[제공=안랩]
[제공=안랩]

안랩은 7일 최근 유명 포털 온라인 카페에서 특정 연예인의 음란 동영상 게시물로 위장해 개인정보 탈취를 노리는 피싱 사례기 발견됐다며 주의를 당부했다.

안랩에 따르면 공격자는 훔친 국내 유명포털 계정으로 다양한 온라인 카페에 연예인 음란 동영상을 위장한 게시글을 작성했다.

공격자는 제목에 유명 연예인의 실명을 언급하고, 본문에는 자극적인 이미지가 포함됐다.

본문 이미지를 클릭하면 공격자가 미리 제작해 놓은 '음란 동영상 플레이어'를 위장한 피싱 사이트로 연결되고, 다시 재생버튼을 누르면 포털 사이트의 로그인 화면과 유사한 가짜 로그인 페이지가 열린다.

만약 여기에 포털 ID와 비밀번호를 입력하면 이 계정정보는 공격자에게 전송된다.

박태환 ASEC대응팀장은 "온라인에서 선정적인 소재를 활용한 개인정보 탈취 수법은 꾸준히 발생하는 보안 위협 사례 중 하나"라며 "특히 사회적 거리두기로 온라인 비대면 소통이 많아진 요즘엔 사용자의 기본 보안수칙 준수가 그 어느 때보다 중요하다"고 말했다.

안랩은 피싱 피해를 예방하기 위해 자극적인 제목과 출처가 불분명한 URL 실행을 금지하고, 의심되는 사이트 방문을 자제해야 한다고 했다. V3 백신 프로그램의 최신버전 유지도 필요하다고 했다.

저작권자 © 굿데일리 무단전재 및 재배포 금지