디지털 시대에 이메일은 일상 업무와 생활에서 없어서는 안 될 부분이 되었습니다. 사이버 범죄자들이 암호화폐 거래자들을 속여 개인 정보를 유출하도록 하는 새로운 방법을 계속 찾고 있기 때문에, 피싱 이메일을 인식하는 방법을 배우는 것이 그 어느 때보다 중요합니다.
피싱 이메일의 목적
피싱 이메일은 가장 흔한 사이버 보안 위협 중 하나로, 종종 비정상 계정, 위험 또는 계정 해제; 플랫폼 이전 또는 업그레이드; 계정 인출; IP 전환; 에어드롭 활동; 해외 계정 홍보; 글로벌 또는 금융 관리 계정 동기화 등과 같은 위조된 명목으로 개인 정보를 "낚기" 위해 발송됩니다. 피싱 사기에 주의하시고, 알 수 없는 링크를 클릭하거나 인증 코드 및 기타 계정 개인 정보를 공개하지 마십시오.
피싱 이메일의 특징
1. 이메일 도메인 불일치
대부분의 회사는 고유한 기업 이메일 도메인을 사용합니다. 예를 들어, 구글에서 발송된 정상적인 이메일은 "@google.com" 도메인을 사용합니다. 그러나 피싱 사기범들은 종종 gmail.com이나 yahoo.com과 같은 공용 이메일 도메인을 사용하여 사기 이메일을 보냅니다. 신뢰할 만한 회사에서 보낸 것처럼 보이지만 공용 이메일 도메인을 사용하는 경우, 이는 매우 높은 확률로 사기입니다.
또한 도메인 이름의 미묘한 철자 오류에도 주의해야 합니다. 피싱 이메일에는 쉽게 간과할 수 있는 철자 오류나 약간의 변형이 포함될 수 있습니다. 예를 들어, 사기범들은 "microsoft.com"의 두 번째 "o"를 숫자 "0"으로 대체하거나 "m"을 흉내 내기 위해 "rn" 조합을 사용할 수 있습니다.
2. 민감한 데이터 요청
로그인 자격 증명, 은행 계좌 정보 등 민감한 데이터를 요청하는 알 수 없는 발신자의 이메일을 받을 때는 경계해야 합니다. 사기범들은 진짜처럼 보이는 로그인 페이지를 만들어 이메일에 가짜 페이지로 연결되는 링크를 보낼 수 있습니다. 로그인 페이지로 리디렉션될 경우, 이메일이 확실히 합법적이라고 확신하지 않는 한 정보를 입력하지 마십시오.
3. 의심스러운 링크 또는 첨부파일
피싱 이메일의 주요 목적은 개인 정보를 훔치기 위해 설계된 사기 사이트로 유도하는 것입니다. 보통 사기범들은 실제 목적지를 숨기기 위해 단축 URL이나 내장 링크를 사용합니다.
피해를 방지하려면 이메일 링크를 클릭하기 전에 항상 두 번 확인하세요. 확인하는 방법 중 하나는 마우스를 URL이나 링크된 텍스트 위에 올려 실제 연결되는 주소를 확인하는 것입니다. 링크가 의심스러우면 클릭하기 전에 반드시 진위를 확인하는 것이 가장 좋습니다.
피싱 이메일에는 바이러스나 악성코드를 포함할 수 있는 첨부파일도 포함될 수 있으며, 이는 컴퓨터를 손상시키거나 개인 정보를 훔칠 수 있습니다.
4. 일반적인 인사말
함께 일하는 조직은 귀하의 이름을 알고 있어야 합니다. 이메일이 "Dear sir or madam"과 같은 일반적인 인사말로 시작하거나 “customer”, “account holder”와 같은 단어를 사용하는 경우, 이는 합법적인 이메일보다는 피싱 시도일 가능성이 높습니다.
5. 철자 또는 문법 오류
이메일 메시지에 명백한 철자나 문법 오류가 있다면 사기일 수 있습니다. 이러한 오류는 외국어에서 잘못 번역되었거나 이메일 수신함의 보안 필터를 우회하기 위해 의도적으로 발생했을 수 있습니다.
피싱 이메일 예방 방법
1. 이메일 내 알 수 없는 링크나 첨부파일을 클릭하지 마십시오.
2. 계정 이름, 비밀번호, 휴대전화/이메일/인증 코드/TOTP 및 기타 개인 정보를 포함한 계정 정보를 공개하지 마십시오.
3. 사기 또는 피싱 사기로부터 자신을 보호하기 위해, 의심스러운 웹사이트, 이메일, 텔레그램 등이 발견되면 CoinEx 공식 인증 채널을 방문하여 확인하십시오.
주의사항
1. 출처 주소가 확인되었더라도 사기일 수 있습니다. 사기범들은 발신자 주소를 위조하고 신뢰받는 사람인 척 가장하는 고급 기법을 자주 사용합니다. 이들의 목표는 귀하가 악성 링크를 클릭하거나 악성코드를 다운로드하도록 속여 온라인 계정을 탈취하거나 자산을 훔치는 것입니다.
2. 사기 이메일로부터 자신을 보호하기 위해 안티 피싱 코드를 설정하는 것이 권장됩니다. 이메일을 받은 후 항상 안티 피싱 코드가 포함되어 있는지 확인하고, 설정한 코드와 일치하는지 확인하십시오.
3. 이메일 보안에 대해 의심스러운 점이 있으면 CoinEx 고객 지원에 연락하여 티켓을 제출하고 이메일 스크린샷을 제공하여 확인받으십시오. CoinEx 고객 지원이 진위를 검증해 드립니다.