본문 바로가기
IT 보안소식

"박근혜 전대통령 사망" 기사로 위장된 자산관리자 광고 주의!!

by 잡다한 처리 2020. 1. 24.
반응형

안녕하세요!! 처리의 블로그 주인장 처리입니다.

오늘은 지인의 제보로 발견 된 좀 어이없는 광고에 대해서 이야기 해볼까 합니다.

우선 지인이 주신 링크로 가보면 이런 내용의 문자를 받았다는 글이 있습니다.
(출처 : https://www.clien.net/service/board/park/14507794)

[문자원문]
(속보)박근혜전대통령 숨진채 발견 뉴스 news.naver.coi.kr 보러가기

그래서 저 링크를 따라가보니, "자산관리사 유승한 팀장" 의 카카오톡 채널 페이지로 연결되었습니다.

사이트 자체에는 딱히 악성 스크립트나 그런건 없어보였습니다.

 

좀 더 자세한 내용을 확인하기 위해서 채널을 추가하고 카카오톡으로 접속을 해보았더니
채널 홈에는 이미 신고가 되어서 블라인드 처리가 되었었는데, 

금일 다시 확인해보니 다른 문구와 다른 자산관리사 이름으로 변경하여 활동을 하고 있었습니다.


문구들을 살펴보면 대부분 소액투자로 많은 수익을 얻는듯한 허위광고를 하고 있습니다.
물론 저게 사실일 수도 있습니다. 하지만 세상이 이렇게 쉽게 돈을 주진 않는다 봅니다^^

news.naver.coi.kr 사이트를 좀 보다보니 비슷한 사이트들이 대수 나오더군요
특히 news.naver과 같이 유명한 사이트들을 가지고 지속적으로 이 작업들을 한거 같네요.

그리고 사이트 등록자 메일주소가 모두 a098c6f02d7688a7s@msn.com 인걸로 봐서는 한사람의 소행으로 보여지네요.

도메인 IP 주소
chat.coi.kr 115.68.231.14, 115.68.227.7 
info777.coi.kr 115.68.227.7 
chaturbate.com.coi.kr  115.68.227.7
moa17.coi.kr 115.68.227.7
poovinaeuv.coi.kr 115.68.227.7
totopick.coi.kr 115.68.227.7
doande.coi.kr 115.68.227.7
lycos.coi.kr 115.68.227.7
modacom.coi.kr 115.68.227.7
xn--sticker-og20ag75g9ol.coi.kr 115.68.227.7
yahoo.coi.kr 115.68.227.7, 69.172.201.208
ociduancoq.coi.kr 115.68.227.7
auction.coi.kr 91.195.240.126
smartfile.coi.kr 69.172.201.208
www.dhl.coi.kr 69.172.201.208
unitel.coi.kr 69.172.201.208
www.aion.coi.kr 69.172.201.208
lol.inven.coi.kr 69.172.201.208
kpic.coi.kr 69.172.201.208
i-sh.coi.kr  
www.andongki.coi.kr  
osen.coi.kr 69.172.201.208
dl.coi.kr  
yashoo.coi.kr  
main.krx.coi.kr  
thymos.coi.kr  
df.coi.kr  
hhi.coi.kr  
hetec.coi.kr  
dd5c3573-pt865587389.coi.kr  


위 사이트들은 대부분 성인사이트, 도박사이트, 채팅사이트 등으로 사용이 된거같습니다.

결국 박근혜전대통령의 사망소식은 자신의 카카오톡 채널로 유입시키려는 자산관리광고로 확인은 되었는데 이게 만약 광고가 아니라 실제 악성페이지였다면 생각보다 많은 사람들이 속을 수도 있겠다 생각이 들었습니다.

문자메시지로 오는 링크들은 한번씩 더 확인하는 습관이 꼭 필요합니다!!

댓글