본문 바로가기

security/보안 뉴스

[Sophos] 페이스북에 피싱을 보고하는 방법


페이스북은 오늘 9억5천5백만 사용자들을 타깃으로 하는 피싱 스캠에 대항하는 새로운 방법을 발표하였습니다.

페이스북 시큐리티 페이지(Facebook Security page)에 올린 글에서, 페이스북은 일반 대중이 이제는 페이스북과 관련된 피싱 이메일을 직접 페이스북에 보고할 수 있다고 설명하였습니다.

여러분이 해야 하는 일은 피싱 이메일을 다음 이메일 주소로 전달하는 게 전부입니다.:
phish@fb.com

페이스북은 그 글에서 이메일 메시지를 전달함으로써 피싱 공격을 방지하는데 도움이 되고, 피싱 웹사이트를 강제로 차단하는 것에 도움이 될 수 있다고 전합니다.:

페이스북에 보고함으로써, 우리는 브라우저가 블랙리스트에 올라가 있는지 그리고 사이트가 도용 당했는지 조사하고 요청할 수 있습니다. 그 다음 우리는 책임이 있는 악당을 잡았다는 것을 확인하기 위해 우리의 eCrime팀과 함께 작업을 할 것입니다. 게다가, 어떤 경우에는, 희생자들의 신원을 확인하고, 그들의 계정을 보호할 것입니다.

그들이 올린 글에서 그렇게 이야기하지는 않았지만, 페이스북의 시큐리티 팀은 여러분이 만약 여러분이 받은 어떤 피싱 메시지를 가능한 전체 이메일 헤더를 포함하여 전달해주면, 그 이메일이 실제 어디서부터 발송되었는지 확인하는데 도움이 되기 때문에 고마워할 것이라고 나는 생각합니다.

물론, 네이키드 시큐리티(Naked Security) 정기 구독자들은 바라건대 페이스북으로부터 발송한다고 주장하는 불확실한 이메일에 있는 링크를 결코 클릭하지 않을 것입니다. 혹은 적어도 그들이 가짜 페이스북 로그인 페이지에 이르렀다고 경종을 울리고 말할 수 있을 것입니다.

약간의 재미를 위해, 다음은 페이스북 피싱 웹페이지의 스크린샷입니다. 여러분이나 여러분 친구는 이 페이지가 왜 분명하게 가짜인지 알 수 있습니까?

여기에서 그 퍼즐에 대한 답을 찾아보세요.

그리고, 만약 시간이 있다면, 우리의 공짜 Threatsaurus 책으로 어떻게 여러분의 할머니에게 피싱을 설명할 수 있을지 배우는 것을 잊지 마세요.

만약 여러분이 페이스북을 하고 있고 스팸, 맬웨어, 스캠이나 다른 위협들에 대해 더 알기를 원한다면, 18만 명 이상의 사람들이 활발히 활동하고 있는 소포스 페이스북 페이지에 가입하면 어떨까요.