보이스 피싱 악성 앱 사이트 급증
사용된 보이스 피싱 절차
1) 해커는 기존에 유출된 핸드폰 번호를 이용하여 무작위 대상으로 금융사를 사칭한 대출 문자를 전송
2) 해당 문자에는 악성코드가 심어진 app(.apk)를 다운받는 웹페이지가 링크되어 있음.
3) 사용자가 해당 웹 페이지를 클릭하면 악성코드가 심어진 app을 다운받게 됨
4) 이후 사용자가 정상적인 금융사 전화번호로 통신요청을 하면 해커가 이 통신정보를 가로채 해커에게 전화가 오도록 함.
5) 해커는 금융사를 위장하여 사용자로부터 금품 요구.
link : http://www.etnews.com/news/article.html?id=20190228000195
'해킹 사례, 보안 이슈' 카테고리의 다른 글
cgv 랜섬웨어 해킹 사례 (0) | 2019.03.02 |
---|---|
cgv 티켓 발권기 보안사고 (0) | 2019.03.02 |
북한 ATM 해킹 사건 (0) | 2019.03.02 |
방글라데시 중앙은행 해킹 - Watering Hole Attack (0) | 2019.03.02 |
우리은행 해킹 - Credential Stuffing (0) | 2019.03.02 |