스피어 피싱을 이용한 소셜 엔지니어링
광고레거시 피싱(Legacy Phishing)은 신뢰할 수 있는 개인이나 기업을 사칭하여 전자 통신을 통해 비밀번호나 신용카드 정보와 같은 민감한 정보를 부정하게 획득하려고 시도합니다. 이는 사용자에게 사기성 기법을 통해 개인 정보나 계좌 정보를 유출하도록 유도하는 일반적인 용어입니다. 이러한 피싱은 전통적으로 이메일, 인스턴트 메시지, 전화 연락 등을 통해 이루어집니다 몸캠 사기.
최근 온라인 구직 사이트에 이력서를 다시 제출했는데, europafinance.com의 “Phoenix Edwards”, internaxx.lu의 “Lara Mitchell”, 그리고 securetrustbank.com의 “Yessenia Delaney”로부터 각각 ‘구직 기회 – 지원 현황 보류’와 ‘지원 내용입니다. 시간 내어 답변해 주세요’라는 내용의 이메일을 받았습니다. 이 피싱 사기꾼들은 분명 이력서에서 제 이메일 주소를 알아냈고, 모두 본문에 다음과 같은 내용을 포함하고 있었습니다.
“안녕하세요
잠재적 채용 기회에 대한 정보를 제출해 주셔서 감사합니다. 귀하의 지원서를 검토할 예정이지만, 내부 지원서를 작성해 주시기 전에는 검토가 불가능합니다.
채용 가능한 직책의 급여 범위는 시간당 $35.77에서 $57.62입니다. 심사를 받기 전에 먼저 공식적으로 지원해야 합니다.
흥미롭게도, 제가 신청서를 작성하지 않았다는 사실을 분명히 알고 있기 때문에 이 메시지들이 우려를 불러일으켰습니다. 메시지 본문이 동일한 것을 보실 수 있습니다. 이 메시지들은 거의 같은 시간에 도착했으며, 메시지 제목, 메시지 발신자, 그리고 페이로드가 약간씩 변경된 상태로 계속 전송되었습니다. 페이로드 링크는 다음과 같습니다.
여기를 클릭하여 과정을 시작하세요. http://gro8hwiuo3twer.communityarchitect.com/iwugjksde5.html
여기를 클릭하여 과정을 시작하세요. http://ergs45haqe1z.freehostingx.com/iwefhsda9.html
여기를 클릭하여 과정을 시작하세요. http://gro8hwiuo3twer.communityarchitect…
마지막으로, 상황을 더욱 복잡하게 만들고 당신이 물도록 만들기 위해 피싱꾼들은 다음과 같은 것들을 던졌습니다.
또한, 다음과 같은 특전을 누릴 수 있습니다.
– 유급 휴가
– 건강 혜택 패키지
– 평균보다 높은 급여
– 수업료 환불
– 광범위한 401(k) 프로그램
지시사항을 따르고 전체 신청 과정을 완료하는 데 시간을 내주세요.
Recent Comments