ⓒ뉴시스·여성신문
ⓒ뉴시스·여성신문

유명 포털 온라인 카페에서 음란 동영상을 위장한 게시물을 작성해 개인정보 탈취를 노리는 피싱 사례가 발생했다.

지난 8일 안랩에 따르면 공격자는 사전에 탈취해 놓은 국내 유명포털의 계정정보를 이용해 다양한 온라인 카페에 선정적인 내용의 글을 게시했다. 공격자는 해당 게시물에 자극적인 이미지를 포함시켜 사용자의 호기심을 자극했다.

사용자가 해당 이미지를 클릭하면 공격자가 미리 제작해 놓은 ‘음란 동영상 플레이어’를 가장한 피싱 사이트로 접속된다. 해당 피싱사이트에서 재생버튼을 클릭하면 실제 포털 사이트 로그인 화면과 유사한 가짜 로그인 페이지가 열려 사용자 계정입력을 이끈다.

만약 사용자가 자신의 포털 아이디(ID)와 비밀번호를 입력하면 이 계정정보는 공격자에게 넘겨진다. 계정정보 입력 후에는 정상 포털 사이트의 동영상 서비스 페이지로 자동 접속된다.

피싱 피해를 예방하기 위해서는 △자극적인 제목 게시물 내 출처가 불분명한 URL 실행 금지 △의심되는 웹사이트 방문 자제 △사이트별 다른 ID 및 비밀번호 사용 △V3 등 백신 프로그램 최신버전 유지 및 피싱 사이트 차단 기능 이용 등 보안 수칙 실행 필수 등 보안 수칙을 실행하는 것이 필요하다.

현재 V3 제품군은 해당 피싱 URL 접속 시 사이트 접근을 차단 중이다. 다만 ‘피싱 사이트 차단’ 기능을 활성화 해야 한다.

저작권자 © 여성신문 무단전재 및 재배포 금지