Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

개요
  • PhishLabs, 페이스북 사용자를 겨냥한 새로운 피싱 트렌드 발견
     
 

주요내용

  • PC와 비교하여 상대적으로 URL 입력창이 작은 모바일 브라우저의 허점을 악용
  • 유명 웹페이지와 유사한 페이지 제작 후 URL 앞단에 하이픈을 두어 실제 도메인을 숨김

  • ※ (예시)
    hxxp://m.facebook.com----------------validate----step1.rickytaylk[dot]com/sign_in.html
    hxxp://offerup.com------------------login-confirm-account.aggly[dot]com/Login%20-%20OfferUp.htm
    hxxp://icloud.com--------------------secureaccount-confirm.saldaodovidro[dot]com.br/
  • Apple, Comcast, Craigslist 등을 사칭한 URL이 발견되었지만 그 중에서도 Facebook이 가장 큰 비중을 차지함
  • 직접적인 금전/정보 탈취 보다는 탈취된 Facebook 사용자의 상태 업데이트 및 비공개 메시지를 통해 더 많은 피싱 메시지를 보내려는 것이 목적

그림1. 실제 로그인 페이지와 유사한 피싱 페이지
 실제 로그인 페이지와 유사한 피싱 페이지(facebook, OfferUp)

시사점

 

  1. SMS, 모바일 메신저, 이메일 등을 통한 로그인 유도 링크 클릭 시 주의 필요
  • 페이지 이동 시 링크 클릭보다는 URL 입력창의 직접 입력을 통한 페이지 접속 권고
     

[출처]
1. PHISHLABS, “The Mobile Phishing Threat You’ll See Very Soon: URL Padding”, 2017.6.15.
2. BLEEPINGCOMPUTER “New Phishing Tactic Targeting Facebook Users Relies on Padding URLs with Hyphens”, 2017.6.17.



작성 : 침해대응단 탐지1팀

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

shaula

2017.06.30 17:40
가입일: 2018:10.08
총 게시물수: 2
총 댓글수: 567

늘 조심하기는 하는데.... 함정이 늘어가네요...ㅠㅠ

profile

Bobono

2017.07.02 08:31
가입일: 2016:12.05
총 게시물수: 17
총 댓글수: 815

좋은 정보 고맙습니다.

profile

무무심

2017.07.04 11:51
가입일: 2018:10.04
총 게시물수: 12
총 댓글수: 1882

정보 감사합니다

profile

웃기는놈

2017.07.04 22:23
가입일: 2017:05.13
총 게시물수: 16
총 댓글수: 2192

좋은 정보 갑사합니다


profile

국거리

2017.07.10 14:28
가입일:
총 게시물수: 1
총 댓글수: 123

조심해야겠네요

profile

운좋은광대

2017.07.17 16:00
가입일:
총 게시물수: 0
총 댓글수: 5

정보 감사합니다. 잘 읽었습니다.

profile

대공

2017.09.02 12:06
가입일: 2018:11.01
총 게시물수: 26
총 댓글수: 1150

정보 감사 합니다

profile

세계일주

2017.09.27 15:19
가입일: 2018:10.09
총 게시물수: 86
총 댓글수: 737

좋은 정보 감사합니다.

profile

suhyou

2018.01.18 18:29
가입일:
총 게시물수: 1
총 댓글수: 784
좋은 정보 고맙습니다
List of Articles
번호 제목 글쓴이 날짜sort 조회 수
공지 보안 게시판 신설 file + 8 Op 2016-10-16 578
395 보안 소식 올 하반기 보안업계 M&A와 MOU 보니...2017년 트렌드 보인다 file + 7 따봉 12-27 49
394 보안 소식 물리보안업계 M&A, 신성장 동력 마련 위한 결단인가 file + 6 따봉 12-27 50
393 보안 소식 상반기 결산] 보안업계 ‘합종연횡’ 실태...하반기 ‘지각변동’ 예고 file + 7 따봉 12-27 54
392 보안 소식 보안, 구매자 끌어당기는 셀링 포인트 될 수 있을까? file + 6 따봉 12-27 52
391 보안 소식 CA API 관리 솔루션, ‘자본시장 공동 핀테크 오픈플랫폼’ 지원 file + 8 따봉 12-27 55
390 백신 자료 송년회 등 연말 특수를 겨냥한 ‘한국 맞춤형’ 악성 파일 file + 8 따봉 12-27 150
389 보안 소식 연말정산 문서 함부로 열었다간 랜섬웨어 감염 + 7 크로커스 12-28 157
388 보안 소식 난리의 유럽 : 10대는 디도스, 프랑스는 사이버전 강화 file + 5 따봉 12-28 102
387 보안 소식 [한국정보보호학회 칼럼] 학회가 뽑은 2017년 정보보호 10대 이슈 file + 7 따봉 12-28 62
386 보안 소식 CCTV 영상정보 보안의 끝...데이터 암호화, 위변조 방지 등 기술적 필수요건 file + 7 따봉 12-28 118
385 보안 소식 2016년, 보안 업계를 깜짝 놀래킨 서프라이즈 5 file + 6 따봉 12-28 107
384 보안 소식 긴급] 사용자 PC ‘원격 제어’하는 악성 파일, 토렌트 통해 급속히 유포 중 file + 5 따봉 12-28 125
383 보안 소식 보안담당자여! 우리옆 의사, 네트워크 엔지니어를 공략하라 file + 8 따봉 12-28 111
382 보안 소식 2016년 버그바운티 성과 보고서: 얻은 것과 잃은 것 file + 7 따봉 12-29 52
381 보안 소식 미 국방부 이어 미군도 사상 최초 버그바운티 시작 file + 8 따봉 12-29 151
380 보안 소식 KISA가 IoT 기기 버그바운티를 시작하는 이유 file + 8 따봉 12-29 126
379 보안 소식 미라이 아닌 또 다른 사물인터넷 디도스 봇넷 발견 file + 8 따봉 12-29 149
378 보안 소식 미라이 봇넷과 디도스, 4년 전부터 알고 있었다 file + 8 따봉 12-29 138
377 보안 소식 긴급] 박○헤 포○노 영상 사칭까지...악성코드 스미싱 기승 file + 13 따봉 12-29 265
376 보안 소식 “2017년, CCTV통합관제센터의 지능화 구현에 역점” file + 7 따봉 12-30 46
375 보안 소식 지능정보시대, 정보보호산업 육성에 1,285억 투입” file + 6 따봉 12-30 110
374 보안 소식 삭제형 멀웨어 킬디스크, 랜섬웨어를 업고 나타나다 file + 8 따봉 12-30 135
373 보안 소식 파일 암호화 대신 삭제하는 랜섬웨어, 랜스캠 등장 file + 9 따봉 12-30 138
372 보안 소식 랜섬웨어, 올해 최악의 ‘사이버 보안위협’ 자리 굳혔다 file + 7 따봉 12-30 121
371 보안 소식 변하는 랜섬웨어에 맞는 새로운 사이버 적응력 필요하다 file + 7 따봉 12-30 157