피싱으로부터 보호받기

피싱은 합법적인 것처럼 가장하는 웹 사이트에서 신용 카드, 은행 정보 또는 암호와 같은 개인 정보를 공개하도록 유도해서 돈이나 신원을 훔치려고 시도하는 공격입니다. 사이버 범죄자는 일반적으로 피싱 웹 사이트에 대한 링크가 포함된 가짜 메시지에서 평판이 좋은 회사, 친구 또는 지인인 척합니다.

자세한 내용을 보려면 아래 제목을 선택합니다.

피싱 메시지를 감지하는 방법 알아보기

피싱은 효과적이기 때문에, 사이버 범죄자들 사이에 인기가 높습니다. 사이버 범죄자들은 소셜 미디어나 비디오 게임에서 전자 메일, 문자 메시지, 다이렉트 메시지를 사용해서 사람들이 개인 정보를 회신하게 하는 데 성공했습니다. 가장 좋은 방어책은 확인할 사항을 인식하는 것입니다.

다음은 피싱 전자 메일을 식별하는 몇 가지 방법입니다.

  • 조치 또는 위협에 대한 긴급 통화 - 첨부 파일을 즉시 클릭하거나 호출하거나 열어야 한다고 주장하는 전자 메일 및 Teams 메시지를 의심합니다. 종종 그들은 보상을 요구하거나 위약금을 피하기 위해 지금 행동해야 한다고 주장할 것입니다. 거짓된 긴박감을 조성하는 것은 피싱 공격과 사기의 흔한 속임수입니다. 이들은 사용자가 그것에 대해 너무 많이 생각하거나 경고할 수 있는 신뢰할 수 있는 조언자와 상담하는 것을 방지하기 위해 그렇게 합니다.

    당장 조치가 필요하다는 메시지를 받으면 일단 잠시 멈춰서 메시지를 꼼꼼히 읽어보세요. 정말 진짜 메시지처럼 보이나요? 신중을 기해서 안전을 보장하세요.

  • 처음, 드물게 보낸 사람 또는 [외부]라고 표시된 보낸 사람 - 다른 사람에게서 처음으로 전자 메일이나 Teams 메시지를 받는 것은 드문 일이 아니지만, 특히 그 사람이 organization 외부에 있는 경우 피싱의 징후일 수 있습니다. 이때는 속도를 줄이고 각별히 주의하세요. 모르는 사람에게서 전자 메일이나 Teams 메시지를 받거나 Outlook 또는 Teams가 새 보낸 사람으로 식별하는 경우 잠시 시간을 내어 아래의 몇 가지 조치를 사용하여 메시지를 더욱 주의 깊게 검사하세요.

  • 맞춤법 및 문법 오류 - 전문 회사나 조직에는 일반적으로 고객이 수준 높고 전문적인 콘텐츠를 받을 수 있도록 편집 및 작문 직원이 있습니다. 전자 메일 메시지에 명백한 철자 또는 문법 오류가 있는 경우 사기일 수 있습니다. 이러한 오류는 외국어의 어색한 번역으로 인한 것일 수 있으며, 때로는 이러한 공격을 차단하려는 필터를 피하기 위해 일부러 사용된 것일 수도 있습니다.

  • 일반적인 인사 - 사용자가 이용하는 조직은 사용자의 이름을 알고 있을 확률이 높으며, 요즘은 간단하게 전자 메일을 개인 설정할 수 있습니다. 전자 메일이 ‘회원님/고객님께’와 같이 일반적인 인사로 시작한다면 그 메일은 사용자의 은행이나 쇼핑 사이트에서 온 것이 아닐 수도 있습니다.

  • 일치하지 않는 전자 메일 도메인 - 전자 메일이 Microsoft나 은행과 같이 평판이 좋은 회사의 전자 메일이라고 주장하지만 Gmail.com 와 같은 다른 전자 메일 도메인에서 전송되는 전자 메일이거나 사기일 수 microsoftsupport.ru. 또한 합법적인 도메인 이름의 미묘한 맞춤법 오류에 주의하세요. 두 번째 "o"가 0으로 대체된 micros0ft.com 또는 "m"이 "r"및 "n"으로 대체된 rnicrosoft.com과 같습니다. 이들은 사기집단의 일반적인 트릭입니다.

  • Outlook에서 보낸 사람을 확인할 수 없다는 배너가 표시됩니다 . 전자 메일 헤더에 의심스러운 항목이 있으면 Outlook에 이 배너가 표시됩니다. 일반적으로 사용되는 인터넷 표준을 사용한 인증에 실패한 전자 메일일 수 있습니다. 보낸 사람 필드에 실제 보낸 사람을 잘못 표현하고 전자 메일 서버를 속이기 위해 업계 표준에서 벗어난 값이 있을 수 있습니다. 그것이 무엇이든 이메일 내용에 주의해야 합니다. 이 전자 메일이 보낸 사람에게서 온 것인지 확인할 수 없으므로 회신하는 것이 안전하지 않을 수 있습니다.

  • 의심스러운 링크 또는 예기치 않은 첨부 파일 - 전자 메일 메시지 또는 Teams의 메시지가 사기로 의심되는 경우 표시되는 링크나 첨부 파일을 열지 마세요 . 대신 마우스를 링크 위에 놓되 클릭 하지 마세요 . 링크 위로 마우스를 가져가면 팝업되는 주소를 확인합니다. 해당 주소가 메시지에 입력한 링크와 일치하는지 스스로에게 물어봅니다. 다음 예제에서 마우스를 링크 위로 이동하면 노란색 배경의 상자에 실제 웹 주소가 표시됩니다. 숫자 문자열은 회사의 웹 주소 처럼 보이지 않습니다 .

    가짜 IP 주소

    Android에서는 링크를 길게 누르면 링크의 실제 대상을 표시하는 속성 페이지가 표시됩니다. iOS에서 Apple에서 "가볍게 길게 누르기"라고 부르는 작업을 수행합니다.

사이버 범죄자들은 문자 메시지나 전화 등 다른 방법으로 가짜 웹사이트 방문을 유도할 수도 있습니다. 위협을 느끼거나 압박감을 느낀다면 전화를 끊고 시설의 전화번호를 찾아 머리가 맑아지면 다시 전화해야 할 때일 수 있습니다. 약은 사이버 범죄자들은 잠재적인 표적에 자동으로 전화를 걸거나, 문자 메시지를 보내는 콜 센터를 만듭니다. 이런 메시지에 PIN 번호 또는 다른 개인 정보 입력을 유도하는 프롬프트가 포함되어 있는 경우가 많습니다.

자세한 내용은 "가짜 주문" 사기를 식별하는 방법을 참조하세요.

참고

  • 관리자나 IT 전문가이신가요?
  • 그렇다면 피싱 시도가 Teams 사용자를 대상으로 할 수 있다는 점에 유의해야 합니다. 조치를 취하세요. 여기에서 수행할 작업에 대해 자세히 알아보세요.
  • Advanced Threat Protection을 포함하는 Microsoft 365 구독이 있는 경우 ATP 피싱 방지를 사용하도록 설정하여 사용자를 보호할 수 있습니다. 자세한 정보

Teams에서 피싱 전자 메일 또는 메시지를 받는 경우

  • 의심스러운 전자 메일이나 Teams 메시지의 링크나 첨부 파일을 절대 클릭하지 마세요. organization에서 의심스러운 메시지를 받았는데 해당 메시지가 적법한지 걱정이된다면 웹 브라우저로 가서 새 탭을 여세요. 그런 다음 직접 저장한 즐겨찾기에서 또는 웹 검색을 통해 organization의 웹 사이트로 이동합니다. 공식 전화번호나 해당 사이트의 이메일을 사용하여 대화하세요. 멤버십 카드 뒷면이나 청구서, 명세서 또는 organization 공식 웹 사이트에서 찾은 전화번호를 사용하여 organization에게 전화하세요.
  • 아는 사람에게서 의심스러운 메시지가 온 것 같 으면 문자 메시지나 전화 등 다른 방법으로 해당 사용자에게 연락하여 확인하세요.
  • 메시지를 신고하세요(아래 참조).
  • 삭제하세요.

피싱 사기를 신고하는 방법

  • Microsoft 365 OutlookOutlook.com - 의심스러운 메시지를 선택한 다음 리본에서 피싱 신고를 선택합니다>. 메시지를 신고하고, 받은 편지함에서 제거하고, 나중에 이러한 메시지를 더 적게 받을 수 있도록 필터를 개선하는 가장 빠른 방법입니다. 자세한 내용은 피싱 신고를 참조하세요.
  • Teams 메시지 - Microsoft Teams를 사용 중인 경우 악성 메시지를 선택하지 않고 마우스로 가리킨 다음 추가 옵션 추가 작업 >> 이 메시지 보고를 선택합니다. '이 메시지 보고' 옵션이 표시되면 보안 위험 - 스팸, 피싱, 악성 콘텐츠 옵션이 선택되어 있고 보고를 선택합니다.보고서 버튼을 클릭합니다.

사기의 징후가 보이고 메시지가 의심스러우면 안전한 편이 더 좋습니다. 신고하세요!

참고

Outlook 이외의 전자 메일 클라이언트를 사용하는 경우 피싱 메시지를 새 전자 메일 phish@office365.microsoft.com의 첨부 파일로 포함하여 . 의심스러운 전자 메일은 전달하지 마세요. 메시지 헤더를 검사하려면 원본 전자 메일을 첨부 파일로 제공해야 합니다.

의심스러운 웹 사이트를 방문한 경우:

Microsoft Edge에서 의심스러운 사이트에 있는 동안 설정 및 더보기(...) 아이콘이 있는 차례로 도움말 및 피드백>안전하지 않은 사이트 보고. 아니면 여기를 클릭하세요.

Alt+F를 누르면 설정 및 기타 메뉴가 열립니다.

자세한 내용은 Microsoft Edge에서 안전하게 웹 탐색을 참조하세요.

피싱을 당했다고 생각되는 경우 수행해야 할 작업

실수로 피싱 공격에 결렸다고 의심되는 경우 몇 가지 작업을 수행해야 합니다.

  1. 기억할 수 있는 동안 공격의 세부 정보를 최대한 많이 기록해 둡니다. 특히 공유했을 수 있는 사용자 이름, 계정 번호 또는 암호와 같은 정보와 Teams 또는 Outlook과 같이 공격이 발생한 위치를 기록해 두세요.
  2. 영향을 받는 모든 계정과 같은 암호를 사용할 수 있는 다른 모든 위치의 암호를 즉시 변경하세요. 암호를 변경하는 동안 각 계정에 대해 고유한 암호를 만들어야 하며 강력한 암호 만들기 및 사용을 볼 수 있습니다.
  3. 가능한 모든 계정에 대해 다단계 인증(2단계 인증이라고도 함)이 켜져 있는지 확인합니다. 다음을 참조하세요. 다단계 인증
  4. 이 공격이 회사 또는 학교 계정에 영향을 미치는 경우 회사 또는 학교의 IT 지원 담당자에게 공격 가능성에 대해 알려야 합니다. 신용 카드 또는 은행 계좌에 대한 정보를 공유한 경우 해당 회사에도 연락하여 사기 가능성을 알려야 합니다.
  5. 돈을 잃었거나 신원 도용의 피해자가 된 경우 주저하지 말고 지역 법 집행 기관에 신고하세요. 1단계의 자세한 내용이 도움이 될 수 있습니다.

참고 항목

보안의 핵심 - 장치 및 계정 보안

맬웨어가 컴퓨터를 감염시키는 방법