최신 보안 동향

Indeed 사칭 피싱 메일 캠페인

알 수 없는 사용자 2021. 6. 30. 16:22

미국의 고용 웹사이트인 Indeed 사용자를 대상으로 한 피싱 캠페인이 발견되었다.

 

BitDefender Antispam Lab에 따르면 미국 48%, 아일랜드 28%, 핀란드 5%, 프랑스와 인도 3% 비율로 피싱 이메일에 노출된 것으로 밝혀졌다.

 

공격자는 이메일 헤더를 위조하여 Indeed를 사칭하고 악성 HTML 첨부파일을 유포한다. 해당 HTML 파일은 ID와 비밀번호를 입력하도록 유도하고, 사용자가 입력하면 정보가 탈취된다.

 

사진 출처: BitDefender

 

출처

[1] BitDefender (2021.06.30) Cyber Crooks Hunt for Indeed Job Seekers Account Credentials in Latest Phishing Campaign
https://hotforsecurity.bitdefender.com/blog/cyber-crooks-hunt-for-indeed-job-seekers-account-credentials-in-latest-phishing-campaign-26054.html