본문 바로가기

스팸메일차단

(17)
단순 필터링보다 똑똑하게 스팸메일 차단하는 3가지 방법 안녕하세요. 메대리입니다. 오늘은 직장인 공공의 적이자 악성코드로 기업에 큰 손실까지 안겨주는 스팸메일에 대한 정보를 가져왔습니다. 메일함에 가득 쌓여있는 광고성 스팸으로 짜증났던 경험 누구나 있으실 겁니다. 하지만 최근 스팸메일은 단순한 짜증을 넘어서 랜섬웨어와 같은 악성코드 및 바이러스 유포, 해킹과 피싱으로 기업에 아찔한 위협을 가하고 있는데요. 최근 한 보도 자료에 소개되었던 피해 사례를 알려드리겠습니다. 얼마 전, A씨는 ‘저작권 위반 안내’라는 제목의 이메일을 받았습니다. A씨가 업무에 사용한 이미지가 저작권을 위반했으니 확인해보라는 내용과 함께 해당 이미지의 압축 파일이 첨부되어 있었는데요. 평소 이미지로 작업을 많이 하는 A씨는 놀란 마음에 첨부 파일을 열어봤다가 아차! 랜섬웨어에 감염되었..
[기업보안메일] 구글, HTTP 사이트에 접속하면 빨간색 경고 내보낸다. [기업보안메일] 구글, HTTP 사이트에 접속하면 빨간색 경고 내보낸다. 구글이 크롬 70버전부터, HTTPS가 아닌 웹 페이지들에는 빨간색 경고등이 들어올 예정이라고 합니다. 구글은 모든 웹 환경에 암호화 트래픽을 ‘디폴트’로 적용시키기 위한 노력을 꾸준히 해왔는데요.이미 2014년부터 HTTP를 기반을 한 사이트들을 ‘안전하지 못한 사이트’로 표시하겠다고 공표해왔고, 일부 적용해온 바 있습니다. 지금도 구글 크롬은 비밀번호 필드가 있거나 신용카드 입력란이 있는 웹 페이지가 HTTP로 전송되면 ‘안전하지 않다’는 경고 표시를 내보내는데, 구글 70부터는 이런 규칙이 적용되는 페이지들을 ‘전부’로 확대시킨다고 합니다. 2018년 5월 초, 구글의 서비스를 거쳐가는 모든 트래픽의 93%가 HTTPS로 보호..
[기업보안메일]갠드크랩 랜섬웨어, 새 버전 등장해 바탕화면 변경 [기업보안메일]갠드크랩 랜섬웨어, 새 버전 등장해 바탕화면 변경 갠드크랩 랜섬웨어가 새로운 버전으로 나타나 이용자들을 위협하고 있다. 특히, 입사지원서와 이미지 도용을 사칭한 갠드크랩 랜섬웨어 유포가 끊이지 않고 있어 이용자들의 각별한 주의가 필요하다. 2018년 05월 02일 입사지원서를 사칭한 갠드크랩 랜섬웨어 유포가 탐지됐다. 공격자는 기업의 채용공고를 보고 지원자로 가장하거나, 디자인을 도용했다는 저작권 위반을 사칭해 첨부파일을 확인하도록 유도하는 수법이다. 게다가 바탕화면을 변조하는 새로운 버전까지 등장했다. 한 보안전문가는 “최근 갠드크랩 랜섬웨어 버전 3가 새롭게 등장했다”며 “이전 버전과 같이 이력서와 이미지 도용 등을 사칭해 유포되고 있다”고 말했다.지난 4월 30일에도 갠드크랩 랜섬웨어..
[기업보안메일] 원하는 국가, IP에서만 메일을 사용할 수 있다!? [기업보안메일] 원하는 국가, IP에서만 메일을 사용할 수 있다!? 안녕하세요, 메일플러그 메대리입니다. 저번 포스팅에서는 계정의 로그인 기록을 확인할 수 있는 기능을 살펴봤는데요. 이번에는 ‘국가/IP별 접속 차단’ 기능에 대해 알아보도록 하겠습니다. “우리 사무실에서만 메일을 사용할 수 있도록 설정하고 싶어요!”“해킹은 외국에서 많이 이루어진다는데... 한국에서만 접속하도록 만들고 싶어요!” 많은 메일 관리자 분들이 원하는 기능 중 하나입니다. 회사의 중요한 데이터가 담겨 있는 기업메일을 사무실이나 국내에서만 사용할 수 있도록 설정할 수 있는지 궁금해하는 분들이 많으신데요,외부에서 마음 먹은 대로 접속할 수 있다면, 기업 정보 유출과 더불어 해킹에 대한 위협에 취약할 수 있겠죠?그래서 메일플러그 보안..
[기업보안메일] 메일로 날아온 교통범칙금 고지서, 사실은 랜섬웨어 [기업보안메일] 메일로 날아온 교통범칙금 고지서, 사실은 랜섬웨어 최근 기승을 부리고 있는 갠드크랩 랜섬웨어가 교통범칙금으로 위장해 이메일로 유포되고 있는 것으로 드러났습니다. 그동안 갠드크랩 랜섬웨어는 입사지원자를 사칭하거나 이미지를 도용했다는 저작권 위반을 사칭해 유포돼 왔는데 최근 경찰청을 사칭해 교통법규 위반 사전통지서로 위장한 갠드크랩 랜섬웨어가 출현한 것입니다. 공격자는 "위반사실 통지 및 과태료부과 사전통지서”란 제목으로 “전납부고지서” 파일을 첨부해 이메일을 통해 유포했으며, 메일 내용에는 “귀하의 차량이 법규 위반한 사실이 확인되어 과태료 부과대상이 되었기에 이를 통지한다”며 “의견진술 기한 이내에 해당 경찰서(도,시군,구청) 교통민원실에 서면(전자문서포함)또는 구두로 의견을 진술할 수 ..
[기업보안메일] 택배 업체 안내 메일·문자, 랜섬웨어 감염 주의 [기업보안메일] 택배 업체 안내 메일·문자, 랜섬웨어 감염 주의 안녕하세요. 메대리입니다.최근 택배 업체를 사칭한 랜섬웨어가 유포되고 있다고 하는데요.택배 서비스는 많은 사람들이 이용하는 서비스이며, 민감한 개인 정보가 포함되어 있기 때문에 보다 각별한 주의가 필요합니다.자세한 내용을 위하여, 아래 기사를 첨부하였습니다. 한진택배를 사칭한 악성메일이 보안전문가, 언론 등 특정 타깃을 대상으로도 유포된 정황이 포착됐다. 게다가 스마트폰 이용자를 노린 스미싱도 줄줄이 탐지되고 있는 것으로 드러나 이용자들의 세심한 주의가 필요하다. 특히, 택배 사칭 랜섬웨어를 보면 과거 기승을 부리던 스미싱이 연상되고 있다. 보안업계 관계자는 “한진택배를 사칭하고 있는 공격자가 스마트폰을 노린 스미싱부터 악성메일까지 다양한 ..
[기업보안메일] 회사 메일 계정, 어디에서 로그인하는지 알 수 있을까!? [기업보안메일] 회사 메일 계정, 어디에서 로그인하는지 알 수 있을까!? 안녕하세요, 메일플러그 메대리입니다. 오늘은 보안메일의 로그 기록 확인 기능에 대해 소개해드리겠는데요. 많은 기업에서 아래와 같은 문의를 줍니다. “우리 회사 메일 계정이 어디에서 로그인되고 있는지 알 수 있나요?!” 거래내역 등 중요 내용이 오고 가는 기업메일의 경우, 기업계정이 어디에서 로그인되고 있는지를 파악하고 있는 것이 중요한데요. 그래서 위와 같은 질문을 하시는 것 같습니다. 로그인 기록이 제공되지 않는다면 불법적인 접속이 이루어졌다 해도 알 수가 없으니, 아무래도 불안할 수 있겠죠? 하지만 메일플러그 보안메일에서는 로그인 기록의 제공을 통해, 계정이 언제, 어디에서 로그인됐는지 알 수 있습니다! 로그인 기록 기능에서 확..
[기업보안메일] 나이지리아 “골드 갈레온” 해킹 팀, 선박 회사만 노린다. [기업보안메일] 나이지리아 “골드 갈레온” 해킹 팀, 선박 회사만 노린다. 현대의 사이버 보안에 있어 여러 기법이 한 캠페인에 뒤섞여 든 것처럼 다단계 공격이란 지극히 당연한 일이 되었다. 최근 선박 산업을 겨냥한 캠페인만 보더라도 사업 이메일 침해(BEC) 기법, 사업 이메일 스푸핑(BES) 사기, 온라인 송금 우회 공격, 스피어 피싱 등의 탈취 기법이 고루 사용되고 있다. 보안 업체 시큐어웍스(Secureworks)의 대위협팀(Counter Threat Unit, CTU)은 최근 한 사이버 범죄 단체를 추적하고 있으며, 골드 갈레온(Gold Galleon)이라고 이름을 붙였다. 골드 갈레온은 선박 산업 하나만 찍어 3백 9십만 달러의 탈취를 시도했다. 선박 산업은 BEC 및 BES 공격에 특히나 취약..

메일플러그 문의하기