14일 업계에 따르면 최근 네이버 로그인 페이지와 동일한 피싱사이트가 등장했다. 네이버 포털 사이트를 통해 검색을 하다 특정 웹사이트들을 클릭하면 해당 피싱사이트 페이지가 뜬다.
이용자가 클릭한 해당 웹사이트는 이미 해커로부터 사전에 해킹 당했기 때문에 피싱사이트로 바로 연결된다. 보통의 경우, 네이버를 사용하던 중 로그인 화면으로 전환됐다고 생각하고 무심결에 아이디와 비밀번호 정보를 입력하게 된다. 이 점을 해커가 노린 것이다.
자세히 살펴보면, 정상적인 네이버 로그인 페이지와 인터넷주소(URL)가 다르다. 네이버에서도 이런 문제를 방지하기 위해 로그인 페이지 하단에 주소표시줄을 확인하라고 안내하고 있다.
아이디와 패스워드를 입력하게 되면, 해커의 서버로 해당 정보가 전송된다. 탈취된 정보는 판매되거나 이메일 인증 등을 가로채 2차 피해로 이어질 수 있다. 최악의 경우 금융정보까지 탈취 당할 수 있다는 우려도 제기된다.
보안업계 관계자는 “비밀번호 찾기를 하면 보통 네이버 이메일로 전송해주는데, 로그인 정보를 가진 해커가 이메일 인증 정보까지 가로채 다른 사이트까지 해킹하는 데 악용할 수 있다”며 “활용할 수 있는 분야는 다양하고 금융정보 탈취도 관련 있다”고 말했다.
해당 해커는 인터넷뱅킹 파밍 악성코드와도 관련된 중국 해킹 조직으로 추정되고 있다. 한국 일부 해커가 중국 해킹 조직의 브로커 역할을 맡고 있는 것으로 알려졌다.
이 관계자는 “지난해 초에 많이 발생했다가 사라진 공격 형태인데, 최근에 다시 나타나고 있다”며 “사용자는 반드시 인터넷주소를 확인하고 로그인 정보를 입력해야 한다”고 강조했다.
<최민지 기자>cmj@ddaily.co.kr
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
[DD퇴근길] 이마트 옆 다이소 옆 이케아…서울 '강동' 격전지로
2025-04-18 17:48:11넷플릭스 1분기 27%↑ 영업익 4조원…韓 ‘폭싹속았수다’ 흥행 언급도
2025-04-18 16:24:08[AI시대, ICT 정책은①] ‘정부주도→민간주도’…“인프라 위한 해외자본 유치 필수” 의견도
2025-04-18 15:28:56우리은행, 18일 알뜰폰 서비스 정식 출시…청소년 셀프 개통으로 차별화
2025-04-18 13:29:18과기정통AI부 설치법, 당론 채택될까…ICT 거버넌스 개편 논의 본궤도
2025-04-18 13:29:11네이버, 좌표찍기 알림 공지 시스템 도입…최수연 "이달 내 적용"
2025-04-18 19:04:20구글, 美 ‘반독점’ 재판서 유죄 판결… '사실상 해체' 위기 직면
2025-04-18 18:04:23[DD퇴근길] 이마트 옆 다이소 옆 이케아…서울 '강동' 격전지로
2025-04-18 17:48:11“무료 체험 뒤 몰래 결제?”…다크패턴, 근절 방안 마련한다
2025-04-18 16:23:01위믹스, 1차 바이백 중간경과 보고… 해킹 탈취 물량 바이백 완료
2025-04-18 14:27:08