‘○○택배 배송’ 메일, 열면 당한다...피싱 메일 ‘최다’ 차지
이메일 제목에 ‘주문·배송’이란 내용이 들어있으면 일단 경계심을 갖는 게 좋다. 국내 보안업체 안랩은 올 상반기 피싱(phishing·개인 정보 불법 취득을 위한 사기) 메일 제목을 분석한 결과, 주문·배송이 29.2%로 가장 많았다고 17일 밝혔다.
이유는 이용자들의 호기심을 가장 자극하기 때문이다. 국내외를 막론하고 ‘배송(shipping)’ ‘주문(order)’ ‘배달(delivery)’과 같은 키워드에 이용자들은 메일을 열었다. 해커들은 보다 교묘하게 이용자를 속이기 위해 실제 물류업체 명을 메일 제목에 넣기도 했다.
이어 ‘결제·구매’와 관련된 키워드(14.9%)가 뒤를 이었다. ‘지불(payment)’ ‘영수증(receipt)’ ‘청구서(invoice)’ 같은 식으로, “금전과 관련돼있어 이용자가 민감하게 반응하고 업무 관련성도 높은 단어라 사용 빈도가 높은 것으로 보인다”고 안랩은 분석했다. 긴급한 내용으로 위장해 불안 심리를 자극하는 ‘긴급(urgent)’ ‘경고(alert)’ ‘공지(notice)’ 등 알림성 키워드(9.8%)도 많았다.
또 메일 제목 앞머리에 ‘Re(회신)’ ‘Fw(전달)’ 등을 붙여 이용자와 기존에 주고받았던 메일인 것처럼 착각하게 만드는 수법도 많았다. 안랩은 “많은 해커들이 공격의 시작점으로 피싱 이메일을 사용하고, 공격 효율성을 높이기 위해 다양한 공격 수법을 사용하고 있다”며 “출처가 불분명한 메일의 첨부파일을 실행하지 않는 등 기본 보안 수칙을 생활 속에서 철저히 지킬 필요가 있다”고 했다.
Copyright © 조선일보. 무단전재 및 재배포 금지.
- “사법부 흑역사…이재명과 끝까지 싸울 것” 비상투쟁 돌입한 민주
- 방탄소년단 진의 저력, 신보 ‘해피’ 발매 첫날 84만장 팔려
- [부음]김동규 한신대학교 홍보팀장 빙모상
- 소아·청소년병원 입원 10명 중 9명, 폐렴 등 감염병
- “오 마이”… 린가드도 혀 내두른 수능 영어 문제, 뭐길래
- 목포대-순천대, ‘대학 통합·통합 의대 추진’ 합의...공동추진위 구성
- “이스라엘, 지난달 보복공습으로 이란 핵 기밀시설 파괴”
- 한국 문화 경의 표하는 ‘구찌 문화의 달’ 참여 거장들, 기부 결정
- 국힘 “오늘 대입 논술시험…野, ‘범죄자 비호’ 집회로 입시 방해”
- 민주, 李선고에 “정적 죽이기 올인한 대통령, 동조한 정치판결”