IT 보안/해킹

"완전 망신" 유명 연예인 이미지 클릭해보니..소름

뉴스1

입력 2020.04.07 10:26

수정 2020.04.07 14:28

(안랩 제공) © 뉴스1
(안랩 제공) © 뉴스1

(서울=뉴스1) 권혁준 기자 = '연예인 음란 동영상'을 미끼로 개인정보 탈취를 노리는 피싱 위협이 발견돼 각별히 주의해야겠다.

안랩은 최근 유명 포털의 온라인 카페에서 유명 연예인의 음란 동영상 게시물로 위장해 개인정보 탈취를 노리는 피싱 사례가 발견됐다고 7일 밝혔다.

공격자는 사전에 탈취한 국내 유명포털의 계정으로 다양한 온라인 카페에 연예인 음란 동영상을 위장한 게시글을 작성했다. 공격자는 제목에 "○○○(실명)&□□□(실명) 부적절한 관계", "○○○(실명)이 이럴수가.. 완전 망신" 등 유명 연예인의 실명을 언급하고, 본문에는 자극적인 이미지를 포함해 사용자의 호기심을 자극한다.

본문에 첨부된 이미지를 클릭하면, 공격자가 미리 제작해 놓은 '동영상 플레이어'를 위장한 피싱 사이트로 연결된다.
여기에서 재생버튼을 클릭하면 포털 사이트의 로그인 화면과 유사한 가짜 로그인 페이지가 열리고, 여기에서 아이디와 비밀번호를 입력하면 이 정보가 공격자에게 전송된다.

이러한 피싱 피해를 예방하기 위해서는 Δ자극적인 제목의 게시물 내 출처가 불분명한 URL 실행 금지 Δ의심되는 웹사이트 방문 자제 Δ사이트 별로 다른 ID와 비밀번호 사용 ΔV3 등 백신 프로그램 최신버전 유지 Δ피싱 사이트 차단 기능 활성화 등 기본 보안수칙 실행이 요구된다.


박태환 안랩 ASEC대응팀 팀장은 "온라인에서 선정적인 소재를 활용한 개인정보탈취 수법은 꾸준히 발생하는 보안위협 사례 중 하나"라며 "특히 '사회적 거리두기'로 온라인 비대면 소통이 많아진 요즘엔 사용자의 기본 보안수칙 준수가 그 어느 때보다 중요하다"고 강조했다.

fnSurvey