본문 바로가기
Dim영역

'클래시 오브 클랜' 앱 청구서로 위장한 피싱메일 주의

스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS
앱스토어 청구서로 위장한 PDF 파일 첨부
파일 속 링크 누르면 애플 가짜 사이트로 연결


COC 앱 청구서로 위장한 PDF 파일(출처=이스트시큐리티)

COC 앱 청구서로 위장한 PDF 파일(출처=이스트시큐리티)

AD
원본보기 아이콘

[아시아경제 한진주 기자] '클래시 오브 클랜' 게임 앱 청구서로 위장한 피싱 메일이 유포되고 있다.
2일 이스트시큐리티에 따르면 국내 이용자를 대상으로 유포된 이 피싱메일에는 애플 앱스토어에서 앱 청구서를 확인하라는 내용이 포함돼있다. 피싱이란 신뢰할 만한 출처로 위장해서 개인정보나 금융정보를 탈취하기 위해 이메일을 보내는 것을 말한다.

메일에는 청구서로 위장한 PDF 파일이 첨부돼있다. 앱스토어에서 클래시 오브 클랜이라는 게임을 구매한 청구서로 꾸며져있지만, 파일 속 링크를 통해 이용자가 피싱 사이트에 접속하도록 유도하고 있다.

'클래시 오브 클랜' 앱 청구서로 위장한 피싱메일 주의 원본보기 아이콘

공격자는 '앱 구매를 승인하지 않을 경우 링크를 통해 애플 사이트에 방문해 구매를 취소할 수 있다'는 내용도 메일에 포함시켰다. 공격자가 이용자들을 혼란스럽게 만들어 피싱 사이트 접속을 유도하려는 심리전을 벌이고 있는 것이다.
이용자가 링크를 누르면 '애플 ID'라고 적혀있고 애플 홈페이지처럼 꾸민 사이트로 연결된다. 피싱 사이트 도메인에는 'co-kr'이 포함돼있는데 공격자가 한국 이용자를 공격 타겟으로 삼았다는 점을 확인할 수 있다.

청구서 내 링크를 누르면 애플 홈페이지로 위장한 사이트로 연결된다.(출처=이스트시큐리티)

청구서 내 링크를 누르면 애플 홈페이지로 위장한 사이트로 연결된다.(출처=이스트시큐리티)

원본보기 아이콘

피싱 사이트에 아이디와 비밀번호를 입력하면 '계정 잠금해제(Unlock Account)'에서 추가로 정보를 입력하도록 유도한다. 여기에 카드 정보 등 개인정보를 입력하라고 요청하며, 이곳에 입력된 정보는 공격자 서버로 전송돼 금전 피해를 입을 가능성이 있다.

이스트시큐리티는 "피싱메일은 고전적인 방법이지만 공격 방법 자체가 상당히 효과적이라는 점에서 여전히 많은 공격자들이 이용하고 있다"며 "출ㅊ를 확인하기 힘든 메일에 주의를 기울일 필요가 있따"고 말했다.




한진주 기자 truepearl@asiae.co.kr
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 본 뉴스

새로보기

이슈 PICK

  • "곰도 놀라고 우리도 놀랐어요"…지리산서 반달가슴곰 '불쑥' 지역비하에 성희롱 논란까지…피식대학 구독자 300만 붕괴 강형욱 해명에도 전 직원들 "갑질·폭언 있었다"…결국 법정으로?

    #국내이슈

  • 안개 때문에 열차-신호등 헷갈려…미국 테슬라차주 목숨 잃을 뻔 "5년 뒤에도 뛰어내릴 것"…95살 한국전 참전용사, 스카이다이빙 도전기 "50년전 부친이 400만원에 낙찰"…나폴레옹 신체일부 소장한 미국 여성

    #해외이슈

  • [포토] 시트지로 가린 창문 속 노인의 외침 '지금의 나는 미래의 너다' [포토] 수채화 같은 맑은 하늘 [이미지 다이어리] 딱따구리와 나무의 공생

    #포토PICK

  • 현대차, 中·인도·인니 배터리 전략 다르게…UAM은 수소전지로 "없어서 못 팔아" 출시 2개월 만에 완판…예상 밖 '전기차 강자' 된 아우디 기아 사장"'모두를 위한 전기차' 첫발 떼…전동화 전환, 그대로 간다"

    #CAR라이프

  • [뉴스속 용어]'거대언어모델(LLM)' 개발에 속도내는 엔씨소프트 [뉴스속 용어]급발진 재연 시험 결과 '사고기록장치' 신뢰성 의문? [뉴스속 용어]국회 통과 청신호 '고준위방폐장 특별법'

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼