바이어 위장 악성메일 주의보

kimswed 2021.02.20 08:03 조회 수 : 44

 ‘견적 의뢰’, ‘발주서’ 등으로 위장한 이메일로 사용자의 정보 탈취를 시도하는 사례를 다수 발견되는 등 바이어 위장 무역사기가 우려되고 있다. 일러스트=아이클릭아트

 

최근 사업관련 내용을 위장한 악성 메일이 잇따라 발견돼 주의가 요구된다.

안랩은 올해 1~2월 동안 ‘견적 의뢰’, ‘발주서’ 등으로 위장한 이메일로 사용자의 정보 탈취를 시도하는 사례를 다수 발견해 기업 내 PC사용자의 주의를 당부한다고 16일 밝혔다.

공격자는 실존하는 기업을 사칭해 견적의뢰서 및 발주서 등으로 위장한 악성 메일을 발송했다. 메일 본문에는 비교적 자연스러운 우리말로 ‘첨부파일을 확인해달라’는 내용을 적어 사용자의 첨부파일 실행을 유도했다. 또 공격자는 의심을 피하기 위해 본문에 특정 직원을 사칭해 메일 서명을 작성하기도 했다.

현재 안랩 V3는 해당 악성코드 및 피싱 사이트를 모두 차단하고 있다.

이와 같은 악성코드로 인한 피해를 줄이기 위해서는 ▲출처가 불분명한 메일의 발신자 확인 및 첨부파일/URL 실행 자제 ▲OS(운영체제) 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등), 오피스 SW 등 프로그램 최신 보안 패치 적용 ▲백신 최신버전 유지 및 실시간 감시 기능 실행 등 보안 수칙을 준수해야 한다.

안랩의 양하영 분석팀장은 “관련업무를 담당하는 직원은 비슷한 내용의 메일을 자주 받기 때문에 조금만 부주의해도 악성코드에 감염될 수 있다”며 “이렇게 유출된 계정정보 같은 사용자 정보는 타깃형 공격 등 2차 공격에 사용될 수도 있기 때문에, 메일의 발신자와 첨부파일을 꼼꼼히 살펴보고 출처를 알 수 없는 이메일 속 첨부파일이나 URL은 실행하지 말아야 한다”고 말했다.

 

견적의뢰 위장 악성메일


올 1월에는 ‘견적의뢰 건’이라는 제목과 본문에는 ‘발주서를 송부하오니 참고하시어 제품납기바랍니다’라는 내용이 담긴 악성 메일이 발견됐다. 공격자는 해당 메일에 ‘Purchase order.html’ 및 ‘Request for PO.html’이라는 2개의 악성 HTML 파일을 첨부했다.

사용자가 첨부된 HTML 파일을 실행하면 엑셀 파일 화면과 유사하게 제작된 피싱 사이트로 연결된다. 사용자가 엑셀파일처럼 보이는 화면에 속아 자신의 이메일 주소 및 비밀번호를 입력하면 해당 정보는 공격자에게 즉시 전송된다.

 

발주서/견적서 위장 악성메일


올 2월에는 ‘설계서 및 견적서 요청에 관한 건’, ‘중국 수출용 발주서 첨부 건’ 등의 제목의 이메일이 연달아 발견됐다. 두 메일 모두 매우 자연스러운 우리말과 자세한 메일명함으로 사용자의 의심을 피했다.

사용자가 첨부파일을 다운로드 받아 압축 해제 후 실행파일(.exe)을 실행하면 악성코드에 감염된다. 감염 이후에는 사용자의 키로그 정보, 웹 브라우저 내 저장된 사용자 계정 정보 등이 탈취될 수 있다.

 


 



한국무역신문 wtrade07@gmail.com

번호 제목 글쓴이 날짜 조회 수
23 베트남 바이어가 VMI(공급자 주도형 재고관리) 시스템을 요구 kimswed 2021.09.22 6710
22 중국에서 수리 등 목적으로 수입한 제품의 제3국 수출 kimswed 2021.10.25 6716
21 ‘Escalation Clause (물가 연동 조항)’이 왜 필요한가 kimswed 2021.12.14 6786
20 미국과 일본시장 진출 때 필요한 자전거용 헬멧 kimswed 2021.11.09 6796
19 무역사기 피해를 예방하기 위해 확인해 볼 3가지 kimswed 2022.01.19 6805
18 기능성 샴푸를 사우디에 수출할 때 kimswed 2021.11.28 6813
17 싱가포르에 압력용기를 수출할 때 MOM Certificate kimswed 2021.11.05 6832
16 사례로 보는 터키발 무역 사기 kimswed 2022.01.19 6836
15 합성목재 제품을 미국으로 수출할 때 kimswed 2021.11.15 6838
14 국내 보세구역에 납품했을 때 수출실적 인정 kimswed 2021.12.06 6883
13 인도네시아 조인트벤처(JV) 설립계약서 작성할 때 주의 kimswed 2022.01.01 6883
12 의료기기를 러시아에 수출할 때 kimswed 2022.02.07 6899
11 신용장 조건에 국제 금융제재 관련 불합리한 문구 kimswed 2022.01.23 6916
10 수입사의 선수금 반환보증서(AP Bond) 발행 능력 부족 kimswed 2021.11.01 6941
9 해외지사에서 본사 수출대금을 수령할 수 있나 kimswed 2022.02.02 7006
8 관세와 관련해 초보무역인이 알아야 할 것 kimswed 2022.05.14 7016
7 국제계약서 작성 시 준거법 및 관할권 설정 kimswed 2021.11.02 7064
6 왕초보 무역 해상운송에서의 수입물류 프로세스 kimswed 2022.04.18 7124
5 중개무역 관련 계약서 작성 요령과 유의사항 kimswed 2022.01.30 7242
4 브렉시트에 따른 영국인증 UKCA kimswed 2022.02.15 7396
3 신용장 거래 시 발생한 하자 및 지급거절(unpaid) kimswed 2022.02.21 7551
2 금 수입절차 및 유의점에 대해 알려달라 kimswed 2021.09.07 8314
1 위탁판매방식으로 화장품을 수출 kimswed 2016.11.10 11795