본문 바로가기
Dim영역

친구가 보낸 이메일도 위험…'가짜 구글 문서'가 개인정보 노린다

스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS
지인이 보낸 지메일 통해 확산, 수천명 피싱 피해
'가짜 구글 문서' 클릭해 '관리 권한' 승인하면 계정 해킹
구글 "조사 중…수상한 링크 클릭하지 말 것"


사진=게티이미지뱅크

사진=게티이미지뱅크

AD
원본보기 아이콘

[아시아경제 정동훈 기자] 지인으로부터 온 이메일도 안심할 수 없다. 최근 지인이 보낸 '구글 문서'로 위장한 '이메일 피싱' 피해 사례가 속출하고 있다.
3일(현지시간) USA 투데이 등 외신들은 수천명의 개인 지메일(Gmail·구글 이메일 서비스) 이용자 뿐만 아니라 여러 조직과 직원들이 구글 문서가 포함된 이메일을 통한 '피싱(개인의 중요한 정보를 부정하게 얻으려는 공격 시도)' 피해를 당했다고 보도했다.

'지인이 보낸 이메일' 탓에 피해 규모가 컸다. 범행 수법은 이렇다. 구글 문서를 공유한 적이 있는 지인에게서 이메일이 온다. 구글 문서 링크를 클릭하면 구글 로그인 페이지로 이동하게 된다. 로그인하면 '구글 문서'라는 애플리케이션을 승인해 이메일을 관리하도록 유도한다.

하지만 이 링크를 통해 승인을 유도하는 '구글 문서'는 실제 앱이 아니다. 해커가 제어하는 앱이다. 이같은 수법으로 해커는 이메일을 관리할 수 있는 권한을 얻고 또다른 계정으로 이메일을 전송한다. '구글 문서 피싱' 피해자는 이같은 방식으로 확산되고 있다.
지메일과 연동 애플, 페이스북, 트위터 등 사생활·개인정보를 담고 있는 주요 소셜네트워크서비스(SNS)·플랫폼 계정이 한번에 해킹당할 수 있다.

구글은 공식 트위터를 통해 "최근 확산되고 있는 피싱 이메일을 조사하고 있다"며 "수상한 링크를 클릭하지 않을 것을 당부한다"고 밝혔다.



정동훈 기자 hoon2@asiae.co.kr
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 본 뉴스

새로보기

이슈 PICK

  • 尹 "부처님 마음 새기며 국정 최선 다할 것"…조국과 악수(종합2보) 尹 "늘 부처님 마음 새기며 올바른 국정 펼치기 위해 최선 다할 것"(종합) 범죄도시4, 누적 관객 1000만명 돌파

    #국내이슈

  • 여배우 '이것' 안 씌우고 촬영 적발…징역형 선고받은 감독 망명 뉴진스, 日서 아직 데뷔 전인데… 도쿄돔 팬미팅 매진 300만원에 빌릴 거면 7만원 주고 산다…MZ신부들 "비싼 웨딩드레스 그만"

    #해외이슈

  • 햄버거에 비닐장갑…프랜차이즈 업체, 증거 회수한 뒤 ‘모르쇠’ '비계 삼겹살' 논란 커지자…제주도 "흑돼지 명성 되찾겠다" 추경호-박찬대 회동…'화기애애' 분위기 속 '긴장감'도

    #포토PICK

  • "역대 가장 강한 S클래스"…AMG S63E 퍼포먼스 국내 출시 크기부터 색상까지 선택폭 넓힌 신형 디펜더 3년만에 새단장…GV70 부분변경 출시

    #CAR라이프

  • 세계랭킹 2위 매킬로이 "결혼 생활 파탄이 났다" [뉴스속 용어]머스크, 엑스 검열에 대해 '체리 피킹' [뉴스속 용어]교황, '2025년 희년' 공식 선포

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼