Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

가짜 사이트에 아이디와 비밀번호 입력하지 않도록 주의해야

[보안뉴스 김태형] 최근 네이버 주소와 유사한 가짜 네이버 주소를 생성해 악성코드를 유포하는 등 포털사와 금융권, 게임사 등을 사칭한 소셜 엔지니어링 기법의 공격이 증가하고 있다. 이렇듯 대학, 쇼핑몰, 여행사 등의 홈페이지에서 네이버 계정 정보를 탈취하기 위한 파밍 악성코드가 끊임없이 확인되고 있어 사용자들의 주의가 필요하다.

01naver(0).jpg

▲ ‘nid.naver.com’으로 시작하는 주소 확인


이처럼 네이버 계정 탈취를 위한 파밍과 피싱 사기가 더욱 지능화된 형태로 다양하게 시도되고 있어 사용자들은 가짜 네이버 로그인 사이트에 아이디와 비밀번호를 입력하지 않도록 각별한 주의를 기울여야 피해를 예방할 수 있다.

이와 관련 네이버는 ‘NAVER 개인정보보호 블로그(http://m.blog.naver.com/n_privacy/220006969699)’를 통해 ‘가짜 네이버 로그인 사이트 구별 방법’을 이용자들에게 소개해 피해 예방에 나서고 있다.

블로그에 따르면 로그인 사이트의 주소가 ‘nid’로 시작하는지, 주소창이 초록색인지를 반드시 확인해야 한다. 두 가지가 확인되지 않은 가짜 네이버 로그인 사이트에는 아이디와 비밀번호를 절대 입력하지 말아야 한다. 가짜 사이트에 아이디와 비밀번호를 입력하고 로그인을 하게 되면 입력한 정보가 외부로 유출되어 계정도용 등의 피해로 이어질 수 있다.

특히, 네이버 메인 페이지(www.naver.com)를 통해 로그인하지 않고 메일이나 게시글에 포함된 링크를 클릭해 네이버 로그인 사이트로 연결되었다면 가짜 사이트가 아닌지 한번 더 주의 깊게 살펴봐야 한다.

가짜 사이트는 언뜻 보면, 정상적인 네이버 사이트 같지만 조금만 주의를 기울여 살펴보면 가짜 사이트인 것을 쉽게 알 수 있다. 진짜 네이버 로그인 페이지를 확인하는 방법은 다음과 같다.

진짜 네이버 로그인 페이지를 확인하는 방법
△ 주소가 https://nid.naver.com 으로 시작하는지 확인한다
네이버의 아이디와 비밀번호를 입력하는 사이트가 나왔다면 주소를 먼저 확인해야 한다.
이용자가 로그인 할 수 있는 네이버 사이트의 모든 주소는 ‘nid.naver.com/~’으로 시작한다.

로그인 페이지가 ‘nid.naver.com/~’가 아니라면 가짜 로그인 사이트이다. 주소를 브라우저 상단에서 확인 할 수 없는 경우, 화면에서 마우스 오른쪽을 클릭하여 ‘속성’의 주소를 확인해야 한다.

△ 주소창이 초록색으로 변했는지 확인한다
네이버는 이용자의 로그인 정보를 안전하게 전송하기 위해 SSL 방식의 전송구간 암호화를 적용했으며, 이용자가 네이버 사이트를 조금 더 직관적으로 확인할 수 있도록 브라우저의 주소창을 초록색으로 표시되도록 하고 있다.

02naver(1).jpg

▲ 브라우저의 초록색 주소창


가짜 네이버 사이트에 로그인 정보를 입력했다면...
가짜 사이트에 로그인 정보를 입력한 이후에 그 사실을 알았다면, 우선 비밀번호를 먼저 변경해야 한다. 또한, 다른 사이트에 동일한 계정과 비밀번호를 사용하고 있다면 추가적인 도용 피해를 예방하기 위해 다른 사이트의 비밀번호도 함께 변경해야 한다. 네이버 비밀번호 변경하는 방법은 ‘내정보 > 회원정보 > 비밀번호 관리’를 통해서 가능하다.

네이버는 이용자의 계정도용을 최소화하기 위해 해외 로그인 차단 설정, 타지역 로그인 차단 설정, 새로운 기기 로그인 알람 등의 ‘로그인 보호 설정’을 제공하고 있으며, 계정의 로그인 기록을 확인할 수 있도록 했다. 이를 통해 의심스러운 로그인이 있었는지 이용자가 직접 확인할 수 있다. 네이버 도움말은 ‘로그인 보호 설정’의 상세설명에서 확인할 수 있으며, 네이버 로그인 기록 확인은 ‘내정보 > 내정보보호 > 로그인 관리’에서 가능하다.

03naver.jpg

▲ 네이버의 로그인 기록 보기


네이버는 타인이 계정을 도용해 로그인 한 경우라 하더라도, 기본정보에서 사용자 연락처(비상 연락용 이메일 주소 및 휴대폰 번호)를 마스킹 처리(Asterisk, *)해 연락처 도용에 의한 2차 피해를 예방하고 있다. 도용 계정으로 악성 댓글을 남기거나, 불법 광고를 도배하는 등 부정행위로 인해 해당 계정에 대해 제재조치 및 보호조치(잠금)가 취해질 수도 있는 만큼 주의가 필요하다.

04naver.jpg

▲ 네이버의 기본정보 수정 화면


네이버는 가짜 사이트가 발견되는 즉시 관련 기관에 이를 신고하여 해당 사이트 접속차단을 요청하고 있다. 하지만 새롭게 만들어지는 가짜 사이트들을 모두 찾아 접속을 차단하는 데는 한계가 있다. 이에 가짜 네이버 로그인 사이트로 인한 피해를 최소화하기 위해서는 이용자들의 많은 관심과 주의도 요구된다.


[김태형 기자(boan@boannews.com)]


<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>



http://www.boannews.com/media/view.asp?idx=51729&page=1&kind=3







자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­
엮인글 :

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

백수건달

2016.09.08 08:36
가입일:
총 게시물수: 52
총 댓글수: 235
추천
1
비추천
0

정보 감사합니다

profile

노대리

2016.09.08 08:39
가입일:
총 게시물수: 26
총 댓글수: 376
추천
1
비추천
0

무심코 로그인 할 뻔 했네요. 정보 감사합니다~

profile

눈탱가리

2016.09.08 08:44
가입일: 2015:11.28
총 게시물수: 34
총 댓글수: 305
추천
1
비추천
0

네 고맙습니다 주의할게요.

profile

lately

2016.09.08 08:46
가입일:
총 게시물수: 29
총 댓글수: 152

감사합니다 

profile

j강하pp

2016.09.08 08:50
가입일:
총 게시물수: 8
총 댓글수: 334

정보감사합니다.  주의해야 겠네요. 

profile

아쿠자쿠

2016.09.08 09:06
가입일:
총 게시물수: 6
총 댓글수: 64

정보감사합니다

profile

투유

2016.09.08 09:07
가입일:
총 게시물수: 13
총 댓글수: 280

가짜 사이트가 어디란 예기는 없네요

profile

묵향

2016.09.08 09:31
가입일: 2016:05.13
총 게시물수: 28
총 댓글수: 1106

정보 감사합니다

profile

운영자Op

2016.09.08 09:32
가입일: 0:00.00
총 게시물수: 1888
총 댓글수: 9697

와 저곳에 적어두면 큰일 나겠네요 ...

profile

난달

2016.09.08 10:09
가입일:
총 게시물수: 3
총 댓글수: 67

정보 감사합니다...

profile

조선광해

2016.09.08 10:57
가입일:
총 게시물수: 9
총 댓글수: 212

유용한 좋은 정보 고맙습니다.

profile

윤졍이

2016.09.08 11:53
가입일:
총 게시물수: 5
총 댓글수: 247

정보 감사합니다...

profile

지성감천

2016.09.08 12:21
가입일:
총 게시물수: 0
총 댓글수: 111

조심해야겟네요..

좋은 정보 감사합니다^^

profile

나라하늘

2016.09.08 12:34
가입일: 2018:10.03
총 게시물수: 31
총 댓글수: 630

좋은 정보 감사합니다^^

profile

상운2Y

2016.09.08 14:27
가입일: 2019:02.27
총 게시물수: 0
총 댓글수: 34

조심해야겠습니다

profile

agong

2016.09.08 14:57
가입일: 2016:07.02
총 게시물수: 340
총 댓글수: 8851

좋은 정보 감사합니다.

profile

프리네

2016.09.08 15:45
가입일: 2016:05.06
총 게시물수: 310
총 댓글수: 13182

정보 감사합니다.

profile

무무심

2016.09.08 20:06
가입일: 2018:10.04
총 게시물수: 12
총 댓글수: 1882

조심해야하하겠습니다 .정보 감사합니다

profile

trytry

2016.09.08 21:36
가입일:
총 게시물수: 3
총 댓글수: 75

정보 감사합니다.

profile

나우시카

2016.09.08 21:39
가입일:
총 게시물수: 6
총 댓글수: 411

좋은 정보 감사합니다~

profile

콩사랑

2016.09.09 01:47
가입일: 2015:12.01
총 게시물수: 36
총 댓글수: 907

정말 조심해야겠군요.

좋은 정보 감사합니다.

profile

펌풋

2016.09.09 09:46
가입일: 2018:10.15
총 게시물수: 17
총 댓글수: 557

좋은 정보 감사하니다.

profile

젬스

2016.09.09 12:56
가입일:
총 게시물수: 0
총 댓글수: 27

네이버까지..... 좋은 정보 감사합니다~

profile

AlwaysUnI

2016.09.09 13:15
가입일: 2016:04.26
총 게시물수: 333
총 댓글수: 851

좋은정보 감사합니다..^^

profile

칼새

2016.09.10 08:27
가입일: 2018:10.05
총 게시물수: 11
총 댓글수: 757

좋은 정보에 감사드립니다.

profile

DAAY

2016.09.10 14:13
가입일:
총 게시물수: 0
총 댓글수: 23

유용한 정보네요~

profile

영원한

2016.09.11 07:01
가입일:
총 게시물수: 37
총 댓글수: 7469

정보 고맙습니다.

profile

가을사랑

2016.09.11 12:19
가입일:
총 게시물수: 4
총 댓글수: 373

국내포털 사이트 중 네이버만 유독 타겟이 돼네요

profile

고감맨

2016.09.13 19:29
가입일: 2016:05.12
총 게시물수: 239
총 댓글수: 3144

네이버인줄 알고 입력하는 순간...ㄷㄷㄷ

profile

큐튜큐튜

2016.09.21 10:13
가입일: 2018:10.14
총 게시물수: 33
총 댓글수: 364

좋은 정보 고맙습니다.

profile

아파야낫는다

2017.05.03 07:13
가입일: 2015:11.27
총 게시물수: 7
총 댓글수: 1065

좋은 소식 감사합니다

List of Articles
등록된 글이 없습니다.