카페 음란 동영상 클릭하면 개인정보 탈취…피싱 주의보

입력 2019-10-08 11:45
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

▲온라인 커뮤니티에 올려진 피싱 게시글의 캡처화면.(출처: 안랩 제공)
▲온라인 커뮤니티에 올려진 피싱 게시글의 캡처화면.(출처: 안랩 제공)

안랩은 온라인 카페에서 음란 동영상을 위장한 게시물을 작성해 개인정보 탈취를 노리는 피싱 사례를 발견해 주의를 당부했다.

8일 안랩에 따르면 공격자는 사전에 탈취해 놓은 국내 유명포털의 계정정보를 이용해 다양한 온라인 카페에 선정적인 내용의 글을 게시했다. 공격자는 해당 게시물에 자극적인 이미지를 포함시켜 사용자의 호기심을 자극했다.

사용자가 이 이미지를 클릭하면, 공격자가 미리 제작해 놓은 '음란 동영상 플레이어'를 가장한 피싱 사이트로 연결된다. 해당 피싱사이트에서 재생버튼을 클릭하면 실제 포털 사이트 로그인 화면과 유사한 가짜 로그인 페이지가 열려 사용자 계정입력을 유도한다.

만약 사용자가 자신의 포털 아이디(ID)와 비밀번호를 입력하면 이 계정정보는 공격자에게 전송된다. 계정정보 입력 후에는 정상 포털 사이트의 동영상 서비스 페이지로 자동연결된다.

이러한 피싱 피해를 예방하기 위해서는 △자극적인 제목 게시물 내 출처가 불분명한 URL 실행 금지 △의심되는 웹사이트 방문 자제 △사이트별 다른 ID 및 비밀번호 사용 △V3 등 백신 프로그램 최신버전 유지 및 피싱 사이트 차단 기능 이용 등 보안 수칙 실행 필수 등 보안 수칙을 실행하는 것이 필요하다.

현재 V3 제품군은 해당 피싱 URL 접속 시 사이트 접근을 차단하고 있다.

박태환 안랩 ASEC(시큐리티대응센터)대응팀 팀장은 "공격자에게 탈취된 사용자 계정은 추후 공격자의 추가적 범죄 행위에 악용될 수 있어 더욱 주의가 필요하다"며 "선정적인 소재를 활용한 개인정보 탈취 수법은 지속적으로 발생하는 공격인 만큼, 사용자는 평소 기본 보안 수칙을 준수하는 것이 중요하다"고 말했다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 민희진 "음반 밀어내기 권유 사실…하이브에 화해 제안했다"
  • "제발 재입고 좀 해주세요"…이 갈고 컴백한 에스파, '머글'까지 홀린 비결 [솔드아웃]
  • 부산 마트 부탄가스 연쇄 폭발…불기둥·검은 연기 치솟은 현장 모습
  • "'딸깍' 한 번에 노래가 만들어진다"…AI 이용하면 나도 스타 싱어송라이터? [Z탐사대]
  • BBQ, 치킨 가격 인상 또 5일 늦춰…정부 요청에 순응
  • 트럼프 형사재판 배심원단, 34개 혐의 유죄 평결...美 전직 최초
  • “이게 제대로 된 정부냐, 군부독재 방불케 해”…의협 촛불집회 열어 [가보니]
  • 비트코인, '마운트곡스發' 카운트다운 압력 이겨내며 일시 반등…매크로 국면 돌입 [Bit코인]
  • 오늘의 상승종목

  • 05.31 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 94,587,000
    • -0.57%
    • 이더리움
    • 5,279,000
    • +1.11%
    • 비트코인 캐시
    • 639,000
    • -1.01%
    • 리플
    • 726
    • +0.28%
    • 솔라나
    • 233,500
    • +0.65%
    • 에이다
    • 626
    • +0.32%
    • 이오스
    • 1,132
    • +0.53%
    • 트론
    • 156
    • +0%
    • 스텔라루멘
    • 149
    • +0.68%
    • 비트코인에스브이
    • 85,950
    • -1.04%
    • 체인링크
    • 25,680
    • +2.88%
    • 샌드박스
    • 604
    • -0.66%
* 24시간 변동률 기준