English | 로그인 ㅣ ID/비번 찾기 ㅣ 회원가입/이메일 재인증
Home

안랩, 유급 휴가 등 휴가철 노린 키워드 사용한 피싱 메일 주의 당부

2024/08/07 10:06:38

안랩( 대표 강석균)이 최근 여름 휴가철을 틈타 기업 인사팀을 사칭해 유급휴가 변경이라는 허위 메시지로 기업 이메일 계정 탈취를 시도하는 피싱 메일을 발견해 사용자 주의를 당부했다.

 

공격자는 먼저 기업 인사 부서를 사칭해 회사 명절 달력 개정이라는 제목의 피싱 메일을 유포했다(보충자료 1 참조). 본문에는 올해 하반기 유급휴일 명단에 변경이 생겼으니 아래 링크를 클릭해 업데이트된 일정을 확인하라는 내용으로 악성 링크 클릭을 유도했다. 링크는 2024년 공휴일 달력이라는 이름으로 삽입되었다.

사용자가 속아 해당 링크를 클릭하면 기업 이메일 계정 정보 입력을 유도하는 로그인 페이지가 나타난다(보충자료2 참조). 사용자가 해당 페이지에서 입력한 비밀번호는 즉시 공격자에게 전송된다.

이번 사례에서 특정 기업의 인사팀을 사칭해 피싱 메일을 발송한 점과 사용자의 이메일 주소가 가짜 로그인 창에 미리 입력된 점을 미루어 볼 때, 공격자는 타깃한 조직의 임직원 이메일을 수집하는 등 사전에 공격을 준비한 것으로 추정된다. 공격자는 탈취한 계정 정보로 기업 관계자를 사칭하는 추가 공격을 수행할 수 있어 사용자의 각별한 주의가 필요하다.

현재 안랩 V3는 해당 메일로 유포 중인 악성 URL에 대한 탐지 및 실행 차단 기능을 지원하고 있으며, 샌드박스 기반 지능형 위협 (APT) 대응 솔루션 안랩 MDS에서는 해당 메일을 차단하고 있다. 또한, 피싱 메일 공격과 연관된 IoC(침해지표) 등 전문적인 최신 위협 정보를 자사의 차세대 위협 인텔리전스 플랫폼 안랩 TIP로 제공하고 있다.

피싱 메일로 인한 피해를 예방하기 위해서는 메일 발신자 확인 및 의심스러운 메일의 첨부파일 및 URL 실행 금지, 사이트 별로 다른 계정 사용 및 비밀번호 주기적 변경, V3 등 백신 프로그램 최신 버전 유지 및 피싱 사이트 차단 기능 활성화,사용 중인 프로그램(OS/인터넷 브라우저/오피스 SW 등)의 최신 버전 유지 및 보안 패치 적용 등 기본 보안 수칙을 실천해야 한다.

Tweet

#안랩, #사이버 보안, #피싱 메일


케이벤치 많이 본 기사
  [뉴스] GTA 6, 2026년 5월 26일로 출시일 연기 확정 및 2차 트레일러 공개
  [뉴스] 삼성 '갤럭시S25 FE'…FE 라인업 최초 디멘시티 9400 탑재하나?
  [뉴스] 소니 플래그쉽 무선 헤드폰 'WH-1000XM6' 이미지 유출.. 폴딩 디자인 부활
  [뉴스] 보급형 '갤럭시Z 플립 Xe' 엑시노스 대신 스냅드래곤 칩셋 탑재?
  [기획] 깔끔하고 심플한 가성비 어항형 PC 케이스, 다크플래쉬 DS500 RGB
  [기획] 어항케이스와 우드패널의 완벽한 조합, 마이크로닉스 WIZMAX 우드리안 MAX
  [뉴스] 삼성 '갤럭시S25 엣지' 미국에서 사전 예약 시작.. 국내에선 '더블 스토리지' 혜택 제공
  [뉴스] 삼성전자, '갤럭시Z 폴드7'에 혁신 기술 '올인'…역대급 두께·베젤 적용
  [기획] 티포스가 통하면 시장이 움직인다 '팀그룹' 한국 메모리 시장서 존재감 각인
  [뉴스] 삼성 '갤럭시Z 폴드7' 폴더블 한계 넘나…3.9mm 초슬림 바디
  [뉴스] 갤럭시 워치 8 시리즈, 워치 울트라 비슷한 사각형 디자인 도입?
  [기획] 한 눈에 들어오는 고주사율 홈 게이밍 모니터, 제이씨현 UDEA EDGE ED2420GT 유케어 IPS 홈게임 180
Copyrightⓒ 넥스젠리서치(주) 케이벤치 미디어국. www.kbench.com 인쇄 목록 위로
케이벤치 기자 / pr@kbench.com

연관기사 보기
  IBM 엑스포스 보고서, 정보 탈취형 악성코드 이메일 작년 대비 84% 증가
  카스퍼스키, 북한 라자루스(Lazarus) 해킹 그룹 사이버 공격 포착
  카스퍼스키, 한국 온라인 뱅킹 사용자 대상 가짜 청첩장 숨니봇 멀웨어 발견
  카스퍼스키, 크롬(Chrome) 제로데이 취약점 발견
  모바일 앱 및 콘텐츠 보안 기업 잉카엔트웍스, ‘도브러너’로 사명 변경
  안랩, 유명 증권사를 사칭해 유포 중인 악성 앱 주의 당부
  파인더갭, SECON & eGISEC 2025에서 버그바운티 플랫폼 소개
  아키라 랜섬웨어 공격, 지포스 RTX 4090으로 7일 이내 해독 가능
  인텔, 진화하는 위협 대응 위한 타이버 트러스트 서비스 포트폴리오 확장
  데이터브릭스, 팔란티어와 안전하고 효율적인 AI 제공을 위한 전략적 파트너십 체결
  포티넷, OT 보안 플랫폼 업데이트 사항 공개
  카스퍼스키, 아태지역 산업 조직을 겨냥한 'SalmonSlalom' 공격 발견
케이벤치 이벤트/공지사항
 
[일반공지]2025/04/03 사내 워크샵으로 인한 휴뮤 안내
[일반공지]케이벤치 컨텐츠 제작자/기자 채용 공고
[공지사항][이벤트 당첨 발표] 신년 3차 착한일 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 2차 덕담 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 1차 장비자랑 이벤트 당첨자 발표
[이벤트][이벤트] 케이벤치 베스트 어워드 및 2022년 신년 이벤트

케이벤치 많이 본 기사 TOP 10
뉴스
기사
삼성, 이르면 7월 말 차기 '원UI 8' 업데이트 출시.. 업데이트 대상 기기는?
보급형 '갤럭시Z 플립 Xe' 엑시노스 대신 스냅드래곤 칩셋 탑재?
삼성 '갤럭시S25 엣지' 미국에서 사전 예약 시작.. 국내에선 '더블 스토리지' 혜택 제공
삼성 '원UI 8 워치' 새로운 유출.. 사용자 경험 전면 개편
인텔 CPU 가격 내렸다, 코어 울트라 7 265K/KF '25% 가격인하'
삼성 '갤럭시Z 폴드7' 폴더블 한계 넘나…3.9mm 초슬림 바디
원UI 7 핵심 기능 '나우 바' 갤럭시 워치 확대
GTA 6, 2026년 5월 26일로 출시일 연기 확정 및 2차 트레일러 공개
'갤럭시Z 폴드7·플립7' 배터리 인증 통과…플립 배터리 용량 'UP'
소니 플래그쉽 무선 헤드폰 'WH-1000XM6' 이미지 유출.. 폴딩 디자인 부활
뉴스
기사
초소형 외장 SSD의 기준이 될 Seagate Ultra Compact SSD
ASUS PRIME 지포스 RTX 5060 Ti 16GB OC, 게이머의 기대 충족했을까?
티포스가 통하면 시장이 움직인다 '팀그룹' 한국 메모리 시장서 존재감 각인
최신 게임, 최적의 환경을 제공하는 게이밍 노트북, MSI 소드 17 HX B13VGKG-i9 QHD WIN11
SK하이닉스 메모리와 AMD 최적화, GeIL DDR5-5600 CL46 PRISTINE V AMD
게이밍 환경을 위한 메인스트림 라라랜드 PC 구성, 어느정도 돌아갈까? R5 9600X+RX 9070
어항케이스와 우드패널의 완벽한 조합, 마이크로닉스 WIZMAX 우드리안 MAX
깔끔하고 심플한 가성비 어항형 PC 케이스, 다크플래쉬 DS500 RGB
한 눈에 들어오는 고주사율 홈 게이밍 모니터, 제이씨현 UDEA EDGE ED2420GT 유케어 IPS 홈게임 180
대만산은 싸구려 취급하던 한국산 그래픽카드 전성시대,우리나라 그래픽카드시장 변화 이야기 [PC흥망사 12-1]