- ‘이메일 저장 용량 관리’, ‘바이어 문의 공지등 다양한 위장 피싱메일 발견. 본문 내 링크로 피싱 페이지 접속 유도해 계정 탈취 시도

 

(보충자료 2) 보안 코드 인증 페이지와 보안 코드 입력시 나타나는 가짜 로그인 페이지.jpg

 

안랩은 이메일 저장 용량 관리바이어 문의 공지등 다양한 내용으로 위장한 피싱메일 사례를 발견해 사용자의 주의를 당부했다.

 

두 사례 모두에서 공격자는 사용자에게 교묘하게 위장한 가짜 로그인 사이트 접속을 유도해 계정 탈취를 시도했다. 특히 사용자의 의심을 피하기 위해 가짜 보안 코드 인증 단계를 만들거나 실존하는 협회를 사칭하는 등 공격 방식을 고도화하고 있어 사용자의 각별한 주의가 필요하다.

 

[‘이메일 저장용량 관리로 위장한 피싱메일]

이메일 저장용랑 관리안내 메일로 위장한 피싱메일에서 공격자는 먼저, ‘받은편지함이 꽉 찼습니다라는 제목의 피싱 메일을 유포했다. 메일 본문에는 받은 편지함이 가득 차 저장용량이 부족하다, ‘중요한 이메일을 계속해서 수신하려면 여유 공간을 확보하라는 내용을 적어 여유 공간 확보버튼을 클릭하도록 유도했다.

(보충자료 1) 이메일 저장용랑 관리’ 안내 메일로 위장한 피싱메일 본문.jpg

사용자가 해당 버튼을 누르면 보안코드 인증 화면을 위장한 피싱 페이지가 나타난다. 사용자가 속아 해당 페이지에서 보안 코드를 입력하면 사용자의 계정과 패스워드를 탈취하기 위한 피싱 로그인 페이지가 나타난다. 사용자가 입력한 계정 정보는 공격자의 서버로 전송된다.

 

 

[바이어 문의 공지로 위장한 피싱 메일]

바이어 문의 공지로 위장한 피싱메일도 발견됐다. 공격자는 실존하는 특정 협회의 마케팅팀을 사칭해, ‘접수했던 신규 사업 문의에 대해 지원받을 수 있는 서비스를 파악하라는 내용의 메일을 전송했다. 본문에는 사용자를 속이기 위해 특정 협회 소속 직원 명함을 위장한 이미지까지 첨부했다.

 

사용자가 무심코 인 콰이어리 보기’(띄어쓰기 오타로 추정) 버튼을 클릭하면 해당 협회를 사칭해 로그인을 유도하는 피싱 페이지가 나타난다. 사용자가 해당 피싱 사이트에서 로그인을 시도하면 계정 정보가 공격자의 서버로 전송된다.

(보충자료 3) ‘바이어 문의 공지’로 위장한 피싱메일 본문.jpg

현재 안랩 V3와 샌드박스 기반 지능형 위협 대응 솔루션 안랩 MDS’는 위 사례의 사이트를 피싱 사이트로 분류해 차단하고 있다. 안랩의 차세대 TI 플랫폼 안랩 TIP’에서는 해당 악성 문자에 사용된 데이터 및 악성 URL앱 등 해당 공격과 연관된 IOC(침해지표)를 제공하고 있다.

 

피싱 메일로 인한 피해를 예방하기 위해서는 출처가 불분명한 메일의 발신자 확인 및 첨부파일 실행 금지 백신 최신버전 유지 및 피싱 사이트 차단 기능 활성화 운영체제 및 인터넷 브라우저, 오피스 SW 등 프로그램 최신 보안패치 적용 계정 별 다른 비밀번호 설정 및 관리 등 기본 보안수칙을 준수해야 한다.

 

두 사례를 분석한 안랩 ASEC(AhnLab SEcurity intelligence Center, 안랩 시큐리티 인텔리전스 센터) 분석팀 이익규 연구원은 공격자는 사용자의 관심을 유도할만한 내용이라면 어떤 것이라도 사용하기 때문에 피해를 최소화하기 위해 기본 보안수칙의 실천이 가장 중요하다라고 밝혔다.

 

#안랩#시큐리티#피싱메일#

?

  1. 안랩, 제약사 고객 보안담당자 대상 보안 전략 세미나 ‘ISF SQUARE 2024 for Health’ 성료

    - 3일(수), 서울 JW메리어트호텔에서 제약 분야 고객사의 보안담당자 대상으로 ‘제약 산업 특화 보안 전략’ 제시 안랩이 3일(수), 서울 JW메리어트호텔에서 제약분야 고객사의 보안담당자를 대상으로 개최한 보안 전략 세미나 ‘안랩 ISF 스퀘어(AhnLab ISF SQU...
    Date2024.07.04 Bynewsit Views134
    Read More
  2. 한국레노버, GPTW 선정 ‘2024년 일하기 좋은 기업’ 인증 2년 연속 획득

    - 직원 82%가 근무하기 좋은 일터로 응답…평균치 43% 크게 상회 - ‘기여도 및 공동 목표’ 항목에서 직원 89% 긍정 평가 한국레노버가 글로벌 신뢰경영 평가 기관 GPTW(Great Place To Work Institute) 코리아 선정 ‘2024년 일하기 좋은 기업’ 인증을 2년 연속 ...
    Date2024.07.04 Bynewsit Views397
    Read More
  3. 알고케어, “직장인, 월요병보다 사실 화요병에 시달린다”

    - 2023년 3월 ~ 2024년 5월, 약 14개월간 알고케어 고객사 임직원 17,719명의 건강 데이터 분석 및 답변 기반 - 직장인 55.2%, 종합감기, 아토피보다 ‘명절 증후군’이 심각도가 높다고 응답 - ‘피로와 스트레스’가 가장 높은 날은 ‘화요일’, ‘월요병’ 피하려 ...
    Date2024.07.04 Bynewsit Views498
    Read More
  4. 가민, ‘2024 가민 헬스 어워드’ 최종 후보 발표

    - 올해 4회를 맞는 ‘가민 헬스 어워드’, 가민의 웨어러블 기술을 활용해 혁신적인 건강 및 웰니스 솔루션을 제시한 기업 선정해 수상 - 업계 전문가로 구성된 심사위원단과 서밋 참석자로 구성된 심사위원단이 각각 수상 진행 - 9월 24일~25일, 체코 프라하에...
    Date2024.07.04 Bynewsit Views189
    Read More
  5. 지멘스, AI기반 3D IC 설계 혼합 신호 검증 솔루션 ‘Solido Simulation Suite’ 발표

    - 아날로그, 혼합 신호, RF, 메모리, 라이브러리 IP 및 위한 AI 가속 검증 - 차세대 아날로그, 혼합 신호 및 맞춤형 IC 설계에 대한 검증 속도를 대폭 향상 지멘스 EDA 사업부는 오늘, 고객이 차세대 아날로그, 혼합 신호 및 맞춤형 IC 설계를 위한 중요한 설...
    Date2024.07.04 Bynewsit Views292
    Read More
  6. 네티스, 와이파이6 AX1500급 기가 와이파이 공유기 「MEX601」 출시

    네트워크 전문기업 넷유는 802.11ax(와이파이6)를 지원하는 AX1500급 기가 와이파이 공유기 ‘MEX601’을 출시한다고 밝혔다. . MEX601는 4개의 안테나를 이용해 최대 1500Mbps(5GHz 1201Mbps, 2.4GHz 300Mbps) 무선링크 속도와 WAN포트 LAN포트 모두 1000Mbps ...
    Date2024.07.03 Bynewsit Views158
    Read More
  7. WISET-AWS, 생성형 AI 및 클라우드 분야 여성 전문인력 양성과정 운영

    - 자격증 취득 지원부터 일자리 연계까지… 연간 125명 양성 한국여성과학기술인육성재단(WISET)은 아마존웹서비스(AWS)와 함께 여성과학기술인의 생성형 인공지능(AI) 및 클라우드 분야에서의 전문성을 강화하고 해당 분야 일자리 진입을 지원하기 위해 2개의 ...
    Date2024.07.03 Bynewsit Views418
    Read More
  8. MSI, 'MSI 레벨업 클래스' 파워포인트 무료강좌 개최

    - 2024년 7월 18일(목)까지 선착순 참가자 모집 엠에스아이코리아는 오는 7월 20일(토)에 'MSI 레벨업 클래스' 파워포인트 무료강좌를 개최하여 참가자를 모집한다고 밝혔다. MSI 노트북에서 진행하는 'MSI 레벨업 클래스' 교육 지원 프로그램은 대학생 및 사...
    Date2024.07.03 Bynewsit Views140
    Read More
  9. 위로보틱스, 천안시 시니어 운동 지원 관계자 ‘웨어러블 로봇’ 체험 세미나 개최

    웨어러블 로봇 스타트업 위로보틱스(WIRobotics)는 2일 천안시청에서 ‘시니어 운동 지원 관계자 웨어러블 로봇 체험 세미나’를 개최했다고 밝혔다. 위로보틱스와 지자체가 협업해 전국민의 보행운동 개선에 도움이 되는 웨어러블 로봇의 효과를 확인하고, 1인 ...
    Date2024.07.03 Bynewsit Views252
    Read More
  10. 캐논코리아, ‘KLPGA 2024 롯데오픈’ 공식 후원사 참여…“골프 거리측정기 대여 및 체험 이벤트”

    - 캐논코리아, ‘KLPGA 2024 롯데오픈’ 공식 후원사로 참여해 다양한 이벤트 - 파워샷 골프, 캐논 광학 기술로 정확한 거리 측정과 기록 촬영까지 가능한 골프 거리측정기 캐논코리아 는 ‘KLPGA 2024 롯데오픈’ 골프대회 공식 후원사로 참여해 갤러리 대상 캐논...
    Date2024.07.03 Bynewsit Views109
    Read More
  11. 안랩, ‘2024 ICT 중소기업 정보보호 지원사업’ 공급기업 선정 및 수요기업 모집

    - 한국인터넷진흥원(KISA) 지역정보보호센터 홈페이지에서 6월 20일부터 11월 말까지 신청 가능(예산 소진시 조기 마감), 안랩 별도 상담페이지에서 지원 사업 및 자사 제공 제품∙서비스 관련 상세 정보 상담 제공 중 - 안랩, 2021년부터 4년 연속 ‘ICT 중소기...
    Date2024.07.03 Bynewsit Views138
    Read More
  12. 유아이패스, 연례 글로벌 지식근로자 설문조사 결과 발표…“한국 근로자 번아웃 경험 가장 많아”

    - 한국 근로자 대다수(93%), 직장서 번아웃 경험한 것으로 나타나 - 생성형 AI 사용 근로자 中 48% “업무 시간 절약 효과”… 39% “업무 시간 10시간 이상 단축” 유아이패스(UiPath)가 오늘 연례 ‘글로벌 지식근로자 설문조사(Global Knowledge Worker Survey)’ ...
    Date2024.07.02 Bynewsit Views277
    Read More
  13. 마우저, 마이크로칩 32비트 마이크로컨트롤러 「PIC32CK」 공급…“디바이스 설계에 보안 강화된 연결성 제공”

    마우저 일렉트로닉스는 마이크로칩 테크놀로지(Microchip Technology)의 32비트 마이크로컨트롤러(MCU)인 PIC32CK를 공급한다고 밝혔다. 이 새로운 중간 사양의 MCU 제품군은 개발자가 비용 효율적인 방식으로 엄격한 사이버 보안 요구사항에 부합하는 애플리...
    Date2024.07.02 Bynewsit Views164
    Read More
  14. 안랩, ‘비용처리 및 운영지침 검토’ 피싱메일 주의보 발령

    - 비용처리, 운영 지침 검토 등의 내용으로 위장한 피싱 메일로 첨부파일(.html) 유포. ‘Word’ 온라인 버전 설치 안내로 위장한 메시지로 사용자가 직접 악성코드를 붙여 넣어 실행하도록 유도 안랩이 최근 사용자가 직접 악성코드를 실행하도록 유도하는 피싱...
    Date2024.07.02 Bynewsit Views155
    Read More
  15. Ceva, TinyML에 최적화된 새로운 Ceva-NeuPro-Nano NPU 공개…“스마트 에지 IP 리더십 강화”  

    - Ceva-NeuPro-Nano NPU, 최적의 균형으로 초소형, 초저전력 및 최고의 성능을 제공해 가전, 산업 및 범용 AIoT 제품에서 TinyML 워크로드를 효율적으로 실행 - Ceva-NeuPro NPU 제품군을 위한 완전한 AI SDK인 Ceva-NeuPro Studio로 오픈 AI 프레임워크 지원...
    Date2024.07.02 Bynewsit Views279
    Read More
  16. 헥사곤, 국제 표준 안전보건경영시스템 인증 ‘ISO 45001:2018‘ 취득

    - 업계 유일 국제 표준 안전보건경영시스템 인증 취득… 사업장 안전성 고도화 헥사곤 매뉴팩처링 인텔리전스는 자사의 측정 하드웨어 및 소프트웨어 솔루션 부문 법인인 헥사곤메트롤로지가 제공하는 좌표 측정 시스템에 대한 설계, 판매, 서비스, 인증 및 기...
    Date2024.07.02 Bynewsit Views354
    Read More
  17. AWS, 헤일로 트러스트에 400만 달러 지원…“인공지능 활용 지뢰 제거 가속화”

    - 헤일로 트러스트, 드론 이미지 분석에 AI 활용…우크라이나 내 지뢰 제거 가속화 아마존웹서비스(AWS)가 세계 최대 인도주의 지뢰 제거 단체인 헤일로 트러스트(HALO Trust)가 클라우드 기반 인공지능(AI) 기술을 도입해 우크라이나를 비롯한 분쟁 지역의 지...
    Date2024.07.02 Bynewsit Views630
    Read More
  18. 엔비디아, 옴니버스 마이크로서비스 발표…“물리 AI 성능 강화”

    - 자율주행차, 모바일 로봇, 휴머노이드 등 모든 종류의 완전 자율 머신 개발 가속화 - 엔비디아 RTX 레이 트레이싱과 뉴럴 렌더링 기술 기반으로 강력한 대규모 시뮬레이션 지원 - 포어텔릭스, 매스웍스 등에 서비스 최초 제공 엔비디아는 엔비디아 옴니버스 ...
    Date2024.07.02 Bynewsit Views273
    Read More
  19. 세일포인트, AI 기반 ‘애플리케이션 온보딩’ 기능 출시…“보안 효율성 향상”

    - 새로운 AI 기반 애플리케이션 온보딩 기능으로 아이덴티티 보안 확장성 향상 - 자동화를 통해 대량의 애플리케이션 통합 시간 단축… IT 및 보안 인력 업무 효율성 개선 세일포인트 테크놀로지가 새로운 인공지능(AI) 기반 애플리케이션 온보딩 기능을 출시했...
    Date2024.07.02 Bynewsit Views259
    Read More
  20. No Image

    한국레노버, ‘서울 일러스트레이션 페어’ 참가… 프리미엄PC ‘요가’ 체험존 운영

    - 4일부터 4일간 최신 인텔 코어 울트라 탑재 ‘요가’ 라인 전 제품 체험 부스 운영 - AI 기능 활용한 이미지 생성 체험, 디퓨저 라벨 제작 등 다양한 프로그램 마련 한국레노버는 7월 4일(목)부터 7월 7일(일)까지 서울 코엑스 C홀에서 개최되는 ‘서울일러스트...
    Date2024.07.02 Bynewsit Views166
    Read More
Board Pagination Prev 1 ... 116 117 118 119 120 121 122 123 124 125 ... 271 Next
/ 271
CLOSE