2010년 2월 25일 ASEC에서는 유명 소셜 네트워크 서비스(Social Network Service) 웹 사이트인 트위터(Twitter)의 사용자간 전송 가능한 다이렉트 메시지(Direct Messages) 중 악의적인 피싱(Phishing) 웹 사이트로 연결되는 링크와 메신저 추가 요청 스팸이 발견되었는 소식을 전한 바가 있었다.
ASEC에서는 추가적으로 트위터 다이렉트 메시지로 전송된 메신저 추가 요청의 스팸이 어떠한 목적을 가지고 있는 자세한 분석을 진행하였다.
스팸으로 전송된 메신저 주소를 ASEC의 테스트 메신저 계정에 추가하고 대기하자 해당 스팸 다이렉트 메시지 전송자로 추정되는 인물이 위 이미지에서와 같은 무료 웹캠 웹 사이로 접속하라는 메시지를 남겼다.
그러나 해당 웹 캠 웹 사이트에서 제공하는 다양한 성인 동영상들 관람 하기 위해서는 성년임을 검증하는 절차로 접속한 사용자의 개인 정보와 함께 신용카드 정보를 같이 요구하고 있었다.
이러한 신뢰하기 어려운 웹 사이트에서 개인 정보와 신용카드를 정보를 입력하게 될 경우 금전적인 불이익등이 발생 할 가능성이 높다.
'악성코드 정보' 카테고리의 다른 글
온라인 항공권 구매 관련 메일로 위장한 악성코드 (0) | 2011.10.27 |
---|---|
인터넷 익스플로러 제로 데이 악용 타켓 공격 상세 분석 (0) | 2011.10.27 |
구글 검색의 김연아 동영상 위장 허위 백신 (0) | 2011.10.27 |
트위터 메신저 추가 요청의 스팸성 다이렉트 메시지 전송 (0) | 2011.10.27 |
트위터 다이렉트 메시지로 피싱 링크 전송 (0) | 2011.10.27 |
댓글