본문 바로가기

security/보안 뉴스

[Sophos] 블랙홀 맬웨어 공격으로 이끄는 모욕적인 페이스북 이메일


페이스북 사용자들은 누군가가 자신의 담벼락에 모욕적인 글을 남겼다고 하는 청하지도 않은 불필요한 이메일에 대한 경계를 늦추지 않도록 주의를 해야 합니다.

안녕하세요,
[OOO가] 여러분의 담벼락에 글을 남겼습니다.
[OOO
는] 'you piece of shit!!!'이라는 욕을 썼습니다.
내용을 보세요 
이 글에 대한 답변은 이 메일로 회신해주십시오.
감사합니다.
페이스북 팀

물론, 여러분이 경고를 받았다면 여러분은 누가 이메일을 보냈던지 진짜 페이스북에서 보낸 것처럼 속인 것에서 아주 어리석은 짓을 했다는 것을 눈치챘을 것입니다. 보낸 사람을 자세히 보면 예를 들어 주소가 아래와 같습니다.

comments@faceb00k.com

하지만 몇몇 컴퓨터 사용자들이 속아서 그 링크를 클릭할 것이라는 위험이 항상 있습니다.

그리고 만약 여러분이 자세한 내용을 보려고 클릭하는 실수를 저지른다면, 여러분은 실제 페이스북 사이트로 이동하는 대신에 소포스에서 Mal/Iframe-W로 감지했던 악성 iFrame 스크립트를 제공하는 웹사이트로 방문하게 될 것입니다. 몇 초안에 여러분의 컴퓨터는 스스로 악명높은 블랙홀 익스플로잇 키트(Blackhole exploit kit)을 통한 맬웨어 위험에 처하게 된 것을 알게 될 것입니다.

하지만, 사이버범죄자들이 연막 활동처럼 공격하기 위해 여러분의 웹브라우저를 페이스북 페이지로 재이동 시켰기 때문에 여러분은 눈치채지 못할지도 모릅니다.

이 페이스북 페이지 소유자가 맬웨어 공격에 어떻게든 관련되어 있다는 암시는 전혀 없습니다

항상 주의를 기울일 것을 명심하십시오. 만약 여러분이 침착하게 대응을 했다면 이런 위협으로부터 보호되었을 것입니다.

만약 여러분이 “Faceb00k” 스펠이 잘못되었다는 것을 알지 못했을지라도, 마우스를 그 링크에 올리면 그것이 진짜 페이스북 웹사이트로 직접 연결하지 않는다는 것을 알 수 있습니다.

분명한 것은, 최신 안티바이러스 소프트웨어를 실행하고 여러분의 컴퓨터를 최신 취약성에 대해패치 하는 것이 매우 중요합니다.

만약 여러분이 여러분의 컴퓨터를 보호하기 위해 적절한 조치를 취하지 않는다면, 어느 날 사이버범죄자들이 여러분을 속여 나쁜 결정을 하게 하거나 위험한 웹사이트를 방문하도록 하게 하는 적절한 소셜 엔지니어링 속임수를 찾게 될지도 모릅니다.