본문 바로가기

지속적으로 유포중인 국민비서 사칭 스팸와이즈 토토 주의!

보안공지 2021-11-18


와이즈 토토



최근국내백신접종률이78%를넘어서고이미접종을마친국민들을대상으로부스터샷도진행되고있습니다.이러한분위기를악용하여,국민비서를사칭한피싱와이즈 토토이유포되고있어사용자들의각별한주의가필요합니다.

국민비서를사칭한피싱와이즈 토토에대해ESRC에서는이미주의를권고한바있습니다.


지속적으로 유포되고 있는 네이버 고객센터 사칭 피싱 와이즈 토토 주의! (21.10.07)


이번에발견된국민비서사칭피싱와이즈 토토역시기존에유포되던이와이즈 토토과동일합니다.다만,많은국민들이1차백신접종이완료된점을고려하여피싱와이즈 토토내용을2차예약확인안내라고변경하여유포중입니다.

와이즈 토토
[그림 1] 국민비서 사칭 피싱와이즈 토토


확인하기를 누르면, 실제 네이버 로그인 페이지처럼 위장한 피싱 페이지로 이동하며 사용자의 로그인을 유도합니다.

와이즈 토토
[그림 2] 네이버 로그인 피싱 페이지

여기에서 사용자는 이미 로그인이 되어있는 상태에서 자신의 와이즈 토토함에 접속하여 해당 피싱 와이즈 토토을 열어본 것이기 때문에 또 한번 로그인을 요구하는점을 이상하게 느낄 수 있습니다.또한 URL 역시 실제 네이버 로그인 주소와 다른 것도 확인할 수 있습니다.

만일 사용자가 로그인을 요구하는 화면만 보고 실제 네이버 로그인 페이지로 오인, 계정정보를 입력한다면 사용자가 비밀번호 오기입 가능성을 배제하고자 비밀번호가 틀렸다며 재입력을 요구하며, 입력한 정보들은 모두 공격자의 서버로 전송됩니다.

[그림 3] 공격자 서버로 전송되는 계정정보

두번째 계정정보 입력 후 로그인 창을 누르면 실제 네이버의 N전자문서 페이지로 리디렉션 됩니다.

[그림 4] 리디렉션 되는 N전자문서 페이지

C&C정보

hxxps://naverlnid.000webhostapp.com/?ref=*******
145.14.144.43

네이버를 위장한 피싱 와이즈 토토이 지속적으로 유포중에 있습니다.

계정정보가 유출 될 경우, 이렇게 유출된 계정정보를 이용한 추가 피해가 예상되는 만큼 사용자들의 각별한 와이즈 토토가 필요합니다.

사용자 여러분들께서는접속 페이지의 URL을 확인하는 습관을 기르시고, 주기적인 비밀번호 변경 및 2단계 인증을 설정하여 안전한 계정관리를 하시기를 당부 드리겠습니다.