바이어 위장 악성메일 주의보

kimswed 2021.02.20 08:03 조회 수 : 44

 ‘견적 의뢰’, ‘발주서’ 등으로 위장한 이메일로 사용자의 정보 탈취를 시도하는 사례를 다수 발견되는 등 바이어 위장 무역사기가 우려되고 있다. 일러스트=아이클릭아트

 

최근 사업관련 내용을 위장한 악성 메일이 잇따라 발견돼 주의가 요구된다.

안랩은 올해 1~2월 동안 ‘견적 의뢰’, ‘발주서’ 등으로 위장한 이메일로 사용자의 정보 탈취를 시도하는 사례를 다수 발견해 기업 내 PC사용자의 주의를 당부한다고 16일 밝혔다.

공격자는 실존하는 기업을 사칭해 견적의뢰서 및 발주서 등으로 위장한 악성 메일을 발송했다. 메일 본문에는 비교적 자연스러운 우리말로 ‘첨부파일을 확인해달라’는 내용을 적어 사용자의 첨부파일 실행을 유도했다. 또 공격자는 의심을 피하기 위해 본문에 특정 직원을 사칭해 메일 서명을 작성하기도 했다.

현재 안랩 V3는 해당 악성코드 및 피싱 사이트를 모두 차단하고 있다.

이와 같은 악성코드로 인한 피해를 줄이기 위해서는 ▲출처가 불분명한 메일의 발신자 확인 및 첨부파일/URL 실행 자제 ▲OS(운영체제) 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등), 오피스 SW 등 프로그램 최신 보안 패치 적용 ▲백신 최신버전 유지 및 실시간 감시 기능 실행 등 보안 수칙을 준수해야 한다.

안랩의 양하영 분석팀장은 “관련업무를 담당하는 직원은 비슷한 내용의 메일을 자주 받기 때문에 조금만 부주의해도 악성코드에 감염될 수 있다”며 “이렇게 유출된 계정정보 같은 사용자 정보는 타깃형 공격 등 2차 공격에 사용될 수도 있기 때문에, 메일의 발신자와 첨부파일을 꼼꼼히 살펴보고 출처를 알 수 없는 이메일 속 첨부파일이나 URL은 실행하지 말아야 한다”고 말했다.

 

견적의뢰 위장 악성메일


올 1월에는 ‘견적의뢰 건’이라는 제목과 본문에는 ‘발주서를 송부하오니 참고하시어 제품납기바랍니다’라는 내용이 담긴 악성 메일이 발견됐다. 공격자는 해당 메일에 ‘Purchase order.html’ 및 ‘Request for PO.html’이라는 2개의 악성 HTML 파일을 첨부했다.

사용자가 첨부된 HTML 파일을 실행하면 엑셀 파일 화면과 유사하게 제작된 피싱 사이트로 연결된다. 사용자가 엑셀파일처럼 보이는 화면에 속아 자신의 이메일 주소 및 비밀번호를 입력하면 해당 정보는 공격자에게 즉시 전송된다.

 

발주서/견적서 위장 악성메일


올 2월에는 ‘설계서 및 견적서 요청에 관한 건’, ‘중국 수출용 발주서 첨부 건’ 등의 제목의 이메일이 연달아 발견됐다. 두 메일 모두 매우 자연스러운 우리말과 자세한 메일명함으로 사용자의 의심을 피했다.

사용자가 첨부파일을 다운로드 받아 압축 해제 후 실행파일(.exe)을 실행하면 악성코드에 감염된다. 감염 이후에는 사용자의 키로그 정보, 웹 브라우저 내 저장된 사용자 계정 정보 등이 탈취될 수 있다.

 


 



한국무역신문 wtrade07@gmail.com

번호 제목 글쓴이 날짜 조회 수
169 기능성 샴푸를 사우디에 수출할 때 kimswed 2021.11.28 6812
168 합성목재 제품을 미국으로 수출할 때 kimswed 2021.11.15 6837
167 미국과 일본시장 진출 때 필요한 자전거용 헬멧 kimswed 2021.11.09 6792
166 싱가포르에 압력용기를 수출할 때 MOM Certificate kimswed 2021.11.05 6832
165 국제계약서 작성 시 준거법 및 관할권 설정 kimswed 2021.11.02 7058
164 수입사의 선수금 반환보증서(AP Bond) 발행 능력 부족 kimswed 2021.11.01 6927
163 중국에서 수리 등 목적으로 수입한 제품의 제3국 수출 kimswed 2021.10.25 6712
162 중소기업, 바이어 명의도용 무역 사기 kimswed 2021.10.15 6605
161 인도에서 OEM 제조해 벨라루스로 수출할 때 kimswed 2021.09.23 6651
160 베트남 바이어가 VMI(공급자 주도형 재고관리) 시스템을 요구 kimswed 2021.09.22 6705
159 금 수입절차 및 유의점에 대해 알려달라 kimswed 2021.09.07 8268
158 한-아세안 FTA에서 ‘민감품목 kimswed 2021.09.03 6326
157 개정된 베트남 수출입 세법에서 주의 kimswed 2021.09.03 5630
156 선진국과 거래할 때도 무역사기 주의해야 kimswed 2021.08.20 5852
155 바이어가 한-중 FTA 원산지증명서 정정 발급을 요청 kimswed 2021.08.14 5287
154 한-중 FTA 원산지증명서 발급 절차와 소요기간은? kimswed 2021.08.14 3913
153 코로나19 장기화에 비대면 무역 사기 기승 kimswed 2021.08.04 2273
152 FTA 원산지증명서를 사후에 발급받을 수 있나? kimswed 2021.07.20 299
151 가공식품을 태국으로 수출할 때 필요한 정보 kimswed 2021.06.23 311
150 팬시제품 유럽수출 때 CE 인증 kimswed 2021.06.23 75
149 국내 에이전트를 통한 수출에서 ‘다자간 상계’ 가능 kimswed 2021.06.05 134
148 관세 납부한 물건 반품할 때 환급받기 kimswed 2021.05.26 60
147 해외에 용역제공 후 외화를 받았는데 수출실적으로 인정 kimswed 2021.05.20 277
146 납기 지연이 잦은 해외 거래처와 재계약 kimswed 2021.05.09 116
145 해외 임가공 후 국내 반입 때 수입세금계산서 kimswed 2021.05.01 338
144 위탁판매수출에서 매출인식 시점 kimswed 2021.04.28 406
143 수출자가 선적 권한 가진 조건이 유용 kimswed 2021.03.19 549
142 위탁판매방식 수출에서 위험을 최소화 kimswed 2021.03.01 241
» 바이어 위장 악성메일 주의보 kimswed 2021.02.20 44
140 인도수출 때 바이어가 요구하는 FORM 10F와 TRC kimswed 2021.02.06 739