실제 규모
미국 법무부가 밝힌 사례에서는 허위 이메일, 청구서 및 문서로 인해 두 개의 대형 기술 회사가 1억 달러를 초과하는 자금을 이전했습니다. 이것은 "순진한 사용자"가 아니라 정상적인 비즈니스 프로세스를 설득력 있게 모방한 것입니다.
@@SENTIVARAO_STYLE_0@@
이 교육을 마치면 이메일, 문자 메시지, 인스턴트 메신저 및 전화 대화에서 사기 시도가 발생했음을 알게 될 것이며, 문제가 발생하면 처음 몇 분 안에 무엇을 해야 할지 알게 될 것입니다.
공격자는 완벽한 메시지를 작성할 필요가 없습니다. 필요한 것은 서두르고, 일상적이거나, 호기심을 느끼는 순간뿐입니다. 당신의 직업은 탐정이 되는 것이 아닙니다. 당신은 기계를 중단하고 보안 채널을 통해 요청을 확인해야 합니다.
피싱은 맞춤법 테스트가 아닙니다. 좋은 사기 메시지는 오류가 없어 보이고, 회사의 상황을 알고 있으며, 손상된 실제 계정에서 나온 것일 수 있습니다.
"오후 2시까지", "계좌는 폐쇄됩니다", "사장님이 기다리고 계십니다".
상사, 은행, 인사부, 관리자 또는 잘 알려진 계약자.
두려움, 기회, 호기심, 누군가를 돕거나 문제를 피하고 싶어함.
“이 메시지는 제가 평소에 결정을 내리는 것보다 더 빨리 행동하도록 유도하는 것인가요?”
"i" 대신 문자 "l", "support"라는 메모 또는 외국 도메인 앞의 실제 이름은 친숙해 보입니다.
주소에서는 끝 부분 바로 앞 부분이 중요합니다. example.com. 자물쇠는 사이트의 무결성이 아니라 암호화를 의미합니다.
송장 번호, 상사 이름, 회사 바닥글은 이전 서신에서 나올 수 있습니다.
링크 대신 익숙한 앱, 북마크 또는 직접 입력한 주소를 엽니다.
짧은 형식은 세부정보를 숨깁니다. 알 수 없는 번호는 감독자의 이름과 인터넷의 사진을 사용할 수 있습니다.
화면에 표시된 번호는 위조될 수 있습니다. 실제 IT 부서에는 비밀번호나 MFA 코드가 필요하지 않습니다.
QR은 스캔하기 전에는 볼 수 없는 링크입니다. 사무실의 포스터도 변경될 수 있습니다.
친구의 계정이 탈취되었을 수 있습니다. 화면에 등장하는 사람뿐만 아니라 그것이 초래하는 행동을 통해 비정상적인 요청을 판단하십시오.
메시지는 문서를 약속하고 → HTML 첨부 파일 또는 링크는 로그인 페이지를 엽니다 → 페이지에서 비밀번호를 캡처합니다 → 사기꾼이 MFA 승인을 요청하거나 하이재킹된 세션을 사용합니다.
.zip, .7z, .js, .exe, .iso 이중 확장에는 특별한 주의가 필요합니다. 스스로 "확인"하려고 하지 마십시오.
양식이나 로그인 화면처럼 보일 수 있습니다. 파일이 브라우저에서 열린다고 해서 파일이 안전한 것은 아닙니다.
"콘텐츠 포함"을 요청하는 문서는 프로세스를 중단하고 검토를 시작해야 합니다.
요청을 거부합니다. 안전을 위해서만 승인하지 마십시오. 일련의 알림을 비밀번호 침해 가능성으로 보고하세요.
비즈니스 이메일 침해에서 사기꾼은 계약자나 의사 결정자를 사칭합니다. 목적은 이전, 계정 변경, 데이터 공개 또는 절차 회피입니다.
시스템이나 계약서에 미리 저장되어 있는 번호로 전화를 겁니다. 의심스러운 메시지에 제공된 번호를 사용하지 마세요.
수용, 한계 또는 두 눈의 규칙을 우회하지 마십시오. 취업 압박도 예외는 아니다.
미국 법무부가 밝힌 사례에서는 허위 이메일, 청구서 및 문서로 인해 두 개의 대형 기술 회사가 1억 달러를 초과하는 자금을 이전했습니다. 이것은 "순진한 사용자"가 아니라 정상적인 비즈니스 프로세스를 설득력 있게 모방한 것입니다.
CERT Polska는 이메일에 HTML 파일이 포함된 2025년 캠페인을 설명했습니다. 열었을 때 가짜 이메일 로그인 화면이 표시되었습니다. 교훈: 공식적인 주제와 친숙한 화면은 진위를 확인하지 않습니다.
CERT Polska가 관찰한 다른 캠페인에서는 단순하고 사무적인 주제가 아카이브와 악성 파일로 이어지는 것으로 나타났습니다. 교훈: 선정적인 약속보다 일상적인 문서 이름이 더 효과적일 수 있습니다.
2024년에 미국 당국은 계약자의 주소와 혼동될 정도로 유사한 주소가 포함된 메시지에 따라 약 540만 달러를 보낸 한 회사에 대해 설명했습니다. 당국은 신속한 보고를 통해 자금을 추적하고 확보할 수 있었습니다. 교훈: 독립적인 검증은 비용을 절감하고 신속한 보고는 실질적인 가치를 갖습니다.
이러한 공격에는 마법 기술이 필요하지 않았습니다. 모두가 로그인, 문서 열기, 결제 등 익숙한 작업을 수행했습니다. 따라서 최선의 방어는 "의심스러운 단어" 목록이 아닌 안전한 작업 방법입니다.
페이지를 닫고 아무것도 입력하지 말고 즉시 링크를 신고하세요. 클릭 자체가 실패를 의미하는 것은 아닙니다. 침묵하면 반응하기가 더 어려워집니다.
알려진 채널을 통해 즉시 IT/SOC에 문의하세요. 회사가 지시한 보안 경로를 통해 비밀번호를 변경하십시오. 추가 MFA를 승인하지 마십시오.
작업을 중단하고 지원팀에 전화하세요. 흔적을 제거하거나 컴퓨터를 직접 "청소"하지 마십시오. 회사의 절차에 따라 네트워크 연결을 해제하세요.
사고 계획에 따라 즉시 관리자, 재무, 은행 및 보안 팀에 전화하십시오. 몇 분이 지나면 자금을 돌려받는 데 차이가 있을 수 있습니다.
통과하려면 최소 10/12 답변과 4가지 중요한 질문 모두를 통과해야 합니다. 확인 후 설명을 보실 수 있습니다.
참가자는 교육을 이수했으며 피싱 시도를 인식, 확인 및 보고하는 기본 원칙에 대한 지식을 입증했습니다.
이는 훈련에서 입증된 역량을 확인하는 것이지 향후 공격에 대한 저항을 보장하는 것은 아닙니다.