Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

업무 메일인 척 이메일 계정 정보 빼가는 공격, 주의!


최근 업무 관련 제목으로 위장해 사용자의 웹 메일 계정 정보 탈취를 시도하는 피싱 메일이 유포되고 있다. 이번 사례는 사회공학기법의 스팸 메일과 교묘하게 위장한 피싱 사이트가 동반되어 사용자들의 더욱 각별한 주의가 요구된다.

 

 1805230581568278.JPG 

 

[그림 1] 계정 정보를 탈취하는 피싱 메일

 

[그림 1]과 같이 공격자는 ‘패킹리스트’나 ‘견적을 보내드립니다’ 등 업무와 관련된 것으로 짐작하게 하는 제목의 이메일로 위장하여 첨부파일을 실행하도록 유도하고 있다. 

 

사용자가 메일에 첨부된 html 파일을 실행하면 [그림 2]와 같은 알림창이 나타나며 사용자의 웹 메일 계정을 이용해 로그인하도록 유도한다. 그러나 알림창은 자연스럽지 못한 한국어로 작성되어 있어 다소 조심스러운 사용자라면 충분히 악성 이메일을 의심할 수 있다. 

 

 1805230581732585.JPG 

 

[그림 2] 첨부파일 실행 시 표시되는 알림 창

 

사용자가 무심코 [그림 2]의 알림창에서 [확인]버튼을 클릭하면 [그림 3]의 오른쪽과 같이 피싱 페이지가 나타난다. 정상 로그인 화면(왼쪽)과 거의 동일하게 제작되어 자세히 살펴보지 않는 한 구분이 어렵다. 

 

 1805230581862171.JPG

 

[그림 3] 정상 로그인 페이지(왼쪽)와 피싱 페이지(오른쪽)

 

피싱 페이지에 로그인 정보를 입력하면 입력된 정보가 공격자에게 전송되며, 전송이 완료되면 피싱 사이트가 정상 홈페이지로 연결되기 때문에 사용자들은 자신의 계정 정보가 탈취되었다는 사실을 알아차리기 어렵다. 이렇게 탈취된 계정 정보는 다른 사이트의 계정 정보 유추 또는 웹 서비스 결제, 사용자 사칭 등 추가 피해로 이어질 수 있디. 사용자의 각별한 주의가 필요한 이유다. 

 

한편, V3 제품군에서는 관련 악성코드를 다음과 같은 진단명으로 탐지하고 있다.

<V3 제품군 진단명>

- HTML/Phishing

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­
엮인글 :

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

노랑

2018.05.25 21:26
가입일: 2018:10.05
총 게시물수: 10
총 댓글수: 147
정보감사합니다.
profile

FAKE

2018.05.31 15:07
가입일: 2016:02.09
총 게시물수: 30
총 댓글수: 1753
이런 짓을 하는 놈들은 죽는 그 순간까지 고통스럽게 바늘로 찔러야
List of Articles

유용정보 WIN10 RS3 1709업데이트 중지하기

WIN10 RS3버전 1709(기능업데이트)는 제 컴에서는 아직이다 싶어 RS2 1607(15063.608) 버전으로 돌아와 보안업데이트 실행 중 어느 시점에서 1709파일이 다운되고...

  • 등록일: 2017-11-02

2809

VIEWS

20

COMMENTED

유용정보 Kaspersky Free 한글판 공개되었습니다

Kaspersky Free 한글판 공개되었습니다.  홈피에서 빨간색 아이콘 [지금시작] 클릭하면 설치를 위한 파일을 내려 받아 자동으로 설치되고 호환성 검사를 거치고(...

  • 등록일: 2017-10-13

3860

VIEWS

33

COMMENTED

유용정보 스타크래프트 리마스터가 10월12일 업데이트 되었습니다. file

드디어 광원효과를 VGA 2기가에서도 광원효과를 넣을 수 있게 패치가 되었습니다. 리플레이 부분도 많은 개선이 이루어졌습니다. VGA 램이 2기가 였더분들 광원효...

  • 등록일: 2017-10-13

3304

VIEWS

13

COMMENTED

유용정보 인스타그램, 해킹으로 600만 사용자 계정 털렸다 file

최근 헐리우드 스타인 셀레나 고메즈와 함께 약 600만 사용자들의 인스타그램 계정이 해킹 피해를 입은 것으로 드러났다.  3일(현지시각) 더인디펜던트 등 외신에...

  • 등록일: 2017-09-04

4026

VIEWS

14

COMMENTED

유용정보 “입사 지원합니다” 알고 보니 악성코드 ‘주의’ file

보안전문기업 하우리(대표 김희천)는 최근 입사 지원 메일로 위장한 악성코드의 유포 정황이 발견돼 국내 기업들의 주의가 필요하다고 30일 밝혔다.  이번에 발견...

  • 등록일: 2017-08-30

2554

VIEWS

10

COMMENTED

유용정보 앞으로는 케이블 티브에 가입할 필요가 없다구요? 이 디바이스를 이용하면 원하는 TV 채널들을 무료로 시청할 수 있어요.

전세계적으로 150만대 이상이 팔린, 이 디바이스는 다양한 채널, 쇼 및 영화들을 마음껏 시청할 수 있게 해주는 최고 솔루션이예요!누구나 알듯이 케이블 티비 이...

  • 등록일: 2017-08-22

2330

VIEWS

11

COMMENTED

유용정보 LG 스마트폰 V30 체험단 모집

LG 스마트폰 V30 체험단 모집  :  22일부터 28일까지  LG전자가 이달 말 공개하는 프리미엄 스마트폰 V30 체험단을 모집한다고 21일 발표했다. 모집 기간은 22일...

  • 등록일: 2017-08-22

1904

VIEWS

4

COMMENTED

유용정보 KT, 10만 와이파이 개방 완료…“통신비 절감 기여”

KT는 11일 전 국민 대상 10만 와이파이(Wi-Fi) 액세스포인트(AP) 개방을 완료했다고 밝혔다. 또, KT 스마트폰 이용자 와이파이 서비스 기본제공, 지하철 객실 와...

  • 등록일: 2017-08-11

562

VIEWS

18

COMMENTED

유용정보 KT, 10만 와이파이 개방 약속 이행···SSID는 'KT_Free_WiFi'

KT가 역대 최대인 '10만 와이파이 개방' 약속을 이행했다. 전체 와이파이의 절반을 보유한 KT의 개방으로 '와이파이 프리 대한민국'에도 한걸음 다가섰다. KT는 ...

  • 등록일: 2017-08-09

539

VIEWS

20

COMMENTED

유용정보 “불필요하게 가입한 웹사이트, 한 눈에 보고 탈퇴도 쉽게”

[디지털데일리 최민지기자] 행정안전부(장관 김부겸, 이하 행안부)와 한국인터넷진흥원(KISA)은 오는 8일부터 휴대전화를통한 본인확인 내역 일괄 조회 및 웹사...

  • 등록일: 2017-08-07

568

VIEWS

26

COMMENTED

유용정보 Adobe관련 설치 문제 해결 file

어도비의 공식 해결 방법(Adobe Creative Cloud Cleaner Tool.exe) https://helpx.adobe.com/kr/creative-cloud/kb/cc-cleaner-tool-installation-problems.html ...

  • 등록일: 2017-07-23

517

VIEWS

12

COMMENTED

유용정보 토렌트로 넷플릭스 받았더니 악성코드 감염 ‘주의’

안랩(대표 권치중, www.ahnlab.com)은 최근 토렌트에서 최신 영화를 미끼로 온라인 동영상 스트리밍 서비스인 ‘넷플릭스(Netfilx)’ 플레이어를 위장한 악성코드가...

  • 등록일: 2017-07-19

173

VIEWS

3

COMMENTED

유용정보 극장에 세계 첫 LED 스크린 file

롯데시네마 월드타워 상영관에 선보여…기존 영사기 밝기 10배, HDR 콘텐츠 화질 강점  "2017년 7월13일은 120년 영화 역사에 분명히 기록될 것이다."  13일 오전 ...

  • 등록일: 2017-07-15

247

VIEWS

18

COMMENTED

유용정보 '조' 단위 간편결제 시장 2차 전쟁 막 올랐나

신용카드를 스마트폰에 등록해 이전보다 손쉽게 온오프라인 결제를 지원하는 간편결제시장 누적 거래액이 '조' 단위를 넘어섰다. ​ 네이버페이, 카카오페이, 페이...

  • 등록일: 2017-07-03

123

VIEWS

3

COMMENTED

유용정보 영화 자막파일에 '악성코드'…신종 해킹주의 file

영화 자막파일에 멀웨어, 랜섬웨어 등의 악성코드를 심어 PC를 망가뜨리는 신종 해킹수법이 신고돼 주의가 요구된다. 24일(현지시간) 이스라엘의 IT기업 체크포인...

  • 등록일: 2017-05-25

712

VIEWS

35

COMMENTED

유용정보 안랩 워너크립터(WannaCryptor) 랜섬웨어 사전 예방 툴 배포

최근 전세계적으로 피해를 일으키고 있는 워너크립터(WannaCryptor, 일명 워너크라이WannaCry) 랜섬웨어 감염 방지를 위한 ‘안랩 워너크립터 사전 예방 툴(WannaC...

  • 등록일: 2017-05-17

928

VIEWS

32

COMMENTED

유용정보 HP 노트북에 숨어 있던 키로거 발견되다 file

HP 노트북에 기본 탑재된 오디오 드라이버에 키보드로 입력한 기능을 몰래 빼돌리는 황당한 기능이 숨어 있었다는 사실이 뒤늦게 밝혀졌다. HP는 문제가 된 드라...

  • 등록일: 2017-05-16

732

VIEWS

27

COMMENTED

유용정보 구글 GUETZLI 품질 저하없이 JPG 압축효율 최대 35% 향상

Google은 Guetzli라는 새로운 JPG/PNG 포맷 인코더를 개발하여 출시했습니다. 오픈 소스 알고리즘이므로 품질을 변경하지 않고도 JPG 파일의 크기를 최대 35 %까...

  • 등록일: 2017-05-01

457

VIEWS

11

COMMENTED

유용정보 스타크레프트 1 무료로 바뀌었습니다. 최신패치

간만에 게임실행해 보니 윈10은 실행이 안돼더군요 여러가지 검색을 해보다가 최신패치가 되었다는 소실을 접했습니다. 근디 정식 패치 버전이 무료로 바뀌었다고...

  • 등록일: 2017-04-29

507

VIEWS

8

COMMENTED

유용정보 경찰 '랜섬웨어 감염되면 '노모어랜섬' 접속하세요'

경찰청은 PC를 암호화한 뒤 돈을 요구하는 '랜섬웨어'에 감염된 이들을 위해 복구 방법을 안내한다고 24일 밝혔다. 경찰청 사이버안전국은 최근 유럽연합(EU) 경...

  • 작성자: Op
  • 등록일: 2017-04-25

1097

VIEWS

28

COMMENTED