Thanks FedEx, This Is Why We Keep Getting Phished
최근 배송 서비스 이름으로 위장한 피싱 공격이 증가하고 있으며, 이는 사용자들이 실제 배송 관련 SMS를 사기 메시지로 오인하게 만드는 수법을 사용하고 있습니다. 공격자들은 긴급함과 불안감을 조성하여 사용자가 제대로 생각하지 않고 행동하게 만드는 사회 공학적 기법을 사용하며, 이 과정에서 'FedEx'와 같은 신뢰할 수 있는 기업을 사칭하여 공격을 시도합니다.
공격자들이 사용하는 메시지에는 오타, 불필요한 대문자 사용, 모호한 URL 등이 포함되어 있으며, 특히 링크는 실제 웹사이트로 연결되는 것이 아니라 URL 파라미터만 변경하는 방식으로 작동하여 사용자가 클릭하고 결제할 수 없게 만듭니다. 이는 URL 파라미터 변조를 통해 추적 번호나 금액을 임의로 변경할 수 있게 하여, 사용자가 SMS의 진위 여부를 직접 확인하기 어렵게 만드는 기술적 허점을 악용한 것입니다.
이러한 사기 행위는 단순히 링크를 조작하는 것을 넘어, AI 기술을 활용하여 실제 기업처럼 위장함으로써 탐지를 더욱 어렵게 만들고 있습니다. 결과적으로 사용자는 배송 관련 정보를 확인하기 위해 공식 웹사이트를 직접 방문하여 확인해야 하며, 이러한 사기 시도에 대응하기 위해서는 메시지의 내용뿐만 아니라 링크의 구조와 출처를 면밀히 검토하는 자세가 필요합니다.
공격자들이 사용하는 메시지에는 오타, 불필요한 대문자 사용, 모호한 URL 등이 포함되어 있으며, 특히 링크는 실제 웹사이트로 연결되는 것이 아니라 URL 파라미터만 변경하는 방식으로 작동하여 사용자가 클릭하고 결제할 수 없게 만듭니다. 이는 URL 파라미터 변조를 통해 추적 번호나 금액을 임의로 변경할 수 있게 하여, 사용자가 SMS의 진위 여부를 직접 확인하기 어렵게 만드는 기술적 허점을 악용한 것입니다.
이러한 사기 행위는 단순히 링크를 조작하는 것을 넘어, AI 기술을 활용하여 실제 기업처럼 위장함으로써 탐지를 더욱 어렵게 만들고 있습니다. 결과적으로 사용자는 배송 관련 정보를 확인하기 위해 공식 웹사이트를 직접 방문하여 확인해야 하며, 이러한 사기 시도에 대응하기 위해서는 메시지의 내용뿐만 아니라 링크의 구조와 출처를 면밀히 검토하는 자세가 필요합니다.