본문 바로가기
Dim영역

친구가 보낸 이메일도 위험…'가짜 구글 문서'가 개인정보 노린다

스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS
지인이 보낸 지메일 통해 확산, 수천명 피싱 피해
'가짜 구글 문서' 클릭해 '관리 권한' 승인하면 계정 해킹
구글 "조사 중…수상한 링크 클릭하지 말 것"


사진=게티이미지뱅크

사진=게티이미지뱅크

AD
원본보기 아이콘

[아시아경제 정동훈 기자] 지인으로부터 온 이메일도 안심할 수 없다. 최근 지인이 보낸 '구글 문서'로 위장한 '이메일 피싱' 피해 사례가 속출하고 있다.
3일(현지시간) USA 투데이 등 외신들은 수천명의 개인 지메일(Gmail·구글 이메일 서비스) 이용자 뿐만 아니라 여러 조직과 직원들이 구글 문서가 포함된 이메일을 통한 '피싱(개인의 중요한 정보를 부정하게 얻으려는 공격 시도)' 피해를 당했다고 보도했다.

'지인이 보낸 이메일' 탓에 피해 규모가 컸다. 범행 수법은 이렇다. 구글 문서를 공유한 적이 있는 지인에게서 이메일이 온다. 구글 문서 링크를 클릭하면 구글 로그인 페이지로 이동하게 된다. 로그인하면 '구글 문서'라는 애플리케이션을 승인해 이메일을 관리하도록 유도한다.

하지만 이 링크를 통해 승인을 유도하는 '구글 문서'는 실제 앱이 아니다. 해커가 제어하는 앱이다. 이같은 수법으로 해커는 이메일을 관리할 수 있는 권한을 얻고 또다른 계정으로 이메일을 전송한다. '구글 문서 피싱' 피해자는 이같은 방식으로 확산되고 있다.
지메일과 연동 애플, 페이스북, 트위터 등 사생활·개인정보를 담고 있는 주요 소셜네트워크서비스(SNS)·플랫폼 계정이 한번에 해킹당할 수 있다.

구글은 공식 트위터를 통해 "최근 확산되고 있는 피싱 이메일을 조사하고 있다"며 "수상한 링크를 클릭하지 않을 것을 당부한다"고 밝혔다.



정동훈 기자 hoon2@asiae.co.kr
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 본 뉴스

새로보기

이슈 PICK

  • 전국 32개 의대 모집인원 확정…1550명 안팎 증원 [포토] 서울대병원·세브란스, 오늘 외래·수술 '셧다운' "스티커 하나에 10만원"…현금 걸린 보물찾기 유행

    #국내이슈

  • "韓은 부국, 방위비 대가 치러야"…주한미군 철수 가능성 시사한 트럼프 밖은 손흥민 안은 아스널…앙숙 유니폼 겹쳐입은 축구팬 뭇매 머스크 베이징 찾자마자…테슬라, 中데이터 안전검사 통과

    #해외이슈

  • 캐릭터룸·테마파크까지…'키즈 바캉스' 최적지는 이곳 [포토] 붐비는 마이크로소프트 AI 투어 이재용 회장, 獨 자이스와 '기술 동맹' 논의

    #포토PICK

  • 고유가시대엔 하이브리드…르노 '아르카나' 인기 기아 EV9, 세계 3대 디자인상 '레드닷 어워드' 최우수상 1억 넘는 日도요타와 함께 등장한 김정은…"대북 제재 우회" 지적

    #CAR라이프

  • [뉴스속 용어]'네오탐'이 장 건강 해친다? [뉴스속 인물]하이브에 반기 든 '뉴진스의 엄마' 민희진 [뉴스속 용어]뉴스페이스 신호탄, '초소형 군집위성'

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼