관리 메뉴

PC Geek's

네이버사칭 피싱사이트 주의 /:/ 웹브라우저, 이메일 서비스, 앱(프로그램) 글꼴 개선희망점 본문

컴퓨터 고장,보안,백신/교양 읽을거리

네이버사칭 피싱사이트 주의 /:/ 웹브라우저, 이메일 서비스, 앱(프로그램) 글꼴 개선희망점

1.

www.naver.com 이 네이버 원래 URL이죠. 네이버에서는 navercorp.com 도 가지고 있지만 이건 포털 주소는 아닙니다.

 

그런데 북한 해커들이, www. naverportal. com [각주:1]이라는 가짜 사이트(네이버 주소가 아닙니다)를 만들어서 네이버인 척 속이고 로그인을 받는다고 합니다. 그래서는 계정을 털고, 그 털린 계정을 중계점으로 그 계정 주인이 아는 사람을 속여 해킹하는 데 쓰는거죠.[각주:2]

 

https://www.boannews.com/media/view.asp?idx=119121&kind=1 

 

북한 ‘네이버 복제 피싱사이트’로 우리 국민 노린다

북한이 우리 국민들이 폭넓게 사용하는 포털사이트 ‘네이버’를 실시간으로 복제한 ‘피싱사이트’를 개설해 국민들을 대상으로 해킹시도를 벌인 정황이 국가정보원에 포착됐다. 국정원은

www.boannews.com

 

 

국가정보원 보도자료입니다. (링크)

홈페이지 www.nis.go.kr 페이스북 www.facebook.com/National.Intelligence.Service

 

피싱사이트가 원래 사이트를 복제하며 갱신되는 것까지 따라하는 것은 아주 쉽습니다. 범죄자들이 조금만 신경쓰면 금방이죠. 그러니 주소창을 잘 봐야 합니다. 

 

 

 

뉴스에도 나왔는데, 아직 구글 검색결과에 남아있네요.

 

 

2.

이메일서비스/앱의 보낸사람, 보낸 URL표시 주소 글꼴 개선희망 

안 그래도 스마트폰은 화면이 작아서 저런 데 속기 쉽습니다.

장년 이상 어르신들은 눈이 슬슬 원시가 돼가서 모니터로 봐도 속는 사람 많을 겁니다. 요즘은 특히 노트북은 고해상도고 모니터도 작은 크기에 UHD인 것들을 잘 쓰니.

 

김수키같은 북한 해킹집단이

마이크로소프트와 다음은 이름은 교묘하게 비슷하게 보이게 만들어서 속여서 많은 피해자가 나왔습니다.

 

그런데, 네이버의 naver 는 이름을 잘 지어서 그런 속임수가 어려우니까 저런 사이트를 따로 만들어 속이는 모양입니다.

네이버
올바른 주소  naver.com
北피싱 주소  naverportal.com

 

마이크로소프트
올바른 주소  microsoft.com
北피싱 주소  rnicrosoft.com

 

다음
올바른 주소  daum.net
北피싱 주소  daurn.net

 

이런 식으로 m자를 r과 n을 붙여 사용하는 식으로 사람들을 속였죠. .c o m 도메인은 아직까지는 .c o r n [각주:3] 도메인이 없으니 그렇게 못한 모양이지만. 저런 사기꾼 범죄자들때문에 앞으로도 절대 옥수수도메인(.corn)은 안 생기겠네요. ㅎㅎ

 

요즘은 고정폭이 아닌 가변폭 글꼴을 주소창에도 쓰고, 이메일의 보낸사람 메일주소에도 쓰기 때문에, 저런 식으로 속이기도 쉬운 문제가 생깁니다. 앞으로 메일 클라이언트 프로그램이나 메일 서비스를 하는 포털에서는 보낸사람 주소나 URL 부분은 무조건, 피싱사이트를 구별하기 쉬운 글꼴을 개발해 적용해주면 좋겠습니다.

 

 

3.

웹브라우저 주소창 글꼴 개선희망

또한, 웹브라우저도 주소창에 URL을 표시하는 글꼴은 일반 글꼴을 사용하지 말고, 각 철자를 구별하기 쉬운, 시인성이 좋은 글꼴을 사용하면 좋겠습니다.

 

 

ps.

"네O|버입니다, 회원님의 본인확인 이메일 주소가 삭제되었습니다"
"타인에게 카카오계정 쿠키 정보가 도용되고 있습니다, Daum 보안터 드림"

https://n.news.naver.com/article/003/0011919205

 

"네O|버 입니다 회원님"…자칫하면 개인정보 홀랑

"네O|버입니다, 회원님의 본인확인 이메일 주소가 삭제되었습니다" "타인에게 카카오계정 쿠키 정보가 도용되고 있습니다, Daum 보안쎈터 드림" 네이버·카카오(다음) 포털 서비스를 사칭해 이용

n.news.naver.com

 

▲네0|버(숫자 0) ▲네O|버(영어 O) ▲'네이버' ▲네이버네이버 ▲(주)네이버 ▲NAVER고객터 ▲네이버 MYBOX ’ ▲Daum 고객센터 ▲Daum 보안터 ▲Daum 고객지원 ▲[Daum]고객센터 ▲다음메일 커뮤니케이션 ▲Clean Daum ▲'카카오팀', ▲Daum캐쉬담당자 등

account_noreply를 account_norply로,
help.naver를 helpnaver로,
kakaocorp를 kakaocrop로,
notice-master를 notise-master로 비슷한 가짜 사용.

 

=> 조직이름, 담당자메일주소를 다 아는 일반인은 거의 없으니까, 특히 조심해야 하는 부분.

 

  1. 링크가 안 생기도록, 이 글을 적으면서 일부러 .뒤에 빈 칸을 넣었습니다. [본문으로]
  2. 요즘은 SNS로그인을 받는 서비스도 많으니, 보안설정에 따라서는 그런 데도 위험할 수도 있겠군요. [본문으로]
  3. 알아보기 쉽게 일부러 빈 칸을 넣었습니다. [본문으로]
이 글과 같은 분류글목록으로 / 최신글목록 이동
Comments
Viewed Posts
Recent Comments
Recent Posts