MS "비즈니스 메일 사이버 범죄시도만 하루 15만건"
SBS Biz 배진솔
입력2023.05.22 10:02
수정2023.05.22 10:07
또 지난해 비즈니스 이메일을 노린 '서비스형 사이버 범죄'가 2019년 대비 38% 증가했다고 설명했습니다.
특히 많은 공격자가 사용하는 서비스 중 하나인 'BulletProftLink'는 산업 규모의 악성 이메일 캠페인을 생성하는 플랫폼으로, 비즈니스 이메일 침해를 위한 템플릿·호스팅·자동화 서비스 등을 포함한 서비스를 판매하는 것으로 파악됐습니다.
비즈니스 이메일 침해 공격자들은 매일 쏟아지는 이메일 트래픽과 메시지를 악용합니다.
이를 통해 피해자가 금융 정보를 제공하거나, 범죄자의 사기 송금에 활용되는 자금 운반책 계좌로 무의식적인 송금을 하도록 유도합니다.
이러한 위협 행위자의 비즈니스 이메일 침해 시도는 전화·문자·이메일·소셜 미디어(SNS) 메시지 등 여러 형태로 이루어질 수 있습니다.
인증 요청 메시지를 스푸핑(임의로 구성된 웹사이트를 통해 이용자 정보를 탈취하는 해킹) 하거나 개인이나 회사를 사칭하는 것도 일반적인 수법입니다.
위협 행위자들은 주로 고위 간부·재무 관리자·직원 기록에 접근이 가능한 인사 부서 직원 등 특정 역할을 수행하는 대상을 표적으로 삼습니다. 이메일 요청에 대한 신뢰 여부를 확인할 가능성이 낮은 신입사원도 표적이 됩니다.
피싱 메일 내용의 주요 유형으로는 낚시성 정보·급여·인보이스·기프트 카드·비즈니스 정보 등이 있습니다.
바수 자칼 MS 보안 부문 기업 부사장은 "기업은 AI 기능과 피싱 방지를 통해 기존의 방어 시스템을 강화하고, 직원들이 경고 신호를 인식해 공격을 예방할 수 있도록 교육해야 한다"라고 말했습니다.
ⓒ SBS Medianet & SBSi 무단복제-재배포 금지
많이 본 'TOP10'
- 1.[단독] 카카오, 내년부터 이용패턴·기록 수집 검토
- 2."김부장 아내도 못 버텼다"…공인중개사 1만명 집으로
- 3."월 160만원을 어떻게 내요"…다급해진 신혼부부 2만8천명 몰렸다
- 4.공무원 인기 부활?…9급 첫 월급 300만원 된다
- 5.[단독] 결국 백기든 쿠팡…이용 약관서 '해킹 손해 면책' 삭제
- 6.원금·4% 수익 보장 IMA, 첫날에만 2천200억 몰렸다
- 7."1인당 50만원씩 준다"…소득 상관 없이 뿌린다는 곳 어디
- 8.65세 넘었다면…문턱 높아지는 '절세통장' 챙기세요
- 9.SKT '1인당 10만원' 보상 권고…나도 받을 수 있나
- 10."집 사는 데 노후까지 영끌"…퇴직연금 깨서 집 산 3040