Google 캘린더 피싱 공격을 방지하려면 지금 이 설정을 변경하세요!

Google 캘린더는 이메일 헤더를 스푸핑하여 사용자의 개인 정보에 접근하는 해커의 공격을 받고 있습니다. 이 피싱 캠페인은 5억 명의 사용자에게 영향을 미칠 수 있으며, 민감한 개인 및 비즈니스 정보가 도난당할 가능성이 있습니다. 하지만 단 하나의 설정만 변경하면 안전을 보장할 수 있습니다.

Google 캘린더 피싱 공격의 작동 방식

Google 캘린더 피싱 캠페인은 Check Point Software의 사이버보안 전문가에 의해 처음 발견되었습니다.

공격자는 Google 캘린더의 일반 초대장처럼 보이는 초대장을 보냅니다. 초대장이 신뢰할 만한 것처럼 보이게 하기 위해 초대장의 이메일 헤더를 수정하여 합법적인 회사나 대상이 아는 사람이 보낸 것처럼 보이게 만듭니다. 대부분의 초대장은 일반 Google 캘린더 초대장과 똑같아 보이지만, 사용자 지정 형식을 사용하는 초대장도 있습니다.

초대장에 있는 링크를 클릭하면 피해자는 피싱 페이지로 이동하여 가짜 인증 과정을 완료하고 개인 식별 정보(PII)나 사업 정보를 공유하도록 요청받고, 어떤 경우에는 결제 세부 정보를 공유하라는 요청을 받습니다. 도난당한 정보는 금융 사기, 신용카드 사기, 신원 도용 및 기타 사기 행위에 사용됩니다.

공격자는 Google의 이메일 스캐닝 기능이 이러한 악성 일정 초대를 플래그로 표시한다는 것을 깨닫고 캠페인을 수정하여 Google Forms와 Google Drawing을 사용하기 시작했습니다. Google 양식이나 Google 드로잉에 링크된 일정 초대 파일(.ics)을 보내면 Google의 보안 검사를 우회할 수 있습니다.

사용자가 Google 양식을 열면 reCAPTCHA나 가짜 지원 페이지로 위장된 피싱 페이지로 연결되는 다른 링크를 클릭하라는 메시지가 표시됩니다.

자신을 보호하려면 Google 설정을 변경하세요!

Google에서는 이러한 피싱 및 스푸핑 공격으로부터 자신을 보호하기 위해 Google 캘린더의 "알려진 발신자" 설정을 변경하는 것을 권장합니다.

  1. Google 캘린더의 오른쪽 상단에 있는 기어 아이콘을 클릭한 다음, 설정을 클릭합니다 .
  2. 왼쪽에 메뉴가 보이면 이벤트 설정을 클릭하세요 . 드롭다운 메뉴에 접근하려면 ' 내 캘린더에 초대장 추가'를 클릭하세요 .
  3. 이제 발신자가 알려진 경우에만 을 클릭하세요 .
Google 캘린더 피싱 공격을 방지하려면 지금 이 설정을 변경하세요!
Google 캘린더 이벤트 설정

이 설정을 변경하면 캘린더에 추가된 모든 초대장이 필터링되어 같은 회사(같은 도메인)에 있는 사람, 연락처 목록에 있는 사람 또는 이전에 상호 작용한 사람의 초대장만 포함됩니다. 목록에 없는 사람이나 이전에 연락한 적이 없는 사람으로부터 초대를 받으면 알림을 받게 됩니다.

이 모든 공격과 마찬가지로, 보낸 사람을 모르는 경우에는 클릭을 하지 마세요. 보낸 사람이 아는 사람이라 할지라도, 특히 예상치 못한 행사나 회의를 위한 초대장이라면 먼저 그 사람에게 연락해서 다시 한번 확인하는 것이 가장 좋습니다.

Sign up and earn $1000 a day ⋙

Leave a Comment

국제 남성의 날 축하 인사, 11월 19일 남자친구, 연인, 남편을 위한 달콤하고 낭만적인 축하 인사

국제 남성의 날 축하 인사, 11월 19일 남자친구, 연인, 남편을 위한 달콤하고 낭만적인 축하 인사

11월 19일에 당신의 연인에게 전하는 가장 좋고 짧은 소원은 무엇인가요? 아이디어가 떠오르지 않는다면, 이 글에서 의미 있는 11월 19일 소원을 제안해드리겠습니다.

스웨터를 스타일리시하고 편안하게 입는 방법

스웨터를 스타일리시하고 편안하게 입는 방법

기본 스웨터는 가을과 겨울 옷장에 꼭 필요한 아이템입니다. 간단하면서도 세련된 방식으로 스웨터를 믹스 앤 매치하는 방법을 소개합니다.

적을 친구로 만드는 가장 쉬운 방법

적을 친구로 만드는 가장 쉬운 방법

적이 있다는 것은 언제나 불쾌한 상황이다. 다행히도, 적을 친구로 만들 수 있습니다. 다음은 누구나 할 수 있는 관계를 회복하는 간단한 몇 가지 방법입니다.

Netflix 계정 1개를 동시에 몇 명이 사용할 수 있나요?

Netflix 계정 1개를 동시에 몇 명이 사용할 수 있나요?

Netflix는 휴대폰, 태블릿, 게임 콘솔, 스트리밍 기기 등 모든 기기에서 쉽게 접속할 수 있으므로, 동일한 계정으로 동시에 몇 명이 Netflix를 시청할 수 있는지 궁금할 것입니다.

Word에서 표의 셀을 가운데에 맞추는 방법

Word에서 표의 셀을 가운데에 맞추는 방법

Word에서 표 작업을 할 때 셀을 가운데 정렬하는 작업은 각 셀의 텍스트를 규정에 맞게 다시 포맷하고, 보다 아름답고 보기 쉬운 레이아웃의 Word 표를 만들기 위해 수행해야 하는 작업입니다.

삼성, OpenAI와 손잡고 AI TV 개발…다양한 흥미로운 기능 약속

삼성, OpenAI와 손잡고 AI TV 개발…다양한 흥미로운 기능 약속

삼성전자가 OpenAI와 함께 업계 최고의 인공지능 기술을 통합한 AI TV를 개발하는 야심찬 공동 프로젝트를 진행 중인 것으로 알려졌습니다.

Minecraft 1.21 업데이트 공식 출시일이 공개되었습니다.

Minecraft 1.21 업데이트 공식 출시일이 공개되었습니다.

많은 스냅샷, 추가 및 변경을 거쳐 업데이트가 완료되어 출시할 준비가 되었습니다. Minecraft 1.21 공식 출시일이 공개되었습니다!

중국의 능숙한 춤추는 로봇의 공연을 눈으로 감상하세요.

중국의 능숙한 춤추는 로봇의 공연을 눈으로 감상하세요.

중국 최대 로봇 회사인 유니트리가 제작한 인간형 로봇 16대가 CCTV의 연례 춘절 갈라에서 놀라운 창의성을 선보이며 주목을 받았습니다.

자연 건조된 옷과 기계 건조된 옷은 왜 다른가요?

자연 건조된 옷과 기계 건조된 옷은 왜 다른가요?

왜 옷과 수건은 기계로 말리면 부드럽고 매끈한데, 걸어서 말리면 거칠거나 거친 느낌이 드는 걸까요?

NASA가 우주를 모니터링하기 위해 36픽셀 장치를 사용하는 이유는 무엇일까요?

NASA가 우주를 모니터링하기 위해 36픽셀 장치를 사용하는 이유는 무엇일까요?

NASA의 위성은 Resolve라는 이미징 도구를 사용하는데, 이 도구의 센서는 36픽셀에 불과합니다.

ITunes Store에 연결할 수 없는 오류, 해결 방법은 다음과 같습니다.

ITunes Store에 연결할 수 없는 오류, 해결 방법은 다음과 같습니다.

iPhone, iPad, Mac에서 App Store를 열어 애플리케이션이나 게임을 다운로드하려고 하면, iTunes Store에 연결할 수 없다는 오류가 나타나는데, 해결 방법은 다음과 같습니다.

Google Chrome에서 유용한 가상 사설망

Google Chrome에서 유용한 가상 사설망

VPN(가상 사설망)은 간단히 말해 특정 서비스 제공자를 기반으로 네트워크 연결을 생성할 수 있는 가상 사설망 시스템으로 이해됩니다.

발렌타인데이를 위한 사랑 영상 만드는 법

발렌타인데이를 위한 사랑 영상 만드는 법

발렌타인데이는 커플이 서로에 대한 감정을 표현하는 날입니다. 연인에게 보낼 발렌타인 카드를 만들거나, 발렌타인데이를 기념하기 위해 사진을 콜라주하거나, 발렌타인데이를 위한 영상을 제작할 수도 있습니다.

Hyper Light Breaker PC 구성

Hyper Light Breaker PC 구성

컴퓨터가 Hyper Light Breaker를 실행하는 데 필요한 최소 요구 사항을 충족하지 못할 경우 성능 문제가 발생하거나 게임을 실행하지 못할 수 있습니다.

Dude Theft Wars 치트 코드 수집 및 Dude Theft Wars 치트 입력 방법

Dude Theft Wars 치트 코드 수집 및 Dude Theft Wars 치트 입력 방법

GTA 게임 팬이라면 Dude Theft Wars를 놓치지 마세요. Quantrimang과 함께 이 게임의 기프트 코드를 살펴보겠습니다.