상단영역

본문영역

‘음란 동영상 위장 피싱’ 주의보...개인정보 탈취

온라인 카페에 선정적인 내용 글 작성, ID·비밀번호 입력 유도

이 기사를 공유합니다

[e경제뉴스 박우선 기자] 안랩(대표 권치중)은 최근 유명 온라인 카페에서 음란 동영상을 위장한 게시물을 작성해 개인정보 탈취를 노리는 피싱 사례가 발견됐다. 

공격자는 사전에 탈취한 국내 유명 포털 계정 정보를 이용해 다양한 온라인 카페에 선정적인 내용의 글을 게시했다. 공격자는 해당 게시물에 자극적인 이미지를 포함시키고 사용자 호기심을 자극했다. 

안랩, 공격자가 작성한 온라인카페 게시물 (안랩 제공)

사용자가 이미지를 누르면 공격자가 미리 제작한 ‘음란 동영상 플레이어’를 가장한 피싱 사이트로 연결된다. 피싱 사이트에서 재생버튼을 누르면 실제 로그인 화면과 유사한 가짜 로그인 페이지가 열려 사용자 계정입력을 유도한다. 

사용자가 자신의 포털 ID와 비밀번호를 입력하면 계정정보는 공격자에게 전송된다. 계정정보 입력 후 정상 포털 사이트의 동영상 서비스 페이스로 자동 연결된다. 

피싱 피해 예방을 위해서는 △자극적인 제목 게시물 내 출처가 불분명한 URL 실행 금지 △의심되는 웹사이트 방문 자제 △사이트별 다른 ID 및 비밀번호 사용 △V3 등 백신 프로그램 최신버전 유지 및 피싱 사이트 차단 기능 이용 등 보안 수칙 실행 필수 등 보안 수칙을 실행하는 것이 좋다. 현재 V3 제품군은 해당 피싱 URL 접속 시 사이트 접근을 차단하고 있다. 

안랩 ASEC대응팀 박태환 팀장은 “공격자에게 탈취된 사용자 계정은 추후 공격자의 추가적 범죄 행위에 악용될 수 있어 더욱 주의가 필요하다”며 “선정적인 소재를 활용한 개인정보 탈취 수법은 지속적으로 발생하는 공격인 만큼 사용자는 평소 기본 보안 수칙을 준수하는 것이 중요하다”고 말했다.

저작권자 © SDG뉴스 무단전재 및 재배포 금지

개의 댓글

0 / 400
댓글 정렬
BEST댓글
BEST 댓글 답글과 추천수를 합산하여 자동으로 노출됩니다.
댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글수정
댓글 수정은 작성 후 1분내에만 가능합니다.
/ 400

내 댓글 모음

지속가능경제