“카카오계정 해외서 로그인 됐다”···클릭하지 마세요
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
보안기업 이스트시큐리티가 대북 업무 종사자들의 계정 정보 탈취를 시도하는 카카오 로그인 페이지로 위장한 피싱 이메일이 발견됐다고 밝히며 주의를 당부했다.
이스트시큐리티가 공개한 이메일을 보면 발송자는 '[kakao]해외지역에서 로그인되었습니다'라는 제목으로 카카오팀을 사칭해 이메일을 보냈다.
이메일 본문에는 '귀하의 계정이 해외지역에서 로그인됐다'는 내용과 함께 '[해외지역 로그인 차단하러 가기]' 버튼이 있다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
보안기업 이스트시큐리티가 대북 업무 종사자들의 계정 정보 탈취를 시도하는 카카오 로그인 페이지로 위장한 피싱 이메일이 발견됐다고 밝히며 주의를 당부했다.
이스트시큐리티가 공개한 이메일을 보면 발송자는 '[kakao]해외지역에서 로그인되었습니다'라는 제목으로 카카오팀을 사칭해 이메일을 보냈다. 이 이메일은 이달 초부터 다수의 대북 관련 종사자들에게 발송된 것으로 알려졌다.
이메일 본문에는 '귀하의 계정이 해외지역에서 로그인됐다'는 내용과 함께 '[해외지역 로그인 차단하러 가기]' 버튼이 있다.
버튼을 누르면 가짜 카카오 로그인 화면에 접속되는데, 이는 실제 카카오 로그인 페이지와 매우 비슷하게 만들어졌다. 아이디와 비밀번호를 입력하는 칸과 QR코드 로그인, 개인정보 처리방침 등 다른 메뉴들도 동일하게 구성돼있다.
이곳에 개인정보를 입력하면 공격자의 서버로 전송된다.
이스트시큐리티는 "여러 지표를 분석한 결과 이번 공격은 북한이 배후에 있는 APT(지능형 지속 공격) 조직의 '스모크 스크린' 공격 활동의 연장선에 있다는 결론이 나왔다"고 밝혔다.
실제로 이번 공격에 사용된 IP는 지난달 국내 외교·안보 종사자를 상대로 한 북한 연계 해킹 공격에서도 활용된 바 있다고 이스트시큐리티는 덧붙였다.
북한은 최근 한국을 겨냥한 다양한 사이버 공격을 펼치며 이용자들의 개인정보 탈취를 시도하고 있다.
앞서 북한 해커 조직들은 또 국세청의 '세무조사 출석요구 안내통지문'을 사칭해 해킹 공격을 시도하기도 했다.
Copyright © 서울경제. 무단전재 및 재배포 금지.
- 주사 만으로 24㎏ 뺀다…기적의 비만약 국내 도입 '초읽기'
- 지하철이 안방?…손톱 '똑’ 깎고 바닥에 버린 승객
- 거인의 흔적? 日 고분서 '초대형 칼·청동거울' 나왔다
- '2000만원' 제값 못하는 테슬라 자율주행…현대·기아는 몇위?
- '영하 53도' 이런 모습…물 뿌리자 불꽃 터지듯 얼었다
- [단독] 전국서 공사중단 속출…PF시장, 대우조선해양건설發 폭탄
- 이것이 지옥맛?…온몸 새빨간 크리스털 3만개 '파격 분장'
- '노예 되면 지워줄게'…딥페이크 음란물 제작자, 선배였다
- '더 글로리' 속 '고데기 학폭'…'가해자는 전과도 안 남았다'
- 'XX 크더라'…교원평가에 女교사들 성희롱 한 고3