구독 폭격과 이를 완화하는 방법
(bytemash.net)
최근 '구독 폭격(Subscription Bombing)'이라는 새로운 사이버 공격이 확산되고 있습니다. 이 공격은 봇을 이용해 특정인의 이메일 주소로 수많은 웹사이트에 가입시켜 피해자의 이메일함을 마비시키고, 그 혼란 속에서 은행 비밀번호 변경 같은 중요한 알림을 숨겨 금융 사기 등 2차 공격을 시도합니다. 서비스 제공자에게는 직접적인 피해가 적지만, 사용자들에게는 치명적인 결과를 초래할 수 있어 주의가 요구됩니다.
이 글의 핵심 포인트
- 1새로운 공격 유형 '구독 폭격(Subscription Bombing)'은 봇을 이용해 피해자 이메일로 수백/수천 개 서비스에 가입시키는 공격이다.
- 2공격의 주된 목적은 이메일 과부하를 통해 피해자의 중요한 보안 알림(은행 비밀번호 재설정 등)을 은폐하여 금융 사기 등 2차 공격을 용이하게 하는 것이다.
- 3