레이블이 낚시인 게시물을 표시합니다. 모든 게시물 표시
레이블이 낚시인 게시물을 표시합니다. 모든 게시물 표시

교통위반통지/교통범칙금 조회 스미싱 사이트 소스 열어보기

by hfkais | 2015. 3. 17. | 2 comments

이전에 쓴 보안 관련글 보기 : 검색 결과 링크

 

그동안 개인정보 보안과 관련해 글을 몇 개 썼는데요, 보안 만큼은 정말 아무리 강조해도 끝이 없는 것 같습니다.

오늘은 안드로이드 스마트폰을 대상으로 행해지는 문자 피싱, 즉 스미싱 사이트를 하나 간단히 뜯어 볼겁니다.

일단 사이버경찰청 홈페이지에서 '스미싱'의 정의에 대해 잠깐 알아볼게요.

스미싱(Smishing)
문자메시지(SMS)와 피싱(Phishing)의 합성어로,
① ‘무료쿠폰 제공’, ‘돌잔치 초대장’, ‘모바일 청첩장’ 등을 내용으로 하는 문자메시지내 인터넷주소를 클릭하면 →
② 악성코드가 스마트폰에 설치되어 →
③ 피해자가 모르는 사이에 소액결제 피해 발생 또는 개인·금융정보 탈취
- 사이버경찰청, '스미싱' 

예전엔 무료쿠폰이나 돌잔치, 청첩장으로 위장해 많이 뿌려졌으나 요새는 '교통위반내용 통지' 또는 '교통범칙금 통지' 등으로 위장해 많이 뿌려지는 것 같습니다. 바로 이렇게 말이죠.


전체 내용 보기

대검찰청 사칭 피싱사이트 주의!

by hfkais | 2013. 11. 21. | 0 comments

가짜 KB국민은행 피싱사이트 http://kbmbcnk.net 주의! - hfkais blog

전에 가짜 은행 사이트를 통한 개인정보 유출 및 피싱사기 주의에 대해 포스팅한 적이 있었는데요, 오늘은 좀더 센 걸 목격했습니다. 제가 당한 건 아니고 가까운 지인이 대검찰청 사칭 피싱사기에 당할 뻔 했네요. 다행히 이상한 낌새를 눈치채고 중간에 끊었지만 정신적 충격이 상당한 듯 했습니다. 자세한 내용을 알려드릴테니 피싱범죄 예방에 참고하시기 바랍니다.

 

개인정보는 이미 유출되어 있다

  • 피해자 A씨의 휴대전화로 전화가 걸려옵니다. 상대방은 자신을 대검찰청 검사(또는 수사관)라고 소개합니다.
  • A씨의 이름, 주민번호, 전화번호 등 간단한 개인정보를 언급하면서 중요한 사건에 연루되었다고 합니다.
  • 국제금융사기, 명의도용사기, 유명인 사칭 등등 스케일도 큽니다.
  • 신원확인을 한다면서 집주소나 직장, 직업 등을 물어봅니다.
  • 그러면서 수사를 위한 것인 양 A씨의 금융정보를 물어봅니다. 주거래 은행, 계좌번호, 잔고 등을 물어봅니다.

피싱사기꾼이 이미 피해자의 이름과 주민번호, 전화번호 등을 알고 있기 때문에 여기서 많이 넘어가는 것 같습니다. 한국인의 이름/주민번호 리스트 같은 건 중국 내에 아주 파일로 돌아다닌다고 하네요. 개그콘서트의 '황해' 처럼 말이죠. 사기꾼이 내 이름과 주민번호를 말하더라도, 절대 당황하지 않는게 좋겠습니다.

 

피싱사이트로 접속을 유도한다

  • 앞서 A씨의 추가적인 개인정보를 수집(?)하고 난 뒤, 가까운 PC에서 대검찰청 홈페이지에 접속해보라고 합니다.
  • 이때 네이버 같은 검색엔진이 아니라 직접 주소를 불러주는 모양입니다. 뭐 사건조회 전용이다, 업무용이다 등으로 얼버무리겠죠.
  • 진짜 대검찰청 사이트의 주소는 http://www.spo.go.kr 입니다. 피싱사기꾼은 www.spo-ygb.com 란 주소를 알려줬습니다.
  • 당연히, 대검찰청 사이트의 메인을 그대로 베껴 만든 피싱사이트입니다. 예전에 KB국민은행 피싱사이트 때처럼 어설프게 위장한 도메인을 쓰고 있죠.
  • '나의 사건 조회' 메뉴를 누르도록 유도합니다. 그리고 이름과 주민번호를 입력한 뒤 접속하라고 합니다. 그럼 아래와 같은 화면이 뜹니다.
  • 클릭해서 크게 보세요. 앞에서 입력한 이름과 주민번호가 고스란히 나타난 어떤 문서(?)가 나옵니다(스크린샷에선 홍길동과 숫자 아무거나 입력).
  • 자세히 보면 홍길동씨가 굉장한 국제사건에 연루된 것 같습니다. 검찰총장 이름도 보이고, 기안자, 과장 싸인도 보입니다.

이쯤에서 뭔가 이상한 낌새를 느낀 A씨는 대충 바쁘다면서 얼버무리고 전화를 끊었습니다. 그런데 상대방(사기꾼)의 반응이 이상합니다. "당신만 바쁘냐, 나도 바쁘다! 검사가 직접 전화까지 해줬는데 대한민국 검사를 뭘로 보고 끊겠다는거냐, 지금 전화를 끊으면 당신을 범인으로 간주해 수사(처벌)하겠다!" 는 식으로 엄포를 놓습니다. 검찰로 직접 소환하겠다고도 합니다. '그럼 등기로 소환장 보내라'고 해도 막무가내로 전화를 못끊게 합니다.

만약 여기서 A씨가 전화를 끊지 않았다면 더 자세한 개인정보 유출은 물론, 금전적 피해까지 봤을지도 모릅니다. 게다가 앞서 캐낸 추가 개인정보는 다음 피싱사기에 악용될 수도 있겠죠. 이번엔 이름과 주민번호 정도만 대면서 사기치려 했겟지만, 다음엔 여기에 더해 계좌번호, 직장 이름까지 대며 사기치려 할 것이 뻔합니다.

 

피싱사이트를 더 살펴보니

A씨의 놀란 마음은 쉽게 진정되지 않았지만, 그래도 더 이상의 피해나 금전적 피해 없이 일단락 되었습니다. 더 캐낸 개인정보를 토대로 또 수작을 걸어올 것이 뻔하기 때문에 조심하라고 신신당부도 했습니다. 한국인터넷진흥원 보호나라에 피싱사이트 신고를 한 뒤, 문제의 사이트를 좀 더 살펴봤습니다.

  • 전체적인 페이지 구성을 사칭대상 사이트 그대로 가져와 만들었습니다. 이미지, 텍스트, 심지어 스크립트까지 고스란히 베껴왔습니다.
  • 일부 링크는 실제 사이트의 것과 동일합니다. 즉 이 경우엔 spo.go.kr의 하위 페이지로 이동하도록 링크가 걸려있지요.
  • 피싱사이트 구석구석의 링크들을 눌러보면 깨진 링크가 굉장히 많습니다. 검색엔진도 작동하지 않죠. 여기저기 깨진 링크가 많다 싶을 땐 의심하는게 좋겠군요.
  • '개인정보침해신고' 라는 링크를 눌러보니 이게 함정이었습니다. 이번엔 인터넷진흥원을 사칭합니다. 같은 도메인에 대검찰청도 있고, 인터넷 진흥원도 있네요.
  • 우선은 개인정보를 입력하게 합니다. 이름, 주민번호, 전화번호 등을 입력하게 합니다.
  • '다음' 버튼을 누르면 이번엔 신용카드 정보나 은행계좌 정보를 입력하게 합니다.
  • 다시 '다음' 버튼을 누르면 이번엔 아예 보안카드 비밀번호 또는 OTP 비밀번호를 입력하게 합니다.

옛날 은행 피싱사이트 때는 입력하고 나면 땡이었는데, 여긴 친절하게도(?) 접수가 완료되었으니 안심하라는 메시지도 보여줍니다.

이제야 아귀가 딱딱 맞네요, 개인정보침해신고 사칭페이지까지 보고 나니 대충 어떻게 돌아가는 시나리오인지 알 것 같습니다. 아까 보여준 가짜 사건문서(위 스크린샷)에서 전화를 끊지 않았으면, 아마 개인정보침해 신고를 하라면서 위 페이지로 접속을 유도했겠죠. 그러면서 '수사를 위해 필요하니 개인정보 및 금융계좌 정보를 입력해라' 는 식으로 몰고갔을 겁니다. 컴퓨터로 암호화되어 처리되니 유출은 걱정말라, 뭐 이런 멘트도 하면서 말이죠. 안 봐도 블루레이네요.


오늘 본 피싱사이트는 인터넷진흥원에 신고되었고, 글을 쓰고 있는 11월 21일 현재 접속이 차단된 상태입니다. 하지만 저번 은행 피싱사이트 때와 마찬가지로 도메인 주소만 바꿔 얼마든지 계속 나타날 겁니다. 분명 spo-xxx 식으로 도메인을 만들어 또 사기치려 들겠죠.

대검찰청 같은 정부기관, 공공기관은 도메인이 go.kr 이나 or.kr 등으로 끝납니다. go는 government(정부, 행정, 통치), or는 organization(조직, 기관, 기구)의 약자입니다. kr은 Korea, 우리나라를 뜻하고요. .com으로 끝나는 도메인은 commercial,  즉 기업용입니다. 위 피싱사이트와 같이 정부기관이 상업용 도메인을 쓸 이유가 없으니 당연히 피싱인거죠. 막말로, 똑같은 두 개의 정부기관 사이트가 각기 다른 도메인을 갖고 있다면 둘 중 하나는 피싱사이트나 마찬가지입니다.

침착하게 생각해 보세요. 사기꾼이 복잡하고 자극적인 말로 속이려 들어도, 한발자국 물러나서 생각해 보면 이상한 점이 한 둘이 아닙니다. 당장 상황판단이 어려울 때는 옆사람에게 도움을 청하세요. 설령 진짜 강력사건에 연루되었다 하더라도, 그렇게 전화로 갑자기 이래라 저래라 하지 않습니다.

피싱사이트라고 의심될 땐 한국인터넷진흥원 보호나라에 신고하거나 문의하세요. 사안이 급박할 땐 118 전화를 이용하세요. 빠른 신고와 차단조치로 더 이상의 추가 피해를 막을 수 있습니다.


전체 내용 보기

카카오톡에서 유행중인 기프티콘 낚시

by hfkais | 2011. 8. 21. | 1 comments

낚시 메시지

요새 카카오톡에서 유행하고 있는 기프티콘 낚시입니다.

상대방이 나에게 기프티콘을 보내주었다면서 링크를 클릭하면

 

snap_0564

요런 페이지를 보여주는 것인데요,

안타깝게도 저처럼 네이버 국어사전 / 영어사전 / 일본어사전 / 한자사전 주소를 일일이 외워서 쓰는 사람에겐 소용이 없네요.

아니, 링크 주소만 유심히 봐도 카카오톡이나 기프티콘 홈페이지 주소가 아닌, 웬 네이버?! 진짜 이런 거에 낚이는 사람이 있나요?

게다가 카카오톡에서 제공하는 쿠폰선물 서비스는 SKT의 기프티콘이 아니라 KT의 기프티쇼라구요….

 

IMGP5473

카카오톡에서 실제로 기프티쇼 선물을 보내면 이렇게 나온답니다.

꼭 카카오톡에서 선물 한 번 못 받아본 친구들이 어설프게 낚시를 하고 그래요, 그쵸?


전체 내용 보기

미네르바 떡밥으로 낚시 대성공~

by hfkais | 2008. 12. 2. | 4 comments

오랜만에 재미있는 일이 생겨서 글을 올립니다. 한 논설위원의 글을 기자가 오해한 채 기사를 쓰고, 그 기사를 다른 기자가 인용보도하고, 또 그 기사를 다른 언론사에서 인용보도하고... 줄줄이 딸려 낚이는게, 아주 손맛이 좋겠습니다 그려. 덕분에 네이버 인물검색에서 '곽인찬' 이란 이름이 실시간 순위 5위로 급등하는 일도 있었습니다.

  1. 파이낸셜뉴스 곽인찬 논설위원이 '미네르바 자술서' 라는 패러디 칼럼을 씀. ('내가 미네르바다' 라고는 했지만 내용을 읽어보면 그저 경제관련 칼럼일 뿐)
  2. 아시아경제 박형수 기자가 '미네르바, 파이낸셜 뉴스 곽인찬 논설위원(1보)' 라는 제목으로 기사 송고(자세한 내용은 없음)
  3. 곧바로 '미네르바 자술서(2보)' 라는 제목으로 곽인찬 논설위원의 글이 박형수 기자에 의해 기사 송고됨
  4. 서울 파이낸스 박선현 기자가 '미네르바는 파이낸셜 뉴스 곽인찬 논설위원으로 밝혀져' 라는 제목으로 기사 송고. 내용은 '미네르바 자술서'와 같으나, 기사 맨 위에 '인터넷 논객으로 세간의 화제가 됐던 미네르바가 파이낸셜 뉴스 곽인찬 논설위원인 것으로 나타났다' 라고 씀.
  5. 그 사이에, 갑자기 박형수 기자의 '미네르바, 파이낸셜 뉴스 곽인찬 논설위원(1보)' 기사가 삭제됨
  6. 조선닷컴에서 급하게 파이낸셜뉴스 기사를 인용보도함.
  7. 아시아경제 박형수 기자가 '미네르바 논란, 헤프닝으로 밝혀져' 라며 다시 정정기사를 올림
  8. 조선닷컴에서 '미네르바 자술서 해프닝으로 밝혀져' 라는 기사를 전면 톱에 올림
  9. 각종 언론사, '미네르바 해프닝' 기사화
snap_2098

아주 재미있는 상황이 벌어졌습니다. 미네르바의 영향력이 정말 엄청나군요. 그런데 해프닝으로 밝혀지자 마자, 네이버 뉴스란엔 또 미네르바 해프닝이라는 제목의 기사들이 넘쳐납니다...


전체 내용 보기

pr0filepix.info MSN메신저/라이브메신저 피싱 조심하세요

by hfkais | 2008. 5. 2. | 1 comments

새벽에 윈도 라이브 메신저로 메시지가 하나 오더군요. 보낸이는 제 메신저에 등록된 사람들 중 한 분인데, 이상한 주소를 보내왔습니다. 아무런 내용 없이 그분의 메신저 ID와 함께 pr0filepix.info라는 웹사이트 주소가 적혀있더군요. 아래 스크린샷과 같이, http://상대방ID.pr0filepix.info 라는 주소가 적혀있었습니다.

snap_1040

메시지를 보낸 시각을 보시면 아시겠지만 새벽 2시 3분입니다. 웬만한 직장인이라면 자고 있을 시간이죠. 직감적으로 메신저 피싱이란 느낌이 들었습니다. 아무튼 해당 웹사이트에 접속해 봤습니다.

snap_1039

예상대로 메신저 ID와 비밀번호를 요구하고 있군요. 마치 로그인하려는 것처럼 말이죠.

절대 로그인하면 안됩니다. 만약 로그인을 하게 되면, 피싱사이트에 당신의 메신저ID와 비밀번호가 자동으로 수집됩니다. 그럼 피싱사이트의 불법 프로그램이 그 ID를 가지고 메신저에 로그인해서 당신의 친구들에게 저 주소를 전송하게됩니다. 저도 로그인까지는 안해봐서 바이러스가 심어져있는지는 잘 모르겠지만, 아무튼 절대 로그인하면 안됩니다.

snap_1056

파이어폭스에서 접속을 시도했더니 '피싱 의심 사이트' 라고 친절히 알려주는군요. 저렇게 팝업으로 뜨는 건  처음봅니다. IE6에서는 아무 말도 없었는데... (IE7과 IE8 베타는 어떻게 알려주는지 궁금하네요)

피싱사이트에서 로그인하지 않았더라도, 자신이 메신저에 접속해 있는데 '다른 곳에서 메신저에 접속하였습니다' 식의 메시지가 나오면서 자동으로 로그아웃된다면 의심해봐야 합니다. 메신저ID와 비밀번호가 유출되었을 가능성이 큽니다. 다행스럽게도(?) 피싱사이트에서 마음대로 비밀번호를 바꾸는 경우는 거의 없으니 서둘러 자신의 메신저 비밀번호를 바꾸는게 좋습니다.

요즘 개인정보 유출로 많이 시끄러운데 항상 조심하시기 바랍니다.


전체 내용 보기

http://msn-live-scanner.tk 사이트 피싱 조심하세요

by hfkais | 2007. 7. 27. | 0 comments

MSN메신저(Windows Live Messenger)를 통해 피싱사이트 주소가 퍼지고 있습니다. 제 주위 분도 한 분 당하셨네요. 메신저에 등록된 아는 사람에게서 다음과 같은 메시지가 오면, 그냥 가볍게 무시해주시는게 좋겠습니다.

MSN 에서 경고없이 누가 당신을 삭제하였는지 알아 보십시오 http://msn-live-scanner.tk

링크 자체는 별거 아닙니다. 위 주소의 홈페이지를 열어보니, MSN Block Checker라면서 사용자의 메신저 ID와 비밀번호를 묻고 있네요. 무심코 ID와 비밀번호를 입력하고 버튼을 누르면, 그대로 낚이게 됩니다.

위 사이트는 입력받은 ID와 비밀번호로 메신저에 로그인한 뒤, 등록된 친구들에게 저 빨간 메시지를 전송하게 됩니다. 그럼 모르는 사람은 또 낚이겠죠... 매우 위험합니다.

피싱에 걸리신 분은 당장 메신저 사이트에서 자신의 계정 비밀번호를 바꾸시는게 좋겠네요. 모두들 조심하시기 바랍니다.

좀 더 자세한 정보나 해결책, 의견 있으신 분은 코멘트에 적어주시거나 링크를 적어주시면 감사하겠습니다. :)


전체 내용 보기