Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

구글 문서 악성 링크 피싱 공격 경고, 스스로를 지키는 확실한 방법

구글 문서 악성 링크 피싱 공격 경고, 스스로를 지키는 확실한 방법

핵심 요약 – 구글 문서도구(Google Docs)를 사용하면 피싱 공격의 위험에서 벗어날 수 있다고 생각하시나요? 이 글에서는 구글 문서와 슬라이드의 협업 기능이 악용된 최신 멀웨어 공격 사례를 소개합니다.

구글 워크스페이스(Google Workspace)가 업무를 진행하기에 더 안전한 선택이라고 믿으신다면, 한 번쯤 다시 생각해볼 필요가 있습니다. 사이버 보안 업계에는 위협 행위자들이 구글 문서(Google Docs)와 슬라이드(Slides)를 통해 피싱 공격을 진행하고 있다는 소식이 다시 전해졌습니다. 즉, 구글 워크스페이스가 절대적으로 안전하다고 단정하기는 어렵다는 뜻입니다.

구글 문서 악성코드 공격이란 무엇인가?

이메일 보안 기업 아바난(Avanan)의 최신 보고서에 따르면, 피싱 스캠과 악성 링크의 물결은 구글 문서 및 슬라이드 내부에서 탐지되지 않은 채 계속 확산되고 있습니다. 악성 링크가 피해자의 이름과 함께 구글 문서의 '댓글' 기능을 통해 삽입되기 때문에 추적이 매우 어려워지기 때문입니다. 더 충격적인 사실은 이번이 처음이 아니라는 점입니다. 이러한 공격은 이미 오랫동안 반복되어 왔습니다.

구글 문서 악성 링크 피싱 공격 경고, 스스로를 지키는 확실한 방법

아바난은 2020년 10월에 이미 구글에 해당 악성코드 문제를 보고했지만, 여전히 활발하게 활동 중이며 2021년 12월에는 아웃룩(Outlook) 사용자들 사이에서 다시 발견되었다고 밝혔습니다. 구글이 문제를 인지하고도 어떻게 이를 방치할 수 있었는지 의문이 드는 부분입니다.

구글 문서, 시트, 슬라이드 같은 구글 워크스페이스 파일에는 누구나 악용할 수 있는 '댓글' 기능이 있습니다. 이전에 보도된 바와 같이, 누구나 이메일 주소만 있으면 구글 드라이브 파일을 다른 사람에게 공유할 수 있습니다. 피해자에게 이메일이 전송되고, 이를 열어보는 순간 악성코드가 기기에 다운로드되기 때문에 잠재적으로 매우 큰 위협이 됩니다. 해커들은 이를 통해 연락처 정보, 은행 인증 정보 등 개인 데이터를 탈취합니다.

구글 문서 악성 링크 피싱 공격 경고, 스스로를 지키는 확실한 방법

문제는 이메일이 '구글 파일 댓글에서 언급되었습니다'라는 형태로 구글 명의로 도착한다는 점입니다. 가해자의 이름이나 연락처 정보를 알 수 없기 때문에 피해자가 판단하기란 쉽지 않습니다. 위협 행위자들은 타인을 쉽게 사칭하고 이런 링크를 보내 피해자들을 혼란스럽게 만듭니다. 아바난은 1월 3일 이후 구글 이메일의 '피싱 신고' 기능을 통해 해당 사건을 구글에 공식 통보했습니다.

구글의 공식 입장은?

구글은 사용자의 안전을 위해 보안 기능을 지속적으로 강화하고 있다고 반복해서 밝혀왔습니다. 하지만 이러한 기능이 실질적인 효과를 거두지 못한 상태에서 사이버 범죄자들은 계속해서 구글 사용자들을 공략하고 있습니다. 구글은 미디어 9to5에 다음과 같이 입장을 전했습니다.

그럼에도 불구하고 이러한 노력은 큰 성과를 거두지 못했으며, 구글 워크스페이스 파일은 지속적으로 사이버 범죄의 표적이 되고 있습니다. 새로 발견된 피싱 링크를 고려할 때, 구글은 기능 개선에 진지한 조치를 취하고 이러한 공격에 종지부를 찍어야 합니다.

악성 구글 문서로부터 스스로를 지키는 방법

기기에 강력한 백신 소프트웨어를 사용하면 이런 악성 링크를 다운로드하거나 열어보는 일을 예방할 수 있습니다. 윈도우 PC 사용자에게는 Systweak Antivirus를 추천합니다. 강력한 웹 보호 모듈을 포함하고 있어 악성 링크로부터 안전하게 지켜주며, 실시간 보호 기능을 통해 멀웨어나 수상한 링크를 실시간으로 탐지할 수 있습니다. 따라서 위험한 웹페이지나 링크로부터 완벽한 보호막을 제공받을 수 있습니다. 아래 다운로드 버튼에서 Systweak Antivirus를 받아보세요.

구글 문서 악성 링크 피싱 공격 경고, 스스로를 지키는 확실한 방법

소프트웨어를 다운로드하고 설치한 후 컴퓨터 전체 검사를 실행하세요. 정밀 검사를 통해 컴퓨터에 있는 악성 파일이나 프로그램을 찾아 결과로 표시해 줍니다. 웹 보호 모듈은 방문하는 웹페이지를 능동적으로 검사하여 수상 가능성이 있는 페이지를 차단합니다. 그와 동시에, 이메일로 전송되는 링크에 대한 경각심을 갖는 것도 필수입니다. 안전한 웹 서핑 습관을 들이고 수상한 이메일은 적극적으로 신고하세요. 원치 않거나 예상치 못한 이메일로부터는 어떠한 파일도 다운로드하거나 웹 링크를 클릭하지 마세요.

함께 읽으면 좋은 글: 백신 프로그램이 PC 보호에 도움이 되는 이유

마무리

멀웨어는 스팸 메일이나 피싱 링크 등 어떤 경로로든 기기에 침투할 수 있습니다. 최신 보안 소식을 꾸준히 확인하고, 이메일로 받은 수상한 링크는 절대 열어보지 않는 것이 중요합니다. 또한 좋은 백신 소프트웨어를 사용하는 것을 강력히 권장합니다. 윈도우 사용자라면 수상 경력에 빛나는 Systweak Antivirus가 멀웨어로부터 안전하게 지켜줄 것입니다.

이 글이 구글 문서를 노린 멀웨어 공격을 이해하는 데 도움이 되기를 바랍니다. 더 유용한 글을 만들기 위해 여러분의 의견을 듣고 싶습니다. 아래 댓글 섹션에 제안과 의견을 남겨주세요. 이 글을 소셜 미디어에 공유하여 주변 지인들과 정보를 나눠주세요.

여러분의 목소리를 기다립니다!

저희는 페이스북, 트위터, 인스타그램, 유튜브에서도 활동하고 있습니다. 궁금한 점이나 제안 사항이 있다면 아래 댓글로 알려주세요. 해결책을 담아 성심껏 답변드리겠습니다. 기술 관련 일반적인 문제에 대한 해결책과 유용한 팁을 정기적으로 게시하고 있습니다.

관련 글 –

윈도우 PC에서 소프트웨어 업데이트 확인하는 방법

2022년 윈도우 10, 8, 7 PC를 위한 최고의 VPN 13선 (무료 & 유료)

윈도우 10에서 영구 삭제된 파일 복구하는 방법

피싱 피해자가 되지 않는 방법 (2022)