출처: Shutterstock All Things N 계정으로 로그인
### 요약
DHL 피싱은 표시 이름 스푸핑(display-name spoofing)과 가짜 OTP 절차를 사용하여 비밀번호, IP 주소, 위치 정보 및 기기 데이터를 탈취합니다. 이 사기는 "운송장 확인"이라는 가짜 단계를 거치고 인위적인 지연 시간을 두어 사용자의 경계심을 낮춥니다. 자신을 보호하려면 URL을 확인하고, 비밀번호 관리자를 사용하며, 화면에 표시된 코드를 절대 입력하지 말고, DHL 공식 사이트에서 확인하십시오. Forcepoint X-Labs의 놀라운 새 보고서에 따르면 전 세계 사용자를 대상으로 하는 정교한 DHL 피싱 캠페인이 밝혀졌습니다. 사기꾼들은 친숙한 브랜드를 사칭하고 가짜 OTP 인증 단계를 사용하여 일반 사용자로부터 비밀번호, IP 주소, 위치 데이터 및 기기 정보를 수집하고 있습니다.
이 사기는 2026년에 우리의 경각심을 일깨웠던 "계정 침해"와 같은 자극적인 메시지를 피하는 방식으로 작동합니다. 대신 배송 운송장을 확인하는 일상적인 상황을 악용하여 사용자를 속입니다.
이 기사를 작성하는 동안 저도 DHL 택배를 기다리고 있었는데, 아무 생각 없이 "운송장 확인"을 클릭했다가 몇 초 뒤에야 제가 무슨 짓을 했는지 깨달았습니다. 아이러니한 상황이지만, 이는 기술에 능숙한 사용자조차 때때로 속을 수 있다는 것을 증명합니다. 다음은 이 최신 DHL 사기에 대해 알아야 할 모든 내용과 사기를 당했을 때의 대처 방법입니다.
관련 기사
DHL 사기는 어떻게 작동하나요?
출처: Forcepoint 이 매우 정교한 캠페인은 보안을 흉내 내어 사용자가 안전하다고 느끼게 하면서 정보를 탈취합니다. 이메일은 실제 DHL Express 알림과 동일하게 보입니다. 그러나 TechRadar에서 지적했듯이 첫 번째 위험 신호는 발신자의 도메인입니다. 이 경우 이메일은 DHL과 전혀 관련이 없는 도메인인 cupelva[.]com에서 발송되었습니다. 모바일 기기에서는 "표시 이름"이 단순히 "DHL Express"로 나타나기 때문에 이를 간과하기 쉽습니다. 이는 해커들이 표시 이름 스푸핑을 사용하여 사용자의 초기 의심을 우회하는 전형적인 사례입니다.
이 사기의 가장 교활한 부분은 링크를 클릭한 후에 발생합니다. 사용자가 의심할 수 있는 로그인 페이지로 바로 이동하는 대신, 해커들은 일련의 "검증" 단계를 거치게 합니다.
화면에 표시된 가짜 택배 코드를 입력하여 본인 확인을 유도합니다. 웹사이트 데이터베이스가 실제로 작동하는 것처럼 보이게 하기 위해 인위적인 지연 시간을 둡니다. 이러한 단계들은 사용자의 경계심을 낮춥니다. 이메일과 비밀번호를 요구받을 때쯤이면 사용자는 이미 마음속으로 거래를 "검증"한 상태가 됩니다.
신뢰할 수 있는 비밀번호 관리자를 사용하십시오. 이러한 도구는 특정 도메인과 연결되어 있으므로, 페이지가 DHL과 똑같이 보이더라도 가짜 사이트에서는 비밀번호 "자동 채우기"를 거부합니다.
이 사기에 걸려들면 데이터 탈취는 즉시 이루어집니다. 해커들은 EmailJD라는 합법적인 서비스를 사용하여 귀하의 데이터를 그들의 받은 편지함으로 직접 전송합니다.
가짜 DHL 워크플로를 식별하는 방법
온라인에서 안전을 유지하려면 다음 주요 안전 수칙을 알아야 합니다.
항상 주소 표시줄을 확인하고, 웹 링크 도구를 사용하여 웹사이트가 합법적인지 확인하십시오. 화면에 표시된 코드는 절대 어디에도 입력하지 마십시오. 실제 일회용 비밀번호(OTP)는 문자나 이메일을 통해 전송됩니다. 비밀번호 관리자를 사용하십시오. 브라우저가 사이트를 인식하지 못한다면 가짜 사이트입니다. 항상 공식 DHL 웹사이트를 통해 주문을 다시 확인하고, 운송장 번호를 직접 입력하십시오. 이미 사기 대상이 되었다고 생각되면, 너무 늦기 전에 계정을 보호하기 위해 온라인 사기 피해 후 대처 방법에 대한 가이드를 확인하십시오.