누구에게 정말로 답장하고 있습니까? | Stewart 권원 블로그
오늘의 피싱은 특별한 일이 아니지만, 배워야 할 두 가지 교훈이 있습니다. 언뜻 보기에, 이는 매우 간단하고 간단한 피싱 이메일(그림 1)로, 자체적으로 종결 문서로 묘사하여 사용자 자격 증명을 훔치려고 시도합니다. 평범한 것 외에는 아무것도 없었습니다. 하지만 다른 이메일이 많이 들어왔고 완벽한 타이밍이 있었습니다. 우리가 매우 바쁘고 경비원이 끊긴 달의 말입니다.
http://blog.stewart.com/stewart/wp-content/uploads/sites/11/2020/02/f.1.png
이 이메일에서 또 다른 흥미로운 교훈은 “발신자” 이메일 주소와 실제 공격자의 이메일 주소입니다. 범죄자는 보통 피해자가 자신의 함정에 빠지는 것에 의존하지만, 이메일 본문의 링크를 클릭하여 미끼를 치지 않았다면 원래 이메일에 답장하면 여전히 연결해 주고 싶어한다는 점을 기억하십시오. 그곳에서 마법의 들판('회신' 또는 '반환 경로')을 사용할 수 있습니다. 이는 Outlook 보기에서 숨겨져 있지만 회신할 때 이메일 주소에서 대체됩니다. (이 중 많은 경우 '발신' 필드는 스푸핑된다는 점을 기억하십시오.) 이 피싱에 대한 응답을 받고자 하는 -tinmaduttew@gmail.com에게 인사합니다(그림 2). 이는 사이버 범죄자들 사이에서 드문 관행이 아닙니다.
http://blog.stewart.com/stewart/wp-content/uploads/sites/11/2020/02/f.2.png
오늘 무엇을 배웠나요? 타이밍이 가장 중요하며 사이버 크러크는 우리가 바쁘게 일할 때를 알고 있습니다. 성수기 및 바쁜 시간에는 항상 주의를 기울이십시오. 이메일에 회신할 때는 항상 수신자를 확인하십시오. 발신자라고 가정하지 마십시오.