조회 수 85 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

카카오페이 사칭 피싱 주의 권고



□ 개 요
 o 최근 카카오페이를 사칭한 피싱 문자가 발견됨에 따라 개인정보 탈취 등으로 인한 2차 피해로 연계되지 않도록 사용자 주의 권고

□ 주요 내용
 o 카카오페이 로그인이 실패하였다는 문자 내부 URL 클릭 시 카카오 페이를 사칭한 피싱 사이트로 연결되며 카카오톡 이메일 아이디 및 패스워드 입력 요구
* “[kakaopay] 여러 번 로그인에 실패했습니다. 짐작이 없는 경우 <URL>을 확인하세요” 문자 내용은 유사 형태로 변경될 수 있음

1.jpg

 

< 카카오페이 사칭 문자 >

 o 아이디 및 패스워드 입력 시 다음 단계에서 이름, 주민등록번호, 통신사 정보, 휴대폰 인증번호를 입력하도록 하여 정보를 탈취하므로 2차 피해로 연계되지 않도록 개인정보 입력 주의 필요

2.jpg

 

< 단계별 개인정보 입력 요구 화면(아이디, 비밀번호, 이름, 주민번호, 통신사정보, 휴대폰 인증번호) >

□ 대응방안
 o 카카오페이 사칭 피싱 예방 방법
  - 문자, 이메일 수신 시 출처가 불분명한 사이트 주소는 클릭을 자제하고 바로 삭제
  - 의심되는 사이트 주소의 경우 정상 사이트와의 일치여부를 반드시 확인하여 피해 예방
  - 카카오페이 사이트에 로그인하였는데도 정상 서비스 페이지(로그인 실패 페이지 혹은 로그인되지 않은 페이지)로 연결되지 않았다면 의심하고 정상사이트 여부 다시 한번 확인

3.jpg

 

< 비정상 로딩 페이지 예시 >

  - 카카오톡 로그인 비밀번호를 주기적으로 변경하고 2차 인증*, 국가별 인증** 등을 설정하여 사전에 피해 예방
   * 2차 인증 설정 방법 : 카카오톡 설정 > 개인/보안 > 카카오계정 > 2단계 인증
   ** 국가별 로그인 제한 설정 방법 : 카카오톡 설정 > 개인/보안 > 카카오계정 > 국가별 로그인 제한
  - 이메일 계정, 아이디, 패스워드, 주민등록번호 등 개인정보는 신뢰된 사이트에만 입력하고 휴대폰 인증번호의 경우 모바일 결제 등 금전 탈취로 연계될 수 있으므로 한 번 더 확인

 o 모바일 결제 확인 및 취소
  - 스미싱 악성앱 감염 및 피싱사이트 개인 정보 입력 시 모바일 결제 피해가 발생할 수 있으므로 모바일 결제 내역 확인
    ① 통신사 고객센터를 통하여 모바일 결제 내역 확인
    ② 모바일 결제 피해가 확인되면 피해가 의심되는 스미싱 문자 캡처
    ③ 통신사 고객센터를 통해 스미싱 피해 신고 및 소액결제확인서 발급
    ④ 소액결제확인서를 지참하여 관할 경찰서 사이버수사대 또는 민원실을 방문하여 사고 내역 신고
    ⑤ 사고 내역을 확인받고 사건사고 사실 확인서 발급
    ⑥ 사건사고 사실 확인서 등 필요서류를 지참하여 통신사 고객센터 방문 또는 팩스나 전자우편 발송
    ⑦ 통신사나 결제대행 업체에 사실 및 피해 내역 확인 후 피해보상 요구

 

 

 

 


  1. 회원가입 사이트 조회 및 탈퇴 신청, e프라이버시 클린서비스

    회원가입 사이트 조회 및 탈퇴 신청, e프라이버시 클린서비스 https://www.eprivacy.go.kr e프라이버시 클린서비스는 인터넷 이용자의 본인확인 통합 조회 및 웹사이트 회원 탈퇴 지원 서비스입니다. 이런 분들에게 사용을 권합니다. 대출, 주식, 상품 알림 문...
    Date2021.04.06 Byezclean Reply0 Views200 file
    Read More
  2. 확인 없이 파일 덮어쓰기 되는 Windows 10 1809 Zip 추출 버그

    확인 없이 파일 덮어쓰기 되는 Windows 10 1809 Zip 추출 버그 2018년 10월 10일 업데이트(구축 1809로 알려짐)는 릴리스된 이후 버그로 인해 문제가 발생했습니다. 이후 대부분의 버그는 수정되었지만 Windows(윈도우) 내장 zip 기능을 사용하여 zip 파일을 ...
    Date2018.10.23 Byezclean Reply0 Views2062 file
    Read More
  3. 해킹메일

    해킹메일 이메일 보안관리는 본인만이 가능하며, 작은 주의로 나의 사생활을 지킬 수 있습니다. 해킹메일 유형 1.해커는 피해자의 메일주소를 인터넷, 명함 및 SNS를 통해서 입수 2. 국내·외 정세, 업무 관련 메일로 위장해 관공서나 지인 등을 사칭해 ...
    Date2020.12.08 Byezclean Reply0 Views146 file
    Read More
  4. 한국인터넷진흥원 사칭 피싱 이메일 주의 권고

    한국인터넷진흥원 사칭 피싱 이메일 주의 권고 □ 개 요 o 한국인터넷진흥원을 사칭하여 피싱 이메일이 유포되고 있어 모니터링 강화 및 첨부파일, 링크 열람 자제 등 인터넷 사용자 주의 권고 □ 주요 내용 o 한국인터넷진흥원을 사칭하여 개인정보 유출 사고로...
    Date2021.05.13 Byezclean Reply0 Views194 file
    Read More
  5. 피싱예방

    피싱 예방 피싱이란 무엇인가요? 개인정보(private Data)를 낚는다(Fishing)라는 의미의 합성어로, 전화,문자,메신저,가짜사이트 등 전기통신수단을 이용하여 피해자를 기만,공갈함으로써 이용자의 개인정보나 금융 정보를 빼낸 후 금품을 갈취하는 사기수법을...
    Date2020.12.07 Byezclean Reply0 Views73 file
    Read More
  6. 피싱사기에 좋은 소재, 임금인상 이메일

    코펜스는 임금 인상의 유혹을 이용해 근로자들이 마이크로소프트 오피스 365 자격증을 유출하도록 유도하는 피싱 사기를 발견했습니다. 코펜스 피싱 방어 센터의 밀로 살비아는 "스푸핑 이메일은 피싱 공격에 사용되는 다른 종류와 거의 차이가 없지만, 급여 ...
    Date2019.11.05 Byezclean Reply0 Views246 file
    Read More
  7. 피싱 붐이 일고 있는 가운데, 중소 은행 고객을 타깃

    피싱 붐이 일고 있는 가운데, 중소 은행 고객을 타깃 결제 카드 및 은행 계좌 피싱(부정 행위자가 자신도 모르게 결제 카드 데이터, 로그인 자격 증명 또는 개인 식별 가능 정보(PII)를 제공하도록 피해자를 속이는 방법)은 항상 인기 있는 범죄 수법입니다. ...
    Date2021.08.24 Byezclean Reply0 Views91 file
    Read More
  8. 폭탄 위협 이메일을 보낸 십대 사춘기

    폭탄 위협 이메일을 보낸 십대 사춘기 10대 소년 듀크-코한이 지난 몇 달 동안 수천 개의 학교에 폭탄 위협을 이메일로 보내고 샌프란시스코로 가는 비행기를 방해했다고 인정했습니다. 국립범죄단속국에 따르면, 19세의 조지 듀크-코한은 루턴 치안 판사 법원...
    Date2018.09.06 Byezclean Reply0 Views115 file
    Read More
  9. 포티넷 웹 방화벽(FortiWeb) 취약점 보안 업데이트 권고

    □ 개요 o Fortinet은 자사의 FortiWeb* 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 낮은 버전을 사용중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 * FortiWeb : 웹 어플리케이션 방화벽(WAF) □ 설명 o FortiWeb의 사...
    Date2021.01.12 Byezclean Reply0 Views107 file
    Read More
  10. 패치되지 않은 WinRAR 버그 공격

    패치되지 않은 WinRAR 버그 공격 다양한 사이버 범죄 그룹과 개인 해커는 전세계 5억명이 사용하고있는 윈도우 압축 프로그램인 WinRAR에서 최근에 패치된 중요한 코드실행 취약점을 여전히 악용하고 있습니다. WinRAR 소프트웨어에는 자동 업데이트 기능이 없...
    Date2019.03.16 Byezclean Reply0 Views211 file
    Read More
  11. 패치되지 않은 Safari 브라우저 해킹으로 URL 스푸핑 가능하니 조심하세요.

    패치되지 않은 Safari 브라우저 해킹으로 URL 스푸핑 가능하니 조심하세요. 보안 연구자가 Windows용 Microsoft Edge 웹 브라우저와 iOS용 Apple Safari의 웹 사이트 주소를 스푸핑할 수 있는 심각한 취약성을 발견했습니다. Microsoft는 지난 달 월별 보안 업...
    Date2018.09.13 Byezclean Reply0 Views261 file
    Read More
  12. 트위터에 게시된 Memes에서 명령 실행하는 악성코드 발견

    트위터에 게시된 Memes에서 명령 실행하는 악성코드 발견 Memes : 특정 메시지를 전하는 그림, 사진, 또는 짧은 영상 사이버 범죄자들이 합법적인 클라우드 서비스를 사용하여 악성 코드를 배포하는 또 다른 사례를 발견했습니다. 대부분의 맬웨어는 공격자로...
    Date2018.12.19 Byezclean Reply0 Views186 file
    Read More
  13. 크롬(Chrome) 알림을 통해 악성 웹사이트로 유도하는 안드로이드 악성코드 증가

    크롬(Chrome) 알림을 통해 악성 웹사이트로 유도하는 안드로이드 악성코드 증가 Google Play에서 발견된 새로운 악성 코드는 사용자를 악성 웹 사이트로 안내하고 사용자를 광고 알림에 가입시킵니다. 멀웨어는 잘 알려진 브랜드의 공식 소프트웨어에 숨겨져 ...
    Date2019.06.17 Byezclean Reply0 Views1101 file
    Read More
  14. 쿠팡 배달 문자 스미싱 주의

    쿠팡 배달 문자 스미싱 주의 얼핏 보면 누구나 다 클릭하게 되는 가짜 쿠팡 배달 문자입니다. 사기꾼도 아무나 하는 게 아니라는 말이 진짜 맞네요. 어쩜 저런 아이디어가 생각날지. 그것도 직업이라고 최선을 다하는 거니? 우리도 최선을 다해서 속지 않겠어....
    Date2021.03.30 Byezclean Reply0 Views770 file
    Read More
  15. 콘텐츠(구글 등) 결제 피해 예방을 위한 사용자 주의사항 권고

    콘텐츠(구글 등) 결제 피해 예방을 위한 사용자 주의사항 권고 □ 개요 o 최근 이용자 계정정보가 유출되어 콘텐츠 결제 등 피해가 발생하고 있어 예방을 위한 보안 권고 사항 안내 □ 대응방안 o 대·소문자, 숫자, 특수문자 등을 조합하여 추측하기 어...
    Date2021.02.08 Byezclean Reply0 Views102 file
    Read More
  16. 코로나19 여분 백신 예약 안내 사칭 피싱 문자 주의 권고

    코로나19 여분 백신 예약 안내 사칭 피싱 문자 주의 권고 □ 개 요 o 최근 코로나19 여분 백신 예약 안내를 사칭한 피싱 문자가 유포되고 있어 사용자 주의 필요 □ 주요 내용 o (주요행위) 코로나19 잔여 백신 예약 안내를 사칭한 문자 내부 단축 URL 클릭 시 ...
    Date2021.07.09 Byezclean Reply0 Views180 file
    Read More
  17. 코로나19 국민지원금 사칭 스미싱 문자 주의

    코로나 국민지원금 사칭 스미싱 문자 주의 전 국민 88%에 해당하는 인원이 받게 되는 국민지원금 25만원을 오늘부터 신청할 수 있습니다. 출생연도 끝자리가 1, 6이면 월요일에 2, 7이면 화요일, 3, 8이면 수요일, 4, 9이면 목요일, 5, 0이면 금요일에 신청하...
    Date2021.09.06 Byezclean Reply0 Views154 file
    Read More
  18. 카카오페이 사칭 피싱 주의 권고

    카카오페이 사칭 피싱 주의 권고 □ 개 요 o 최근 카카오페이를 사칭한 피싱 문자가 발견됨에 따라 개인정보 탈취 등으로 인한 2차 피해로 연계되지 않도록 사용자 주의 권고 □ 주요 내용 o 카카오페이 로그인이 실패하였다는 문자 내부 URL 클릭 시 카카오 페...
    Date2021.09.02 Byezclean Reply0 Views85 file
    Read More
  19. 카카오톡 고객센터를 사칭하는 피싱 메일을 조심하세요.

    카카오톡 고객센터를 사칭하는 피싱 메일을 조심하세요. 악성코드가 첨부된 이메일을 차단하는 보안 시스템의 기술이 좋아지면서 악성코드를 배포하는 사기꾼들의 사기 수법도 지능화가 돼가고 있는 듯합니다. 카카오톡 계정에 문제가 있다는 이메일을 보내고 ...
    Date2021.10.01 Byezclean Reply0 Views190 file
    Read More
  20. 출처불명의 동영상을 재생하기만 해도 Android 휴대폰이 해킹 당할 수 있다. CVE-2019-2107

    출처불명의 동영상을 재생하기만 해도 Android 휴대폰이 해킹 당할 수 있다. CVE-2019-2107 인터넷을 통해 다운로드하거나 이메일을 통해 수신 한 동영상 파일을 스마트 폰에서 재생하는 동안 더욱 신중해야합니다. CVE-2019-2107(https://github.com/marcingu...
    Date2019.07.26 Byezclean Reply0 Views318 file
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 19 Next
/ 19
XE Login