astiva astiva
2026년 6월 21일, 일요일
  • 기사제보·독자의견
Weekend
Newsletter
Teen's
SushiNews
KNEWSLA
  • 전체
    • 한인/K-타운
    • LA/OC 로컬
    • 미국 (Ⅰ)
    • 경제/Money (Ⅰ)
    • S.F/California
    • National
    • 부동산/생활경제
    • 세계 (Ⅰ)
    • 한국
    • 엔터테인먼트
    • 오피니언/칼럼
    • 세계/경제/사회
    • 스포츠
    • 이슈/특집
    • 이런일도
    • Senior/Health
    • 여행
    • Food/Restaurant
    • 문화/Book/공연
    • 전문가 칼럼
    • IT/SCI/학술
    • 미디어
    • 자동차/항공
    • 기업스토리
    • Teen’s Press
  • 홈
  • 한인
  • LA/OC
  • S.F/California
  • 미국Ⅰ
  • 세계Ⅰ
  • 경제Ⅰ
  • 한국
  • 연예
  • 스포츠
  • 이슈
  • 화제
  • 문화
  • Teen’s Press
  • 칼럼
No Result
View All Result
  • 전체
    • 한인/K-타운
    • LA/OC 로컬
    • 미국 (Ⅰ)
    • 경제/Money (Ⅰ)
    • S.F/California
    • National
    • 부동산/생활경제
    • 세계 (Ⅰ)
    • 한국
    • 엔터테인먼트
    • 오피니언/칼럼
    • 세계/경제/사회
    • 스포츠
    • 이슈/특집
    • 이런일도
    • Senior/Health
    • 여행
    • Food/Restaurant
    • 문화/Book/공연
    • 전문가 칼럼
    • IT/SCI/학술
    • 미디어
    • 자동차/항공
    • 기업스토리
    • Teen’s Press
  • 홈
  • 한인
  • LA/OC
  • S.F/California
  • 미국Ⅰ
  • 세계Ⅰ
  • 경제Ⅰ
  • 한국
  • 연예
  • 스포츠
  • 이슈
  • 화제
  • 문화
  • Teen’s Press
  • 칼럼
No Result
View All Result
KNEWSLA
Weekend Newsletter
Teen's SushiNews
No Result
View All Result

“팩스확인 이메일인 줄 알았는데”…MS계정 노린 피싱 사기

2022년 06월 05일
0

마이크로소프트(이하 MS) 계정 탈취를 노리는 해킹 시도가 포착됐다. 업무용 팩스 확인을 사칭한 이메일을 보내 MS계정을 빼돌리는 방식이다. 문서 보기 또는 출력으로 위장해 이용자를 감쪽같이 속였다. 이용자들의 각별한 주의가 당부된다.

보안 업계에 따르면 최근 개인 메일이나 업무용 메일 계정으로 팩스 수신 확인을 요구하는 메일이 확인되고 있다. 해당 메일은 ◯◯◯사에서 보낸 팩스 수신확인문서(IncomingFaxDocument from)라는 영문 제목을 사용했다. 또 메일 제목에 기업명은 다양한 외국계 기업 이름을 사칭했다. 이 메일은 업무용 팩스 수신을 요청하면서, 발신인이 보낸 것처럼 위장한 메일이다.

전형적인 피싱(Phishing) 메일 수법이다. 이 메일에서 해커는 팩스 수신 확인을 위해 메일에 첨부된 하이퍼링크를 클릭할 것을 유도했다. 하이퍼링크는 문서 안에서 다른 웹페이지로 이동하도록 연결된 것으로, 메일에 첨부된 하이퍼링크를 클릭하면 가짜 팩스 정보를 포함하는 또 다른 웹페이지로 이동된다.

이동한 새 페이지에는 팩스 수신 날짜, 문서 매수 및 타입에 대한 정보가 상세하게 적혀있다. 실제 팩스를 보낸 것처럼 보이지만 기재된 정보 모두가 거짓이다. 메일 수신인이 가짜 팩스라는 의심을 하지 못하고, 문서를 확인하도록 유도한다.

해커는 해당 페이지에서 ‘문서 보기 또는 출력’ 버튼까지 만들어 놓는 치밀함을 보였다. 이 버튼을 클릭하면 MS 계정 입력을 유도하는 피싱 사이트로 연결된다.

이후 사용자가 MS 이메일 주소와 비밀번호를 입력하면 잘못된 비밀번호라는 문구가 나온다. 이는 사용자가 무작위로 비밀번호를 입력하는 것에 대비한 것으로 추정된다.

사용자가 두 번째 패스워드를 입력하면 실제 입력한 이메일 도메인의 주소로 옮겨진다. 보안 전문가들에 따르면 이 메일은 MS 계정을 빼내기 위해 교묘히 조작된 피싱 메일이다.

MS계정을 탈취한 이번 시도는 확인했지만, 실제 탈취 피해가 있었는지는 아직 확인되지 않고 있다.

박지웅 잉카인터넷 시큐리티대응센터 리더는 “이 같은 피싱 메일은 팩스 수신 확인과 같은 업무 관련 내용으로 위장해 MS 계정 탈취를 유도하고 있다”며 “발신자가 불분명한 메일에 포함된 링크를 클릭하지 않도록 주의해야 한다”고 강조했다.

- Copyright © KNEWSLA.COM, 무단 전재 및 재배포 금지

답글 남기기 응답 취소

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다

최신 등록 기사

프랑스서 모차르트 비공개 작곡 레슨 공책 44쪽 발견

[홍찬선의 신공항여지도] 물기둥으로 항공기에 경의…’워터 살루트’

탕웨이, 출산 임박?…베이징 공항서 포착

‘백반기행’, 7년 만에 종영…”허영만 작가의 쾌유를 빕니다”

영화가 살아났다 … 이제 20대가 영화 본다.

대통령 꿈꾼 홍석현, 아들 홍정도 시대에 무너진 중앙 왕국 … 왜 위기에 빠졌나

LA시 비상사태 선포 … 보일하이츠 냉동창고 대형화재 4일째 지속

[건강]”피부가 설탕에 절여져” … 약사가 꼽은 피부에 최악인 음식 탑5

[석승환의 MLB] 3달러 맥주와 90마일 패스트볼 — 창원NC파크 관전기

정청래 대표 연임 도전 반대 목소리…”연임에만 몰두, 안쓰럽다”

이화영 유죄에 “대국민 사기극 드러나…李, 공소취소 포기해야”

오바마 “수십억 달러 쓰고 수많은 희생 치렀지만 결국 제자리”

트럼프, 카타르 선물 에어포스원 자랑스럽게 소개

트럼프, “멜로니가 같이 사진 찍자고 구걸해”…이탈리아 외무장관 미 방문 취소

실시간 랭킹

대통령 꿈꾼 홍석현, 아들 홍정도 시대에 무너진 중앙 왕국 … 왜 위기에 빠졌나

LA시 비상사태 선포 … 보일하이츠 냉동창고 대형화재 4일째 지속

36년자 한인 경관 체포 … 횡령·절도 중범혐의

[건강]”피부가 설탕에 절여져” … 약사가 꼽은 피부에 최악인 음식 탑5

일론 머스크의 아침식탁 … 단순하고 똑똑한 식단 루틴

JTBC 사채 끌어 썼나 … 개인채권자들 시위 “홍정도 수사하라”

[초점] 아시안 학생 고의 탈락 시켜 …점수는 아시안이 상위권, 합격률은 흑인이 6배 높아

LAPD 반려견 왜 사살했나 … 보디캠 공개(영상)

Prev Next

  • 회사소개
  • 개인정보취급방침
  • 이용 약관
  • 광고문의
  • 기사제보
  • 페이스북
  • 유튜브
© KNEWSLA All Rights Reserved.
No Result
View All Result
  • 홈
  • 한인/K-타운
  • LA/OC 로컬
  • 미국
  • 경제/Money
  • S.F/California
  • National
  • 부동산/생활경제
  • 세계
  • 한국
  • 엔터테인먼트
  • 오피니언/칼럼
  • 세계/경제/사회
  • 스포츠
  • 이슈/특집
  • 이런일도
  • IT/SCI/학술
  • Senior/Health
  • 여행
  • Food/Restaurant
  • 문화/Book/공연
  • 전문가 칼럼
  • IT/SCI/학술
  • 미디어
  • 자동차/항공
  • 기업스토리
  • Teen’s Press

Copyright © KNEWSLA All rights reserved.