Catch Temp Mail

피싱 확인 이메일을 식별하는 방법

작성자 CatchTempMail · 게시일 2026년 8월 2일

확인 이메일은 일반적으로 계정 생성, 비밀번호 변경, 새 장치에서 로그인 또는 서비스 액세스 요청을 통해 도착합니다.

이러한 친숙함은 확인 메시지를 사기꾼에게 유용하게 만듭니다.

피싱 확인 이메일은 합법적인 확인 메시지를 모방하여 사용자를 속여 악성 링크 열기, 일회성 코드 공유, 로그인 자격 증명 입력, 파일 다운로드 또는 사용자가 시작하지 않은 작업 승인을 유도합니다.

일부 피싱 이메일은 명백합니다. 다른 사람들은 실제 회사 브랜드를 복사하고, 전문적인 언어를 사용하며, 실제 로그인 페이지와 거의 동일해 보이는 웹사이트로 수신자를 연결합니다.

가장 안전한 접근 방식은 이메일이 "진짜처럼 보이는지" 묻지 않는 것입니다. 대신 메시지가 실제로 시작한 작업과 일치하는지, 그리고 이메일 링크를 사용하지 않고도 신뢰할 수 있는 웹사이트나 애플리케이션을 통해 해당 작업을 완료할 수 있는지 확인하세요.

이 가이드에서는 피싱 확인 이메일을 식별하고, 링크와 보낸 사람을 검사하고, 확인 코드를 보호하고, 의심스러운 상호 작용 후 대응하는 방법을 설명합니다.

돋보기와 보안 쉴드로 검사 중인 확인 이메일을 보여주는 그림

피싱 확인 이메일이란 무엇인가요?

피싱 확인 이메일은 합법적인 계정 확인 또는 보안 이메일과 유사하게 설계된 사기성 메시지입니다.

다음을 수행해야 한다고 주장할 수 있습니다.

  • 새 계정 확인
  • 이메일 주소를 확인하세요
  • 로그인 승인
  • 비밀번호를 재설정하세요
  • 결제 확인
  • 본인 확인
  • 의심스러운 활동 검토
  • 정지된 계정 잠금 해제
  • 초대를 수락
  • 일회용 비밀번호를 입력하세요
  • 계정 변경 확인
  • 계정 삭제 방지

이 메시지는 귀하의 비밀번호, 결제 세부정보, 개인정보 또는 다단계 인증 코드를 수집하는 가짜 웹사이트로 연결될 수 있습니다.

기타 피싱 메시지에는 악성 첨부 파일, 가짜 지원 번호, QR 코드 또는 사용자가 소프트웨어를 설치하도록 유도하는 지침이 포함되어 있습니다.

FTC는 피싱 메시지가 종종 친숙한 조직을 사칭하고 수신자가 링크를 클릭하거나 첨부 파일을 열도록 설계된 스토리를 생성한다고 경고합니다.

확인 이메일이 피싱 미끼만큼 효과적인 이유는 무엇인가요?

실제 확인 이메일은 일반적으로 짧고 긴급하며 조치 지향적입니다.

여기에는 다음과 같은 눈에 띄는 버튼이 포함되는 경우가 많습니다.

  • 이메일 확인
  • 계정 확인
  • 로그인 승인
  • 비밀번호 재설정
  • 활동 검토
  • 계속 등록

이런 구조는 사기꾼이 모방하기 쉽습니다.

또한 합법적인 확인 링크와 코드가 만료될 수 있으므로 수신자는 신속하게 행동하는 데 익숙합니다. 사기꾼은 이러한 긴급성을 이용하여 주의 깊은 조사를 방해할 수 있습니다.

관련 없는 웹사이트를 사용한 직후 가짜 메시지가 도착하여 방금 수행한 작업과 연결된 것처럼 보이게 만들 수 있습니다. 또한 일부 수신자가 현재 가장된 서비스에 등록하고 있을 것으로 예상하여 대량으로 전송될 수도 있습니다.

단지 타이밍이 그럴듯해 보인다는 이유만으로 확인 이메일이 합법적이라고 가정하지 마십시오.

1. 작업을 시작했는지 묻습니다.

첫 번째이자 가장 중요한 질문은 다음과 같습니다.

방금 이 메시지를 생성해야 하는 작업을 수행했습니까?

합법적인 확인 이메일은 일반적으로 다음과 같은 특정 작업을 따릅니다.

  • 계정 만들기
  • 로그인
  • 비밀번호 재설정 요청
  • 이메일 주소 변경
  • 다단계 인증 활성화
  • 구매하기
  • 누군가를 서비스에 초대하기예상치 못한 확인 메시지가 항상 귀하의 계정이 손상되었음을 의미하는 것은 아닙니다. 누군가 실수로 귀하의 이메일 주소를 입력했을 수도 있고, 자동화된 시스템이 오래되었거나 지연된 메시지를 보냈을 수도 있습니다.

그러나 예상치 못한 메시지를 자동으로 신뢰해서는 안 됩니다.

단지 "무엇인지 확인"하기 위해 해당 버튼을 클릭하지 마십시오. 대신 해당 서비스의 공식 웹사이트나 애플리케이션으로 직접 이동하여 알림, 최근 활동, 보안 경고를 확인하세요.

다른 사람이 주소를 입력하여 예상치 못한 Google 이메일 확인 메시지가 수신되면 Google는 수신자가 이를 무시할 수 있으며 계정은 확인되지 않은 상태로 유지된다고 조언합니다.

2. 전체 보낸 사람 주소 읽기

보낸 사람의 표시 이름은 신뢰할 수 있는 신원 증명이 아닙니다.

이메일은 다음에서 오는 것으로 나타날 수 있습니다.```text Microsoft Account Team

security-microsoft@example.net

보낸 사람 정보를 확장하고 전체 주소를 검사합니다.

주의할 점:

  • 철자가 틀린 회사 이름
  • 추가 단어 또는 문자
  • 관련되지 않은 도메인
  • 무료 소비자 이메일 주소
  • 예상치 못한 국가 코드 도메인
  • 실제 도메인처럼 보이도록 설계된 하위 도메인
  • 비슷한 모양의 문자로 대체된 문자
  • 보이는 발신자와 다른 회신 주소

예를 들면:```text security@accounts.example.com

security@example.accounts-confirmation.com

두 번째 예에서 제어 도메인은 example.com가 아닌 accounts-confirmation.com입니다.

Google는 이메일과 상호작용하기 전에 보낸 사람 이름과 이메일 주소가 일치하는지 확인하고 의심스러운 메시지 경고를 검토할 것을 권장합니다.

3. 실제 도메인 확인

공격자는 신뢰할 수 있는 회사의 이름을 도메인 어딘가에 배치하여 합법적인 것처럼 보이게 하는 경우가 많습니다.

고려하다:```text accounts.google.com.security-check.example.net


또 다른 사기적인 예는 다음과 같습니다.```text
paypal-account-verification.com

또한 다음과 같은 문자 대체를 살펴보세요.

  • paypaI.com, 소문자 "l" 대신 대문자 "I" 사용
  • micros0ft.com, 문자 "o" 대신 0 사용
  • arnazon.com, "m"과 유사하도록 "rn" 사용
  • 시각적으로 라틴 문자와 유사한 국제 문자

확실하지 않은 경우 이메일만으로 합법성을 판단하려고 하지 마십시오. 회사의 공식 앱을 열거나 알려진 주소를 수동으로 입력하세요.

4. 링크를 열기 전에 링크를 검사하세요

버튼에 표시되는 텍스트가 대상과 일치할 필요는 없습니다.

라벨이 붙은 버튼:```text Verify your account


컴퓨터에서는 클릭하지 않고 버튼이나 링크 위로 마우스를 가져갑니다. 대부분의 이메일 응용 프로그램은 창 하단 근처나 커서 옆에 실제 목적지를 표시합니다.

휴대폰이나 태블릿에서 링크를 길게 누르면 미리보기가 표시될 수 있습니다. 애플리케이션에 목적지가 명확하게 표시되지 않으면 계속하지 마세요.

다음 사항을 확인하세요.

* 서비스와 관련 없는 도메인
* 철자 오류
* 예상치 못한 URL 단축 서비스
* 인식 가능한 도메인 대신 IP 주소
* 낯선 목적지로 긴 리디렉션 URL
* 웹페이지 대신 다운로드 파일
* 목적지가 보이는 텍스트와 일치하지 않는 링크

Google는 사용자에게 링크 위로 마우스를 가져가서 표시된 대상이 링크가 열려고 주장하는 것과 일치하는지 확인하도록 조언합니다.

단지 `https://`로 시작한다고 해서 링크가 안전하다고 가정하지 마십시오. HTTPS는 웹사이트에 대한 연결을 암호화합니다. 이는 웹사이트 자체가 합법적이라는 것을 증명하지 않습니다. 피싱 웹사이트에서는 유효한 HTTPS 인증서를 사용할 수도 있습니다.

## 5. 더 안전한 경로가 있을 때 이메일 링크를 피하세요

메시지가 합법적인 것으로 보이더라도 해당 링크를 사용할 필요가 없는 경우가 많습니다.

대신:

1. 공식 애플리케이션을 엽니다.
2. 이전에 생성한 북마크를 사용하세요.
3. 회사의 알려진 웹사이트 주소를 수동으로 입력합니다.
4. 계정 또는 보안 섹션으로 이동합니다.
5. 요청한 작업이 여기에 나타나는지 확인하세요.

예를 들어 은행 계좌 확인이 필요하다는 이메일이 표시되는 경우 포함된 버튼이나 전화번호를 사용하지 마세요. 은행의 공식 애플리케이션을 열거나 카드에 있는 연락처 정보 또는 신뢰할 수 있는 명세서를 사용하세요.

FTC는 의심스러운 메시지에 연락처 정보를 사용하기보다는 이미 정품으로 알려진 웹사이트, 이메일 주소 또는 전화번호를 통해 회사에 문의할 것을 권장합니다.

## 6. 인증코드를 다른 사람과 절대 공유하지 마세요

확인 코드는 귀하가 전화번호, 이메일 주소, 인증 애플리케이션 또는 계정을 제어하고 있음을 증명하기 위한 것입니다.

다음과 같은 경우 합법적인 코드가 사용될 수 있습니다.

* 로그인
* 비밀번호 재설정
* 새 장치 추가
* 보안 설정 변경
* 구매 확인
* 계정 복구
* 새 계정을 등록하세요

귀하의 사용자 이름과 비밀번호를 이미 알고 있는 사기꾼은 로그인을 완료하기 위해 확인 코드만 필요할 수도 있습니다.

그들은 다음과 같은 척하면서 귀하에게 연락할 수 있습니다.

* 은행 사기 직원
* 기술 지원
* 마켓플레이스 구매자 또는 판매자
* 배송기사
* 회사원
* 소셜 미디어 담당자
* 실수로 귀하의 번호를 입력한 사람
* 계정이 도용된 친구

그들은 거래 취소, 신원 확인, 지불금 지급 또는 사기꾼이 아님을 증명하는 데 코드가 필요하다고 주장할 수 있습니다.

코드를 제공하지 마세요.

확인 이메일이나 문자에는 일반적으로 코드를 공유해서는 안 된다는 내용이 명시되어 있습니다. FTC도 마찬가지로 누군가가 예기치 않게 인증 코드를 요청하면 귀하의 계정에 액세스하려고 할 수 있다고 경고합니다.

[[protect-verification-code-image]]

## 7. 요청되지 않은 코드를 경고로 처리

요청하지 않은 인증 코드를 받았다는 의미는 다음과 같습니다.

* 누군가 실수로 귀하의 이메일 주소를 입력했습니다.
* 누군가가 귀하의 주소를 사용하여 계정을 만들려고 합니다.
* 누군가가 귀하의 비밀번호를 알고 로그인을 시도하고 있습니다.
* 누군가가 비밀번호 재설정을 시작했습니다.
* 합법적인 애플리케이션이 이전 요청을 다시 보냅니다.
* 사기꾼이 당신에게 코드를 요구할 계획입니다

메시지에 답장하지 말고 누구에게도 코드를 보내지 마세요.

중요한 기존 계정의 경우:1. 서비스를 직접 오픈합니다.
2. 최근 로그인 활동을 확인하세요.
3. 무단 접속의 증거가 있는 경우 비밀번호를 변경하세요.
4. 익숙하지 않은 세션을 종료합니다.
5. 복구 이메일과 전화번호가 아직 귀하의 것인지 확인하세요.
6. 다단계 인증을 활성화하거나 강화합니다.
7. 연결된 애플리케이션과 전달 규칙을 검토합니다.

요청되지 않은 코드가 반드시 공격자가 계정에 성공적으로 액세스했다는 의미는 아닙니다. 코드는 시도를 완료하지 못하게 하는 장벽이 될 수 있습니다.

## 8. 비밀번호 '인증' 요청을 의심하세요.

합법적인 확인 링크가 때때로 로그인 페이지로 연결될 수 있습니다. 그러나 피싱 사이트에서는 인증 언어를 사용하여 자격 증명을 수집하는 경우가 많습니다.

이메일에서 다음 사항을 입력하라고 요청할 때 특히 주의하세요.

* 귀하의 이메일 비밀번호
* 은행 자격 증명
* 복구 문구
* 비밀번호 재설정 코드
* 완전한 신용카드 번호
* 사회보장번호 또는 사회보험번호
* 여권 또는 운전면허증
* 인증 앱 코드
* 백업 코드
* 보안 질문 답변

Google는 사용자에게 이메일로 비밀번호나 기타 개인 정보를 제공하도록 요청하지 않는다고 명시합니다.

자격 증명을 입력하기 전에 주소 표시줄을 주의 깊게 살펴보세요. 페이지는 전혀 관련이 없는 도메인에서 운영하면서도 실제 서비스의 색상, 로고, 글꼴, 레이아웃을 재현할 수 있습니다.

비밀번호 관리자를 사용하면 도움이 될 수 있습니다. 많은 비밀번호 관리자는 로그인이 저장된 도메인과 다른 도메인의 자격 증명을 자동으로 입력하지 않습니다. 이는 유용한 경고이지만 유일한 확인 사항은 아닙니다.

## 9. 긴급성과 위협에 주의하세요

피싱 확인 이메일은 다음과 같은 주장으로 압력을 가하는 경우가 많습니다.

* 귀하의 계정은 오늘 삭제됩니다
* 인증은 10분 후에 만료됩니다.
* 취소하지 않는 이상 결제가 진행됩니다.
* 귀하의 계정이 정지되었습니다
* 귀하의 비밀번호는 이미 유출되었습니다
* 누군가 다른 국가에서 로그인했습니다.
* 편지함이 가득 찼습니다.
* 혜택이 종료됩니다
* 법적 조치를 피하기 위해 즉시 확인해야 합니다.

일부 합법적인 보안 메시지는 긴급합니다. 긴급함만으로는 이메일이 사기성임을 입증할 수 없습니다.

경고 신호는 링크를 클릭하고, 정보를 입력하고, 돈을 보내고, 낯선 번호로 전화를 걸고, 일반적인 절차를 우회하라는 압력과 긴급함을 결합한 것입니다.

상황을 독립적으로 일시 중지하고 확인합니다.

## 10. 완벽한 철자법이나 전문적인 디자인을 신뢰하지 마세요

잘못된 문법과 어색한 표현은 피싱을 나타낼 수 있지만 최신 피싱 이메일은 대부분 세련되어 있습니다.

공격자는 정품 템플릿, 로고, 법적 고지 사항, 우편 주소 및 지원 언어를 복사할 수 있습니다. 또한 자동 작성 도구를 사용하여 여러 언어로 자연스러운 메시지를 작성할 수도 있습니다.

전문가처럼 보이는 이메일도 여전히 사기일 수 있습니다.

다음 사항만을 토대로 결정을 내리지 마십시오.

* 올바른 철자법
* 회사 로고
* 브랜드 색상
* 저작권 고지
* 실제 주소
* 구독 취소 링크
* 인사말에 귀하의 이름이 표시됩니다.
* 친숙한 이메일 레이아웃

도난당한 개인 정보를 통해 사기꾼은 귀하의 이름, 고용주, 최근 구매 또는 일부 계정 세부 정보를 사용하여 메시지를 개인화할 수 있습니다.

기술적, 상황적 점검은 시각적인 외관보다 더 중요합니다.

## 11. 첨부파일에 주의하세요

대부분의 일반적인 이메일 확인 프로세스에서는 첨부 파일을 열 필요가 없습니다.

다음 중 하나가 포함된 예상치 못한 확인 메시지는 좀 더 자세히 조사할 필요가 있습니다.* HTML 파일
* ZIP 또는 아카이브
* 실행 가능한 설치 프로그램
* 오피스 문서
* 다른 확인 링크가 포함된 PDF
* 캘린더 초대
* QR 코드 이미지
* 비밀번호로 보호된 파일

HTML 첨부 파일은 브라우저에서 직접 가짜 로그인 양식을 열 수 있습니다. 아카이브는 실행 가능한 콘텐츠를 숨길 수 있습니다. 문서에서는 매크로를 활성화하거나 보안 보호를 우회하도록 지시할 수 있습니다.

Microsoft는 피싱으로 의심되는 메시지의 링크와 첨부 파일을 피하고 독립적으로 확인된 세부 정보를 통해 발신자로 추정되는 사람에게 연락할 것을 권장합니다.

이메일에서 지시한다는 이유만으로 보안 소프트웨어나 브라우저 경고를 비활성화하지 마십시오.

## 12. QR 코드 인증에 주의하세요

피싱 이메일에는 QR 코드가 포함되어 있으며 다음 주소로 스캔하라는 메시지가 표시될 수 있습니다.

* 계정을 확인하세요
* 보안 문서 보기
* 로그인 승인
* 계정 정지 방지
* 음성 메일에 액세스
* 비밀번호를 재설정하세요

QR 코드는 대상이 이미지 내부에 숨겨져 있기 때문에 링크 검사를 더 어렵게 만듭니다.

스캔한 링크를 열기 전에:

* 목적지 미리보기
* 도메인을 확인하세요
* 예상치 못한 코드를 스캔한 후 자격 증명을 입력하지 마세요
* 가능하면 공식 애플리케이션을 대신 사용하세요.
* 소프트웨어를 설치하거나 확인 단계로 제시된 명령을 실행하지 마십시오

익숙하지 않은 프로세스를 "보안 확인"이라고 설명하는 메시지는 해당 프로세스를 안전하게 만들지 않습니다. FTC는 사용자가 악성 명령을 실행하거나 악성 코드를 설치하도록 유도할 수 있는 가짜 확인 및 CAPTCHA 스타일 지침에 대해 경고했습니다.

## 13. 이메일 인증 여부 확인

이메일 인증 기술은 수신 공급자가 메시지가 사용한다고 주장하는 도메인에서 메시지가 승인되었는지 여부를 확인하는 데 도움이 될 수 있습니다.

일반적인 메커니즘은 다음과 같습니다.

* SPF
* DKIM
* DMARC

Gmail에서 사용자는 메시지 세부 정보를 보고 메시지가 예상 도메인에서 발송되고 서명되었는지 확인할 수 있습니다. Google는 DKIM를 사용하면 합법적인 발신자가 수신 시스템에서 확인할 수 있는 디지털 서명을 적용할 수 있다고 설명합니다.

인증은 유용하지만 완벽한 보장은 아닙니다.

피싱 이메일은 다음과 같습니다.

* 자체 인증을 통과한 새로 등록된 도메인에서 왔습니다.
* 손상된 합법적인 계정을 통해 전송됨
* 실제 도메인에서 인증한 제3자 서비스 이용
* 정확한 도메인을 스푸핑하지 않고 회사를 모방합니다.

인증 실패는 주의해야 할 강력한 이유입니다. 인증 성공은 증거 중 하나일 뿐입니다.

## 14. 알려진 연락처에서 보낸 메시지라고 해서 안전하다고 가정하지 마세요.

친구, 동료 또는 공급업체의 계정이 손상될 수 있습니다.

손상된 계정을 통해 전송된 메시지는 다음과 같습니다.

* 기존 대화 계속하기
* 본인의 실제 서명을 사용하세요.
* 이전 메시지 참조
* 실제 연락처를 포함하세요
* 문서 검토를 요청합니다.
* 비정상적인 인증 단계를 요청합니다.

아는 사람이 갑자기 다음과 같은 요청을 하면 조심하세요.

* 자격 증명을 입력하세요
* 인증코드 보내기
* 기프트 카드 구매
* 결제 세부정보 변경
* 예상치 못한 공유 파일 열기
* 낯선 로그인 승인
* 요청을 비밀로 유지하세요

알려진 전화번호나 직접 대화 등 다른 채널을 통해 요청을 확인하세요.

Gmail는 친숙한 연락처의 계정이 돈이나 개인 정보에 대한 비정상적인 요청을 보내는 것으로 보일 때 사기 경고를 표시할 수 있습니다.

## 15. 메시지와 귀하가 취한 조치를 비교하세요

합법적인 확인 메시지는 귀하가 수행한 작업과 밀접하게 일치해야 합니다.

뉴스레터에 등록했는데 이메일에서 다음을 요청한다고 가정해 보겠습니다.* 금융거래 확인
* 이메일 제공업체에 로그인하세요.
* 애플리케이션 설치
* 전화 인증 코드를 입력하세요
* 신용카드 제공
* 보안 인증서 다운로드

요청한 작업이 원래 활동과 일치하지 않습니다.

마찬가지로 비밀번호 재설정을 요청했지만 이메일에서 기존 비밀번호, 복구 코드, 결제 정보를 묻는 경우 중지하세요.

일반적인 검증 프로세스에서는 특정 작업을 확인하는 데 합리적으로 필요한 정보만 요청해야 합니다.

## 16. 이름, 날짜, 위치, 기기 정보를 꼼꼼히 확인하세요

보안 이메일에는 확인 중인 이벤트에 대한 세부정보가 포함될 수 있습니다.

* 계좌 이름
* 시간
* 대략적인 위치
* 브라우저
* 장치
* 운영 체제
* IP 주소
* 구매 금액

해당 세부정보를 실제 활동과 비교하세요.

다음과 같은 경우에는 주의하세요.

* 계좌명이 잘못되었습니다.
* 해당 메시지는 귀하가 사용하지 않는 서비스를 의미합니다.
* 위치가 낯설다
* 날짜가 일치하지 않습니다
* 거래 금액은 알 수 없습니다
* 해당 기기는 귀하의 것이 아닙니다.
* 이메일에는 합법적인 서비스에 일반적으로 포함되는 세부정보가 생략되어 있습니다.

모바일 네트워크, VPNs, 프록시, 인터넷 제공업체 라우팅으로 인해 합법적인 위치 추정이 정확하지 않을 수 있다는 점을 명심하세요.

세부 사항을 절대적인 증거가 아닌 단서로 사용하십시오.

## 17. 의심스러운 이메일에 포함된 전화번호를 사용하지 마세요

일부 피싱 메시지는 악성 링크를 피하고 대신 "지원팀"에 전화하라고 지시합니다.

응답자는 귀하에게 다음을 요청할 수 있습니다.

* 원격 액세스 소프트웨어 설치
* 인증 코드 공유
* "안전한" 계좌로 돈을 이체하세요
* 카드번호를 읽어보세요
* 은행 자격 증명 제공
* 기프트 카드 또는 암호화폐 구매
* 계정 보호 비활성화
* 컴퓨터에 대한 액세스 권한 부여

메시지에 있는 번호로 전화하지 마세요.

다음을 통해 회사의 전화번호를 찾으세요.

* 공식 응용 프로그램
* 이미 소지하고 있는 명세서나 카드
* 알려진 북마크
* 공식 홈페이지는 수동으로 입력하였습니다.

Microsoft는 사기로 의심되는 메시지에 포함된 전화번호나 링크보다는 회사가 게시한 공식 연락처 정보를 사용할 것을 권장합니다.

## 18. 일반적인 인증 이메일 사기 이해하기

### 가짜 계정 생성

이 메시지는 귀하의 이메일 주소를 사용하여 계정이 생성되었다고 주장하며 취소 또는 확인 버튼을 클릭하도록 요청합니다.

버튼을 누르면 가짜 로그인 페이지로 연결됩니다.

### 가짜 비밀번호 재설정

이메일에는 누군가가 비밀번호 재설정을 요청했으며 계정을 보호할 것을 촉구한다는 내용이 담겨 있습니다.

이메일 링크를 이용하는 대신 해당 서비스에 직접 방문하여 계정을 확인해 보세요.

### 가짜 의심스러운 로그인 경고

메시지에는 익숙하지 않은 위치나 장치가 표시되며 '활동 검토'를 요청합니다.

목적지는 귀하의 비밀번호와 인증 코드를 수집합니다.

### 허위결제 확인

이메일에서는 구매, 구독, 송장 또는 환불에 확인이 필요하다고 주장합니다.

사기 결제 페이지나 지원 전화번호로 연결될 수 있습니다.

### 가짜 공유 문서 확인

문서, 음성 메일, 초대장 또는 보안 파일을 보려면 로그인해야 한다는 메시지가 표시됩니다.

로그인 페이지는 이메일 자격 증명을 훔치도록 설계되었습니다.

### 인증번호 도용

사기꾼은 실제 로그인 또는 재설정 요청을 시작한 다음 정품 코드를 보내달라고 요청합니다.

이메일 자체는 합법적일 수 있지만 코드를 요청하는 사람은 그렇지 않습니다.

### 가짜 지원 확인

누군가가 귀하에게 연락하여 문제를 해결하기 전에 귀하의 신원을 확인해야 한다고 주장합니다.해당 코드를 사용하여 비밀번호를 재설정하거나 다른 계정에 번호를 등록할 수 있습니다.

## 19. 임시 이메일이 인증 피싱에 미치는 영향

임시 이메일 주소를 사용하면 가치가 낮은 등록 메시지를 영구 받은 편지함에 보관할 수 있습니다. 또한 일회성 가입에 연결되는 개인정보의 양을 줄일 수도 있습니다.

그러나 확인 이메일을 신뢰할 수 있는 것으로 만들지는 않습니다.

임시 받은편지함에서는 계속해서 다음 항목을 받을 수 있습니다.

* 피싱 메시지
* 악성 링크
* 추적된 링크
* 위험한 첨부 파일
* 가짜 로그인 요청
* 사회 공학적 시도

동일한 안전 규칙이 적용됩니다.

임시 받은편지함을 사용할 때 다음과 같은 경우 관련이 없거나 예상치 못한 메일을 받을 수 있다는 점을 기억하세요.

* 이전에 사용했던 주소입니다.
* 주소는 추측하기 쉽습니다
* 누군가 실수로 입력한 내용입니다.
* 이 서비스는 사용자가 선택한 주소를 허용합니다
* 해당 주소가 유출되거나 공유된 데이터베이스에 나타났습니다.

방금 시작한 등록과 명확하게 일치하는 경우에만 확인 메시지와 상호 작용하십시오.

## 20. 예상치 못한 적법한 인증 메일을 받았을 때 대처 방법

때로는 메시지가 진짜이지만 해당 작업이 다른 사람에 의해 시작된 경우도 있습니다.

신규 계정 확인 메시지의 경우:

* 계좌를 확인하지 마세요
* 답장하지 마세요
* 메시지를 무시하거나 삭제하세요
* 필요한 경우 서비스의 공식적인 악용 프로세스를 사용하십시오.

기존 계정의 경우:

* 서비스를 직접 방문해보세요
* 로그인 활동 검토
* 해당되는 경우 비밀번호를 변경하세요.
* 익숙하지 않은 장치 제거
* 복구 정보 확인
* 다단계 인증 활성화
* 계정 세부정보가 변경된 경우 공식 지원팀에 문의하세요.

메시지와 대상이 합법적이라는 것을 독립적으로 확인한 경우가 아니면 "요청하지 않았습니다" 버튼을 클릭하지 마십시오. 그 버튼도 흉내낼 수 있습니다.

## 21. 링크를 클릭했을 경우 대처방법

피싱 링크를 클릭한다고 해서 항상 계정이 손상되었다는 의미는 아닙니다. 위험은 페이지를 연 후 발생한 상황에 따라 달라집니다.

### 클릭했지만 아무것도 입력하지 않았습니다.

* 페이지를 닫습니다
* 아무것도 다운로드하지 마세요
* 브라우저 및 운영 체제 업데이트
* 페이지에서 콘텐츠를 다운로드했거나 예기치 않게 동작한 경우 적절한 보안 검사를 실행하세요.
* 메시지를 피싱으로 신고하세요.
* 관련 계정을 모니터링하세요

### 비밀번호를 입력하셨습니다

* 공식 홈페이지를 통해 즉시 비밀번호를 변경하세요.
* 재사용된 다른 곳으로 변경
* 익숙하지 않은 세션에서 로그아웃
* 다단계 인증 활성화
* 복구 정보 검토
* 무단 변경 확인

### 인증코드를 입력하셨습니다

* 공격자가 로그인 또는 계정 변경을 완료했을 수 있다고 가정
* 비밀번호를 즉시 변경하세요
* 가능하면 모든 활성 세션을 종료하십시오.
* 최근 활동 검토
* 익숙하지 않은 복구 방법 및 장치 제거
* 민감한 계정은 공식 지원팀에 문의하세요.

### 은행 또는 카드 정보를 제공하셨습니다.

* 신뢰할 수 있는 전화번호로 금융기관에 문의하세요.
* 조언에 따라 영향을 받는 카드를 동결하거나 교체하십시오.
* 거래 검토
* 해당 기관의 사기 처리 절차를 따르십시오.

### 소프트웨어를 설치했거나 의심스러운 첨부 파일을 열었습니다.

* 적절한 경우 민감한 시스템에서 장치를 분리하세요
* 신뢰할 수 있는 보안 도구 실행
* 승인되지 않은 원격 액세스 소프트웨어를 제거합니다.
* 신뢰할 수 있는 장치에서 중요한 비밀번호를 변경하세요
* 기기를 업무용으로 사용하는 경우 소속 기관의 보안팀에 문의하세요.

FTC는 피싱을 통해 자격 증명을 공개하는 사용자에게 손상된 비밀번호를 즉시 변경하고 무단 활동을 확인하도록 조언합니다.## 22. 피싱확인메일 신고방법

보고는 이메일 공급자가 유사한 메시지를 식별하고 다른 수신자를 보호하는 데 도움이 됩니다.

단순히 메시지를 삭제하는 대신 이메일 애플리케이션에서 **피싱 신고** 또는 이에 상응하는 옵션을 사용하세요.

Gmail는 메시지가 신뢰할 수 있는 보낸 사람이 보낸 것인지 확실하지 않은 사용자에게 피싱으로 신고하도록 조언합니다.

다음을 수행할 수도 있습니다.

* 사칭업체에 해당 메시지를 신고하세요.
* 고용주의 보안팀에 알리세요
* 금융사기 관련 은행에 신고하세요.
* 해당 국가의 사기신고 서비스를 이용하세요
* 조사가 필요할 수 있는 경우 헤더와 스크린샷을 보존하세요.

위험한 첨부 파일을 함부로 전달하지 마십시오. 조직이나 이메일 제공업체가 권장하는 보고 프로세스를 따르세요.

## 확인 이메일 안전 체크리스트

확인 링크를 클릭하기 전에 다음 사항을 질문하십시오.

* 내가 이 작업을 시작했나요?
* 요청한 작업이 내가 한 작업과 일치합니까?
* 전체 발송인 주소가 맞나요?
* 링크가 회사의 실제 도메인으로 연결되나요?
* 대신 공식 앱을 통해 작업을 완료할 수 있나요?
* 필요 이상으로 많은 정보를 요구하는 메시지인가요?
* 누군가 나에게 코드 공유를 요청하고 있나요?
* 이메일에 예상치 못한 첨부 파일이 포함되어 있나요?
* 즉시 행동하도록 압력을 가하고 있습니까?
* 계좌나 거래가 실제로 내 소유인가요?
* 요청을 독립적으로 확인하는 더 안전한 방법이 있나요?

답변에 대한 우려가 제기되면 중지하고 신뢰할 수 있는 채널을 사용하십시오.

## 결론

피싱 확인 이메일은 익숙한 보안 프로세스를 악용하려고 시도합니다.

가장 강력한 경고 신호는 다음과 같습니다.

* 귀하가 시작하지 않은 확인 요청
* 회사와 일치하지 않는 발신자 도메인
* 예상치 못한 곳으로 이어지는 링크
* 비밀번호 또는 복구 정보 요청
* 인증 코드를 공유해 달라고 요청하는 사람
* 위협 또는 인위적인 긴급성
* 예상치 못한 첨부 파일 또는 QR 코드
* 낯선 지원 번호로 전화하는 방법
* 원래 작업과 일치하지 않는 확인 단계

메시지가 진짜인지 판단하기 위해 브랜딩, 철자법 또는 전문적인 디자인에 의존하지 마십시오.

의심스러우면 이메일의 링크와 연락처 정보를 피하세요. 공식 애플리케이션이나 웹사이트를 독립적으로 열고 그곳에서 계정을 확인하세요.

임시 이메일을 사용하면 영구 받은 편지함과 별도로 일회성 등록을 유지할 수 있지만 모든 메시지는 여전히 적절한 주의를 기울여 처리해야 합니다. Catch Temp Mail는 기본 주소의 불필요한 노출을 줄이는 데 도움이 됩니다. 신중한 확인을 통해 계정과 연결된 정보를 보호합니다.