넷플릭스의 시기적절한 사기: 내가 거의 속을 뻔한 사연

여러분의 이메일 수신함은 피싱 사기 메일로 끊임없이 도배되고 있습니다. 항상 공격받고 있는 셈이죠. 스마트 제노의 보안 에디터로서 저는 피싱 이메일을 식별하는 방법을 잘 알고 있다고 생각합니다. 제 경력 내내 수많은 피싱 메일을 접해왔으니까요.

넷플릭스라는 미끼를 이용한 피싱 사기에 거의 당할 뻔했을 때 정말 놀랐습니다. 넷플릭스 사용자를 노리는 피싱 사기는 흔한 일이지만, 이번 피싱 사기는 특히 설득력이 있었습니다.

넷플릭스의 가짜 피싱 이메일.

넷플릭스 피싱 사기에 거의 걸릴 뻔했던 사연

여러분의 받은 편지함이 저와 비슷하다면, 피싱 이메일을 꾸준히 받을 겁니다. 이 중 대부분은 자동 스팸 제거 기능으로 걸러지므로, 굳이 걱정할 필요가 없습니다. 하지만 이번 피싱 이메일은 스팸 감지 기능으로 포착되지 않았습니다.

발신자 이메일 주소는 Netflix.com에서 지원일반 넷플릭스 계정에서 보낸 것처럼 보였습니다. 자세한 내용은 잠시 후에 알려드리겠습니다. 게다가 넷플릭스 스타일로 작성되어 있었고, 겉보기에도 평범했습니다. 이메일 제목은 "서비스 중단을 방지하려면 결제 수단을 업데이트하세요"였습니다.

Netflix 피싱 이메일의 예.

자, 제가 어떻게 사기를 당할 뻔했는지 알려드리겠습니다. 이메일 계정을 개설하기 전에 넷플릭스에 로그인하려고 했는데 몇 가지 문제가 생겼습니다. 로그인했는데 영상이 제대로 로딩되지 않았고, 설정이나 다른 계정 정보에 접근할 수 없었습니다. 전반적으로 이상한 상황이었습니다.

그래서 이메일이 제 받은편지함에 도착했을 때, 마치 완벽한 타이밍처럼, 사기꾼들은 이미 목표를 거의 달성한 후였습니다. 물론 저는 넷플릭스 계정이 작동하지 않는 이유가 궁금했지만, 피싱 이메일은 그 이유를 알아내지 못했습니다.

하지만 저는 여전히 회의적이었습니다. 계좌에 구독료가 입금되어 있었고, 은행 명세서에는 최근에 결제가 완료되었다는 내용이 있었거든요. 거래 내역이 정확한지 확인하기 위해 항상 은행 명세서를 확인하는 것이 중요합니다.

어떻게 피싱 이메일이라는 걸 알았나요?

그래서 저는 이 이메일이 넷플릭스에서 온 진짜 이메일인지, 아니면 사기꾼들에게 은쟁반에 담아 은행 정보를 넘겨주려는 것인지 알아보기로 했습니다.

먼저, 버튼 위에 마우스를 올려놓았습니다. 지금 업데이트 경고 메시지 중간에 표시되어 있었습니다. 아니나 다를까, 제 이메일 클라이언트 왼쪽 하단에 넷플릭스와는 전혀 다른 웹사이트 URL이 나타났습니다. 넷플릭스나 비슷한 사이트로 연결될 거라 예상했지만, 이 "지금 업데이트" 버튼은 실제로는 Truth Social에 게시된 게시물을 가리키고 있었습니다. 당연히 경고음이 울렸죠.

가짜 피싱 이메일 계정 주소 예시.

링크를 클릭하여 어디로 연결되는지 확인하는 대신 마우스 오른쪽 버튼을 클릭하고 선택했습니다. 링크 위치 복사그 다음 나는 향했다 링크 확인 사이트 URL이 위험한지 확인하려면 다음으로 이동하세요. VirusTotal파일, URL, IP 주소 또는 기타 항목이 합법적인지 확인할 수 있는 곳입니다.

해당 URL을 VirusTotal에 붙여넣자 아래 이미지와 같이 완전히 다른 URL로 나타났습니다. VirusTotal과 협력하는 보안 업체 8곳은 이 새로운 URL을 맬웨어, 피싱 또는 이와 유사한 이유로 악성으로 분류했습니다.

바이러스토탈 악성 스캔 넷플릭스 피싱 사이트.

만료된 넷플릭스 결제 수단을 미끼로 한 피싱 이메일을 받은 게 분명합니다. 당시 상황상 클릭할 뻔했습니다.

사기 피해를 입기 전에 피싱 이메일을 발견하는 방법

문제의 핵심은 피싱 이메일이 특별히 정교할 필요 없이 링크를 클릭하도록 유도할 수 있다는 것입니다. 저는 지난 몇 년 동안 수많은 피싱 이메일을 보았습니다. 이번에는 다른 일을 하다가 링크를 클릭할 뻔했습니다. 그저 피싱 이메일과 관련된 일이 우연히 발생했을 뿐입니다.

하지만 피싱 이메일은 일반적으로 이렇게 작동합니다. 링크를 클릭하고 정보를 입력하도록 유도할 만큼 의심을 불러일으키는 것이죠. 사기꾼들이 매년 수십억 건의 이메일을 보내는 만큼 언젠가는 누군가는 함정에 빠지게 될 것입니다.

피싱 이메일의 경우, 자신을 안전하게 지킬 수 있는 방법은 여러 가지가 있습니다.:

  1. 콘텐츠 확인: 피싱 이메일에서 뭔가 당첨되었다고 주장하나요? 예상치 못한 금전적 보상을 제공한다고 하나요? 사기에 당할 수 있습니다. 마찬가지로, 가입하지 않았거나 계정이 없는 서비스에서 보낸 이메일인가요? 다시 말하지만, 사기에 당할 수 있습니다.
  2. 모바일 앱 다운로드클릭해야 할 링크 위에 마우스를 올리면 열려는 URL이 표시됩니다. 대부분의 이메일 클라이언트와 웹 브라우저에서 이 URL은 화면 왼쪽 하단에 나타납니다. URL이 일치하지 않거나, 영숫자 문자열이 깨져 보이거나, 확실하지 않으면 클릭하지 마세요. 클릭하지 않아도 손해는 없지만, 클릭하면 모든 것을 잃을 위험이 있습니다. 아, 그리고 단축 링크는 피싱 이메일을 확인하는 또 다른 중요한 위험 신호입니다.
  3. 발신자 이메일 확인발신자 이메일 주소를 확인해 보세요. 제가 받은 이메일은 진짜 넷플릭스 주소처럼 보였는데, 맞나요? 알고 보니 완전히 틀렸습니다. "넷플릭스 지원 계정 이메일 주소"로 인터넷 검색을 해 보니 넷플릭스는 해당 주소에서 이메일을 보내지 않는다는 것을 알게 되었습니다. 이 방법은 대부분의 주요 기업, 특히 피싱 사기에 악용될 가능성이 높은 기업에서 효과적입니다.

피싱 이메일 감지 항상 쉬운 것은 아닙니다. 항상 같은 블록에 같은 위험 신호가 있는 것은 아닙니다. 그렇기 때문에 피싱 이메일의 몇 가지 기본적인 징후를 파악하는 방법을 배우면 많은 고통과 재정적 손실을 줄일 수 있으며, 다음에 받은 편지함을 열기 전에 반드시 알아두는 것이 좋습니다.

맨 위로 이동 버튼