* 출처는 안랩입니다.
어느 날 갑자기 암호화폐 계정을 보호해 준다는 문자 한 통이 도착했다. 하지만 이 문자에는 사용자의 지갑 정보를 빼내기 위한 소름 돋는 의도가 숨어 있다. 최근 Pi Coin 계정 보호를 사칭해 사용자를 피싱 페이지로 유도한 뒤 암호화폐 지갑 정보를 탈취하는 스미싱 캠페인이 확인됐다. 공격자는 실제 Pi Network 서비스와 비슷하게 꾸민 화면에서 지갑 복구에 필요한 비밀 정보를 직접 입력하도록 유도한다. 해당 수법은 미국과 유럽, 인도, 베트남 등 여러 국가에서 지속적으로 관찰되고 있어 국내 사용자도 안심할 수 없다. ‘계정 보호’라는 말 뒤에 숨은 Pi Coin 스미싱 수법을 살펴보자.

공격자는 계정에 문제가 발생했거나 별도의 확인이 필요한 것처럼 사용자의 불안감을 자극해 메시지에 포함된 링크를 누르도록 유도한다.이번에 확인된 스미싱 문구는 기존에 텔레그램이나 마이크로소프트 계정 탈취에 활용됐던 유형과 유사한 형태를 보였다. 정상 서비스의 보안 알림이나 계정 보호 안내처럼 보이도록 해 사용자가 별다른 의심 없이 피싱 페이지로 이동하도록 하는 방식이다.

[그림 1] Pi Coin 스미싱 삽입
사용자가 링크를 누르면 실제 Pi Network 서비스의 공식 사이트로 위장한 피싱 페이지로 연결된다. 사이트 주소와 화면 구성 모두 정상 서비스와 유사하게 제작돼 있으며, 지갑 복구용 비밀 단어(Seed Phrase) 24개를 입력하도록 요구한다. 시드 구문은 지갑에 접근할 수 있는 핵심 정보이기 때문에 외부에 노출되면 공격자가 해당 지갑을 탈취할 수 있게 된다.

[그림 2] 피싱 페이지의 실제 화면 삽입
* 전체내용은 아래에서 확인하세요.










