본문 바로가기

공지사항

이스트시큐리티 소식을 알려드립니다.

실제 포탈 사설 카지노와 유사하게 동작하는 피싱 페이지 주의!

보안공지 2022-12-21


사설 카지노


안녕하세요?이스트시큐리티시큐리티대응센터(이하ESRC)입니다.

정상적인페이지처럼모든사설 카지노을구현한피싱페이지가발견되어사용자들의각별한주의가필요합니다.


해당사설 카지노는네이버를위장하고있습니다.


사설 카지노

사설 카지노
[그림 1] 정상 네이버 사설 카지노(상) 및 피싱 네이버 사설 카지노(하)

해당 피싱 페이지는 검색결과나 메뉴 등이 사설 카지노 네이버와 매우 유사하게 동작합니다.

사설 카지노 피싱 페이지에서 '이스트시큐리티'를 검색했을 경우, 네이버 검색과 유사한 검색결과가 노출됨을 알 수 있습니다.

[그림 2] 정상 네이버 사설 카지노에서 검색한 결과(상) 및 피싱 네이버 사설 카지노에서 검색 한 결과(하)

발견 된 피싱사설 카지노는 네이버 포탈 사설 카지노에서 검색하는 결과 내용을 제작자가 만든 서버에 저장하여 사용자에게 다시 보여주는 방식으로 사용자가 실제 네이버 포탈 사이에 검색한 것처럼 제작되어 있습니다

만일 사용자가 해당사설 카지노가실제네이버포탈사설 카지노로착각하여로그인을시도하게되면,입력한개인정보가제작자에게전달됩니다.

[그림 3] 피싱 네이버 사설 카지노 로그인 입력 화면

[그림 4] 공격자에게 전달되는 계정정보

피싱 사설 카지노의 경우 사용자 계정정보 탈취를 목적으로 하기 때문에 로그인 사설 카지노만 정교하게 제작해 놓는 것이 일반적이였습니다.

하지만 이번에 발견된 피싱 페이지의 경우, 로그인 페이지 뿐만 아니라 검색, 쇼핑, 부동산 등 다양한 기능들이사설 카지노 페이지의 결과값을 보여주는 형태로구성되었기 때문에 일반 사용자들의 경우 쉽게 혼동할 수 있어 각별한 주의가 필요합니다.

이렇게 제작된 피싱 사설 카지노의 경우 사용자가 직접 URL을 확인해 보지 않는 이상 가짜임을 쉽게 인지 할 수 없어 그 위험성이 더욱 높습니다.

사용자 여러분들께서는 링크나 첨부파일을 통해 특정 사설 카지노에 접속하셨을 경우 반드시 URL을 확인하시기 바라며, 2단계 인증 설정을 통하여 계정을 안전하게 보호하시기 바랍니다.

피싱사설 카지노 주소

hxxps://www[.]nevertec.co/