온라인 카페에서 퍼지고 있는 피싱 위협이 발견됐다. 안랩(대표 강석균)은 최근 유명 포털의 온라인 카페에서 특정 연예인의 음란 동영상 게시물로 위장해 개인정보 탈취를 노리는 피싱 사례를 발견했다고 7일 밝혔다.

공격자는 사전에 탈취한 국내 유명포털 계정정보로 다양한 온라인 카페에 연예인 음란 동영상을 위장한 게시글을 작성했다. 공격자는 특히 제목에 “○○○(실명)&□□□(실명) 부적절한 관계”, “○○○(실명)이 이럴수가.. 완전 망신” 등 유명 연예인의 실명을 언급했다. 본문에는 자극적인 이미지를 넣었다.

연예인 동영상 위장 게시물(사진=안랩)

사용자가 본문의 이미지를 클릭하면, 공격자가 미리 제작해 놓은 ‘음란 동영상 플레이어’를 위장한 피싱 사이트로 연결된다. 해당 피싱 사이트 내 동영상 플레이어의 재생버튼을 클릭하면 포털 사이트의 로그인 화면과 유사한 가짜 로그인 페이지가 열린다. 만약 사용자가 자신의 포털 ID와 비밀번호를 입력하면 이 계정정보는 공격자에게 전송된다. 계정정보 입력 후에는 정상 포털 사이트의 동영상 서비스 페이지로 자동 연결된다.

이러한 피싱 피해를 예방하기 위해서는 ▲자극적인 제목의 게시물 내 출처가 불분명한 URL 실행 금지 ▲의심되는 웹사이트 방문 자제 ▲사이트 별로 다른 ID 및 비밀번호 사용 ▲백신 프로그램 최신버전 유지 및 피싱 사이트 차단 기능 활성화 등 기본 보안수칙 실행이 필수적이라고 안랩 측은 당부했다.

안랩 ASEC대응팀 박태환 팀장은 “온라인에서 선정적인 소재를 활용한 개인정보탈취 수법은 꾸준히 발생하는 보안위협 사례 중 하나”라며 “특히 사회적 거리두기로 온라인 비대면 소통이 많아진 요즘엔 사용자의 기본 보안수칙 준수가 그 어느 때보다 중요하다”고 말했다.

글. 바이라인네트워크
<홍하나 기자>0626hhn@byline.network


[온라인 컨퍼런스] 제조공장, 산업기반시설 ‘OT/ICS 환경 보안’ 방안 2022

‘다양한 산업 환경의 운영기술(OT)·산업제어시스템(ICS) 환경에서 정보 탈취, 운영 중단, 랜섬웨어 감염 등과 같은 악의적인 공격 시도와 보안 사고들이 지속적으로 나타나고 있습니다. 하지만 전체 자산에 대한 가시성을 확보하는 것은 물론, 지능형 위협과 이상 행위에 대해 포괄적인 탐지·보호·대응체계를 갖추는 것이 쉽지 않은 상황입니다. 10월 20일 이번에 개최하는 ‘OT/ICS 환경 보안 방안’ 온라인 컨퍼런스에서 OT/ICS 환경을 위협하는 요소들과 더불어 적절한 보안체계를 수립하는데 필요한 다양한 정보들을 얻어갈 수 있길 바랍니다.

일시 : 2022년 10월 20일 (목) 13:30 ~ 17:20
장소 : 온라인
문의 : byline@byline.network
자세히 보기