정치 사회 경제 스포츠ㆍ문화 라이프 오피니언 의료
 

 

안랩, 업무 관련 메일로 유포되는 MS 365 계정 탈취 피싱 사이트 주의 당부

| 입력 22-02-25 22:00



안랩(대표 강석균)이 부재중 전화 알림, 팩신 수신 확인 등 업무 관련 내용을 위장한 피싱 메일로 사용자의 마이크로소프트 365(이하 MS 365)* 계정을 탈취하는 공격 사례를 잇달아 발견하고 사용자의 주의를 당부했다.

먼저, 부재중 전화 알림 위장 사례에서 공격자는 ‘이 메일은 ○○○(수신자 이메일의 도메인 부분)에서 발송됐습니다(This E-mail was sent from ○○○)’라는 제목의 메일을 보냈다. 메일 본문에는 부재중에 녹음된 음성 메시지를 첨부했다는 내용과 함께 ‘다시 듣기’를 의미하는 ‘playback_38629.html’이라는 파일이 첨부돼 있다. 사용자가 첨부파일을 열면 MS 365 로그인 페이지와 매우 유사하게 제작된 피싱 사이트로 연결된다.

팩스 수신 확인으로 위장한 메일의 경우, 공격자는 가짜 문서번호 및 ‘검토해달라(for review)’라는 제목의 메일을 보냈다. 공격자는 ‘스캐너에서 성공적으로 팩스를 수신했다’는 메시지를 본문에 적고, 피싱 사이트로 연결되는 파일을 첨부했다. 사용자가 첨부파일을 열면 MS 365 계정의 비밀번호 입력을 유도하는 피싱 사이트로 연결된다.

두 공격에서 사용된 로그인 위장 피싱 사이트에는 이미 사용자의 이메일 주소가 입력된 것처럼 꾸며져 있어 사용자가 의심 없이 비밀번호를 입력할 수 있다. 사용자가 비밀번호를 입력하면 즉시 공격자에게 전송된다. 그뿐만 아니라 해당 계정과 연결된 프로그램 내 정보까지 탈취당하는 등 추가 피해로 이어질 수 있어 사용자의 각별한 주의가 필요하다.

현재 안랩 V3 제품군은 해당 피싱 사이트를 차단하고 있다.

피싱으로 인한 피해를 줄이기 위해서는 △이메일 발신자 등 출처 확인 △출처가 의심스러운 메일 내 첨부파일 및 URL 실행 금지 △사이트별로 다른 계정 사용 및 비밀번호 주기적 변경 △V3 등 백신 프로그램 최신버전 유지 및 피싱 사이트 차단 기능 활성화 △사용 중인 프로그램(OS/인터넷 브라우저/오피스 SW 등)의 최신버전 유지 및 보안 적용 등 기본 보안수칙을 준수해야 한다.

안랩 김성경 분석팀 연구원은 “사용자가 피싱 사이트에 속아 조직에서 사용 중인 계정정보를 입력할 경우 개인정보뿐 아니라 조직의 정보까지 탈취될 위험이 있어 각별한 주의가 필요하다”며 “피해 예방을 위해 의심스러운 메일 속 첨부파일이나 URL을 실행하지 않아야 한다”고 말했다.

[서울 : 안랩]
 
Copyrightⓒ한국미디어일보 무단 전재 및 재배포 금지
 
 
 
 
 
대한전선, 에프알티와 웨어러블 로봇 투자 협약 체결
삼성전자, ‘자가진단키트’ 업체 스마트공장 지원
기업 기사목록 보기
 
최신 뉴스
해외 고위험 금융상품 투자자 보호 강화, 사전교육..
속보) 경찰관 직무집행법 개정안 국회 본회의 통과,..
"마약과의 전쟁" 공방 격화, 세관 직원 무혐의 처..
29년 경력 소방관 백혈병, 법원 "화재 현장 유해..
통일교 천정궁 압수수색서 현금 280억 원 발견....
주택대출 규제 장기화 여파, 5대 은행 마이너스통장..
강추위 엄습, 해제된 대설특보 뒤 전국 도로 '빙판..
20대 남성, 둔기·흉기로 50대 모친 살해 후 ..
단독) 2026년 대한한의사협회 “윤성찬 협회장 로..
단독) "한의사 X-RAY 사용" 법원 무죄 확정 ..
 
최신 인기뉴스
물리치료사협회 "도수치료 관리급여 지정 즉각 철회"..
단독) 2026년 대한한의사협회 “윤성찬 협회장 로..
ESG를 통한 인간 존엄성 회복, 제3회 한국ESG..
단독) 2025년 한국미디어일보 신뢰받는 기업 대상..
국내 휘발유·경유 가격 7주 만에 하락세 전환…국..
한동훈, 윤영호 "통일교 게이트" 명단 침묵에 "이..
단독) "한의사 X-RAY 사용" 법원 무죄 확정 ..
광주 대표도서관 신축현장 붕괴 참사, “4명 매몰 ..
이재명 대통령, 개인정보 유출 징벌적 과징금 강화 ..
전국 대부분 지방에 비나 눈, 강원도 중심 대설 특..
 
신문사 소개 이용약관 개인정보처리방침 기사제보
 
한국미디어일보 / 등록번호 : 서울,아02928 / 등록일자 : 2013년12월16일 / 제호 : 한국미디어일보 / 발행인 ·  대표 : 백소영, 편집국장 : 이명기 논설위원(대기자), 편집인 : 백승판  / 발행소(주소) : 서울시 중구 을지로99, 4층 402호 / 전화번호 : 1566-7187   FAX : 02-6499-7187 / 발행일자 : 2013년 12월 16일 / 청소년보호책임자 : 백소영 / (경기도ㆍ인천)지국, (충청ㆍ세종ㆍ대전)지국, (전라도ㆍ광주)지국, (경상도ㆍ부산ㆍ울산)지국, (제주특별자치도. 서귀포시)지국 / 이명기 전국지국장
copyright(c)2025 한국미디어일보 Corporation, All rights reserved.