하우리 로고 이미지

전체메뉴 열기

Security issues analysis

주의해야 할 보안위협요소에 대한 분석자료 제공

보안이슈 분석

(주의) 사용자 계정정보 탈취 피싱 메일 주의
등록일 :
2019.12.31
□ 개요

최근 국내에 사용자 계정정보 탈취를 위한 피싱메일이 지속적으로 유포되고 있어 국내 사용자들의 각별한 주의가 요구된다.

 

 

 

□ 내용

해당 피싱 메일은 이메일 시스템 업그레이드로 인해 보류중인 메시지가 있으니 확인을 유도하는 피싱 메일이다.


 

[그림 1] 피싱 메일

 

사용자가 메일 받기를 클릭하면, 다음 그림과 같이 사용자 계정 비밀번호를 입력하는 피싱 사이트로 연결된다.

 

 

[그림 2] 계정 비밀번호 탈취를 위한 피싱 사이트

 

사용자가 계정 비밀번호를 입력하면 비밀번호가 공격자의 서버로 전송된다. 

 

 

[그림 3] 공격자 서버에 수집된 계정정보

 

최근 사용자 계정정보 탈취를 위한 피싱 메일이 다수 유포되고 있으므로 로그인 페이지로 연결되는 경우 아이디나 패스워드를 입력하기 전에 관리자나 메일 발신자에게 메일 발송 여부를 확인한 후 접속하여야 한다.

 

또한, 로그인 계정의 패스워드는 주기적으로 변경하는 것을 권장한다.

 

 

 

□ 바이로봇 업데이트 내역

HTML.Phishing 


  • - 본 정보의 저작권은 (주)하우리에 있으므로 허가없이 전체 또는 일부를 사용 시 저작권 침해로 간주될 수 있습니다.
  • - 상업적인 목적이나 단체에서 사용할 경우, 별도로 허가를 받으셔야 합니다. (정보 이용 문의 skim@hauri.co.kr)

Top