페이스북과 애플 피싱주의보가 내려졌다.
IT 보안업체 안랩에서 조심하라고 안내한 내용 공유!!!
ㅁ 페이스북
페이스북 운영사인 메타 관리자로 위장한 페이스북 계정을 만들고 다수의 페이지를 태그하여 '페이스북 커뮤니티 정책 및 지침을 위반한 계정 정지 안내'로 보내고 있다고 한다.
공격자는 게시글에 "계정 정지를 막으려면 24시간 이내에 특정 URL에 접속해 계정의 소유자임을 증명하라"는 내용을 담아 악성 URL 접속을 유도했고, 이를 기업 SNS 계정에 알림이 계속 뜨게 한다고 한다.
ㅁ 애플
애플 지원팀을 사칭해 계정 정보 탈취를 시도하는 사례도 꾸준히 발견되는 중이라고 한다.
공격자는 메일 발신자명을 'AppleSupport Team'으로 해 공식 메일인 것처럼 위장해하여 메일엔 "누군가가 사용자의 애플 계정으로 결제했으니, 본인이 구매한 것이 아니라면 지원 부서에 문의하라"는 내용과 함께 '애플 지원 액세스'라는 이름의 링크가 삽입해서 보낸다고 한다.
일단 주소를 자세히 보면 도메인 부분이 애플 공식 도메인인 '애플 닷컴(apple.com)'이 아닌 다른 도메인으로 돼 있다고 하며, 만약 메일에 적힌 링크를 무심코 누르게 되면 애플의 공식 웹사이트처럼 교묘하게 위장한 계정 탈취 목적의 피싱 사이트로 접속된다고 한다.
유명 서비스나 기업을 사칭한 피싱 공격으로 인한
피해를 예방할 수 있는 보안 수칙피해를 예방할 수 있는 보안 수칙
1) 공식 사이트·이메일 주소와 비교 확인
2) 2단계 인증 기능 활용
3) 계정별 다른 비밀번호 설정 및 관리
1) 공식 사이트·이메일 주소와 비교 확인
- 사용자는 수신한 메일 주소가 서비스를 제공하는 기업의 공식 이메일 주소와 일치하는지 확인!
- 또한, 메일이나 메시지 등으로 받은 URL에는 기본적으로 접속 자제!
- 만약 반드시 접속해야 한다면 로고, 아이콘 등으로만 판단하지 말고, 실제 서비스의 정식 웹사이트 주소가 맞는지 비교!
2) 2단계 인증(Two-Step Verification) 기능 활용
아이디, 비밀번호 등으로 로그인을 시도하더라도 문자메시지 인증번호나 OTP 번호 등으로 다시 한번 신원을 확인하는 기능! 공격자가 탈취한 아이디, 비밀번호 등으로 1차 로그인을 시도하더라도 2차 확인 과정이 있기 때문에 피해를 예방할 수 있으니 꼭 설정!
3) 계정별 다른 비밀번호 설정 및 관리
- 하나의 계정이 탈취당했을 경우를 대비해 계정별로 다른 비밀번호를 사용!
- 공격자가 계정 정보를 악용할 가능성을 더욱 줄이기 위해 패스워드를 일정한 주기마다 변경!
IT 보안업체 안랩에서 알려준 내용이니
오늘부터 당장 실천해 보자!!!
'시사·이슈' 카테고리의 다른 글
졸업했지만 일자리 없는 '청년 백수' 126만명! (ft. 2023년 대기업 9월 하반기 채용 일정) (0) | 2023.08.28 |
---|---|
일본 후쿠시마 원전 오염수 방류시작 (생선 못 먹나?!) (0) | 2023.08.25 |
취업 포기한 세계 청년 중 2억 8200만 명?! 취뽀! 파이팅! (0) | 2023.08.24 |
층간소음 복수 NO! 올바른 해결방법 (매트, 실내화 등) (0) | 2023.08.22 |
묻지마폭행, 흉기테러 정당방위 조건 왜이렇게 까다로울까? (0) | 2023.08.21 |