최신뉴스 “2024 파리올림픽 공식 파트너 기업 이메일 사기 리스크 우려”
프루프포인트는 2024 파리올림픽 공식 파트너 기업 중 66%가 도메인 사칭으로부터 자신을 보호하기 위한 필수 보안 정책이 미비해 이메일 사기 피해 리스크가 있다고 발표했다. 전 세계인이 올림픽 좌석 티켓을 온라인 예매하는 상황에서는 올림픽 주최 정부기관(70%), 주요 온라인 티켓 예매 플랫폼(90%), 여행 사이트(40%) 등 일반인에게 피해를 줄 수 있는 사기성 이메일을 선제적으로 차단하기 어려울 것으로 예상된다. 프루프포인트는 최근 몇 년간 사이버 범죄자가 피해자 네트워크 및 기술 인프라를 직접 해킹하기보다 적법 기관으로 위장하는 전술을 사용하는 사례가 증가했다고 밝혔다. 이에 프루프포인트는 이메일 사칭 리스크에 대비해 현재 보안 상황을 점검하기 위한 이메일 인증 프로토콜(DMARC) 분석 결과를 발표했다. DMARC는 사이버 범죄자의 도메인 오용을 방지하기 위해 고안된 이메일 인증 프로토콜이다. ‘모니터(Monitor)’는 인증되지 않은 이메일이 수신자의 받은 편지함 또는 기타 폴더로 이동하도록 허용한다. ‘검역(Quarantine)’은 인증되지 않은 이메일을 걸러내 휴지통 또는 스팸 폴더로 보내는 수준이다. ‘거부(Reject)’는 인증되지 않은