편집 : 2019.10.23 수 15:11
뉴스
안랩, ‘음란 동영상 위장 피싱’ 주의 발표온라인 카페 게시글로 유포
김동기 기자  |  kdk@bikorea.net
폰트키우기 폰트줄이기 프린트하기 메일보내기 신고하기
승인 2019.10.10  08:59:14
트위터 페이스북 미투데이 요즘 네이버 구글 msn

안랩(대표 권치중 www.ahnlab.com)은 최근 유명 포털의 온라인 카페에서 음란 동영상을 위장한 게시물을 작성해 개인정보 탈취를 노리는 피싱 사례를 발견해 주의를 당부했다.

우선, 공격자는 사전에 탈취해 놓은 국내 유명포털의 계정정보를 이용해 다양한 온라인 카페에 선정적인 내용의 글을 게시했다. 

공격자는 해당 게시물에 자극적인 이미지를 포함시켜, 사용자의 호기심을 자극했다. <그림 ‘공격자가 작성한 온라인 카페 게시물 예시’ 참조>

   
▲ 그림 ‘공격자가 작성한 온라인 카페 게시물 예시’.(출처 : 안랩 제공)

사용자가 이 이미지를 클릭하면, 공격자가 미리 제작해 놓은 ‘음란 동영상 플레이어’를 가장한 피싱 사이트로 연결된다. 

이 피싱사이트에서 재생버튼을 클릭하면, 실제 포털 사이트 로그인 화면과 유사한 가짜 로그인 페이지가 열려 사용자 계정입력을 유도한다. 

만약, 사용자가 자신의 포털 ID와 비밀번호를 입력하면 이 계정정보는 공격자에게 전송된다. 계정정보 입력 후에는 정상 포털 사이트의 동영상 서비스 페이지로 자동연결된다. 

피싱 피해를 예방하기 위해서는 ▲자극적인 제목 게시물 내 출처가 불분명한 URL 실행 금지 ▲의심되는 웹사이트 방문 자제 ▲사이트별 다른 ID 및 비밀번호 사용 ▲V3 등 백신 프로그램 최신버전 유지 및 피싱 사이트 차단 기능 이용 등 보안 수칙 실행 필수 등 보안 수칙을 실행하는 것이 필요하다. 

현재 V3 제품군은 해당 피싱 URL 접속 시 사이트 접근을 차단하고 있다. 

박태환 안랩 ASEC대응팀 팀장은 “공격자에게 탈취된 사용자 계정은 추후 공격자의 추가적 범죄 행위에 악용될 수 있어 더욱 주의가 필요하다”며 “선정적인 소재를 활용한 개인정보 탈취 수법은 지속적으로 발생하는 공격인 만큼, 사용자는 평소 기본 보안 수칙을 준수하는 것이 중요하다”라고 말했다.

<김동기 기자>kdk@bikorea.net

< 저작권자 © BI KOREA 무단전재 및 재배포금지 >
김동기 기자의 다른기사 보기  
폰트키우기 폰트줄이기 프린트하기 메일보내기 신고하기
트위터 페이스북 미투데이 요즘 네이버 구글 msn 뒤로가기 위로가기
이 기사에 대한 댓글 이야기 (0)
자동등록방지용 코드를 입력하세요!   
확인
- 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
- 욕설등 인신공격성 글은 삭제 합니다. [운영원칙]
이 기사에 대한 댓글 이야기 (0)
1
NH농협은행, PaaS 구축 본격화…‘데이타솔루션’ 계약
2
시스코, “시장 공략과 인재 확보에 집중”
3
LG아트센터로 간 ‘U+tv’
4
KT-무신사, 협약…‘Y프렌즈’ 프로모션 공개
5
KT, ‘28GHz 대역 5G 빔포밍 기지국’ 개발
6
에스넷, ‘자율주행 차량 테스트’ 환경 구축 참여
7
블록체인 그랜드 컨소시엄 ‘이니셜’, 확장
8
LG유플러스-차이나텔레콤, 5G 협력 강화
9
KT그룹, ‘KS-CQI’ 5관왕 달성
10
신한은행·포스코ICT, ‘레드햇 어워드’ 수상
회사소개기사제보광고문의불편신고개인정보취급방침청소년보호정책이메일무단수집거부
서울시 영등포구 여의대방로65길 13, 904(여의도동 유창빌딩)| Tel: 02-785-5108 | Fax 02-785-5109
이메일주소무단수집거부 | (주)비아이코리아닷넷 | 대표이사 : 김동기 | 사업자 등록번호:107-87-99085 | 개인정보관리책임자 : 박시현
등록번호 : 서울 아01269 | 등록일자 : 신고일자 2008.10.22 | 발행인:김동기 | 발행일자:2010.06.01 | 편집인 : 박시현 | 청소년보호책임자 : 박시현
Copyright © 2012 BI KOREA. All rights reserved. mail to webmaster@bikorea.net