Threat Database Phishing '계정이 일시적으로 비활성화되었습니다' 이메일 사기

'계정이 일시적으로 비활성화되었습니다' 이메일 사기

'귀하의 계정이 일시적으로 비활성화되었습니다'라는 제목의 피싱 이메일은 이메일 계정 로그인 자격 증명을 공개하도록 속이려는 기만적인 의도로 수신자를 대상으로 합니다. 이러한 안전하지 않은 이메일은 수신자의 계정이 일시적으로 차단되었다고 거짓 주장하여 긴박감과 공황 상태를 조성하는 것을 목표로 합니다. 이 피싱 전술의 배후에 있는 공격자는 피해자가 계정에 대한 액세스 권한을 잃을까 두려워 이메일의 적법성을 확인하지 않고 서둘러 로그인 정보를 제공하기를 바랍니다.

'귀하의 계정이 일시적으로 비활성화되었습니다'와 같은 피싱 전술은 가짜 공포에 의존합니다.

종종 '오류 인증 문제 수정'과 같은 다양한 주제로 나타나는 스팸 이메일은 사이버 범죄자가 받는 사람을 피싱 전술로 유인하기 위해 사용하는 기만적인 도구 역할을 합니다. 이메일은 수신자의 계정이 '이용 약관 및 법적 계약' 위반으로 인해 비활성화되었다고 거짓 주장하여 예방 조치로 일시적으로 차단되었습니다. 액세스 권한을 다시 얻으려면 받는 사람이 새 이용 약관에 동의해야 합니다. 사기 이메일은 그렇게 하지 않으면 들어오는 메시지가 손실될 것이라고 경고합니다.

이러한 이메일에 제공된 모든 정보는 완전히 거짓이며 메시지는 합법적인 서비스 공급자 또는 조직과 전혀 관련이 없다는 점을 강조하는 것이 중요합니다.

'귀하의 계정이 일시적으로 비활성화되었습니다' 이메일은 사용자를 피싱 사이트로 안내합니다.

수신자가 '지금 문제 해결' 버튼을 클릭하면 전용 피싱 웹사이트로 이동합니다. 이 사기성 사이트는 수신자의 이메일 계정 로그인 페이지를 복제할 뿐만 아니라 실제로는 사이버 범죄자에 의해 해킹당한 합법적인 것처럼 보이는 웹 사이트에서도 호스팅됩니다. 이 피싱 공격의 주요 목표는 순진한 피해자가 제공한 민감한 정보를 캡처하여 계획 뒤에 있는 사기꾼에게 다시 전달하는 것입니다.

이 피싱 전술의 희생양이 되는 결과는 광범위하며 수신자에게 심각한 영향을 미칠 수 있습니다. 수집된 이메일 주소는 소셜 미디어 플랫폼, 메신저 및 이메일 계정의 신원 도용을 포함하여 다양한 악의적인 목적으로 사용될 수 있습니다. 사기꾼은 피해자로 가장하여 대출, 기부를 요청하거나 계획을 홍보하여 수령인 연락처의 신뢰를 악용할 수 있습니다.

온라인 뱅킹, 전자 상거래 및 암호화폐 지갑과 같은 금융 관련 계정의 경우 손상된 정보는 사기 거래 및 승인되지 않은 온라인 구매를 촉진할 수 있습니다. 또한 민감한 정보나 기밀 정보가 파일 저장소 계정에 액세스되면 협박이나 기타 안전하지 않은 의도에 사용될 수 있습니다.

잠재적인 피싱 및 오해의 소지가 있는 이메일을 인식하는 방법은 무엇입니까?

피싱 및 오해의 소지가 있는 이메일은 종종 수신자가 자신을 식별하고 사기성 계획의 희생양이 되지 않도록 하는 데 도움이 되는 특정 전형적인 신호를 표시합니다. 이러한 징후를 인식하는 것은 온라인 보안을 유지하고 민감한 정보를 보호하는 데 중요합니다. 피싱 및 사기 이메일의 몇 가지 일반적인 지표는 다음과 같습니다.

    • 보낸 사람의 이메일 주소 : 피싱 이메일에는 합법적인 주소와 매우 유사하지만 약간의 변형이나 철자가 포함된 기만적인 보낸 사람 주소가 있을 수 있습니다. 사기꾼은 잘 알려진 조직이나 서비스 공급자를 모방한 도메인을 사용할 수 있습니다.
    • 긴급하거나 위협적인 언어 : 피싱 이메일은 종종 즉각적인 조치를 촉구하기 위해 긴박감이나 공포감을 조성합니다. 수신자의 계정이 위험에 처해 있다고 주장하거나 긴급하게 정보를 업데이트해야 할 수 있습니다.
    • 철자 오류 및 문법 오류 : 많은 피싱 이메일에는 철자 오류, 문법 오류 또는 어색한 문장 구조가 포함되어 있습니다. 평판이 좋은 조직의 합법적인 커뮤니케이션은 일반적으로 잘 작성되고 오류가 없습니다.
    • 잘못 설계된 이메일 : 일부 피싱 이메일은 레이아웃이 잘못 설계되었거나 형식이 일관되지 않거나 공식 로고 및 브랜딩이 부족할 수 있습니다.
    • 일반적인 인사말 : 피싱 이메일은 수신자의 이름을 부르는 대신 "친애하는 고객님께"와 같은 일반적인 인사말을 사용하여 이메일이 개인화되지 않았음을 나타냅니다.
    • 의심스러운 링크 : 이메일의 링크 위로 마우스를 가져가면(클릭하지 않고) 실제 URL이 드러날 수 있습니다. 피싱 이메일에는 종종 사기 웹사이트로 연결되는 위장된 링크가 포함되어 있습니다.
    • 민감한 정보에 대한 요청 : 합법적인 조직에서는 사용자에게 이메일을 통해 신용 카드 세부 정보, 암호 및 주민등록번호와 같은 민감한 정보를 제공하도록 요청하는 경우가 거의 없습니다.
    • 예기치 않은 첨부 파일 : 피싱 이메일에는 중요한 문서라고 주장하지만 실제로는 맬웨어 또는 바이러스인 첨부 파일이 포함될 수 있습니다.

이러한 징후를 인식하고 이메일을 처리하는 동안 경계하면 피싱 및 사기 시도의 피해자가 될 위험을 크게 줄일 수 있습니다. 이메일이 의심스러운 경우 조치를 취하기 전에 공식 채널을 통해 조직 또는 서비스 제공자와 직접 진위를 확인하는 것이 가장 좋습니다.

 

트렌드

가장 많이 본

로드 중...