뉴스
 








 
 
 




전송 2022-12-28 11:00
[뉴스/보도자료]

최신 피싱 이메일의 핵심 키워드와 위협 유형은?

안랩(대표 강석균, www.ahnlab.com)이 이메일 송수신이 많아지는 연말연시를 맞아 최근 한 달여(2022.11.13~12.17)간 수집한 피싱 이메일을 분석해 최신 피싱 이메일 위협 트렌드를 발표했다.


[주요 키워드 Top3: '회신(Re)', '주문(order)', '지불(payment)']

최근 한 달여 간 피싱 이메일 공격자들이 가장 많이 활용한 키워드는 전체의 28.1%를 차지한 '회신(Re)'으로 나타났다. 공격자들은 주로 이메일 제목의 말머리에 'Re'를 붙였다. 그 다음으로는 주문을 뜻하는 'Order'가 15.6%로 2위였으며, 지불을 뜻하는 'Payment'가 11.8%로 3위를 기록했다.

가장 많은 비중을 차지한 '회신(Re)'의 경우, 수신자가 피싱메일을 이전에 오고갔던 대화의 연장인 것으로 착각할 수 있기 때문에 공격자들이 자주 사용하는 것으로 추정된다. 뒤를 이은 '주문'과 '지불'은 국내/해외를 가리지 않고 온라인 기반 금전거래가 많아지는 최근의 트렌드를 반영해 사용자의 주의를 끌기 위한 시도로 해석할 수 있다.

 

[위협 유형 Top3: '인포스틸러(Infostealer)'감염, '가짜 페이지(FakePage)'노출, '추가 악성코드 다운로드(Downloader)']

안랩 분석 결과, 피싱 이메일 공격으로 정보탈취 목적의 '인포스틸러(Infostealer)' 악성코드 감염을 시도하는 위협 유형이 전체의 33.3%로 가장 높은 비중을 보였다. 이어서 첨부파일에 악성 스크립트를 포함해 정상페이지와 구분이 어려운 가짜 로그인 페이지를 띄우는 '가짜 페이지(FakePage)' 노출 유형이 23.6%, 첨부파일 실행 등으로 PC 감염 후 다른 악성코드를 추가로 내려받는 '추가 악성코드 다운로드(Downloader)'유형이 17.1%로 3위를 기록했다.

1위로 집계된 '인포스틸러(Infostealer)'의 경우, 사용자가 웹 브라우저에 저장한 포털, 회사 시스템 접속 등 계정정보나 메일, 가상자산 지갑, 파일 등에 저장되어 있는 사용자 정보를 광범위하게 탈취하기 때문에 직접적인 금전피해를 불러올 수 있어 공격자들이 자주 사용하고 있다. 공격자는 인포스틸러나 가짜 페이지 공격으로 탈취한 계정 정보를 활용해 2차 공격을 진행할 수 있으며, 사용자를 속여 다운로더 악성코드를 감염시킨 후 랜섬웨어 등 다양한 악성코드를 추가 설치할 수도 있다.

 

[첨부파일 유형 Top3: '압축 파일('.zip' 등)', '디스크 이미지 파일(.img/.iso 등)', '스크립트 파일(.html 등)' 순]

공격자들이 사용하는 첨부파일의 종류에서는 .zip, .rar, .gz 등 '압축 파일' 유형이 전체의 35.3%로 1위로 나타났다. 다음으로는 .img, .iso 등 확장자를 가진 '디스크 이미지' 파일(*) 유형이 26.2%로 뒤를 이었다. .html, .shtml, .htm, .vbs 등 확장자를 지닌 '스크립트' 파일은 24.3%로 3위로 집계됐다.
*디스크 이미지 파일(.img/.iso 등): 디스크 이미지 포맷 중 하나로, 압축 해제 및 마운트(운영체제에 인식시키는 작업)로 파일을 실행할 수 있다.

특히 최근 공격자는 기업들이 실행 파일(.exe)이 첨부된 메일을 자동으로 차단하는 스팸 메일 필터링 시스템을 주로 사용하고 있는 것을 파악하고, 악성 실행 파일을 은닉하기 위해 압축 파일 형식이나 디스크 이미지 파일 형식을 주로 사용하고 있다. 또한, 공격자들은 스크립트 파일을 '가짜 로그인 페이지'를 노출시키기 위해 사용하고 있다.

피싱 메일로 인한 피해를 예방하기 위해서는 ▲이메일 발신자 등 꼼꼼히 확인 ▲의심스러운 메일 내 첨부파일 및 URL 실행 금지 ▲비밀번호 웹브라우저 저장 자제 및 비밀번호 주기적 변경 ▲백신 프로그램 최신버전 유지 및 피싱 사이트 차단 기능 활성화 ▲사용중인 프로그램(OS/인터넷 브라우저/오피스 SW 등)의 최신버전 유지 및 보안 패치 적용 등 기본 보안수칙을 준수해야 한다.

  태그(Tag)  : 안랩, 사이버 보안
관련 기사 보기
[뉴스] 공개 자료 찾으랬더니 호주 정부 시스템 해킹, 오픈AI AI 에이전트 안정성 논란
[뉴스] 보안 모듈 강화한 '카스퍼스키 넥스트 옵티멈(Kaspersky Next Optimum)' 발표
[뉴스] F5, SKT와 AI 기반 클라우드 보안 솔루션 공급 파트너십 체결
[뉴스] LG전자, 스마트 TV의 과도한 사용자 정보 수집 의혹 부인
[뉴스] 라바웨이브, 몸캠피싱 피해자 보호 중심 홈페이지 전면 개편
[뉴스] 암호화 영역 자체를 숨긴 오픈소스 스텔스 USB '팬텀드라이브' 공개
태그(Tags) : 안랩, 사이버 보안     관련기사 더보기

  편집부 / 필명 편집부 / 편집부님에게 문의하기 press@bodnara.co.kr
기자가 쓴 다른 기사 보기

Creative Commons License 보드나라의 기사는 저작자표시-비영리-변경금지 2.0 대한민국 라이선스에 따라 이용할 수 있습니다. Copyright ⓒ 넥스젠리서치(주) 보드나라 미디어국
이기사와 사진은 업체에서 제공받은 보도자료와 사진으로, 보드나라의 논조와는 다르다는 점을 알려드립니다.
싸이월드 공감 기사링크 퍼가기 기사내용 퍼가기 이 기사를 하나의 페이지로 묶어 볼 수 있습니다. 출력도 가능합니다.
홈으로 탑으로
보드나라 많이본 기사
삼성전자, One UI 9.0 업데이트로 갤럭시 S25 시리즈 고속 충전 너프?
이엠텍, PALIT 지포스 RTX 50 게이밍 PC 단 1시간 G마켓 라이브 특가 진행
MS, 윈도우 11 9월 업데이트 이슈 대응 긴급 패치 배포
MS 윈도우 11 26H2 버전 정식 배포 시작
메인스트림 게이머의 심리적 마지노선 가격 모델, 라데온 RX 9070 GRE vs RTX 5070 성능 비교
애플의 가변 조리개와 폴더블 스마트폰, 아이폰 18 Pro 시리즈 및 아이폰 듀오 공개
노트북의 게임-허브-로컬 AI 솔루션, 기가바이트 AORUS RTX 5060 Ti AI BOX 제이씨현
비싸진 SSD 어떻게 고를까?, 가격 상승기 SSD 선택 가이드
   이 기사의 의견 보기
트위터 베타서비스 개시! 최신 PC/IT 소식을 트위터를 통해 확인하세요 @bodnara

기자의 시각이 항상 옳은것은 아닙니다. 나머지는 여러분들이 채워 주십시요.

2014년부터 어려운 이야기를 쉽게 하는 것으로 편집방침을 바꿉니다.

newstar newstar님의 미디어로그 가기  / 22-12-28 21:50/ 자국/ 신고/ 이댓글에댓글달기
메일함에서 메일 리스트를 보면 보낸이와 제목이 나오니 대략 정리가 되는데 스팸 메일도 점점 단수가 올라가더군요.
닉네임 웹봇방지

홈으로 탑으로
 
 
2026년 10월
주간 히트 랭킹

[결과발표] 2026년 2분기 포인트 소진 로또 13
[결과발표] 2026년 1분기 포인트 소진 로또 15
[결과발표] 2025년 4분기 포인트 소진 로또 17
[결과발표] 2025년 3분기 포인트 소진 로또 16
[결과발표] 2025년 2분기 포인트 소진 로 18

실시간 댓글
소셜 네트워크