옵션
소식
교묘한 Google 피싱 사기 주의하세요

교묘한 Google 피싱 사기 주의하세요

2025년 5월 31일
14

교묘한 Google 피싱 사기 주의하세요

피싱 사기범들이 이제 구글을 사칭하여 "[email protected]"과 같은 것으로 보이는 이메일을 보내며 수신자의 구글 계정에 대해 "执法机构"로부터 소환장이 있다고 주장하고 있다. Bleeping Computer에 따르면, 이러한 사기범들은 구글의 "사이트(Sites)" 플랫폼을 사용하여 설득력 있는 피싱 이메일과 웹사이트를 만든 것으로 드러났으며, 이를 통해 사용자가 로그인 정보를 제공하도록 협박하고 있다.

이메일 인증 전문가인 EasyDMARC에 따르면, 이러한 사기 이메일들은 구글의 도메인 키 확인 메일(DKIM) 검사를 우회할 수 있다. 어떻게 가능할까? 구글 자체 도구를 교묘히 활용하기 때문이다. 사기범들은 가짜 앱의 이름을 이메일 본문 전체로 설정하며, 구글 시스템이 이를 자동으로 전송하게 되어 정당한 것처럼 보이게 한다.

Gmail 보안 커뮤니케이션 대변인인 로스 리헨드레퍼는 구글의 입장문을 공유했다. "우리는 이 위협 행위자들로부터 이러한 표적 공격을 인지했으며, 이 사기 행위를 방지하기 위한 보호 조치를 이미 배포했다. 동시에 사용자들에게 두 요소 인증(Two-Factor Authentication)과 패스키(passkeys)를 사용할 것을 권장하며, 이러한 피싱 캠페인으로부터 강력한 보호를 제공한다고 밝혔다."

관련 기사

  • 패스키: 패스워드 없는 로그인 관련 모든 소식과 업데이트

관련 기사

  • 유튜브, AI 생성된 CEO 동영상이 피싱 사기용으로 사용된다고 경고
  • 이제 구글 메일에도 파란색 인증 체크마크가 생겼다

이 사기 이메일이 수신자의 구글 메일로 전달되면, DKIM은 원본 메시지와 헤더만 확인하므로 여전히 유효한 것으로 보인다. 이와 같은 DKIM 중계 기법은 지난 달에도 페이팔 사용자를 겨냥해 사용된 바 있다. 피싱 이메일은 진짜 계정 구글 페이지 대신 사이트 구글 페이지(sites.google.com)에 있는 공식 지원 페이지로 사용자를 안내하며, 사용자가 차이를 알아차리지 못하도록 의도적으로 설계되었다.

이번 사기 사례에 휘말린 사람 중 한 명은 이더리움 네임 서비스 개발자인 닉 존슨이다. 그는 구글 OAuth 애플리케이션의 오용으로 보고했으나, 처음에는 구글에서 "예상된 작동"으로 처리되었다. 그러나 재검토 후, 구글은 해당 문제를 해결하기로 결정했다.

업데이트, 4월 21일: 구글의 입장을 추가했습니다.

관련 기사
YouTube TV改版新增多畫面功能 YouTube TV改版新增多畫面功能 YouTube 多視窗功能拓展至體育賽事外-全新功能搶先看喜歡同時觀看多個直播串流,卻厭倦只能用在「三月瘋」籃球賽或NFL週日票?好消息來了-YouTube即將為非體育內容推出可自訂的多視窗功能,這項服務很快會開放給YouTube TV訂閱用戶。打造專屬多螢幕體驗YouTube證實未來幾週內,小規模測試群組將能自由混搭特定非體育頻道進行多視窗觀看。官方表示會
Google Rejects Offering Publishers More Options to Opt Out of AI Search Google Rejects Offering Publishers More Options to Opt Out of AI Search Google 內部文件揭露出版商控制爭議根據彭博社取得的最近公開的內部文件,Google 曾考慮讓出版商對其內容在 AI 驅動的搜尋功能中的使用方式擁有更細緻的控制權。這份由 Google 搜尋高管 Chetna Bindra 撰寫的文件,在正在進行的美國反壟斷審判中浮出水面,該審判正在檢視 Google 在線上搜尋領域的主導地位。此審判揭示了 Google 對其搜尋引擎數據的控制如何使其在 AI
下一部瑪利歐電影片名意外曝光 下一部瑪利歐電影片名意外曝光 環球影業意外洩露下一部瑪利歐電影標題?環球影業似乎不小心提前曝光了下一部《超級瑪利歐兄弟》電影的標題——《超級瑪利歐世界》——隨後又迅速從官方公告中刪除。這個意外發生在一份詳細介紹NBCUniversal即將上映電影陣容的新聞稿中,該標題曾短暫出現在《史瑞克》和《小小兵》等備受期待的續集旁。但幾小時後,相關內容神秘消失,讓粉絲們猜測這究竟是意外洩密還是單純的
의견 (0)
0/200
위로 돌아갑니다
OR