- ‘Your Subscription is about to expire(구독이 곧 만료됩니다)’라는 제목의 피싱 메일로 악성 URL 유포

- 사용자 의심을 피하기 위해 피싱 사이트에 연결하기 전 가짜 보안 확인 페이지 접속, 이후 피싱 사이트 연결해 계정 정보 및 신용카드 정보 등 탈취 시도

 

(보충자료 2) 보안접속 확인 이후 연결되는 피싱 페이지.jpg

 

 

 

안랩이 넷플릭스 구독 갱신 및 계정확인을 위장한 피싱 공격 사례를 발견하고 사용자 주의를 당부했다.

 

공격자는 먼저 ‘Your Subscription is about to expire(구독이 곧 만료됩니다)’라는 제목의 피싱 메일을 유포했다. 해당 메일에는 netflix와 유사한 ‘netfix’라는 단어를 포함한 악성 URL이 포함되어 있었다.

 

사용자가 해당URL을 누르면 바로 정보탈취용 피싱 사이트로 접속하지 않고, ‘Verify you are human(당신이 사람인지 확인하시오)’이라는 메시지가 뜨는 가짜 보안접속 확인 페이지로 연결된다. 이는 사용자의 의심을 피하기 위한 과정으로 추정된다.

 

사용자가 이 페이지 내 사람임을 확인(Verify you are human)’ 체크박스를 체크하면 넷플릭스 로그인 화면과 유사하게 꾸민 피싱 사이트로 연결된다. 이 피싱 사이트는 사용자 이름과 신용카드 정보(카드 번호, 만료일자, CVC 번호), 주소 등을 입력을 유도한다. 사용자가 페이지에서 요구하는 정보를 무심코 입력하면 공격자에게 전송된다. 정보가 유출되면 카드정보 도용 등 2차 피해가 발생할 수 있다.

 (보충자료 1) 가짜 보안접속 확인 페이지.jpg

피싱 메일로 인한 피해를 예방하기 위해서는 이메일 발신자 꼼꼼히 확인 수상한 메일 내 첨부파일 및 URL 실행 금지 V3 등 백신 프로그램 최신버전 유지 및 피싱 사이트 차단 기능 활성화 사용중인 프로그램(운영체제/인터넷 브라우저/오피스 등)의 최신버전 유지 및 보안 패치 적용 등 기본 보안수칙을 준수해야 한다.

 

안랩은 다양한 피싱 이메일 샘플 정보를 바탕으로 구축한 AI기반 피싱 이메일 탐지 모델을 활용해서 이번 사례를 탐지하고 분석을 진행했다. 안랩 V3는 이번 공격에 사용된 피싱 페이지 URL을 진단하고 있으며, 샌드박스 기반 지능형 위협(APT) 대응 솔루션 '안랩 MDS'에서는 해당 메일을 차단하고 있다.

 

안랩 인공지능팀 전제민 수석연구원은 이번 공격에서는 사용자의 의심을 피하기 위해 피싱 사이트로 연결하기 전 가짜 보안 확인 페이지를 거치는 등 교묘한 방식을 사용했다고 설명하고, “향후 다른 유명 서비스를 사칭한 공격이 나올 수 있기 때문에 사용자들은 의심스러운 메일 내 첨부파일 및 URL은 실행하지 않는 등 기본 보안수칙을 꼭 지켜야 한다고 밝혔다.

 

#안랩#넷플릭스#악성코드#

 
?

  1. 크리아이티, VM웨어 데스크톱 가상화 솔루션 ‘국가정보원 보안기능확인서’ 취득

    클라우드 전문기업 크리아이티는 자사에서 개발한 VM웨어 가상화 관리 솔루션 ‘VDCops v3.0 for Horizon’이 국가 및 공공기관의 제품 도입 필수항목인 ‘국가정보원 보안기능확인서’를 취득했다고 밝혔다. 이로써 VM웨어 VDI 솔루션을 고려 중이던 공공기관들은...
    Date2023.08.25 Bynewsit Views310
    Read More
  2. 윈드리버, 중국 전기차 브랜드 지커에 ‘윈드리버 리눅스’ 공급

    윈드리버는 오늘 중국 지리자동차 그룹의 전기차 브랜드 지커(ZEEKR)가 소프트웨어 정의 차량(SDV)를 위한 전자 전기 아키텍처에 ‘윈드리버 리눅스(Wind River Linux)’를 채택했다고 밝혔다. 지능형 엣지 솔루션을 구축하고 지원하기 위한 포괄적인 도구 모음...
    Date2023.08.25 Bynewsit Views340
    Read More
  3. 안랩, ‘넷플릭스 구독 갱신 및 계정확인’ 위장한 피싱 공격 주의보

    - ‘Your Subscription is about to expire(구독이 곧 만료됩니다)’라는 제목의 피싱 메일로 악성 URL 유포 - 사용자 의심을 피하기 위해 피싱 사이트에 연결하기 전 가짜 보안 확인 페이지 접속, 이후 피싱 사이트 연결해 계정 정보 및 신용카드 정보 등 탈취 ...
    Date2023.08.25 Bynewsit Views175
    Read More
  4. 한국레노버-YBM, 신학기 맞이 아카데미 페스티벌 진행…“전 제품 최대 38% 할인”

    - 리전 프로 5i, 씽크패드 T14 등 주요 제품 할인가 제공 - 레노버 학생 스토어 PC 구매 고객 대상 푸짐한 혜택 및 사은품 마련 - 추첨을 통해 최대 30만원 상당의 YBM 교육 상품권 증정 한국레노버가 신학기를 맞이해 YBMNET과 손잡고 아카데미 페스티벌을 9...
    Date2023.08.25 Bynewsit Views228
    Read More
  5. 티맥스소프트, 일본 FWD생명의 보험 계약 관리 시스템 ‘오픈프레임’으로 클라우드 전환

    - 보험계약관리 시스템 환경을 메인프레임에서 MS 애저 기반 클라우드로 전환 실현 - ‘오픈프레임’을 통해 글로벌 CSP와 협업 확대하고, 해외 시장 공략 강화해 나갈 것 티맥스소프트의 일본 법인은 일본 FWD생명보험주식회사의 보험 계약 관리 시스템을 메인...
    Date2023.08.25 Bynewsit Views464
    Read More
  6. ST, 위치 인식 셀룰러 IoT 모듈로 보다폰 NB-IoT 인증 획득

    ST마이크로일렉트로닉스가 ST의 ST87M01 NB-IoT 및 GNSS 모듈이 보다폰(Vodafone)의 NB-IoT 인증을 획득했다고 발표했다. ST87M01은 셀룰러 IoT 커넥티비티와 지리적 위치정보 기능을 결합한 소형 저전력 통합 모듈로서 광범위한 IoT 및 스마트 산업 애플리케...
    Date2023.08.24 Bynewsit Views347
    Read More
  7. 와콤, 신제품 ‘와콤 원’ 출시 기념 카카오 라이브커머스 실시

    - 금일 밤 10시부터 카카오 앱 쇼핑라이브 채널에서 제품리뷰부터 실시간 Q&A까지 진행 - 다양한 직업군과 작업을 위한 입문자용 액정타블렛 와콤 원 12와 와콤 원 13 터치 소개 한국와콤은 새로운 와콤 원 액정타블렛 출시를 기념해 금일 밤 10시 카카오 앱 ...
    Date2023.08.24 Bynewsit Views174
    Read More
  8. 에버 인포메이션, 최첨단 환자 모니터링 PTZ카메라 「MD120UI」 출시

    에버인포메이션은 환자 모니터링에 최적화되고, 의료 인증을 받은 PTZ 카메라 MD120UI를 출시한다고 밝혔다. MD120UI는 의료기기 전자파 안전성 국제 규격인 IEC 60601-1-2를 충족하며 인공지능(AI) 기술까지 결합했다. MD120UI는 ▲AI 모니터링 ▲4K 해상도 ▲20...
    Date2023.08.24 Bynewsit Views187
    Read More
  9. 마우저, 'AI 콘텐츠 허브'로 AI 애플리케이션 엔지니어를 위한 심층 정보 제공

    마우저 일렉트로닉스(Mouser Electronics)는 엔지니어들이 지식과 기술을 더욱 정교화하고 발전시킬 수 있도록 인공지능(Artificial Intelligence, AI)에 초점을 맞춰 깊이 있는 정보를 제공하는 리소스 센터를 지원한다고 밝혔다. 이 방대한 콘텐츠 허브는 엔...
    Date2023.08.24 Bynewsit Views360
    Read More
  10. MSI, 지포스 RTX 4070 게이밍 X 슬림 화이트 출시…“더 얇고 강력한 슬림 시리즈”

    엠에스아이코리아는 ‘MSI 지포스 RTX 4070 게이밍 X 슬림 화이트 트라이프로져3’를 출시했다고 밝혔다. ‘MSI 지포스 RTX 4070 게이밍 X 슬림 화이트 트라이프로져3’는 다른 MSI 지포스 RTX 4070 모델보다 더 슬림한 디자인이 특징이지만 여전히 동일한 성능과 ...
    Date2023.08.24 Bynewsit Views150
    Read More
  11. WD, 신제품 ‘WD 블루 SN580 NVMe SSD’ 출시…“콘텐츠 크리에이터와 전문가용”

    웨스턴디지털이 신제품 ‘WD 블루(WD Blue) SN580 NVMe SSD’를 출시하고 자사 SSD 포트폴리오를 한층 강화한다고 밝혔다. 이번 신제품은 NVMe PCIe Gen 4.0 내장 플래시 드라이브로, 크리에이티브 분야의 전문가와 애호가에게 사용 중인 PC 환경이나 조립 PC 구...
    Date2023.08.23 Bynewsit Views272
    Read More
  12. 베리타스, 클라우드·SaaS 환경에서 랜섬웨어 방어 및 데이터 보호 성공 사례 공개

    - SaaS 내 저장된 데이터 삭제 사고시 클라우드 사업자와 책임 공유되는 경우 대부분, 사용자의 데이터 보호 전략 필수 - 코오롱베니트와 CTR 그룹, 마이크로소프트 365 환경에서 데이터 백업 위해 베리타스 알타 SaaS 프로텍션 도입, 랜섬웨어 레질리언스 강...
    Date2023.08.23 Bynewsit Views457
    Read More
  13. 캐논코리아, 잉크젯 프린터 ‘PIXMA G’ 시리즈 뉴 컬러 라인업 4종 출시

    - PIXMA G2930G & G3930P, 콤팩트한 디자인에 어울리는 산뜻한 그린, 핑크 컬러 채택 - PIXMA G3910 Navy/Red, 고급스러운 컬러감으로 가정 및 업무 공간 어디에서나 세련된 이미지 연출 캐논코리아가 잉크젯 프린터 ‘PIXMA G’ 시리즈 뉴 컬러 라인업을 출시했...
    Date2023.08.23 Bynewsit Views150
    Read More
  14. 스펙트럼 인스트루먼트, LIDAR 시스템 기반 3D 난류 시뮬레이션 모델링 고도화 기여  

    - 스펙트럼 플래그십 제품인 M5i 디지타이저, 덴마크 빈드-빈드의 보다 사실적인 난류 3D 시뮬레이션 모델 개발에 기여 - 스펙트럼 디지타이저 적용된 난류 3D 시뮬레이션 모델, 기존 풍동실험 모델 대비 더 안전하고 정확 - 향후 도시 환경, 풍력 터빈 클러스...
    Date2023.08.23 Bynewsit Views330
    Read More
  15. 노르딕 세미컨덕터, nRF9160 SiP 및 nRF5340 SoC PSA 인증 레벨 2 획득…“향상된 IoT 보안 기능 검증”

    - 셀룰러 IoT SiP와 주력 제품인 멀티 프로토콜 SoC에 대한 PSA 인증 레벨 2를 획득함으로써 확장 가능한 원격 소프트웨어 공격에 대한 보호 기능 검증 노르딕 세미컨덕터는 LTE-M/NB-IoT 모뎀 및 GNSS가 통합된 nRF9160 저전력 SiP와 첨단 멀티 프로토콜 SoC...
    Date2023.08.22 Bynewsit Views348
    Read More
  16. MSI, 노트북 서포터즈 12기 모집

    - 2023년 9월 6일(수)까지 MSI 노트북 서포터즈 12기 모집 - MSI 노트북 및 콘텐츠 제작에 관심 있는 지원자 누구나 지원 가능 엠에스아이코리아는 오는 9월 6일까지 노트북 콘텐츠 제작 및 온라인 마케팅 활동을 수행하는 'MSI 노트북 서포터즈 12기'를 모집...
    Date2023.08.22 Bynewsit Views205
    Read More
  17. 버티브, ‘2023 아시아 채널 서밋’ 개최

    - 연례 파트너 서밋에서 버티브의 ESG 목표에 대한 의지 강조 - 새로운 데이터센터 기술에서 에너지 효율적인 인프라의 역할 부각 버티브(Vertiv)는 최근 인도네시아 발리의 그랜드 하얏트 누사두아에서 아시아 채널 서밋 2023(Asia Channel Summit 2023)을 개...
    Date2023.08.22 Bynewsit Views337
    Read More
  18. 딥엑스, 중국 심천 최대 전자전시회 ‘일렉스콘(ELEXCON) 2023’ 참가…“동아시아 AI 반도체 시장 선점”

    - IDC에서 2026년 중국 시장에 판매될 IT기기의 56%에 AI 엔진 탑재 전망, 딥엑스는 다중의 IT기기 양산 일정에 맞춰 제품을 적기에 출시할 것 - 딥엑스는 AI 반도체 원천기술 기반 토탈 솔루션 4종과 함께 오픈 임베디드 플랫폼인 오렌지파이에 자사의 M.2 모...
    Date2023.08.22 Bynewsit Views290
    Read More
  19. ASUS, 전 제품 구매 고객 대상 ‘라이브 온 에이수스’ 리뷰 이벤트

    - 오는 9월 30일까지 ROG Ally, 노트북, 데스크탑 등 전 제품 대상 구매 고객 리뷰 이벤트 진행 - 리뷰 이벤트 참여자 전원에게 음료 기프티콘 증정…SNS에 리뷰 업로드 시 상품권 등 경품 제공 ASUS가 오는 9월 30일까지 ‘ROG Ally(로그 엘라이)’를 포함해 노...
    Date2023.08.22 Bynewsit Views153
    Read More
  20. AMD, AI 전망 설문조사 보고서 발표…“AI 기술을 통한 비즈니스 성장 가속화 및 투자 확대 기대”

    – IT 리더 10명 중 7명, AI 기반 기술이 조직 생산성 향상에 도움준다고 응답, 52%는 AI 기술 도입을 위한 필수 IT 인프라가 부족하다고 밝혀 AMD가 글로벌 IT 리더 대상으로 진행한 AI 전망 설문조사 보고서를 발표했다. 이번 조사에 따르면 응답자 75%는 업...
    Date2023.08.22 Bynewsit Views311
    Read More
Board Pagination Prev 1 ... 158 159 160 161 162 163 164 165 166 167 ... 249 Next
/ 249
CLOSE