본문 바로가기
전산 보안관련 (해킹 및 개인정보)

[해킹메일] 가짜 세금계산서

by 우진아빠의 네트워크 실무 2022. 11. 16.
728x90
반응형
SMALL

[해킹메일] 가짜 세금계산서

가짜 해킹메일이 수신되었다. 다행히도 해킹 메일을 받은 담당자가 필자에게 보안 교육을 받아본 적이 있는지라, 메일을 전달 받았다. 내 업무용 PC에서는 절대 열면 안되고, 마루타 PC에서 열어보았다.

역시나 해킹메일이다.  IP는 중국....하여간 이 놈들은 나쁜 쪽으로 머리가 잘 돌아간다.  바로 메일 담당자에게 전달, 해당 메일 받으신 분들 전부다 공지 다 뿌렸고, 공지 사항은 만들어서 게시판에 올렸다.

다행히도 피해자는 없었다. ....휴....그거면 난 만족한다. 피해가 없는게 중요하니까.

진짜 세금계산서와 가짜 세금계산서를 구분하는 방법을 만들어서 올려본다. 피해가 없기를 하는 마음에서....

제발 좀 잘 읽어보고 실행하자.  이젠 걸리면 답이 안 나온다. ㅠㅠ

진짜 세금계산서의 사례 (기관 명 및  수신자가 나온다.) 수신자 홍길* 이런식으로....

위 사진은 진짜 세금계산서이다. 우리 기관에서 받은 진짜....

 

가짜 세금계산서의 사례 (기관명 및 수신자가 없다.) 왜냐하면 누구한테 이름을 지정하면 내꺼 아닌데...할꺼니까..

위 사진은 가짜 세금계산서이다. 진짜 우리 기관에서 받은...정말 정교하게 잘 만들었다.

하지만, 자세히 보면 해당 기관 및 수신자의 이름이 없다. 왜냐하면 기관이나 담당자의 이름을 모르기 때문에 이 나쁜놈들이 그 내용을 추가해서 보내지를 못하는거다. 기관이나 이름 둘 다 일치하지 않으면 담당자도 비록 해킹메일을 수신했다고 할지라도 내꺼 아닌데 하면서 함부로 여는 행위를 하지 못할것이다.  그래서 해당 기관 및 수신자가 없는 것이다. 

해당 기관 및 수신자가 없으면 100% 해킹메일이라고 보면 된다. 점점 진화해가는 해킹메일을 보면서 씁쓸한 생각이 든다.

피해가 없었으면 하는 마음에서 오늘의 포스팅을 마친다.

 

 

728x90
반응형
LIST

댓글