주절주절 낙서장~ > 금융감독원 보안 관련 인터넷 사칭 주의하시기 바랍니다.

본문 바로가기
  • FAQ
  • 현재접속자 (571)
  • 최신글

LOGIN

1.궁금한 사항은 "궁금해요" 게시판을 이용하여 주시기 바랍니다.
2.단순 내용 펌은 삭제 처리합니다. 본인의 의견을 적어주세요.

일상 | 금융감독원 보안 관련 인터넷 사칭 주의하시기 바랍니다.

페이지 정보

작성자 리뽀사랑 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물  (139.♡.146.178) 작성일14-01-26 09:18 조회15,578회 댓글1건
  • 검색
  • 목록
게시글 링크복사 : http://www.indoweb.org/350556

본문

금융감독원 보안 관련 사칭 HOST 파일에 주의 하시기 바랍니다.

최근 한국에는 신용카드 유출 정보 및 개인정보에 대한 뉴스가 시끄럽게 매일 뉴스에 나오고 있습니다.
인도네시아에 있어도 한국 통장에 있는 내 돈이 빠져나갈수 있기에 주의 사항을 알려 드립니다.

실제 제 컴퓨터가 호스트 변조 파일 및 악성 코드로 발견되었고
아래 있는 DAUM 포털 사이트에 있는 금융감독원 공지 사항을 받으신 분들 주의 하시기 바랍니다.
(변조 포털 사이트는 다음,네이버,네이트에서 금융감독원 사칭을 하고 있습니다.)

1.jpg
daum 포털 사이트에 금융감독원 안내와 보안 관련 인증 절차를 진행하고 있습니다.

이것은 가짜 사이트 입니다. HOST 변조 사이트로 보통 WWW.DAUM.NET 정상적으로 검색창을 입력하시면
사이트가 잠깐 화면창이 다시 한번 바뀌면서 같은 사이트로 바뀝니다. 

그리고 다음 사이트 맨 아래 창에 있는www.daum.net/www.daum.net
두가지 주소가 입력 되는 사이트는 호스트 변조 사이트입니다. 
참고로 다음 네이버에서 금융감독원 안내가 나와있는 사이트들은 검색입력이 안됩니다.
배너 창 그림 파일만 클릭이 되고 어떤 것을 클릭해도 은행권으로만 연결되도록 되어있습니다.

우선 제가 우리은행을 사용 중이라 우리은행을 접속해 보았습니다.

아래 사이트는 변조된 가짜 우리은행 사이트입니다.
진짜 우리은행과 비교해보니 100% 똑같습니다. 그리고 다른점은 딱 하나 있습니다.
호스트2.jpg
아래 캡쳐 사진 두개의 창 중에 하나는 가짜 우리은행 사이트입니다.
다른 점을 찾아보시기 바랍니다.
호스트3.jpg

다른 점 하나는 사이트 주소에 있습니다.
왼쪽에 있는 kisa.wooribenk.com (가짜)
오른쪽에 있는 www.wooribank.com (진짜)

보통 해당 사이트를 접속하면 주소창 검색을 잘 안보시는 분들이 대부분일거라 생각합니다.
저도 마찬가지구요. 인도웹에 글 올리기 전까지는 변조된 사이트 주소 kisa 까지만 보았는데
주소창을 입력을 하니 benk 방금 확인했네요. 

그 외 우리은행 변조된 kisa.wooribenk.com 접속해서 들어가려고 하면 주소가 검색이 안됩니다.
오직 host 변조 파일로만 접속이 되는 사이트 주소입니다.

제가 변조된 사이트에 접속해서 금융권에서 요구하는 공인인증서가 pc 설치되어 있나요
보안카드를 이용중이신가요.. 그럼 저는 넵 둘 다 있습니다.

그리고 접속을 해보았습니다. 캡쳐를 못했지만 방법은 이렇습니다.
웹사이트 주소에서 회원가입 정보란은 요구하지 않고.
바로 공인인증서 입력 그리고 회원 정보란에 보안카드 36개 번호를 모두 입력하라고 합니다.
그리고 보안카드에 있는 일련번호,비밀번호 요구, 신용카드 및 체크카드는 추가 사항으로 입력란이 또 있었습니다.
 
만약 제가 정보란을 모두 입력했더라면 아마 지금쯤 우리은행에서 모든 금액이 빠져나갔겠죠.

회원 여러분들은 어떤 사이트를 접속을 하셔도 꼭 검색창과 아래 주소창이라도 한번씩 확인만 하신다면
변조 사이트인지 아닌지 예방이 될거라 생각합니다. 

왜냐하면 현재 고객 정보 유출과 개인정보란에 대한 
변경 사항을 많이 하고 있는 시점에서 DAUM 개인정보 수정을 하기 전 HOST 변조 사이트인지 확인만 하신다면
아이디 비밀번호 유출을 예방 할 수 있을거라 생각합니다. 
만약 아이디 비밀번호 유출이 되면  추 후 스팸 광고 발송자용으로 이용되게 될 것입니다.

이번에는 알약에서 검색된 호스트 파일 및 바이러스 검색 경로를 알려 드리겠습니다.
20140124_220813.jpg

알약 검색으로 악성코드 트로이목마 및 스파이웨어가 나오죠.
이것이 다가 아닙니다. host 빠져있죠.
host1.jpg
위에 보시면 kbs 및 wooribank 보이시죠. 변조 된 사이트 주소들입니다.
20140125_011839.jpg
그리고 알약에서 호스트 파일 알림 변경시도가 나타납니다.

호호아앙.jpg


여기서 문제는 시작 프로그램에서 삭제가 안되는 악성 파일들이 있다면...
앞으로도 계속 문제가 될 것입니다. 
20140124_222856.jpg

시작 프로그램에 있는 빨간색으로 되어 있는 x 표시는 파일이 삭제가 되어도 시작 프로그램에서 
완전히 삭제가 되지 않았습니다. 그리고 Explorer 자동으로 창을 뜨게 하는 악성 프로그램들입니다.

종종 크롬으로 접속하고 있어도 자동으로 Explorer 창이 뜨면서 홈쇼핑 광고 및 건강 보조 식품.
그 외 유명한 롯데 현대 백화점 홈페이지도 자동으로 창이 뜹니다. 
아마도 제 개인적인 생각으로는 트로이 목마 및 스파이웨어에서 감염된 파일과 삭제되지 않는 시작프로그램 때문에
앞으로도 계속 변조되면서 창이 나타날 것 같은 생각을 합니다.

결론을 말씀드리면 제 컴퓨터는 다시 윈도우 포맷을 해서 새로 다시 설치를 하는 방법 말고는 
다른 방법이 없는 것 같습니다. 오늘 윈도우 포맷 하고 재 설치 할 예정입니다.

회원여러분들도 개인정보에 주의 하시고 즐거운 주말 보내세요.  








좋아요 0
  • 페이스북으로 보내기
  • 트위터로 보내기
  • 구글플러스로 보내기

댓글목록

  • 검색
  • 목록
주절주절 낙서장~ 목록
  • Total 8,330건 27 페이지
  • RSS
주절주절 낙서장~ 목록
번호 제목 글쓴이 날짜 조회
7602 일상 어떻게 해야 할까요???? 댓글6 방프로 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 11-09-15 4670
7601 유머 윤형빈 향후 예상도 댓글4 첨부파일 강훈 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 14-02-10 2690
7600 일상 골프장 에서 생긴일...... 댓글5 달이인 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 11-11-16 3950
7599 푸념 친구 만들기 댓글11 seoyun0609 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 16-08-26 5093
7598 일상 데모 댓글2 바람2 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 12-01-19 3466
7597 답변글 일상 곧 자카르타로 이민?갑니다. 막막하고 두렵네요.. 이런글 지겨우시겠지… 댓글3 쇼팽20 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 12-04-26 5180
7596 노하우/팁 BPJS에 대해 아시나요? 댓글7 마수리 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 19-09-26 5462
7595 일상 자카르타 꾸닝안쪽 사시는 분들, 친구 구해요 댓글5 갤럭시s9 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 17-11-14 7711
7594 기타 인니어 과외 댓글3 나누다 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 16-01-03 4526
7593 기타 좋아요4 우연히 마주친 인도네시아 앞잡이 댓글4 beautician 쪽지보내기 메일보내기 홈페이지 자기소개 아이디로 검색 전체게시물 16-07-21 4447
7592 푸념 좋아요3 블록엠 본가 직원들 교육이 해도해도 너무 엉망이네요... 댓글7 자카루루타 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 16-06-22 5814
7591 일상 좋아요1 강경화 외교부 장관 임명 환영 성명서 댓글7 LukeJPARK 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 17-06-19 18827
7590 일상 좋아요2 <자카르타 세월호 참사 희생자 가족 초청 간담회> 댓글25 LukeJPARK 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 17-11-17 16915
7589 노하우/팁 인니어 관광가이드 스터디 멤버 모집 댓글13 꿀고구마 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 17-03-30 5397
7588 일상 G 브랜드 비타민 구입시 주의하세요 댓글9 noname 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 13-02-25 4929
7587 기타 르바란 기간중 오토바이로 잘란잘란 같이 하실분 댓글6 바이크몰고 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 17-06-21 5143
7586 일상 파사라야 그란데 지하에서 먹은 추억의 붕어빵 댓글1 첨부파일 굿맨 쪽지보내기 메일보내기 홈페이지 자기소개 아이디로 검색 전체게시물 13-01-12 4934
7585 기타 비자 오버 스테이 되시분들 도와 드려요 댓글2 1막2장 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 17-10-05 5193
7584 일상 궁금해요....... 댓글1 다람지 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 14-08-19 5132
7583 일상 자카르타랑 족 자카르타 차이점이 무엇인가요?? 댓글8 필승코리아 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 13-04-30 5560
7582 일상 부탁합니다 댓글2 왕바두즈 쪽지보내기 메일보내기 홈페이지 자기소개 아이디로 검색 전체게시물 13-05-03 3320
7581 일상 20~30대 단톡방 있나요? - 그냥 만들었습니다. 댓글4 수저연금술 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 18-04-11 4037
7580 일상 진행완료 댓글2 신나는자몽 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 13-05-31 3503
7579 일상 먹거리로 풀어가는 문화이야기 - 멸치 댓글4 Jawafrog 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 14-03-20 5045
7578 일상 방통대의 위엄 ㄷㄷㄷ 댓글3 지누킴 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 13-11-05 7916
7577 일상 인도네시아에서 사업하시는 교민분들 보세요...^^ 댓글17 워니짱 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 13-12-02 7774
7576 일상 차한잔 마시며ᆢ 댓글4 살랑 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 14-01-21 4722
7575 일상 핸드폰을 곱게 보관하다 돌려준 식당 직원 감사해요~~ 댓글11 thane 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 14-07-21 5630
게시물 검색

인도웹은 광고매체이며 광고 당사자가 아닙니다. 인도웹은 공공성 훼손내용을 제외하고 광고정보에 대한 책임을 지지않습니다.
Copyright ⓒ 2006.7.4 - 2024 Powered By IndoWeb.Org. All rights reserved. Email: ad@indoweb.org