Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

업무 메일인 척 이메일 계정 정보 빼가는 공격, 주의!


최근 업무 관련 제목으로 위장해 사용자의 웹 메일 계정 정보 탈취를 시도하는 피싱 메일이 유포되고 있다. 이번 사례는 사회공학기법의 스팸 메일과 교묘하게 위장한 피싱 사이트가 동반되어 사용자들의 더욱 각별한 주의가 요구된다.

 

 1805230581568278.JPG 

 

[그림 1] 계정 정보를 탈취하는 피싱 메일

 

[그림 1]과 같이 공격자는 ‘패킹리스트’나 ‘견적을 보내드립니다’ 등 업무와 관련된 것으로 짐작하게 하는 제목의 이메일로 위장하여 첨부파일을 실행하도록 유도하고 있다. 

 

사용자가 메일에 첨부된 html 파일을 실행하면 [그림 2]와 같은 알림창이 나타나며 사용자의 웹 메일 계정을 이용해 로그인하도록 유도한다. 그러나 알림창은 자연스럽지 못한 한국어로 작성되어 있어 다소 조심스러운 사용자라면 충분히 악성 이메일을 의심할 수 있다. 

 

 1805230581732585.JPG 

 

[그림 2] 첨부파일 실행 시 표시되는 알림 창

 

사용자가 무심코 [그림 2]의 알림창에서 [확인]버튼을 클릭하면 [그림 3]의 오른쪽과 같이 피싱 페이지가 나타난다. 정상 로그인 화면(왼쪽)과 거의 동일하게 제작되어 자세히 살펴보지 않는 한 구분이 어렵다. 

 

 1805230581862171.JPG

 

[그림 3] 정상 로그인 페이지(왼쪽)와 피싱 페이지(오른쪽)

 

피싱 페이지에 로그인 정보를 입력하면 입력된 정보가 공격자에게 전송되며, 전송이 완료되면 피싱 사이트가 정상 홈페이지로 연결되기 때문에 사용자들은 자신의 계정 정보가 탈취되었다는 사실을 알아차리기 어렵다. 이렇게 탈취된 계정 정보는 다른 사이트의 계정 정보 유추 또는 웹 서비스 결제, 사용자 사칭 등 추가 피해로 이어질 수 있디. 사용자의 각별한 주의가 필요한 이유다. 

 

한편, V3 제품군에서는 관련 악성코드를 다음과 같은 진단명으로 탐지하고 있다.

<V3 제품군 진단명>

- HTML/Phishing

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­
엮인글 :

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

노랑

2018.05.25 21:26
가입일: 2018:10.05
총 게시물수: 10
총 댓글수: 147
정보감사합니다.
profile

FAKE

2018.05.31 15:07
가입일: 2016:02.09
총 게시물수: 30
총 댓글수: 1754
이런 짓을 하는 놈들은 죽는 그 순간까지 고통스럽게 바늘로 찔러야
List of Articles

유용정보 최신 윈도우10 디펜더 보안끄기 프로그램 입니다. file

윈도우10에서 윈도우 디펜더가 기본적으로 설치되어 있습니다. 백신 역할 및 전반적인 보안을 담당하는 역할인데요 이놈은 윈도우 기본탑재라서 그런지 사용자에...

  • 등록일: 2018-11-15

1055

VIEWS

20

COMMENTED

유용정보 '티맵택시' 연말까지 월 5회 10% 할인

5일 SK텔레콤이 '티맵 택시(T map 택시)'를 대대적으로 개편하고 택시 호출 시장 1위인 카카오에 도전장을 내밀었다. SK텔레콤은 우선 연말까지 T멤버십을 통해 ...

  • 등록일: 2018-11-06

180

VIEWS

1

COMMENTED

유용정보 Adobe CC 2019 file

Adobe CC 2019 새 버전이 나왔습니다. 1주일 동안 시험 버전으로 사용해 볼 수 있습니다. 다운로드 링크 : 바이두  https://pan.baidu.com/s/1k6ykKBaOhNWL5OhjMG...

  • 등록일: 2018-10-16

818

VIEWS

24

COMMENTED

유용정보 한글날 기념 무료 글꼴 5선

한글날 무료 글꼴 소개합니다. ----------------------------------------------------- 한글날을 하루 앞두고 기업과 공공기관에서 제작한 무료 글꼴이 대거 공...

  • 등록일: 2018-10-09

309

VIEWS

11

COMMENTED

유용정보 스마트폰 분실시 2가지만 있으면 찾을 수 있어요

  • 등록일: 2018-10-03

457

VIEWS

13

COMMENTED

140

VIEWS

2

COMMENTED

유용정보 Browsec — 으로 자유로운 온라인 세상을 경험하십시오 file

Browsec — 으로 자유로운 온라인 세상을 경험하십시오 Browsec을 이용하여 얻을 수 있는 장점 모든 컨텐츠에 액세스  지리적 제약 없이 컨텐츠에 접근 고속 연결 ...

  • 등록일: 2018-06-25

506

VIEWS

2

COMMENTED

유용정보 인텔, '수첩형 PC' 공개…태블릿과 e잉크를 한 번에 file

인텔이 최신 태블릿PC와 아날로그 필기 감성을 한 번에 잡은 PC를 공개했다.  IT 전문매체 더버지는 9일(이하 현지시각) 인텔이 5일부터 9일까지 대만에서 열린 ...

  • 등록일: 2018-06-12

819

VIEWS

12

COMMENTED

유용정보 nvidia DisplayPort 1.3 / 1.4 펌웨어 업데이트

최신 디스플레이 포트 1.3 / 1.4 기능을 사용하려면, 그래픽 카드는 펌웨어 업데이트가 필요할 수 있습니다. 업데이트하지 않고, 디스플레이 포트 1.3 / 1.4 모니...

  • 등록일: 2018-06-07

593

VIEWS

5

COMMENTED

유용정보 업무 메일인 척 이메일 계정 정보 빼가는 공격, 주의!

업무 메일인 척 이메일 계정 정보 빼가는 공격, 주의! 최근 업무 관련 제목으로 위장해 사용자의 웹 메일 계정 정보 탈취를 시도하는 피싱 메일이 유포되고 있다....

  • 등록일: 2018-05-24

200

VIEWS

2

COMMENTED

유용정보 EasyDrv7 v7.18.508.1 (2018.05.17)오늘 나왔습니다 file

https://www.itsk.com/thread-387419-1-1.html 오늘 날짜로 나왔습니다 윈도우7 86비트 64비트 수정한것으로 봐서 정식 으로 나왔습니다 한글패치 구하신 분들은 ...

  • 등록일: 2018-05-17

4144

VIEWS

30

COMMENTED

유용정보 [ MS아웃룩 솔루션 ‘오피스플러그인’ 소개 ]

OfficePluginSetup.exe-x 코리아비즈저널 (Korea Biz Journal)  http://www.koreabiz.org/news/view.php?idx=16702  < 오피스플러그인 메일쓰기 화면 >   국내 벤...

  • 등록일: 2018-04-19

203

VIEWS

3

COMMENTED

유용정보 구형 CPU를 위한 '스펙터 패치' 개발 중단, 인텔이 밝힌 이유는 3가지

구글 프로젝트 제로 팀에서 발견한 스펙터와 멜트다운 취약점이 이슈가 되면서 인텔은 모든 프로세서에 대한 패치 개발을 약속했다. 근대 프로세서가 사용하는 투...

  • 등록일: 2018-04-04

723

VIEWS

12

COMMENTED

유용정보 공인인증서 20년만에 전면 폐지...전자서명법 개정

공인인증서 20년만에 전면 폐지...전자서명법 개정공인인증서 제도가 20년 만에 전면 폐지된다. 공인과 사설인증서 간 구분이 없어지면서 동등한 법률 효력이 생...

  • 등록일: 2018-03-30

723

VIEWS

17

COMMENTED

유용정보 이제 속지 않을 때도 됐건만….악성 이메일의 최신 공격 기법

의심스러운 발신자 또는 제목의 이메일은 열어보지 않는다”마치 ‘미세먼지가 심한 날에는 외출을 삼가하세요’라는 말처럼 누구나 알고 있는 상식이건만 랜섬웨어 ...

  • 등록일: 2018-03-29

310

VIEWS

9

COMMENTED

유용정보 Microsoft Office 365 2016 PRO PLUS - 5 PC Users - 32/64 BIT - IMMEDIATE DELIVERY file

오피스 필요하신 분들은 참고하세요.. 9.11달러로  오피스 구매하세요.... 5pc 사용 용입니다..(윈도/맥/핸드폰/아이패드) PLEASE READ ITEM DESCRIPTION BEFORE...

  • 등록일: 2018-03-21

828

VIEWS

16

COMMENTED

유용정보 한국 노린 악성HWP 공격, 더 교묘해졌다

한국 인터넷 사용자를 겨냥한 악성 HWP 문서 취약점 기반 공격 기법이 한층 더 교묘해졌다. HWP문서 기반 공격코드 '록랫(ROKRAT)'이 지난해말 새 버전으로 등장...

  • 등록일: 2018-01-23

390

VIEWS

8

COMMENTED

유용정보 구글, 인텔CPU 보안패치 성능저하 상쇄했다 file

최근 발표된 인텔 중앙처리장치(CPU) 보안결함에 패치 적용시 성능저하가 불가피한 것으로 알려진 가운데, 구글이 자사 클라우드서비스에 인텔CPU 보안패치를 적...

  • 등록일: 2018-01-16

418

VIEWS

4

COMMENTED

유용정보 AMD 라이젠 CPU 30% 가격 인하

CES 2018: AMD Drops Ryzen CPU Prices By Up to 30 Percent Subject: Processors | January 8, 2018 - 12:00 AM | Jim Tanous Tagged: Threadripper, ryzen, pro...

  • 등록일: 2018-01-09

693

VIEWS

15

COMMENTED

유용정보 [펌] PC에서 반드시 삭제해야 하는 프로그램들 file

  • 등록일: 2017-11-14

1825

VIEWS

34

COMMENTED