본문 바로가기
IT 보안소식

[SpamMail] "디아블로 III: 영혼을 거두는 자에 당신을 초대한다" 제목으로 전파 되는 피싱메일 주의

by 잡다한 처리 2014. 3. 7.
반응형


최근 블리자드 엔터테인먼트(Blizzard Entertainment)에서 발송한 것처럼 제작된 
"디아블로 III: 영혼을 거두는 자에 당신을 초대한다" 제목으로 전파되는 피싱메일이 확인 되었다.

해당 스팸메일은 디아블로 III 시리얼번호를 줄테니 로그인해서 사용하라고 사용자에게 베틀넷 사이트 접속을 유도하여
게임에 관련 된 개인정보를 가로 챌 수 있다.

디아블로 III: 영혼을 거두는 자는 3월 25일 정식발매를 한다.
정식 홈페이지는 아래와 같다.
https://kr.battle.net/shop/ko/product/diablo-iii-reaper-of-souls?utm_campaign=d3_kr_promo&utm_source=naver&utm_medium=display&utm_content=Brand_Button_1


또한 실제 받은 스팸메일의 내용은 아래와 같다.
제목 : Diablo III: Reaper of Souls now Invite you to join!? 

본문 : 
Blizzard gives you Diablo III Reaper of Souls!

Game Number:
9PC6RKJH8R7MZXPTB2V2DGW8N
 
The game will be released on 2014/3/25 12:00 noon.

A few steps to get the game serial number:

Open this link in your browser: http://us.battle.net/d3/en/blog/10873782/diablo-iii-console-play-free
Type in the Game Number above, and start the game.
After you successfully get the serial number, you can pre-install the game file. So that on 2014/3/25 12:00 noon, when the game is released, you can start the game directly.
NOTE: We suggest you to keep this email as a reference.If you have any problem with the present or Battle.net account, please contact with our customer service. Enjoy!

Blizzard Entertainment


아래의 그림은 메일 속 화면이다.
Game Number 로 사용자를 현혹하여, 베틀넷에 접속하여 "디아블로 III: 영혼을 거두는 자"를 먼저 즐길 수 있다고 한다.




실제 링크를 타고 가면, 크롬 브라우저에서 피싱사이트로 분류하여 접근이 불가능하다.


또한 바이러스토탈 결과에도 연결되는 us-bittle.net 사이트를 대부분 피싱 사이트로 분류하고 있다.
https://www.virustotal.com/en/url/f3528a7ff30edfd2901d85a6bc97c5933bb7cf8f75669e45dd92b9c8b757c830/analysis/


댓글