본문 바로가기
스미싱(Smishing), 이중 URL로 사용자를 현혹시키는 스미싱 메시지 주의 현재까지 모든 스미싱 문자 메시지는 하나의 URL을 사용해왔다. 하지만 이번에 발견 된 스미싱 문자 메시지는 사용자를 더 완벽하게 속이기 위하여 이중으로 URL을 보내는 것으로 보인다. 자세한 내용은 아래에서 설명하겠다. 아래의 내용은 실제 스미싱 문자를 수신 받은 내용이다. 조용희~보세요~~** https://be**.*** 기항후하지원19금영상~ Wudi0123.*****.net ※ 아직 유포 중인 URL이라 일부 수정 ※ 현재 알약 안드로이드에서는 해당 스미싱 문자를 구분하고 있으므로, 알약 안드로이드 사용자들은 스미싱 옵션을 "On"으로 켜두기 바람 (사실 계속 On으로 켜둬야 맞는거임 ㅡ.ㅡ;;) 위의 내용을 보면 URL이 2개가 표기되어 있는 것을 알 수 있다. 첫번재 URL - "조용희~보세.. 2014. 1. 9.
KB국민카드·롯데카드·NH농협카드, 고객정보 1억명 개인정보 유출 사건(2014-01-08) 개인 신용정보회사 코리아크레딧뷰로(KCB) 직원이 3개의 신용카드업체(KB국민카드,롯데카드,NH농협카드)의 고객정보를 불법 유포한 것으로 확인 되었다고 한다. 아래의 뉴스에서 자세히 확인 할 수 있다. [아이뉴스24] KB·롯데·NH카드, 고객정보 1억 건 이상 대규모 유출 사고 [창원지방검찰청] 창원지검 보도자료 내용 상세보기 해당 직원은 위,변조 방지 시스템 개발 용역작업과정에서 카드사의 회원 개인정보를 유출하여 대출광고업자 및 대출모집인에게 유출했다고 한다. ■ 유출 된 개인정보 내용 사용자 이름, 휴대 전화번호, 직장명, 주소, 개인정보(신용카드 사용등과 관련 된 신용정보 일부) ■ 유출 된 개인정보 건수 KB국민카드는 약 5,300만명, 롯데카드는 2,600만명, NH카드 2,500만명 현재 모.. 2014. 1. 8.
다음(Daum), 다음 게임 스타터 ActiveX "IconCreate Buffer Overflow (CVE-2013-7246)" 취약점 주의 국내 포탈사이트인 다음(Daum)에서 제공하는 서비스 중 게임과 관련 된 다음게임 스타터(DaumGame Starter) ActiveX 컨트롤러에서 원격실행코드가 가능한 취약점(CVE-2013-7246)이 발견되었다. [영향을 받는 소프트웨어 및 업데이트 버전] □ DaumGame ActiveX 1.1.0.4 & 1.1.0.5 버전 → DaumGame ActiveX 1.1.0.6 버전 [(참고) DaumGame ActiveX 정보] □ DaumGame ActiveX 1.1.0.5 버전 정보 이름: DaumGameCtrl Class 게시자: Daum Communications Corp. 유형: ActiveX 컨트롤 버전: 1.1.0.5 파일 날짜: 마지막으로 액세스한 날짜: 2014년 1월 8일 오늘, 1.. 2014. 1. 8.