조회 수 87 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

카카오페이 사칭 피싱 주의 권고



□ 개 요
 o 최근 카카오페이를 사칭한 피싱 문자가 발견됨에 따라 개인정보 탈취 등으로 인한 2차 피해로 연계되지 않도록 사용자 주의 권고

□ 주요 내용
 o 카카오페이 로그인이 실패하였다는 문자 내부 URL 클릭 시 카카오 페이를 사칭한 피싱 사이트로 연결되며 카카오톡 이메일 아이디 및 패스워드 입력 요구
* “[kakaopay] 여러 번 로그인에 실패했습니다. 짐작이 없는 경우 <URL>을 확인하세요” 문자 내용은 유사 형태로 변경될 수 있음

1.jpg

 

< 카카오페이 사칭 문자 >

 o 아이디 및 패스워드 입력 시 다음 단계에서 이름, 주민등록번호, 통신사 정보, 휴대폰 인증번호를 입력하도록 하여 정보를 탈취하므로 2차 피해로 연계되지 않도록 개인정보 입력 주의 필요

2.jpg

 

< 단계별 개인정보 입력 요구 화면(아이디, 비밀번호, 이름, 주민번호, 통신사정보, 휴대폰 인증번호) >

□ 대응방안
 o 카카오페이 사칭 피싱 예방 방법
  - 문자, 이메일 수신 시 출처가 불분명한 사이트 주소는 클릭을 자제하고 바로 삭제
  - 의심되는 사이트 주소의 경우 정상 사이트와의 일치여부를 반드시 확인하여 피해 예방
  - 카카오페이 사이트에 로그인하였는데도 정상 서비스 페이지(로그인 실패 페이지 혹은 로그인되지 않은 페이지)로 연결되지 않았다면 의심하고 정상사이트 여부 다시 한번 확인

3.jpg

 

< 비정상 로딩 페이지 예시 >

  - 카카오톡 로그인 비밀번호를 주기적으로 변경하고 2차 인증*, 국가별 인증** 등을 설정하여 사전에 피해 예방
   * 2차 인증 설정 방법 : 카카오톡 설정 > 개인/보안 > 카카오계정 > 2단계 인증
   ** 국가별 로그인 제한 설정 방법 : 카카오톡 설정 > 개인/보안 > 카카오계정 > 국가별 로그인 제한
  - 이메일 계정, 아이디, 패스워드, 주민등록번호 등 개인정보는 신뢰된 사이트에만 입력하고 휴대폰 인증번호의 경우 모바일 결제 등 금전 탈취로 연계될 수 있으므로 한 번 더 확인

 o 모바일 결제 확인 및 취소
  - 스미싱 악성앱 감염 및 피싱사이트 개인 정보 입력 시 모바일 결제 피해가 발생할 수 있으므로 모바일 결제 내역 확인
    ① 통신사 고객센터를 통하여 모바일 결제 내역 확인
    ② 모바일 결제 피해가 확인되면 피해가 의심되는 스미싱 문자 캡처
    ③ 통신사 고객센터를 통해 스미싱 피해 신고 및 소액결제확인서 발급
    ④ 소액결제확인서를 지참하여 관할 경찰서 사이버수사대 또는 민원실을 방문하여 사고 내역 신고
    ⑤ 사고 내역을 확인받고 사건사고 사실 확인서 발급
    ⑥ 사건사고 사실 확인서 등 필요서류를 지참하여 통신사 고객센터 방문 또는 팩스나 전자우편 발송
    ⑦ 통신사나 결제대행 업체에 사실 및 피해 내역 확인 후 피해보상 요구

 

 

 

 


  1. MS Exchange Server ProxyShell 취약점 보안 업데이트 권고

    MS Exchange Server ProxyShell 취약점 보안 업데이트 권고 □ 개요 o 최근 MS Exchange Server의 ProxyShell 취약점을 악용한 공격이 발생하고 있어 보안 업데이트를 권고함 □ 설명 o Exhcange Server에서 발생하는 보안 기능 우회 취약점(CVE-2021-31207) [1]...
    Date2021.08.26 Byezclean Reply0 Views95 file
    Read More
  2. OpenSSL 취약점 보안 업데이트 권고

    OpenSSL 취약점 보안 업데이트 권고 □ 개요 o OpenSSL에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 낮은 버전 사용자는 서비스 거부 공격에 취약하므로, 최신 버전으로 업데이트 권고 □ 설명 [1] o OpenSSL에서 버퍼오버플로우로 인해 발생하는 서비스...
    Date2021.08.26 Byezclean Reply0 Views119 file
    Read More
  3. KARMA 랜섬웨어 심층 분석

    KARMA 랜섬웨어 심층 분석 Cyble Research Labs는 일상적인 OSINT(Open-Source Intelligence) 연구를 수행하던 중 피해자의 컴퓨터에서 파일을 암호화하고 암호화된 파일의 확장자를 KARMA라고 바꾸는 랜섬웨어 그룹을 발견했습니다. 그 후 피해자들이 개인정...
    Date2021.08.26 Byezclean Reply0 Views111 file
    Read More
  4. LockFile 랜섬웨어: ProxyShell을 사용하여 Microsoft Exchange 취약점 악용

    LockFile 랜섬웨어: ProxyShell을 사용하여 Microsoft Exchange 취약점 악용 LockFile 랜섬웨어는 2021년 7월 처음 등장해 그 이후 크게 퍼지고 있습니다. 전 세계적으로 피해자 대부분은 미국과 아시아 입니다. 랜섬웨어 그룹은 피해자들에게 몸값을 지불하도...
    Date2021.08.26 Byezclean Reply0 Views109 file
    Read More
  5. VMware 제품 보안 업데이트 권고

    VMware 제품 보안 업데이트 권고 □ 개요 o VMware는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 영향받는 버전을 사용중인 이용자는 최신버전으로 업데이트 권고 □ 설명 [1] o vRealize Operations Manager API에서 임의 파일 읽기로 인해 ...
    Date2021.09.01 Byezclean Reply0 Views106 file
    Read More
  6. Cisco APIC 제품 보안 업데이트 권고

    Cisco APIC 제품 보안 업데이트 권고 □ 개요 o Cisco는 자사 제품의 취약점을 해결한 보안 업데이트 공지 [1] o 영향받는 버전을 사용중인 이용자는 최신버전으로 업데이트 권고 □ 설명 o Cisco APIC 및 Cloud APIC에서 접근통제가 미흡하여 발생하는 임의 파...
    Date2021.09.01 Byezclean Reply0 Views74 file
    Read More
  7. 카카오페이 사칭 피싱 주의 권고

    카카오페이 사칭 피싱 주의 권고 □ 개 요 o 최근 카카오페이를 사칭한 피싱 문자가 발견됨에 따라 개인정보 탈취 등으로 인한 2차 피해로 연계되지 않도록 사용자 주의 권고 □ 주요 내용 o 카카오페이 로그인이 실패하였다는 문자 내부 URL 클릭 시 카카오 페...
    Date2021.09.02 Byezclean Reply0 Views87 file
    Read More
  8. 드림시큐리티 MagicLine 취약점 보안 업데이트 권고

    드림시큐리티 MagicLine 취약점 보안 업데이트 권고 □ 개요 o 드림시큐리티는 자사 제품에 대한 버퍼 오버플로우 취약점을 해결한 보안 업데이트 발표 o 공격자는 해당 취약점을 악용하여 악성코드 감염 등의 피해를 발생시킬 수 있으므로, 해당 제품을 사용하...
    Date2021.09.02 Byezclean Reply0 Views168 file
    Read More
  9. 코로나19 국민지원금 사칭 스미싱 문자 주의

    코로나 국민지원금 사칭 스미싱 문자 주의 전 국민 88%에 해당하는 인원이 받게 되는 국민지원금 25만원을 오늘부터 신청할 수 있습니다. 출생연도 끝자리가 1, 6이면 월요일에 2, 7이면 화요일, 3, 8이면 수요일, 4, 9이면 목요일, 5, 0이면 금요일에 신청하...
    Date2021.09.06 Byezclean Reply0 Views155 file
    Read More
  10. MS MSHTML 취약점 주의 권고

    MS MSHTML 취약점 주의 권고 □ 개요 o MS는 MSHTML에서 발생하는 취약점 주의 권고 발표 o 영향받는 시스템을 사용중인 사용자는 패치가 발표될 때까지 임시 대응 방안에 따라 조치 권고 □ 설명 o MSHTML에서 입력값 검증이 미흡하여 발생하는 원격코드실행 취...
    Date2021.09.10 Byezclean Reply0 Views72 file
    Read More
  11. Mozilla 제품 보안 업데이트 권고

    Mozilla 제품 보안 업데이트 권고 □ 개요 o 모질라 재단은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 임의코드 실행 등의 피해를 발생시킬 수 있으므로, 최신버전으로 업데이트 권고 □ 설명 o Firefo...
    Date2021.09.10 Byezclean Reply0 Views76 file
    Read More
  12. Cisco 제품 보안 업데이트 권고

    Cisco 제품 보안 업데이트 권고 □ 개요 o Cisco는 자사 제품의 취약점을 해결한 보안 업데이트 공지 o 영향받는 버전을 사용 중인 이용자는 최신 버전으로 업데이트 권고 □ 설명 o Cisco IOS XR Software에서 특정 이더넷 프레임에 대한 처리가 미흡하여 발생...
    Date2021.09.10 Byezclean Reply0 Views79 file
    Read More
  13. Wordpress 보안 업데이트 권고

    Wordpress 보안 업데이트 권고 □ 개요 o WordPress는 자사 제품의 취약점을 해결한 보안 업데이트 발표 [1] o 영향 받는 버전을 사용중인 이용자는 최신버전으로 업데이트 권고 □ 설명 o WordPress의 REST API에서 발생하는 정보노출 취약점 등 3건 □ 영향을 ...
    Date2021.09.15 Byezclean Reply0 Views54 file
    Read More
  14. Apple iOS 보안 업데이트 권고

    Apple iOS 보안 업데이트 권고 □ 개요 o Apple은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표[1] o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로 해당 Apple 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 설명 o iO...
    Date2021.09.15 Byezclean Reply0 Views74 file
    Read More
  15. Apple 제품 보안 업데이트 권고

    Apple 제품 보안 업데이트 권고 □ 개요 o Apple은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 Apple 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 설명 o...
    Date2021.09.27 Byezclean Reply0 Views79 file
    Read More
  16. VMware vCenter 제품 보안 업데이트 권고

    VMware vCenter 제품 보안 업데이트 권고 □ 개요 o VMware는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 영향받는 버전을 사용중인 이용자는 최신버전으로 업데이트 권고 □ 설명 [1] o vCenter 서버에서 발생하는 파일 업로드 취약점(CVE-2...
    Date2021.09.27 Byezclean Reply0 Views92 file
    Read More
  17. Cisco 제품 보안 업데이트 권고

    Cisco 제품 보안 업데이트 권고 □ 개요 o Cisco는 자사 제품의 취약점을 해결한 보안 업데이트 공지 [1] o 영향받는 버전을 사용 중인 이용자는 최신 버전으로 업데이트 권고 □ 설명 o Cisco IOS XE SD-WAN Software에서 경계값 검증이 미흡하여 발생하는 버퍼...
    Date2021.09.27 Byezclean Reply0 Views74 file
    Read More
  18. Apple 제품 보안 업데이트 권고

    Apple 제품 보안 업데이트 권고 □ 개요 o Apple은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 Apple 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 설명 o...
    Date2021.09.27 Byezclean Reply0 Views78 file
    Read More
  19. 구글 Chrome 브라우저 보안 업데이트 권고

    구글 Chrome 브라우저 보안 업데이트 권고 □ 개요 o 구글은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 최근 해외에서 크롬 취약점을 악용한 공격이 발생하고 있어 취약한 버전을 사용중인 이용자들의 최신 패치 적용을 권고함 □ 설명 ...
    Date2021.10.01 Byezclean Reply0 Views82 file
    Read More
  20. 카카오톡 고객센터를 사칭하는 피싱 메일을 조심하세요.

    카카오톡 고객센터를 사칭하는 피싱 메일을 조심하세요. 악성코드가 첨부된 이메일을 차단하는 보안 시스템의 기술이 좋아지면서 악성코드를 배포하는 사기꾼들의 사기 수법도 지능화가 돼가고 있는 듯합니다. 카카오톡 계정에 문제가 있다는 이메일을 보내고 ...
    Date2021.10.01 Byezclean Reply0 Views194 file
    Read More
Board Pagination Prev 1 ... 5 6 7 8 9 10 11 12 13 14 ... 19 Next
/ 19
XE Login