← 보안 동향 목록으로 돌아가기

보안콘텐츠 · 보안 동향

Indeed 사칭 피싱 메일 캠페인

미국의 고용 웹사이트인 Indeed 사용자를 대상으로 한 피싱 캠페인이 발견되었다. BitDefender Antispam Lab에 따르면 미국 48%, 아일랜드 28%, 핀란드 5%, 프랑스와 인도 3% 비율로 피싱 이메일에 노출된 것으로 밝혀졌다. 공격자는 이메일 헤더를 위조하여 Indeed를 사칭하고 악성 HTML 첨부파일을 유포한다. 해당 HTML 파일은 ID와 비밀번호를 입력하도록 유…

2021년 6월 30일TACHYON Security Response Center
Indeed 사칭 피싱 메일 캠페인 대표 이미지

미국의 고용 웹사이트인 Indeed 사용자를 대상으로 한 피싱 캠페인이 발견되었다.

BitDefender Antispam Lab에 따르면 미국 48%, 아일랜드 28%, 핀란드 5%, 프랑스와 인도 3% 비율로 피싱 이메일에 노출된 것으로 밝혀졌다.

공격자는 이메일 헤더를 위조하여 Indeed를 사칭하고 악성 HTML 첨부파일을 유포한다. 해당 HTML 파일은 ID와 비밀번호를 입력하도록 유도하고, 사용자가 입력하면 정보가 탈취된다.

사진 출처: BitDefender

출처

[1] BitDefender (2021.06.30) – Cyber Crooks Hunt for Indeed Job Seekers’ Account Credentials in Latest Phishing Campaign
https://hotforsecurity.bitdefender.com/blog/cyber-crooks-hunt-for-indeed-job-seekers-account-credentials-in-latest-phishing-campaign-26054.html

MORE INFORMATION관련 콘텐츠와 제품 연계 안내펼쳐보기