@@SENTIVARAO_STYLE_0@@
센티바로
홈 · 0%
일반 자료 - 회사 절차가 항상 우선합니다.
추측 없는 피싱

실수를 찾지 마십시오. 좋은 결정을 내리세요.

이 교육을 마치면 이메일, 문자 메시지, 인스턴트 메신저 및 전화 대화에서 사기 시도가 발생했음을 알게 될 것이며, 문제가 발생하면 처음 몇 분 안에 무엇을 해야 할지 알게 될 것입니다.

레벨: 17개 수업합격 기준: 10/12 (83%)

시작하는 하나의 규칙

공격자는 완벽한 메시지를 작성할 필요가 없습니다. 필요한 것은 서두르고, 일상적이거나, 호기심을 느끼는 순간뿐입니다. 당신의 직업은 탐정이 되는 것이 아닙니다. 당신은 기계를 중단하고 보안 채널을 통해 요청을 확인해야 합니다.

01 · 메커니즘

첫째, 압력. 그런 다음 클릭하세요.

피싱은 맞춤법 테스트가 아닙니다. 좋은 사기 메시지는 오류가 없어 보이고, 회사의 상황을 알고 있으며, 손상된 실제 계정에서 나온 것일 수 있습니다.

서두름

"오후 2시까지", "계좌는 폐쇄됩니다", "사장님이 기다리고 계십니다".

권한

상사, 은행, 인사부, 관리자 또는 잘 알려진 계약자.

감정

두려움, 기회, 호기심, 누군가를 돕거나 문제를 피하고 싶어함.

이유를 찾을 수 있는 질문

“이 메시지는 제가 평소에 결정을 내리는 것보다 더 빨리 행동하도록 유도하는 것인가요?”

메신저에는 "회의 중입니다. 급히 상품권 5장 사서 코드 보내주세요. 돌아올 때 돌려드리겠습니다."라는 원장의 메시지가 뜬다. 뭐하세요?

02 · 메시지 분석

보내는 사람 이름은 상표, 증거가 아닙니다.

메시지
그것
IT 지원
<알림@sentlvaro-support.example>
이메일 액세스가 만료되었습니다 - 계정을 확인하세요
좋은 아침이에요,

동기화 문제를 발견했습니다. 액세스를 유지하려면 30분 이내에 계정을 확인하세요.

액세스 유지
링크: https://konto-firmowe.보안 검사.예제/로그인
1
전체 주소 펼치기

"i" 대신 문자 "l", "support"라는 메모 또는 외국 도메인 앞의 실제 이름은 친숙해 보입니다.

2
올바른 도메인을 확인하세요

주소에서는 끝 부분 바로 앞 부분이 중요합니다. example.com. 자물쇠는 사이트의 무결성이 아니라 암호화를 의미합니다.

3
맥락만 믿지 마세요

송장 번호, 상사 이름, 회사 바닥글은 이전 서신에서 나올 수 있습니다.

4
나만의 방식으로 들어가세요

링크 대신 익숙한 앱, 북마크 또는 직접 입력한 주소를 엽니다.

링크에는 "portal.sentivaro.com.bezpieczny-dostep.example"이 표시됩니다. 어떤 도메인으로 연결되나요?

03 · 이메일 그 이상

동일한 조작. 또 다른 화면.

💬

SMS 및 인스턴트 메신저

짧은 형식은 세부정보를 숨깁니다. 알 수 없는 번호는 감독자의 이름과 인터넷의 사진을 사용할 수 있습니다.

핸드폰

화면에 표시된 번호는 위조될 수 있습니다. 실제 IT 부서에는 비밀번호나 MFA 코드가 필요하지 않습니다.

QR 코드

QR은 스캔하기 전에는 볼 수 없는 링크입니다. 사무실의 포스터도 변경될 수 있습니다.

"내 친구 계정에서 왔어요"

친구의 계정이 탈취되었을 수 있습니다. 화면에 등장하는 사람뿐만 아니라 그것이 초래하는 행동을 통해 비정상적인 요청을 판단하십시오.

"IT서비스"가 부릅니다. 발신자는 귀하의 이름을 알고 있으며 "공격을 중지"하기 위해 애플리케이션에서 코드를 읽어달라고 요청합니다.

04 · 파일, 로깅 및 MFA

예상치 못한 문서 의무는 아닙니다.

가장 일반적인 사건 순서

메시지는 문서를 약속하고 → HTML 첨부 파일 또는 링크는 로그인 페이지를 엽니다 → 페이지에서 비밀번호를 캡처합니다 → 사기꾼이 MFA 승인을 요청하거나 하이재킹된 세션을 사용합니다.

아카이브 및 실행 파일

.zip, .7z, .js, .exe, .iso 이중 확장에는 특별한 주의가 필요합니다. 스스로 "확인"하려고 하지 마십시오.

HTML 첨부

양식이나 로그인 화면처럼 보일 수 있습니다. 파일이 브라우저에서 열린다고 해서 파일이 안전한 것은 아닙니다.

매크로 활성화 요청

"콘텐츠 포함"을 요청하는 문서는 프로세스를 중단하고 검토를 시작해야 합니다.

예상치 못한 MFA

요청을 거부합니다. 안전을 위해서만 승인하지 마십시오. 일련의 알림을 비밀번호 침해 가능성으로 보고하세요.

안전한 단축키: 메시지가 알려진 서비스의 문서에 대해 이야기하는 경우 저장된 탭에서 해당 서비스를 엽니다. 실제로 문서가 기다리고 있다면 로그인 후 찾아보실 수 있습니다.

공급업체로부터 송장을 받을 것으로 예상했는데 송장 이름이 "Invoice_07.pdf.exe"입니다. 뭐하세요?

05 · 회사와 돈

가장 비싼 피싱 링크는 필요하지 않습니다.

비즈니스 이메일 침해에서 사기꾼은 계약자나 의사 결정자를 사칭합니다. 목적은 이전, 계정 변경, 데이터 공개 또는 절차 회피입니다.

대응·답변
AK
안나 코왈스카(Anna Kowalska) - 오리온 배달
<안나@orlon-dostawy.example>
RE: FV/2026/071 - 새 청구서
동의하신 대로 첨부된 청구서에 있는 새 계좌 번호를 사용하시기 바랍니다. 기존 계좌가 오늘 폐쇄되므로 오후 3시 이전에 결제가 이루어져야 합니다.
결제 변경 = 두 번째 채널을 통한 제어

시스템이나 계약서에 미리 저장되어 있는 번호로 전화를 겁니다. 의심스러운 메시지에 제공된 번호를 사용하지 마세요.

이 절차는 급하게 달려드는 진짜 상사로부터 당신을 보호해 주기도 합니다

수용, 한계 또는 두 눈의 규칙을 우회하지 마십시오. 취업 압박도 예외는 아니다.

실제 규모

미국 법무부가 밝힌 사례에서는 허위 이메일, 청구서 및 문서로 인해 두 개의 대형 기술 회사가 1억 달러를 초과하는 자금을 이전했습니다. 이것은 "순진한 사용자"가 아니라 정상적인 비즈니스 프로세스를 설득력 있게 모방한 것입니다.

기존 스레드의 일반 기여자가 새 은행 계좌를 제출합니다. 메시지가 올바른 것 같습니다.

06 · 인생에서

일치하면 공격이 작동합니다. 평범한 하루.

가짜 전자세무서

CERT Polska는 이메일에 HTML 파일이 포함된 2025년 캠페인을 설명했습니다. 열었을 때 가짜 이메일 로그인 화면이 표시되었습니다. 교훈: 공식적인 주제와 친숙한 화면은 진위를 확인하지 않습니다.

"스캔" 및 "서명용 문서"

CERT Polska가 관찰한 다른 캠페인에서는 단순하고 사무적인 주제가 아카이브와 악성 파일로 이어지는 것으로 나타났습니다. 교훈: 선정적인 약속보다 일상적인 문서 이름이 더 효과적일 수 있습니다.

지침을 변경하여 수백만

2024년에 미국 당국은 계약자의 주소와 혼동될 정도로 유사한 주소가 포함된 메시지에 따라 약 540만 달러를 보낸 한 회사에 대해 설명했습니다. 당국은 신속한 보고를 통해 자금을 추적하고 확보할 수 있었습니다. 교훈: 독립적인 검증은 비용을 절감하고 신속한 보고는 실질적인 가치를 갖습니다.

공통분모

이러한 공격에는 마법 기술이 필요하지 않았습니다. 모두가 로그인, 문서 열기, 결제 등 익숙한 작업을 수행했습니다. 따라서 최선의 방어는 "의심스러운 단어" 목록이 아닌 안전한 작업 방법입니다.

07 · 반응

멈추다. 확인하다. 보고서.

1요청을 따르지 마세요
2다른 방법으로 확인해보세요
3회사에 보고하세요
4무슨 일이 있었는지 말해줘
방금 클릭했어요

페이지를 닫고 아무것도 입력하지 말고 즉시 링크를 신고하세요. 클릭 자체가 실패를 의미하는 것은 아닙니다. 침묵하면 반응하기가 더 어려워집니다.

비밀번호나 코드를 입력했습니다.

알려진 채널을 통해 즉시 IT/SOC에 문의하세요. 회사가 지시한 보안 경로를 통해 비밀번호를 변경하십시오. 추가 MFA를 승인하지 마십시오.

파일을 열었어요

작업을 중단하고 지원팀에 전화하세요. 흔적을 제거하거나 컴퓨터를 직접 "청소"하지 마십시오. 회사의 절차에 따라 네트워크 연결을 해제하세요.

결제주문했어요

사고 계획에 따라 즉시 관리자, 재무, 은행 및 보안 팀에 전화하십시오. 몇 분이 지나면 자금을 돌려받는 데 차이가 있을 수 있습니다.

회사는 유죄 보고가 아닌 빠른 보고가 필요합니다. 좋은 안전 문화는 직원을 당황하게 하지 않습니다. 신고를 통해 다른 사람에게 경고하고, 도메인을 차단하고, 결과를 제한할 수 있습니다.

링크를 통해 웹사이트에 비밀번호를 입력했고 잠시 후 외국 도메인을 발견했습니다. 첫 번째 올바른 결정은 무엇입니까?

기말고사

12가지 결정. 트릭이 없습니다.

통과하려면 최소 10/12 답변과 4가지 중요한 질문 모두를 통과해야 합니다. 확인 후 설명을 보실 수 있습니다.

결과

우리는 답변을 확인합니다

완료 확인

추측 없는 피싱

참가자는 교육을 이수했으며 피싱 시도를 인식, 확인 및 보고하는 기본 원칙에 대한 지식을 입증했습니다.

이는 훈련에서 입증된 역량을 확인하는 것이지 향후 공격에 대한 저항을 보장하는 것은 아닙니다.