벌새::Analysis

"협력 제안" 메일로 수신된 비트코인 협박 메일 (2020.11.5)

벌새 2020. 11. 5. 20:34
반응형

비트코인(Bitcoin) 암호 화폐의 금전적 가치가 높아지면서 단순히 협박성 메일을 통해 금전을 요구하는 사이버 범죄도 증가하였습니다.

 

비트코인을 요구하는 블랙메일(Blackmail) 유포 주의 (2018.9.20)

 

<알약 블로그> 사생활 녹화영상으로 협박하는 hoax 메일 주의!! (2020.8.20)

 

<ASEC 블로그> 비트코인 노리는 협박메일, 공공기관과 기업 대상으로 글로벌 유포 중 (2020.10.27)

 

최근에 보안 업체를 통해 공개된 협박 메일에서 개인이 아닌 공공기관이나 기업을 대상으로도 유포가 진행된다고 경고하고 있는데, 오늘 수신된 협박 메일은 이전과 비교하여 한글로 작성된 문장이 많이 다듬어진 느낌입니다.

 

메일 제목 : 협력 제안

"협력 제안"이라는 제목으로 수신된 협박 메일에서는 사용자가 성인 사이트에서 악성 프로그램(트로이목마)에 감염되어 메일 계정 접근, 컴퓨터 활동 모니터링, 웹 브라우저 기록 접근과 함께 카메라와 마이크를 통해 프라이버시 영상을 촬영하여 가지고 있다는 내용을 포함하고 있습니다.

 

이런 민감한 개인 정보를 SNS, 메일 연락처로 발송할 수 있으므로 원하는 비트코인(Bitcoin) 주소로 입금을 하면 확인 즉시 동영상을 삭제한다고 협박하고 있습니다.

 

특히 해당 메일은 사용자 메일 주소와 동일하게 수신되어 마치 누군가가 자신의 메일 계정에 접속하여 보낸 것으로 믿도록 하는 수법을 사용하고 있습니다.

 

메일 헤더 정보

하지만 수신된 메일 헤더 정보를 살펴보면 해외 IP에서 수집된 사용자 메일 주소로 발송 처리하였음을 알 수 있으며, 실제 메일 발송자는 메일 계정 비밀번호는 모른다는 점이 분명합니다.

 

그러므로 이런 류의 메일을 받은 경우에는 1차적으로 사용자 시스템에 대한 백신 정밀 검사는 필요하겠지만, 과민 반응을 하여 협박을 사실로 착각하여 돈을 보내는 일이 없도록 주의하시기 바랍니다.

728x90
반응형