이메일을 이용한 악성코드 유포 시도가 지능적으로 변화하고 있다.
4일 안랩에 따르면 지난달부터 '상호 소통형', '업무 요청형' 등의 피싱 메일이 발견되고 있다.
상호 소통형의 경우 해커는 사용자에게 의견을 요청하는 이메일을 악성 코드가 없는 상태로 먼저 보낸 뒤 사용자의 답변에 따라 악성 파일 다운로드 URL을 포함한 답장을 보내는 방식이다.
최초 메일은 '전문가의 의견을 수렴해 보고서를 작성하고 있다. 일정상 불가하시더라도 꼭 회신해달라'는 등 내용으로 사용자의 답변을 유도한다.
이후 사용자가 요청에 응하면 '자문요청서.docx'라는 제목의 악성 문서파일을 보낸다. 사용자가 요청에 거절 의사를 밝힐 경우 즉시 공격을 종료한다.
업무 요청형 피싱 메일은 먼저 특정 제조회사를 사칭한 메일을 보내고, 본문에 제품 제작 요청과 함께 '첨부파일을 확인해달라'라는 문구로 파일 실행을 유도하는 수법이다.
피해자가 이를 실행하면 포털 '다음'의 실제 로그인 페이지와 유사하게 제작된 가짜 사이트로 연결된다. 피해자가 계정정보를 입력하고 로그인 버튼을 누르면 악성코드가 실행돼 해커에게 즉시 해당 정보가 전송되는 방식이다.
안랩은 피싱메일로 인한 피해 예방을 위해 이메일 발신자 등 출처 확인, 의심스러운 메일 내 첨부파일 및 URL 실행 금지 등 기본 보안수칙을 준수해야 한다고 당부했다.
강우진 기자 kwj1222@sportschosun.com
-
임하룡, 착한 건물주 인증 "100억 빌딩 임대료, 26년째 동결" -
'70억 단독주택' 이나영♥원빈, 냉장고 최초 공개 "야식은 번데기" -
야노시호, '송일국♥' 정승연 판사와 13년째 우정 "막걸리 처음 알려준 친구"(편스토랑) -
안재현, 13살 노묘와 첫 가족사진에 눈시울…"오래 곁에 있어줘" ('나혼산') -
이효리, 부친상 3주 만 밝은 미소→근로자 날에도 요가원 출근 "편안한 주말 되세요" -
“이게 왜 신발장에?” 박슬기, '세면대 7개' 설치한 집 공개 ('바꿀순없잖아') -
‘조폭 연루 의혹’ 조세호, 강아지 됐다..콩가루 집안서 생존 분투 (도라이버) -
김연아 결혼 잘했네.."'서울대 출신' ♥고우림, 명예·돈복 있어, 타고난 애처가"
- 1.'토나오는' 손흥민 살인일정, 이러다 쓰러질라…도스 산토스 LA FC 감독 분노, "일정 짠 MLS 천재 한번 만나보고 싶다"
- 2.'민재형, 뮌헨에서 만나요' HERE WE GO 브레이킹 속보 '고든, 뉴캐슬 작별 가능성 높다'..뮌헨 영입 후보 톱3에 올랐다
- 3.[오피셜]유광우, '7회 우승' 영광의 친정팀 복귀! 삼성화재, 대한항공-OK저축은행과 연쇄 트레이드…강승일-부용찬-박태성 영입
- 4.'환갑까지 프로 선수' 日 미우라 가즈의 멈추지 않는 축구 열정, J3 후쿠시마 임대 계약 연장 방침
- 5.파격을 넘어선 충격..롯데, SSG전 '최근 10G 1할대' 노진혁 전격 4번 선발! [인천 현장]