안녕하세요 기원테크입니다^^
오늘은 어떤 보안 소식이 있는지 알아볼까요?
요즘 SNS 계정이 없는 사람이 있을까요?
활동하지 않더라도 계정은 다들 소유하고 있을 텐데요
개인뿐만 아니라 여러 기업들도 SNS를 활용하여
회사의 정보를 안내하고 광고에 사용하고 있습니다.
이런 점을 이용하여 최근에 페이스북 계정을 노리는
피싱 메일이 성행하고 있다고 합니다.
어떤 식으로 피싱 메일을 보내는지
또한 이러한 메일을 어떻게 해결할 수 있는지
알려드리도록 하겠습니다!
안랩, 메타 사칭 페이스북 계정 노리는 피싱 메일 주의 당부
https://view.asiae.co.kr/article/2023051709233361380
보안 업체 '안랩'은 최근 페이스북을 운영하는
메타(Meta)를 사칭해 기업 페이스북 계정 탈취를 시도하는
피싱 메일을 발견하고 기업 소셜 미디어 운영자들에게 주의를 당부했습니다.
공격자는 메일 발신자 이름을
'Meta Policy(메타 정책팀)'로 위장해
'중요 공지 : 지적 재산권 위반으로 인해 비즈니스 계정이 제한되었습니다'
라는 제목으로 피싱 메일을 유포했습니다.
그러나 자세히 살펴보면 메타의 공식 메일이 아닌 것을 알 수 있는데요
사실 내용에만 주목하다 보니 사칭한 메일 주소를
자세하게 살펴보는 것은 어렵습니다.
메일 본문에는 메타의 공식 로고와 함께
'사용자의 비즈니스 계정 일부 페이지에서 지적재산권 침해 가능성을 감지해 해당 계정을 차단했다'라며,
(계정 차단이) 오류라고 생각한다면 아래 버튼 'REQUEST REVIEW(재검토 요청)'를 클릭하여
페이스북 계정명과 계정 관리자의 이름, 이메일 등을 작성하라며 정보 입력을 유도합니다.
공격자가 이러한 방식으로 계정 정보를 탈취하게 된다면
피해 기업 명의의 페이스북에서 랜섬웨어 등
악성코드를 유포하거나 기업 관계자를 사칭하여 추가 공격을 감행할 수 있어
소셜 미디어 관계자의 각별한 주의가 필요하다고 합니다!
피싱 메일 등을 통한 피해를 예방하기 위해서는
- 보낸 사람의 이메일을 꼭 확인하고 의심스러운 첨부파일 및 URL은 실행하지 않는 것이 좋습니다.
- 사이트별로 다른 계정을 사용하고 비밀번호는 주기적으로 변경하셔야 합니다.
- 백신 프로그램을 최신 버전으로 유지하며 피싱 사이트를 차단하는 것이 중요합니다.
- 사용 중인 프로그램의 최신 버전을 유지하고 보안 패치를 적용하는 등
기본! 보안 수칙을 철저하게 지켜야 합니다!
모두가 알고 있는 기본적인 내용이지만
지키기엔 귀찮고 무시하기엔 찝찝할 부분일 수밖에 없는 것 같습니다.
더욱 편리하게 보안을 해결할 수 있는 방식은 없을까요?
악성 URL 실행, 걱정하지 마세요
기원테크 리시브가드(ReceiveGUARD)가 전부 해결해 드립니다!
해결책
'리시브가드'는 메일 본문, 첨부파일 내의
모든 URL의 End-Point 까지 전부 추적 검사를 시행합니다!
그리고 백신 검사와 행위 분석 검사를 통해
악성 URL 검출 시, 이미지로 변환하여
사용자가 접속할 수 없게 전달해 드립니다!
또한 '리시브가드'는 첨부파일과 URL이 아닌
헤더 위·변조와 발신자 진위 여부 등을 통해
악성코드를 발견하고 메일을 차단할 수 있습니다.
위와 같은 기능을 통해
EG-Platform(이지플랫폼)의 리시브가드는 URL 추적 검사와
헤더 위·변조 검사로 사칭된 사기 메일에 대해
적극적으로 대응할 수 있습니다!
기업 계정이 공격자의 손에 넘어가면
악성코드나 가짜 뉴스를 유포하는 등 심각한 피해를 유발할 수 있습니다.
평소에도 기본 보안 수칙을 철저하게 지켜
혹시 모를 피해를 예방하는 것이 좋을 것 같습니다!
이메일 보안에 특화된 EG-Platform을 한 달 무료 체험해 보세요!
무료 체험을 원하시는 분은 문의 바랍니다!
이메일 보안 솔루션 문의하려면?
☎ 기원테크 전화번호 : 02-6012-7406
📧 기원테크 이메일 : support@kiwontech.com
더 많은 메일 보안 소식이 궁금하다면?
EG-Platform (이지플랫폼) : https://eg-platform.com/
기원테크 공식 홈페이지 : https://www.kiwontech.com/
"기원테크" 카카오톡 채널 링크 : https://pf.kakao.com/_PWFNK
'기원테크 > 이메일보안' 카테고리의 다른 글
'daum'인 줄 알았는데...피싱메일 주의보, 이메일 보안은 기원테크 (0) | 2023.06.08 |
---|---|
급증하는 BEC 공격, 기원테크 이지플랫폼으로 이메일 보안 (0) | 2023.06.08 |
클라우드도 안심할 수 없다, 기원테크 이지플랫폼으로 랜섬웨어 검사 (0) | 2023.06.07 |
"항공권 결제가 완료됐습니다"...'피싱 메일', 기원테크 리시브가드로 방지하세요 (0) | 2023.06.05 |
서울대병원 개인정보 유출 사건, 해결책은? 기원테크 리시브가드(ReceiveGUARD)로 (1) | 2023.06.05 |