교묘한 Google 피싱 사기 주의하세요

피싱 사기꾼들이 이제 구글로 위장하여 "[email protected]"처럼 보이는 주소에서 긴급 이메일을 보내고 있으며, 수신인의 구글 계정에 대해 "법 집행 기관"으로부터의 소환장이 있다고 주장합니다. *Bleeping Computer*에 따르면, 이 사기꾼들은 구글의 "Sites" 플랫폼을 사용해 설득력 있는 피싱 이메일과 웹사이트를 만들어 사용자를 겁주어 로그인 정보를 넘기게 합니다.
이메일 인증 전문가인 EasyDMARC에 따르면, 이 사기 이메일은 구글의 DomainKeys Identified Mail (DKIM) 검사를 우회합니다. 어떻게? 구글의 자체 도구를 교묘히 사용합니다. 사기꾼들은 가짜 앱의 이름을 전체 이메일 텍스트로 지정하고, 구글이 이를 시스템에서 자동으로 보내게 하여 정당한 것처럼 보이게 합니다.
Gmail Security Communications 대변인 Ross Richendrfer는 구글의 대응을 공유했습니다: “우리는 이 위협 행위자로부터의 표적 공격을 인지하고 있으며, 이 남용 경로를 차단하기 위한 보호 조치를 배포했습니다. 그동안 우리는 사용자들이 2단계 인증과 패스키를 채택하여 이러한 피싱 캠페인에 대한 강력한 보호를 받을 것을 권장합니다.”
관련
- 패스키: 비밀번호 없는 로그인에 관한 모든 소식과 업데이트
관련
- YouTube, 크리에이터들에게 AI로 생성된 CEO 비디오가 피싱 사기에 사용되고 있다고 경고
- 이제 Gmail에도 파란색 인증 체크마크 아이콘이 추가됨
이 사기 이메일이 사용자의 Gmail로 전달되면, DKIM이 원본 메시지와 헤더만 확인하기 때문에 서명된 상태로 유효해 보입니다. 지난달 PayPal 사용자를 대상으로 한 동일한 DKIM 릴레이 트릭이 사용되었습니다. 피싱 이메일은 피해자를 accounts.google.com이 아닌 sites.google.com의 겉보기에 공식적인 지원 페이지로 유도하며, 사용자가 차이를 눈치채지 못할 것을 노립니다.
Ethereum Name Service의 개발자 Nick Johnson은 이 구글 피싱 사기에 피해를 입었습니다. 그는 이를 구글 OAuth 애플리케이션의 오용으로 보고했지만, 처음에는 구글이 "의도된 대로 작동"한다고 일축했습니다. 그러나 재검토 후, 구글은 이제 이 문제를 해결하고 있습니다.
업데이트, 4월 21일: 구글의 성명 추가.
관련 기사
마이크로소프트, 애저, AI 기술이 캘리포니아 산불 위험에 맞서다
마이크로소프트는 AI 기반 산불 탐지 기술에 투자하고 있으며, CVP 겸 수석 데이터 과학자인 후안 라비스타 페레스가 환경 피해 완화 전략을 논의하고 있다.NASA에 따르면, 기후 변화는 지구상의 모든 사람에게 영향을 미치며, 기온 상승, 강수 패턴의 변화, 해수면 상승 등의 형태로 나타납니다.NASA는 인간 활동이 주된 원인으로 작용하여 지구가 전례 없는
마이크로소프트 CEO, ‘증류’ 문제로 AI 연구소를 강하게 비판
마이크로소프트의 사티아 나델라 CEO가 모델 정제(distillation)에 대한 비판과 관련해 AI 연구소들의 위선적인 태도를 지적했는데, 이 발언은 앤트로픽(Anthropic)을 겨냥한 것으로 널리 해석되고 있다. 출처: 게티 이미지마이크로소프트의 사티아 나델라 CEO는 AI 개발자들이 모델 디스틸레이션을 제한하는 한편, 동시에 자체 시스템 훈련을 위해
구글, AI 딥페이크를 이용한 사칭 사기 방지를 위해 가짜 전화 감지 기능을 도입했다
구글은 화요일, AI 딥페이크를 이용한 사칭 사기로부터 사용자를 보호하기 위해 안드로이드에 ‘가짜 전화 감지’ 기능을 도입한다고 발표했다. 이 기능은 이번 달부터 픽셀 기기를 시작으로, 안드로이드 12 이상 기기의 ‘Phone by Google’ 앱에 전 세계적으로 순차적으로 적용될 예정이다.사람들이 낯선 번호의 전화를 점점 더 받지 않으려 함에 따라, 사
관련 특별 주제 추천
의견 (2)
0/500
Just got one of those emails yesterday! They really amp up the urgency—'subpoena' sounds so official. Smarter phishing now exploits our trust in big names like Google, even using their own tools. That’s pretty cheeky. Stay vigilant, folks! 👁️

피싱 사기꾼들이 이제 구글로 위장하여 "[email protected]"처럼 보이는 주소에서 긴급 이메일을 보내고 있으며, 수신인의 구글 계정에 대해 "법 집행 기관"으로부터의 소환장이 있다고 주장합니다. *Bleeping Computer*에 따르면, 이 사기꾼들은 구글의 "Sites" 플랫폼을 사용해 설득력 있는 피싱 이메일과 웹사이트를 만들어 사용자를 겁주어 로그인 정보를 넘기게 합니다.
이메일 인증 전문가인 EasyDMARC에 따르면, 이 사기 이메일은 구글의 DomainKeys Identified Mail (DKIM) 검사를 우회합니다. 어떻게? 구글의 자체 도구를 교묘히 사용합니다. 사기꾼들은 가짜 앱의 이름을 전체 이메일 텍스트로 지정하고, 구글이 이를 시스템에서 자동으로 보내게 하여 정당한 것처럼 보이게 합니다.
Gmail Security Communications 대변인 Ross Richendrfer는 구글의 대응을 공유했습니다: “우리는 이 위협 행위자로부터의 표적 공격을 인지하고 있으며, 이 남용 경로를 차단하기 위한 보호 조치를 배포했습니다. 그동안 우리는 사용자들이 2단계 인증과 패스키를 채택하여 이러한 피싱 캠페인에 대한 강력한 보호를 받을 것을 권장합니다.”
관련
- 패스키: 비밀번호 없는 로그인에 관한 모든 소식과 업데이트
관련
- YouTube, 크리에이터들에게 AI로 생성된 CEO 비디오가 피싱 사기에 사용되고 있다고 경고
- 이제 Gmail에도 파란색 인증 체크마크 아이콘이 추가됨
이 사기 이메일이 사용자의 Gmail로 전달되면, DKIM이 원본 메시지와 헤더만 확인하기 때문에 서명된 상태로 유효해 보입니다. 지난달 PayPal 사용자를 대상으로 한 동일한 DKIM 릴레이 트릭이 사용되었습니다. 피싱 이메일은 피해자를 accounts.google.com이 아닌 sites.google.com의 겉보기에 공식적인 지원 페이지로 유도하며, 사용자가 차이를 눈치채지 못할 것을 노립니다.
Ethereum Name Service의 개발자 Nick Johnson은 이 구글 피싱 사기에 피해를 입었습니다. 그는 이를 구글 OAuth 애플리케이션의 오용으로 보고했지만, 처음에는 구글이 "의도된 대로 작동"한다고 일축했습니다. 그러나 재검토 후, 구글은 이제 이 문제를 해결하고 있습니다.
업데이트, 4월 21일: 구글의 성명 추가.
마이크로소프트, 애저, AI 기술이 캘리포니아 산불 위험에 맞서다
마이크로소프트는 AI 기반 산불 탐지 기술에 투자하고 있으며, CVP 겸 수석 데이터 과학자인 후안 라비스타 페레스가 환경 피해 완화 전략을 논의하고 있다.NASA에 따르면, 기후 변화는 지구상의 모든 사람에게 영향을 미치며, 기온 상승, 강수 패턴의 변화, 해수면 상승 등의 형태로 나타납니다.NASA는 인간 활동이 주된 원인으로 작용하여 지구가 전례 없는
마이크로소프트 CEO, ‘증류’ 문제로 AI 연구소를 강하게 비판
마이크로소프트의 사티아 나델라 CEO가 모델 정제(distillation)에 대한 비판과 관련해 AI 연구소들의 위선적인 태도를 지적했는데, 이 발언은 앤트로픽(Anthropic)을 겨냥한 것으로 널리 해석되고 있다. 출처: 게티 이미지마이크로소프트의 사티아 나델라 CEO는 AI 개발자들이 모델 디스틸레이션을 제한하는 한편, 동시에 자체 시스템 훈련을 위해
구글, AI 딥페이크를 이용한 사칭 사기 방지를 위해 가짜 전화 감지 기능을 도입했다
구글은 화요일, AI 딥페이크를 이용한 사칭 사기로부터 사용자를 보호하기 위해 안드로이드에 ‘가짜 전화 감지’ 기능을 도입한다고 발표했다. 이 기능은 이번 달부터 픽셀 기기를 시작으로, 안드로이드 12 이상 기기의 ‘Phone by Google’ 앱에 전 세계적으로 순차적으로 적용될 예정이다.사람들이 낯선 번호의 전화를 점점 더 받지 않으려 함에 따라, 사
Just got one of those emails yesterday! They really amp up the urgency—'subpoena' sounds so official. Smarter phishing now exploits our trust in big names like Google, even using their own tools. That’s pretty cheeky. Stay vigilant, folks! 👁️





집






