가상자산(암호화폐) 거래소 업비트를 사칭해 카카오톡 계정정보 유출을 시도하는 피싱 메일이 발견된 것으로 나타났다.
16일 지디넷코리아에 따르면 이스트소프트 시큐리티대응센터(ESRC)는 지난 15일 "귀하의 UPBIT 계정이 정지되었습니다"라는 제목의 사칭 메일이 유포되고 있다고 밝혔다.
해당 이메일은 번역기를 돌린 것 같은 어색한 한국어로 작성돼 있어 주의 깊게 살펴보면 쉽게 피싱 메일임을 확인할 수 있다.
만약 사용자가 실제 업비트에서 발송된 이메일로 오인해 '계속하려면 여기를 클릭하십시오' 버튼을 누르면, 위장한 업비트 로그인 페이지와 카카오톡 로그인 페이지 등이 연속으로 나타난다.
ESRC는 사용자가 입력한 아이디, 패스워드 정보는 현재 접속한 IP 정보와 함께 텍스트 형태로 공격자에게 전송되는 것을 확인했다고 전했다.사진=이스트시큐리티 ESRC
16일 지디넷코리아에 따르면 이스트소프트 시큐리티대응센터(ESRC)는 지난 15일 "귀하의 UPBIT 계정이 정지되었습니다"라는 제목의 사칭 메일이 유포되고 있다고 밝혔다.
해당 이메일은 번역기를 돌린 것 같은 어색한 한국어로 작성돼 있어 주의 깊게 살펴보면 쉽게 피싱 메일임을 확인할 수 있다.
만약 사용자가 실제 업비트에서 발송된 이메일로 오인해 '계속하려면 여기를 클릭하십시오' 버튼을 누르면, 위장한 업비트 로그인 페이지와 카카오톡 로그인 페이지 등이 연속으로 나타난다.
ESRC는 사용자가 입력한 아이디, 패스워드 정보는 현재 접속한 IP 정보와 함께 텍스트 형태로 공격자에게 전송되는 것을 확인했다고 전했다.사진=이스트시큐리티 ESRC
양한나 기자
sheep@bloomingbit.io안녕하세요. 블루밍비트 기자입니다.뉴스에 대한 의견과 질문을 자유롭게 남겨보세요!
방금 읽은 기사 어떠셨나요?