연말연시를 노려 항공사의 화물 배송, 공과금 납부, 대형병원 건강 지원금 신청 등을 사칭한 내용으로 피싱 메일 유포 사례 다수 발견
- 피싱 메일 내 첨부파일 및 URL 실행 시 피싱 사이트로 연결, 계정 탈취 시도

 

(보충자료1) 화물 배송 안내로 위장한 항공사 사칭 피싱 공격.jpg

 

 

안랩이 최근 연말연시 시즌을 노려 유명 기업 및 기관을 사칭해 피싱 메일을 배포하고, 가짜 사이트 접속을 유도한 공격 사례를 다수 확인하고 사용자 주의를 당부했다.

 

이번 사례에서 공격자는 유명 항공사·기관·대형병원 등을 사칭해 화물 배송이나 공과금 납부, 건강 지원금 신청 등 연말연시에 자주 발생할 수 있는 내용으로 피싱 메일을 유포했다. 메일에는 피싱 사이트로 연결되는 악성 첨부파일 및 URL을 포함해 피해자의 계정 탈취를 시도했다. 피싱 메일의 문장이 자연스럽고, 이미지 속에 악성링크를 다중으로 숨기는 등 고도화된 수법을 사용하고 있어 사용자의 각별한 주의가 필요하다.

 

안랩은 이번 사례를 포함해 다양한 피싱 공격에 대한 보안 권고문, 공격 동향, IoC(침해지표) 등 전문적인 최신 위협 정보를 자사의 차세대 위협 인텔리전스 플랫폼 안랩 TIP’로 제공 중이다. 또한, 안랩 V3 제품군과 샌드박스 기반 지능형 위협 (APT) 대응 솔루션 안랩 MDS’는 이 같은 피싱 사이트로 연결되는 URL에 대한 탐지 및 실행 차단 기능을 지원한다.

 

유명 항공사 배송 사칭 사례

먼저 물류 배송량이 증가하는 연말연시를 틈타 유명 항공사를 사칭한 피싱 공격 사례에서, 공격자는 화물 도착 안내, 주문 배송 일정이라는 제목으로 불특정 다수 기업·기관 사용자에게 피싱 메일을 발송했다. 메일 본문에는 물품 수령 가능 여부를 확인해 달라는 내용을 적어 사용자가 배송 정보 조회를 위해 첨부파일(.html)을 클릭하도록 유도했다.

 

사용자가 첨부파일을 실행하면 항공사의 웹사이트를 모방한 가짜 로그인 페이지가 나타난다. 사용자가 자신의 계정 정보를 입력하고 명세서 확인하기버튼을 누르면, 해당 정보는 공격자의 C2 서버로 즉시 전송된다. 이렇게 탈취된 계정정보는 추가적인 계정 해킹, 사칭 등 또 다른 범죄에 악용될 수 있다

공과금 납부 사칭 사례

겨울철에 관심이 높아지는 전기세키워드를 사용해 피싱 사이트를 유포하는 사례도 확인됐다. 공격자는 ‘11월 전기세 청구서라는 제목으로 기업 및 기관 사용자에게 피싱 메일을 발송했다

 

이 메일은 얼핏 보면 ‘11월 전기세 청구서라는 PDF 파일이 첨부된 것으로 보인다. 그러나 실제로는 공격자가 악성 URL이 삽입된 텍스트와 PDF 이미지를 조합해 첨부파일인 것처럼 교묘하게 위장한 것이다. 사용자가 전기세 내역 확인을 위해 첨부파일로 위장한 URL을 클릭하면, 사용자의 계정을 입력하도록 만든 피싱 사이트로 연결된다. 사용자가 의심 없이 자신의 계정을 입력하고 로그인 버튼을 누르면, 이 정보는 즉시 공격자의 서버로 전송된다.

 

대형병원 건강 지원금 신청 사칭 사례

공격자는 건강검진 수요가 집중되는 연말을 노려 국내 대형 병원을 사칭한 메일을 유포하기도 했다. 공격자는 메일 본문에 경제적 어려움을 겪는 사람들에게 선착순으로 의료비를 지원한다는 내용을 적어 사용자들이 바로 신청하기버튼을 클릭해 피싱사이트로 연결되도록 유도했다.

 

버튼 클릭 시 연결되는 피싱 사이트는 분석 당시 접속이 불가능했으나, 유사사례를 미뤄볼 때 사용자의 지원금 신청서 작성을 유도해 개인정보와 계정정보를 탈취하려 한 것으로 추정된다. 또한, 본문 상단에 이미지 로딩 오류를 의미하는 엑스(X) 박스이미지와 이미지가 보이지 않으면 여기를 클릭하세요라는 문구가 존재하는데, 해당 이미지와 문구 모두에 피싱 페이지로 연결되는 URL이 삽입되어 있었다. 이는 사용자를 안심시키는 동시에 피싱사이트로 연결 확률을 높이기 위함으로 보인다.

 

피해 예방을 위해 조직 내 개인은 출처가 불분명한 메일 속 첨부파일 및 URL 실행 금지 URL 접속 시 기업 및 서비스의 공식 사이트 주소와 비교 PC, OS, SW, 인터넷 브라우저 등에 대한 최신 보안 패치 적용 백신 실시간 감시 기능 실행 계정 별 다른 비밀번호 설정 등 기본 보안 수칙을 지켜야 한다.

 

또한, 조직 차원에서는 조직 내 PC, OS, SW, 웹사이트 등에 대한 수시 보안 점검 및 패치 적용 보안 솔루션 활용 및 내부 임직원 보안교육 실시 위협 인텔리전스 서비스 활용으로 최신 보안 위협 파악 등 예방 대응책을 마련해야 한다.

 

이번 사례를 분석한 안랩 분석팀 김동현 주임은 최근 피싱 사이트 공격은 표적으로 삼은 인물과 조직의 계정을 탈취하기 위해 더욱 정교하게 진화하고 있다. 하나의 계정이 탈취되면 연관된 다른 계정까지 침해당할 가능성이 커 개인과 조직의 철저한 관리기 필요하다고 강조했다.

 

#안랩#피싱#기관사칭#

 
?

  1. 가민코리아, 2025년 브랜드 앰버서더로 가수 션 및 인플루언서 홍범석 발탁

    - 가수 겸 유튜버, 션과 前 소방공무원, 現 유튜버 홍범석 브랜드 앰버서더 발탁 - 한 해 동안 다양한 활동 다짐하며 가민과 진행한 운동 화보 공개 - 가민과 함께 어제를 넘어서는 도전을 제시하며, 건강한 라이프스타일을 선도 가민은 가수 션과 인플루언서 ...
    Date2025.01.23 Bynewsit Views158
    Read More
  2. 라이언로켓, '젠버스 알파(Genvas Alpha)' 공식 출시…프로 웹툰 작가 위한 파운더스 클럽 운영 시작

    - 젠버스 알파, 27일(월) 서비스 오픈…작가의 창작 파트너로 반복 작업 줄이고 창작 과정 지원 - 프로 웹툰 작가 대상 파운더스 클럽 운영...무료 사용 및 독점 혜택 제공 웹툰 생성형 AI 기업 라이언로켓이 새로운 웹툰 창작 지원 솔루션인 '젠버스 알파(Genv...
    Date2025.01.23 Bynewsit Views625
    Read More
  3. 카테노이드, ‘콜러스 VOD 콘솔’ 신규 버전으로 통합…“신기능 추가 및 인터페이스 업그레이드”

    - 업무 효율 및 편의 위한 검색 환경∙인터페이스 제공 - 콜러스 애널리틱스 베타로 통계 인사이트 제공… 비즈니스 전략 수립 지원 - 맞춤형 시청 환경 위한 AI 배속, 다음 회차 등 신규 기능 추가 카테노이드가 자사 온라인 비디오 플랫폼 ‘콜러스(Kollus)’의 ...
    Date2025.01.23 Bynewsit Views459
    Read More
  4. 한국오라클, 국내 스타트업 5개사에 OCI 제공…“AI 기반 서비스 개발 지원”  

    - 게임프로, 럭스바이옴, 레이티스트케이, 맥케이, 위솝 5개 기술 스타트업, OCI 활용해 SaaS 기반의 스마트 솔루션 기술 고도화 한국오라클이 게임프로, 럭스바이옴, 레이티스트케이, 맥케이, 위솝 등 국내 스타트업 5개사에 오라클 클라우드 인프라스트럭처(...
    Date2025.01.23 Bynewsit Views420
    Read More
  5. 테스토코리아, ‘testo 300’ 및 ‘testo 868’ 출시…“겨울철 난방 설비의 에너지 효율적 관리에 최적”

    - 고급 스마트 연소가스 분석기 ‘testo 300’, 보일러 등 난방 설비의 연료가 최적으로 사용되고 있는지 분석 - 열화상 카메라 ‘testo 868’, 오래된 건물에서 흔히 발생하는 단열 문제를 효과적으로 진단하고 해결 테스토코리아는 겨울철 난방 설비의 에너지 효...
    Date2025.01.22 Bynewsit Views162
    Read More
  6. 가트너, “작년 PC 출하량 2억 5천만 대로 1.3% 성장”…“윈도우 11 교체 수요 및 AI PC 가치 상승”

    - 작년 4분기 PC 출하량 6,440만 대… 전년 동기 대비 1.4% 증가 - 가트너, 윈도우 11 교체 수요 및 AI PC의 비즈니스 가치 상승으로 올해 성장세 전망 - 상위 6개 공급업체 순위 변동 없어… 레노버, 4.2% 성장률 보이며 출하량 1위 유지 - 미국, 유럽, 중동, ...
    Date2025.01.22 Bynewsit Views551
    Read More
  7. 한국레노버, ‘폰가비’와 협력해 '태블릿 보상 판매 프로그램' 출시

    - 한국레노버, 중고폰 거래 플랫폼 '폰가비' 운영 업스테어스와 제휴 - 경쟁사 제품 포함 주요 태블릿 제품 대상 보상 판매 프로그램 운영…현금 보상 통해 신제품 교체 시 비용 절약 가능 한국레노버는 중고폰 거래 플랫폼 '폰가비'를 운영하는 업스테어스와 ...
    Date2025.01.22 Bynewsit Views169
    Read More
  8. No Image

    퓨어스토리지, 카카오페이의 지속가능한 데이터센터 구축 지원..."전력 소비량 75%, 상면 공간 92% 절감"

    - 퓨어스토리지 플랫폼, 카카오페이 데이터센터의 전력 소비량 75%, 상면 공간 92% 절감 및 데이터 마이그레이션 시간 91% 단축 구현 퓨어스토리지는 국내 최대 핀테크 플랫폼 기업인 카카오페이에 퓨어스토리지 플랫폼을 제공해 운영 효율성은 대폭 개선하고 ...
    Date2025.01.21 Bynewsit Views125
    Read More
  9. 인텔 파운드리, RAMP-C 프로젝트에 신규 고객사 추가

    - 파운드리 접근성 확대 및 인텔 18A 테스트 칩 단계 돌입으로 미국 국방 분야에서 역할 증대 인텔 파운드리는 미국 국방부(DoD) 연구·엔지니어링 차관실(OUSD(R&E))의 T&AM(Trusted & Assured Microelectronics) 프로그램 하에 진행되는 RAMP-C(Rapid Assured...
    Date2025.01.21 Bynewsit Views236
    Read More
  10. 이글루코퍼레이션, '2025 이머징 AI+X 톱 100 기업' 선정…“보안 운영·분석 효율성 높이는 AI 솔루션·서비스 제공 확대”

    - AIIA 주관 2025 이머징 AI+X 톱 100 선정… 보안 특화 분류형·설명형·생성형 AI 기술력 입증 - 이글루코퍼레이션, 고유의 AI 역량이 집약된 AI 기반 오픈 XDR 구현 속도 이글루코퍼레이션은 한국인공지능산업협회(AIIA)에서 주관하는 ‘2025 이머징 AI+X 톱 10...
    Date2025.01.21 Bynewsit Views153
    Read More
  11. 지코어, ‘에브리웨어 인퍼런스’ 솔루션 업데이트…“유연한 배포 옵션으로 추론 강화”

    - AI 추론 배포 시 기업이 직면하는 문제를 해결하는데 집중한 기능 업데이트 - AI 추론 환경의 유연성과 확장성을 대폭 향상시켜 다양한 규모의 기업에 최적화된 솔루션 제공 - 유연한 배포 옵션 지원, 스마트 라우팅, 멀티테넌시 기능 추가로 운영 효율성 강...
    Date2025.01.21 Bynewsit Views386
    Read More
  12. 헥사곤-경운대학교, AI 자율제조 분야 산학협력 위한 MOU 체결

    - AI 제조분야·디지털 전환 분야 R&D 지원 플랫폼 구축 및 인재 양성 협력 도모 헥사곤은 경운대학교와 함께 전문지식과 역량을 활용해 AI 제조분야·디지털 전환 분야 산학 협력을 위한 양해각서를 체결했다고 오늘 발표했다. 경운대학교 대학본부에서 진행된 ...
    Date2025.01.21 Bynewsit Views344
    Read More
  13. 히타치 밴타라 ‘VSP One’, 기가옴 레이더 스토리지 부문 리더 및 아웃퍼포머 선정…“스토리지 분야 지속적 리더십 및 혁신 인정”

    - 뛰어난 클라우드 통합, 랜섬웨어 보호 및 엔터프라이즈 성능 제공 HS효성인포메이션시스템은 히타치 밴타라(Hitachi Vantara)의 VSP One이 시장 분석기관 기가옴(GigaOm)의 ‘2024년 주요 스토리지 보고서’에서 리더 및 아웃퍼포머로 선정됐다고 밝혔다. 기가...
    Date2025.01.21 Bynewsit Views147
    Read More
  14. 가트너, “2025년 전기차 17% 성장, 2030년에 판매 차량 절반 이상 차지”

    - 가트너, 2025년 자동차 시장 주요 트렌드로 ‘배기가스 배출 규제’ 및 ‘무역 분쟁’ 꼽아 - 주요 자동차 업체, 불확실성 확대로 인해 전기차 우선 전략 재고 가능성 - 국제 무역 분쟁이 자동차 제조업 지형 재편할 것으로 전망 가트너(Gartner)가 2025년 자동...
    Date2025.01.20 Bynewsit Views520
    Read More
  15. 로지텍, 최고급 기계식 키보드 ‘MX Mechanical’ 리니어 출시…“43g 키압의 가볍고 부드러운 키감”

    - 최고급 기계식 키보드 ‘MX Mechanical’, 리니어와 택타일 2가지 로우프로파일 스위치 구성으로 기계식 키보드 사용자 선택의 폭 넓혀 - 리니어 스위치 적용돼 43g 키압으로 빠른 반응성과 가볍고 부드러운 타건감 선사 - 스마트 백라이트 탑재 및 멀티 디바...
    Date2025.01.20 Bynewsit Views158
    Read More
  16. 카스퍼스키, QKS의 ‘관리형 보안 서비스 · 사고 대응 분야’ 리더 선정

    - QKS SPARK Matrix 평가서 '리더' 선정 - 보안 모니터링·위협 관리·사고 처리 등 기술 우수성 인정 카스퍼스키가 시장조사기관인 쿼드런트 널리지 솔루션즈(Quadrant Knowledge Solutions)의 2024년 스파크 매트릭스(SPARK Matrix)에서 관리형 보안 서비스(Ma...
    Date2025.01.20 Bynewsit Views152
    Read More
  17. 에이엘티, 안전과 안심케어로 완성된 키즈폰 ‘ZEM폰 포켓몬에디션3’ 출시

    - 아이 손에 딱 맞는 크기와 무게로 어린이만을 위한 전용 키즈폰 - 업계 최고 IP68 방수방진, 어린이 고객에 최적화된 기능과 풍성한 액세서리 제공 - SOS 버튼, 광고 메시지/전화 완벽 차단 기능 지원 - 시력 보호를 위한 블루라이트 테스트 완료 - 스몸비 ...
    Date2025.01.17 Bynewsit Views164
    Read More
  18. TI, 엣지 AI 기반 레이더 센서와 차량용 오디오 프로세서 출시…“차량 실내 경험의 재구상”

    - 엣지 AI를 지원하는 업계 최초의 단일칩 60GHz 밀리미터파 레이더 센서로 3가지 차량 실내 센싱 애플리케이션의 감지 정확도 향상 - 자동차 제조업체는 고도로 통합된 TI의 차량용 Arm 기반 MCU와 업계 최고 성능의 벡터 기반 C7x DSP 코어를 탑재한 프로세...
    Date2025.01.17 Bynewsit Views247
    Read More
  19. 지멘스 퓌르트 공장, 세계경제포럼서 ‘지속 가능성 등대 공장’ 선정

    - 지멘스 혁신 기술 통해 에너지 소비 64% 절감과 제조 생산량 145% 증가 동시 달성, 처리 단위당 온실가스 배출량 70% 이상 감소 - 자체 수리 센터 통해 산업 폐기물 줄이고 제품 서비스 수명 연장하는 순환 경제 실현 - 기존 ‘디지털 등대 공장’으로 선정된 ...
    Date2025.01.17 Bynewsit Views438
    Read More
  20. 팔로알토 네트웍스, ‘이그나이트 온 투어 서울’ 성료…“프리시전AI로 사이버 보안의 미래 재구상”

    - 약 500명의 국내외 파트너, 고객, 보안 전문가들이 모여 AI가 사이버 위협의 양상을 어떻게 변화시키고 디지털 환경을 보호하는 방식을 혁신하는지에 대한 최신 인사이트 공유 팔로알토 네트웍스는 지난 14일 개최한 ‘이그나이트 온 투어 서울’이 성공적으로...
    Date2025.01.17 Bynewsit Views131
    Read More
Board Pagination Prev 1 ... 83 84 85 86 87 88 89 90 91 92 ... 274 Next
/ 274
CLOSE