Computer >> 컴퓨터 >  >> 소프트웨어 >> 메일

'security-noreply-account@accountprotection.microsoft.com'에서 보낸 이메일, 정말 안전할까?

최근 많은 사용자들이 account-security-noreply@accountprotection.microsoft.com 주소에서 발송된 이메일을 받으면서 그 진위 여부에 대해 혼란을 겪고 있습니다. 이 주소는 평소 익숙하게 받던 발신 주소와 조금 달라 보이기 때문에, 해당 이메일을 신뢰해야 할지 망설여지는 상황입니다.

발신자 주소에 대한 의문

이 논쟁의 첫 번째 의문은 한 사용자가 발신자 주소가 평소 받던 것과 다르다는 사실을 알아차리면서 시작되었습니다. 일반적으로 사용되는 주소는 account-security-noreply@accountprotection.microsoft.com인 반면, 이번 이메일을 보내는 데 사용된 주소는 security-noreply-account@accountprotection.microsoft.com으로 단어 순서가 뒤바뀌어 있습니다.

두 번째 의문은 이메일의 내용에서 비롯됩니다. 해당 이메일은 사용자의 계정에서 의심스러운 활동이 감지되었거나 승인되지 않은 로그인이 있었다며, 홈페이지에 접속해 계정에 로그인한 뒤 새 로그인을 승인하라고 안내합니다. 이는 피싱 사기범들이 흔히 사용하는 전형적인 수법입니다.

'security-noreply-account@accountprotection.microsoft.com'의 이메일은 안전한가?

이 질문에 대한 답은 단정하기 어렵습니다. 발신 계정의 신뢰성에 대한 의문이 존재하지만 확실하게 판별할 수 있는 근거가 없기 때문입니다. 따라서 이메일을 직접 꼼꼼히 검토하여 신뢰성을 판단하는 것이 가장 좋습니다. 계정의 안전을 위해서는 이 이메일에 포함된 어떠한 링크도 클릭하지 말고, 이메일에 회신하는 일조차 삼가는 것이 권장됩니다.

이러한 판단에는 다음과 같은 배경이 있습니다. 마이크로소프트(Microsoft)가 공식적으로 이 주소를 안전한 것으로 등록하고 승인했음에도 불구하고, 여러 출처에서 이 이메일이 매우 정교한 피싱 시도이며, 사용자의 이메일 계정을 표적으로 삼아 연결된 모든 앱·서비스에 대한 접근 권한을 탈취하려 한다는 신고가 다수 접수되었기 때문입니다. 상충되는 정보 속에서 저희는 직접 조사에 나섰습니다.

전문가들에 따르면, 이메일에 표시되는 발신자 주소는 해커가 사용자 이메일의 UI를 해킹하여 특정 주소가 발신자로 보이도록 조작하는 방식으로 쉽게 위조될 수 있습니다. 이 외에도 범죄자가 특정 이메일 주소를 발신자로 표시해 사용자가 마치 신뢰할 만한 메일이라고 믿도록 속이는 다양한 기법이 존재합니다.

안전하게 확인하는 방법

발신자의 진위를 100% 확신할 수 없다면, 이메일 속 링크를 클릭하는 대신 직접 공식 사이트 주소를 입력해 접속한 후 수동으로 로그인하여, 이메일에서 언급된 비정상 활동 기록이 실제로 존재하는지 확인하는 것이 좋습니다. 실제로 계정에 비정상적인 활동이 발생했다면 사이트의 로그인 페이지에도 관련 경고가 함께 표시됩니다.

만약 로그인이 차단되고 신원 확인을 요구받는다면, 그 이메일이 실제 마이크로소프트에서 보낸 진짜 메일일 가능성이 높습니다. 반대로 로그인이 아무런 문제 없이 정상적으로 진행된다면, 해당 이메일은 계정 탈취를 노린 피싱 메일이었을 가능성이 큽니다.

또한 계정에서 원치 않는 이메일을 차단하는 방법을 미리 익혀두는 것도 도움이 됩니다. 만약 계정이 완전히 침해되었다고 판단되면, 기존 계정을 버리고 새로운 이메일 계정을 만드는 것도 하나의 대안이 될 수 있습니다.