웹메일 호스팅 | 해킹, 피싱 의심메일 수신시 아이피확인 방법 + pc 조치방법은 무엇인가요?
페이지 정보
작성자 최고관리자 작성일22-03-04 22:24 조회3,376회 댓글0건본문
발송한 메일이 아닌데 본인 메일주소로 수신되고 있는 문제
1. 웹메일 사용자 비밀번호를 변경해주시기 바랍니다.
2-2 웹메일 > 사용자모드 > 환경설정 > 스팸 설정 >
3-2. 원문보기내에 아래와 같이 Received : 내에 IP를 확인해주시기 바랍니다.
또한 [웹메일 환경설정 > 메일설정 > 메일 자동 분류]에서 수신된 스팸 패턴(이메일주소, 제목에 포함된 문자열 등)을 확인해 보시고
록키 (Locky) 랜섬웨어 변종 주의!
스팸 메일을 통해 확산되는 변종 록키는 메일 제목을
payment, Confirmation, Voicemail, Order 등으로 위장하고 있으며,
첨부파일은 자바 스크립트(js) 파일을 압축한 zip 파일입니다.
이용중에 궁금한 점이 있으시면 언제든지 문의 글을 남겨주시기 바랍니다.
안녕하세요.
아이즈웹 호스팅 입니다.
아이즈웹 호스팅 입니다.
최근 불특정 다수의 해외아이피에서 무작위로 랜섬웨어 또는 멀웨어가 대량으로 유포되고 있습니다.
발송한 메일이 아닌데 본인 메일주소로 수신되고 있는 문제
대부분 해당 메일을 받는 사람들은 POP3 / SMTP를 이용해서 아웃룩 외부 프로그램 사용자들이 해당 프로그램으로 인해서 개인정보가 노출되서 문의가 많이 들어 옵니다.
이 경우 꼭 고객이 해킹된 것처럼 보낸 사람이 고객님 이메일 계정으로 표기해서 보내고 있습니다.
1. 웹메일 사용자 비밀번호를 변경해주시기 바랍니다.
2. 메일 발송 IP 제한 및 스팸 메일함 설정을 해야 합니다.
2-1 웹메일 > 사용자모드 > 환경설정 > 기본환경 설정 > 메일 발송 IP 제한
국내(대한민국)IP만 허용 , 혹은 특정IP만 허용 으로 사용해주시기 바랍니다.
(주의 : GMAIL 연동해서 메일 발신하는 경우 제한없음으로 해야 합니다.)
2-2 웹메일 > 사용자모드 > 환경설정 > 스팸 설정 >
스팸 메일 걸러내기 > "보낸 사람과 받는 사람이 같은 메일은 스팸 메일함으로 옮김"
사용함 으로 사용해주시기 바랍니다.
(주의 : 웹메일에서는 나에게 편지 쓰기 사용해도 문제가 없지만. 외부 프로그램
(아웃룩 외) 으로 발송하면 스팸함으로 분류 됩니다.)
3. 발송자가 고객 PC로 접속해서 발송한건지 확인이 필요 합니다.
3-1 수신된 메일 [원문보기] 클릭해주세요.
3-2. 원문보기내에 아래와 같이 Received : 내에 IP를 확인해주시기 바랍니다.
3-3. 해당 IP를 https://nordvpn.com/ko/ip-lookup/ 에서 조회해주시면 해당 IP 국가를 확인해보실 수 있습니다.
해당 메일의 경우 해킹에 의해 발신된 것이 아니라, 스패머가 [186.86.26.26] 해외에 위치한 메일서버를 이용하여 from을 변조하여 보유하신 도메인 주소와 동일한 메일주소로 스팸 또는 피싱 메일을 발신한 것입니다.
이와 같이 from을 변조하여 스팸성 메일이 수신되는 것에 대해서는 서버상 조치가 사실상 불가능합니다.
해당 메일에 대해 [스팸신고] 또는 [수신차단] 버튼을 클릭하여 수신거부메일, 스팸신고 거부메일로 등록해 보시기 바랍니다.
등록된 거부메일주소는 [웹메일 환경설정 > 스팸설정 > 메일 수신 허용/거부] 페이지에서 확인가능합니다.
또한 [웹메일 환경설정 > 메일설정 > 메일 자동 분류]에서 수신된 스팸 패턴(이메일주소, 제목에 포함된 문자열 등)을 확인해 보시고
자주 문자열에 대해 조건을 설정하여 스팸메일함 또는 임의 생성한 메일함으로 자동분류되도록 설정하신 후 별도로 관리하여 이용해 주시기 바랍니다.
추가적으로 이런 메일에는 랜섬웨어 및 멀웨어가 포함된 스팸메일일 가능성이 높으므로
해당 메일은 수신받으신 경우 사용자가 직접 보안에 유의하셔야 합니다.
사용자 분들께서도 멀웨어 피해를 방지 하기 위해 다음과 같이 예방을 부탁드립니다.
1. pc 에 실시간 감시 기능이 있는 백신 설치 및 주기적으로 백신을 실행하여 보안점검 실행하시기 바랍니다.
2. 중요한 데이터는 외장 디스크에 백업 (문서, 사진등)하여 별도 보관하시기 바랍니다.
2. 중요한 데이터는 외장 디스크에 백업 (문서, 사진등)하여 별도 보관하시기 바랍니다.
3. 의심되는 메일의 첨부 파일을 다운로드 또는 열지 말고 바로 삭제하시기 바랍니다.
4. 주기적으로 ( 영문 + 숫자 + 특수문자)조합으로 암호를 변경하여 이용하시기 바랍니다.
※ 참고 : https://blog.avastkorea.com/1091
※ 참고 : https://www.rancert.com/
4. 주기적으로 ( 영문 + 숫자 + 특수문자)조합으로 암호를 변경하여 이용하시기 바랍니다.
※ 참고 : https://blog.avastkorea.com/1091
※ 참고 : https://www.rancert.com/
록키 (Locky) 랜섬웨어 변종 주의!
스팸 메일을 통해 확산되는 변종 록키는 메일 제목을
payment, Confirmation, Voicemail, Order 등으로 위장하고 있으며,
첨부파일은 자바 스크립트(js) 파일을 압축한 zip 파일입니다.
이 첨부파일을 실행할 경우, 악성코드 제작자가 미리 만들어둔 서버에 접근해서 악성파일을 추가로 다운로드 및 실행하게 되며, 이후 사용자 PC 내의 특정 파일을 암호화하게 됩니다.
※ 거래처와 금전등과 같은 중요 거래가 있을 경우에는 반드시 메일이나 유선등으로 재차 확인하는 절차를 거쳐 피해가 발생하지 않도록 조치해 주시기 바랍니다.
※ 스팸메일 예시
제목 : 이것은귀하의안전문제에관한것입니다.
이용중에 궁금한 점이 있으시면 언제든지 문의 글을 남겨주시기 바랍니다.
보다 나은 서비스를 제공하기 위해 항상 노력하는 아이즈웹 호스팅이 되겠습니다.
감사합니다.






| 