본문 바로가기
데이터인문학/데이터스토리

화물도착안내 메일 스팸메일 | 피싱 메일이니 주의하세요

by 데이터스토리 2024. 10. 9.
반응형

화물도착안내란 제목의 메일이 도착했나요? 스팸메일일 가능성이 높습니다.  피싱 메일일 수 있으니 첨부파일이나 링크 클릭하지 마세요. 어떤 내용인지 찾아봤습니다.

 

 

사이버 범죄 관련 신고 및 민원 내용을 확인할 수 있는 사이트가 있습니다. 아래 링크를 넣어 두었습니다. 필요 시 확인하세요.

 

 

 

 

 

 

 

의심되는 메일의 출현

어느날 메일함을 보니 아래의 메일이 들어와 있었습니다. 갑자기 걱정이 됩니다. 다행이 스팸 폴더에 들어있었습니다. 걱정되서 이 메일을 분석해 봤습니다. 

 

 

 

메일 내용은 아래와 같습니다.

 

보낸사람이 "FedEx Korea shpark@rauminterior.co.kr " 이렇게 되어 있습니다. 

혹시, 이상한점 안 보이세요? 보낸 사람이 FedEx 인데 이메일 도메인이 rauminterior 입니다. 대기업은 이메인 도메인에 자사 도메인을 주로 사용합니다. 이런점 주의 하세요.

 

안녕하세요,

사후납부통관 세금 안내입니다.
페덱스코리아는 고객님의 편의를 위하여 납부하실 세액이 당사에서 정한 범위 안에 있을 경우 
세금납부 전에 먼저 물품을 배송해 드리는 납세 전 배송서비스(사후납부통관)를 제공하고 있습니다.
고객님께서는 첨부된 파일을 참조하시어 명시된 기한 내에 세금을 납부하여 주시기 바랍니다.
기타 자세한 내용은 첨부된 안내문을 참조해 주시기 바랍니다.
감사합니다. 

 


 

 

 

 

 


 

위 메일 내용을 보면

  • 첨부된 파일을 참조 ...
  • 첨부된 안내문을 참조 ..

와 같은 클릭을 유도하는 문구가 담겨 있습니다. 

급하게 메일을 보거나 건성으로 보는 사람을 대상으로 피싱을 유도하는 문구이죠.

 

 

혹시나 해서 이메일 도메인인 "rauminterior.co.kr" 에 대해서 확인을 해 봤습니다. WHOIS 에서 도메인 소유주와 주소등의 정보를 확인할 수 있습니다. 

이 도메인은 2012년에 등록한 정상적인 도메인이었습니다. rauminterior.co.kr 홈페이지도 있었고, 사업도 진행 중인 사이트 입니다. 건축 인테리어 사업이었습니다. 이런 정상적인 사이트의 메일 도메인을 사용하고 있는 것이네요. 

점점 피싱 기술이 늘고 있나 봅니다.

 

 

 

 

 

유사 피싱 사례 찾기

 

 

이전에 유사한 사례가 있는지 찾아봤더니, 있었어요. 아래 기사가 그것입니다.

 

>> [보안] 해외 배송 서비스 DHL Express 사칭한 피싱 메일 주의보

 

해외 배송 서비스 DHL Express 사칭한 피싱 메일 주의보

최근 DHL Express를 사칭한 피싱 메일이 발견돼 이용자들의 각별한 주의가 필요하다. <보안뉴스>가 12일 확인한 피싱 메일은 ‘고객님, 안녕하세요, 귀하의 화물이 세관에 도착했으며, 화물 통관을

m.boannews.com

 

 


 

 

 

 

 


 

 

아래에 기사 내용의 일부를 적어 두었습니다. 기사에 보시면 클릭을 유도하는 문구들이 군데 군데 있습니다. 잘 확인해야 합니다. 특히 이상한 메일을 확인이 필요해요.

<기사 내용>

... 피싱 메일은 ‘고객님, 안녕하세요, 귀하의 화물이 세관에 도착했으며, 화물 통관을 위해서는 원본 서류가 필요하다는 점을 참고하시기 바랍니다. 저희 사무실에 제출하시기 바랍니다. 고객 서비스 팀에 제공된 세부 정보는 이미 전자 라벨에 캡처되어 있습니다. 잠시 시간을 내어 주소를 확인해 주세요. 문제나 질문이 있는 경우, 주저하지 말고 현지 고객 서비스 팀에 문의하여 도움을 받으십시오’라는 내용과 함께 피싱 사이트로 연결되는 링크가 포함돼 있다. ...

 

 

이런 메일이 왜 왔을까?

 

왜 이런 메일이 왔나 생각을 해봤습니다.

TEMU, Alli Express 등 중국 사이트에서 물건 구매를 했는데, 그 때 정보가 유출 되었나 봅니다. 기사를 보면 이런 사이트와 거래 시 개인정보에 주의를 하라는 내용이 나옵니다.

 

 

>> [연합뉴스] 알리·테무 개인정보 수집 심각…소비자단체, 경찰에 고발

 

알리·테무 개인정보 수집 심각…소비자단체, 경찰에 고발

알리·테무 개인정보 수집 심각…소비자단체, 경찰에 고발 [앵커] 우리나라 온라인 시장에 지각변동을 일으키고 있는 중국 전자상거래 플랫폼 사용자가 1,700만 명을 넘어섰습니다.

m.yonhapnewstv.co.kr

 

내 정보는 내가 지켜야 합니다.

위 내용 참조하시오. 안전한 메일 사용하시기 바랍니다.

 

사이버 범죄 관련 신고 및 민원 내용은 아래 링크를 참조 하세요. 유사한 사례가 많으리라 보입니다.

 

 

 

 

 

 

 

반응형