생활공공기관
도구
- 스마트폰,태블릿 화면크기비교
- 양쪽 윈도우키를 한영한자키로(AutoHotKey)
- 매크로: Robotask Lite
- 파일이름변경: ReNamer Lite
- 파일압축: 반디집
- 공공서식 한글(HWP편집가능, 개인비영리)
- 오피스: 리브레오피스(LibreOffice)
- 텍스트뷰어: 이지뷰어
- PDF: FoxIt리더, ezPDF에디터
- 수학풀이: 울프램 알파 ( WolframAlpha )
- 수치해석: 셈툴, MathFreeOn
- 계산기: Microsoft Mathematics 4.0
- 동영상: 팟플레이어
- 영상음악파일변환: 샤나인코더
- 이미지: 포토웍스
- 이미지: FastStone Photo Resizer
- 화면갈무리: 픽픽
- 이미지 편집: Paint.NET, Krita
- 이미지 뷰어: 꿀뷰
- 국립중앙도서관 소장자료 검색
- KS국가표준인증종합정보센터
- 대한무역투자진흥공사(KOTRA) 해외시장뉴스
- 엔팩스(인터넷팩스발송)
- 구글 드라이브(문서도구)
- MS 원드라이브(SkyDrive)
- 네이버 N드라이브
- Box.com (舊 Box.net)
- Dropbox
- 구글 달력
- 모니터/모바일 픽셀 피치 계산
- Intel CPU, 칩셋 정보
- MS윈도우 기본 단축키
- 램디스크
- 초고해상도 관련
- 게임중독
- 표준시각
- 전기요금표/ 한전 사이버지점
- HWP/한컴오피스 뷰어
- 인터넷 속도측정(한국정보화진흥원)
- IT 용어사전
- 우편번호찾기
- 도로명주소 안내, 변환
- TED 강연(네이버, 한글)
- 플라톤아카데미TV
- 세바시
- 명견만리플러스
- 동아사이언스(과학동아)
- 과학동아 라이브러리
- 사이언스타임즈
- 과학잡지 표지 설명기사
- 칸아카데미
- KOCW (한국 오픈 코스웨어) 공개강의
- 네이버 SW 자료실
- 네이버 SW자료실, 기업용 Free
- 계산기
공공데이터베이스
PC Geek's
北 해커 조직, '다음' 포털로 위장한 피싱메일: 1) 메일을 열 때 이미지표시하면 사용자 정보 전송 2) 피싱사이트에서는 daum.net계정로그인정보를 입력요구/탈취 본문
北 해커 조직, '다음' 포털로 위장한 피싱메일: 1) 메일을 열 때 이미지표시하면 사용자 정보 전송 2) 피싱사이트에서는 daum.net계정로그인정보를 입력요구/탈취
다음넷(daum.net)을 위장해 해커가 만든 피싱사이트에 로그인유도한 다음, 이용자의 실제 다음넷(daum.net) 계정에서 정보를 빼내거나 계정탈취하는 수법입니다.
해킹메일에는 발신자 메일주소에 얼핏 다음넷(d a u m . n e t)처럼 보이는 이름을 넣어 속였고, 1피싱사이트는 다음넷의 웹페이지 레이아웃을 베꼈다는 모양입니다.
저도 기사에 포함된 스크린샷을 확대해보고 m (m)이 아니라 rn (r n)인 걸 알았습니다. 휴.
밑에 적은 이야기지만 다시 적으면,
스크린샷 이미지를 보면, 해킹메일의 보낸 사람 메일주소가
notise-master@daurn.net
입니다. "d a u m . n e t"(다음.넷)이 아니라, "d a u r n . n e t"(다우른.넷) 임에 주의하세요.
포털들은 앞으로 메일주소는 그냥 고정폭인 system 폰트로 표시하도록 해야 할까요?
https://n.news.naver.com/mnews/article/015/0004799612?sid=105
스크린샷 이미지를 보면, 해킹메일의 보낸 사람 메일주소가
notise-master@daurn.net
입니다. "d a u m . n e t"(다음.넷)이 아니라, "d a u r n . n e t"(다우른.넷) 임에 주의하세요.
메일주소는 그냥 고정폭인 system 폰트로 표시하도록 해야 할까요? 젠장.. 별별 사기꾼이 다 돌아다니네. ;;
출처: 보안뉴스
https://www.boannews.com/media/view.asp?idx=113472
(......) 공격자는 발신자 도메인을 daurn.net ( d a u r n . n e t )도메인을 사용해 daum ( d a u m )도메인처럼 보이려고 시도(......) 해당 이메일에는 ‘그림 자동 다운로드 옵션’이 활성화돼 있는 경우 사용자 정보를 제작자에게 전달하는 코드가 포함됐다. 다만 해당 옵션이 ‘width:0px;height:0px’로 설정돼 있어 실제 이미지는 사용자에게 보이지 않는다. (......)
(.....) 마이크로소프트의 아웃룩이나 구글 지메일의 경우 ‘그림 자동 다운로드’ 옵션 기능이 기본적으로 비활성화돼 있어 사용자가 직접 그림 자동 다운로드 안내창을 눌러야 (......) 국내 대표 포털 메일의 경우 기본적으로 ‘그림 자동 다운로드’ 옵션이 허용돼 있어 이메일 열람과 동시에 사용자 정보가 유출 (......)
(......) 이메일 본문 내 링크를 클릭하면, 카카오 로그인 페이지를 위장한 피싱 페이지로 접속 (......) 피싱 페이지는 카카오 계정 관리 페이지를 위장하고 있으며, 비밀번호 확인 및 변경을 이유로 비밀번호 입력을 유도 (......) 만일 사용자가 피싱 페이지에 비밀번호 정보를 입력하면, 입력한 정보는 고스란히 공격자 서버로 전송된다. (......)
- 보안뉴스/ 이스트시큐리티
- 이 부분도 속이는 수법이 있었는지는 잘 생각나지 않는데.. 여러가지로 시도한 꼼수가 있기는 했을 겁니다. [본문으로]
'컴퓨터 고장,보안,백신 > 교양 읽을거리' 카테고리의 다른 글
중국내 45억건 개인정보 유출 사건 등: 원통택배/:/ 그리고 본디, 틱톡. 틱톡은 미국 의회와 유럽연합 집행위에서 설치 및 사용금지. (0) | 2023.03.04 |
---|---|
구글검색에 가짜 '한국어' 검색결과를 올려 낚시하고 방문자를 피싱, 해킹하려 드는 악성 사이트들 (5) | 2023.02.15 |
지마켓(gmarket) 을 타겟으로 한 부정 로그인 시도로 피해 속출 (0) | 2023.01.30 |
일본, SNS를 경유해 조직한 해외발 떼강도사건 빈발, 수사 중 (0) | 2023.01.28 |
보이스피싱 주의공지( 프리텔레콤) (0) | 2022.12.13 |
시중은행들이 송금착오를 조장하는 계좌이체화면 인터페이스 (0) | 2022.12.06 |
Have i been pwned? (HIBP): 남들도 잘 쓰는 비밀번호(password) 확인 (0) | 2022.11.10 |
파이어폭스 모니터(firefox monitor): 내 이메일주소가 안전한지 (0) | 2022.11.08 |
Viewed Posts
|
Recent Comments
|
Recent Posts
|