페이스북 이용 피싱 사이트 발견…사용자 주의해야
상태바
페이스북 이용 피싱 사이트 발견…사용자 주의해야
  • 김선애 기자
  • 승인 2016.04.11 16:11
  • 댓글 0
이 기사를 공유합니다

이셋코리아, 유명 선글라스 쇼핑몰 사이트 위장…대대적인 할인 이벤트로 위장

유명 선글라스인 레이반을 판매하는 전문 쇼핑몰을 가짜로 만든 후 페이스북을 통해 대대적인 할인 이벤트로 사용자를 유인하는 공격이 발견돼 사용자들의 주의가 요구된다.

안티바이러스 전문기업 이셋의 한국법인 이셋코리아(대표 김남욱)은 페이스북을 이용한 다수의 피싱 사이트가 발견돼 주의가 필요하다고 11일 밝혔다. 피싱 사이트에 방문한 사용자가 물품을 구입하기 위해 결제를 진행하면 결제에 사용된 카드 정보가 유출돼 다른 피해를 입을 위험에 노출된다.

가짜 쇼핑몰 사이트 방문을 유도하는 스팸 광고는, 공격자가 악성코드와 사회 공학적 방법을 사용해 탈취한 페이스북 계정을 통해 확산되며, 탈취한 페이스북 계정을 이용해 90%에 달하는 높은 할인율과 함께, 가짜 레이반 선글라스를 홍보하는 사진을 게시한다.

▲대대적인 할인 이벤트로 페이스북 사용자를 유인하는 유명 선글라스 쇼핑몰 위장 사이트.

모조품 구입으로 인한 몇 달러의 손실보다 심각한 문제는, 결제에 사용된 카드 정보가 위험에 노출된다는 것이다. 모든 거래는 가짜 사이트에서 직접 실행되며, 안전하지 않은 결제 사이트를 이용함으로써 카드의 상세 정보가 암호화 되지 않은 채로 인터넷에 떠돌아 다니게 된다.

광고 이미지는 다른 사용자와 공유가 가능하도록 사용자의 갤러리에 업로드되며, 적당한 관심도 유지하면서 의심을 피하기 위해, 공격자는 피해자의 친구 목록에서 보통 4~6 명의 친구 만을 골라 태그를 붙이는 수법으로 확산을 유도한다.

다른 언어로 제작된 변종의 사기성 웹 사이트도 발견했지만, 대부분은 영어를 사용하며, 슬로바키아, 체코, 칠레, 프랑스, 스페인, 영국, 중국 등 다양한 국가의 사용자를 공격 대상으로 삼고 있으며, 비슷한 디자인을 사용하며 올해 등록된 새로운 도메인이 다수 발견됐는데, 이들 도메인의 대부분은 중국에 위치하고 있다.

따라서 자신이 좋아하는 모델을 고른 후 결제를 진행하기 전에, 레이반 선글라스가 90%의 할인 혜택을 제공하고 있다면 해당 쇼핑몰이 사기 사이트라는 것을 의심해야 한다. 만약 사용자가 레이반 선글라스를 주문하기로 결정했다면 신용카드 결제를 진행하게 되는데, 이러한 가짜 쇼핑몰은 클라이언트와 서버 간의 통신을 암호화하는 SSL 인증서를 사용하지 않기 때문에 사용자의 신용카드 정보는 암호화되지 않은채 일반적인 텍스트 형태로 공격자 서버로 전송되기 때문에 추후 악용될 소지가 있다.

김남욱 이셋코리아 대표는 “많은 사람들이 다양한 경로를 통한 해외 직구를 이용하고 있다. 이를 잘 이용할 경우 저렴한 가격에 상품을 구입할 수 있다는 장점도 있지만, 사기를 당하거나 지불 정보가 유출될 가능성도 존재한다”고 말했따.

만일 사기 사이트를 이용할 경우 주문한 상품을 배송받지 못하거나 이미 지불한 돈을 환불받지 못할 가능성이 매우 높으며, 신용카드 정보가 외부에 유출됨에 따른 2 차 피해로 이어지기도 한다.

자신의 동의 없이 페이스북에 이러한 이미지가 게시돼 있다면 즉시 암호를 바꾸고 최신 안티바이러스를 사용해 컴퓨터를 검사해야 하며, 이미 결제를 진행했다면 카드사에 결제 취소 요청과 함께 이 사실을 보고해야 한다. 더불어 해외 결제시 안전한 지불 시스템을 제공하는지 반드시 확인해야 한다“고 말했다. 


댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.