2015년 1월 26일 월요일

피싱(phishing) 이메일을 쉽게 구분할 수 있는 요령

피싱공격이란 이메일이나 광고등을 통해서 가짜 사이트로 접속하도록 유인해서 개인정보나 특정사이트의 로그인 암호를 빼내는 수법을 말한다.

예를 들어 아래와 같은 이메일이 왔다고 하자.

From: master@qqoffi55.cc
공지: 비밀번호 누출 사고에 대한 안내입니다.

국민은행 계정이 해킹당해서 비밀번호가 누출되었습니다. 지금 바로 사이트에 로그인해서 비빌번호를 변경해야 합니다.

이 링크를 눌러서 현재 계정상태를 확인하고 변경하시기 바랍니다.

이 이메일의 수상한 점은 아래와 같다.

1. 보낸 사람의 이메일 주소가 국민은행이 아니다.

2. 누르라는 링크에 마우스를 갖다 대면 링크 주소가 나타나는데 이 링크가 국민은행 주소가 아니다.

3. 이메일 내용이 너무 단순하고 바로 무언가 해야 할 것이 있는 것처럼 다급하게 말한다. 만약 국민은행에서 이메일이 왔다면 이렇게 단순하게 보내지는 않는다.

이렇게 수상한 이메일은 링크를 누르지 말고 국민은행에 전화를 해서 사실인지 확인해 보는 것이 올바른 대처 방법이다.

댓글 없음 :

댓글 쓰기

참고: 블로그의 회원만 댓글을 작성할 수 있습니다.