자극적 동영상으로 페이스북 계정 탈취 노리는 피싱 기승
2015-04-01 14:04
아주경제 강규혁 기자 =대표적인 SNS인 페이스북의 계정 탈취를 노린 피싱이 기승을 부리고 있어 주의가 요구된다.
1일 이스트소프트에 따르면 이 페이스북 피싱은 해커가 올린 페이스북 게시글을 클릭하면, 페이스북 공식 로그인 화면을 위장한 화면을 띄워 사용자로부터 계정 정보 입력을 유도하는 방식이다.
먼저 해커는 의도적으로 회원수가 많은 페이스북 비공개 그룹에 가입해 음란 동영상, 연예인 스캔들 동영상 등 사용자의 관심을 끌 수 있는 자극적인 게시물을 게재한다.
하지만 이 로그인 창은 제작한 위장된 화면으로서 실제 페이스북 공식 로그인 화면과 매우 유사하게 제작됐다. 로그인 페이지의 URL 역시 'http://faceeeboook.XXX.com' 등으로 페이스북과 유사하게 조작돼 있어 사용자가 의심 없이 계정 정보를 입력하도록 유도한다는 게 이스트소프트 측의 설명이다.
이 페이지를 통해 사용자가 계정 정보를 입력하면 해커가 제작해둔 서버로 계정 정보가 유출되며, 유출된 계정 정보는 대포통장 임대, 불법광고 등 사이버범죄에 악용될 가능성이 높다.