Home > 전체기사

“메일이 차단되었습니다. 회신 부탁드립니다” 메일 클릭하면 계정 유출

  |  입력 : 2021-09-09 11:32
페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기
하이웍스 계정정보 탈취 목적의 피싱 메일 대거 유포중

[보안뉴스 원병철 기자] 최근 하이웍스를 사칭한 피싱 메일이 대량으로 유포중에 있어 사용자들의 주의가 요구된다. 이스트시큐리티 시큐리티대응센터(이하 ESRC)는 가비아에서 운영하는 클라우드 그룹웨어 하이웍스를 사칭한 피싱 메일이 최근 늘고 있으며, 사용자 계정정보를 노리고 있다고 밝혔다.

▲하이웍스 이메일을 위장한 피싱 메일[자료=ESRC]


이번에 발견된 메일은 ‘메일이 차단되었습니다. 회신 부탁드립니다’라는 제목으로 유포중이며, 귀하의 메일 배달이 차단되었다는 내용과 함께 메일 내 포함되어 있는 메시지 검토 버튼 클릭을 유도한다.

이때 사용자가 메시지 검토를 클릭하면, 하이웍스 로그인 페이지로 위장한 피싱 페이지로 넘어가게 된다.

▲로그인 페이지를 위장한 피싱페이지[자료=ESRC]


피싱 페이지에는 사용자 이메일 계정이 이미 입력되어 있으며, 비밀번호 입력을 유도한다. 사용자가 만약 비밀번호 입력 후 로그인을 누르면, 계정 정보는 공격자의 서버로 전송된 후 하이웍스 공식 홈페이지로 리디렉션된다.

하이웍스는 기업에서 사용하는 그룹웨어로, 기업 사용자들을 노린 피싱 메일로 추정된다. ESRC는 임직원들의 부주의로 인한 정보유출은 기업에 큰 보안위협으로 작용한다면서, 기업 보안담당자들은 주기적인 보안 교육을 통해 임직원들의 보안 의식을 향상시킬 것을 권고했다.
[원병철 기자(boanone@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

  •  
  • 0
  • 페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기

  •  SNS에서도 보안뉴스를 받아보세요!! 
아이티스테이션 파워비즈모니터랩 파워비즈 6개월 2021년7월1~12월31일 까지엔사인 파워비즈 2021년6월1일~11월30일 까지2021 전망보고서위즈디엔에스 2018파워비즈배너 시작 11월6일 20181105-20200131
설문조사
2021년 주요 보안 위협 트렌드 가운데 올해 말까지 가장 큰 위협이 될 것으로 전망되는 트렌드 한 가지만 꼽아주신다면?
산업 전반에 영향 미치는 타깃형 랜섬웨어 공격 증가
다크웹/딥웹 등을 통한 기업 주요 정보 유출 및 판매 피해 급증
북한/중국/러시아 등 국가지원 해킹그룹의 위협 확대
코로나 팬더믹 등 사회적 이슈 악용한 사이버 공격
서드파티 SW나 조직 인프라 솔루션을 통한 공급망 공격 증가
업무 메일로 위장한 정보유출형 악성코드 활개
기타(댓글로)