최근 미국 전역에서 발생한 대규모 통신 장애로 다들 불안한 마음이 크셨을 겁니다. 그런데 이런 어수선한 시기를 틈타 개인 계정을 노린 교묘한 사이버 공격이 기승을 부리고 있어 주의가 필요합니다. 제가 오늘 아침 직접 겪은 소름 돋는 사례를 공유합니다. 짜증이 확 나네.
아침에 눈을 뜨니 쏟아진 70개의 이메일
오늘 아침, 제 이메일 함에는 무려 70개가 넘는 메일이 한꺼번에 들어와 있었습니다. 내용은 주로 Sign up Welcome(가입 환영)이나 비밀번호 찾기 메일들이었습니다. 처음엔 단순 스팸인가 싶었지만, 이메일 폭탄 공격같습니다.
J.Crew 무단 주문 이력
수많은 스팸 사이에서 이상한 낌새를 느끼고 꼼꼼히 뒤져보니, J.Crew에서 옷을 주문했다가 캔슬되었다는 이메일이 섞여 있었습니다.
- 중요한 대처법: 저는 이메일에 포함된 링크를 절대 클릭하지 않았습니다. 대신 직접 J.Crew 공식 홈페이지 주소를 쳐서 들어가 로그인 후 확인했습니다.
- 확인 결과: 실제로 누군가 제 계정으로 주문을 시도했고, 다행히 보안 시스템에 의해 캔슬된 이력이 남아 있었습니다. 정말 소름 돋는 순간이었습니다.
반드시 해야 할 3가지
- 메일 링크 클릭 금지: 주문 취소 메일처럼 보이더라도 절대 링크를 누르지 마세요. 피싱 사이트일 확률이 높습니다. 반드시 별도의 브라우저에서 공식 홈페이지로 접속하세요.
- 결제(Order/Purchase) 키워드 검색: 스팸 메일 더미 속에 숨겨진 진짜 결제 관련 메일이 있는지 꼼꼼히 찾아보세요. 해커가 감추고 싶어 하는 정보가 거기 있습니다.
- 카드 일시 정지 및 비번 변경: 무단 결제 시도가 확인되었다면 즉시 해당 카드를 앱에서 Freeze 시키고, 관련 사이트의 비밀번호를 변경한 뒤 2단계 인증(MFA)을 활성화해야 합니다.
통신 장애 같은 사회적 혼란과 해킹의 연관성은 아직 명확하지 않지만, 이런 시기에 보안 의식이 느슨해진 틈을 타 공격이 들어오는 것은 분명해 보입니다. 그냥 스팸이겠지하고 넘기지 마시고, 내 소중한 자산과 정보를 지키기 위해 이메일 함을 다시 한번 확인해 보세요!
