newsare.net
최근 ‘급여 변동’, ‘이메일 수신 실패’ 등 업무상 이메일을 클릭해 확인할 수 밖에 없는 내용으로 위장한 피싱 메일이 발견돼 각별한 주의가 필요하다. 안랩이 11일 공개한 두 가지 사례에서“급여가 변동되었습니다”…인사팀인 줄 알고 클릭했다간
최근 ‘급여 변동’, ‘이메일 수신 실패’ 등 업무상 이메일을 클릭해 확인할 수 밖에 없는 내용으로 위장한 피싱 메일이 발견돼 각별한 주의가 필요하다. 안랩이 11일 공개한 두 가지 사례에서 공격자는 사용자가 피싱 사이트에 계정 정보를 입력하도록 유도해 계정 탈취를 시도했다. 특히 사용자의 의심을 피하기 위해 피싱 사이트로 연결되는 첨부파일 및 링크(URL)를 자연스럽게 메일에 삽입하고, 정상 웹사이트와 구분이 어려운 정교한 피싱 페이지를 제작하는 등 고도화된 수법을 활용했다.첫번째 사례 속 공격자는 기업 인사 부서를 사칭해 ‘2025년 6월부터 적용되는 급여 변동 사항을 확인’하라는 내용의 피싱 메일을 유포했다. 메일 본문에는 ‘급여 변동 사항을 PDF 파일, 온라인 포털 등에서 확인할 수 있다’는 문구와 함께 .html 파일을 첨부해 사용자의 클릭을 유도했다.첨부파일 클릭 시, 사용자가 소속된 기업의 공식 홈페이지와 유사하게 제작된 가짜 로그인 페이지로 연결되며, 해당 페이지에는 Read more