SBS Biz

"항공권 결제가 완료됐습니다"…무심코 티켓 확인했다간 낭패

SBS Biz 신다미
입력2023.05.11 14:11
수정2023.05.11 21:35

[피싱 이메일 사례. (자료=ESRC 홈페이지)]

오늘(11일) 이스트시큐리티 ESRC(시큐리티대응센터)는 5월 첫째 주 픽(Pick)으로 항공권 관련 피싱 이메일을 선정하며 주의를 당부했습니다.

"항공권 결제가 완료되었습니다~공항가기 전 확인" 등 제목의 피싱 이메일은 국내 특정 항공사를 사칭하여 티켓 확인이 필요하다며 첨부파일을 확인하라는 내용이 포함돼 있습니다. 첨부파일을 확인할 경우 로그인 페이지가 나타나게 됩니다.

수신자가 첨부파일을 확인하는 경우 로그인 페이지가 나타나는데 이때 로그인을 하면 개인정보가 공격자 서버로 유출됩니다.

항공 예매뿐 아니라 여러 다른 온라인 예매 시스템이 피싱 공격에 활용될 수 있습니다. 이 때문에 유사한 형태의 이메일을 확인할 경우 실제로 자신이 예매한 사실이 없는 경우 절대 누르지 말고 피싱 공격을 의심해야 합니다.
 
[피싱 이메일 사례. (자료=ESRC 홈페이지)]

ⓒ SBS Medianet & SBS I&M 무단복제-재배포 금지

신다미다른기사
"주말부턴 패딩 챙기세요"…일요일부터 한파
세계은행 "레바논 분쟁으로 1년간 12조원 손실"