Home > 전체기사
‘연예인 ○○○ 부적절한 관계’ 동영상 봤다가 개인정보 털린다
  |  입력 : 2020-04-07 14:16
페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기
안랩, 온라인 카페에서 유포되는 ‘연예인 음란 동영상 위장 피싱’ 주의
유명 연예인 실명 및 자극적 이미지 이용한 게시물로 사용자 호기심 자극
본문 내 이미지 클릭 시 ‘음란 동영상 플레이어’ 위장한 개인정보 탈취 피싱 사이트로 연결


[이미지=안랩]

[보안뉴스 원병철 기자] 유명 포털의 온라인 카페에서 특정 연예인의 음란 동영상 게시물로 위장해 개인정보 탈취를 노리는 피싱 공격이 발견돼 사용자들의 주의가 요구된다. 안랩(대표 강석균)은 코로나19로 인한 ‘사회적 거리두기’로 비대면 소통이 많아진 시기에 온라인 카페로 퍼지는 피싱 위협이 발견돼 사용자 주의가 필요하다고 밝혔다.

안랩에 따르면 공격자는 사전 탈취한 국내 유명포털 계정정보로 다양한 온라인 카페에 연예인 음란 동영상을 위장한 게시글을 작성했다. 공격자는 특히 제목에 ‘○○○(실명)&□□□(실명) 부적절한 관계’, ‘○○○(실명)이 이럴 수가... 완전 망신’ 등 유명 연예인의 실명을 언급하고, 본문에는 자극적인 이미지를 포함해 사용자의 호기심을 자극했다.

사용자가 본문의 이미지를 클릭하면, 공격자가 미리 제작해 놓은 ‘음란 동영상 플레이어’를 위장한 피싱 사이트로 연결된다. 해당 피싱 사이트 내 동영상 플레이어의 재생버튼을 클릭하면 포털 사이트의 로그인 화면과 유사한 가짜 로그인 페이지가 열린다. 만약 사용자가 자신의 포털 ID와 비밀번호를 입력하면 이 계정정보는 공격자에게 전송된다. 계정정보 입력 후에는 정상 포털 사이트의 동영상 서비스 페이지로 자동 연결된다.

이러한 피싱 피해를 예방하기 위해서는 △자극적인 제목의 게시물 내 출처가 불분명한 URL 실행 금지 △의심되는 웹사이트 방문 자제 △사이트 별로 다른 ID 및 비밀번호 사용 △V3 등 백신 프로그램 최신버전 유지 및 피싱 사이트 차단 기능 활성화 등 기본 보안수칙 실행이 필수다. 현재 V3 제품군은 해당 피싱 URL 접속 시 사이트 접근을 차단하고 있다(‘피싱 사이트 차단’ 기능 활성화 필요).

안랩 ASEC대응팀 박태환 팀장은 “온라인에서 선정적인 소재를 활용한 개인정보 탈취 수법은 꾸준히 발생하는 보안위협 사례 중 하나”라며, “특히 사회적 거리두기로 온라인 비대면 소통이 많아진 요즘엔 사용자의 기본 보안수칙 준수가 그 어느 때보다 중요하다”고 말했다.
[원병철 기자(boanone@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

  •  
  • 0
  • 페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기


  •  SNS에서도 보안뉴스를 받아보세요!! 
그린존시큐리티 4개월 배너모니터랩 파워비즈 6개월 2020년6월22~12월 22일 까지넷앤드 파워비즈 진행 2020년1월8일 시작~2021년 1월8일까지위즈디엔에스 2018파워비즈배너 시작 11월6일 20181105-20200131
설문조사
최근 잇따른 기밀 유출 사건으로 인해 종이유출차단방지(출력물) 보안 솔루션의 도입 필요성이 높아지고 있는데요. 해당 솔루션 도입을 위한 비용은 어느 정도가 적정하다고 보시나요?
2천만원 이하
5천만원 이하
1억원 이하
1~2억원 이내
2억원 이상