텔레그램 피싱 발견...계정 탈취 주의!

텔레그램 피싱 발견...계정 탈취 주의!
[텔레그램 피싱 사이트 탐지 화면<이미지: 누리랩>]
💡
Editor Pick
- 최근 텔레그램 사칭한 피싱 사이트 새롭게 등장
- 공식 웹사이트와 유사한 URL로 접속을 유도해 로그인 정보와 인증코드 빼내는 수법 사용
- 텔레그램 이용자는 2차 인증 등 보안 설정 강화

계정 탈취 목적의 텔레그램 피싱 사이트가 발견됐다. 텔레그램 이용시 이용자는 각별한 주의가 필요하다.

9일 누리랩은 "텔레그램 계정 탈취 목적의 피싱 사이트가 발생하고 있다"며 주의를 당부했다.

이번에 발견된 텔레그램을 사칭한 피싱 사이트는 https://telegcam.cc, http://telegsjpl.club, https://telegrcn.cc, https://dil-telegram.com, https://telegrama-no.org다.

해당 피싱 사이트들은 텔레그램을 이용한 개인정보 탈취를 목적으로 하는 피싱 사이트다. 사용자를 속이기 위해 새롭게 생성해 최근 도메인이 등록됐다. 피싱 공격에 많이 활용되는 전형적인 특징을 보인다.

이처럼 최근 텔레그램을 사칭한 피싱 사이트가 발견되고 있는 만큼, 피싱 사이트에 접속하지 않도록 주의해야 한다.


Similar Article

‘반품 요청’ 메일 위장 주의...악성코드 유포!
최근 온라인 쇼핑몰 판매업체들을 대상으로 배송 상품 파손을 사유로 반품을 요청하는 피싱 메일이 유포되고 있어 사용자 주의가 필요하다. 이번에 발견된 피싱 메일은 발신자 명에 ‘환불 또는 반품(상품 파손)‘이라는 문구를 넣어 발송됐다. 메일 본문에는 ‘상세 내용을 첨부했으니 확인해 달라’는 내용으로 첨부파일 열람을 유도한다. 첨부된 파일은 ZIP 형식의 압축

[1] 국내 텔레그램 계정을 탈취하기 위한 스미싱 캠페인 주의 - ASEC, 2024-08-14
[2] 텔레그램 계정 탈취하는 스미싱 캠페인 주의 - 안랩, 2024
[3] 텔레그램사기, 유형과 증거 확보, 대처 방법 | 대륜 - 형사변호사, 2025-02-01
[4] 대한탐정연합회 울산시협회, 2024년 텔레그램 등 SNS 계정 탈취형 스미싱 탐지 현황, 2024
[5] 2023년 사이버 보안 위협 분석 및 2024년 전망 발표 - 기술감정사, 2023
[6] 2024년 9월 IT 뉴스 클리핑_에이치원 - 네이버 블로그, 2024-09-24
[7] KISA, “계정 탈취형 스미싱 급증”.. 2차 피해 주의 당부 - 보안뉴스, 2025-03-31
[8] 2023년 사이버 보안 위협 분석과 2024년 사이버 보안 위협 전망 - 신시웨이, 2023
[9] 위협 분석: 텔레그램을 사칭한 스미싱 공격 사례 | 로그프레소, 2025-02-03
[10] KISA Insight 2024 Vol.07: 국내·외 피싱(Phishing) 대응 현황 및 시사점, 2024
[11] How To Recognize and Avoid Phishing Scams | FTC Consumer Advice, 2024-10-11
[12] Teach Employees to Avoid Phishing - CISA, 2024
[13] The 2024 edition of the Anti-Phishing Guidelines has been released, 2024
[14] Anti-Phishing Guidelines 2024 (Japan Anti-Phishing Council), 2024
[15] Canadian Centre for Cyber Security, Phishing: How to protect yourself, 2023
[16] UK NCSC, Phishing attacks: defending your organisation, 2023
[17] CISA, Phishing Guidance and Resources, 2023


국방부, 텔레그램 피싱 예방법 소개 [국방홍보원]

Read more

뉴욕 멜론 은행 피싱, 악성코드 유포

뉴욕 멜론 은행 피싱, 악성코드 유포

뉴욕 멜론 은행(BNY)을 사칭한 최초 피싱 사이트를 통해 악성코드가 유포돼 이용자의 주의가 요구된다. 유포된 악성코드는 'mts_bny.apk'다. 이 악성코드는 최종 피싱 사이트 연결을 위한 중간 매개체 역할을 수행한다. 탐지와 차단 회피를 위해 하드코딩된 URL에서 최종 피싱 사이트 URL을 동적으로 받아오는 구조다. 이는 피싱 사이트

By CheifEditor
AI 기술 고도화에 해킹 공격도 '고도화'

AI 기술 고도화에 해킹 공격도 '고도화'

인공지능(AI) 기술이 고도화될수록 AI 기술을 이용한 해킹 공격도 심화되는 양상이다. 북한·러시아·이란·중국 등과 같은 국가배후 해킹 조직은 챗GPT를 활용하거나, 가상자산 탈취 목적의 범죄 조직은 AI를 활용해 일반인 가상 자산을 노린다. 뿐만 아니라 생성형 AI는 악성코드 개발에도 활용된다. 2025년 하반기에는 이러한 AI 기반 공격이 더욱 고도화할 것으로 보인다.

By CheifEditor
국가정보원, 안티드론 장비 기술 평가

국가정보원, 안티드론 장비 기술 평가

‘국가 안티드론 훈련장’서 정부, 기업, 학계 관계자 400여명 참석 진행 ‘對드론 체계 성능시험 표준’ 첫 시범 적용…국정원 “국가 차원 기술 개발 적극 지원” 국가정보원이 17~18일까지 양일간 경북 의성 ‘국가 안티드론 훈련장’에서 국무조정실 대테러센터, 한국산업기술시험원과 합동으로 안티드론 장비 기술 평가를 한다고 밝혔다. 이날 현장에는 국내 안티드론 장비

By CheifEditor