스팸 및 블랙리스트
정의
이메일 스푸핑은 공격자가 이메일 헤더의 발신자 주소를 위조하여 메시지가 신뢰할 수 있는 출처에서 온 것처럼 보이게 하는 기술입니다. 이 조작은 원래 SMTP 프로토콜에 내장된 인증 기능이 없다는 점을 악용합니다. 스푸핑된 이메일은 피싱 공격, 비즈니스 이메일 사기(BEC) 및 기타 사기 행위에 일반적으로 사용됩니다.
일반적인 이메일 스푸핑 공격 유형
표시 이름 스푸핑 - 신뢰할 수 있는 이름을 다른 이메일 주소와 함께 사용
도메인 스푸핑 - 합법적인 조직의 정확한 도메인 위조
유사 도메인 스푸핑 - 합법적인 것과 유사한 도메인 사용(예: paypa1.com)
회신 주소 스푸핑 - 응답을 가로채기 위해 다른 회신 주소 설정
비즈니스 이메일 사기(BEC) - 경영진을 사칭하여 사기성 결제 승인
공급업체 사칭 - 공급업체 이메일을 스푸핑하여 청구서 결제를 가로채기
세금 및 정부 기관 사칭 - 국세청이나 기타 당국을 사칭
이메일 스푸핑이 중요한 이유
이메일 스푸핑은 발신자와 수신자 모두를 위협합니다. 합법적인 발신자에게는 공격자가 도메인을 사칭할 때 브랜드 평판이 손상됩니다. 수신자에게는 스푸핑된 이메일이 자격 증명 도용, 금전적 손실, 악성코드 감염으로 이어질 수 있습니다. 스푸핑을 이해하면 적절한 인증을 구현하고 도메인이 공격에 사용되는 것을 방지할 수 있습니다.
이메일 스푸핑의 작동 원리
이메일 스푸핑은 발신자가 'From' 필드에 임의의 주소를 지정할 수 있도록 허용하는 SMTP 프로토콜의 설계를 악용합니다. 공격자는 메일 서버나 스크립트를 사용하여 위조된 헤더가 포함된 이메일을 발송하여 메시지가 합법적인 도메인에서 온 것처럼 보이게 합니다. SPF, DKIM, DMARC와 같은 인증 프로토콜이 발신자 신원을 확인하기 위해 구현되지 않는 한, 수신 메일 서버는 스푸핑된 주소만 확인할 수 있습니다.
이메일 스푸핑 방지 방법
SPF 레코드를 구현하여 도메인에 대한 승인된 발송 서버 지정
DKIM을 설정하여 발신 이메일에 암호화 서명 적용
시행 정책이 포함된 DMARC를 배포하여 인증되지 않은 이메일 거부
이메일 검증을 사용하여 유효한 주소로만 발송되도록 보장
직원들에게 스푸핑된 이메일을 인식하고 비정상적인 요청을 확인하도록 교육
인증 실패를 확인하는 이메일 필터링 활성화
DMARC 보고서를 모니터링하여 도메인에 대한 스푸핑 시도 감지
계정 탈취를 방지하기 위해 이메일 계정에 다단계 인증 사용
자주 묻는 질문
이메일이 스푸핑되었는지 어떻게 알 수 있나요?
이메일 헤더에서 인증 결과(SPF, DKIM, DMARC)를 확인하세요. 표시 이름과 실제 이메일 주소 간의 불일치를 찾으세요. 특히 금전이나 자격 증명과 관련된 긴급 요청에 주의하세요. 클릭하기 전에 링크 위에 마우스를 올려 목적지를 확인하세요.
SPF만으로 이메일 스푸핑을 방지할 수 있나요?
SPF만으로는 충분하지 않습니다. SPF는 봉투 발신자만 검증하며, 수신자가 보는 'From' 주소는 검증하지 않습니다. SPF 결과를 보이는 'From' 도메인에 연결하고 시행 정책을 지정하려면 DMARC가 필요합니다. SPF, DKIM, DMARC의 조합이 포괄적인 보호를 제공합니다.
이메일 스푸핑과 피싱의 차이점은 무엇인가요?
이메일 스푸핑은 기술(발신자 주소 위조)이고, 피싱은 공격 유형(사용자를 속여 정보를 노출시키는 것)입니다. 피싱 공격은 종종 스푸핑을 전술로 사용하지만, 스푸핑은 악성코드 배포나 평판 손상과 같은 다른 목적에도 사용될 수 있습니다.
DMARC는 스푸핑으로부터 어떻게 보호하나요?
DMARC는 수신 서버에 SPF와 DKIM 인증에 실패한 이메일을 어떻게 처리할지 알려줍니다. '거부' 정책을 사용하면 도메인을 사용한 스푸핑된 이메일이 완전히 차단됩니다. DMARC는 또한 보고서를 발송하여 도메인에 대한 스푸핑 시도를 모니터링할 수 있게 합니다.
관련 용어
관련 기사
이메일 검증 준비가 되셨나요?
지금 BillionVerify를 사용하여 99.9% 정확도로 이메일을 검증하세요.
신용카드 불필요 · 매일 100회 이상 무료 검증 · 5분 설정