‘사이버 보안’에서: 악성 피싱 첨부 파일 식별하기
피싱 공격에서 가장 흔히 사용되는 방법 중 하나는 피해자가 악성 첨부 파일을 열도록 유도하여, 컴퓨터에 랜섬웨어나 기타 악성 코드를 감염시키는 것입니다. 사이버 범죄자들은 첨부 파일을 정상적인 것처럼 위장해 자동화된 보안 통제 시스템을 우회할 수 있기 때문에 이 기법을 즐겨 사용합니다. 방법을 단순하게 유지함으로써 사이버 범죄자들은 종종 원하는 바를 달성할 수 있습니다.
부적절한 첨부 파일의 예로는 다음과 같은 것들이 있습니다:
- 배송 정보
- 결제 알림
- 청구서
- 이력서 및 CV
다음은 확인해야 할 사항입니다:
- 예상치 못한 첨부 파일 또는 요청하지 않은 첨부 파일
- .zip, .rar, .7z와 같은 압축 파일
- 매크로가 포함된 Office 파일(예: .doc(Word), .pptm(PowerPoint), .xlsm(Excel))
- 확장자가 두 개인 파일 (확장자는 마지막 것만 유효합니다)
- .htm과 같은 HTML 첨부 파일이 포함된 이메일
다음과 같은 방법으로 안전을 지키세요:
- 최신 보안 업데이트 설치
- 알 수 없는 발신자가 보낸 첨부 파일을 신뢰하지 마세요
- 예상치 못한 첨부 파일 확인하기
첨부 파일을 다운로드하기 전에 잠시 시간을 내어 잠재적인 위험을 고려해 보십시오. 악성 첨부 파일은 귀하와 귀하의 조직에 심각한 피해를 입힐 수 있습니다. 다운로드하기 전에 항상 출처와 내용을 확인하십시오.