07월08일mon
 
티커뉴스
OFF
뉴스홈 > 뉴스 > IT.과학 > 인터넷/컴퓨터/게임  
트위터로 보내기 싸이월드 공감 네이버 밴드 공유
쪽지신고하기 기사글확대 기사글축소 기사스크랩 이메일문의 프린트하기
이메일 확인만 했는데 가짜 로그인 화면 계정정보 탈취
메일 열어보면 30초 뒤, 가짜 로그인 팝업창으로 ID‧비밀번호 빼내
등록날짜 [ 2013년11월22일 17시21분 ]

[여성종합뉴스/홍성찬기자] 한국인터넷진흥원(원장 이기주)은 최근 포털 메일의 계정정보를 탈취하는 악성 스크립트가 포함된 메일이 발견됐다며 이용자의 주의를 당부했다.

이번 사례의 경우, 공격자는 부고 소식이 담긴 제목과 내용으로 이메일을 발송했다. 여기에는 포털사의 웹메일에서 작동하는 악성 스크립트가 삽입되어 있었다. 이용자가 해당 메일을 열어보면 약 30초 후 가짜 로그인 팝업창이 나타나며, 이 때 이용자가 입력한 ID와 비밀번호 정보가 공격자에게 전송되는 형태다.

 
이번 공격에 악용된 취약점은 악성 스크립트 차단 정책을 우회할 수 있는 것으로 현재 해당 취약점은 포털사에 의해 보안 조치된 상태다.

 
박진완 한국인터넷진흥원 취약점분석팀장은 “최근 피싱 메일이 경조사나 사회적 이슈 등 관심을 끄는 제목과 내용으로 발송되고 있는 만큼, 출처가 불분명한 메일의 경우 열어보지 말고 즉시 삭제하는 것이 중요하다”며, “메일 열람의 과정에서 별도 팝업창으로 계정정보를 요구하는 경우 메인페이지를 통해 재 로그인하는 것이 안전하다”고 강조했다.

올려 0 내려 0
홍성찬 (world6969@womannews.net) 기자 이 기자의 다른뉴스보기
무통장입금 정보입력 입금자명    입금예정일자
(입금하실 입금자명 + 입금예정일자를 입력하세요)
[관련뉴스]
- 관련뉴스가 없습니다.
트위터로 보내기 싸이월드 공감
기사글확대 기사글축소 기사스크랩 이메일문의 프린트하기
한국, 인터넷 역량 아시아권역 10위,정보 자유도는 33위 (2013-11-23 19:54:30)
보이스피싱과 스미싱이 결합된 신종 공격 주의 당부 (2013-11-21 08:03:35)
경기도교육청, 영‧유아 학교 ...
상당경찰서,“양심거울·녹음...
대한체육회, 2024 파리하계올림...
유정복 인천시장, 군수·구청...
광주 남부소방서, 2분기 소방...
인천해경, 무면허 도선행위 특...
인천시, 시민정원사 25명 배출
현재접속자