비교하고 잘 사는, 다나와 : 가격비교 사이트

다나와 앱
다나와 앱 서비스 목록
다나와 APP
다나와 가격비교 No.1 가격비교사이트 다나와 앱으로
간편하게 최저가를 확인하세요.
- -
QR코드
빈 이미지
다나와 앱 서비스 목록 닫기

계정·카드 정보가 공격자 손에? OTT 사칭 피싱 주의

IP
2025.11.20. 10:37:31
조회 수
83
7
댓글 수
13

공유하기

레이어 닫기

지금 보는 페이지가 마음에 든다면
공유하기를 통해 지인에게 소개해 주세요.

로그인 유저에게는 공유 활동에 따라
다나와 포인트가 지급됩니다.

자세히 >

URL이 복사되었습니다.
원하는 곳에 붙여넣기(Ctrl+V)하세요.

레이어 닫기

* 출처는 안랩입니다.


안랩은 최근 유명 OTT 서비스를 사칭개인정보와 결제 정보를 탈취하려는 정교한 피싱 메일이 유포되고 있는 정황을 확인했다. 공격자는 구독 결제에 문제가 발생했다는 내용으로 사용자의 불안 심리를 자극한 뒤, ‘지금 업데이트하기’ 문구에 걸린 하이퍼링크를 클릭가짜 로그인 페이지로 이동하도록 유도하는 방식을 사용했다. 


특히 이메일 주소를 자동으로 삽입하는 기존 피싱 수법과 달리, 사용자가 직접 계정을 입력하도록 해 피해 사실을 인지하지 못하도록 위장한 점이 특징이다. 이번 피싱 공격이 어떤 방식으로 전개됐는지 살펴보자.



[그림 1] 피싱 이메일 본문


해당 하이퍼링크를 클릭하면 [그림 2]와 같은 가짜 로그인 페이지로 접속하게 된다. 일반적인 피싱 메일은 URL에 수신자의 이메일 주소를 포함해 피싱 사이트 접속 시 로그인 창에 계정이 자동으로 채워지도록 하는 경우가 많다. 반면 이번 피싱 메일은 로그인 페이지에서 사용자가 직접 이메일 계정을 입력하도록 유도해, 사용자가 평소 로그인 과정과 다르지 않다고 느끼고 피싱임을 눈치채기 어렵게 만든다.


[그림 2] 로그인을 가장한 피싱 페이지

 

가짜 로그인 페이지에서 로그인을 시도하면 C2 서버로 계정 정보와 비밀번호가 전송된다. 이후 자동 갱신이 실패했다는 페이지와 함께 “Resume my subscription” 문구를 클릭하도록 유도한다.


* 전체내용은 아래에서 확인하세요.

https://www.ahnlab.com/ko/contents/content-center/36007




공감/비공감

공감/비공감안내도움말 보기
유용하고 재미있는 정보인가요?
공감이 된다면 공감 버튼을, 그렇지 않다면 비공감 버튼을 눌러 주세요!
공감이나 비공감을 선택 하는 경우 다나와 포인트를 적립해 드립니다. ※ 공감 버튼의 총 선택 횟수는 전체 공개입니다. 비공감 버튼의 선택 여부는 선택한 본인만 알 수 있습니다.

plc-wave 님의 다른 글 보기

1/8
자유게시판 최신 글 전체 둘러보기
2/1
오늘 점심은 버거였어요 (9)
컴맹 컴퓨터 견적 도움 구합니다. (3)
모니터가 가버렸네요 (8)
투산 2015년 중고차 (4)
요즘 sff 컴퓨터를 자주 보게 되네요. (3)
감기 조심하세요 (12)
딱 한 번만 볼 수 있는 착시 (6)
익스트림 스포츠 1인칭 시점 (6)
항상 느끼지만, 컴터는 필요할 때 사는게 최고인듯요 (9)
추위가 좀 풀렸네요 (8)
목요일 오후네요 (8)
오늘도 뜨아와 아아 두 잔을 때려 부으며 버텨 봅니다. (9)
경매 좀 매크로로 보이면 걸러주세요 (40)
드러머의 재능을 타고난 30개월 아이 (23)
마을에 들어와 목이 말랐던 아기 코끼리 (15)
무료 앱의 함정, 드러난 악성코드 (19)
계정·카드 정보가 공격자 손에? OTT 사칭 피싱 주의 (13)
포인트마켓 물건 몇개 들어왔네요 소소하게 (13)
투썸 꼬냑 케이크 출시 (15)
올해 70세 브루스 윌리스 (11)
이 시간 HOT 댓글!
1/4