본문 바로가기
Dim영역

친구가 보낸 이메일도 위험…'가짜 구글 문서'가 개인정보 노린다

스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS
지인이 보낸 지메일 통해 확산, 수천명 피싱 피해
'가짜 구글 문서' 클릭해 '관리 권한' 승인하면 계정 해킹
구글 "조사 중…수상한 링크 클릭하지 말 것"


사진=게티이미지뱅크

사진=게티이미지뱅크

AD
원본보기 아이콘

[아시아경제 정동훈 기자] 지인으로부터 온 이메일도 안심할 수 없다. 최근 지인이 보낸 '구글 문서'로 위장한 '이메일 피싱' 피해 사례가 속출하고 있다.
3일(현지시간) USA 투데이 등 외신들은 수천명의 개인 지메일(Gmail·구글 이메일 서비스) 이용자 뿐만 아니라 여러 조직과 직원들이 구글 문서가 포함된 이메일을 통한 '피싱(개인의 중요한 정보를 부정하게 얻으려는 공격 시도)' 피해를 당했다고 보도했다.

'지인이 보낸 이메일' 탓에 피해 규모가 컸다. 범행 수법은 이렇다. 구글 문서를 공유한 적이 있는 지인에게서 이메일이 온다. 구글 문서 링크를 클릭하면 구글 로그인 페이지로 이동하게 된다. 로그인하면 '구글 문서'라는 애플리케이션을 승인해 이메일을 관리하도록 유도한다.

하지만 이 링크를 통해 승인을 유도하는 '구글 문서'는 실제 앱이 아니다. 해커가 제어하는 앱이다. 이같은 수법으로 해커는 이메일을 관리할 수 있는 권한을 얻고 또다른 계정으로 이메일을 전송한다. '구글 문서 피싱' 피해자는 이같은 방식으로 확산되고 있다.
지메일과 연동 애플, 페이스북, 트위터 등 사생활·개인정보를 담고 있는 주요 소셜네트워크서비스(SNS)·플랫폼 계정이 한번에 해킹당할 수 있다.

구글은 공식 트위터를 통해 "최근 확산되고 있는 피싱 이메일을 조사하고 있다"며 "수상한 링크를 클릭하지 않을 것을 당부한다"고 밝혔다.



정동훈 기자 hoon2@asiae.co.kr
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

이슈 PICK

  • '허그'만 하는 행사인데 '목 껴안고 입맞춤'…결국 성추행으로 고발 음료수 캔 따니 벌건 '삼겹살'이 나왔다…출시되자 난리 난 제품 수천명 중국팬들 "우우우∼"…손흥민, '3대0' 손가락 반격

    #국내이슈

  • "단순 음악 아이콘 아니다" 유럽도 스위프트노믹스…가는 곳마다 숙박료 2배 '들썩' 이곳이 지옥이다…초대형 감옥에 수감된 문신남 2000명 8살 아들에 돈벌이 버스킹시킨 아버지…비난 대신 칭찬 받은 이유

    #해외이슈

  • [포토] '아시아경제 창간 36주년을 맞아 AI에게 질문하다' [포토] 의사 집단 휴진 계획 철회 촉구하는 병원노조 [포토] 영등포경찰서 출석한 최재영 목사

    #포토PICK

  • 탄소 배출 없는 현대 수소트럭, 1000만㎞ 달렸다 경차 모닝도 GT라인 추가…연식변경 출시 기아, 美서 텔루라이드 46만대 리콜…"시트모터 화재 우려"

    #CAR라이프

  • [뉴스속 용어]"이혼한 배우자 연금 나눠주세요", 분할연금제도 [뉴스속 그곳]세계문화유산 등재 노리는 日 '사도광산' [뉴스속 인물]"정치는 우리 역할 아니다" 美·中 사이에 낀 ASML 신임 수장

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼