이메일은 개인과 조직 모두에게 주요 소통 수단이 되었습니다. 하지만, 첨단 피싱 수법을 사용하는 사기꾼들의 주요 타깃이 되기도 합니다.
이메일 제공업체들이 악성 이메일이 받은 편지함에 도달하는 것을 막기 위해 더욱 강화된 사이버 보안 조치를 도입함에 따라, 악의적인 공격자들은 이러한 보안 조치를 회피하기 위해 더욱 적극적으로 나서고 있습니다. 이메일 글꼴을 교묘하게 조작하여 스팸 필터를 피해 받은 편지함에 이메일을 몰래 침투시키는 '노 폰트(no-font)' 전술이 바로 그 예입니다.
'글쓰기 금지' 전략이 무엇인지, 어떤 효과를 얻을 수 있는지, 그리고 어떻게 안전을 유지할 수 있는지 알아보겠습니다. 스팸 이메일 수신 거부 시 사기로부터 자신을 보호하는 방법.

로압 스리유에스
피싱 이메일에 글꼴을 사용하지 않는 전략은 무엇입니까?
글꼴을 사용하지 않는 전술은 일부 악의적인 공격자가 이메일 제공업체가 이메일을 스팸으로 분류하지 않을 가능성을 높이기 위해 사용하는 수법입니다. 이들은 이메일에 텍스트를 입력하고 글꼴 크기를 0으로 설정하여 이를 달성합니다.
글꼴 크기를 0으로 설정하면 글자가 보이지 않습니다. 즉, 글꼴 스타일이 적용되지 않은 이메일 메시지를 읽는 사람은 글자를 알아차리지 못합니다.
하지만 텍스트는 이메일을 구성하는 HTML 코드 내에 여전히 "존재"합니다. 이메일 제공업체가 HTML 코드를 사용하여 이메일을 표시하기 때문에, 이메일 서비스 제공업체는 사용자에게 보이지 않더라도 0줄 텍스트를 완벽하게 "읽을" 수 있습니다.
이메일에 일반 텍스트를 사용하면 어떤 이점이 있나요?
악의적인 공격자가 읽을 수도 없는 텍스트를 이메일에 첨부한다는 것이 이상하게 보일 수 있습니다. 하지만 그 텍스트는 사용자가 아니라 이메일 애플리케이션에서 "읽도록" 의도된 것입니다.
사람들이 이메일의 링크를 클릭하도록 속이기 위해 빈 텍스트를 사용하는 방법에는 두 가지가 있습니다. 하나는 스팸 감지를 피하는 것이고, 다른 하나는 바이러스 백신 검사에서 거짓 양성 결과를 만드는 것입니다.
1. 글꼴을 사용하지 않는 전략은 스팸을 방지하는 데 어떻게 도움이 되나요?
이메일 제공업체가 어떤 이메일이 합법적이고 어떤 이메일이 스팸인지 어떻게 구분하는지 궁금해하신 적 있으신가요? 이 과정에는 많은 고민과 기술이 필요하지만, 가장 쉬운 방법 중 하나는 이메일 내용을 파악하고 불법적이거나 사기성 콘텐츠가 포함된 경우 차단하는 것입니다.
글꼴을 사용하지 않는 전략은 이메일에 "정크 텍스트"를 추가하여 검사 과정을 방해함으로써 이러한 검사를 회피할 수 있습니다. 보고서에 따르면, 2018년에 특히 악명 높은 한 사례는 이 방법을 사용하여 Office 365 보안을 우회했습니다. 아바난.
이 사례에서 악의적인 사용자는 마이크로소프트를 사칭하려고 했지만, 마이크로소프트처럼 이메일에 서명하기 시작하면 사기 탐지 시스템이 과부하되어 자신의 메시지를 인식할 것이라는 사실을 알고 있었습니다. 이를 방지하기 위해 그는 이메일의 민감한 단어들을 0부터 시작하는 글꼴로 된 무작위 텍스트로 채웠습니다.
예를 들어, 사기꾼이 "Microsoft Corporation" 소속이라고 주장하면서 "Microsoft"와 "Corporation"이라는 단어 사이에 0 크기의 스팸 텍스트를 많이 넣었습니다.
그 결과, 이메일 제공업체가 이메일의 HTML을 스캔했을 때 "Microsoft Corporation"이라는 단어는 전혀 보이지 않았습니다. 대신, 아무런 의미도 없는 여러 개의 편지가 보였습니다. 이메일 제공업체가 수신자에게 0줄짜리 텍스트를 보여주자, 스팸 메일은 사라지고 피해자에게는 "Microsoft Corporation"이라는 단어가 나타났습니다.
2. 글꼴 없음 전략이 가짜 바이러스 검사 결과를 생성하는 방법
다른 방법은 빈 텍스트를 사용하여 이메일 본문 미리보기에 단어를 추가하는 것입니다. 이메일 제공업체의 앱이나 웹사이트를 열면 받은편지함의 이메일에 발신자, 제목, 그리고 이메일 본문 미리보기, 이렇게 세 가지 정보가 표시되는 것을 볼 수 있습니다. 이를 통해 메시지의 내용을 파악할 수 있습니다.
이 미리보기는 HTML 코드를 통해 생성되므로 해커는 이메일 시작 부분에 빈 텍스트를 추가하여 미리보기에 표시할 수 있습니다. 하지만 피해자가 이메일을 클릭하면 해당 텍스트가 보이지 않습니다.
사기꾼들이 이 전술을 사용한 특히 사악한 방법 중 하나가 쇼핑몰에서 보고되었습니다. SANS 인터넷 폭풍 센터이 사례에서 사기꾼은 가짜 바이러스 백신 검사 결과를 작성하여 일반 텍스트로 이메일 메시지 맨 위에 추가했습니다.
피해자의 받은 편지함에 이메일이 도착했을 때, 이메일 미리보기에는 가짜 검사 결과가 표시되어 피해자는 이메일의 링크가 검사되어 바이러스가 없는 것으로 확인되었다는 잘못된 안도감을 느꼈습니다. 이후 피해자가 이메일을 열었을 때, 0줄짜리 텍스트는 사라지고 사기꾼의 광고만 그 자리에 남았습니다.
노라인 공격을 피하는 방법
다행히 제로 라인 공격은 겉보기에는 위험해 보일 수 있지만, 실제로는 스팸 필터와 이메일 구독자를 속이는 수단일 뿐입니다. 따라서 제로 라인 공격을 피하는 가장 중요한 방법은 이메일을 읽을 때 이메일 사이버 보안에 대한 올바른 습관을 들이는 것입니다.
항상 과정의 주요 징후를 명심하세요. 피싱사기성 및 피싱 이메일의 몇 가지 예를 살펴보고, 받은 편지함에 바이러스 검사를 받았다고 주장하는 이메일이 있다고 해서 그 안의 링크를 클릭해도 안전하다는 것을 의미하지는 않는다는 점을 기억하세요. 이러한 사항을 명심하면 받은 편지함에서 피싱 이메일을 발견하고 사기성 수법을 피하는 데 도움이 될 수 있습니다. 다음을 확인하세요. 이번 연휴 시즌, 우편 및 온라인 사기를 발견하는 방법.
일반적인 질문
Q1. 피싱 이메일 공격에서 글꼴을 사용하지 않는 전략은 무엇인가요?
글꼴을 사용하지 않는 전략은 사기꾼들이 사기성 이메일 활동의 탐지를 피하기 위해 사용하는 전략입니다. 이들은 크기가 0인 텍스트를 사용하여 내용을 은폐합니다.
Q2. 노라인 전술과 관련된 주요 위협은 무엇입니까?
이러한 위협에는 탐지할 수 없는 스크립트를 사용하여 악성 링크와 악성 파일을 통해 수신자를 표적으로 삼는 것이 포함되며, 이를 통해 공격이 성공할 가능성이 높아집니다.
Q3. 이러한 유형의 피싱 이메일 공격으로부터 어떻게 보호할 수 있나요?
의심스러운 이메일의 링크를 클릭하거나 첨부 파일을 다운로드하지 않도록 주의하세요. 이메일을 확인하기 전에 항상 출처와 내용을 확인하세요.
Q4. 글꼴 없는 전술 공격을 탐지하는 데 도움이 되는 도구나 소프트웨어가 있나요?
네, 이메일 피싱 공격을 탐지하고 차단하는 데 도움이 되는 보안 도구와 소프트웨어가 있습니다. 기존의 위협 인식 시스템과 악성코드 방지 시스템이 그 예입니다.
Q5. 우리 회사 직원들이 이러한 유형의 공격을 인식하도록 교육할 수 있나요?
네, 의심스러운 이메일을 인식하고 피하는 방법에 대한 조직의 직원을 위한 지속적인 교육은 보안 전략의 필수적인 부분입니다.
제로라인 전술로부터 안전하세요
제로라인 전술은 기만적이지만, 속지 않는 가장 좋은 방법은 피싱 이메일을 식별하는 것과 같습니다. 눈을 크게 뜨고 눈에 보이는 모든 것을 믿지 마세요. 지금 바로 확인해 보세요. 사기꾼이 귀하의 이메일 주소를 악용할 수 있는 방법.










