본문 바로가기

국립공원공단 직원들을 타겟으로 유포되고 있는 피싱 해외 토토 사이트 주의!

보안공지 2021-07-30


해외 토토 사이트

금일국립공원공단직원들을타겟으로피싱해외 토토 사이트이유포되고있는정확이포착되었습니다.

이번 피싱해외 토토 사이트은 @knps.or.kr 이해외 토토 사이트 주소를 사용하는 국립공원공단 직원들을 대상으로 유포되었습니다. 이해외 토토 사이트은 '해외 토토 사이트 일시 정지 경고','비밀번호 만료 알림'이라는 제목으로 유포되고 있으며, 해당 피싱해외 토토 사이트의 목적은 계정정보 탈취입니다.

해외 토토 사이트

해외 토토 사이트
[그림 1] knps.or.kr 사용자를 대상으로 유포중인 피싱해외 토토 사이트

해당 해외 토토 사이트들은 모두 @knps.or.kr 이해외 토토 사이트을 사용하는 사람들에게 발송되었으며, 형태는 다르지만 모두 이해외 토토 사이트 비밀번호를 입력하라고 유도합니다.

[그림 2] 피싱 사이트

만약 이해외 토토 사이트 수신자가 피싱페이지로 인지하지 못하고 계정정보를 입력하면, 입력한 계정정보는 공격자의 서버로 전송되며 실제 국립공원공단 홈페이지로 리디렉션 됩니다. 그렇기 때문에 피싱해외 토토 사이트 수신자들은 실제로 계정정보 유출 사실을 인지하지 못할 가능성도 있습니다.

[그림 3] 리디렉션 되는 실제 국립공원 페이지

최근 한국원자력연구원, 대우조선해양, KAI 등 국내 주요 기관들에 대한 해킹사건이 공개되어 큰 충격을 가져왔습니다.

이렇게 탈취된 계정정보들은 향후 국가 기관들을 대상으로 진행하는 공격에 사용될 것으로 추정됩니다.

보안을 위해 사용하는 사이트마다 비밀번호를 각기 다르게 설정하는 것을 권장하며, 사용하는 비밀번호는 3개월 마다 변경하는 것을 권고 드립니다.

현재이스트시큐리티'쓰렛인사이드(ThreatInside)’에서는해당피싱사이트를아래와같이탐지하고있습니다.