본문 바로가기

피싱21

연말연시, 당신의 스마트폰은 안전한가요? 연말연시는 가족, 친구들과 따뜻한 인사를 주고받는 설렘 가득한 시기입니다. 하지만 사이버 세계에서는 해커들에게 절호의 기회로 여겨지는 위험한 시즌이기도 합니다. 실제로 한국인터넷진흥원(KISA)에 따르면 지난해 연말 랜섬웨어와 스미싱 공격이 급증했으며, 그 수치는 올해도 비슷하거나 더 심각할 것으로 전망되고 있습니다.해커들은 우리의 경계심이 풀리는 틈을 노립니다. 연말 모임 초대장, 송년회 인사, 할인 쿠폰 등의 메시지로 위장한 링크나 파일은 단 한 번의 클릭으로 큰 피해를 초래할 수 있습니다. 특히 지인을 사칭한 스미싱 공격은 피해자의 신뢰를 이용하기 때문에 더욱 위험합니다.사이버 위협에서 스스로를 지키는 방법해커들의 공격을 피하기 위해 다음과 같은 보안 수칙을 실천해 보세요알 수 없는 이메일과 링크는.. 2024. 12. 9.
러시아 주소로 날아든 가짜 이메일 북한 해커조직 ‘김수키’가 러시아 주소를 이용해 한국 정부기관을 사칭한 피싱 이메일을 보냈다고 합니다. 국세청이나 국민 비서처럼 공신력 있는 이름을 내세운 이 이메일은 “세금 납부 기한이 얼마 남지 않았다”거나 “금융 결제 안내” 등의 문구로 수신자를 속이고 있고, 이메일 안에 포함된 링크를 클릭하면 악성코드가 설치되면서, 개인 정보가 유출될 위험이 생깁니다. 피싱 이메일의 작동 원리: 은밀하고 정교한 속임수피싱 이메일은 겉으로는 우리가 익숙하게 알고 있는 서비스나 기관에서 온 것처럼 보입니다. 이번 사례에서는 'mmbox.ru'와 같은 러시아 도메인을 이용해 한국의 이메일 서비스처럼 위장했습니다. 해커들은 이메일 발송기를 이용해 주소를 공식 이메일처럼 보이게 조작했습니다. 하지만 이메일 주소가 진짜처럼.. 2024. 12. 6.
망가진 워드 파일 공격 주의하세요. 망가진 워드 파일로 공격? 이메일 속 함정에 주의하세요여러분, 혹시 부서에서 받은 이메일에 “문서가 손상되었습니다. 파일 복구를 시도해보세요!”라는 메시지가 적힌 워드 문서를 열어본 적이 있으신가요? 오늘은 이런 파일 뒤에 숨겨진 위험한 함정을 다뤄보려고 합니다. 보안 전문 외신 블리핑컴퓨터에 따르면, 최근 발견된 피싱 캠페인은 워드 문서의 ‘파일 복구’ 기능을 악용해 공격을 감행한다고 합니다. 공격자들은 일부러 망가진 워드 문서를 이메일에 첨부한 뒤, 이를 복구하도록 유도해 악성 코드를 실행시키는 새로운 전략이 시도되고 있습니다.이 기발한 방법의 포인트는 “탐지 우회”입니다. 망가진 파일은 보안 솔루션이 흔히 사용하는 탐지 기술을 피할 수 있기 때문에 수상하지 않은 척 우리 곁으로 다가옵니다. 하지만 .. 2024. 12. 3.