News

프로젝트 제안서로 위장한 피싱 메일 주의

어떤 수법인가

프로젝트 제안서 제출과 배송 일정 확인을 촉구하는 것처럼 꾸민 피싱 메일이 유포되고 있다. 메일 본문은 가능한 빨리 제안서를 제출해 달라는 내용으로 구성돼 수신자가 급히 첨부 파일을 확인하도록 유도한다. 첨부된 압축 파일 안에는 제안서 문서처럼 보이는 파일이 포함돼 있으나, 실제로는 JS(자바스크립트) 형식의 악성코드다. 이 수법은 업무 이메일 흐름을 그대로 모방해 수신자의 경계심을 낮추는 사회공학 기법에 해당한다. 안랩 ASEC이 해당 유형을 확인하고 공개했다.

왜 주의해야 하는가

JS 악성코드는 일반 문서 파일과 유사한 이름과 아이콘으로 위장하기 때문에 이용자가 쉽게 구분하기 어렵다. 업무 맥락을 흉내 낸 메일은 경계심이 낮아진 상태에서 첨부 파일을 열게 만들며, 압축 파일을 해제하는 것만으로도 악성코드 실행 준비가 완료될 수 있다. 파일을 실행하면 추가적인 악성 행위로 이어질 수 있다.

이용자가 확인할 것

  • 모르는 발신자가 보낸 첨부 파일은 열기 전에 발신 주소와 도메인을 확인한다.
  • 압축 해제 후 .js, .vbs, .bat 등 스크립트 확장자 파일이 들어 있으면 실행하지 말고 삭제한다.
  • 제안서·견적서 제출을 요청하는 메일이라면 발신처에 직접 연락해 진위를 먼저 확인한다.
  • 운영체제와 보안 소프트웨어를 최신 상태로 유지한다.

← 뉴스 목록으로