본문 바로가기
IT 보안소식

[SpamMail] "Blizzard billing Cataclysm activities" 제목으로 전파 되는 피싱메일 주의!!

by 잡다한 처리 2010. 8. 12.
반응형

썬벨트(Sunbelt) 보안업체에서 배틀넷의 아이디와 패스워드를 가로채는 스팸메일이 발견했다고 블로그에 기재하였다.


최근 스타크래프트 2의 오픈베타로 인하여 국내외 모두 배틀넷에 가입을 많이 하고 있는 가운데 이런 스팸메일은 주의대상이다.

국내 사이트를 가장하지 않았기 때문에 국내에서의 피해는 없을 것이라 예상되며, 그래도 조심해서 나쁠 것 없다!!

제목 : Blizzard billing Cataclysm activities

본문 : 
Greetings

Blizzard billing Cataclysm will support in the near future, thanks for users of Blizzard, we have an event as long as you participate in the opportunity to participate in the Cataclysm CDKEY use Activation, you use the following link to obtain the user login

http://us.braittle.net/login.asp?ref=https%3F%2Fus.battle.net%2Faccount%2Fmanagement%2Fbeta-profile.xml&app=bam&rhtml=y&rhtml=true


Cataclysm World of Warcraft CDKEY, we will reply e-mail to you

- E-Mail로 보내 진 가짜 Battle.net 로그인 페이지

E-mail과 Password를 입력시 58.64.158.238 서버로 바로 보내진다.

해당 IP에 대한 위치는 홍콩이다.
요즘 홍콩이 많이 보여지는데~ 조심해라 너그들!!


- 실제 US Battle.net 사이트이다. 
사이트만 봐서는 Fake Site와 다른점이 없다. 
정말 똑같이 배꼇다...;;;

물론 로그인 시 실제 Blizzard 서버(12.129.242.40)로 전송되며, 암호화가 되어 있어서 보여지지 않는다.
이래야 믿고 쓸 수 있징!!

댓글