환경부·우정사업본부 사칭 피싱 주의!

환경부·우정사업본부 사칭 피싱 주의!
환경부 사칭한 피싱 사이트 탐지 화면 [이미지: 누리랩]
💡
Editor Pick
- 환경부 사칭 피싱, 분리수거 위반 메시지로 위장해 악성링크 클릭 유도
- 우정사업본부 사칭 피싱, 택배 미배송 알림 메시지 발송 후 클릭 유도

환경부와 우정사업본부를 사칭한 피싱이 발견돼 이용자들의 주의가 요구된다.

환경부를 사칭한 피싱 사이트는 https://pw.bnds.bio이다. 우정사업본부를 사칭한 피싱 사이트는 https://korea07n.cfd/kR이다.

공격자는 환경부를 사칭해 분리수거 위반 알림 메시지를 발송, 수신자가 링크에 접속하도록 유도해 악성코드를 다운로드해 설치하도록 유도한다.

우정사업본부 사칭 스미싱 탐지 화면 [이미지: 누리랩]

우정사업본부를 사칭한 피싱 사이트는 택배 미배송 알림 메시지를 발송한 뒤 수신자가 링크에 접속하도록 유도한다. 그런 다음 이름, 주소, 연락처, 결제 정보 등 개인정보를 수집한다.

이 두 피싱 사이트는 개인정보 유출과 금융 사기 피해, 스미싱 및 보이스피싱 피해, 휴대폰 내 사진 및 동영상 등 개인자료를 유출시킬 수 있어 이용자들의 세심한 주의가 필요하다.


관련 ul { font-size: 12pt; } a { text-decoration: none;}
피싱 메일 주의, X웜RAT 악성코드 유포
💡Editor Pick - 피싱 메일 통해 ‘XwormRAT’ 악성코드 유포 - 악성코드, 정상 코드 내에 악성 스크립트 넣어 사용자 인지 못하게 설계 최근 피싱 메일을 통해 ‘XwormRAT’ 악성코드가 유포되고 있어 주의가 요구된다. 공격자는 무역 관련 사칭 피싱 메일로 ”공급업체로부터 귀사의 제품에 대한 정보를 받았다”며 ”첨부된 주문에 대해 최적의 가격과 예상
어쩌면 피싱 공격 마스터, AI
💡Editor Pick - Netcraft에 의해 GPT-4.1 계열 모델 실험 : 34%는 부정확한 도메인 연결하며 잠재적 악용 가능성 내포 의견 - AI에 의한 답변의 부정확성에 의한 우려 AI 기능이 다양한 인터페이스에 녹아들고 있는 가운데, AI가 생성해내는 중대한 실수들이 적잖이 발견되고 있다. 보안 전문가들이 실험했을 때 AI가 잘못된 결과를 내는 비율이
공공기관 사칭 피싱 활개...URL주의!
💡- 경찰청, 대검찰청, 법무부, 행정안전부 등 공공기관 사칭 피싱 기승 - 최근 사회 관심 집중, 이슈 소재 활용해 피싱 시도 - 공공기관 문자, 직접 공공기관에 연락해 사실 관계 확인 필요 최근 공공기관을 사칭한 피싱 수법이 나날이 교묘해지며 진화하고 있어 이용자들의 주의가 필요하다. 1일 누리랩에 따르면 공공기관 사칭해 악성코드를 유포하고 개인정보

Read more

드디어 공개된 '킴'의 데이터...피해 정황만 한가득이긴 한데

드디어 공개된 '킴'의 데이터...피해 정황만 한가득이긴 한데

💡Editor's Pick - 고려대학교 정보보호대학원이 8.9GB 분석 완료 - 행안부, 외교부, 통일부, 해수부, LG유플, 한겨레, KT가 당해 - 피해 정황 있지만 실제 피해 사실은 당사자들이 직접 확인해야 세이버(Saber)와 사이보그(cyb0rg)라는 핵티비스트들이 데프콘(DEF CON)에서 공개한 8.9GB 데이터에 대한 분석을 고려대학교 정보보호대학원 측에서

By 문가용 기자, CheifEditor, Donghwi Shin
[긴급] 시큐위즈 제품, 패스워드 노출 취약점 발생...패치 적용 '시급'

[긴급] 시큐위즈 제품, 패스워드 노출 취약점 발생...패치 적용 '시급'

💡Editor Pick - SecuwaySSL U 1.0/2.0 제품에서 Root 패스워드 노출 취약점 발견 - 인터넷 망에서 SecuwaySSL 장비 SSH 접속 포트 차단 정책 설정해야 보안기업 시큐위즈의 SecuwaySSL U 1.0/2.0 제품에서 취약점이 발견돼 이용자들의 주의가 필요하다. 이용자들은 빠른 패치 적용이 필요하다. 22일 한국인터넷진흥원은 긴급조치 방안을 발표했다.

By CheifEditor
[긴급] 국가배후 해킹조직 공격, 티맥스 솔루션 장비 점검 '시급'

[긴급] 국가배후 해킹조직 공격, 티맥스 솔루션 장비 점검 '시급'

💡Editor Pick - 티맥스 티베로 솔루션이 설치된 장비 내 해시값 악성파일 점검 '시급' - 방화벽 등 보안 장비 로그에서 IP 접속 여부를 점검해야 최근 국가배후 해킹조직이 국가·공공기관과 기업을 타깃으로 악성코드를 유포와 해킹 시도가 확인됐다. 기업과 기관의 각별한 주의가 요구된다. 특히 악성파일 점검과 악성IP 점검이 중요하다. 티맥스 티베로

By CheifEditor