astiva astiva
2026년 5월 11일, 월요일
  • 기사제보·독자의견
Weekend
Newsletter
Teen's
SushiNews
KNEWSLA
  • 전체
    • 한인/K-타운
    • LA/OC 로컬
    • 미국 (Ⅰ)
    • 경제/Money (Ⅰ)
    • S.F/California
    • National
    • 부동산/생활경제
    • 세계 (Ⅰ)
    • 한국
    • 엔터테인먼트
    • 오피니언/칼럼
    • 세계/경제/사회
    • 스포츠
    • 이슈/특집
    • 이런일도
    • Senior/Health
    • 여행
    • Food/Restaurant
    • 문화/Book/공연
    • 전문가 칼럼
    • IT/SCI/학술
    • 미디어
    • 자동차/항공
    • 기업스토리
    • Teen’s Press
  • 홈
  • 한인
  • LA/OC
  • S.F/California
  • 미국Ⅰ
  • 세계Ⅰ
  • 경제Ⅰ
  • 한국
  • 연예
  • 스포츠
  • 이슈
  • 화제
  • 문화
  • Teen’s Press
  • 칼럼
No Result
View All Result
  • 전체
    • 한인/K-타운
    • LA/OC 로컬
    • 미국 (Ⅰ)
    • 경제/Money (Ⅰ)
    • S.F/California
    • National
    • 부동산/생활경제
    • 세계 (Ⅰ)
    • 한국
    • 엔터테인먼트
    • 오피니언/칼럼
    • 세계/경제/사회
    • 스포츠
    • 이슈/특집
    • 이런일도
    • Senior/Health
    • 여행
    • Food/Restaurant
    • 문화/Book/공연
    • 전문가 칼럼
    • IT/SCI/학술
    • 미디어
    • 자동차/항공
    • 기업스토리
    • Teen’s Press
  • 홈
  • 한인
  • LA/OC
  • S.F/California
  • 미국Ⅰ
  • 세계Ⅰ
  • 경제Ⅰ
  • 한국
  • 연예
  • 스포츠
  • 이슈
  • 화제
  • 문화
  • Teen’s Press
  • 칼럼
No Result
View All Result
KNEWSLA
Weekend Newsletter
Teen's SushiNews
No Result
View All Result

“팩스확인 이메일인 줄 알았는데”…MS계정 노린 피싱 사기

2022년 06월 05일
0

마이크로소프트(이하 MS) 계정 탈취를 노리는 해킹 시도가 포착됐다. 업무용 팩스 확인을 사칭한 이메일을 보내 MS계정을 빼돌리는 방식이다. 문서 보기 또는 출력으로 위장해 이용자를 감쪽같이 속였다. 이용자들의 각별한 주의가 당부된다.

보안 업계에 따르면 최근 개인 메일이나 업무용 메일 계정으로 팩스 수신 확인을 요구하는 메일이 확인되고 있다. 해당 메일은 ◯◯◯사에서 보낸 팩스 수신확인문서(IncomingFaxDocument from)라는 영문 제목을 사용했다. 또 메일 제목에 기업명은 다양한 외국계 기업 이름을 사칭했다. 이 메일은 업무용 팩스 수신을 요청하면서, 발신인이 보낸 것처럼 위장한 메일이다.

전형적인 피싱(Phishing) 메일 수법이다. 이 메일에서 해커는 팩스 수신 확인을 위해 메일에 첨부된 하이퍼링크를 클릭할 것을 유도했다. 하이퍼링크는 문서 안에서 다른 웹페이지로 이동하도록 연결된 것으로, 메일에 첨부된 하이퍼링크를 클릭하면 가짜 팩스 정보를 포함하는 또 다른 웹페이지로 이동된다.

이동한 새 페이지에는 팩스 수신 날짜, 문서 매수 및 타입에 대한 정보가 상세하게 적혀있다. 실제 팩스를 보낸 것처럼 보이지만 기재된 정보 모두가 거짓이다. 메일 수신인이 가짜 팩스라는 의심을 하지 못하고, 문서를 확인하도록 유도한다.

해커는 해당 페이지에서 ‘문서 보기 또는 출력’ 버튼까지 만들어 놓는 치밀함을 보였다. 이 버튼을 클릭하면 MS 계정 입력을 유도하는 피싱 사이트로 연결된다.

이후 사용자가 MS 이메일 주소와 비밀번호를 입력하면 잘못된 비밀번호라는 문구가 나온다. 이는 사용자가 무작위로 비밀번호를 입력하는 것에 대비한 것으로 추정된다.

사용자가 두 번째 패스워드를 입력하면 실제 입력한 이메일 도메인의 주소로 옮겨진다. 보안 전문가들에 따르면 이 메일은 MS 계정을 빼내기 위해 교묘히 조작된 피싱 메일이다.

MS계정을 탈취한 이번 시도는 확인했지만, 실제 탈취 피해가 있었는지는 아직 확인되지 않고 있다.

박지웅 잉카인터넷 시큐리티대응센터 리더는 “이 같은 피싱 메일은 팩스 수신 확인과 같은 업무 관련 내용으로 위장해 MS 계정 탈취를 유도하고 있다”며 “발신자가 불분명한 메일에 포함된 링크를 클릭하지 않도록 주의해야 한다”고 강조했다.

- Copyright © KNEWSLA.COM, 무단 전재 및 재배포 금지

답글 남기기 응답 취소

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다

최신 등록 기사

국힘 “정부, 나무호 피격 대응 골든타임 흘려

주한美상의, 삼성전자 파업에 ‘우려 표명’ .. 왜?

미국민 33% “2026 중간선거 부정 우려” … 선거신뢰 균열 심화

연방 개솔린 택스 한시중단 검토 … 8주 만에 50% 급등

[주간 뉴욕증시] AI 랠리에 사상 최고치…이번 주 CPI·트럼프 방중 주목

트럼프 “이란, 패했지만 전쟁 끝 아냐…2주 더 공격 가능”

미 전국 강력범죄 감소세…살인 17.7%·강도 20.4% 줄어

“아이 전공 바꿔야 하나”…AI 일자리 전망 모델마다 제각각

남가주 본격적인 초여름 더위 … 오늘 일부지역 100도 육박

가주마켓 앞 7층 아파트 신축공사 5년 만에 공사 마무리

한국 시민단체들 “미셸 스틸 주한 미국 대사 부임 반대”

“낮엔 모범생, 밤엔 약물 중독”…이중생활 딛고 32㎏ 감량 美 30대

‘나무호’ 외부 타격 확인 … 이란 공격 확정시 강경대응 불가피

“‘셀린느’ 티셔츠 입은 이 여성 아시나요” …부에나파크 중절도

실시간 랭킹

“부업 뛰다 참변” 한인 우버 기사, 매복 총격에 숨졌다 … 18세 승객도 사망

한국 시민단체들 “미셸 스틸 주한 미국 대사 부임 반대”

(6보) “한승호씨 안타깝다” 뜻밖 동정론 … 캐롤턴 총격사건에 갈라진 한인사회

두아 리파, LA서 삼성에 1500만달러 소송 … “내 사진 무단사용”

미 토크쇼 적신 한국식 ‘소맥 말기’ … 젓가락 올리고 “원, 투, 쓰리!”

트럼프, 이란 제안 거부 … 종전 다시 안갯속으로

‘나무호’ 외부 타격 확인 … 이란 공격 확정시 강경대응 불가피

“‘셀린느’ 티셔츠 입은 이 여성 아시나요” …부에나파크 중절도

Prev Next

  • 회사소개
  • 개인정보취급방침
  • 이용 약관
  • 광고문의
  • 기사제보
  • 페이스북
  • 유튜브
© KNEWSLA All Rights Reserved.
No Result
View All Result
  • 홈
  • 한인/K-타운
  • LA/OC 로컬
  • 미국
  • 경제/Money
  • S.F/California
  • National
  • 부동산/생활경제
  • 세계
  • 한국
  • 엔터테인먼트
  • 오피니언/칼럼
  • 세계/경제/사회
  • 스포츠
  • 이슈/특집
  • 이런일도
  • IT/SCI/학술
  • Senior/Health
  • 여행
  • Food/Restaurant
  • 문화/Book/공연
  • 전문가 칼럼
  • IT/SCI/학술
  • 미디어
  • 자동차/항공
  • 기업스토리
  • Teen’s Press

Copyright © KNEWSLA All rights reserved.