안녕하세요. ESRC(시큐리티 대응센터)입니다.
Google 드라이브를 이용하여 수신자의 계정 정보를 탈취하는 피싱 메일이 발견되어 사용자들의 주의가 필요합니다.
이번에 발견된 메일은 “Google 드라이브를 통해 문서화”라는 제목으로 수신되었으며, 문서를 확인하기 위해 구글 드라이브 앱에 첨부된 파일을 읽어달라는 허위 내용으로 수신자의 클릭을 유도하여 계정을 탈취하기 위한 목적으로 발송되었습니다.
메일을 수신 한 사용자가 문서파일을 열기 위해 본문에 기재된 링크를 클릭할 경우 계정과 패스워드를 가로채기 위한 피싱 사이트로 이동하게 됩니다.
피싱 사이트는 사용자 다수의 계정 정보를 탈취하기 위해 Yahoo, Gmail, MS, AOL 그리고 Other Email을 적을 수 있도록 제작되어 있습니다.
사용자가 접속된 피싱 사이트에 계정과 패스워드를 입력할 경우, 제작자가 만들어둔 개인 정보 수집 사이트로 입력된 개인 정보가 전송됩니다
- 사이트 관련 서버 IP
47.52.90.143
현재 이스트시큐리티 ‘쓰렛 인사이드(Threat Inside)’에서는 해당 피싱사이트를 아래와 같이 탐지하고 있습니다.
탈륨 조직, 사설 주식 투자 메신저 악용해 소프트웨어 공급망 공격 수행 (1) | 2021.01.03 |
---|---|
ESRC 주간 Email 위협 통계 (12월 넷째주) (0) | 2020.12.29 |
ESRC 주간 Email 위협 통계 (12월 셋째주) (0) | 2020.12.22 |
탈륨조직, 국내 블록체인 기업 체불확인원 문서로 공격 수행 (0) | 2020.12.17 |
보험회사 위장 악성코드 메일 유포 중! (0) | 2020.12.17 |
댓글 영역