텔레그램 피싱 발견...계정 탈취 주의!

텔레그램 피싱 발견...계정 탈취 주의!
[텔레그램 피싱 사이트 탐지 화면<이미지: 누리랩>]
💡
Editor Pick
- 최근 텔레그램 사칭한 피싱 사이트 새롭게 등장
- 공식 웹사이트와 유사한 URL로 접속을 유도해 로그인 정보와 인증코드 빼내는 수법 사용
- 텔레그램 이용자는 2차 인증 등 보안 설정 강화

계정 탈취 목적의 텔레그램 피싱 사이트가 발견됐다. 텔레그램 이용시 이용자는 각별한 주의가 필요하다.

9일 누리랩은 "텔레그램 계정 탈취 목적의 피싱 사이트가 발생하고 있다"며 주의를 당부했다.

이번에 발견된 텔레그램을 사칭한 피싱 사이트는 https://telegcam.cc, http://telegsjpl.club, https://telegrcn.cc, https://dil-telegram.com, https://telegrama-no.org다.

해당 피싱 사이트들은 텔레그램을 이용한 개인정보 탈취를 목적으로 하는 피싱 사이트다. 사용자를 속이기 위해 새롭게 생성해 최근 도메인이 등록됐다. 피싱 공격에 많이 활용되는 전형적인 특징을 보인다.

이처럼 최근 텔레그램을 사칭한 피싱 사이트가 발견되고 있는 만큼, 피싱 사이트에 접속하지 않도록 주의해야 한다.


Similar Article

‘반품 요청’ 메일 위장 주의...악성코드 유포!
최근 온라인 쇼핑몰 판매업체들을 대상으로 배송 상품 파손을 사유로 반품을 요청하는 피싱 메일이 유포되고 있어 사용자 주의가 필요하다. 이번에 발견된 피싱 메일은 발신자 명에 ‘환불 또는 반품(상품 파손)‘이라는 문구를 넣어 발송됐다. 메일 본문에는 ‘상세 내용을 첨부했으니 확인해 달라’는 내용으로 첨부파일 열람을 유도한다. 첨부된 파일은 ZIP 형식의 압축

[1] 국내 텔레그램 계정을 탈취하기 위한 스미싱 캠페인 주의 - ASEC, 2024-08-14
[2] 텔레그램 계정 탈취하는 스미싱 캠페인 주의 - 안랩, 2024
[3] 텔레그램사기, 유형과 증거 확보, 대처 방법 | 대륜 - 형사변호사, 2025-02-01
[4] 대한탐정연합회 울산시협회, 2024년 텔레그램 등 SNS 계정 탈취형 스미싱 탐지 현황, 2024
[5] 2023년 사이버 보안 위협 분석 및 2024년 전망 발표 - 기술감정사, 2023
[6] 2024년 9월 IT 뉴스 클리핑_에이치원 - 네이버 블로그, 2024-09-24
[7] KISA, “계정 탈취형 스미싱 급증”.. 2차 피해 주의 당부 - 보안뉴스, 2025-03-31
[8] 2023년 사이버 보안 위협 분석과 2024년 사이버 보안 위협 전망 - 신시웨이, 2023
[9] 위협 분석: 텔레그램을 사칭한 스미싱 공격 사례 | 로그프레소, 2025-02-03
[10] KISA Insight 2024 Vol.07: 국내·외 피싱(Phishing) 대응 현황 및 시사점, 2024
[11] How To Recognize and Avoid Phishing Scams | FTC Consumer Advice, 2024-10-11
[12] Teach Employees to Avoid Phishing - CISA, 2024
[13] The 2024 edition of the Anti-Phishing Guidelines has been released, 2024
[14] Anti-Phishing Guidelines 2024 (Japan Anti-Phishing Council), 2024
[15] Canadian Centre for Cyber Security, Phishing: How to protect yourself, 2023
[16] UK NCSC, Phishing attacks: defending your organisation, 2023
[17] CISA, Phishing Guidance and Resources, 2023


국방부, 텔레그램 피싱 예방법 소개 [국방홍보원]

Read more

파이선 리포지터리 PyPI에서 고급 악성 패키지 발견돼

파이선 리포지터리 PyPI에서 고급 악성 패키지 발견돼

💡Editor's Pick - soopsocks라는 악성 패키지, 2600번 다운로드 돼 - SOCKS5 프록시 생성 후 여러 악성행위 실시 - 공공 리포지터리의 안전한 활용 위한 대책 도입 시급 파이선 생태계의 코드 리포지터리인 PyPI에서 악성코드가 유포되고 있다는 사실이 발견됐다. 이번 악성 패키지는 일종의 백도어 기능을 가지고 있다고 한다. SOCKS5 프록시 서비스를

By 문가용 기자
오라클 자산 관리 솔루션 노리는 캠페인 성행, 혹시 클롭?

오라클 자산 관리 솔루션 노리는 캠페인 성행, 혹시 클롭?

💡Editor's Pick - 대기업 자산 관리 솔루션 노리는 공격 - 데이터 훔쳤다는 협박 메일로부터 공격 시작 - 배후에 클롭 랜섬웨어 있을 가능성 높아 보여 구글의 보안 자회사 맨디언트(Mandiant)가 최근 새로운 악성 캠페인을 발견해 세상에 공개했다. 배후 세력으로 가장 유력한 건 악명 높은 랜섬웨어 단체인 클롭(Cl0p)

By 문가용 기자
한국서도 사용되는 마일사이트 라우터, 해킹 공격에 노출돼

한국서도 사용되는 마일사이트 라우터, 해킹 공격에 노출돼

💡Editor's Pick - 산업용 셀루러 라우터의 API, 인터넷에 노출돼 - 심지어 문자 메시지 열람과 확인까지 가능한 API - 너무 많은 권한을 주는 게 많은 보안 사고의 원인 산업용 셀룰러 라우터를 감염시키는 악성 캠페인이 발견됐다. 배후 세력은 자신들이 점거한 라우터들을 통해 악성 문자 메시지를 발송하고 있다고 한다. 단순 장난

By 문가용 기자
접근 제어 솔루션 원로그인에서 API 관리 부실 취약점 나와

접근 제어 솔루션 원로그인에서 API 관리 부실 취약점 나와

💡Editor's Pick - 원로그인에서 발견된 CVE-2025-59363 - client_secret이라는 민감 정보 노출시켜 - API 관리 개념 부족해서 생긴 취약점 인기 높은 아이덴티티 및 접근 관리 솔루션인 원로그인(OneLogin)에서 심각한 보안 취약점이 발견됐다. 이를 익스플로잇 하는 데 성공한 공격자는 민감한 정보를 가져갈 수 있게 된다고 한다. 해당 취약점에는

By 문가용 기자