[디지털투데이 양대규 기자] N번방 사건으로 음란물이 사회적 이슈가 된 가운데 온라인 카페로 퍼지는 피싱 위협이 발견돼 사용자 주의가 필요하다는 경고가 나왔다.
안랩은 최근 유명 포털의 온라인 카페에서 특정 연예인의 음란 동영상 게시물로 위장해 개인정보 탈취를 노리는 피싱 사례를 발견했다고 7일 밝혔다.
공격자는 사전 탈취한 국내 유명포털 계정정보로 다양한 온라인 카페에 연예인 음란 동영상을 위장한 게시글을 작성했다. 공격자는 제목에 유명 연예인의 실명을 언급하고, 본문에는 자극적인 이미지를 포함해 사용자의 호기심을 자극했다.
사용자가 본문의 이미지를 클릭하면, 공격자가 미리 제작해 놓은 ‘음란 동영상 플레이어’를 위장한 피싱 사이트로 연결된다. 해당 피싱 사이트 내 동영상 플레이어의 재생버튼을 클릭하면 포털 사이트의 로그인 화면과 유사한 가짜 로그인 페이지가 열린다.
만약 사용자가 자신의 포털 ID와 비밀번호를 입력하면 이 계정정보는 공격자에게 전송된다. 계정정보 입력 후에는 정상 포털 사이트의 동영상 서비스 페이지로 자동 연결된다.
안랩은 현재 V3 제품군에 ‘피싱 사이트 차단’ 기능 활성화를 하면 해당 피싱 URL 접속 시 사이트 접근을 차단할 수 있다고 밝혔다.
박태환 안랩 ASEC대응팀 팀장은 “온라인에서 선정적인 소재를 활용한 개인정보탈취 수법은 꾸준히 발생하는 보안위협 사례 중 하나”라며 “특히 ’사회적 거리두기’로 온라인 비대면 소통이 많아진 요즘엔 사용자의 기본 보안수칙 준수가 그 어느 때보다 중요하다”라고 말했다.
SNS 기사보내기
관련기사
- 유럽발 은행원 겨냥 스피어피싱 국내 상륙 주의보
- 신한은행, AI 기반 ‘안티-피싱 플랫폼’ 가동
- KB국민은행, 보이스피싱 사전 차단 '新 모니터링 시스템' 가동
- 보이스피싱 전화·문자 판별 서비스 8월 나온다
- 금감원, 코로나19 악용 보이스피싱 소비자경보 발령
- '호사다마' 클라우드... 코로나19에 사용량·사이버공격 함께 급증
- 코로나19 악용 ‘사이버 공격’ 기승… 대책 없나
- 코로나19 전화금융사기 수사 공조 강화…"송금요구 주의"
- "지난해 사이버공격 진화…자격 증명 도용·취약점 활용 증가"
- '신종 코로나' 정보로 위장한 악성 메일 등장... 기업 정보 탈취 주의보
- n번방' 사태 해킹 불안감에 웹캠커버 구입 바람
- "'음란사이트 접속했지? 돈 내놔' 협박 메일에 속지 마세요"
- "'닌텐도 스위치 동물의 숲 에디션' 중고거래 주의"
- 안랩, 원격수업 사칭 랜섬웨어 피싱사이트 주의보
- 안랩, 부동산 투자 문서로 위장한 악성코드 주의보
- 안랩 "긴급재난지원금 사칭 스미싱 발견…조심해야"