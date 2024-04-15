이메일 공격은 다양한 형태로 나타날 수 있습니다. 하지만 모든 이메일 위협은 동일한 악의적 의도를 가지고 있다는 점을 기억하고 이메일 위협의 유형을 미리 파악하는 것이 중요합니다. 다음은 가장 일반적인 공격 유형입니다.

소셜 엔지니어링 공격

가장 흔한 공격 벡터 중 하나는 사람들을 심리적으로 조종하여 자신도 모르게 정보 보안을 손상시키는 것입니다.

피싱

피싱 사기는 사기성 이메일, 문자 메시지, 소셜 미디어 콘텐츠 또는 웹사이트를 사용하여 사용자를 속여 자격 증명을 공유하거나 멀웨어를 다운로드하도록 유도합니다.

스피어 피싱

이러한 형태의 피싱은 개인화된 이메일을 통해 개인 또는 조직을 직접적인 표적으로 삼습니다 .

웨일 피싱

이러한 형태의 피싱은 공격자가 세심하게 작성한 메시지를 기업의 고위 임원에게 발송하여 수신인이 민감한 정보를 제공하도록 유도합니다. 연락은 이메일, 문자 메시지 또는 전화로 이루어질 수 있습니다.

악성 이메일 첨부 파일

이러한 형태의 멀웨어는 문서, 음성 메일, 팩스, PDF 및 기타 파일로 위장한 이메일 첨부 파일을 공격합니다. 해커들은 공포, 긴박감, 호기심 등 다양한 전술을 사용합니다.

랜섬웨어

이 악성 소프트웨어는 파일을 암호화하고 피해자가 돈을 지불할 때까지 시스템에 대한 액세스를 차단하도록 설계되었습니다.

스푸핑

스푸핑은 공격자가 가짜 발신인 주소로 이메일 메시지를 위조하여 합법적인 이메일처럼 위장하는 것을 말합니다.

사칭

사이버 범죄자는 돈이나 데이터를 얻어내기 위해 신뢰할 수 있는 발신인인 것처럼 가장합니다. 해커가 직원을 사칭하여 조직에서 무언가를 탈취하려고 시도하는 비즈니스 이메일 침해가 그 예입니다.