안녕하세요 처리의 블로그입니다.
지난 12월 10일 한 커뮤니티에서 BHC 치킨 사이트 접속 시 네이버 피싱 페이지가 팝업 된다는 소식을 접하게 되었다.
샘플 수집을 위해 신속히 접속을 시도해 보았지만, 이미 수정이 된 이후라 샘플을 수집하지 못했다.
그래도 커뮤니티에 업로드 한 작성자가 매우 자세하게 설명을 해두었기 떄문에 그 내용을 토대로 설명을 해보겠다.
일단 아래의 화면은 BHC에 접속하면 보여지는 네이버 로그인 화면인데, 네이버 로그인 화면을 보려면 PC가 아니라 모바일로 접속을 해야 한다고 한다.
사이트와 전혀 어울리지 않는 네이버 로그인 창이 떡하니 보여진다;;
해당 사이트의 소스코드를 보면 iframe 으로 480px 사이즈로 hxxp://designwedding.net/m_123/cs/login.php 페이지를 불러와서 보여지게 되어있다.
login.php 페이지는 네이버 로그인 화면이 보이는 피싱페이지로 유추 할 수 있다.
login.php는 사용자가 입력 한 id와 password, 그리고 입력 한 날짜를 포함하여 Json 형태로 만들어져 전달 되는 것으로 보여진다.
그리고 애초에 hxxp://designwedding.net 여기 사이트도 이미 해커에 의해 장악 된 것으로 보인다 ㅠㅠ
그런데 여기서 중요한건, BHC 의 이야기가 어이가 없어 뒷통수를 때린다.
"개.인.정.보. 유.출.과 관.련.없.어."
보안에 몸 담고 있는 사람이 보면 쓱~ 지나가면서 봐도 피싱으로 생각을 할 텐데....
내 생각에는 BHC의 대처가 너무 비겁한 변명으로만 보인다.
'IT 보안소식' 카테고리의 다른 글
알약 랜섬웨어 차단알림 오류창 복구 방법 + 수동조치툴 (0) | 2022.08.30 |
---|---|
윈도우 보안패치(KB5012170) 이후 발생하는 비트락커(Bitlocker) 복구키 버그발생 (3) | 2022.08.25 |
"니자식 내가 데리고있다 010-8420-7778" 스미싱 문자 메시지 주의 (0) | 2021.12.14 |
다크웹에서 내 정보가 판매되나? "털린 내 정보 찾기" 서비스 소개 (1) | 2021.11.28 |
해외결제 스미싱 문자는 계속 된다. (3) | 2021.11.23 |
댓글