상세 컨텐츠

본문 제목

구글 키워드 검색을 통해 노출되는 피싱 페이지 주의!

악성코드 분석 리포트

by 알약4 2023. 1. 26. 15:10

본문



안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다.
구글 키워드 검색을 통해 피싱 페이지가 노출되고 있어 사용자들의 각별한 주의가 필요합니다. 

구글 검색 결과를 통한 피싱 페이지 노출은 저비용 고효율 해킹 공격 방식으로, 공격자들이 즐겨 사용하는 공격 방식 중 하나입니다. 

검색 엔진을 통해 키워드 검색 시 가장 관련성 높은 검색 결과가 최상단에 노출되며, 그렇기 때문에 일반 사용자들 역시 키워드 검색 후 최상단의 검색 결과를 클릭합니다. 

공격자들은 이러한 사용자들의 심리를 악용하여 해킹을 시도합니다. 

구글에서 제공하는 구글 애즈(ADs) 플랫폼을 이용하면, 검색 결과창에 최상단에 노출이 가능한데, 공격자는 이 구글 애즈를 이용하여 정상 홈페이지와 매우 유사하게 제작한 피싱 페이지를 제작하여 실제 공식 페이지보다 최상단에 노출시켜 사용자들의 클릭을 유도합니다. 

 

 

 

 

이러한 피싱 페이지의 경우 실제 페이지와 매우 유사하게 제작되어 있기 때문에 사용자들이 피싱 페이지임을 인지하기 어렵습니다. 

 

 

[그림 2] 피싱 페이지(좌) 및 공식 페이지(우)

 

 

피싱 페이지는 메타마스크 복구구문(Recovery Phrase) 탈취를 시도하며, 만일 사용자가 피싱 페이지를 정상 페이지로 오인하여 피싱 페이지에 복구구문을 입력한다면, 사용자 메타마스크 지갑에 있던 가상자산들은 모두 공격자에게 넘어가게 됩니다. 

 

 

[그림 3] 복구구문 탈취 시도

 

 

구글 키워드 검색 시 노출되는 피싱 페이지를 통한 해킹 피해가 지속되고 있는 만큼, 검색엔진 사용 시 사용자들의 각별한 주의가 필요합니다. 

 

 

[그림 4] 광고 검색 결과

 

 

이러한 피싱 공격을 예방하기 위해서는 구글 엔진을 통한 검색 시 검색결과 창 앞에 "광고" 문구를 확인해야 합니다. 검색 결과 앞에 "광고" 문구가 붙어있을 경우 공식 페이지가 아닐 가능성이 높아 주의가 필요합니다. 또한 검색 결과에 보이는 URL을 확인하시어, 구글 검색 결과를 통해 노출되는 피싱페이지 피해를 예방하시기 바랍니다. 

 

 

 

 

 

 

 

 

 

관련글 더보기

댓글 영역