목록사이버보안 (2)
회계 밖 세상

실제 경험한 피싱 메일 사례얼마 전 회사 메일함에 '2025년 6월 급여명세서 송부의 건'이라는 메일이 도착했습니다. 언뜻 보면 정상적인 회사 업무 메일 같았지만, 몇 가지 의심스러운 점들이 있었습니다.📧 피싱 메일의 구체적인 내용메일 정보제목: 2025년 6월 급여명세서 송부의 건발신자 표시: Salary_Admin (salary_admin.회사명.com)실제 발신 주소: postmaster@longlonglife.com메일 본문 급여명세서가 발송되었으니 첨부파일을 열고 비밀번호를 입력하여 확인하라는 내용이었습니다. 친절하게 3단계 이용방법까지 안내되어 있었죠.첨부파일 열기비밀번호 입력급여명세서 조회🔍 이 메일이 가짜인 이유다행히 바로 피싱 메일임을 알아챌 수 있었던 이유는 다음과 같습니다:발신자 ..

최근 FedEx를 사칭한 스팸 메일이 급증하고 있습니다. 얼핏 보면 진짜 배송 알림처럼 보이지만, 자세히 살펴보면 여러 의심스러운 점들을 발견할 수 있습니다. 오늘은 이런 피싱 메일을 어떻게 식별하고 대처해야 하는지 알아보겠습니다.실제 사례 분석최근 접수된 가짜 FedEx 메일을 분석해보면 다음과 같은 특징들이 나타납니다:발신자 정보의 모순표시된 발신자: Send-Only-Fedexcco실제 이메일 주소: send-only-fedexcco.fedex.com회신 주소: postmaster@longlonglife.com진짜 FedEx라면 모든 이메일 주소가 일관성 있게 fedex.com 도메인을 사용해야 합니다. 하지만 위 사례에서는 'fedexcco'라는 의심스러운 서브도메인과 전혀 관계없는 'longlo..