F5 용어집

스팸 이메일

스팸 이메일은 무차별적으로 대량으로 많은 수신자에게 전송되는 원치 않는 메시지를 말합니다. 일본에서는 흔히 "메이와쿠 메일"(문자 그대로 "귀찮은 메일")로 알려져 있습니다. 대부분의 스팸 이메일에는 원치 않는 광고가 포함되어 있으며, 일반적으로 데이트 서비스, 성인 웹사이트, 피라미드식 판매 방식 또는 다단계 마케팅 캠페인을 홍보합니다.

그러나 스팸 이메일은 맬웨어에 감염된 파일을 첨부하여 추가적인 위협을 초래하는 경우가 많습니다. 최근 추세(특히 2015년경부터)는 매크로를 포함한 가짜 Microsoft Office 파일이나 PDF 사용이 증가하고 있는 추세입니다. 이를 실행하면 장치에 맬웨어가 다운로드됩니다. 또한, 송장이나 우편 추적 알림으로 위장한 스팸이 흔해졌으며, 시스템에 침투하여 몸값을 요구하는 랜섬웨어를 배포하는 경우도 많습니다. 피싱 웹사이트로 연결되는 악성 URL이 포함된 이메일도 눈에 띄게 늘어났으며, 이로 인해 아무것도 모르는 피해자들이 사기 계획에 빠지게 되었습니다.

스팸 이메일을 방어하는 주요 방법 중 하나는 이메일 필터링 기술을 활용하는 것입니다. 필터링은 일반적으로 원치 않는 이메일에서 공통적인 패턴이나 키워드를 감지하여 스팸을 식별한 후, 이메일 제목줄을 수정하여 스팸임을 나타내거나 이러한 이메일을 전용 스팸 폴더로 격리합니다. 베이지안 필터는 이메일 분류에 널리 사용되고 있으며, 최근 몇 년 동안 이러한 필터링 소프트웨어와 서비스의 정확도가 크게 향상되었습니다.

또한 DNS 블랙리스트(DNSBL)와 같은 DNS 기반 스팸 방지 조치가 점점 더 많이 사용되고 있습니다. 이 목록에는 스팸 활동과 관련된 IP 주소가 공개적으로 문서화되어 있습니다. DNSBL 서비스를 쿼리하는 이메일 서버는 발신자의 IP 주소가 나열되어 있는지 확인할 수 있으며, 이를 통해 관리자는 이에 따라 메일을 차단하거나 거부할 수 있습니다.