윈도우 10 메일 앱으로 받은 Google Drive 스팸 피싱 메일

카테고리 IT/스팸, 광고, 바이러스

무찌마, 댓글

초고 2023. 2. 20.

구글 드라이브 피싱 메일 캡처

 

윈도우 10 메일 앱 정보

 

앱 설정의 정보 항목을 확인합니다.

"메일"

"버전: 16005.14326.21330.0"

 

메일 앱 기타 정보

 

"Androod 및 iOS용 Outlook"은 윈도우(10)의 마이크로소프트 메일 앱 기능을 안드로이드와 iOS 모바일 환경에서는 아웃룩이 제공한다는 의미인 것 같습니다. 

 

"새로운 기능"을 누릅니다.

 

윈도우 10 메일 앱 명칭

 

현재 사용하고 있는 앱의 공식 명칭은 "Windows 10용 메일 및 일정"입니다.


이제 메일 앱이 수신한 Google Drive 피싱 메일의 정체를 확인합니다.

 

피싱 메일 본문 내용

 

메일 제목은 "Your request is pending approval"

"귀하의 요청 승인이 지체되고 있습니다"라는 정도의 뜻입니다. 무언가 요청 사항에 오류가 있어서 승인 과정을 통과하지 못하고 있다는 의미를 담고 있고 있습니다. 알고 싶으면, 혹은 승인을 통과하려면 접속하여 오류를 확인하고 수정하라는 뜻이겠죠.

 

cloudwaysapps.com의 서브도메인 752361에 소속된 계정 사용자 ezra가 발신자라고 표시하고 있습니다. Google과는 아무런 연관성을 발견할 수 없습니다. 관리자라면 소속된 기관의 메일 계정을 사용해야 상대방에게 신뢰감을 줄 수 있기 때문입니다. 혹은 메일 관리를 대행하는 업체의 계정 소유자가 발송하는 사례도 있습니다. 그래도 공신력 있는 정상적인 메일  발송 서버로 서브도메인을 사용하는 것은 보기 힘든 경우입니다.

 

메일 본문을 살펴 보면 4개의 링크가 걸려 있습니다. 모두 동일한 인터넷 주소입니다. 본문을 잘못 클릭하면 상대방이 심어 놓은 낚싯줄에 걸리게 됩니다. 조심해야 합니다.

 

본문의

1. Google Drive 이미지

2. "Your request is pending approval." 링크

3. "How to get free space easily and quickly ..." 링크

4. "View details" 버튼

모두 "http://mikerawlinson.com / word press / partnersu.php?r = balsam & h=t op & z=twirling", 이 주소로 이동하게 설정되어 있습니다. (링크를 모르고 누르면 위험할 수 있으므로 주소를 변조하였습니다.)


메일 본문 하단을 마감하는 긴 텍스트는 구글에서 실제 사용하는 문장입니다.

You received this email to let you know about important changes...
© 2023 Google Inc.,... 


피싱 메일 본문 분석

 

윈도우 10에 내장된 이 메일 및 일정 관리 앱에서 수신한 메일의 본문에 마우스 커서를 올릴 경우, 링크가 설정되어 있는 구역에서는 팝업창이 뜹니다. 

 

위 이미지에서는 링크 정보 보기와 링크 열기를 모두 지원하고 있습니다. 그 외에 링크 복사 기능도 가능합니다. 


참고 :  윈도우에 내장된 캡처 도구 앱을 사용하면 팝업창이 뜬 상태의 디스플레이 화면을 저장하는 것이 가능합니다.

마우스 커서를 원하는 곳으로 이동하여 팝업창이 뜬 상태로 키보드의 <윈도우 로고 키 + 쉬프트 + S> 3개의 버튼을 동시에 누릅니다.

댓글