"이 URL 절대 누르지 말라"…페북·애플 이메일 '경고', 왜?
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
페이스북, 애플 등 빅테크(대형 IT기업)를 사칭해 사용자 계정 탈취를 시도하는 피싱공격이 확인됐다.
피싱(Phishing)이란 개인정보(Private data)와 낚시질(Fishing)을 합성한 단어로 피해자를 속여 금융정보나 계정정보 등을 탈취하기 위한 공격을 통칭하는 용어다.
안랩이 이번에 확인한 피싱공격은 메타(페이스북 모회사), 애플 등을 사칭한 메일로부터 시작됐다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
페이스북, 애플 등 빅테크(대형 IT기업)를 사칭해 사용자 계정 탈취를 시도하는 피싱공격이 확인됐다.
안랩은 15일 "최근 텔레그램을 사칭한 피싱 공격이 다수 피해를 발생시킨 가운데 유명 서비스 제공 기업을 사칭한 피싱 공격이 발견되고 있어 주의가 필요하다"며 이같이 밝혔다.
피싱(Phishing)이란 개인정보(Private data)와 낚시질(Fishing)을 합성한 단어로 피해자를 속여 금융정보나 계정정보 등을 탈취하기 위한 공격을 통칭하는 용어다. 불특정 다수를 상대로 하는 피싱은 메일, SMS(단문메시지) 등을 통해 주로 이뤄진다.
안랩이 이번에 확인한 피싱공격은 메타(페이스북 모회사), 애플 등을 사칭한 메일로부터 시작됐다. 메타 관리자를 사칭한 공격자는 '페이스북 커뮤니티 정책 및 지침을 위반한 계정 정지 안내'라는 내용의 게시글을 통해 "계정 정지를 막으려면 24시간 내에 특정 URL(인터넷 주소)에 접속해 계정 소유자임을 증명하라"고 요구했다.
여기에 접속하면 계정 정보 탈취를 위한 피싱 사이트로 연결되는 것으로 추정됐다. 기업의 페이스북 페이지 관리자들이 실제 메타 공식 관리자로부터 경고 알림을 받은 것처럼 속여 정보를 캐내기 위한 것으로 풀이된다.
애플 지원팀을 사칭한 공격도 있었다. 공격자는 '애플 지원팀'(Apple Support Team)을 사칭해 "누군가가 사용자의 애플 계정으로 결제했으니 본인이 구매한 것이 아니면 지원부서에 문의하라"고 '애플 지원 액세스(접속)' 링크를 삽입했다. 이 아이콘을 누르면 사용자는 애플의 공식 웹사이트처럼 위장한 계정 탈취 목적의 피싱 사이트에 접속하게 된다.
애플을 사칭한 경우에서는 정상 메일인 것처럼 위장했지만 주소를 자세히 보면 주소의 도메인 부분이 다르다. 애플의 공식 도메인인 '애플닷컴'이 아니라 핫메일 등 다른 메일 도메인을 사용했다는 얘기다.
안랩은 "이 사례들은 모두 사용자가 URL로 접속한 페이지에서 계정 정보를 입력하면 공격자에게 정보가 유출되는 방식"이라며 "공격자는 탈취한 계정 정보를 활용해 2차 공격을 진행할 수 있어 사용자의 각별한 주의가 필요하다"고 했다.
또 "사용자가 수신한 메일 주소가 서비스를 제공하는 기업의 공식 이메일 주소와 일치하는지 확인해야 한다"며 "메일이나 메시지 등으로 받은 URL에는 기본적으로 접속을 자제하는 게 좋다. 반드시 접속해야 한다면 로고, 아이콘 등으로만 파악하지 말고 실제 서비스의 정식 웹사이트가 맞는지 비교해야 한다"고 했다.
이어 △아이디, 비밀번호 외에 문자메시지 인증번호, OTP(일회용 비밀번호) 등 다시 신원을 확인하는 2단계 인증 활용 △계정별 다른 비밀번호 설정 등 보안수칙 준수를 당부했다.
황국상 기자 gshwang@mt.co.kr
Copyright © 머니투데이 & mt.co.kr. 무단 전재 및 재배포, AI학습 이용 금지
- 오은영 "시한폭탄 같다"…남편이 만든 음식, 쓰레기통 직행하는 아내 - 머니투데이
- 정이랑, 남편 김형근 공개…"잘 생겼다" 구준표 닮은꼴 '화제' - 머니투데이
- 수술로 키 7㎝ 늘린 남자…"반년간 못 걷는다, 2년째 백수" - 머니투데이
- '뺑소니 논란' 황선우 측 "도주 행위 없었다…피해자와 합의" - 머니투데이
- '10살 연하♥' 정상훈 "아내, 주방 출입 금지…이유식부터 내가 다 해" - 머니투데이
- 정준하 "하루 2000만, 월 4억 벌어"…식당 대박에도 못 웃은 이유 - 머니투데이
- 박나래, 기안84와 썸 인정…"깊은 사이였다니" 이시언도 '깜짝'
- "700원짜리가 순식간에 4700원"…'퀀타피아 주가조작 의혹' 전직 경찰간부 구속 - 머니투데이
- "수능 시계 잃어버려" 당황한 수험생에 '표창 시계' 풀어준 경찰 '감동' - 머니투데이
- 하노이에 한국처럼 집 지었더니 "완판"…이번엔 '베트남의 송도' 만든다 - 머니투데이