<기사 내용을 바탕으로 재구성한 화면입니다.>
해당 메일을 살펴보면, 중앙 선거관리위원회를 사칭하는 해당 메일 내에 다양한 함정이 숨겨져 있는 것을 알 수 있습니다.
<기사 내용을 바탕으로 재구성한 화면입니다.>
위와 같이 메일을 자세히 보면,
공격자는 중앙 선거 관리 위원회라는 실존하는 기관을 사칭했으며,
현재 20대 대선을 앞두고 있는 시기이기에
선거권자 개표 참관인 모집과 관련된 내용으로 교묘하게 작성하여
사용자들로 하여금 의심없이 악성 파일을 클릭하도록 유도하고 있습니다.
만약 이러한 내용에 속아 한글 파일을 클릭할 시,
사용자는 악성코드에 감염되어 공격자에게 데이터를 탈취당할 위험이 있는 것으로 밝혀졌습니다.
눈으로 알아차리기 힘든 지능형 사기메일
메일의 헤더부터 발신자, 첨부파일, 파일 또는 본문 내 URL까지 메일 자체를 분석해
악성 메일을 차단하는 수신 메일 보안 솔루션 리시브가드로 방어하세요!
과연 ReceiveGUARD(리시브가드)의 어떤 보안 기술로 대응 가능한지 살펴볼까요?
- 첨부파일을 직접 실행시키고, 시스템 파일을 변조시키는 시도가 보일 시에 메일 수신을 바로 차단하는
"첨부파일 검사 기능"
- 기존에 메일을 주고받던 계정 정보를 저장하고, 추후 유사한 메일주소로 메일을 보내면 비교 검사를 통해서 위험성을 안내하는
"유사 도메인 검사"
(예를 들어, abc@KIWONTECH.COM 메일주소 중 대문자 I를 소문자 L로 변경한 유사 사기성 도메인을 탐지)
- 메일 본문에 있는 링크를 가상 공간에서 직접 실행해서 숨겨진 URL까지 검사한 후, 피싱 사이트 URL공격을 검출하는
"URL 검사 기능"
더 많은 메일 보안 소식이 궁금하다면?
EG-Platform (이지플랫폼) : http://www.secu-email.com/
공식 홈페이지 : http://www.kiwontech.com
"기원테크" 카카오톡 채널 링크 : http://pf.kakao.com/_PWFNK
"기원테크" 카카오톡 채널로 받아보세요!