'부킹닷컴' 사칭 피싱메일 조심하세요…日 등 세계 각국에 주의보

이춘희 2023. 11. 12. 16:54
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

세계적인 숙박 예약 플랫폼인 '부킹닷컴'을 사칭한 피싱 피해가 세계 각국에서 벌어지고 있다.

12일 아사히 신문은 부킹닷컴과 거래하는 일본 호텔 중 적어도 68곳에서 해킹으로 인한 고객 정부 유출이 발생했고, 이를 악용한 피싱 피해가 잇따르고 있다고 보도했다.

이렇게 확보한 정보를 활용해 호텔을 예약한 고객에게 사전 결제를 요청하는 피싱 메일을 부킹닷컴을 사칭해 보내고, 이를 통해 재차 신용카드 결제를 유도함으로써 카드 정보를 빼내는 수법이다.

음성재생 설정
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

세계적인 숙박 예약 플랫폼인 '부킹닷컴'을 사칭한 피싱 피해가 세계 각국에서 벌어지고 있다.

[이미지출처=EPA연합뉴스]

12일 아사히 신문은 부킹닷컴과 거래하는 일본 호텔 중 적어도 68곳에서 해킹으로 인한 고객 정부 유출이 발생했고, 이를 악용한 피싱 피해가 잇따르고 있다고 보도했다.

이 같은 피싱 범죄는 여행자로 위장한 메일을 호텔에 보내는 것으로 시작된다. 메일에 바이러스를 포함해 보냄으로써 호텔 측에서 부킹닷컴에 접속할 때 쓰는 아이디와 비밀번호, 방문 고객의 정보 등을 훔친 것이다. 이렇게 확보한 정보를 활용해 호텔을 예약한 고객에게 사전 결제를 요청하는 피싱 메일을 부킹닷컴을 사칭해 보내고, 이를 통해 재차 신용카드 결제를 유도함으로써 카드 정보를 빼내는 수법이다.

아사히 신문은 이 같은 범죄가 러시아계 해커와 관계가 있을 수 있다며, 부킹닷컴 운영사가 이 같은 범죄가 일본 외에도 전 세계적으로 일어나고 있다고 인정했다고 전했다. 지난해 11월께부터 같은 수법의 범죄가 유럽, 미국, 아시아, 오세아니아 등에서도 벌어지고 있는 것으로 알려졌다.

이춘희 기자 spring@asiae.co.kr

Copyright © 아시아경제. 무단전재 및 재배포 금지.

이 기사에 대해 어떻게 생각하시나요?