Google 캘린더 피싱 공격을 방지하려면 지금 이 설정을 변경하세요!

Google 캘린더는 이메일 헤더를 스푸핑하여 사용자의 개인 정보에 접근하는 해커의 공격을 받고 있습니다. 이 피싱 캠페인은 5억 명의 사용자에게 영향을 미칠 수 있으며, 민감한 개인 및 비즈니스 정보가 도난당할 가능성이 있습니다. 하지만 단 하나의 설정만 변경하면 안전을 보장할 수 있습니다.

Google 캘린더 피싱 공격의 작동 방식

Google 캘린더 피싱 캠페인은 Check Point Software의 사이버보안 전문가에 의해 처음 발견되었습니다.

공격자는 Google 캘린더의 일반 초대장처럼 보이는 초대장을 보냅니다. 초대장이 신뢰할 만한 것처럼 보이게 하기 위해 초대장의 이메일 헤더를 수정하여 합법적인 회사나 대상이 아는 사람이 보낸 것처럼 보이게 만듭니다. 대부분의 초대장은 일반 Google 캘린더 초대장과 똑같아 보이지만, 사용자 지정 형식을 사용하는 초대장도 있습니다.

초대장에 있는 링크를 클릭하면 피해자는 피싱 페이지로 이동하여 가짜 인증 과정을 완료하고 개인 식별 정보(PII)나 사업 정보를 공유하도록 요청받고, 어떤 경우에는 결제 세부 정보를 공유하라는 요청을 받습니다. 도난당한 정보는 금융 사기, 신용카드 사기, 신원 도용 및 기타 사기 행위에 사용됩니다.

공격자는 Google의 이메일 스캐닝 기능이 이러한 악성 일정 초대를 플래그로 표시한다는 것을 깨닫고 캠페인을 수정하여 Google Forms와 Google Drawing을 사용하기 시작했습니다. Google 양식이나 Google 드로잉에 링크된 일정 초대 파일(.ics)을 보내면 Google의 보안 검사를 우회할 수 있습니다.

사용자가 Google 양식을 열면 reCAPTCHA나 가짜 지원 페이지로 위장된 피싱 페이지로 연결되는 다른 링크를 클릭하라는 메시지가 표시됩니다.

자신을 보호하려면 Google 설정을 변경하세요!

Google에서는 이러한 피싱 및 스푸핑 공격으로부터 자신을 보호하기 위해 Google 캘린더의 "알려진 발신자" 설정을 변경하는 것을 권장합니다.

  1. Google 캘린더의 오른쪽 상단에 있는 기어 아이콘을 클릭한 다음, 설정을 클릭합니다 .
  2. 왼쪽에 메뉴가 보이면 이벤트 설정을 클릭하세요 . 드롭다운 메뉴에 접근하려면 ' 내 캘린더에 초대장 추가'를 클릭하세요 .
  3. 이제 발신자가 알려진 경우에만 을 클릭하세요 .
Google 캘린더 피싱 공격을 방지하려면 지금 이 설정을 변경하세요!
Google 캘린더 이벤트 설정

이 설정을 변경하면 캘린더에 추가된 모든 초대장이 필터링되어 같은 회사(같은 도메인)에 있는 사람, 연락처 목록에 있는 사람 또는 이전에 상호 작용한 사람의 초대장만 포함됩니다. 목록에 없는 사람이나 이전에 연락한 적이 없는 사람으로부터 초대를 받으면 알림을 받게 됩니다.

이 모든 공격과 마찬가지로, 보낸 사람을 모르는 경우에는 클릭을 하지 마세요. 보낸 사람이 아는 사람이라 할지라도, 특히 예상치 못한 행사나 회의를 위한 초대장이라면 먼저 그 사람에게 연락해서 다시 한번 확인하는 것이 가장 좋습니다.

Sign up and earn $1000 a day ⋙

Leave a Comment

하드 드라이브에 대한 액세스를 다시 얻는 방법, 하드 드라이브를 열 수 없는 오류 수정

하드 드라이브에 대한 액세스를 다시 얻는 방법, 하드 드라이브를 열 수 없는 오류 수정

이 글에서는 하드 드라이브에 문제가 생겼을 때 다시 접근할 수 있는 방법을 안내해 드리겠습니다. 함께 따라 해 보세요!

AirPods에서 대화 인식 및 실시간 듣기 기능을 사용하는 방법

AirPods에서 대화 인식 및 실시간 듣기 기능을 사용하는 방법

AirPods는 언뜻 보기에 다른 무선 이어폰과 별반 다르지 않아 보입니다. 하지만 몇 가지 잘 알려지지 않은 기능이 발견되면서 모든 것이 달라졌습니다.

IOS 26에 대한 모든 것

IOS 26에 대한 모든 것

Apple은 iOS 26을 출시했습니다. 완전히 새로운 불투명 유리 디자인, 더욱 스마트해진 경험, 익숙한 앱의 개선 사항이 포함된 주요 업데이트입니다.

2025년 학생을 위한 최고의 노트북

2025년 학생을 위한 최고의 노트북

학생들은 학업을 위해 특정 유형의 노트북이 필요합니다. 선택한 전공 분야에서 뛰어난 성능을 발휘할 만큼 강력해야 할 뿐만 아니라, 하루 종일 휴대할 수 있을 만큼 작고 가벼워야 합니다.

Windows 10에 프린터를 추가하는 방법

Windows 10에 프린터를 추가하는 방법

Windows 10에 프린터를 추가하는 것은 간단하지만, 유선 장치의 경우와 무선 장치의 경우 프로세스가 다릅니다.

컴퓨터의 RAM을 확인하고 가장 높은 정확도로 RAM 오류를 확인하는 방법

컴퓨터의 RAM을 확인하고 가장 높은 정확도로 RAM 오류를 확인하는 방법

아시다시피 RAM은 컴퓨터에서 매우 중요한 하드웨어 부품으로, 데이터 처리를 위한 메모리 역할을 하며 노트북이나 PC의 속도를 결정하는 요소입니다. 아래 글에서는 WebTech360에서 Windows에서 소프트웨어를 사용하여 RAM 오류를 확인하는 몇 가지 방법을 소개합니다.

일반 TV와 스마트 TV의 차이점

일반 TV와 스마트 TV의 차이점

스마트 TV는 정말로 세상을 휩쓸었습니다. 이렇게 많은 뛰어난 기능과 ​​인터넷 연결 덕분에 기술은 우리가 TV를 시청하는 방식을 바꾸어 놓았습니다.

왜 냉동고에는 조명이 없는데 냉장고에는 조명이 있나요?

왜 냉동고에는 조명이 없는데 냉장고에는 조명이 있나요?

냉장고는 가정에서 흔히 볼 수 있는 가전제품이다. 냉장고는 보통 2개의 칸으로 구성되어 있는데, 냉장실은 넓고 사용자가 열 때마다 자동으로 켜지는 조명이 있는 반면, 냉동실은 좁고 조명이 없습니다.

Wi-Fi 속도를 저하시키는 네트워크 혼잡을 해결하는 2가지 방법

Wi-Fi 속도를 저하시키는 네트워크 혼잡을 해결하는 2가지 방법

Wi-Fi 네트워크는 라우터, 대역폭, 간섭 외에도 여러 요인의 영향을 받지만 네트워크를 강화하는 몇 가지 스마트한 방법이 있습니다.

Tenorshare Reiboot를 사용하여 데이터 손실 없이 iOS 17에서 iOS 16으로 다운그레이드하는 방법

Tenorshare Reiboot를 사용하여 데이터 손실 없이 iOS 17에서 iOS 16으로 다운그레이드하는 방법

휴대폰에서 안정적인 iOS 16으로 돌아가려면 iOS 17을 제거하고 iOS 17에서 16으로 다운그레이드하는 기본 가이드는 다음과 같습니다.

매일 요구르트를 먹으면 몸에 어떤 일이 일어날까요?

매일 요구르트를 먹으면 몸에 어떤 일이 일어날까요?

요거트는 정말 좋은 음식이에요. 매일 요구르트를 먹는 것이 좋은가요? 매일 요구르트를 먹으면, 몸에 어떤 변화가 있을까요? 함께 알아보죠!

어떤 종류의 쌀이 건강에 가장 좋은가요?

어떤 종류의 쌀이 건강에 가장 좋은가요?

이 기사에서는 가장 영양가 있는 쌀 종류와 어떤 쌀을 선택하든 건강상의 이점을 극대화하는 방법에 대해 설명합니다.

아침에 제 시간에 일어나는 방법

아침에 제 시간에 일어나는 방법

수면 일정과 취침 루틴을 정하고, 알람 시계를 바꾸고, 식단을 조절하는 것은 더 나은 수면을 취하고 아침에 제때 일어나는 데 도움이 되는 몇 가지 방법입니다.

Rent Please!를 플레이하기 위한 팁 초보자를 위한 집주인 시뮬레이션

Rent Please!를 플레이하기 위한 팁 초보자를 위한 집주인 시뮬레이션

임대해 주세요! Landlord Sim은 iOS와 Android에서 플레이할 수 있는 모바일 시뮬레이션 게임입니다. 여러분은 아파트 단지의 집주인 역할을 하며 아파트 내부를 업그레이드하고 세입자가 입주할 수 있도록 준비하여 임대를 시작하게 됩니다.

최신 욕실 타워 디펜스 코드 및 코드 입력 방법

최신 욕실 타워 디펜스 코드 및 코드 입력 방법

욕실 타워 디펜스 Roblox 게임 코드를 받고 신나는 보상을 받으세요. 이들은 더 높은 데미지를 지닌 타워를 업그레이드하거나 잠금 해제하는 데 도움이 됩니다.