Notice
Recent Posts
Recent Comments
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | |||||
3 | 4 | 5 | 6 | 7 | 8 | 9 |
10 | 11 | 12 | 13 | 14 | 15 | 16 |
17 | 18 | 19 | 20 | 21 | 22 | 23 |
24 | 25 | 26 | 27 | 28 | 29 | 30 |
Tags
- 보안뉴스한줄요약
- Oracle SQL
- 카카오프로젝트100
- 보안뉴스 한줄요약
- 보안뉴스요약
- 자바스크립트 prototype
- 카카오프로젝트
- 자바스크립트 API
- 랜섬웨어
- ES6
- numpy
- 파이썬
- 자바스크립트
- oracle db
- php
- javascript
- oracle
- 자바스크립트 node
- 보안뉴스
- 깃허브
- python
- 자바스크립트 기본 문법
- 카카오프로젝트 100
- 자바스크립트 jQuery
- 자바스크립트 element api
- 자바스크립트 객체
- 오라클
- 다크웹
- GIT
- 보안뉴스 요약
Archives
- Today
- Total
FU11M00N
[ 보안뉴스 요약 ] URL 클릭 유도하는 스미싱 공격의 ‘시그널’을 찾아라 본문
택배나 재난지원금 등의 키워드로 사용자를 속여 URL 클릭을 유도하는 스미싱 공격은 URL을 통해
악성 앱 설치 파일을 내려받도록 유도함.
사용자가 만약 apk를 내려받는다면 악성 앱이 개인정보와 사생활이 담긴 정보들을 유출시킬 수 있음.
만약 스미싱 문자에 '대.출.상.담', '재난지. 원금' '제시간에. 에 픽. 업하십시오' 등처럼 불필요한 마침표가 찍 혀 있는 경우
스팸 분류를 피하기 위해 보임.
문자 메세지에 포함된 URL을 확인하는 것도 도움이 됨. 공격자는 자신의 페이지를 만들 때 자연스럽게 URL길이가
길어지는데, 이 때문에 단축 URL서비스를 이용한 주소를 문자 메시지에 첨부하기도 함.
URL로 눈을 속이기위해 타이포 스쿼팅 기법을 사용하는 경우도 있음. 이 때문에 해당 URL이 정말 실제 택배사의 주소가 맞는지 확인을 해봐야 함.
최근엔 '재난지원금 관련문의' 관련 오픈 카카오톡방으로 유도를 하여 스미싱 공격을 하는 사례 도보임.
악성 앱 탐지 및 삭제기능은 V3 모바일 시큐리티 , 알약 M, 맥아피 모바일 시큐리티 등에 포함되어있어 가급적 설치하여 사용하는 것이 좋음. 또한 후후 등 발신자 정보를 알려주는 앱 또한 사용하면 스미싱 공격을 인지하여 차단할 수 있음.
'보안뉴스 읽기' 카테고리의 다른 글
[ 보안뉴스 요약 ] 일반인들에게 권장해줄 만한 프라이버시 보호 앱 7 (0) | 2021.04.19 |
---|---|
[ 보안뉴스 요약 ] 왜 ‘인간중심 보안’인가? 통제중심 보안의 한계 드러났다 (0) | 2021.04.18 |
[ 보안뉴스 요약 ] 요즘 피싱 메일은, URL 대신 ‘HTML 첨부파일’ 이용한다 (0) | 2021.04.15 |
[ 보안뉴스 요약 ] MS의 패치 튜즈데이, 익스체인지 서버에서 4개 취약점 또 발견 (0) | 2021.04.15 |
[ 보안뉴스 요약 ] 양자암호 보안기술 적용한 스마트폰, 갤럭시 퀀텀2 출시 (0) | 2021.04.13 |
Comments