‘사이버 보안’에서: 악성 피싱 첨부 파일 식별하기

피싱 공격에서 가장 흔히 사용되는 방법 중 하나는 피해자가 악성 첨부 파일을 열도록 유도하여, 컴퓨터에 랜섬웨어나 기타 악성 코드를 감염시키는 것입니다. 사이버 범죄자들은 첨부 파일을 정상적인 것처럼 위장해 자동화된 보안 통제 시스템을 우회할 수 있기 때문에 이 기법을 즐겨 사용합니다. 방법을 단순하게 유지함으로써 사이버 범죄자들은 종종 원하는 바를 달성할 수 있습니다.

부적절한 첨부 파일의 예로는 다음과 같은 것들이 있습니다:

  • 배송 정보
  • 결제 알림
  • 청구서
  • 이력서 및 CV

다음은 확인해야 할 사항입니다:

  • 예상치 못한 첨부 파일 또는 요청하지 않은 첨부 파일
  • .zip, .rar, .7z와 같은 압축 파일
  • 매크로가 포함된 Office 파일(예: .doc(Word), .pptm(PowerPoint), .xlsm(Excel))
  • 확장자가 두 개인 파일 (확장자는 마지막 것만 유효합니다)
  • .htm과 같은 HTML 첨부 파일이 포함된 이메일

다음과 같은 방법으로 안전을 지키세요:

  • 최신 보안 업데이트 설치
  • 알 수 없는 발신자가 보낸 첨부 파일을 신뢰하지 마세요
  • 예상치 못한 첨부 파일 확인하기

첨부 파일을 다운로드하기 전에 잠시 시간을 내어 잠재적인 위험을 고려해 보십시오. 악성 첨부 파일은 귀하와 귀하의 조직에 심각한 피해를 입힐 수 있습니다. 다운로드하기 전에 항상 출처와 내용을 확인하십시오.