이메일을 이용한 악성코드 유포 시도가 지능적으로 변화하고 있다.
4일 안랩에 따르면 지난달부터 '상호 소통형', '업무 요청형' 등의 피싱 메일이 발견되고 있다.
상호 소통형의 경우 해커는 사용자에게 의견을 요청하는 이메일을 악성 코드가 없는 상태로 먼저 보낸 뒤 사용자의 답변에 따라 악성 파일 다운로드 URL을 포함한 답장을 보내는 방식이다.
최초 메일은 '전문가의 의견을 수렴해 보고서를 작성하고 있다. 일정상 불가하시더라도 꼭 회신해달라'는 등 내용으로 사용자의 답변을 유도한다.
이후 사용자가 요청에 응하면 '자문요청서.docx'라는 제목의 악성 문서파일을 보낸다. 사용자가 요청에 거절 의사를 밝힐 경우 즉시 공격을 종료한다.
업무 요청형 피싱 메일은 먼저 특정 제조회사를 사칭한 메일을 보내고, 본문에 제품 제작 요청과 함께 '첨부파일을 확인해달라'라는 문구로 파일 실행을 유도하는 수법이다.
피해자가 이를 실행하면 포털 '다음'의 실제 로그인 페이지와 유사하게 제작된 가짜 사이트로 연결된다. 피해자가 계정정보를 입력하고 로그인 버튼을 누르면 악성코드가 실행돼 해커에게 즉시 해당 정보가 전송되는 방식이다.
안랩은 피싱메일로 인한 피해 예방을 위해 이메일 발신자 등 출처 확인, 의심스러운 메일 내 첨부파일 및 URL 실행 금지 등 기본 보안수칙을 준수해야 한다고 당부했다.
강우진 기자 kwj1222@sportschosun.com
-
정선희, 故안재환·최진실 사망 후 절망 "대한민국서 못 살 거라 생각" ('남겨서 뭐하게') -
'은퇴설' 이휘재, 4년 만에 방송 복귀 어땠나…"'불후' 리허설 중에 울컥한 모습도" [SC이슈] -
'케데헌' 수상 소감 '뚝' 자른 오스카, 입장 밝혔다…"매우 어려운 일" -
'도라에몽' 감독 시바야마 츠토무, 폐암 투병 중 별세...향년 84세 -
유민상, 고혈압→뇌혈관 손상 현실에 충격..'K-지중해 식단'에 관심 "너무 쉬운데?" -
비, ♥김태희+두 딸 전폭지지에 뿌듯 "내가 하는 건 다 좋다고"(살롱드립) -
[SC이슈] 이장우 측 "거래처에 이미 대금지급 완료"→대금지급 내역까지 공개…"중간업체가 미지급→도의적 책임 느껴" -
'불법도박' 이수근, 탁재훈과 투샷에 자폭 "우리 둘 뭉치면 여론 안 좋아"
- 1.죄송합니다 정말 죄송합니다! '커피국' 대통곡 도대체 왜→최대 돌풍 주역 "너무나 슬픈 밤이다" [마이애미 현장]
- 2.'천만다행' KIA 한준수 충격 헤드샷...NC 정구범 퇴장, 병원 CT 검진 [창원 현장]
- 3.이탈리아 왔으면 미국 자존심 또 구겨졌다…'땡큐! 코인' 하늘이 허락한 '안방 지키기'
- 4.박동원 제친 홈슬라이딩 → 슈퍼스타, 4년 뒤 우승 재도전? "야구는 신이 주신 선물"
- 5.韓 좌절, 日 환호! "한국, 일본에 패해서 8강 진출 실패" AI 충격 예측 등장...WC 최초 '한-일전' 성사 가능성 눈길→우승은 '메시의 아르헨티나'