English | 로그인 ㅣ ID/비번 찾기 ㅣ 회원가입/이메일 재인증
Home

'육안으로는 식별 불가' 슈퍼노트급 피싱사이트 발견

2014/06/12 04:08:26

12일 안랩은 일반인의 눈으로 봐선 구별할 수 없을 만큼 정교한 '슈퍼노트급' 피싱 사이트를 이용한 신종 스미싱 수법이 발견돼 주의가 요망된다고 밝혔다.

이번에 등장한 피싱 사이트는 웹 사이트 주소(URL) 및 디자인, 원문, 캡챠코드 입력 화면까지 정상 사이트와 매우 유사하게 만들어진 점이 특징으로, 일반 사용자의 육안으로는 진짜 사이트와 구별하기 어렵다.

스미싱 사례 중 '경찰청 사이버 테러대응 센터'로 위장한 피싱 사이트의 경우, 서류접수 확인을 누르면 캡차코드 입력화면이 뜨지만, 번호 입력을 하지 않거나 잘못된 번호를 넣어도 확인만 누르면 악성 앱이 다운됐다. 서류접수 확인 버튼 이외의 배너를 누르면 정상적인 경찰청 사이트로 이동하는 등 교묘한 수법으로 이용자의 의심을 최소화한 것으로 조사됐다.

또한, 현재 서비스 중인 사이트의 문자 내용과 디자인을 그대로 이용한 사이트도 발견됐다. 연결된 사이트의 디자인과 문구뿐만 아니라 배너의 위치까지도 똑같이 적용해 사용자가 쉽게 착각하도록 했다. 이전 피싱 사이트는 두루뭉술하게 정상 사이트를 베끼는 수준에 그쳤다.

이외에도 ‘서류가 접수돼었습니다(XX법원)’에서 “서류가 접수되었습니다(XX법원)’으로 맞춤법을 교정하고, 실명을 직접 기재하는 등 사용자들이 문자를 정상적으로 인식하고 무심코 URL을 클릭하도록 유도하는 사례도 발견됐다.  

초기 스미싱은 사전에 유출된 개인정보와 스미싱을 통해 탈취한 통신사정보, 인증용 문자메시지를 결합해 소액결제를 유도하는 형태였지만, 최근에는 전문가들도 단번에 구별하기 어려운 수준으로 고도화된 스미싱 수법을 통해 공인인증서, ID및 비밀번호, 통신사 정보, 문자메시지 등 금융 거래 및 결제에 필요한 모든 정보를 한 번에 탈취해 간다. 뿐만 아니라 주소록 정보까지도 유출해 스미싱 수신자들을 기하급수적으로 늘려 가는 등 대형 보안사고의 시작점으로 변하고 있다.

안랩 측은 "스미싱 피해를 최소화 하기 위해서는 ▲문자 메시지나 SNS(Social Networking Service)에 포함된 URL 실행 자제 ▲모바일 백신으로 스마트폰을 주기적으로 검사 ▲시스템 설정에서 “알 수 없는 출처[소스]"의 허용 금지 설정 ▲스미싱 탐지 전용 앱 다운로드 등이 필요하다."고 설명했다.

Tweet

#안랩, #피싱사이트


케이벤치 많이 본 기사
  [뉴스] 삼성 '갤럭시 XR'…삼성디스플레이 OLEDdoS 패널 탑재한다
  [뉴스] 새로운 그릴 디자인 적용.. 제네시스 'GV80' 하이브리드 스파이 영상 공
  [뉴스] MS, '윈도우 11' 새롭게 디자인된 시작 메뉴 배포 시작
  [뉴스] 삼성 '갤럭시S26+' 라이브 이미지 최초 공개.. 엑시노스 2600 탑재
  [뉴스] AI 여파, 소비자 저장장치 가격도 급등.. “RAM 끝나니 SSD/HDD로 불길 번진다”
  [기획] 고효율 가성비 파워를 만나다, 다크플래쉬 퍼펙트모스트 800W 80PLUS브론즈 ATX3.1
  [뉴스] 모토로라 '모토 G76 5G' 공식 출시 앞서 사양 유출
  [기획] 화질·성능·가격, 세 마리 토끼 잡은 OLED 게이밍 모니터.. ASUS ROG Strix OLED XG32UCWG
  [뉴스] 갤럭시S26 시리즈, 삼성 기기 최초 'Qi2 무선 충전' 공식 지원
  [기획] 130mm 쿨링 팬으로 무장한 쿨링 특화 PC 케이스, 마이크로닉스 WIZMAX Airian 130
  [뉴스] 삼성, '갤럭시 링' 새로운 제스처 단서 포착.. 갤럭시 XR·글래스 지원 가능성
  [기획] ROG 팬과 함께한 축제의 장, ‘ROG FAN DAY 2025’ 성황리 개최
Copyrightⓒ 넥스젠리서치(주) 케이벤치 미디어국. www.kbench.com 인쇄 목록 위로
케이벤치 기자 / pr@kbench.com

연관기사 보기
  안랩, 유튜브 동영상 저장 사이트 위장 피싱 페이지 주의 당부
  안랩, 법 위반 통지로 위장한 피싱 메일 주의 당부
  안랩, 다양한 내용으로 위장한 피싱 메일 주의 당부
  안랩, 유명 증권사를 사칭해 유포 중인 악성 앱 주의 당부
  안랩, 다양한 업무 관련 메일로 위장해 유포 중인 악성코드 주의 당부
  안랩, 통합 보안 전략 컨퍼런스 ‘안랩 ISF 2024’ 성료
  안랩, 2024년 2분기 피싱 이메일 통계 보고서 발표
  안랩, 유급 휴가 등 휴가철 노린 키워드 사용한 피싱 메일 주의 당부
  안랩, 2024년 2분기 피싱 문자 트렌드 보고서 발표
  안랩, 사용자가 직접 악성코드를 실행하도록 유도하는 피싱메일 주의 당부
  안랩, 다양한 주제로 위장해 유포 중인 피싱메일 주의 당부
  안랩, 2024년 1분기 매출 495억에 영업이익 5천3백만원 공시
케이벤치
케이벤치 기사를 네이버 포스트에서 만나보세요

이제 케이벤치 기사를 스마트폰/타블렛에서도 네이버 포스트로 쉽게 만나실 수 있습니다.

네이버 포스트 바로가기

닭발에소주

아~거지같은것들..훌륭하다 진짜
  • 로그인이나 등록한 후에 댓글을 작성하세요
2014/06/12 - 04:47

AirDP

정보 사회를 뒤흔드는 것들은 최하 20년 징역형에~!!
  • 로그인이나 등록한 후에 댓글을 작성하세요
2014/06/12 - 10:35
케이벤치 이벤트/공지사항
 
[일반공지]2025/04/03 사내 워크샵으로 인한 휴뮤 안내
[일반공지]케이벤치 컨텐츠 제작자/기자 채용 공고
[공지사항][이벤트 당첨 발표] 신년 3차 착한일 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 2차 덕담 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 1차 장비자랑 이벤트 당첨자 발표
[이벤트][이벤트] 케이벤치 베스트 어워드 및 2022년 신년 이벤트

케이벤치 많이 본 기사 TOP 10
뉴스
기사
MS, '윈도우 11' 새롭게 디자인된 시작 메뉴 배포 시작
갤럭시S26 시리즈, 삼성 기기 최초 'Qi2 무선 충전' 공식 지원
유튜브 사이트 '먹통'…광고 차단 프로그램 단속 때문?
갤럭시S26 울트라, 모든 지역에서 스냅드래곤 8 엘리트 5세대 탑재 전망
엣지 대신 회생한 '갤럭시S26+' 렌더링 최초 유출.. 기존 디자인 계승
삼성 '갤럭시 XR'…삼성디스플레이 OLEDdoS 패널 탑재한다
AI 여파, 소비자 저장장치 가격도 급등.. “RAM 끝나니 SSD/HDD로 불길 번진다”
삼성, 차기 '갤럭시Z 플립8' 디자인 개선 집중.. 애플 '폴더블 아이폰' 견제
삼성, '갤럭시 링' 새로운 제스처 단서 포착.. 갤럭시 XR·글래스 지원 가능성
삼성, 차기 '갤럭시S26' 출시 로드맵 유지 가닥?
뉴스
기사
QHD+ 240Hz와 AI 게이밍 노트북의 만남, MSI 크로스헤어 17 HX AI D2XWFKG-U7 QHD+
화질·성능·가격, 세 마리 토끼 잡은 OLED 게이밍 모니터.. ASUS ROG Strix OLED XG32UCWG
표준 가격대 완성도 높은 실속형 메모리, GeIL DDR5-6000 CL38 GEMINI RGB
유선 IEM의 반격, 게이밍 튜닝으로 돌아온 COX KIWICOX 카콕자 베릴륨 드라이버 유선 이어폰
130mm 쿨링 팬으로 무장한 쿨링 특화 PC 케이스, 마이크로닉스 WIZMAX Airian 130
고효율 가성비 파워를 만나다, 다크플래쉬 퍼펙트모스트 800W 80PLUS브론즈 ATX3.1
ROG 팬과 함께한 축제의 장, ‘ROG FAN DAY 2025’ 성황리 개최
국내 NVIDIA 파트너사 모두 모였다, 다양한 볼거리의 'NVIDIA 지포스 게이머 페스티벌-서울'
성수에 대형 MSI 용용이 등장! 많은 관심이 이어졌던 MSI 노트북 팝업 스토어
지갑은 춥지만 프레임은 뜨겁게, 메인스트림 F CPU 4종 비교