본문 바로가기
IT 보안소식

[스마트폰 사기] 문자메시지(SMS)로 전달되는 "네이버 피싱(Phishing)사이트" 주의 (2013-09-23)

by 잡다한 처리 2013. 9. 24.
반응형


이제 피싱도 데스크탑에서 점점 스마트폰으로 옮겨오는듯 하군요

금일 확인 된 문자메시지는 스미싱처럼 사용자를 현혹시키는 문구와 단축 URL을 통해 사용자에게 전달되어 사용자 개인정보를
가로채는 피싱 SMS이다. 

그럼 이제 해당 문자에 대해 간략하게 알아보자. 

우선 확인 된 피싱 SMS 문구는 아래와 같다.

고객님의 네이버 아이디로 해킹이 감지되었습니다:me2.do/FtQYYWMS
고객님의 네이버 아이디로 해킹이 감지되었습니다:http://hw2.kr/6F




※ 이런 메시지는 대부분 무시하는것이 정신건강에 좋다!!



SMS문자에 온 단축URL을 클릭하면, 특정 피싱사이트로 접속하게 된다.
접속 된 사이트는 다름 아닌 네이버 로그인 화면이다.

 

이번 피싱SMS에서는 포탈사이트 네이버 사이트의 아이디를 가로채기 위한 피싱 사이트로, 사용자가 아이디와 패스워드를 입력하면
특정 서버로 전송되게 된다. 
(※ 테스트 시 아이디는 abcdefg 패스워드는 1234 로 전송함)



사용자가 로그인을 하기위해 내용을 적게 되면,  홍콩에 존재하는 "112.121.165.98" 서버로 접근내용을 전달한다.




댓글