샤크 탱크 호스트, 피싱으로 400만 달러 가까이 손해

2020년 3월 31일 | 블로그, 어려운 샤크 탱크 호스트, 피싱으로 400만 달러 가까이 손해


세계적으로 유명한 샤크 탱크 진행자 바바라 코코란은 2월 말 약 40만 달러(한화 약 4억 8천만 원)의 사기를 당했습니다. 유명 부동산 중개인이자 비즈니스 전문가인 바바라 코코란은 지난달 가장 흔한 사기 수법 중 하나인 '사기'에 걸려 38만 달러(한화 약 4억 8천만 원)를 잃었다고 시인했습니다. 피싱 사기입니다. 작년에 약 30,000만 명이 피싱 피해를 입었다고 신고했습니다. FBI는 피싱으로 인한 피해액만 약 50천만 달러에 달한다고 보고했습니다. 

어떻게 된 거예요?

샤크 탱크 스타는 속았다 사이버 범죄자 코코란의 비서인 척하며 코코란의 회계 담당자에게 부동산 리모델링 비용에 대한 가짜 청구서를 이메일로 보냈다는 사실이 드러났습니다. 이 사기는 돈이 송금되고 회계 담당자가 코코란의 비서의 실제 이메일 주소로 결제 완료 메시지를 보낸 후에야 드러났습니다. 

이런 종류의 공격 피싱 공격으로 알려져 있지만 더 구체적으로 이것은 스피어 피싱 공격. 스피어 피싱 공격은 특정 개인이나 조직을 표적으로 삼아 민감한 정보에 접근하려는 피싱 공격의 한 형태입니다. 피싱과 유사하게, 이는 합법적인 것처럼 보이지만 무작위 이메일 주소로 대량 발송된 이메일이 아닌, 가짜 이메일을 통해 이루어집니다. 대단히 유사하지만, 고위 임원을 표적으로 삼아 그들의 정보나 데이터에 접근을 시도하는 방식입니다. 만약 공격이 코코란의 이메일 주소로 직접 전송되었다면 웨일링 공격이 되겠지만, 공격이 코코란 본인만이 아니라 그녀의 조직과 직원들을 대상으로 했기 때문에 스피어 피싱 공격으로 간주됩니다. 

할 수있는 일은 무엇일까요?

사업주라면 직원들이 속을 수 있는 피싱 공격에 대해 우려해야 합니다. 앞서 언급했듯이, 이러한 공격으로 인해 작년에 거의 50천만 달러의 손실이 발생했으므로, 피싱 피해자가 될 가능성을 줄이기 위해 무엇을 할 수 있는지 이해하는 것이 중요합니다. 피싱 공격은 실제로 직원들에게 피싱 공격을 발견하고 피하는 방법을 교육하는 가장 쉬운 방법 중 하나입니다. 아래 나열된 모범 사례를 따르면 피싱 공격으로 인한 침해 가능성을 줄일 수 있습니다.

  1. 직원들에게 피싱 공격을 발견하고, 피하고, 삭제하는 방법을 교육하세요.
  2. 피싱 테스팅 공격을 통해 직원을 테스트하고, 테스트에 실패한 직원은 재교육을 받으세요.
  3. 비밀번호 관리자를 구매하고 직원들에게 사용 방법을 교육하세요. 피싱 웹사이트에 접속하여 비밀번호 관리자를 사용하여 비밀번호 정보를 입력하려고 하면 절대 입력할 수 없습니다. 비밀번호를 재사용하는 직원은 반드시 비밀번호를 입력하게 됩니다.
  4. 도메인 이름을 사용하여 피싱 공격으로부터 인터넷을 보호하려면 SPF, DKIM을 설정하세요. DMARC 레코드 귀하의 도메인 이름으로 위장한 이메일 수신을 차단합니다.

이 이야기의 교훈은 이러한 공격은 누구에게나 일어날 수 있다는 것입니다. 세계적으로 유명한 TV 쇼 진행자인 수백만 달러짜리 사업가에게도 일어날 수 있습니다. 만약 그녀와 그녀의 직원들에게 이런 공격이 일어날 수 있다면, 당신과 당신의 사업에도 분명히 일어날 수 있습니다.

피싱 공격에 대해 자세히 알아보려면 이 짧은 영상을 시청하세요.

지우면 좋을거같음 . SM

샤크 탱크 호스트, 사기로 400,000만 달러 손실

샤크 탱크 진행자 바바라 코코란, 이메일 사기로 380,000만 달러 손실

스피어피싱 사이버 용어

피싱 사이버 용어

귀하의 사업을 보호하기 위해 충분한 노력을 하고 계신가요?

오늘 CyberHoot에 가입하고 더 나은 수면을 취하세요.

직원들은 사이버 훈련을 받고 경계태세를 갖추고 있습니다!


오늘 가입하십시오!

최근 블로그

최신 정보를 놓치지 마세요 보안 통찰력

최신 사이버 보안 동향, 팁, 모범 사례를 알아보고 공유하세요. 또한 주의해야 할 새로운 위협도 알려드립니다.

랜섬웨어: 의도치 않게 만들어진 AI 모델

랜섬웨어: 의도치 않게 만들어진 AI 모델

연구원들은 가짜 사진 확대 프로그램을 찾다가 더 이상한 것을 발견했습니다. 바로 랜섬웨어 키트와 인공지능 모델이었습니다.

더보기
CyberHoot, 관리자를 위한 기본 패스키 지원 기능 추가: 완전한 비밀번호 없는 환경 구현

CyberHoot, 관리자를 위한 기본 패스키 지원 기능 추가: 완전한 비밀번호 없는 환경 구현

사이버후트(CyberHoot)는 4년 동안 자사 블로그에서 동일한 주장을 펼쳐왔습니다. 바로 비밀번호가 주요 취약점이라는 것입니다. 비밀번호는 재사용되기 때문입니다.

더보기
자책골을 넣지 마세요: 2026 월드컵 사기를 피하는 방법

자책골을 넣지 마세요: 2026 월드컵 사기를 피하는 방법

2026 FIFA 월드컵이 6월 11일 미국, 캐나다, 멕시코에서 개막했습니다. 600만 명의 팬들이 경기장을 찾았습니다...

더보기