[데일리시큐]대선 관련 설문조사로 위장한 피싱 문자 주의

2025. 5. 25. 00:03·보안이슈
목차
  1. 뉴스 요약
  2. 핵심 포인트
  3. 기술 세부 내용
  4. 1️⃣ 피싱 (Phishing)
  5. 2️⃣ 사회공학 (Social Engineering)
  6. 3️⃣ 악성 URL (Malicious URL)
728x90
반응형

뉴스 요약

공기업을 사칭한 대선 관련 설문조사 피싱 문자가 발견되었습니다. 설문 참여 및 경품 제공을 미끼로 악성 URL 클릭을 유도하며, 클릭 시 개인정보 탈취를 위한 가짜 설문조사 페이지로 연결됩니다.

핵심 포인트

  • 대선 관련 설문조사를 위장한 피싱 공격 발생
  • 공기업 사칭으로 신뢰도를 높여 속임수 강화
  • 경품 제공 미끼 사용
  • 악성 URL 클릭 유도
  • 개인정보 탈취 목적

기술 세부 내용

1️⃣ 피싱 (Phishing)

  • 정의: 개인정보(계정, 비밀번호, 금융정보 등)를 탈취하기 위해 합법적인 기관이나 업체를 사칭하는 사회공학적 기법입니다.
  • 공격 방식: 이메일, 문자 메시지(SMS), 메신저 등을 통해 악성 링크를 전달하고, 사용자가 링크를 클릭하도록 유도합니다. 링크는 가짜 웹사이트로 연결되며, 여기서 사용자가 입력한 정보가 공격자에게 전송됩니다.
  • 이번 사례: 공기업을 사칭한 문자 메시지를 통해 대선 설문조사 참여를 유도하고, 악성 URL 클릭을 유도하는 전형적인 피싱 공격입니다.
  • 예방법:
    • 출처가 불분명한 메시지의 링크 클릭 금지
    • 발신자의 신원 확인
    • 의심스러운 메시지는 관련 기관에 신고 ‍♀️
    • 스팸 차단 기능 활용 ️
    • 보안 소프트웨어 최신 버전 유지 ⏫

2️⃣ 사회공학 (Social Engineering)

  • 정의: 사람의 심리를 이용하여 정보를 탈취하거나 시스템에 접근 권한을 얻는 기법입니다.
  • 특징: 기술적인 취약점을 공략하는 것이 아니라, 사람의 심리를 이용하기 때문에 기술적인 방어만으로는 완벽하게 막기 어렵습니다.
  • 이번 사례: 대선이라는 사회적 관심사를 이용하고, 경품 제공이라는 미끼를 사용하여 사용자의 호기심과 참여 욕구를 자극하는 사회공학적 기법이 사용되었습니다.
  • 예방법:
    • 출처 불명의 정보에 대한 경계심 유지
    • 개인정보 보호에 대한 인식 제고
    • 보안 교육 이수

3️⃣ 악성 URL (Malicious URL)

  • 정의: 악성코드가 포함되어 있거나, 피싱 사이트로 연결되는 URL입니다.
  • 위험성: 악성 URL을 클릭하면 악성코드 감염, 개인정보 탈취, 금융 사기 등의 피해를 입을 수 있습니다.
  • 이번 사례: 문자 메시지에 포함된 URL은 가짜 설문조사 페이지로 연결되는 악성 URL입니다.
  • 예방법:
    • URL 단축 서비스 사용 자제
    • URL을 직접 입력하는 대신 공식 웹사이트를 통해 접속
    • URL 검사 서비스 이용

 

출처: https://www.dailysecu.com/news/articleView.html?idxno=166341

728x90
반응형
SMALL

'보안이슈' 카테고리의 다른 글

[데일리시큐][MPIS 2025] 김직동 개인정보위원회 과장 “헬스케어 산업, 개인정보보호는 규제가 아닌 경쟁력”  (0) 2025.05.25
[보안뉴스]클라우드 보안 기술력 입증, 테이텀 ‘초격차 스타트업’ 선정  (0) 2025.05.25
[보안뉴스]10년 묵은 악성코드, 혹시 우리도?...안랩-NCSC, APT 추적보고서 발표  (0) 2025.05.25
[KRCERT]Broadcom 제품 보안 업데이트 권고  (0) 2025.05.25
[보안뉴스]“URL 재확인 필수” 반품·카드 취소 사칭한 ‘가짜 사이트’ 재유행  (0) 2025.05.24
  1. 뉴스 요약
  2. 핵심 포인트
  3. 기술 세부 내용
  4. 1️⃣ 피싱 (Phishing)
  5. 2️⃣ 사회공학 (Social Engineering)
  6. 3️⃣ 악성 URL (Malicious URL)
'보안이슈' 카테고리의 다른 글
  • [보안뉴스]클라우드 보안 기술력 입증, 테이텀 ‘초격차 스타트업’ 선정
  • [보안뉴스]10년 묵은 악성코드, 혹시 우리도?...안랩-NCSC, APT 추적보고서 발표
  • [KRCERT]Broadcom 제품 보안 업데이트 권고
  • [보안뉴스]“URL 재확인 필수” 반품·카드 취소 사칭한 ‘가짜 사이트’ 재유행
레부긔
레부긔
코딩이 싫은 거북이레부긔 님의 블로그입니다.
  • 레부긔
    코딩이 싫은 거북이
    레부긔
  • 전체
    오늘
    어제
    • 분류 전체보기 (326) N
      • 인프라 취약점 진단 (0)
      • 웹 취약점 진단 (2)
        • BWAPP (1)
        • DVWA (1)
      • DevOps 통합 (4)
        • NAS_NextCloud (3)
        • Cuckoo Sandbox (0)
      • API 관련 (0)
      • 보안이슈 (315) N
      • CVE (4) N
  • 인기 글

  • 250x250
    반응형
  • hELLO· Designed By정상우.v4.10.3
레부긔
[데일리시큐]대선 관련 설문조사로 위장한 피싱 문자 주의

개인정보

  • 티스토리 홈
  • 포럼
  • 로그인
상단으로

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.