B

BEC 공격 (기업 이메일 침해)

BEC(기업 이메일 침해) 공격은 신뢰받는 인물을 사칭해 송금이나 데이터를 속여 빼내는 사기입니다. 작동 방식과 DMARC를 통한 방어 방법을 설명합니다.


BEC 공격이란 무엇인가요?

BEC(Business Email Compromise, 기업 이메일 침해) 공격은 사이버 범죄자가 이메일을 통해 신뢰받는 개인이나 조직을 사칭하여 직원이 돈이나 민감한 데이터를 보내도록 속이는 고도로 정교한 사기입니다.

이러한 공격은 사회공학 기법에 의존하며, 정당해 보이도록 흔히 맞춤화되고 철저히 조사됩니다. 부정한 거래를 승인하도록 고위직이나 재무 부서의 직원을 표적으로 삼습니다. 

BEC 공격은 전 세계적으로 중대한 위협으로, 매년 수십억 달러의 손실을 초래하며, 흔히 소규모 기업과 원격 근무 환경에 있는 이들을 표적으로 삼습니다. 

BEC 공격은 어떻게 작동하나요?

BEC 공격은 보통 이메일 스푸핑으로 시작됩니다. 공격자는 "From" 주소를 위조하여 메시지가 정당해 보이도록 만듭니다. 긴급한 송금을 요청하는 CEO를 사칭하거나, 은행 정보를 변경하는 거래처를 사칭할 수 있습니다.

공격자는 흔히 소셜 미디어나 공개된 회사 데이터에서 정보를 수집하여 이메일을 더 설득력 있게 만듭니다. 일부는 피싱이나 비밀번호 탈취를 통해 실제 메일함을 침해하기까지 하는데, 이는 이메일을 탐지하기 더욱 어렵게 만듭니다.

이러한 이메일에는 멀웨어나 명백한 스팸 콘텐츠가 없기 때문에, 전통적인 필터를 우회하여 수신자의 받은편지함에 곧바로 도달하는 경우가 많습니다.

BEC 공격으로부터 보호하는 방법

BEC 공격을 예방하려면 기술적 방어와 직원 인식이 모두 필요합니다. 조직은 SPF, DKIM, DMARC와 같은 인증 프로토콜을 구현해야 합니다. 이러한 프로토콜은 메시지가 승인된 발신자로부터 오는지 검증하고, 스푸핑된 이메일이 사용자에게 도달하기 전에 차단하도록 돕습니다.

이에 못지않게 중요한 것은 비정상적인 결제 요청, 긴급한 어조, 미묘한 도메인 이름 변형과 같은 위험 신호를 인식하도록 직원을 교육하는 것입니다.

BEC 공격과 DMARC

DMARC(Domain-based Message Authentication, Reporting & Conformance)는 BEC 공격을 방어하는 데 핵심적인 역할을 합니다. 올바르게 구성되면, DMARC는 공격자가 여러분의 도메인에서 온 것처럼 보이는 메시지를 보내는 것을 방지합니다. 또한 보고서를 통해 가시성을 제공하여, 보안 팀이 승인되지 않은 이메일 활동을 모니터링하고 시간이 지남에 따라 더 엄격한 정책을 적용하도록 돕습니다.

DMARCeye는 BEC 공격 예방에 어떻게 도움이 되나요?

DMARCeye는 조직이 DMARC 보고서를 분석하고, 승인되지 않은 발신자를 식별하며, 인증 결과를 실시간으로 모니터링하도록 돕습니다.

여러분의 도메인을 대신하여 누가 이메일을 보내고 있는지 보여줌으로써, DMARCeye는 잠재적인 BEC 시도를 조기에 발견하고, 정당한 메일 흐름을 방해하지 않으면서 더 강력한 보호 정책을 적용하기 쉽게 만듭니다.

내 도메인이 얼마나 보호되고 있는지 궁금하신가요? 무료 DMARC 검사를 실행해 보세요:

 

 

DMARCeye 무료 체험판에 가입하여 이메일 도메인을 보호하세요.


DMARC 및 관련 용어에 대해 자세히 알아보려면 DMARCeye 용어집을 참조하세요.


Similar posts

새로운 마케팅 통찰력에 대한 알림을 받으세요

DMARC 정책 전략을 구축하거나 개선하는 데 도움이 되는 새로운 통찰력을 가장 먼저 받아보세요.