전자서명 피싱(사칭) 공격을 어떻게 식별하고 예방하나요?

전자서명 피싱 공격 예방 방법입니다.

전자서명 피싱이란? 정상적인 전자서명 서비스(Pactery, DocuSign 등)를 사칭하여 가짜 서명 요청 이메일을 보내고, 로그인 정보나 개인정보를 탈취하는 사기 수법입니다.

피싱 이메일 식별 방법

  • 발신 이메일 도메인 확인: @pactery.io가 아닌 유사 도메인 사용
  • 링크 URL 확인: 마우스를 올려 실제 URL 확인 (클릭 전)
  • 비정상적인 첨부파일: Pactery는 EXE, ZIP 파일을 첨부하지 않음
  • 긴박감 조성: "즉시 서명하지 않으면 계정이 정지됩니다" 등

의심스러운 요청 처리 모르는 발신자에게서 전자서명 요청이 오면 해당 발신 회사/개인에게 직접 연락하여 요청이 진짜인지 확인하세요.

Pactery 공식 이메일 도메인 Pactery에서 발송하는 이메일은 @pactery.io 도메인을 사용합니다. 다른 도메인에서 온 Pactery 사칭 이메일은 즉시 무시하세요.