안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다.
카카오 고객센터를 사칭한 피싱 메일이 또 다시 대량으로 유포중에 있어 사용자들의 주의가 필요합니다.
피싱 메일은 "[kakao] 카카오톡 이용자보호조치 안내" 제목으로 유포중이며, 실제 카카오톡 고객센터에서 보낸 이메일처럼 위장하고 있습니다.
피싱 메일에서 안내하는것 처럼 특정 키워드를 카카오톡에서 검색하면 공격자가 만들어 놓은 오픈채팅방이 검색됩니다.
만일 사용자가 해당 오픈채팅방을 공식 카카오톡 고객센터로 오인하여 대화를 시도하면, 링크를 하나 전달해 줍니다.
전달받은 링크에 접속하면, kakao 고객센터를 사칭한 페이지가 나오는데, 요구하는 개인정보는 다음과 같습니다.
이름, 연락처, 카카오계정 비밀번호, 이메일
만일 사용자가 공격자가 요구하는 정보들을 모두 입력한 후 작성을 누르면, 입력한 정보는 공격자에게 전송되고 사용자의 카카오 계정이 탈취되게 됩니다.
이렇게 탈취된 카카오 계정은 또 다른 공격에 활용될 수 있어 사용자들의 각별한 주의가 필요합니다.
사용자 여러분들께서는 무단결제, 계정도용과 같은 이메일을 수신하였을 시에는 반드시 공식 고객센터를 통해 관련내용에 대해 문의하시기를 당부드립니다. 만약 카카오톡 채널추가가 필요할 경우, 채널의 친구수를 확인하시기를 바라며, 어떠한 경우에도 비밀번호를 요구하는 공식 채널은 없다는 점 반드시 기억해 주시기 바랍니다.
※ 관련글 보기
▶ 카카오 보호조치를 위장하여 유포중인 피싱 메일 주의!
▶ 카카오톡 채널 추가를 유도하는 피싱 메일 지속적 유포중!
▶ 카카오 계정 이용자 보호상태를 위장한 피싱 메일 주의!
ESRC 3월 스미싱 트렌드 보고서 (0) | 2022.04.28 |
---|---|
ESRC 주간 Email 위협 통계 (4월 셋째주) (0) | 2022.04.27 |
Trojan.Android.Dropper.Agent 악성코드 분석 보고서 (0) | 2022.04.25 |
ACMS 악성코드 분석 보고서 (0) | 2022.04.25 |
ESRC 주간 Email 위협 통계 (4월 둘째주) (0) | 2022.04.19 |
댓글 영역