- 페이스북을 운영하는 ‘Meta(페이스북)’ 정책팀 사칭, ‘사용자의 비즈니스 계정이 지적 재산권을 침해해 차단되었다는 내용으로 피싱 메일 유포

- 사용자가 속아 메일 하단의 ‘Request Review(재검토 요청)’을 누르면 페이스북 계정 정보 탈취 시도하는 피싱 페이지로 연결

 

 

(안랩) ‘Meta’ 사칭해 기업 페이스북 계정 노리는 피싱 메일 본문.JPG

최근 기업들이 고객 소통 창구로 소셜미디어를 활발하게 활용하고 있는 가운데, 기업 페이스북 계정정보를 노린 피싱 메일이 발견됐다.

 

안랩은 최근 페이스북을 운영하는 ‘Meta’를 사칭해 기업 페이스북 계정 탈취를 시도하는 피싱 메일을 발견하고 기업 소셜미디어 운영자의 주의를 당부했다.

 

공격자는 메일 발신자 이름을 ‘Meta Policy(메타 정책팀)’로 위장해, ‘중요 공지: 지적 재산권 위반으로 인해 비즈니스 계정이 제한되었습니다(Important Notice: Your Business Account Has Been Restricted Due To Violations Of Intellectual Property).’라는 제목으로 피싱 메일을 유포했다. 그러나 메일 주소를 자세히 살펴보면 메타의 공식 메일이 아닌 사설 이메일 주소임을 알 수 있다.

 

메일 본문에는 메타의 공식 로고와 함께 사용자의 비즈니스 계정 일부 페이지에서 지적재산권 침해 가능성을 감지해 해당 계정을 차단했다, ‘(계정 차단이) 오류라고 생각한다면 아래 버튼(REQUEST REVIEW)을 눌러 이의를 제기하라는 내용을 적어 피싱 웹사이트로 연결되는 URL이 포함된 버튼의 클릭을 유도했다. 특히 비즈니스 계정이 영구 정지되거나 삭제되는 것을 방지하려면 24시간 이내에 대응하라’, ‘문의사항은 주저하지 말고 지원팀에 문의하라는 등 사용자를 불안하게 해 악성 URL 클릭을 재촉하는 내용도 덧붙였다.

 

사용자가 속아 메일 하단의 ‘REQUEST REVIEW(재검토 요청)’ 버튼을 클릭하면 페이스북 계정명과 계정 관리자의 이름, 이메일 등 정보 입력을 유도하는 것으로 추정되는 피싱 사이트로 연결된다. 공격자가 해당 계정정보를 탈취하면, 피해 기업 명의의 페이스북에서 랜섬웨어 등 악성코드를 유포하거나 기업 관계자를 사칭해 추가 공격을 감행할 수 있어 사용자의 각별한 주의가 필요하다.

 

현재 V3는 해당 메일로 유포 중인 악성 URL을 진단 및 실행 차단하고 있다.

 

피해를 예방하기 위해서는 보낸사람 확인 및 의심스러운 메일의 첨부파일 및 URL 실행 금지 사이트 별로 다른 계정 사용 및 비밀번호 주기적 변경 V3 등 백신 프로그램 최신버전 유지 및 피싱 사이트 차단 기능 활성화 사용 중인 프로그램(OS/인터넷 브라우저/오피스 SW )의 최신버전 유지 및 보안 패치 적용 등 기본 보안수칙을 실천해야 한다.

 

안랩 분석팀 송태현 주임은 기업의 소셜미디어 계정이 공격자의 손에 넘어가면 이를 이용해 손쉽게 악성코드나 가짜뉴스를 유포하는 등 피해가 커질 수 있다고 설명하고, “페이스북 외에 다른 소셜미디어를 사칭한 공격시도도 있을 수 있는 만큼, 기업 소셜미디어 담당자는 의심스러운 메일 내 첨부파일이나 URL은 실행하지 않는 등 기본 보안수칙을 지켜야 한다고 강조했다.

 

#안랩#메타#피싱#페이스북#

 
?

  1. HPE 아루바 네트워킹, 최대 연례행사 ‘앳모스피어’23 코리아’ 성료…“네트워크 미래에 대한 해답 제시”

    - 통찰력 있는 콘텐츠, 신규 기술 소개 세션 및 네트워크 기회의 장 제공 HPE 아루바 네트워킹(HPE Aruba Networking)은 지난 27일 서울 드래곤시티 호텔에서 ‘앳모스피어’23 코리아(Atmosphere’23 Korea)’ 행사를 개최했다고 밝혔다. 앳모스피어’23 코리아는 ...
    Date2023.06.28 Bynewsit Views268
    Read More
  2. 인섹시큐리티, 3분기 디지털포렌식 및 악성코드 소스코드 분석 교육 과정 개설  

    인섹시큐리티는 오늘, 3분기 디지털포렌식 및 악성코드, 소스코드 분석 교육 과정을 운영한다고 밝혔다. 인섹시큐리티는 대표적인 보안 및 디지털 포렌식 전문 교육 기관을 운영하고 있으며, 관련 솔루션들도 국내에 공급하고 있다. 특히 공공, 대기업, 통신, ...
    Date2023.06.27 Bynewsit Views303
    Read More
  3. 안랩, ‘2023 ICT 중소기업 정보보호 지원사업’ 보안 솔루션 공급기업으로 3년 연속 선정

    - 사업분야 별로 ▲중소기업용 SaaS형 보안관리 솔루션 ‘안랩 오피스 시큐리티’ 제품군 ▲네트워크 보안 솔루션 ‘안랩 트러스가드’ ▲의심파일 실행 보류•샌드박스 분석 서비스 ‘안랩 MDS agent 관제 서비스’ ▲클라우드 워크로드 보안 플랫폼 ‘안랩 CPP’의 ‘안티 ...
    Date2023.06.27 Bynewsit Views293
    Read More
  4. 포티넷, 포티플렉스(FortiFlex) 종량제 라이선싱 프로그램 확장…“고객들에게 보다 유연한 라이선싱 모델 제공”

    - 클라우드, 하이브리드 클라우드, 온-프레미스 환경에서 보안을 위한 보다 간편한 조달(Procurement) 및 사용량 기반 종량제 라이선싱 정책을 제공해 고객들의 서비스 접근성 제고 포티넷 코리아는 오늘 자사의 사용량 기반 종량제 라이선싱 모델인 ‘포티플렉...
    Date2023.06.27 Bynewsit Views333
    Read More
  5. 안랩, ‘한글 2022 크랙’ 설치파일 위장 악성코드 주의보

    - 파일공유 사이트 등으로 ‘한글 2022 크랙’ 파일로 위장한 악성 압축파일 유포, 압축파일 내 실행파일을 열면 악성코드 다운로드 - 사용자 PC에 V3가 설치되어 있으면 암호화폐 채굴, 악성코드/V3가 없으면 원격제어 악성코드 설치 시도, V3는 모두 진단 중 ...
    Date2023.06.23 Bynewsit Views316
    Read More
  6. S2W, 세계경제포럼(WEF) ‘2023 100대 기술 스타트업’으로 선정

    사이버 인텔리전스 전문기업 에스투더블유(S2W)가 세계경제포럼(WEF)이 선정하는 ‘2023년 100대 기술 선도기업(Technology Pioneers 2023)’에 선정됐다. 한국 기업은 총 3곳이 선정됐으며 이 중 보안 기업은 에스투더블유가 유일하다. S2W는 지난 2018년 한국...
    Date2023.06.23 Bynewsit Views314
    Read More
  7. 트렐릭스, 최신 사이버 위협 보고서 공개 …“국가 주도 사이버 공격 배후 中 APT 단체”

    - 금융, 통신 및 에너지 분야서 사이버 공격 활동 눈에 띄게 증가 트렐릭스가 2023년 1분기 사이버 보안 동향을 분석한 트렐릭스 어드밴스드 연구센터(Advanced Research Center)의 최신 사이버 위협 보고서를 공개했다. 이번 보고서는 매일 3천만 건 이상의 ...
    Date2023.06.22 Bynewsit Views273
    Read More
  8. 스파이런트, 인터롭 도쿄 2023 ‘테스팅 부문 대상’ 수상  

    - OCTOBOX 테스트베드 대상, B2 800G 어플라이언스 특별상 수상으로 2관왕 차지 스파이런트 커뮤니케이션은 지난 14일부터 16일까지 일본 도쿄에서 열린 일본 최대 네트워크 및 컴퓨팅 컨퍼런스 ‘인터롭 도쿄 2023’에서 ‘OCTOBOX 와이파이 테스트베드’ 베스트 ...
    Date2023.06.22 Bynewsit Views278
    Read More
  9. 텔레다인 플리어, 신제품 ‘FLIR E8 Pro’ 열화상 카메라 출시

    - 향상된 광학, 터치스크린, FLIR Ignite 클라우드 연결 통해 전기, 건물, 기계적 문제 신속하게 감지 텔레다인 플리어(Teledyne FLIR) 한국지사는 전기·기계 설비 및 건물 진단용 열화상 카메라 ‘FLIR E8 Pro’를 출시한다고 밝혔다. FLIR E8 Pro는 전기나 기...
    Date2023.06.21 Bynewsit Views319
    Read More
  10. 트렌드마이크로, 차세대 XDR 및 생성형 AI 기능 더한 ‘트렌드 비전 원’ 플랫폼 출시…”엔터프라이즈 사이버 보안 혁신 가속화”

    - 생성형 AI 보안 어시스턴트 ‘컴패니언’ 도입으로 생산성 및 효율성 강화 - 조기 탐지 및 신속한 대응으로 혁신적인 사이버 복원력 선사하는 획기적 플랫폼 출시 트렌드마이크로는 차세대 XDR 및 생성형 AI 기능을 갖춘 통합 사이버 보안 플랫폼 트렌드 비전 ...
    Date2023.06.21 Bynewsit Views279
    Read More
목록
Board Pagination Prev 1 ... 53 54 55 56 57 58 59 60 61 62 ... 80 Next
/ 80
CLOSE