다음을 통해 공유

외부 광고 메일 수신 시 보안 리포트 자동 생성 및 발송 현황 확인 요청

양 준석 0 평판 포인트
2026-03-16T00:39:12.5333333+00:00

최근 외부 광고 이메일(발신자: [관리자 주: 개인정보 삭제됨]@cafe24corp.com)에 대한 보안 시스템 검토 중, 이메일 헤더가 포함된 보안 보고서가 자동으로 생성되어 전송되는 문제가 발생했습니다. 이 보고서는 마치 제가 [운영자 주: 개인정보 삭제됨] 님께 직접 전달한 것처럼 표시됩니다.

사용자가 직접 전달하지 않았음에도 시스템 로그가 이메일 본문에 포함되는 이 현상의 원인을 파악하고 관련 설정을 확인해 주시기 바랍니다. [운영자 주: 개인정보 삭제됨] 님께서 이 이메일을 해킹이나 스팸으로 오해하실 가능성이 있어 문의드립니다.

Outlook | Windows | 새 Windows용 Outlook | 기업용
댓글 0개 설명 없음

답변 1개

정렬 기준: 가장 유용함
  1. Vivian-HT 17,205 평판 포인트 Microsoft 외부 직원 중재자
    2026-03-16T02:15:03.6833333+00:00

    이 답변은 자동 번역되었습니다. 따라서 문법 오류나 이상한 단어가 있을 수 있습니다.

    안녕하세요 @양 준석,

    귀하의 우려를 충분히 이해합니다. 특히 해당 이메일이 수동으로 전달된 것처럼 보일 수 있다는 점에 대해 더욱 그렇습니다. 원인을 파악하고 확인하는 데 도움이 되도록 다음 사항에 대해 자세히 알려주시면 감사하겠습니다.

    • 모든 외부 이메일에서 발생하는 현상입니까, 아니면 특정 발신자의 이메일에서만 발생하는 현상입니까?
    • Microsoft Defender for Office 365 또는 타사 이메일 보안 솔루션을 사용하고 계십니까?
    • 여러 장치 또는 메일 클라이언트에서 동일한 현상이 발생합니까, 아니면 특정 클라이언트(예: 웹용 Outlook과 데스크톱용 Outlook)에서만 발생합니까?
    • 조직에서 의심스러운 외부 이메일을 자동으로 전달하거나 신고하도록 메일 흐름(전송) 규칙이 구성되어 있습니까?
    • 해당 이메일이 보낸 편지함에도 표시됩니까, 아니면 수신/시스템 생성 메시지로만 존재합니까?
    • 다른 수신자에게도 유사한 보안 보고 이메일이 전송되었습니까?

    제 조사에 따르면 Microsoft 365 환경에서는 특정 조건(예: 자동화된 피싱 또는 스팸 신고) 하에서 보안 관련 이메일이 전체 메시지 헤더와 함께 자동으로 생성되어 전송될 수 있습니다.

    [관리자 주: 개인 정보 삭제]@cafe24corp.com과 같은 외부 이메일이 의심스러운 것으로 표시되면 다음 중 하나가 자동으로 발생할 수 있습니다.

    • 메일 흐름 규칙(전송 규칙)에 따라 메시지(또는 헤더)가 보안 담당자에게 전달됩니다.
    • 보안 통합(Defender, Secure Email Gateway 또는 SOC 도구)에서 보고서 이메일이 생성됩니다.
    • 보고서에는 메시지 본문에 원본 헤더가 포함되어 있어 전달된 이메일과 시각적으로 유사합니다.

    따라서 다음 설정/로그 위치를 확인하는 것이 좋습니다.

    1단계: 메일 흐름(전송) 규칙

    Microsoft 365 관리 센터 > Exchange 관리 센터 > 메일 흐름 > 규칙에서 다음 조건을 만족하는 규칙을 찾습니다.

    2단계: Microsoft Defender 경고 정책

    Microsoft 365 Defender 포털에서:

    3단계: 감사 로그

    통합 감사 로그를 확인하면 사용자가 시작한 "MailItemsAccessed" 또는 "Send" 이벤트는 기록되지 않습니다. 대신, 작업은 시스템/서비스 주체별로 기록됩니다. 참고: 감사 로그 검색

    참고: 포럼 운영자로서 제 역할은 일반적인 안내와 문제 해결 지원을 제공하는 것입니다. 저는 내부 시스템이나 백엔드 도구에 접근할 수 없으며, 이러한 제한 사항에 대해 양해 부탁드립니다.

    위에서 제공한 정보가 문제 해결에 도움이 되기를 바랍니다. 위의 단계를 시도해 보시고 결과가 어떤지 알려주세요. 만약 해결되지 않는다면, 함께 문제를 좁혀나갈 수 있도록 도와드리겠습니다.

    처음 제시된 답변이 바로 문제를 해결하지 못할 수도 있지만, 여러분의 도움과 더 자세한 정보를 통해 해결책을 찾을 수 있을 것입니다.

    인내심과 이해에 감사드립니다. 궁금한 점이 있거나 추가적인 설명이 필요하시면 언제든지 다시 연락 주세요.

    답변을 기다리겠습니다.


    답변이 도움이 되셨다면 "답변 수락"을 클릭하고 좋아요를 눌러주세요. 이 답변에 대해 추가 질문이 있으시면 "댓글"을 눌러주세요.

    참고: 이 스레드에 대한 관련 이메일 알림을 받으시려면 [문서] 의 단계에 따라 이메일 알림을 활성화하세요.

    이 대답이 도움이 되었나요?


답변

질문 작성자는 답변을 '승인됨'으로 표시하고, 중재자는 답변을 '추천됨'으로 표시할 수 있습니다. 이를 통해 사용자는 해당 답변이 작성자의 문제를 해결했다는 것을 알 수 있습니다.