보안이슈
[EhostICT] 한국인터넷진흥원 사칭 피싱 이메일 주의 권고 | |
---|---|
작성자 : 관리자(jieun@ehostidc.co.kr) 작성일 : 2021-05-13 조회수 : 9843 | |
□ 개 요 o 한국인터넷진흥원을 사칭하여 피싱 이메일이 유포되고 있어 모니터링 강화 및 첨부파일, 링크 열람 자제 등 인터넷 사용자 주의 권고 □ 주요 내용 o 한국인터넷진흥원을 사칭하여 개인정보 유출 사고로 인해 계정이 해킹된 것처럼 속이고 악성 링크(비정상적인 쿠키 모두 삭제) 클릭 유도 - 보낸 사람은 한국인터넷진흥원으로 표기되나 실제 이메일 계정은 한국인터넷진흥원(kisa.or.kr, krcert.or.kr)이 아닌 사설 이메일 계정(gmail, daum, naver 등)이므로 주의 요구 - 해커는 기타 문의사항을 위해 kisa.security@gmail.com으로 연락할 것을 권고하고 있으나 한국인터넷진흥원(kisa.or.kr, krcert.or.kr)이 아닌 사설 이메일 계정(gmail, daum, naver 등)으로 연결되므로 주의 요구
![]() < 한국인터넷진흥원 사칭 피싱 이메일 >
o 이메일 내부 악성 링크(비정상적인 쿠키 모두 삭제) 클릭 시 정상 인터넷 서비스(google drive 등)를 가장한 피싱 사이트로 연결되어 아이디 및 비밀번호 입력을 요구하므로 주의 필요
![]() < 정상 인터넷 서비스 사칭 피싱 사이트 >
□ 대응방안 |
|
이전글 | [EhostICT] MS 5월 보안 위협에 따른 정기 보안 업데이트 권고 |
다음글 | [EhostICT] Mozilla 제품 보안 업데이트 권고 |