아이티랩 - 업무메일 눌렀더니 피싱사이트로…MS 365 계정탈취 주의보

    안랩은 25일 부재중 전화 알림, 팩신 수신 확인과 같은 업무 관련 내용을 위장한 피싱 메일로 사용자의 마이크로소프트 365(MS 365) 계정을 탈취하는 공격 사례가 잇따라 발견했다고 밝혔다. MS 365는 온라인 구독 기반으로 마이크로소프트의 다양한 오피스 앱을 패키지로 이용할 수 있는 서비스다.먼저, 부재중 전화 알림 위장 사례에서 공격자는 ‘이 메일은 ○○○(수신자 이메일의 도메인 부분)에서 발송됐습니다(This E-mail was sent from ○○○)’라는 제목의 메일을 보냈다. 메일 본문에는 부재중에 녹음된 음성 메...

  • 태그로 검색 보안       
의견 0 신규등록      목록