Google에서 새로운 Gmail 사기가 발견됐나요?

귀하가 받는 모든 계정 보안 이메일이 유효한 것은 아닙니다. Gmail 받은 편지함에 Google 에서 보낸 이메일이 보인다면 , 다시 한번 생각해 보세요. 새로운 Gmail 사기 수법이 퍼지고 있습니다. Google에서 직접 퍼온 것으로 보입니다.

다음 Google 보안 이메일이 사기일 수 있습니다

이 캠페인은 개발자 닉 존슨이 Google에서 보낸 것처럼 보이는 정교한 피싱 이메일을 받은 후 발견되었습니다. X의 스레드에서 Johnson은 해당 이메일이 [email protected] 에서 발송되었으며 Google의 DKIM 서명 검사를 통과했다고 설명했습니다. 즉, 이메일은 accounts.google.com에서 서명되었다는 뜻입니다 .

해당 이메일은 합법적인 Google 웹사이트에서 서명된 것이므로 Gmail에서는 아무런 경고도 표시되지 않습니다. Google LLC에 수신자의 Google 계정 내용 사본을 제공해 달라고 요청하는 소환장이 발송되었다고 주장합니다.

Google에서 새로운 Gmail 사기가 발견됐나요?

이메일에는 가짜 지원 페이지로 연결되는 sites.google.com 링크가 포함되어 있습니다. 이 가짜 페이지는 문서 검토가 첨부된 법의학 조사 보고서의 상태와 추가 문서를 업로드하거나 사건을 볼 수 있는 두 개의 버튼을 표시합니다. 이러한 버튼 중 하나를 클릭하면 sites.google.com 에 호스팅된 또 다른 가짜 로그인 페이지로 이동합니다 .

존슨은 더 이상 언급하지 않았지만, 가짜 로그인 페이지는 감지를 피하기 위해 실제 Google 페이지나 사이트로 리디렉션하기 전에 Google 계정 자격 증명을 수집하기 위한 것이라고 추정하는 것이 안전합니다. Gmail을 확인하고 알림을 보려고 로그인한 경우, 비밀번호를 입력하더라도 대부분의 Google 페이지가 자동으로 열려 실제 로그인과 같은 착시 현상이 발생합니다.

Google에서 새로운 Gmail 사기가 발견됐나요?
가짜 Gmail 법적 조사 페이지

가짜 로그인 페이지는 실제 Google 페이지를 그대로 복사한 것이지만, 페이지의 URL을 보면 두 페이지의 차이점을 쉽게 알 수 있습니다 . 합법적인 Google 로그인 페이지는 sites.google.com이 아닌 accounts.google.com에 호스팅됩니다. 피싱 이메일에는 두 가지 주요 위험 신호가 있습니다.

첫째, 이메일 헤더를 보면 해당 이메일은 accounts.google.com에서 서명되었지만, 실제 발신지는 privateemail.com 주소이며 "[email protected]" 입니다 . 두 번째 단서는 이메일 하단에 있는데, 빈 공간이 많고 그 뒤에 "Google 법률 지원팀이 귀하의 Google 계정에 액세스할 수 있는 권한이 부여되었습니다" 라는 텍스트 와 위에 언급된 이메일 주소가 나옵니다.

구글 도메인, 사기 놀이터로 전락

피싱 이메일이 합법적인 Google 웹사이트에서 보낸 것처럼 보이기 때문에 일반적인 Gmail 사용자는 이메일에 언급된 지침을 따르는 것을 당연하게 생각할 것입니다. 또한 가짜 사이트는 sites.google.com 에 호스팅되므로 사람들은 합법적인 google.com 도메인을 보고 해당 사이트가 실제 사이트라고 생각할 것입니다.

Google 사이트는 Google에서 제공하는 합법적인 서비스로, 사용자가 자신의 웹사이트를 빠르게 만들고 Google 도메인에 호스팅할 수 있도록 해줍니다. 이것은 편리한 도구이지만, 사용자가 원하는 외부 스크립트와 임베드를 실행할 수 있게 하므로 심각한 보안 위험이 됩니다.

이 서비스를 이용하면 피싱 사이트를 매우 쉽게 구축할 수 있습니다. Google의 남용 방지팀이 페이지를 삭제하더라도 사기꾼은 짧은 시간 내에 다른 페이지를 빠르게 올릴 수 있습니다. 하지만 Google에 있어서 가장 큰 보안 문제는 이메일입니다.

존슨은 이 이메일에 대한 버그 보고서를 구글에 보냈지만, 구글은 해당 기능이 예상대로 작동하며 보안 문제로 간주하지 않는다고 밝히며 문제를 종결했습니다. 이는 앞으로도 비슷한 캠페인을 볼 수 있다는 것을 의미합니다. 악성 이메일을 차단하는 것은 사람들이 Gmail 대신 보안에 더 중점을 둔 대안을 선택하는 이유 중 하나입니다.

Google에서 문제를 해결할 때까지 이러한 이메일을 주의 깊게 살펴보세요. 의심스러울 때는 이메일 헤더와 본문을 확인하여 공식 이메일에 없는 이상한 이메일 주소나 특이한 문구가 있는지 확인하세요.

Sign up and earn $1000 a day ⋙

Leave a Comment

Gmail은 신뢰할 수 있는 발신자를 확인하기 위해 파란색 확인 표시를 추가했습니다.

Gmail은 신뢰할 수 있는 발신자를 확인하기 위해 파란색 확인 표시를 추가했습니다.

오랜 세월 동안 소셜 네트워크 플랫폼이 발전하고 인기를 얻으면서 '블루틱'은 점차 인터넷 세계에서 가장 강력한 캐릭터 중 하나가 되었습니다.

Chromecast가 공식적으로 종료되었습니다

Chromecast가 공식적으로 종료되었습니다

Google의 Chromecast 제품군은 오랫동안 스마트 TV 환경을 대체하거나 모든 TV를 스마트 TV로 바꾸고 싶은 사람들에게 인기 있는 선택이었습니다.

Google, Play Store에 앱 설치 후 자동으로 열리는 기능 추가

Google, Play Store에 앱 설치 후 자동으로 열리는 기능 추가

Google은 Play Store에 작지만 오랫동안 기다려온 새로운 기능을 추가합니다.

구글, AR·VR 안경용 새로운 OS 플랫폼 안드로이드 XR 발표

구글, AR·VR 안경용 새로운 OS 플랫폼 안드로이드 XR 발표

수년간 방치된 끝에 Google은 마침내 헤드셋과 안경과 같은 확장 현실(XR) 기기에 투자를 재집중하기로 결정했습니다.

Google Gemini를 사용해야 하는 5가지 이유

Google Gemini를 사용해야 하는 5가지 이유

경쟁사만큼 널리 알려지지는 않았지만, 구글의 제미니 AI는 많은 장점을 가지고 있습니다. 제미니에 주목할 만한 다섯 가지 이유를 소개합니다.

구글 제미니, 일부 사용자에게 이상하고 반복적인 의미 없는 단어로 대응

구글 제미니, 일부 사용자에게 이상하고 반복적인 의미 없는 단어로 대응

최근 일부 사용자는 Google Gemini가 일부 응답에서 반복적인 텍스트, 이상한 문자, 완전히 말도 안 되는 내용을 제공한다는 점을 발견했습니다.

Google 계정을 잃어버리면 어떻게 되나요?

Google 계정을 잃어버리면 어떻게 되나요?

Google 계정에 대한 액세스 권한을 잃으면 이메일을 보내고 받을 수 없는 것 외에도 심각한 결과가 발생할 수 있습니다.

구글, 제미니에 AI 영상 제작 기능 출시

구글, 제미니에 AI 영상 제작 기능 출시

Google은 이제 사용자가 Gemini 챗봇과 최근 출시된 실험적 도구인 Whisk를 통해 인공 지능을 사용하여 비디오를 만들 수 있다고 발표했습니다.

구글, 완벽한 직업 선택을 돕는 최신 AI 도구 커리어 드리머 출시

구글, 완벽한 직업 선택을 돕는 최신 AI 도구 커리어 드리머 출시

직장 생활을 처음 시작하든 새로운 업계로 이직하든, Google의 실험적 Career Dreamer는 적합한 직무와 연결해 드리도록 설계되었습니다.

구글, 집에서 드레스·셔츠 입어볼 수 있는 AI 쇼핑 도구 개발

구글, 집에서 드레스·셔츠 입어볼 수 있는 AI 쇼핑 도구 개발

작년에 구글은 검색에 AI 기반 쇼핑 도우미를 도입했는데, 이를 통해 사용자는 특정 신체 유형에 옷이 어떻게 보일지 시각적으로 확인할 수 있습니다.

구글, 피부질환·결핵 진단 가능한 AI 알고리즘 개발

구글, 피부질환·결핵 진단 가능한 AI 알고리즘 개발

구글은 의학 분야에서 인공지능을 적용하는 데 점점 더 관심을 보이고 있습니다.

Google, 2세대 Chromecast 및 Chromecast Audio 관련 문제 확인

Google, 2세대 Chromecast 및 Chromecast Audio 관련 문제 확인

며칠간의 혼란 끝에, Google은 공식적으로 2세대 Chromecast와 Chromecast Audio에 대한 문제를 확인했습니다.

Google이 실수로 검색 작동 방식에 대한 문서를 게시했습니다.

Google이 실수로 검색 작동 방식에 대한 문서를 게시했습니다.

월요일, Google 검색에서 웹 결과의 순위를 매기고 표시할 때 고려하는 요소를 설명하는 내부 문서가 유출되었습니다.

Chrome Android에서 Google 어시스턴트를 활성화하고 사용하는 방법

Chrome Android에서 Google 어시스턴트를 활성화하고 사용하는 방법

Google은 점차 기존 음성 인식 기술을 단계적으로 폐지하고 가상 비서인 Assistant로 대체하고 있습니다.

삼성, 돌비 애트모스와 직접 경쟁하는 3D 이클립사 오디오 사운드 기술 출시

삼성, 돌비 애트모스와 직접 경쟁하는 3D 이클립사 오디오 사운드 기술 출시

삼성전자는 구글과의 파트너십을 통해 개발된 새로운 3D 오디오 기술인 이클립사 오디오를 2025년형 TV 및 사운드바 라인업에 통합할 계획이라고 발표했습니다.

일반 TV와 스마트 TV의 차이점

일반 TV와 스마트 TV의 차이점

스마트 TV는 정말로 세상을 휩쓸었습니다. 이렇게 많은 뛰어난 기능과 ​​인터넷 연결 덕분에 기술은 우리가 TV를 시청하는 방식을 바꾸어 놓았습니다.

왜 냉동고에는 조명이 없는데 냉장고에는 조명이 있나요?

왜 냉동고에는 조명이 없는데 냉장고에는 조명이 있나요?

냉장고는 가정에서 흔히 볼 수 있는 가전제품이다. 냉장고는 보통 2개의 칸으로 구성되어 있는데, 냉장실은 넓고 사용자가 열 때마다 자동으로 켜지는 조명이 있는 반면, 냉동실은 좁고 조명이 없습니다.

Wi-Fi 속도를 저하시키는 네트워크 혼잡을 해결하는 2가지 방법

Wi-Fi 속도를 저하시키는 네트워크 혼잡을 해결하는 2가지 방법

Wi-Fi 네트워크는 라우터, 대역폭, 간섭 외에도 여러 요인의 영향을 받지만 네트워크를 강화하는 몇 가지 스마트한 방법이 있습니다.

Tenorshare Reiboot를 사용하여 데이터 손실 없이 iOS 17에서 iOS 16으로 다운그레이드하는 방법

Tenorshare Reiboot를 사용하여 데이터 손실 없이 iOS 17에서 iOS 16으로 다운그레이드하는 방법

휴대폰에서 안정적인 iOS 16으로 돌아가려면 iOS 17을 제거하고 iOS 17에서 16으로 다운그레이드하는 기본 가이드는 다음과 같습니다.

매일 요구르트를 먹으면 몸에 어떤 일이 일어날까요?

매일 요구르트를 먹으면 몸에 어떤 일이 일어날까요?

요거트는 정말 좋은 음식이에요. 매일 요구르트를 먹는 것이 좋은가요? 매일 요구르트를 먹으면, 몸에 어떤 변화가 있을까요? 함께 알아보죠!

어떤 종류의 쌀이 건강에 가장 좋은가요?

어떤 종류의 쌀이 건강에 가장 좋은가요?

이 기사에서는 가장 영양가 있는 쌀 종류와 어떤 쌀을 선택하든 건강상의 이점을 극대화하는 방법에 대해 설명합니다.

아침에 제 시간에 일어나는 방법

아침에 제 시간에 일어나는 방법

수면 일정과 취침 루틴을 정하고, 알람 시계를 바꾸고, 식단을 조절하는 것은 더 나은 수면을 취하고 아침에 제때 일어나는 데 도움이 되는 몇 가지 방법입니다.

Rent Please!를 플레이하기 위한 팁 초보자를 위한 집주인 시뮬레이션

Rent Please!를 플레이하기 위한 팁 초보자를 위한 집주인 시뮬레이션

임대해 주세요! Landlord Sim은 iOS와 Android에서 플레이할 수 있는 모바일 시뮬레이션 게임입니다. 여러분은 아파트 단지의 집주인 역할을 하며 아파트 내부를 업그레이드하고 세입자가 입주할 수 있도록 준비하여 임대를 시작하게 됩니다.

최신 욕실 타워 디펜스 코드 및 코드 입력 방법

최신 욕실 타워 디펜스 코드 및 코드 입력 방법

욕실 타워 디펜스 Roblox 게임 코드를 받고 신나는 보상을 받으세요. 이들은 더 높은 데미지를 지닌 타워를 업그레이드하거나 잠금 해제하는 데 도움이 됩니다.

변압기의 구조, 기호 및 동작 원리

변압기의 구조, 기호 및 동작 원리

변압기의 구조, 기호, 동작 원리에 대해 가장 정확한 방법으로 알아보겠습니다.

AI가 스마트 TV를 더욱 개선하는 4가지 방법

AI가 스마트 TV를 더욱 개선하는 4가지 방법

더 나은 화질과 음질, 음성 제어 등 AI 기반 기능 덕분에 스마트 TV가 훨씬 더 좋아지고 있습니다!

ChatGPT가 DeepSeek보다 나은 이유

ChatGPT가 DeepSeek보다 나은 이유

처음에 사람들은 DeepSeek에 큰 기대를 걸었습니다. ChatGPT의 강력한 경쟁자로 마케팅되는 AI 챗봇으로서, 지능적인 채팅 기능과 경험을 약속합니다.

Fireflies.ai를 만나보세요: 여러분의 업무 시간을 절약해주는 무료 AI 비서

Fireflies.ai를 만나보세요: 여러분의 업무 시간을 절약해주는 무료 AI 비서

다른 필수 사항을 적다 보면 중요한 세부 사항을 놓치기 쉽고, 채팅하면서 메모를 하려고 하면 주의가 산만해질 수 있습니다. Fireflies.ai가 해결책입니다.

마인크래프트에서 악솔로틀 키우는 법, 마인크래프트 도롱뇽 길들이는 법

마인크래프트에서 악솔로틀 키우는 법, 마인크래프트 도롱뇽 길들이는 법

Axolot Minecraft는 플레이어가 사용법을 안다면 수중에서 작업할 때 큰 도움이 될 것입니다.

A Quiet Place: The Road Ahead PC 게임 구성

A Quiet Place: The Road Ahead PC 게임 구성

'콰이어트 플레이스: 더 로드 어헤드'의 구성은 상당히 높은 평가를 받고 있으므로, 다운로드하기로 결정하기 전에 구성을 고려해야 합니다.