sf express 사칭 메일 주의(해킹, 악성코드, 랜섬웨어)

sf express 사칭 메일 주의(해킹, 악성코드, 랜섬웨어)

sf express 배송조회 오늘 이시간에는 간단하게 sf express 배송조회 방법에 에 대하여 분석해 보도록 할텐데요. 요새 코로나로 인해 택배가 많이 밀리는 감이 있어서 택배조회에 에 대하여 궁금하신 분들이 많이 있네요. 그럼 디스플레이 왼쪽 하단에 배송 조회 항목이 보이시나요? 12자리 숫자 아니면 SF13자리 숫자를 입력할 수가 있습니다. 운송장번호를 입력후 sf express 배송조회 버튼을 선택합니다. 그러면 이렇게 배송이 시작된 날짜와 배송이 완전한 날짜를 확인해 볼수가 있었으나 저는 25일 배송이 시작되고 29일에 배송이 완료되었습니다.


imgCaption0
사칭메일 SF express 안내문


사칭메일 SF express 안내문

SF express를 사칭한 이메일이 많은지 비교할 수 있는 내용이 있어 공유합니다.

배송 문의, 화물 압수, 미지급 송장 정보 등을 이유로 개인 정보(주민등록번호, 주소, 은행 통장 등)를 요구출하는 전화, 문자, 메일 등을 받았다는 제보가 잇순응하고 있는데, SF Express는 어떠한 경우에도 주민등록번호나 은행 통장 정보를 요구하지 않는다고 하니 주의해야 겠습니다.

사칭메일 악성코드

해커들이 보낸 SF express 사칭 메일을 보시면 PDF파일과 JPG파일을 실행할 수 있게 되어 있습니다. 과거에는 하나의 악성코드만 유포하던 사례와 달리 최근 하나의 이메일에서 정보탈취와 랜섬웨어 등 두 가지 악성코드를 함께 진행하여 포함시킨 것이 특징입니다. PDF파일과 JPG파일은 그럴듯 하게 포장되어 클릭을 유도하고 있지만 악성코드를 포함한 실행파일exe이니 클릭하지 않도록 주의해야 합니다.

운송장 이미지 파일로 위장한 JPG를 실행할 경우, 사용자의 PC는 NEMTY 랜섬웨어가 설치됩니다. 램섬웨어에 감염이 되면 PC에 있는 모든 파일이 암호로 감겨버립니다. 공격자는 암호를 알려줄테니 전자화폐를 달라고 요청하는 것입니다. 그리고 운송장 문서 파일로 위장한 PDF를 실행하면 암호화폐 지갑정보, 메신저 계정정보, 인터넷 웹 브라우저 정보 등 여러가지 개인정보를 유출하는 ”Vidar 악성코드”에 감염됩니다.