본문 바로가기
SNS

[사기 예방]영어로 오는 메일에 exe, scr 파일이 있으면 지우세요.

by otarumoo 2022. 1. 27.

오늘은 유튜브 협찬을 가장한 사기 메일을 소개해 드리도록 할게요.

 

제 유튜브 채널은 otaru tv입니다. (그리고 음악채널은 소리랑 음악 이고... 이번 콘텐츠는 sns연구소 에 업로드 할거에요)

원글과 번역본을 겸해서 소개 드리도록 할게요.

 

저는 구독자 수가 작은 꼬마 유튜버라서 스팸메일이 자주 오지는 않습니다만, 이제 패턴을 좀 알 것 같네요.

아래 사진 보시겠습니다.

[번역 내용] 구글 번역기를 사용했습니다.

 

 

참고로 fxsound 라는 플랫폼은 실제로 있는 프로그램이고, 메일 내용상으로는 fxsound에서 유튜버에게 협찬을 제안하는 내용처럼 보입니다. 다만, fxsound 의 자체 이메일 주소를 사용하지 않았고, 전화번호라거나, 회사 관련사항이 전혀 없다는 점에서 1차적으로 의심해 볼 만합니다.

 

제가 보낸 메일입니다.

여기 첨부파일 대신 유튜브 영상 링크를 보내달라고 적은 이유가 있습니다. 보통 첨부파일로 유도합니다.

어떤 종류의 협업인지 유튜브 영상 링크를 요청하였습니다. 간단한 영어지만 아저씨라서 구글 번역기를 사용하여 회신했습니다.

 

아래 내용은 답장입니다. 내용이 길지만 교육 차원에서 전체를 캡쳐하도록 할게요.

그럴듯하게 왔는데, 요약하자면, 

 

실제로 유튜브 채널 중간에 광고를 저렇게 삽입하는 것을 협력업체에서 제안하는 경우도 별로 없고, 유튜브 채널 컨셉과 안 맞기 때문에 구글에서도 싫어합니다. 아무튼,, 1분당 동영상 비용이나 다른 플랫폼을 물어보는 등 자연스러운 부분이

보이네요.

다만 서류 란에 있는 링크 란이 조금 이상하죠. (실제로 어느 링크를 누르든지간에 구글 드라이브로 연결됩니다.

여러분도 꼭 조심하세요.)

앱을 다운로드하라고 되있지만 마찬가지로 구글 드라이브로 연결되는 주소입니다.

이상할땐 멈추고 의심해 보는것이 정답입니다.

제가 요청했던 비디오 링크 주소도 위의 계약서와 동일한 링크입니다. 아무튼... 비밀번호까지 제시해서 디테일을 더했군요. 압축을 푼 뒤 나오는 파일에서 정답이 나와있습니다. 아래는 실제로 제가 오늘 확인한 내용입니다.

 

6M 였던 파일이 단숨에 700M 파일 두개가 되는 기적이 보입니다. 주의할 점이 보이시나요?

확장자가 scr 로 되어 있습니다. 보통은 화면보호기 를 대표하는 확장자입니다만 여러분이 첨부파일에서

exe / scr 등으로 되어 있는 의심스러운 파일이 포함된 메일은 스팸으로 간주하시고 스팸 신고 / 삭제 처리를 하시면 되겠습니다. 저는 이런 상황이 여러 번이 되다보니 익숙한데, 파일을 다운로드 후 실행하게 되면 계산된 로직에 의해 여러분 pc에 해킹을 위한 악성코드가 심어진다고 보시면 되겠습니다. 주의하시기 바랍니다.

 

답장을 한글로 보내 주었습니다.

안타깝게도 이후 답장은 오지 않았습니다. 여러 유형으로 메일을 받게 되실텐데 협찬은 언제나 기분 좋은 일이지만 항상 외부에서 오는 메일을 읽을때는 주의하셨으면 좋겠네요.

 

요약 내용은 아래에 적었습니다.

그들이 우리를 낚는 과정은 친근하면서 간단합니다.
1. 업체를 명확하게 해서 접근 (많이 자세합니다. 이번 사기꾼도 조사를 많이 했어요.)
2. 링크를 누르도록 유도  (비밀번호를 설정해서 좀더 세밀하게 준비를 해둡니다.)
3. 파일이 압축되어 있는 경우가 많고, 압축을 해제하면 exe, scr 파일인 경우가 많습니다.

   해당 파일을 다운로드 / 실행할 경우 해킹을 위한 악성코드가 여러분 pc에 심어질 가능성이 있습니다. 

   일단 멈추고 의심하세요.
4. 스팸으로 신고하세요.