본문 바로가기
Dim영역

"PDF파일 함부로 열지 마세요" PDF 파일 가장한 피싱 공격 발견

스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS
월급명세서처럼 암호화된 PDF 파일로 가장
정보 빼돌린 뒤 구글 사이트로 연결시켜 방심 유도


[아시아경제 이민우 기자] 이스트소프트는 이메일에 첨부된 PDF파일을 이용한 피싱(Phishing) 공격이 발견됐다고 3일 밝혔다.
이스트소프트에 따르면 최근 한 의료공학분야 연구원이 최근 이메일 속 PDF 파일을 열어봤다가 피싱을 당하는 일을 겪었다. 월급명세서와 같은 PDF파일을 열 때 암호를 입력하던 것을 악용한 것이다.

이메일에 첨부된 PDF 파일을 실행하면 문서 내용 보호를 위해 파일이 암호화됐다며 특정 웹사이트로 접속하라는 안내문이 나타난다. 암호 해제를 위해 이 링크를 클릭하면 해커가 만든 피싱 사이트로 연결된다. 이 사이트에서 사용자가 파일을 열기 위해 이메일 계정 정보를 입력하면 이 정보는 해커에게 즉시 전송된다.

특히 사용자가 정상적인 서비스로 생각하도록 사용자의 이메일 계정 정보를 빼돌린 뒤 구글 페이지로 연결돼 사용자를 방심하게 만드는 것으로 나타났다.
PDF 파일 이용한 피싱 (출처=이스트소프트)

PDF 파일 이용한 피싱 (출처=이스트소프트)

AD
원본보기 아이콘
김준섭 이스트소프트 보안사업본부장은 "매우 고전적인 수법이지만, 공격자 입장에선 그만큼 성공 가능성이 높은 셈"이라며 "이메일이나 문서파일 본문 등에 포함된 링크는 가급적 클릭하지 않는 것이 중요하"고 강조했다.




이민우 기자 letzwin@asiae.co.kr
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

이슈 PICK

  • 6년 만에 솔로 데뷔…(여자)아이들 우기, 앨범 선주문 50만장 "편파방송으로 명예훼손" 어트랙트, SBS '그알' 제작진 고소 강릉 해안도로에 정체모를 빨간색 외제차…"여기서 사진 찍으라고?"

    #국내이슈

  • "죽음이 아니라 자유 위한 것"…전신마비 변호사 페루서 첫 안락사 "푸바오 잘 지내요" 영상 또 공개…공식 데뷔 빨라지나 대학 나온 미모의 26세 女 "돼지 키우며 월 114만원 벌지만 행복"

    #해외이슈

  • [포토] 정교한 3D 프린팅의 세계 [포토] '그날의 기억' [이미지 다이어리] 그곳에 목련이 필 줄 알았다.

    #포토PICK

  • "쓰임새는 고객이 정한다" 현대차가 제시하는 미래 상용차 미리보니 매끈한 뒤태로 600㎞ 달린다…쿠페형 폴스타4 6월 출시 마지막 V10 내연기관 람보르기니…'우라칸STJ' 출시

    #CAR라이프

  • [뉴스속 용어]뉴스페이스 신호탄, '초소형 군집위성' [뉴스속 용어]日 정치인 '야스쿠니신사' 집단 참배…한·중 항의 [뉴스속 용어]'비흡연 세대 법'으로 들끓는 영국 사회

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼