를 촉구하는 이메일은 경계를 늦추지 않는 것이 중요합니다. 사이버 범죄자들은 갑작스러움, 두려움, 그리고 신뢰를 이용하여 수신자가 값비싼 실수를 저지르도록 유도합니다. '시티 직불카드 정보가 업데이트되었습니다'라는 이메일 사기는 이러한 수법의 대표적인 예입니다. 이러한 이메일은 신뢰할 수 있는 금융 기관을 사칭하려 하지만, 실제로는 어떠한 합법적인 회사, 기관 또는 단체와도 관련이 없습니다. '귀하의 시티 직불 카드 정보가 업데이트되었습니다' 사기 수법 개요 사이버 보안 전문가들은 소위 '시티 직불 카드 정보가 업데이트되었습니다'라는 메시지를 조사한 결과, 이는 피싱 이메일이라는...

    '우리는 귀하의 장치에 대한 전체 액세스 권한을 가지고 있습니다' 이메일 사기

    '우리는 귀하의 장치에 대한 전체 액세스 권한을 가지고 있습니다' 이메일 사기는 피해자에게 두려움을 심어주기 위해 애드웨어와 피싱 전술을 사용합니다. 이 전술은 수신자의 컴퓨터에 대한 무단 액세스를 요구할 뿐만 아니라 $3,500의 몸값을 지불하지 않으면 파일을 암호화하겠다고 위협합니다. 이 이메일 전략의 가해자는 수신자가 장치에...

    귀하의 검색 요청 및 웹캠 영상 이메일 사기에 대해 알려드립니다.

    인터넷은 무한한 기회를 제공하지만, 특히 두려움과 공황을 악용하는 이메일 사기처럼 점점 더 다양한 위험을 초래합니다. 이러한 악의적인 캠페인 중 하나는 '검색 요청과 웹캠 영상을 보내드립니다' 이메일 사기입니다. 이는 조작된 위협을 통해 암호화폐를 갈취하는 성범죄의 한 형태입니다. 이러한 사기는 조작, 기만, 그리고 공포 전술을 사용하여 사용자가 성급하고 감정적인 결정을 내리도록 유도합니다. 원치 않는 이메일을 처리할 때는 항상 신중하고 충분한 정보를 갖추는 것이 개인 정보와 재정적 안녕을 보호하는 데 필수적입니다. 사기의 실체: 두려움을 무기로 삼다 '검색 요청과 웹캠 영상을 확보했습니다' 사기는 사이버 범죄자들이 피해자의 악성 콘텐츠를 보유하고 있다고 주장하며 몸값을...

    '최근에 내가 귀하의 계정에서 이메일을 보낸 것을 눈치채셨나요?' 이메일 사기

    '최근에 내가 귀하의 계정에서 이메일을 보낸 것을 눈치채셨나요?' 이메일 사기는 '섹스토션' 스팸 캠페인의 범주에 속합니다. 수신자가 등장하는 타협 비디오가 있다고 주장하는 수천 개의 사기성 이메일을 대량으로 보내는 것과 관련이 있을 수 있습니다. 이메일에는 몸값 요구가 충족되지 않으면 동영상이 유출될 것이라고 거짓으로 명시되어 있습니다. 그러나 이러한 이메일에서 제공하는 정보 중 어느 것도 사실이 아닙니다. 즉, 수신자의 기기나 개인 정보가 손상되지 않았으며 녹음이 존재하지 않습니다. 이 안전하지 않은 캠페인의 이메일 부분은 계획의 일부이며 심각하게 받아들여서는 안 된다는 점을 분명히 해야 합니다. '내가 귀하의 계정에서 귀하에게 이메일을 보낸 것을 최근에 눈치채셨나요?'에서 발견된 가짜 위협 사기...

    가장 많이 본

    로드 중...