Zip 첨부 파일

클릭할 것인가, 말 것인가?

Jessica Anderson <JAnderson@gmail.com>
분기별 보고서
youremail@yourcompany.com 3분기 급여.zip(20kb)

안녕하세요. 귀사의 이번 분기 급여 정보가 누출된 것 같습니다. 이 정보를 좀 널리 퍼트리려고 합니다. 한동안 아무도 급여 인상을 받지 못한 것 같더군요. 첨부 파일을 확인하고 다른 사람들에게도 전달해주세요.

첨부 파일이 포함된 이메일을 방금 전에 받았습니다. 서두르지 말고 꼼꼼하게 살펴보십시오. 이 이메일이 아무런 문제도 없다는 걸 어떻게 장담할 수 있겠습니까?

1. 보낸 사람

Jessica Anderson <JAnderson@gmail.com>
분기별 보고서
youremail@yourcompany.com 3분기 급여.zip(20kb)

안녕하세요. 귀사의 이번 분기 급여 정보가 누출된 것 같습니다. 이 정보를 좀 널리 퍼트리려고 합니다. 한동안 아무도 급여 인상을 받지 못한 것 같더군요. 첨부 파일을 확인하고 다른 사람들에게도 전달해주세요.

이 보낸 사람이 누구인지 알아볼 수 있습니까? 이 사람에게서 이메일이 올 예정이었습니까?

맞음: 이 이름은 일반적인 이름이며 Gmail 주소입니다. 낯선 사람이 보낸 첨부 파일을 열 때는 더욱 주의하는 것이 중요합니다.

틀림: 이 이름은 일반적인 이름이며 Gmail 주소입니다. 낯선 사람이 보낸 첨부 파일을 열 때는 더욱 주의하는 것이 중요합니다.

2. 호기심

Jessica Anderson <JAnderson@gmail.com>
분기별 보고서
youremail@yourcompany.com 3분기 급여.zip(20kb)

안녕하세요. 귀사의 이번 분기 급여 정보가 누출된 것 같습니다. 이 정보를 좀 널리 퍼트리려고 합니다. 한동안 아무도 급여 인상을 받지 못한 것 같더군요. 첨부 파일을 확인하고 다른 사람들에게도 전달해주세요.

공격자는 지나치게 솔깃한 제안, 급박함, 과하게 듣기 좋은 말 또는 그 밖의 수상한 단어 사용 등을 통해 호기심을 자극하는 수법을 쓰는 경우가 많습니다. 이 이메일이 수상하다고 느껴집니까?

맞음: 이 이메일은 호기심을 자극하여 여러분을 유인하려고 합니다. 의심스러운 이메일에는 항상 더욱 신중을 기하십시오.

틀림: 이 이메일은 호기심을 자극하여 여러분을 유인하려고 합니다. 의심스러운 이메일에는 항상 더욱 신중을 기하십시오.

3. 확장명

Jessica Anderson <JAnderson@gmail.com>
분기별 보고서
youremail@yourcompany.com 3분기 급여.zip(20kb)

안녕하세요. 귀사의 이번 분기 급여 정보가 누출된 것 같습니다. 이 정보를 좀 널리 퍼트리려고 합니다. 한동안 아무도 급여 인상을 받지 못한 것 같더군요. 첨부 파일을 확인하고 다른 사람들에게도 전달해주세요.

파일 확장명을 확인하십시오. 신뢰할 수 없거나 잘 모르는 출처의 zip 파일에는 공격자가 악성 응용 프로그램을 심어둘 수 있으므로, 이러한 파일은 다운로드하지 말아야 합니다. 이 이메일에 대한 기존 정보를 토대로 했을 때, 이 파일은 다운로드해도 되는 안전한 유형입니까?

맞음: 잘 모르거나 신뢰할 수 없는 출처의 zip 파일 첨부 파일은 다운로드하지 말아야 합니다.

틀림: 잘 모르거나 신뢰할 수 없는 출처의 zip 파일 첨부 파일은 다운로드하지 말아야 합니다.

3. 확장명(계속)

Jessica Anderson <JAnderson@gmail.com>
분기별 보고서
youremail@yourcompany.com 3분기 급여.zip(20kb)

안녕하세요. 귀사의 이번 분기 급여 정보가 누출된 것 같습니다. 이 정보를 좀 널리 퍼트리려고 합니다. 한동안 아무도 급여 인상을 받지 못한 것 같더군요. 첨부 파일을 확인하고 다른 사람들에게도 전달해주세요.

이메일, 보낸 사람 또는 내용과 관련하여 의심이 들 경우 첨부 파일을 열지 말고 여러분의 친절한 이웃인 IT 부서에 문의하십시오.

3. 확장명(계속)

Jessica Anderson <JAnderson@gmail.com>
분기별 보고서
youremail@yourcompany.com 3분기 급여.zip(20kb)

안녕하세요. 귀사의 이번 분기 급여 정보가 누출된 것 같습니다. 이 정보를 좀 널리 퍼트리려고 합니다. 한동안 아무도 급여 인상을 받지 못한 것 같더군요. 첨부 파일을 확인하고 다른 사람들에게도 전달해주세요.

zip 파일을 열 경우 몇 가지 위험 사항을 각별히 숙지하고 있어야 합니다.

4. 실행 파일

zip 첨부 파일로 다운로드한 프로그램은 실행하지 마십시오. 전문성 있는 기업/개인 사용자는 이런 방식으로 파일을 다루지 않으며, 이는 해커들의 수법입니다.

5. 주의

 

첨부 파일을 받았을 때는 항상 서두르지 말고 살펴보십시오. 행동을 취하기 전에 생각해야 하며, 특히 zip 첨부 파일을 수신한 경우에는 신중해야 합니다.

실제 예시

다음 몇 가지 슬라이드에서는 여러분이 동료에게 작년 분기별 영업 보고서를 요청한 상황을 가정해보겠습니다. 동료는 이 보고서를 zip 파일로 첨부하여 이메일로 보냅니다. 이 간략한 시나리오를 함께 진행하면서, 보안 관점에서 문제를 살펴보도록 하겠습니다.

이메일

Ashley Smith <ASmith@gmail.com>
분기별 영업 보고서
youremail@yourcompany.com 영업보고서2015.zip(2.2mb)

안녕하세요! 요청한 2015 영업 보고서를 전달해드립니다(첨부 파일 참조). 추가 정보가 필요한 경우 알려주세요. 좋은 오후 시간 보내세요!
--Ashley Smith

요청한 영업 보고서가 첨부된 이메일을 방금 받았습니다. 보고서는 .zip 파일인 것 같습니다. 보낸 사람의 이름과 이메일 주소를 꼼꼼하게 확인하십시오. 이 사람이 누구인지 알아보겠습니까? (이 시나리오에서는 이 동료를 알아보는 것으로 가정합니다.) 이 이메일을 받을 예정이었습니까? (Ashley에게 이 보고서를 실제로 요청한 것으로 가정합니다.) 모든 것을 점검한 후에, zip 첨부 파일을 클릭하여 계속 진행합니다.

압축 폴더

이제 .zip 파일을 다운로드했으므로, 파일의 압축을 해제해야 합니다. 파일을 두 번 클릭합니다.

압축 해제된 파일

이제 필요한 모든 파일이 준비되었습니다! 이러한 Word 문서 중 하나를 열었을 때 "편집 사용"을 선택하거나 "제한된 보기"를 유지할 것인지 묻는 메시지가 표시되면, 문서를 읽기만 할 경우에는 제한된 보기를 유지하는 것이 좋습니다.

기억할 사항:

 
  • 보낸 사람의 이메일 주소를 확인합니다.
  • 이메일에 의심스러운 문구가 있는지 신중하게 살펴봅니다.
  • 이메일을 통해 전송된 실행 파일(.exe)을 열지 않습니다.
계속
뒤로 이동