▶ 친구ㆍ가족ㆍ직장동료등 가장한 이메일 사기 수법
은행계좌 번호를 알려주면 거액을 송금해주겠다는 나이지리아 왕자의 이메일은 누가 봐도 한눈에 사기라는 걸 알 수 있다. 하지만 직장 동료가 회사 데이터베이스 저장에 필요하다며 개인 신상정보를 알려달라는 메일을 보냈다면,또 어머니가 주민등록번호를 알려달라는 메일을 보냈다면 이를 사기라고 생각할 수 있을까?
구글의 지메일(Gmail)이 해킹당한 사실이 알려져 충격을 주고 있는 가운데 직장동료나 친구, 가족을 사칭한 이메일 사기인 (Spear Phishing)이 기승을 부리고 있다고 뉴욕타임스(NYT)가 3일 보도했다. 스피어 피싱은 불특정 다수를 상대로 신상정보를 빼내려는 일반적인 이메일 사기와 달리 특정한 사람을 표적으로 삼아 개인정보를 알아내려는 이메일 사기 공격을 지칭한다. 구글의 이번 지메일 해킹에서도 지메일 계정 수백개의 패스워드를 빼내기 위해 이런 정교한 전략이 사용됐다. 힐러리 클린턴 연방국무장관은 연방수사국(FBI)이 이번 해킹 공격에 대해 조사를 진행하고 있다고 밝혔으며 구글은 공격의 진원지가 중국 중부 산둥성 지난 지방으로 추정된다고 밝혔다. 이같은 이메일 해킹 전략은 최근 정보보안 업체 RSA를 통해 이뤄진 록히드 마틴에 대한 공격에도 사용됐다.
전문가들은 이런 이메일 해킹이 기존의 피싱 공격과는 전혀 상이한 것이며 수신자가 사기 여부를 알아차리기가 쉽지 않다고 지적했다. 수신자가 잘 알고 있는 친구나 동료, 심지어 가족의 이메일 계정을 사용하는데다 개인 정보를 요구하는 내용 또한 그럴듯한 논리로 포장돼 있어 의심하기가 어렵다는 것이다. 컴퓨터 보안업체 시멘텍은 이런 특정표적을 노린 공격이 지난 3월에만 1일 85건가량 적발됐다면서 대부분 정부 부처 관계자나 기업의 임원 등이 표적이었다고 전했다. 일부 이메일에서는 수신자가 지메일의 패스워드를 입력하게 만들려고 가짜 지메일 로그인 화면을 사용하기도 하는 것으로 알려졌다. 미시간주 소재 데이터보안 리서치업체 포네몬연구소의 래리 포네몬 회장은 사기 메일이 워낙 정교하고 그럴 듯하기 때문에 심지어 일부 기업체 보안 담당자들도 피해를 본 경우가 있다고 전했다.
댓글 안에 당신의 성숙함도 담아 주세요.
'오늘의 한마디'는 기사에 대하여 자신의 생각을 말하고 남의 생각을 들으며 서로 다양한 의견을 나누는 공간입니다. 그러나 간혹 불건전한 내용을 올리시는 분들이 계셔서 건전한 인터넷문화 정착을 위해 아래와 같은 운영원칙을 적용합니다.
자체 모니터링을 통해 아래에 해당하는 내용이 포함된 댓글이 발견되면 예고없이 삭제 조치를 하겠습니다.
불건전한 댓글을 올리거나, 이름에 비속어 및 상대방의 불쾌감을 주는 단어를 사용, 유명인 또는 특정 일반인을 사칭하는 경우 이용에 대한 차단 제재를 받을 수 있습니다. 차단될 경우, 일주일간 댓글을 달수 없게 됩니다.
명예훼손, 개인정보 유출, 욕설 등 법률에 위반되는 댓글은 관계 법령에 의거 민형사상 처벌을 받을 수 있으니 이용에 주의를 부탁드립니다.
Close
x