“‘A양 비디오’ 온라인 카페에 초대 받으셨나요?”

입력 : ㅣ 수정 : 2020-04-07 14:09

폰트 확대 폰트 축소 프린트하기
연예인 실명·자극적 이미지로 클릭 유도
온라인 카페서 개인정보 노리는 피싱 사례


안랩은 최근 유명 포털 온라인 카페에서 특정 연예인의 음란 동영상 게시물로 위장해 개인정보 탈취를 노리는 피싱 사례가 발견됐다며 주의를 당부했다.

7일 안랩에 따르면 공격자는 국내 유명 포털 계정정보를 활용해 여러 온라인 카페에서 연예인 음란 동영상으로 위장한 게시글을 작성했다. 연예인의 실명을 언급하고, 본문에는 자극적인 이미지를 포함해 사용자의 호기심을 자극했다.

하지만 사용자가 이 이미지를 클릭하면 공격자가 미리 제작해 놓은 ‘음란 동영상 플레이어’를 위장한 피싱 사이트로 연결된다. 해당 사이트 내에 동영상을 재생하면 포털 사이트의 로그인 화면과 유사한 가짜 로그인 페이지가 열린다.

만약 사용자가 자신의 포털 아이디(ID)와 비밀번호를 입력하면 이 계정정보는 공격자에게 전송되는 방식이다. 안랩은 계정정보 입력 후에는 정상 포털 사이트의 동영상 서비스 페이지로 자동 연결된다고 전했다.
온라인 카페 초대 글. 안랩 제공.

▲ 온라인 카페 초대 글.
안랩 제공.

박태환 안랩 ASEC대응팀장은 “온라인에서 선정적 소재를 활용한 개인정보탈취 수법은 꾸준히 발생하는 보안위협 사례 중 하나”라며 “특히 사회적 거리두기로 온라인 비대면 소통이 많아진 요즘 사용자의 기본 보안수칙 준수가 어느 때보다 중요하다”고 말했다.

피싱 피해를 예방하기 위해서는 자극적인 제목의 게시물 출처가 불분명한 URL 실행 금지, 의심되는 웹사이트 방문 자제, 사이트별로 다른 ID와 비밀번호 사용, V3 등 백신 프로그램 최신버전 유지 등이 필수라고 조언했다.

김채현 기자 chkim@seoul.co.kr
페이스북 트위터 카카오스토리 밴드 블로그

서울Eye - 포토더보기