"OTT 구독이 중지됐다고?"…놀란 마음에 클릭했다가 카드 정보까지 '탈탈'
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
최근 유명 온라인 동영상(OTT) 서비스를 사칭해 개인정보와 결제 정보를 탈취하려는 정교한 피싱 메일이 유포되고 있어 각별한 주의가 필요하다.
공격자는 '구독 결제에 문제가 발생했다'는 내용으로 사용자의 불안 심리를 자극한 뒤, '지금 업데이트하기'라는 문구가 포함된 링크를 클릭하도록 유도해 가짜 로그인 페이지로 연결시키는 수법을 사용했다.
해당 링크를 클릭하면 가짜 로그인 페이지가 포함된 피싱 사이트로 연결된다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
기존 수법과 달라, 속았다는 생각 못해…신용카드 정보까지 탈취

[서울=뉴시스]송혜리 기자 = #회원님의 멤버십이 일시 중지되었습니다
최근 유명 온라인 동영상(OTT) 서비스를 사칭해 개인정보와 결제 정보를 탈취하려는 정교한 피싱 메일이 유포되고 있어 각별한 주의가 필요하다.
공격자는 '구독 결제에 문제가 발생했다'는 내용으로 사용자의 불안 심리를 자극한 뒤, '지금 업데이트하기'라는 문구가 포함된 링크를 클릭하도록 유도해 가짜 로그인 페이지로 연결시키는 수법을 사용했다.
기존 수법과 달라…피해자가 직접 이메일 주소 적도록 유도
해당 링크를 클릭하면 가짜 로그인 페이지가 포함된 피싱 사이트로 연결된다.
특히 일반적인 피싱 사이트와 달리 사용자의 이메일 주소를 자동으로 입력해 보여주지 않고 사용자가 직접 입력하도록 설계돼 있다. 이로 인해 피해자는 자신이 피싱 사이트에 접속했다는 사실을 인식하기 어려운 구조다.
가짜 로그인 페이지에 계정과 비밀번호를 입력하면 해당 정보는 C2(명령제어 서버)로 전송된다. 이후 화면에는 자동 갱신에 실패했다는 메시지가 나타나며 사용자가 다시 한 번 '구독 재개(Resume my subscription) 버튼을 클릭하도록 유도한다.
해당 버튼을 누르면 신용카드 정보를 입력하도록 설계된 또 다른 가짜 페이지로 연결된다. 이 페이지 역시 사용자로부터 이름, 전화번호, 카드번호 등의 민감한 정보를 입력받아 C2 서버로 전송한다.
발신자 정보 확인은 필수…링크 클릭 일단 경계하는 습관 들여야
안랩은 "최근에는 공격자가 정상적인 플랫폼을 C2 서버로 활용하는 사례가 계속 증가하고 있으며, 이러한 공격은 탐지하기 어려울 수 있으므로 사용자는 더욱 주의해야 한다"고 당부했다.
☞공감언론 뉴시스 chewoo@newsis.com
Copyright © 뉴시스. 무단전재 및 재배포 금지.
- 래퍼 도끼, 법원 결정에도 귀금속 대금 5000만원 미지급
- 건강 이상 최백호 "약이 독해 15㎏ 빠져…완치 판정"
- 가정폭력에 딸 지키려 동거했는데…'캐리어 시신' 장모까지 폭행
- '고대 얼짱' 아나운서 박서휘, 돌연 무속인 변신…"가족 살리려 신내림"
- 김원훈, 엄지윤과 '장기연애' 소회 "아내도 기뻐해"
- 정준하 '무도' 뒷담화 폭로 "유재석이 박명수 욕했다"
- 법조계 "황석희 죄질 안 좋아…지금이면 실형 가능성"
- 아들 외도 논란 한복판 조갑경…채연과 '라스' 인증샷
- 우즈 승용차 전복 사고 직후 트럼프와 통화 논란…바디캠 영상 노출
- 서동주, 시험관 임신 끝 계류유산 "아기집 성장 멈춰"