UPDATED. 2024-04-26 19:26 (금)
안랩, MS 365 계정 탈취 피싱사이트 주의 당부
안랩, MS 365 계정 탈취 피싱사이트 주의 당부
  • 박광하 기자
  • 승인 2022.02.26 18:43
  • 댓글 0
이 기사를 공유합니다

부재중 전화 알림, 팩스 수신 확인 등
위장 피싱메일로 사용자 계정 탈취 시도
피싱 메일 이미지. [자료=안랩]
피싱 메일 이미지. [자료=안랩]

[정보통신신문=박광하기자]

안랩(대표 강석균)이 최근 부재중 전화 알림, 팩신 수신 확인 등 업무 관련 내용을 위장한 피싱 메일로 사용자의 '마이크로소프트 365(MS 365)' 계정을 탈취하는 공격 사례를 잇따라 발견하고 사용자의 주의를 당부했다.

MS 365는 온라인 구독 기반으로 마이크로소프트의 다양한 오피스 앱을 패키지로 이용할 수 있는 서비스다.

먼저, 부재중 전화 알림 위장 사례에서 공격자는 '이 메일은 ○○○(수신자 이메일의 도메인 부분)에서 발송됐습니다(This E-mail was sent from ○○○)'라는 제목의 메일을 보냈다.

메일 본문에는 부재중에 녹음된 음성 메시지를 첨부했다는 내용과 함께 '다시 듣기'를 의미하는 'playback_38629.html'이라는 파일이 첨부돼 있다.

사용자가 첨부파일을 열면 MS 365 로그인 페이지와 매우 유사하게 제작된 피싱 사이트로 연결된다.

팩스 수신 확인으로 위장한 메일의 경우, 공격자는 가짜 문서번호 및 '검토해달라(for review)'라는 제목의 메일을 보냈다.

공격자는 '스캐너에서 성공적으로 팩스를 수신했다'는 메시지를 본문에 적고, 피싱 사이트로 연결되는 파일을 첨부했다.

사용자가 첨부파일을 열면 MS 365 계정의 비밀번호 입력을 유도하는 피싱 사이트로 연결된다.

피싱 사이트 이미지. [자료=안랩]
피싱 사이트 이미지. [자료=안랩]

두 공격에서 사용된 로그인 위장 피싱 사이트에는 이미 사용자의 이메일 주소가 입력된 것처럼 꾸며져 있어 사용자가 의심 없이 비밀번호를 입력할 수 있다.

사용자가 비밀번호를 입력하면 즉시 공격자에게 전송된다.

이 뿐만 아니라 해당 계정과 연결된 프로그램 내 정보까지 탈취당하는 등 추가 피해로 이어질 수 있어 사용자의 각별한 주의가 필요하다.

현재 안랩 V3 제품군은 해당 피싱 사이트를 차단하고 있다.

피싱으로 인한 피해를 줄이기 위해서는 △이메일 발신자 등 출처 확인 △출처가 의심스러운 메일 내 첨부파일 및 URL 실행 금지 △사이트 별로 다른 계정 사용 및 비밀번호 주기적 변경 △V3 등 백신 프로그램 최신버전 유지 및 피싱 사이트 차단 기능 활성화 △사용중인 프로그램(OS·인터넷 브라우저·오피스 SW 등)의 최신버전 유지 및 보안 패치 적용 등 기본 보안수칙을 준수해야 한다.

김성경 안랩 분석팀 연구원은 "사용자가 피싱 사이트에 속아 조직에서 사용 중인 계정정보를 입력할 경우 개인정보 뿐 아니라 조직의 정보까지 탈취될 위험이 있어 각별한 주의가 필요하다"며 "피해 예방을 위해 의심스러운 메일 속 첨부파일이나 URL을 실행하지 않아야 한다"고 말했다.


관련기사

댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.

  • [인터넷 신문 등록 사항] 명칭 : ㈜한국정보통신신문사
  • 등록번호 : 서울 아04447
  • 등록일자 : 2017-04-06
  • 제호 : 정보통신신문
  • 대표이사·발행인 : 함정기
  • 편집인 : 이민규
  • 편집국장 : 박남수
  • 서울특별시 용산구 한강대로 308 (한국정보통신공사협회) 정보통신신문사
  • 발행일자 : 2024-04-26
  • 대표전화 : 02-597-8140
  • 팩스 : 02-597-8223
  • 청소년보호책임자 : 이민규
  • 사업자등록번호 : 214-86-71864
  • 통신판매업등록번호 : 제 2019-서울용산-0472호
  • 정보통신신문의 모든 콘텐츠(영상,기사, 사진)는 저작권법의 보호를 받은바, 무단 전재·복사·배포 등을 금합니다.
  • Copyright © 2011-2024 정보통신신문. All rights reserved. mail to webmaster@koit.co.kr
한국인터넷신문협회 인터넷신문위원회 abc협회 인증 ND소프트