조회 수 92 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

피싱 붐이 일고 있는 가운데, 중소 은행 고객을 타깃

 

IoT-4.jpg

 

결제 카드 및 은행 계좌 피싱(부정 행위자가 자신도 모르게 결제 카드 데이터, 로그인 자격 증명 또는 개인 식별 가능 정보(PII)를 제공하도록 피해자를 속이는 방법)은 항상 인기 있는 범죄 수법입니다. 하지만 2020년에는 피싱 공격이 급증했다는 지표가 많다.

 

2019년 ~ 2020년까지:

FBI가 보고한 피싱 피해자는 110% 증가했습니다.
Gemini는 피싱을 언급하는 다크 웹 포럼 게시물의 양이 72% 증가했음을 확인했습니다.
Gemini는 손상된 미국 결제 카드의 양이 101% 증가했으며,  다크 웹에 판매용으로 게시되었음을 확인했습니다.


Recorded Future의 Insikt Group이 보도한 바와 같이, 2020년 피싱 붐은 서비스형 피싱(PhaaS)의 확산에 의해 촉진되었습니다. 맞춤 피싱 페이지, "아웃소싱" 스팸 피싱 캠페인 및 기타 웹 트래픽 체계를 포함하는 PaaS를 사용하면 기술적으로 덜 정교한 사기꾼이 피싱에 쉽게 관여할 수 있으므로 공격자 풀이 증가합니다. 또한, COVID-19 제한으로 인해 많은 사기꾼들은 카드프레젠트(CP) 트랜잭션으로 알려진 직접 거래 노출 방법 이외의 범죄 이익을 추구해야 했습니다. PhaaS를 통해 더욱 쉽게 만들어진 피싱은 가짜 사이트를 사용하여 결제 카드 데이터, PII, 로그인 자격 증명 및 은행 계좌 정보를 손상시킴으로써 사기범에게 새로운 수익원을 찾을 수 있는 방법을 제공했습니다.

 

출처 :

https://www.recordedfuture.com/phishing-fraudsters-target-bank-customers/

 

 


  1. 패치되지 않은 WinRAR 버그 공격

    패치되지 않은 WinRAR 버그 공격 다양한 사이버 범죄 그룹과 개인 해커는 전세계 5억명이 사용하고있는 윈도우 압축 프로그램인 WinRAR에서 최근에 패치된 중요한 코드실행 취약점을 여전히 악용하고 있습니다. WinRAR 소프트웨어에는 자동 업데이트 기능이 없...
    Date2019.03.16 Byezclean Reply0 Views211 file
    Read More
  2. 포티넷 웹 방화벽(FortiWeb) 취약점 보안 업데이트 권고

    □ 개요 o Fortinet은 자사의 FortiWeb* 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 낮은 버전을 사용중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 * FortiWeb : 웹 어플리케이션 방화벽(WAF) □ 설명 o FortiWeb의 사...
    Date2021.01.12 Byezclean Reply0 Views107 file
    Read More
  3. 폭탄 위협 이메일을 보낸 십대 사춘기

    폭탄 위협 이메일을 보낸 십대 사춘기 10대 소년 듀크-코한이 지난 몇 달 동안 수천 개의 학교에 폭탄 위협을 이메일로 보내고 샌프란시스코로 가는 비행기를 방해했다고 인정했습니다. 국립범죄단속국에 따르면, 19세의 조지 듀크-코한은 루턴 치안 판사 법원...
    Date2018.09.06 Byezclean Reply0 Views115 file
    Read More
  4. 피싱 붐이 일고 있는 가운데, 중소 은행 고객을 타깃

    피싱 붐이 일고 있는 가운데, 중소 은행 고객을 타깃 결제 카드 및 은행 계좌 피싱(부정 행위자가 자신도 모르게 결제 카드 데이터, 로그인 자격 증명 또는 개인 식별 가능 정보(PII)를 제공하도록 피해자를 속이는 방법)은 항상 인기 있는 범죄 수법입니다. ...
    Date2021.08.24 Byezclean Reply0 Views92 file
    Read More
  5. 피싱사기에 좋은 소재, 임금인상 이메일

    코펜스는 임금 인상의 유혹을 이용해 근로자들이 마이크로소프트 오피스 365 자격증을 유출하도록 유도하는 피싱 사기를 발견했습니다. 코펜스 피싱 방어 센터의 밀로 살비아는 "스푸핑 이메일은 피싱 공격에 사용되는 다른 종류와 거의 차이가 없지만, 급여 ...
    Date2019.11.05 Byezclean Reply0 Views246 file
    Read More
  6. 피싱예방

    피싱 예방 피싱이란 무엇인가요? 개인정보(private Data)를 낚는다(Fishing)라는 의미의 합성어로, 전화,문자,메신저,가짜사이트 등 전기통신수단을 이용하여 피해자를 기만,공갈함으로써 이용자의 개인정보나 금융 정보를 빼낸 후 금품을 갈취하는 사기수법을...
    Date2020.12.07 Byezclean Reply0 Views73 file
    Read More
  7. 한국인터넷진흥원 사칭 피싱 이메일 주의 권고

    한국인터넷진흥원 사칭 피싱 이메일 주의 권고 □ 개 요 o 한국인터넷진흥원을 사칭하여 피싱 이메일이 유포되고 있어 모니터링 강화 및 첨부파일, 링크 열람 자제 등 인터넷 사용자 주의 권고 □ 주요 내용 o 한국인터넷진흥원을 사칭하여 개인정보 유출 사고로...
    Date2021.05.13 Byezclean Reply0 Views194 file
    Read More
  8. 해킹메일

    해킹메일 이메일 보안관리는 본인만이 가능하며, 작은 주의로 나의 사생활을 지킬 수 있습니다. 해킹메일 유형 1.해커는 피해자의 메일주소를 인터넷, 명함 및 SNS를 통해서 입수 2. 국내·외 정세, 업무 관련 메일로 위장해 관공서나 지인 등을 사칭해 ...
    Date2020.12.08 Byezclean Reply0 Views146 file
    Read More
  9. 확인 없이 파일 덮어쓰기 되는 Windows 10 1809 Zip 추출 버그

    확인 없이 파일 덮어쓰기 되는 Windows 10 1809 Zip 추출 버그 2018년 10월 10일 업데이트(구축 1809로 알려짐)는 릴리스된 이후 버그로 인해 문제가 발생했습니다. 이후 대부분의 버그는 수정되었지만 Windows(윈도우) 내장 zip 기능을 사용하여 zip 파일을 ...
    Date2018.10.23 Byezclean Reply0 Views2064 file
    Read More
  10. 회원가입 사이트 조회 및 탈퇴 신청, e프라이버시 클린서비스

    회원가입 사이트 조회 및 탈퇴 신청, e프라이버시 클린서비스 https://www.eprivacy.go.kr e프라이버시 클린서비스는 인터넷 이용자의 본인확인 통합 조회 및 웹사이트 회원 탈퇴 지원 서비스입니다. 이런 분들에게 사용을 권합니다. 대출, 주식, 상품 알림 문...
    Date2021.04.06 Byezclean Reply0 Views200 file
    Read More
Board Pagination Prev 1 ... 10 11 12 13 14 15 16 17 18 19 Next
/ 19
XE Login