아이뉴스24 뉴스
아이뉴스24 홈 오피니언 프리미엄 엠톡 콘퍼런스
연예.스포츠 포토.영상 게임 아이뉴스TV 스페셜
뉴스 홈 IT정책 컴퓨팅 통신미디어 과학 글로벌 디지털기기 기업 자동차 증권·금융 유통 경제 게임 정치 사회 문화 생활
Home > 뉴스 > 보안/해킹
안랩, 카페 게시글로 유포되는 '음란 동영상 위장 피싱' 주의
의심되는 웹사이트 방문 자제 등 주의 필요
2019년 10월 08일 오후 13:41
  • 페이스북
  • 0
  • 트위터
  • 0
  • 구글플러스
  • 0
  • 핀터케스트
  • 0
  • 글자크게보기
  • 글자작게보기
  • 메일보내기
  • 프린터하기
[아이뉴스24 최은정 기자] 안랩(대표 권치중)은 유명 포털 온라인 카페에 음란 동영상을 위장한 게시물을 작성해 개인정보 탈취를 노리는 피싱사례를 발견했다고 8일 발표했다.

먼저 공격자는 사전에 탈취해 놓은 국내 유명포털 계정정보를 이용해 다양한 온라인 카페에 선정적인 내용의 글을 게시했다. 공격자는 해당 게시물에 자극적인 이미지를 포함해 사용자 호기심을 자극했다.

사용자가 이 이미지를 클릭하면, 공격자가 미리 제작해 놓은 '음란 동영상 플레이어'를 가장한 피싱사이트로 연결된다. 여기서 재생버튼을 클릭하면 실제 포털 사이트 로그인 화면과 유사한 가짜 로그인 페이지가 열려 사용자 계정을 입력하도록 유도한다.

공격자가 작성한 온라인카페 게시물 [이미지=안랩]


이 페이지에 자신의 포털 ID·비밀번호를 입력하면 해당 계정정보는 공격자에게 전송된다. 이후 사용자는 정상 포털 사이트의 동영상 서비스 페이지로 자동 연결된다.

이러한 피싱 피해를 예방하기 위해 ▲자극적인 제목 게시물 내 출처가 불분명한 URL 실행 금지 ▲의심되는 웹사이트 방문 자제 ▲사이트별 다른 ID·비밀번호 사용 ▲백신 프로그램 최신버전 유지·피싱사이트 차단기능 이용 등 보안수칙을 실행하는 것이 필요하다는 게 안랩 측 설명이다.

박태환 안랩 ASEC대응팀 팀장은 "공격자에게 탈취된 사용자 계정은 추후 공격자 추가적 범죄 행위에 악용될 수 있어 더욱 주의가 필요하다"며 "선정적인 소재를 활용한 개인정보 탈취 수법은 지속적으로 발생하는 공격인 만큼, 사용자는 평소 기본 보안 수칙을 준수하는 것이 중요하다"고 말했다.

/최은정 기자 ejc@inews24.com

포토뉴스

 
가장 많이 본 뉴스
IT 시사 문화 연예 스포츠 게임 칼럼
  • 아이뉴스24의 뉴스를 이메일로 받아보세요.

브랜드웹툰홈바로가기
카드뉴스 더보기 >

SPONSORED

칼럼/연재
[데스크칼럼] '온리 고객' 변신 선언한..
[글로벌 인사이트]‘불가근, 불가원’(..
[데스크칼럼]열린사회의 적들과 가짜..
프리미엄/정보

 

아이뉴스24 TV