News

송금 확인서 위장 피싱 메일 주의보

위협 개요

안랩 ASEC은 최근 송금 확인서로 위장한 피싱 이메일 유포 사례를 확인했다. 발신자는 국내 특정 기업의 직원을 사칭하며, 수신자에게 결제 관련 첨부 파일을 확인하도록 유도한다. 공신력 있는 기업 명의를 도용해 수신자의 경계심을 낮추는 방식이다.

악성 파일의 위장 방식

첨부된 XLS 파일을 실행하면 실제 송금 확인서처럼 보이는 내용이 화면에 표시된다. 이는 사용자를 안심시키기 위한 위장 화면으로, 파일 실행과 동시에 악성 행위가 이루어질 수 있다. 발신자 정보가 실존 기업처럼 꾸며져 있어 의심 없이 파일을 열 가능성이 높다는 점이 이번 공격의 특징이다.

이용자가 확인할 것

  • 이메일 첨부 파일은 발신자를 알고 있더라도 개봉 전 별도 채널(전화 등)로 발송 여부를 직접 확인한다
  • XLS 등 오피스 파일 실행 시 매크로 또는 콘텐츠 활성화 요청이 나타나면 즉시 파일을 닫는다
  • 의심스러운 이메일은 삭제하고 해당 발신 기업에 직접 연락해 진위를 확인한다
  • 보안 소프트웨어를 최신 버전으로 유지하고 정기적으로 검사를 실행한다

← 뉴스 목록으로