콘텐츠로 건너뛰기
Home » New » Wave of X 비밀번호 재설정 이메일은 몰래 피싱 공격을 숨길 수 있습니다.

Wave of X 비밀번호 재설정 이메일은 몰래 피싱 공격을 숨길 수 있습니다.

X 사용자는 해커가 자신의 계정에 액세스하려고 시도하면서 여러 개의 비밀번호 재설정 확인 이메일을 한꺼번에 받고 있는 것으로 알려졌습니다. 지금까지 보고된 위반은 없지만 이러한 이메일에는 2차 공격이 숨겨져 있을 수 있습니다.

다음도 참조하세요:

X Money 출시로 Elon Musk는 ‘모든 앱’에 한 발 더 가까워졌습니다.

월요일에 게시된 게시물에서 X 제품 엔지니어인 Mridul Singhai는 많은 사용자들이 받고 있는 비밀번호 재설정 이메일의 폭주를 인정했습니다.

Singhai는 문제를 제기한 사용자에게 “공격자들은 이제 @XMoney가 널리 사용 가능해지면서 계정에 무단으로 액세스할 수 있다고 믿는 것 같습니다”라고 게시했습니다. “우리는 이 문제를 적극적으로 조사하고 있으며 지금까지 위반의 증거를 찾지 못했습니다. 여러 이메일에 대해 사과드리며 이 문제를 해결하기 위해 노력하는 동안 기다려 주셔서 감사합니다.”

X는 7월에 X Money를 출시하여 유료 X Premium 또는 Premium+ 계정을 가진 사용자에게 금융 서비스를 제공했습니다. 사용자는 X 플랫폼 내에서 돈을 보유하고, 지불하고, 자금을 받을 수 있을 뿐만 아니라 P2P 전송도 수행할 수 있습니다. 따라서 해커가 사람들의 X 계정에 무단으로 접근할 수 있다면 심각한 재정적 결과를 초래할 수 있습니다.

Singhai의 게시물을 공유하면서 X의 법무팀 James Burnham은 “@X의 법률 및 보안 팀은 지구 안팎 어디에서나 우리 플랫폼 사용자를 희생시키려고 시도하는 모든 사람을 식별하고 찾아내고 형사상 책임을 묻기 위해 어떠한 노력도 하지 않을 것입니다.”라고 말했습니다.

비밀번호 변경 요청을 확인하는 이메일을 받았다고 해서 자동으로 계정이 손상되었음을 의미하는 것은 아닙니다. 이러한 이메일은 일반적으로 사용되는 다단계 인증 메커니즘으로, 낯선 사람이 허가 없이 비밀번호를 변경하여 계정을 잠그는 것을 방지하는 데 도움이 됩니다.

따라서 원치 않는 이메일을 받았다는 것은 누군가가 귀하의 계정에 액세스를 시도했음을 의미하지만 반드시 성공했다는 의미는 아닙니다. 하지만 그러한 알림은 그다지 안심이 되지 않습니다.

더욱 우려되는 점은 X의 비밀번호 재설정 이메일 자체가 즉각적인 위험을 초래하지는 않지만 해커가 이러한 메시지를 사용하여 실제 공격을 난독화할 수 있다는 것입니다.

일부 사용자는 X의 비밀번호 재설정 확인 중에 플랫폼에서 합법적인 이메일로 위장한 후속 피싱 이메일도 전송되고 있다고 주장합니다. 이러한 피싱 시도는 사용자에게 비밀번호를 변경하라고 지시하는 것으로 알려졌는데, 이는 보안 침해가 발생한 경우 일반적으로 합리적인 조치입니다. 그러나 이메일은 이를 위한 가짜 X 링크를 제공하여 사용자를 속여 해커에게 로그인 자격 증명을 제공하도록 시도합니다.

X는 이러한 일이 발생하고 있음을 공식적으로 확인하지 않았지만 Singhai는 “그럴듯하다”고 밝혔습니다. 따라서 그는 사용자에게 X에서 보낸 것으로 주장되는 이메일이 “x.com”에서 온 것인지, 해당 이메일을 인증하는 파란색 BIMI 확인 표시가 있는지 확인하라고 조언했습니다.

항상 그렇듯이, 가장 좋은 사이버 보안 방법은 이메일의 링크 위에 마우스를 올려 실제로 보내는 곳을 확인하는 것입니다. 또는 그러한 링크를 모두 클릭하지 않는 것이 더 좋습니다. 모바일 앱을 통해 X에 직접 액세스하거나 웹 브라우저에 URL을 입력하여 비밀번호를 변경하는 것이 훨씬 더 안전합니다. 또한 긴급하게 조치를 취해야 한다고 주장하는 메시지도 의심해야 합니다. 해커는 귀하가 충분히 생각하기도 전에 당황한 상태에서 정보를 제공하도록 재촉할 수 있기 때문입니다.

주제
사이버보안 X/트위터

자세한 정보 확인

자세한 정보 확인

관련 기사

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다