로그인
보증업체
신규사이트
스포츠분석
먹튀사이트/제보
지식/노하우
놀이터홍보
판매의뢰
업체홍보/구인
뉴스
후기내역공유
커뮤니티
포토
포인트
보증카지노
보증토토
카지노
토토
홀덤
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[연예뉴스]
'오늘N' 타코, 문어숙회
N
[연예뉴스]
"저 장가 갑니다"..'피식대학' 정재형, 11월 결혼 발표
N
[연예뉴스]
임영웅, ‘불후’에서 또 본다...미방분 10월 편성
N
[연예뉴스]
가수 건우, 아프리카 진출...‘SHOT’ 앙골라 국경 행사 무대 오른다
N
[연예뉴스]
반환점 돈 고현정X장동윤 ‘사마귀’, 관전 포인트 넷
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
제휴문의 텔레그램 @dognus11
목록
글쓰기
[연예뉴스]2차 소비쿠폰 앞뒀는데…관리 취약한 공식 사이트 스미싱 공격 우려
온카뱅크관리자
조회:
5
2025-09-15 10:42:46
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="xk3WVX2Xre"> <figure class="figure_frm origin_fig" contents-hash="40e5dcc05b3ba4018ee1b9b3f71e76d3cc9ad054360281043e071e1955459c6d" dmcf-pid="y7aMIJOJDR" dmcf-ptype="figure"> <p class="link_figure"><img alt="ⓒ게티이미지뱅크" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202509/15/etimesi/20250915104247472wnzc.jpg" data-org-width="700" dmcf-mid="FXt0c8A8Ih" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202509/15/etimesi/20250915104247472wnzc.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> ⓒ게티이미지뱅크 </figcaption> </figure> <p contents-hash="2004310b01aed287e9ad679554d7d7f00cdd1a1369110eb4eedcb108836bd38f" dmcf-pid="WzNRCiIiwM" dmcf-ptype="general">공격자들이 관리가 허술한 정상 사이트를 스미싱(문자메시지를 통한 피싱) 공격에 악용해 탐지 솔루션을 우회하려는 사례가 확인됐다. 정부의 2차 민생회복 소비쿠폰 지급을 앞두고 정상 사이트가 공격 루트가 될 수 있다는 우려가 제기된다.</p> <p contents-hash="e7ed430172774ebbba7aa5dfbb15e6579a7e035d23924d9890aab9a6ac7fcb96" dmcf-pid="YqjehnCnsx" dmcf-ptype="general">AI스페라가 최근 자사의 사이버 위협 인텔리전스(CTI) 검색엔진 '크리미널 IP'(Criminal IP)를 통해, 선불폰 서비스를 제공하는 '굿페이'의 공식 사이트가 스미싱에 악용되는 사례를 포착했다.</p> <p contents-hash="1840b13819a3350cac68b18305a6a43216a1de84da0d224ef80c69c31525edcf" dmcf-pid="GBAdlLhLsQ" dmcf-ptype="general">이번 공격 사례는 기존의 유사 도메인을 제작하는 방식이 아닌, 신뢰할 수 있는 도메인을 이용해 탐지 솔루션을 우회하려는 시도를 했다는 게 특징이다.</p> <p contents-hash="a5a781a87a2cd9324b363b6186cc6275a71de5627a27e61919c4bc86839a88e0" dmcf-pid="HbcJSolorP" dmcf-ptype="general">구체적으로 공격자는 '택배 정보 확인' 문구로 사용자를 속여 인터넷주소(URL) 접속을 유도했다. 이때 URL은 굿페이 공식 사이트에 '/I'를 경로로 피싱 사이트를 삽입한 형태였다. 공식 사이트 도메인을 악용했다는 점에서 피해 확산 우려가 더 크다는 분석이 나온다.<br></p> <figure class="figure_frm origin_fig" contents-hash="0e60ce4df51791eb44f01c8c5cf01369f3a49ba236d9c5729e5e1ff3a6c74afa" dmcf-pid="XKkivgSgs6" dmcf-ptype="figure"> <p class="link_figure"><img alt="'굿페이' 공식 사이트를 악용한 스미싱 문자. 정상 도메인(goodpay.co.kr)에 '/I'를 경로로 피싱 사이트를 삽입했다.(AI스페라 제공)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202509/15/etimesi/20250915104248724fcox.jpg" data-org-width="700" dmcf-mid="3QjkByqymC" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202509/15/etimesi/20250915104248724fcox.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> '굿페이' 공식 사이트를 악용한 스미싱 문자. 정상 도메인(goodpay.co.kr)에 '/I'를 경로로 피싱 사이트를 삽입했다.(AI스페라 제공) </figcaption> </figure> <p contents-hash="8066b0d5bc5858eb9083c3ebd683d85a141ccf5b0f94fdda1cc439b338471f66" dmcf-pid="ZcFy2H9Hm8" dmcf-ptype="general">더욱이 크리미널 IP를 통해 서버 IP를 조회한 결과, 굿페이 서버는 윈도 서버 2012(Windows Server 2012)를 운영하고 있었다. 윈도 서버 2012는 마이크로소프트가 2023년 10월 기술 지원을 종료한 운용체계(OS)로, 공식 보안 패치 업데이트를 받을 수 없다. 지난 6월 랜섬웨어 공격을 당해 닷새간 시스템이 마비된 예스24도 윈도 서버 2012를 사용하고 있어 사태 원인으로 지적되기도 했다.</p> <p contents-hash="2f70a0d96a3cae353372040df9ce1187cc9687e9ebe40401f5712db8e98bb678" dmcf-pid="5k3WVX2Xr4" dmcf-ptype="general">아울러 낮은 버전의 웹 서버(IIS 8.5)를 사용하고 있었으며, 원격데스크톱프로토콜(RDP)과 파일전송프로토콜(FTP) 포트가 열려 있어 관리가 미흡했다.</p> <p contents-hash="945ecef9b245cf4b795f4e53c0f843da37b1c06b806366a709e33d46bef7f12f" dmcf-pid="1E0YfZVZrf" dmcf-ptype="general">AI스페라 관계자는 “의심스러운 링크는 직접 클릭하지 말고, 불가피하게 클릭해야 한다면 반드시 크리미널 IP 등 보안 제품으로 확인해야 한다”며 “출처가 불분명한 애플리케이션 설치 차단 설정을 활성화하는 것도 중요하다”고 말했다.</p> <p contents-hash="60920834306b6c750525685469284c4fc83a4547c45a36fe56264233a2c04985" dmcf-pid="tDpG45f5mV" dmcf-ptype="general">한편, 정부는 2차 소비쿠폰 지급을 사칭한 스미싱 공격을 우려해 “URL를 포함한 안내 문자를 일절 발송하지 않을 예정”이라고 밝혔다. 2차 소비쿠폰과 관련해 URL이 포함된 문자는 100% 스미싱 문자인 것이다.</p> <p contents-hash="4dee6eb7b1ae95b9ec80166ca14c648ea207a1c5c200162c8e344e9a41f41aab" dmcf-pid="FwUH8141E2" dmcf-ptype="general">조재학 기자 2jh@etnews.com</p> </section> </div> <p class="" data-translation="true">Copyright © 전자신문. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기