비교하고 잘 사는, 다나와 : 가격비교 사이트

다나와 앱
다나와 앱 서비스 목록
다나와 APP
다나와 가격비교 No.1 가격비교사이트 다나와 앱으로
간편하게 최저가를 확인하세요.
- -
QR코드
빈 이미지
다나와 앱 서비스 목록 닫기

이메일 속 숨겨진 함정! 최신 피싱 공격 방법은?

IP
2025.03.14. 07:58:59
조회 수
145
5
댓글 수
10

공유하기

레이어 닫기

지금 보는 페이지가 마음에 든다면
공유하기를 통해 지인에게 소개해 주세요.

로그인 유저에게는 공유 활동에 따라
다나와 포인트가 지급됩니다.

자세히 >

URL이 복사되었습니다.
원하는 곳에 붙여넣기(Ctrl+V)하세요.

레이어 닫기

* 출처는 안랩입니다.


안랩은 2025 2월 한 달 동안 수집한 피싱 메일을 분석하고유포량 변화첨부 파일을 이용한 공격 사례 등을 포함한 통계 자료를 정리해 공개했다이번 분석을 통해 피싱 공격자들이 활용하는 최신 기법과 주요 첨부 파일 유형을 파악하고보안 위협에 대한 인사이트를 제공하고자 한다이번 글에서는 2월 피싱 메일의 동향과 주요 통계를 살펴보고효과적인 대응 방안을 제시한다.  



1. 피싱 메일 위협 통계

2025년 2월, 피싱이 가장 빈번한 위협 유형으로 확인됐으며, 전체 공격의 78%를 차지했다. 공격자는 HTML 등의 스크립트를 활용로그인 페이지나 광고성 페이지의 화면 구성, 로고, 폰트를 정교하게 모방사용자가 자신의 계정 정보와 비밀번호를 입력하도록 한 뒤, 이를 공격자 C2 서버로 전송하거나 사용자를 가짜 사이트로 유도하는 방식사용했다.

 

이러한 피싱 기법은 스크립트뿐만 아니라 PDF 등 문서 파일 내에 하이퍼링크를 삽입하는 형태로도 활용되며, 사용자를 공격자가 제작한 피싱 사이트로 유인하는 데 악용되고 있다.


[그림 1] 2025년 2월 피싱 메일 위협 통계

 

2. 한글 이메일 유포 현황

안랩은 피싱 메일 중 한글로 구성된 사례를 분류하고, 해당 샘플에서 제목과 첨부 파일명을 일부 공개했다. 이를 통해 피싱 메일에서 자주 등장하는 키워드를 분석하여 미리 위협을 예방할 수 있다.


[그림 2] 한글로 유포된 피싱 메일 목록 일부

 

3. 피싱 메일 유포 사례 분석

첨부 파일의 포맷(Script, Document, Compress)별 분석을 통해 올해 2월에 실제로 발생한 피싱 공격 사례를 확인할 수 있다. 지난달에는 피싱 페이지(FakePage)뿐만 아니라 문서 첨부 파일을 이용한 다운로더(Downloader) 및 정보 유출(Infostealer) 악성코드가 피싱 메일을 통해 유포됐다.

 

특히, 문서 파일 내부의 ‘\word\_rels\settings.rels’ 파일에 ‘External Link’를 삽입해 사용자가 문서를 실행하는 순간 악성 기능이 자동으로 동작하도록 설계된 사례가 발견됐다. 또한, 최근 .NET 기반 실행 파일(.exe)이 압축된 형태로 피싱 메일에 포함돼 유포되는 사례가 증가하고 있어, 이에 대한 주의가 필요하다.

 


[그림 3] Document 포맷의 첨부 파일로 유포된 악성코드

 


[그림 4] Compress 포맷의 첨부파일로 유포된 악성코드

 

4. 피싱 공격 대응 방안

이처럼 기업을 겨냥한 피싱 공격은 점점 더 정교해지고 있으며, 지속적인 모니터링과 예방 조치가 필수적이다. 특히, 최근에는 조직 내부를 사전에 파악해 맞춤형 공격을 시도하는 사례가 증가하고 있다. 기업이 피싱 공격에 효과적으로 대응하기 위한 방안을 몇 가지 제시한다.


* 전체내용은 아래에서 확인하세요.

https://www.ahnlab.com/ko/contents/content-center/35791

공감/비공감

공감/비공감안내도움말 보기
유용하고 재미있는 정보인가요?
공감이 된다면 공감 버튼을, 그렇지 않다면 비공감 버튼을 눌러 주세요!
공감이나 비공감을 선택 하는 경우 다나와 포인트를 적립해 드립니다. ※ 공감 버튼의 총 선택 횟수는 전체 공개입니다. 비공감 버튼의 선택 여부는 선택한 본인만 알 수 있습니다.

plc-wave 님의 다른 글 보기

1/8
자유게시판 최신 글 전체 둘러보기
1/1
한국조폐공사 페이커 기념메달 출시
삼성전자, 갤럭시 S25 엣지 언팩 초대장 발송!!! 5/13 09:00 개최
오늘의 생활팁
쟁반짜장. (1)
모두의 경매 게시판에 무제한 경매 5/18부터 앱코 나노IPS 34인치 UWQHD 모니터가 올라왔습니다. (2)
트럼프 협상?
금요일 이네요
무쇠 후라이팬 삼겹살 구이
5/9 전국 날씨
자재 90% 누락한 부산 지하철 공사장 내부 모습 최초 공개 (8)
벌써부터 모기가 보이기 시작하네요. (9)
아내의 도시락 (6)
비가 내리네요. (5)
BPFDoor 악성코드, 해킹 위협 대응을 위한 2차 보안 가이드 (4)
바람 불고 흐린 날씨에 금요일이네요. (6)
비 소식이 있습니다. (8)
밤새 책보기. (6)
동네 뒷산에서 최근에 다시 만난 꿩!!! (6)
피자는 역시......... (9)
잘 익은 파인애플 고르는 법 (7)
이 시간 HOT 댓글!
1/4