텔레그램 피싱 발견...계정 탈취 주의!

텔레그램 피싱 발견...계정 탈취 주의!
[텔레그램 피싱 사이트 탐지 화면<이미지: 누리랩>]
💡
Editor Pick
- 최근 텔레그램 사칭한 피싱 사이트 새롭게 등장
- 공식 웹사이트와 유사한 URL로 접속을 유도해 로그인 정보와 인증코드 빼내는 수법 사용
- 텔레그램 이용자는 2차 인증 등 보안 설정 강화

계정 탈취 목적의 텔레그램 피싱 사이트가 발견됐다. 텔레그램 이용시 이용자는 각별한 주의가 필요하다.

9일 누리랩은 "텔레그램 계정 탈취 목적의 피싱 사이트가 발생하고 있다"며 주의를 당부했다.

이번에 발견된 텔레그램을 사칭한 피싱 사이트는 https://telegcam.cc, http://telegsjpl.club, https://telegrcn.cc, https://dil-telegram.com, https://telegrama-no.org다.

해당 피싱 사이트들은 텔레그램을 이용한 개인정보 탈취를 목적으로 하는 피싱 사이트다. 사용자를 속이기 위해 새롭게 생성해 최근 도메인이 등록됐다. 피싱 공격에 많이 활용되는 전형적인 특징을 보인다.

이처럼 최근 텔레그램을 사칭한 피싱 사이트가 발견되고 있는 만큼, 피싱 사이트에 접속하지 않도록 주의해야 한다.


Similar Article

‘반품 요청’ 메일 위장 주의...악성코드 유포!
최근 온라인 쇼핑몰 판매업체들을 대상으로 배송 상품 파손을 사유로 반품을 요청하는 피싱 메일이 유포되고 있어 사용자 주의가 필요하다. 이번에 발견된 피싱 메일은 발신자 명에 ‘환불 또는 반품(상품 파손)‘이라는 문구를 넣어 발송됐다. 메일 본문에는 ‘상세 내용을 첨부했으니 확인해 달라’는 내용으로 첨부파일 열람을 유도한다. 첨부된 파일은 ZIP 형식의 압축

[1] 국내 텔레그램 계정을 탈취하기 위한 스미싱 캠페인 주의 - ASEC, 2024-08-14
[2] 텔레그램 계정 탈취하는 스미싱 캠페인 주의 - 안랩, 2024
[3] 텔레그램사기, 유형과 증거 확보, 대처 방법 | 대륜 - 형사변호사, 2025-02-01
[4] 대한탐정연합회 울산시협회, 2024년 텔레그램 등 SNS 계정 탈취형 스미싱 탐지 현황, 2024
[5] 2023년 사이버 보안 위협 분석 및 2024년 전망 발표 - 기술감정사, 2023
[6] 2024년 9월 IT 뉴스 클리핑_에이치원 - 네이버 블로그, 2024-09-24
[7] KISA, “계정 탈취형 스미싱 급증”.. 2차 피해 주의 당부 - 보안뉴스, 2025-03-31
[8] 2023년 사이버 보안 위협 분석과 2024년 사이버 보안 위협 전망 - 신시웨이, 2023
[9] 위협 분석: 텔레그램을 사칭한 스미싱 공격 사례 | 로그프레소, 2025-02-03
[10] KISA Insight 2024 Vol.07: 국내·외 피싱(Phishing) 대응 현황 및 시사점, 2024
[11] How To Recognize and Avoid Phishing Scams | FTC Consumer Advice, 2024-10-11
[12] Teach Employees to Avoid Phishing - CISA, 2024
[13] The 2024 edition of the Anti-Phishing Guidelines has been released, 2024
[14] Anti-Phishing Guidelines 2024 (Japan Anti-Phishing Council), 2024
[15] Canadian Centre for Cyber Security, Phishing: How to protect yourself, 2023
[16] UK NCSC, Phishing attacks: defending your organisation, 2023
[17] CISA, Phishing Guidance and Resources, 2023


국방부, 텔레그램 피싱 예방법 소개 [국방홍보원]

Read more

혈혈단신 멕시코 정부 기관 9곳 뚫어버린 해커, AI가 조수였다

혈혈단신 멕시코 정부 기관 9곳 뚫어버린 해커, AI가 조수였다

💡Editor's Pick - 멕시코 턴 해커, AI 이용해 9개 기관 순식간에 침해 - 클로드코드는 수족 역할, GPT-4.1은 분석가 역할 - 공격의 시초가 된 건 결국 똑같은 실수와 결함...업데이트와 비밀번호 한 해커가 단신으로 멕시코 정부 기관 9곳을 침해하는 데 성공했다. 클로드코드(Claude Code)와 오픈AI의 GPT-4.1

By 문가용 기자