Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

업무 메일인 척 이메일 계정 정보 빼가는 공격, 주의!


최근 업무 관련 제목으로 위장해 사용자의 웹 메일 계정 정보 탈취를 시도하는 피싱 메일이 유포되고 있다. 이번 사례는 사회공학기법의 스팸 메일과 교묘하게 위장한 피싱 사이트가 동반되어 사용자들의 더욱 각별한 주의가 요구된다.

 

 1805230581568278.JPG 

 

[그림 1] 계정 정보를 탈취하는 피싱 메일

 

[그림 1]과 같이 공격자는 ‘패킹리스트’나 ‘견적을 보내드립니다’ 등 업무와 관련된 것으로 짐작하게 하는 제목의 이메일로 위장하여 첨부파일을 실행하도록 유도하고 있다. 

 

사용자가 메일에 첨부된 html 파일을 실행하면 [그림 2]와 같은 알림창이 나타나며 사용자의 웹 메일 계정을 이용해 로그인하도록 유도한다. 그러나 알림창은 자연스럽지 못한 한국어로 작성되어 있어 다소 조심스러운 사용자라면 충분히 악성 이메일을 의심할 수 있다. 

 

 1805230581732585.JPG 

 

[그림 2] 첨부파일 실행 시 표시되는 알림 창

 

사용자가 무심코 [그림 2]의 알림창에서 [확인]버튼을 클릭하면 [그림 3]의 오른쪽과 같이 피싱 페이지가 나타난다. 정상 로그인 화면(왼쪽)과 거의 동일하게 제작되어 자세히 살펴보지 않는 한 구분이 어렵다. 

 

 1805230581862171.JPG

 

[그림 3] 정상 로그인 페이지(왼쪽)와 피싱 페이지(오른쪽)

 

피싱 페이지에 로그인 정보를 입력하면 입력된 정보가 공격자에게 전송되며, 전송이 완료되면 피싱 사이트가 정상 홈페이지로 연결되기 때문에 사용자들은 자신의 계정 정보가 탈취되었다는 사실을 알아차리기 어렵다. 이렇게 탈취된 계정 정보는 다른 사이트의 계정 정보 유추 또는 웹 서비스 결제, 사용자 사칭 등 추가 피해로 이어질 수 있디. 사용자의 각별한 주의가 필요한 이유다. 

 

한편, V3 제품군에서는 관련 악성코드를 다음과 같은 진단명으로 탐지하고 있다.

<V3 제품군 진단명>

- HTML/Phishing

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­
엮인글 :

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

노랑

2018.05.25 21:26
가입일: 2018:10.05
총 게시물수: 10
총 댓글수: 147
정보감사합니다.
profile

FAKE

2018.05.31 15:07
가입일: 2016:02.09
총 게시물수: 30
총 댓글수: 1753
이런 짓을 하는 놈들은 죽는 그 순간까지 고통스럽게 바늘로 찔러야
List of Articles

윈도정보 Windows RS5 Inside Preview 17677 공개되었습니다.

한글판 ISO 토렌트 파일은 "홍차의 꿈"님의 블로그에서 가져왔습니다.  CLIENTCLOUDE  Lean 버전  CLIENTCORE  Home 버전  CLIENTEDUCATION  Education 버전  CL...

  • 등록일: 2018-05-25

753

VIEWS

10

COMMENTED

IT정보 [ 갤럭시S7, 갤S9 기능 맛본다…24일 오레오 업데이트 출시 ]

삼성전자의 2016년 주력 스마트폰 갤럭시S7과 갤럭시S7 엣지에 마침내 안드로이드 8.0 오레오(Oreo) 업데이트가 배포됐다. 관련 업계에 따르면 삼성전자는 24일...

  • 등록일: 2018-05-25

1021

VIEWS

7

COMMENTED

IT정보 [ 삼성전자, '웨어OS' 품은 스마트워치 ]

 삼성전자와 구글이 웨어러블 기기 시장에서 다시 밀월 관계를 회복할 것으로 보인다. 23일(현지시간) 폰아레나 등 외신은 IT트위터리안 에반 블래스(@evleaks) ...

  • 등록일: 2018-05-24

565

VIEWS

10

COMMENTED

IT정보 QLC SSD 시장 열린다, 마이크론과 인텔 QLC NAND 양산 발표

TLC NAND가 일반화 된 지금, 다음 단계를 준비하던 NAND 제조사들이 드디어 QLC NAND 시장에 손을 대기 시작했다. NAND 플래시 시장에 주력해 온 마이크론이 인...

  • 등록일: 2018-05-24

785

VIEWS

7

COMMENTED

윈도정보 Windows 10 Version 1803에 대한 누적 업데이트(KB4100403)

Cumulative Update for Windows 10 Version 1803 (KB4100403) : 17134.81 1803 for x64-based Systems (KB4100403) http://download.windowsupdate.com/d/msdownl...

  • 등록일: 2018-05-24

886

VIEWS

10

COMMENTED

윈도정보 "은행의 블록체인 사용, 예상보다 빠를 것"

"은행의 블록체인 사용, 예상보다 빠를 것" 탈중앙화한 분산 원장 기술인 블록체인(Blockchain)을 은행이 조만간 사용하고, 관련 사업에 뛰어들 것이라는 관측이 ...

  • 등록일: 2018-05-24

223

VIEWS

일반정보 해커들, 80만 대 이상 드레이텍 라우터 제로데이 취약점 공격...주의

해커들, 80만 대 이상 드레이텍 라우터 제로데이 취약점 공격...주의 드레이텍(DrayTek) 라우터에서 공격자들이 악용할 경우 일부 모델에서 DNS 세팅을 변경할 수...

  • 등록일: 2018-05-24

222

VIEWS

유용정보 업무 메일인 척 이메일 계정 정보 빼가는 공격, 주의!

업무 메일인 척 이메일 계정 정보 빼가는 공격, 주의! 최근 업무 관련 제목으로 위장해 사용자의 웹 메일 계정 정보 탈취를 시도하는 피싱 메일이 유포되고 있다....

  • 등록일: 2018-05-24

201

VIEWS

2

COMMENTED

윈도정보 Windows 10 Version 1709에 대한 누적 업데이트(KB4103714)

Cumulative Update for Windows 10 Version 1709 (KB4103714) : 16299.461 1709 for x64-based Systems (KB4103714) http://download.windowsupdate.com/d/msdown...

  • 등록일: 2018-05-22

499

VIEWS

12

COMMENTED

유용정보 EasyDrv7 v7.18.508.1 (2018.05.17)오늘 나왔습니다 file

https://www.itsk.com/thread-387419-1-1.html 오늘 날짜로 나왔습니다 윈도우7 86비트 64비트 수정한것으로 봐서 정식 으로 나왔습니다 한글패치 구하신 분들은 ...

  • 등록일: 2018-05-17

4147

VIEWS

30

COMMENTED

윈도정보 Windows RS5 Inside Preview 17672 공개되었습니다.

한글판 ISO 토렌트 파일은 "홍차의 꿈"님의 블로그에서 가져왔습니다.  CLIENTCLOUDE  Lean 버전  CLIENTCORE  Home 버전  CLIENTEDUCATION  Education 버전  CL...

  • 등록일: 2018-05-17

490

VIEWS

1

COMMENTED

윈도정보 Windows RS5 Inside Preview 17666 공개되었습니다.

한글판 ISO 토렌트 파일은 "홍차의 꿈"님의 블로그에서 가져왔습니다.  CLIENTCLOUDE  Lean 버전  CLIENTCORE  Home 버전  CLIENTEDUCATION  Education 버전  CL...

  • 등록일: 2018-05-10

1123

VIEWS

25

COMMENTED

윈도정보 갠드크랩 랜섬웨어, 또 버전 업!...파일리스 형태의 v3.0

갠드크랩 랜섬웨어, 또 버전 업!...파일리스 형태의 v3.0 갠드크랩(GandCrab) 랜섬웨어가 연일 화제(?)다. 이번에는 파일리스(fileless) 형태의 갠드크랩 3.0 버...

  • 등록일: 2018-05-10

1039

VIEWS

15

COMMENTED

윈도정보 5월 9일 Adobe Flash Player Update (KB4103729)

Security Update for Adobe Flash Player for Windows 10 Version 1803 (KB4103729) [x64]  http://download.windowsupdate.com/c/msdownload/update/software/se...

  • 등록일: 2018-05-09

531

VIEWS

8

COMMENTED

윈도정보 5월 9일 Windows 10 누적 업데이트입니다.

1. Cumulative Update for Windows 10 Version 1803 (KB4103721) : 17134.48 1803 for x64-based Systems (KB4103721) http://download.windowsupdate.com/c/msdo...

  • 등록일: 2018-05-09

1053

VIEWS

17

COMMENTED