메타 사칭하는 피싱 메일 주의보...‘기업 페이스북 계정 노린다’
정호준 기자(jeong.hojun@mk.co.kr) 2023. 5. 17. 10:06
‘메타 정책팀’으로 위장한 피싱 메일 발견
클릭 시 기업 페이스북 계정 정보 입력 유도해
클릭 시 기업 페이스북 계정 정보 입력 유도해
보안 기업 안랩은 ‘메타(구 페이스북)’을 사칭해 기업 페이스북 계정 탈취를 시도하는 피싱 메일이 발견되고 있다고 17일 밝혔다.
해당 피싱 메일은 발신자 이름을 ‘메타 정책팀(Meta Policy)’으로 설정하고, 메일 본문에는 메타 공식 로고를 사용하며 마치 메타에서 온 이메일처럼 위장한 것이 특징이다. ‘지적 재산권 위반으로 인해 비즈니스 계정이 제한되었습니다’라는 제목의 피싱 메일에는 피싱 웹사이트로 연결되는 링크(URL) 버튼이 있어 주의가 요구된다.
메일 본문에 있는 ‘재검토 요청(Request Review)’ 버튼을 누르면 페이스북 계정명, 계정관리자의 이름, 이메일과 같은 계정 정보 입력을 유도하는 사이트로 연결된다. 정보 입력 시 탈취한 페이스북 계정을 통해 랜섬웨어같은 악성 코드를 유포하거나 기업 관계자를 사칭해 추가 공격을 감행할 수 있게 된다.
안랩은 각 기업 소셜미디어 운영자의 주의를 당부하며 현재 V3는 해당 메일로 유포 중인 악성 URL을 진단하고 실행 차단하고 있다고 설명했다.
송태현 안랩 분석팀 주임은 “페이스북 외에 다른 소셜미디어를 사칭한 공격시도도 있을 수 있는 만큼, 기업 소셜미디어 담당자는 의심스러운 메일 내 첨부파일이나 URL은 실행하지 않는 등 기본 보안수칙을 지켜야 한다”고 말했다.
Copyright © 매일경제 & mk.co.kr. 무단 전재, 재배포 및 AI학습 이용 금지
이 기사에 대해 어떻게 생각하시나요?
매일경제에서 직접 확인하세요. 해당 언론사로 이동합니다.
- “먼저 사겠다고 난리났다”…‘역대급 아빠車’, 벌써 1만대 돌파한 EV9 [카슐랭] - 매일경제
- 백종원 철수한 예산 국밥거리…파리 나와 항의하자 “이해 좀 하쇼” - 매일경제
- “대만보다는 일본이 더 좋다”…세계 최고 부자의 선택, 이유는 - 매일경제
- 나라 망하기 일보직전…‘기준금리 100%’ 직전인 아르헨티나 - 매일경제
- “타자마자 멋진남자 대접받네”…‘잘난척’ 아빠車, 가족모두 ‘엄지척’ [카슐랭] - 매일경
- “차 뒷자리서 키스, 화상회의 때 옷 벗어라”…여직원 ‘충격폭로’ - 매일경제
- [단독] 올 여름 스타벅스 회심의 카드는…‘캠핑계의 샤넬’ 바로 그 제품 - 매일경제
- “이제 집 살때가 왔다”…부동산 빙하기 끝이 보이나 - 매일경제
- “심각한 문제 있다”…사기 논란의 전세 제도, 운명은 - 매일경제
- 토론토 단장 “류현진, 현재 불펜 소화중...다음달 타자 상대” - MK스포츠