HAURI

전체메뉴 열기

Security issues analysis

주의해야 할 보안위협요소에 대한 분석자료 제공

보안이슈 분석

(주의) 전자세금계산서로 위장한 유명 포털 피싱메일 주의
등록일 :
2019.02.25

□ 개요

 

전자세금계산서로 위장한 피싱메일이 발견되고 있어 국내 사용자들의 각별한 주의가 필요하다.


□ 내용

해당 메일에는 국세청 파일명으로 위장한 .html파일이 첨부되어 있다.


[그림 1] 악성 스팸 메일


첨부된 NTS_eTax_invoice.html 파일을 실행하면 피싱사이트주소로 접속하며 네이버 로그인 화면을 띄운다.


[그림 2] 로그인 피싱 사이트


정보 탈취후 의심받지 않도록 다른 정상사이트로 접속하여 세금계산서를 보여준다.


[그림 3] 정상 사이트로 이동


최근 세금계산서에 관련된 피싱 메일을 이용하여 사용자의 계정정보를 탈취하고 있으므로 로그인 페이지로 연결되는 첨부파일인 경우 의심부터 하고 메일의 진위여부를 주의 깊게 확인해야 한다.


바이로봇 업데이트 내역

HTML.Phishing

 

 

 

 

 

 

 

  • - 본 정보의 저작권은 (주)하우리에 있으므로 허가없이 전체 또는 일부를 사용 시 저작권 침해로 간주될 수 있습니다.
  • - 상업적인 목적이나 단체에서 사용할 경우, 별도로 허가를 받으셔야 합니다. (정보 이용 문의 skim@hauri.co.kr)

Top