astiva astiva
2026년 4월 10일, 금요일
  • 기사제보·독자의견
Weekend
Newsletter
Teen's
SushiNews
KNEWSLA
  • 전체
    • 한인/K-타운
    • LA/OC 로컬
    • 미국 (Ⅰ)
    • 경제/Money (Ⅰ)
    • S.F/California
    • National
    • 부동산/생활경제
    • 세계 (Ⅰ)
    • 한국
    • 엔터테인먼트
    • 오피니언/칼럼
    • 세계/경제/사회
    • 스포츠
    • 이슈/특집
    • 이런일도
    • Senior/Health
    • 여행
    • Food/Restaurant
    • 문화/Book/공연
    • 전문가 칼럼
    • IT/SCI/학술
    • 미디어
    • 자동차/항공
    • 기업스토리
    • Teen’s Press
  • 홈
  • 한인
  • LA/OC
  • S.F/California
  • 미국Ⅰ
  • 세계Ⅰ
  • 경제Ⅰ
  • 한국
  • 연예
  • 스포츠
  • 이슈
  • 화제
  • 문화
  • Teen’s Press
  • 칼럼
No Result
View All Result
  • 전체
    • 한인/K-타운
    • LA/OC 로컬
    • 미국 (Ⅰ)
    • 경제/Money (Ⅰ)
    • S.F/California
    • National
    • 부동산/생활경제
    • 세계 (Ⅰ)
    • 한국
    • 엔터테인먼트
    • 오피니언/칼럼
    • 세계/경제/사회
    • 스포츠
    • 이슈/특집
    • 이런일도
    • Senior/Health
    • 여행
    • Food/Restaurant
    • 문화/Book/공연
    • 전문가 칼럼
    • IT/SCI/학술
    • 미디어
    • 자동차/항공
    • 기업스토리
    • Teen’s Press
  • 홈
  • 한인
  • LA/OC
  • S.F/California
  • 미국Ⅰ
  • 세계Ⅰ
  • 경제Ⅰ
  • 한국
  • 연예
  • 스포츠
  • 이슈
  • 화제
  • 문화
  • Teen’s Press
  • 칼럼
No Result
View All Result
KNEWSLA
Weekend Newsletter
Teen's SushiNews
No Result
View All Result

“팩스확인 이메일인 줄 알았는데”…MS계정 노린 피싱 사기

2022년 06월 05일
0

마이크로소프트(이하 MS) 계정 탈취를 노리는 해킹 시도가 포착됐다. 업무용 팩스 확인을 사칭한 이메일을 보내 MS계정을 빼돌리는 방식이다. 문서 보기 또는 출력으로 위장해 이용자를 감쪽같이 속였다. 이용자들의 각별한 주의가 당부된다.

보안 업계에 따르면 최근 개인 메일이나 업무용 메일 계정으로 팩스 수신 확인을 요구하는 메일이 확인되고 있다. 해당 메일은 ◯◯◯사에서 보낸 팩스 수신확인문서(IncomingFaxDocument from)라는 영문 제목을 사용했다. 또 메일 제목에 기업명은 다양한 외국계 기업 이름을 사칭했다. 이 메일은 업무용 팩스 수신을 요청하면서, 발신인이 보낸 것처럼 위장한 메일이다.

전형적인 피싱(Phishing) 메일 수법이다. 이 메일에서 해커는 팩스 수신 확인을 위해 메일에 첨부된 하이퍼링크를 클릭할 것을 유도했다. 하이퍼링크는 문서 안에서 다른 웹페이지로 이동하도록 연결된 것으로, 메일에 첨부된 하이퍼링크를 클릭하면 가짜 팩스 정보를 포함하는 또 다른 웹페이지로 이동된다.

이동한 새 페이지에는 팩스 수신 날짜, 문서 매수 및 타입에 대한 정보가 상세하게 적혀있다. 실제 팩스를 보낸 것처럼 보이지만 기재된 정보 모두가 거짓이다. 메일 수신인이 가짜 팩스라는 의심을 하지 못하고, 문서를 확인하도록 유도한다.

해커는 해당 페이지에서 ‘문서 보기 또는 출력’ 버튼까지 만들어 놓는 치밀함을 보였다. 이 버튼을 클릭하면 MS 계정 입력을 유도하는 피싱 사이트로 연결된다.

이후 사용자가 MS 이메일 주소와 비밀번호를 입력하면 잘못된 비밀번호라는 문구가 나온다. 이는 사용자가 무작위로 비밀번호를 입력하는 것에 대비한 것으로 추정된다.

사용자가 두 번째 패스워드를 입력하면 실제 입력한 이메일 도메인의 주소로 옮겨진다. 보안 전문가들에 따르면 이 메일은 MS 계정을 빼내기 위해 교묘히 조작된 피싱 메일이다.

MS계정을 탈취한 이번 시도는 확인했지만, 실제 탈취 피해가 있었는지는 아직 확인되지 않고 있다.

박지웅 잉카인터넷 시큐리티대응센터 리더는 “이 같은 피싱 메일은 팩스 수신 확인과 같은 업무 관련 내용으로 위장해 MS 계정 탈취를 유도하고 있다”며 “발신자가 불분명한 메일에 포함된 링크를 클릭하지 않도록 주의해야 한다”고 강조했다.

- Copyright © KNEWSLA.COM, 무단 전재 및 재배포 금지

답글 남기기 응답 취소

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다

최신 등록 기사

물가 폭등 현실화 … 23개월 만에 최고치

“단순 감기라니요”…의사 오진 직감 엄마, 백혈병 아들 살렸다

강아지 입 냄새 맡으면 시간당 1000달러? … 이색 일자리 등장

“작업용 조끼만 입으면 프리 패스”…대낮 절도 빈집털이범

한국 쿠팡, 미국 본사에 1.4조원 첫 배당

방탄소년단, 공연 추가 … 페루·칠레·아르헨티나 환호

빗속서 만개한 보랏빛 우주 … 아미, 봄날을 껴안다

세찬 봄비에도 설레기만 … 방탄소년단 월드투어 출발

“이란, 협상 진정성 보여야”… 밴스 부통령, 파키스탄 도착

한국 국회 ‘짐 캐리 예산’ 논란 … “중국인 관광객 짐 들어주기 예산”?

이란, 바레인-UAE 등 걸프국 향한 공격 중단

전쟁으로 막아온 네타냐후 재판 재개 … 사기·뇌물·배임

이란 협상단 파키스탄행…전쟁과 평화 갈림길

“의지 탓 아니다” 밤마다 찾아오는 야식본능…범인은 ‘장내세균’

실시간 랭킹

FBI, 한인 피부과 병원 10곳 동시 급습 … 수백만 달러 메디캐어 사기 혐의

생식기 악취 참고 지내다가…결국 10cm 절단한 남성

백주대낮 직장 앞 납치 시도 “충격적” … 21세 여성 극적 탈출

메디캘 2억6700만 달러 털렸다… ‘유령 호스피스’ 사기조직, 보험금 싹쓸이

ICE, 법원 앞까지 들이닥쳤다 … 남가주 곳곳 체포 작전 시작

“저는 김창민 감독 살해범입니다”

“곰팡이 걷어내도 소용없다”…오래된 김치 속 발암물질

트럼프, 미국인 교황의 미국 방문 막았다.

Prev Next

  • 회사소개
  • 개인정보취급방침
  • 이용 약관
  • 광고문의
  • 기사제보
  • 페이스북
  • 유튜브
© KNEWSLA All Rights Reserved.
error: Content is protected !!
No Result
View All Result
  • 홈
  • 한인/K-타운
  • LA/OC 로컬
  • 미국
  • 경제/Money
  • S.F/California
  • National
  • 부동산/생활경제
  • 세계
  • 한국
  • 엔터테인먼트
  • 오피니언/칼럼
  • 세계/경제/사회
  • 스포츠
  • 이슈/특집
  • 이런일도
  • IT/SCI/학술
  • Senior/Health
  • 여행
  • Food/Restaurant
  • 문화/Book/공연
  • 전문가 칼럼
  • IT/SCI/학술
  • 미디어
  • 자동차/항공
  • 기업스토리
  • Teen’s Press

Copyright © KNEWSLA All rights reserved.