본문 바로가기

phishing2

온라인 쇼핑몰 피싱 사기 주의하세요 최근 유명 패션 브랜드를 사칭한 가짜 쇼핑몰이 급증하고 있습니다. 데상트, 코오롱, 스투시 등의 브랜드를 도용한 가짜 사이트가 실제 공식 홈페이지처럼 보이도록 정교하게 제작되어 소비자를 속이고 있습니다. 이런 사이트들은 주로 지나치게 높은 할인율을 내세워 구매를 유도한 뒤, 결제 후 연락이 두절되는 방식으로 피해를 발생시키고 있습니다. 사칭 사이트를 구별하는 방법이런 가짜 쇼핑몰의 피해를 방지하기 위해 아래의 사항을 반드시 확인하세요.도메인 주소 확인브랜드 공식몰의 URL과 유사하지만, 철자가 다르거나 생소한 도메인을 사용합니다.예를 들어, "official"이 "0fficial"로 변경되거나, "brand-shop.com"이 "brand-sh0p.com"처럼 변형될 수 있습니다.지나치게 높은 할인율 의.. 2025. 2. 6.
피싱 공격의 진화, Sneaky 2FA 키트 최근 인터넷 사용자는 다양한 사이버 공격에 노출되어 있습니다. 특히 피싱(phishing)은 사용자 정보를 훔치기 위한 대표적인 수법으로, 공격 방식이 점점 정교해지고 있습니다. 이번에는 Sneaky 2FA라는 새로운 피싱 키트를 중심으로, 그 위험성과 대응 방안을 살펴보겠습니다.Sneaky 2FA, 2단계 인증도 뚫는 피싱Sneaky 2FA는 최근 발견된 피싱 서비스 키트로, 마이크로소프트 365(MS 365) 계정을 목표로 설계되었습니다. 이름에서 알 수 있듯이, 사용자가 설정한 2단계 인증(2FA) 과정조차 교묘하게 우회합니다. 이 키트의 주요 특징은 중간자 공격(Adversary-in-the-Middle, AiTM) 기법입니다. 사용자가 마이크로소프트 인증 페이지에 접속하면, 피싱 사이트는 진짜처.. 2025. 1. 23.