?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

정교하게 만든 가짜 무료 게임 사이트를 통해 도난 당하고있는 Steam 계정

1.jpg

 

무료 게임 공짜 사이트인 것처럼 가장한 사기로 인해서 사용자의 Steam 계정을 해킹하고 이를 이용해 새로운 피해자를 공격합니다. 

 

이 사기는 공격자가 Steam 계정을 해킹하고 프로모션 코드를 입력하여 무료 Steam 게임을 받을 수 있다는 메시지를 피해자의 친구에게 보냅니다. 

 

0.jpg

사기 사이트를 홍보하는 Steam 메시지

 

사용자가 URL을 클릭하면 URL http://steamsafe.fun/?ref=freegame로 이동하여 사용자를 공격자의 현재 작동중인 사기 사이트 중 하나로 연결시킵니다. 아래에 표시된 이 사이트는 

무료 Steam 게임을 위한 공짜 사이트인 것처럼 가장합니다.

 

2.jpg

무료 게임을위한 롤

 

사용자가 롤 버튼을 클릭하면 PUBG, CSGO, Tropico 4, ARK : Survival Evolved, Assassin 's Creed 등과 같은 인기있는 게임 목록에서 임의의 게임을 선택하는 것처럼 가장합니다.

 

그런 다음 Steam 코드의 일부를 표시하고 게임에 대한 소유권을 주장하기 위해 Steam에 로그인해야한다는 상태를 표시합니다.

 

3.jpg

로그인

 

사용자가 로그인 버튼을 클릭하면 가짜 스팀 싱글 사인온(SSO) 로그인 페이지가 스팀 사이트에서 온 것처럼 보이지만 실제로는 사기 사이트에서 호스팅됩니다.

 

4.jpg

코드를 청구하려면 Steam 계정으로 로그인

 

자격 증명을 입력하면 사이트는 백그라운드에서 자격 증명을 사용하여 사용자의 Steam 계정에 로그인을 시도합니다. Steam Guard가 코드를 요청하면 해당 코드가 팝업되어 사용자의 이메일 주소로 보내거나 

2FA 앱에서 제공 한 코드를 요청합니다. 이를 통해 공격자가 코드를 제공 할 때 사용자 계정에 설정 될 수있는 2 단계 인증을 우회 할 수 있습니다.

 

5.jpg

스팀 가드 코드 입력

 

사용자가 사기를 당하고 코드를 입력하면 사이트는 신원 확인 및 자동 공격을 수행하여 계정에 로그인하고 비밀번호를 변경하며 관련 이메일 주소를 변경하고 관련 전화 번호를 변경합니다. 

계정이 도난당한것입니다.

 

공격자는 이제 도난당한 계정을 사용하여 피해자의 친구를 목록에 추가하고 피해자의 Steam 인벤토리에 있는 항목을 훔칠 수 있습니다.

이로 인해 공격자에 해킹 된 계정을 통해 반복적인 피해자를 만듭니다.

 

사기 테스트

 

BleepingComputer는이 사기 사이트를 Steam 계정으로 테스트했으며, 자격 증명을 입력 한 후 사이트에서 로그인하여 내 계정의 이메일을 변경했습니다.

 

계정의 이메일 주소가 변경되면 Steam은 변경 한 사람의 국가 및 주소가 포함 된 원래 이메일 주소로 알림을 보냅니다. 아래에서 볼 수 있듯이 IP 주소는 188.119.12.154이며 러시아에 있으며 내 컴퓨터의 IP 주소 또는 국가가 아닙니다.

 

6.jpg

공격자가 전자 메일을 변경합니다

 

이메일 주소가 변경 될뿐만 아니라 전화 번호도 변경되며 Steam에서 보낸 알림을 통해 표시됩니다.

 

7.jpg

전화 번호를 변경

 

공격자가 인벤토리의 항목을 훔치거나 거래하면 Steam의 항목 복원 정책에 따라 손실된 항목은 복원되지 않습니다.

 

Steam Support는 잃어버린 아이템을 복원하지 않습니다. 아이템은 복원 요청 전에 여러 번 교환하기 때문에 다른 무고한 사용자의 인벤토리에서 아이템을 

복제하거나 제거하지 않으면 복원 할 수 없습니다. 아이템 복제는 아이템의 가치를 낮추어 마켓을 거래하거나 사용하는 모든 사람에게 부정적인 영향을 미칩니다.

 

스팀 사기로부터 자신을 보호

 

Steamer 또는 사기 사이트는 자격 증명을 입력하고 있는지 확인이 어렵게 더욱 정교한 공격을 설계합니다.

 

Steam을 통해 사이트에 로그인 할 때  아래 표시된 https://steamcommunity.com 웹 페이지에 있는 경우에만 로그인해야합니다 .

 

8.jpg

정상적인 Steam 로그인 페이지

 

다른 페이지이거나 사기와 같은 주소가 표시되면 자격 증명을 입력하지 않아야합니다.

 

또한 Steam은 모든 계정이 Steam Guard Mobile Authenticator  앱을 통해 2 단계 인증을 구성하여 계정을 더욱 안전하게 보호 할 것을 제안합니다. 

불행히도,이 특정 사기에서 공격자는 Steam Guard 코드를 요구할 때 2FA를 우회 할 수 있으며 제공된 경우 로그인 할 수 있습니다.

 

 

출처 : https://www.bleepingcomputer.com/news/security/steam-accounts-being-stolen-through-elaborate-free-game-scam/


  1. 축구 팬들은 피파 2018해킹의 위험에 처해 있다.

    해커들은 축구 대회를 위해 러시아로 여행하는 평범한 사람들과 평범한 사람들을 목표로 삼을 수 있다. 미국 정보 당국자 WilliamEvanina는 FIFA월드컵에 세계를 여행하는 사람들은 위험 부담이 크다는 것을 알아야 한다고 말한다. 스파이는 러시아로 여행을 ...
    Date2018.08.08 Byezclean Reply0 Views94 file
    Read More
  2. 질병관리청 예방접종증명서 사칭 스미싱 주의 권고

    질병관리청 예방접종증명서 사칭 스미싱 주의 권고 □ 개 요 o 최근 질병관리청 예방접종증명서를 사칭한 스미싱 문자가 발견됨에 따라 금융정보 탈취 등으로 인한 피해로 연계되지 않도록 사용자 주의 필요 □ 주요내용 o “[질병관리청COOV]코로나19 전자...
    Date2021.08.03 Byezclean Reply0 Views214 file
    Read More
  3. 진짜같은 허위 KB국민은행 대출 광고 문자

    진짜같은 허위 KB국민은행 대출 광고 문자 -------------------------------- KB국민은행 "국민의 신뢰를 바탕으로 KB국민은행이 중심이 되어드리겠습니다." 고객님 안녕하세요. 5월 정책자금 예산으로 구성된 서민금융 국민행복기금 승인 대상자로 대출 실행...
    Date2021.05.18 Byezclean Reply0 Views545 file
    Read More
  4. 지불카드 590만건의 DixonsCarphone데이터 유출

    전자 제품 소매 업체 딕슨은 영국에서 가장 중요한 데이터 유출의 하나로 고통 받고 있다. 그 회사는 거의 6백만장의 결제 카드와 1.2명의 고객의 개인 정보가 도난당했다고 보고했다. 그 시스템을 검토할 때 위반 사항이 눈에 띄었다. 조사가 즉시 시작되었...
    Date2018.08.08 Byezclean Reply0 Views76 file
    Read More
  5. 중소기업 홈페이지 보안강화

    서비스명 내용 휘슬(Whistl) 웹 서버 해킹에 사용되는 웹쉘 파일 및 악성코드 은닉 사이트를 서버 관리자들이 쉽게 탐지할 수 있도록 하는 프로그램입니다. 캐슬(Castle) 홈페이지를 대상으로 한 공격 시도를 탐지, 차단하는 웹방화벽 서비스입니다. 캐슬을 ...
    Date2020.12.22 Byezclean Reply0 Views91 file
    Read More
  6. 주식 종목 급등주 문자 주의 2

    주식 종목 급등주 문자 주의 2 어제 김수현 팀장의 급등주 문자를 받고 차단을 했는데 오늘 또 시간 외 장이 끝날때 쯤 또 문자를 보냈네요. 전화번호를 바꿨네요ㅠㅠ 오늘도 시간외 상을 친 종목을 급등주라고 보냈네요. 에구~ 이런 문자 보내면 진짜 사람들...
    Date2021.04.08 Byezclean Reply0 Views152 file
    Read More
  7. 주식 종목 급등주 문자 주의

    주식 종목 급등주 문자 주의 코로나19 이후로 영끌이라는 말 정말 많이 들었었죠. 아직까지도 우리의 핸드폰 문자에는 영끌 부추기는 은행 사칭 가짜 대출 문자와 주식 종목을 알려줄 테니 돈을 달라는 급등주 문자가 하루에도 몇 개씩 날라오고 있네요. 이제...
    Date2021.04.06 Byezclean Reply0 Views370 file
    Read More
  8. 정교하게 만든 가짜 무료 게임 사이트를 통해 도난 당하고있는 Steam 계정

    정교하게 만든 가짜 무료 게임 사이트를 통해 도난 당하고있는 Steam 계정 무료 게임 공짜 사이트인 것처럼 가장한 사기로 인해서 사용자의 Steam 계정을 해킹하고 이를 이용해 새로운 피해자를 공격합니다. 이 사기는 공격자가 Steam 계정을 해킹하고 프로모...
    Date2019.08.19 Byezclean Reply0 Views592 file
    Read More
  9. 자녀 사칭 '엄마 나 폰 고장났어' 문자, 카톡 피싱 주의!

    자녀 사칭 '엄마 나 폰 고장났어' 문자, 카톡 피싱 주의! 며칠 전에 김민수 검사를 사칭해서 100억 대를 갈취한 보이스 피싱 일당들이 잡혔다고 뉴스가 나온 것을 봤습니다. 피해자 중에는 목숨까지 잃었다는 소식을 듣고 진짜 무서운 범죄라는 게 확...
    Date2021.04.17 Byezclean Reply0 Views417 file
    Read More
  10. 인터넷에 노출된 2억 2천만명 이상의 중국 구직자 세부 정보

    인터넷에 노출 된 2억 2천만명 이상의 중국 구직자 세부 정보 지난 주까지 인터넷 상의 모든 사람이 인증 없이 접근할 수 있었던 2억 2천만 명 이상의 중국 시민의 기록이 담긴 방대한 데이터베이스를 온라인에서 발견했습니다. 발견된 854.8GB의 데이터베이스...
    Date2019.01.11 Byezclean Reply0 Views996 file
    Read More
  11. 인터넷 공유기

    공유기 보안 위협 1. 통신 내용 유출 상당수의 공유기 사용자의 경우 무선 인증 패스워드를 기본으로 설정하거나 취약한 인증방식(WEP)을 사용하고 있어, 공격자는 해당 공유기를 통해 제공되는 무선 네트워크에 접속할 수 있어 이후 ARP 스푸핑(ARP Spoofing)...
    Date2020.11.27 Byezclean Reply0 Views107 file
    Read More
  12. 인스타그램 일부 사용자 암호 노출

    인스타그램 사고로 일반 텍스트에서 일부 사용자 암호 노출 인스타그램은 최근 웹 사이트에서 사용자 암호 중 일부를 일반 텍스트로 잘못 노출시켰을 수도 있는 보안 문제를 해결했습니다. 최근에 사용자가 사진, 의견, 게시물 및 기타 공유 정보를 포함하여 ...
    Date2018.11.21 Byezclean Reply0 Views121 file
    Read More
  13. 이메일 위협 증가

    이메일 위협 증가 전자 메일 위협은 Ransomware를 사용하든 피싱을 하든 조직의 보안에 가장 큰 위험 요소입니다. DimensionalResearch및 BarracudaNetworks의 새로운 데이터에 따르면, 전자 메일 위협은 증가하고 있으며 기업의 주요 관심사로 남아 있습니다...
    Date2018.08.07 Byezclean Reply0 Views532 file
    Read More
  14. 이노릭스 INNORIX Agent 취약점 보안 업데이트 권고

    이노릭스 INNORIX Agent 취약점 보안 업데이트 권고 □ 개요 o 이노릭스는 INNORIX Agent*에 대한 파일 다운로드 및 실행 취약점을 해결한 보안 업데이트 발표 * INNORIX Agent : 파일 전송 솔루션 클라이언트 프로그램 o 공격자는 해당 취약점을 악용하여 악성...
    Date2022.06.03 Byezclean Reply0 Views77 file
    Read More
  15. 유튜브 채널 홍보를 위해 프린터 해킹

    유투브 채널 홍보를 위해 프린터 해킹 한 해커가 전세계 5만대 이상의 인터넷에 연결 된 프린터를 해킹하여 전단지를 인쇄로 유튜브 채널을 홍보하는 사건이 발생했습니다. 본명이 펠릭스 옐버그인 PewDiePie는 게임 해설과 장난으로 유명한 스웨덴 출신의 유...
    Date2018.12.03 Byezclean Reply0 Views239 file
    Read More
  16. 유튜브 채널 사기

    유튜브 채널 사기 사기꾼들은 유튜브 정책 위반 제도를 악용하고 있습니다. 그들은 유튜버들에게 돈을 지불하지 않으면 채널에 저작권 침해를 제기할 것이라고 협박합니다. 유튜브는 영상에 성적내용, 누드, 증오심, 폭력등 저작권 침해를 어기면 비디오 소유...
    Date2019.02.04 Byezclean Reply0 Views725 file
    Read More
  17. 유명 업로더가 랜섬웨어 유포

    유명 업로더가 랜섬웨어 유포 영화나 프로그램을 다운로드하면 악성코드에 감염될 수 있다는 것은 어느정도 알고 있는 사실이지만 유명한 업로더가 랜섬웨어를 배포한 것은 안타까운 소식이네요. 토렌트에 소프트웨어 크랙과 키젠을 배포하는 인기 업로더 Crac...
    Date2019.02.19 Byezclean Reply0 Views259 file
    Read More
  18. 윈도우 사용자를 공격하는 DarkGate 악성코드

    윈도우 사용자를 공격하는 DarkGate 악성코드 유럽의 Windows사용자를 대상으로 암호화폐 채굴, 신용정보 도용, 랜섬웨어 및 원격 액세스 탈취 등 다양한 기능을 공격자에게 제공하는 악성 프로그램 발견되었습니다. 다크게이트로 명명된 이 악성코드는 스페인...
    Date2018.11.16 Byezclean Reply0 Views147 file
    Read More
  19. 윈도우 7 기술지원 종료

    윈도우(WINDOWS)7 기술지원 종료 2020년 1월 14일 마이크로소프트(MS)사의 PC 운영체제인 윈도우(Windows) 7 지원이 종료되었습니다. 마이크로소프트 홈페이지-윈도우7 지원 종료 공지 - https://support.microsoft.com/ko-kr/help/4057281/windows-7-support-...
    Date2020.12.11 Byezclean Reply0 Views79 file
    Read More
  20. 위즈베라 통합 보안 설치 프로그램 베라포트(veraport) 보안 업데이트 권고

    □ 개요 o 위즈베라(Wizvera)社의 통합 보안 설치 프로그램 베라포트(veraport)를 악용한 악성코드 유포 발견 ※ 베라포트를 사용하는 관련 금융사 및 기업들에 대하여 보안 패치 배포 완료 □ 설명 o 베라포트 프로그램의 취약점을 이용하여 악성코드를 설치하려...
    Date2020.11.18 Byezclean Reply0 Views199 file
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 19 Next
/ 19
XE Login