새로운 X 피싱 사기는 가짜 로그인 알림을 사용하여 계정을 훔칩니다.

받은 편지함을 열면 누군가가 낯선 장치에서 귀하의 X 계정에 방금 로그인했다는 경고가 표시됩니다. 첫 번째 본능은 클릭하여 즉시 항목을 잠그는 것입니다. 이러한 본능이 바로 새로운 피싱 사기가 기대하는 바입니다.

The Guardian이 보도한 바와 같이 현재 가짜 X 보안 이메일이 대거 돌고 있습니다. 그들은 새로운 기기가 귀하의 계정에 로그인했다고 주장하며 비밀번호를 재설정하거나 앱 액세스를 검토하려면 링크를 클릭하라고 촉구합니다.

조언 자체는 X가 실제로 사용자에게 지시하는 내용을 반영하기 때문에 타당해 보입니다. 문제는 어떤 링크도 X로 연결되지 않는다는 것입니다. 이러한 링크는 귀하의 비밀번호를 훔치거나 사기꾼의 앱에 귀하의 계정에 대한 전체 액세스 권한을 부여하도록 속이기 위해 만들어진 페이지로 연결됩니다.

가짜 이메일이 그렇게 설득력 있는 이유는 무엇일까요?

사기꾼은 X의 브랜딩, 색상, 형식을 거의 완벽하게 복사하여 문법과 철자를 깨끗하게 합니다. ESET의 글로벌 사이버 보안 고문인 Jake Moore는 어디를 봐야 할지 모르면 진짜 선물은 놓치기 쉽다고 말합니다.

그에 따르면 가장 큰 정보는 보낸 사람의 이메일 주소와 클릭한 후 링크가 실제로 어디로 이동하는지입니다. X의 도움말 센터 페이지에는 @X.com 또는 @eXcom 주소에서만 이메일을 보내고 이메일, DM 또는 회신을 통해 비밀번호를 묻지 않는다고 언급되어 있습니다.

하나 얻으면 어떻게 해야 할까요?

당황하지 말고 이메일에 있는 어떤 것도 클릭하지 마세요. 대신 X 앱을 직접 여세요. 실제 보안 문제가 있는 경우에도 해당 문제가 표시됩니다. 또한 항상 보낸 사람의 이메일을 확인하세요. 이메일이 X가 지원 페이지에 언급한 주소에서 온 것이 아니라면 사기로 간주하여 폐기하십시오.

확인하지 않은 사이트에 이미 비밀번호나 일회성 코드를 입력했다면, 즉시 비밀번호를 변경하고 이중 인증을 즉시 켜세요. 이는 사기꾼이 귀하의 현재 비밀번호를 알지 못하게 하고 귀하의 X 계정을 제어할 수 없도록 합니다.

관련 정보는 아래 링크에서 확인하세요

공식 정보 바로가기

관련 기사

댓글 남기기