‘스팸메일 대량 발송 확인 요청의 건’ KISA 사칭 피싱 메일 주의보

KISA 사칭 이메일 유포, 피싱 사이트로 연결되는 링크 클릭 유도 모니터링 강화 및 첨부파일 링크 열람 자제 등 인터넷 사용자 주의 ‘KISA 스팸메일 대량 발송 확인 요청의 건’이라는 제목으로 한국인터넷진흥원(KISA)을 사칭한 피싱 메일이 유포되고 있어 각별한 주의가 요구된다. 공격자는 메일 계정이 노출됐다고 속여 피싱 사이트로 연결되는 악성 링크 클릭을 유도했다.


피싱 메일 내용을 살펴보면 KISA를 사칭해 ‘귀하의 메일주소로 스팸메일이 대량 발송되어 통지하오니 확인 부탁드립니다’라고 안내하고 있다. 이어 비밀번호가 유출됐다는 설명과 함께 피싱 사이트로 연결되는 ‘비밀번호 변경’ 버튼을 클릭하도록 유도했다. 메일을 보낸 사람 이름은 ‘한국인터넷진흥원’으로 표기되지만, 실제 메일 계정은 KISA 공식 메일 주소와 달랐다.



이에 KISA는 ‘한국인터넷진흥원 사칭 피싱메일 주의’ 공지를 발표하고 주의를 당부했다. 사용자는 일단 의심하고 공식 메일 주소와 사이트 주소를 확인하는 습관을 들여야 한다. 모르는 메일 및 첨부파일은 열람하지 말고, 출처가 불분명한 사이트 주소는 클릭을 자제해야 한다. 또한, 운영체제 및 자주 사용하는 문서 프로그램, 바이러스 백신 등을 업데이트해 최신 버전을 유지해야 한다. 수시로 바이러스 검사를 진행하는 것이 권장된다.

만일 피싱 메일 등을 통해 침해사고가 발생했다면 ‘KISA 보호나라&KrCERT’ 페이지를 통해 신고할 수 있다.

위 글이 문제 시 삭제 처리 하겠습니다.

출처 : 

Powered by Blogger.