Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

가짜 사이트에 아이디와 비밀번호 입력하지 않도록 주의해야

[보안뉴스 김태형] 최근 네이버 주소와 유사한 가짜 네이버 주소를 생성해 악성코드를 유포하는 등 포털사와 금융권, 게임사 등을 사칭한 소셜 엔지니어링 기법의 공격이 증가하고 있다. 이렇듯 대학, 쇼핑몰, 여행사 등의 홈페이지에서 네이버 계정 정보를 탈취하기 위한 파밍 악성코드가 끊임없이 확인되고 있어 사용자들의 주의가 필요하다.

01naver(0).jpg

▲ ‘nid.naver.com’으로 시작하는 주소 확인


이처럼 네이버 계정 탈취를 위한 파밍과 피싱 사기가 더욱 지능화된 형태로 다양하게 시도되고 있어 사용자들은 가짜 네이버 로그인 사이트에 아이디와 비밀번호를 입력하지 않도록 각별한 주의를 기울여야 피해를 예방할 수 있다.

이와 관련 네이버는 ‘NAVER 개인정보보호 블로그(http://m.blog.naver.com/n_privacy/220006969699)’를 통해 ‘가짜 네이버 로그인 사이트 구별 방법’을 이용자들에게 소개해 피해 예방에 나서고 있다.

블로그에 따르면 로그인 사이트의 주소가 ‘nid’로 시작하는지, 주소창이 초록색인지를 반드시 확인해야 한다. 두 가지가 확인되지 않은 가짜 네이버 로그인 사이트에는 아이디와 비밀번호를 절대 입력하지 말아야 한다. 가짜 사이트에 아이디와 비밀번호를 입력하고 로그인을 하게 되면 입력한 정보가 외부로 유출되어 계정도용 등의 피해로 이어질 수 있다.

특히, 네이버 메인 페이지(www.naver.com)를 통해 로그인하지 않고 메일이나 게시글에 포함된 링크를 클릭해 네이버 로그인 사이트로 연결되었다면 가짜 사이트가 아닌지 한번 더 주의 깊게 살펴봐야 한다.

가짜 사이트는 언뜻 보면, 정상적인 네이버 사이트 같지만 조금만 주의를 기울여 살펴보면 가짜 사이트인 것을 쉽게 알 수 있다. 진짜 네이버 로그인 페이지를 확인하는 방법은 다음과 같다.

진짜 네이버 로그인 페이지를 확인하는 방법
△ 주소가 https://nid.naver.com 으로 시작하는지 확인한다
네이버의 아이디와 비밀번호를 입력하는 사이트가 나왔다면 주소를 먼저 확인해야 한다.
이용자가 로그인 할 수 있는 네이버 사이트의 모든 주소는 ‘nid.naver.com/~’으로 시작한다.

로그인 페이지가 ‘nid.naver.com/~’가 아니라면 가짜 로그인 사이트이다. 주소를 브라우저 상단에서 확인 할 수 없는 경우, 화면에서 마우스 오른쪽을 클릭하여 ‘속성’의 주소를 확인해야 한다.

△ 주소창이 초록색으로 변했는지 확인한다
네이버는 이용자의 로그인 정보를 안전하게 전송하기 위해 SSL 방식의 전송구간 암호화를 적용했으며, 이용자가 네이버 사이트를 조금 더 직관적으로 확인할 수 있도록 브라우저의 주소창을 초록색으로 표시되도록 하고 있다.

02naver(1).jpg

▲ 브라우저의 초록색 주소창


가짜 네이버 사이트에 로그인 정보를 입력했다면...
가짜 사이트에 로그인 정보를 입력한 이후에 그 사실을 알았다면, 우선 비밀번호를 먼저 변경해야 한다. 또한, 다른 사이트에 동일한 계정과 비밀번호를 사용하고 있다면 추가적인 도용 피해를 예방하기 위해 다른 사이트의 비밀번호도 함께 변경해야 한다. 네이버 비밀번호 변경하는 방법은 ‘내정보 > 회원정보 > 비밀번호 관리’를 통해서 가능하다.

네이버는 이용자의 계정도용을 최소화하기 위해 해외 로그인 차단 설정, 타지역 로그인 차단 설정, 새로운 기기 로그인 알람 등의 ‘로그인 보호 설정’을 제공하고 있으며, 계정의 로그인 기록을 확인할 수 있도록 했다. 이를 통해 의심스러운 로그인이 있었는지 이용자가 직접 확인할 수 있다. 네이버 도움말은 ‘로그인 보호 설정’의 상세설명에서 확인할 수 있으며, 네이버 로그인 기록 확인은 ‘내정보 > 내정보보호 > 로그인 관리’에서 가능하다.

03naver.jpg

▲ 네이버의 로그인 기록 보기


네이버는 타인이 계정을 도용해 로그인 한 경우라 하더라도, 기본정보에서 사용자 연락처(비상 연락용 이메일 주소 및 휴대폰 번호)를 마스킹 처리(Asterisk, *)해 연락처 도용에 의한 2차 피해를 예방하고 있다. 도용 계정으로 악성 댓글을 남기거나, 불법 광고를 도배하는 등 부정행위로 인해 해당 계정에 대해 제재조치 및 보호조치(잠금)가 취해질 수도 있는 만큼 주의가 필요하다.

04naver.jpg

▲ 네이버의 기본정보 수정 화면


네이버는 가짜 사이트가 발견되는 즉시 관련 기관에 이를 신고하여 해당 사이트 접속차단을 요청하고 있다. 하지만 새롭게 만들어지는 가짜 사이트들을 모두 찾아 접속을 차단하는 데는 한계가 있다. 이에 가짜 네이버 로그인 사이트로 인한 피해를 최소화하기 위해서는 이용자들의 많은 관심과 주의도 요구된다.


[김태형 기자(boan@boannews.com)]


<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>



http://www.boannews.com/media/view.asp?idx=51729&page=1&kind=3







자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­
엮인글 :

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

백수건달

2016.09.08 08:36
가입일:
총 게시물수: 52
총 댓글수: 235
추천
1
비추천
0

정보 감사합니다

profile

노대리

2016.09.08 08:39
가입일:
총 게시물수: 26
총 댓글수: 376
추천
1
비추천
0

무심코 로그인 할 뻔 했네요. 정보 감사합니다~

profile

눈탱가리

2016.09.08 08:44
가입일: 2015:11.28
총 게시물수: 34
총 댓글수: 305
추천
1
비추천
0

네 고맙습니다 주의할게요.

profile

lately

2016.09.08 08:46
가입일:
총 게시물수: 29
총 댓글수: 152

감사합니다 

profile

j강하pp

2016.09.08 08:50
가입일:
총 게시물수: 8
총 댓글수: 334

정보감사합니다.  주의해야 겠네요. 

profile

아쿠자쿠

2016.09.08 09:06
가입일:
총 게시물수: 6
총 댓글수: 64

정보감사합니다

profile

투유

2016.09.08 09:07
가입일:
총 게시물수: 13
총 댓글수: 280

가짜 사이트가 어디란 예기는 없네요

profile

묵향

2016.09.08 09:31
가입일: 2016:05.13
총 게시물수: 28
총 댓글수: 1106

정보 감사합니다

profile

운영자Op

2016.09.08 09:32
가입일: 0:00.00
총 게시물수: 1885
총 댓글수: 9689

와 저곳에 적어두면 큰일 나겠네요 ...

profile

난달

2016.09.08 10:09
가입일:
총 게시물수: 3
총 댓글수: 67

정보 감사합니다...

profile

조선광해

2016.09.08 10:57
가입일:
총 게시물수: 9
총 댓글수: 212

유용한 좋은 정보 고맙습니다.

profile

윤졍이

2016.09.08 11:53
가입일:
총 게시물수: 5
총 댓글수: 247

정보 감사합니다...

profile

지성감천

2016.09.08 12:21
가입일:
총 게시물수: 0
총 댓글수: 111

조심해야겟네요..

좋은 정보 감사합니다^^

profile

나라하늘

2016.09.08 12:34
가입일: 2018:10.03
총 게시물수: 31
총 댓글수: 630

좋은 정보 감사합니다^^

profile

상운2Y

2016.09.08 14:27
가입일: 2019:02.27
총 게시물수: 0
총 댓글수: 34

조심해야겠습니다

profile

agong

2016.09.08 14:57
가입일: 2016:07.02
총 게시물수: 340
총 댓글수: 8851

좋은 정보 감사합니다.

profile

프리네

2016.09.08 15:45
가입일: 2016:05.06
총 게시물수: 310
총 댓글수: 13182

정보 감사합니다.

profile

무무심

2016.09.08 20:06
가입일: 2018:10.04
총 게시물수: 12
총 댓글수: 1882

조심해야하하겠습니다 .정보 감사합니다

profile

trytry

2016.09.08 21:36
가입일:
총 게시물수: 3
총 댓글수: 75

정보 감사합니다.

profile

나우시카

2016.09.08 21:39
가입일:
총 게시물수: 6
총 댓글수: 411

좋은 정보 감사합니다~

profile

콩사랑

2016.09.09 01:47
가입일: 2015:12.01
총 게시물수: 36
총 댓글수: 907

정말 조심해야겠군요.

좋은 정보 감사합니다.

profile

펌풋

2016.09.09 09:46
가입일: 2018:10.15
총 게시물수: 17
총 댓글수: 557

좋은 정보 감사하니다.

profile

젬스

2016.09.09 12:56
가입일:
총 게시물수: 0
총 댓글수: 27

네이버까지..... 좋은 정보 감사합니다~

profile

AlwaysUnI

2016.09.09 13:15
가입일: 2016:04.26
총 게시물수: 333
총 댓글수: 851

좋은정보 감사합니다..^^

profile

칼새

2016.09.10 08:27
가입일: 2018:10.05
총 게시물수: 11
총 댓글수: 757

좋은 정보에 감사드립니다.

profile

DAAY

2016.09.10 14:13
가입일:
총 게시물수: 0
총 댓글수: 23

유용한 정보네요~

profile

영원한

2016.09.11 07:01
가입일:
총 게시물수: 37
총 댓글수: 7469

정보 고맙습니다.

profile

가을사랑

2016.09.11 12:19
가입일:
총 게시물수: 4
총 댓글수: 373

국내포털 사이트 중 네이버만 유독 타겟이 돼네요

profile

고감맨

2016.09.13 19:29
가입일: 2016:05.12
총 게시물수: 239
총 댓글수: 3144

네이버인줄 알고 입력하는 순간...ㄷㄷㄷ

profile

큐튜큐튜

2016.09.21 10:13
가입일: 2018:10.14
총 게시물수: 33
총 댓글수: 364

좋은 정보 고맙습니다.

profile

아파야낫는다

2017.05.03 07:13
가입일: 2015:11.27
총 게시물수: 7
총 댓글수: 1065

좋은 소식 감사합니다

List of Articles

IT정보 LG전자, 대화면 전략 스마트폰 'V20' 공개

LG전자가 7일 서울 서초R&D캠퍼스에서 공개 행사를 열고 대화면 전략 스마트폰 'LG V20(이하 V20)'를 발표한다. V20는 V시리즈의 두 번째 스마트폰으로, LG전...

  • 등록일: 2016-09-08

710

VIEWS

19

COMMENTED

IT정보 애플 아이폰7에도 삼성 SDI 배터리가?

월 스트리트 저널에서 꽤 흥미로운 소식을 보도했습니다. 갤럭시노트7 폭발의 주원인으로 주목받고 있는 삼성SDI에 대한 내용인데요. 애플과 관련한 내용이 포함...

  • 등록일: 2016-09-08

550

VIEWS

13

COMMENTED

IT정보 애플 발표회 한눈정리, 아이폰7 무엇이 달라졌나

아이폰7 애플워치2 발표한 애플, 무엇이 달라졌나 9월 들어 2016년 하반기 스마트폰 삼국지 대전이 펼쳐지고 있습니다. 애플의 경쟁 제품인 삼성전자의 갤럭시노...

  • 등록일: 2016-09-08

397

VIEWS

16

COMMENTED

IT정보 가짜 네이버 로그인 사이트, 진짜와 얼마나 다를까

가짜 사이트에 아이디와 비밀번호 입력하지 않도록 주의해야 [보안뉴스 김태형] 최근 네이버 주소와 유사한 가짜 네이버 주소를 생성해 악성코드를 유포하는 등 ...

  • 등록일: 2016-09-08

1025

VIEWS

31

COMMENTED

IT정보 "랜섬웨어 '록키' 변종 DLL파일 감염 주의" file

"랜섬웨어 '록키' 변종 DLL파일 감염 주의" 하우리 "CryptXXX 이어 2번째 DLL랜섬웨어 한국 상륙" (지디넷코리아=임민철 기자)보안업체 하우리(대표 김희천)는 랜...

  • 등록일: 2016-09-07

571

VIEWS

17

COMMENTED

IT정보 LG전자, 대화면 전략 스마트폰 'V20' 공개

[강민경기자] LG전자가 7일 서울 서초R&D캠퍼스에서 공개 행사를 열고 대화면 전략 스마트폰 'LG V20(이하 V20)'를 발표한다. V20는 V시리즈의 두 번째 스마...

  • 등록일: 2016-09-07

905

VIEWS

14

COMMENTED

IT정보 IBM, 왓슨 AI 넣은 '히어러블' 이어폰 개발한다

주변 환경 인식해 자동으로 음량 조절 업무상 대화 이해한 뒤 필요한 정보도 제공 이어폰 착용한 채 고개를 움직이는 것으로 조작 가능 브라기(Bargi) 사의 스마...

  • 등록일: 2016-09-06

545

VIEWS

6

COMMENTED

IT정보 스크립트 랜섬웨어 예방법 & 메신저 파일로 위장한 랜섬웨어 정보 - 안랩 file

http://www.ahnlab.com/kr/site/securityinfo/secunews/secuNewsView.do?seq=25368http://www.ahnlab.com/kr/site/securityinfo/secunews/secuNewsView.do?seq=25...

  • 등록일: 2016-09-04

359

VIEWS

10

COMMENTED

IT정보 드롭박스, 4년전 해킹에 개인정보 6천800만건 유출

원본출처 : http://www.focus.kr/view.php?key=2016090100152443145 (서울=포커스뉴스) 미국의 웹 기반 파일 공유 서비스 '드롭박스(Dropbox)'가 2012년 해킹으로...

  • 등록일: 2016-09-03

431

VIEWS

13

COMMENTED

IT정보 카메라야? 폰이야?..스마트폰 업계의 '카메라' 경쟁

[머니투데이 김지민 기자] [소니, 트리플 이미지센싱 카메라 탑재한 ‘엑스페리아 XZ’·레노버·화웨이도 카메라 기능 강조한 신작 내놔] 스마트폰 업계 중견기업들...

  • 등록일: 2016-09-03

436

VIEWS

14

COMMENTED

IT정보 VR 투자회사 요약표

출처 http://d1icj85yqthyoq.cloudfront.net/wp-content/uploads/2016/05/vr-fund-vr-landscape.jpg

  • 등록일: 2016-09-03

234

VIEWS

9

COMMENTED

IT정보 9월, 모바일 시장은 8월보다 뜨겁다?

2016년도 어느덧 8개월의 시간이 흘러갔습니다. 연초부터 다수의 스마트폰이 출시되며 많은 이들의 관심을 받았는데요. 최근에는 갤럭시 노트7까지 출시되며 예비...

  • 등록일: 2016-09-02

273

VIEWS

13

COMMENTED

IT정보 기어S3 클래식/프론티어, S2와 다른 점은?

삼성전자 두번째 원형 스마트워치 기어S3 모델이 금일 독일 베를린에서 언팩 행사를 가졌습니다. 디픽(DPick)에서도 IFA 취재를 위해서 독일에 와 있기 때문에 이...

  • 등록일: 2016-09-02

1185

VIEWS

12

COMMENTED

IT정보 MS 맥북프로 겨냥 서피스북2 살짝 공개

새로운 맥북프로에 대한 루머가 계속 나오고 있는데 올해 여름부터 MS 서피스북의 후속 모델에 대한 소식이 조금씩 흘러 나오더니 며칠 전 마이크로소프트 인스타...

  • 등록일: 2016-09-02

927

VIEWS

10

COMMENTED

208

VIEWS

10

COMMENTED

IT정보 vr 백팩pc

자체 CPU, GPU를 내장하고있으며 1시간 정도 사용가능 한 배터리 포함해서 아웃도어에서 문제없이 이용 가능하다고 합니다

  • 등록일: 2016-09-02

179

VIEWS

9

COMMENTED

IT정보 노트7 버튼 부분 녹아...

이번엔 버튼 부분이 녹았다네요... http://m.cafe.naver.com/anycallusershow/2323328

  • 등록일: 2016-09-02

244

VIEWS

13

COMMENTED

IT정보 바이브에서 무선방식 프로토타입이 나온답니다

http://www.vrfocus.com/2016/08/valve-and-quark-vr-are-working-on-a-wireless-version-of-the-htc-vive/Valve and Quark VR Are Working On A Wireless Versio...

  • 등록일: 2016-09-02

290

VIEWS

10

COMMENTED

IT정보 PC 하나로 개인정보 1094만건 유출... 인터파크 해킹 전말은?

[디지털데일리 최민지 기자] 특정 직원을 표적 대상으로 삼아 단 한 대의 PC를 감염시켜 1094만건 이상의 개인정보를 탈취한 인터파크 해킹사건의 전말이 드러났...

  • 등록일: 2016-09-01

401

VIEWS

22

COMMENTED

IT정보 노트7 폭발 정리

http://cafe.naver.com/develoid/653498타커뮤니티 글인데요, http://cafe.naver.com/develoid/653498 문제시 삭제를 하도록 하겠습니다.

  • 등록일: 2016-08-31

574

VIEWS

28

COMMENTED