가상자산 지갑 사칭 피싱 사이트 기승

파이낸셜뉴스 2021. 2. 3. 17:56
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

비트코인(BTC), 이더리움(ETH) 등 가상자산 투자에 대한 관심이 높아지고 있는 가운데, 초기 투자자들을 대상으로 가상자산 지갑으로 위장한 피싱 사이트들이 구글, 야후 등 대형 포털에서 잇따라 포착되고 있어 사용자 주의가 요구된다.

해당 사이트들은 대개 광고(AD) 링크가 달려있고 사용자에게 가상자산 지갑 서비스를 초기화하는 비밀번호(니모닉키)를 요구한다는 점이 특징이다.

음성재생 설정
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

비트코인(BTC), 이더리움(ETH) 등 가상자산 투자에 대한 관심이 높아지고 있는 가운데, 초기 투자자들을 대상으로 가상자산 지갑으로 위장한 피싱 사이트들이 구글, 야후 등 대형 포털에서 잇따라 포착되고 있어 사용자 주의가 요구된다.

해당 사이트들은 대개 광고(AD) 링크가 달려있고 사용자에게 가상자산 지갑 서비스를 초기화하는 비밀번호(니모닉키)를 요구한다는 점이 특징이다.

3일 글로벌 블록체인 보안전문기업 웁살라시큐리티는 가상자산 피해대응 전문 부설기관인 '가상자산 피해대응센터(Global Crypto Incident Response Centre,CIRC)'에서 '구글광고를 통한 메타마스크(가상자산 지갑 서비스) 피싱 추적 조사 보고서'를 통해 가상자산 지갑 사칭 피싱 사이트에 대한 주의를 당부했다.

보고서는 "2020년부터 한 사이버보안위협 조직에 의한 메타마스크 피싱사이트 운영이 확인됐고, 피싱 수법이 네 번에 걸친 웹파일의 코드 및 인프라 변화로 교묘하게 진화됐으며 또다른 가상자산 지갑인 렛저와 코이노미 사용자로 공격 범위가 넓어지고 있는 것을 파악했다"며 "해당 조직은 탈취한 가상자산을 현금화하기 위해 중국 거래소인 픽스트플롯(FixedFloat)과 또다른 중국의 출처를 알 수 없는 탈중앙거래소(DEX)를 사용했다"고 분석했다.

보고서는 가상자산 지갑 피싱 사이트들이 구글애드 같은 공신력 있는 플랫폼을 통해 광고되고 있고, 실제 웹페이지와 분간하기 어려울 정도로 비슷하게 만들어졌기 때문에 사용자 입장에서 피싱 사기인지 분간하기 어렵다고 지적했다.

하지만 이용자에게 비밀번호 생성을 유도하거나 니모닉키를 입력하라고 요구하는 지갑 서비스 공급자가 없다는 점 등을 근거로 특정 웹사이트에서 기존 가상자산 지갑 사용자에게 비밀번호 입력을 유도하는 경우 악의적 행위로 인식하고 유의할 것을 당부했다.

srk@fnnews.com 김소라 기자

※ 저작권자 ⓒ 파이낸셜뉴스. 무단 전재-재배포 금지

Copyright © 파이낸셜뉴스. 무단전재 및 재배포 금지.

이 기사에 대해 어떻게 생각하시나요?