MileMoa
Search
×

[보안뉴스] 최근 늘어난 해킹 사태들과 피싱메일

에리쿠냥, 2020-04-18 20:52:10

조회 수
2614
추천 수
0

요새 많은 회사들이 WFH을 실행하는중이고, 그와 동시에 정보보안 관련해서 사건사고들이 많이 일어나는 상황입니다.

대부분의 마모회원님들께서는 이러한 뉴스를 빨리 접하시고 대응하시리라 믿어 의심치 않습니다만, 혹시라도 아직 소식을 접하지 못했거나 대응방법을 잘 모르겠다 하시는분들을 위해서 쉽게 알려드려보고자 이렇게 글 남겨 봅니다.

 

사건1: ZOOM 해킹(https://www.forbes.com/sites/leemathews/2020/04/13/500000-hacked-zoom-accounts-given-away-for-free-on-the-dark-web/#34edcbbf58c5)

 
개요: 요새 많은 분들이 사용중인 ZOOM입니다. 해커들이 ZOOM 해킹에 성공하였고, 이용자들의 정보(아이디, 패스워드, 기타 등등)을 이미 온라인에 판매중입니다.
 
대응: 
1. ZOOM에 들어가셔서 패스워드를 바꾸시길 바랍니다. 강력한 패스워드를 사용하시는게 좋습니다. 일반적으로 강력한 패스워드란, 
  • 길이가 길어야 합니다.
    • 작년 데프콘에서 만난 전문가들의 의견에 따르면, "2FA를 사용시 12자, 사용 안할시 16자"의 길이를 추천합니다.
  • 숫자/소문자/대문자가 섞여있어야 합니다.
  • 특수문자도 섞여있으면 좋습니다. 이용하시는 사이트마다 허용하는 특수문자가 다를 수 있으니 주의하시길 바랍니다.

https://passwordsgenerator.net 에서 위와같은 패스워드를 쉽게 만들 수 있습니다.

 

2. ZOOM에서 사용한 아이디와 패스워드를 사용하는 다른 서비스들(특히 구글이나 애플이나 아마존과 같은 결제에 관련된 서비스들)에도 로그인하셔서 비밀번호를 바꿔주세요. 많은 분들이 패스워드를 재사용합니다. 예를 들어 네이버아이디와 패스워드를 구글에서도 똑같이 사용하는것이죠. 해커들은 ZOOM에서 탈취한 아이디와 패스워드를 구글에서도 시도해볼것이고 생각보다 꽤 높은 성공률을 보입니다. 패스워드를 다 다르게 사용하면 일일이 기억하는게 힘든데요, 그래서 나온 서비스가 "패스워드 매니저"라는 서비스 입니다. 개인이 무료로 사용할 수 있는 bitwarden 이나 lastpass를 추천드립니다. 

 

 

사건2: 개인정보를 악용한 협박메일. (https://www.boannews.com/media/view.asp?idx=87585&kind=)

 

개요: 위에서 언급한 패스워드 재사용심리를 이용해서 보내는 사기/피싱 메일입니다. 메일 제목에 바로 아이디와 비밀번호를 적어서 보냅니다. 

예) kim19215(사용자아이디) / fdsjaklvcnmxz(실제 유출된 패스워드)

내용은 아래와 같습니다. (읽기 귀찮으신 분들은 밑으로 내려가서도 무방합니다만, 읽어보시면 어떤 심리를 노리는지 알 수 있습니다.)

------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

 

fdsjaklvcnmxz - one particular of the your own account details.

 

In fact, not just I've currently have your current security passwords, but furthermore your actual Whole video doing nasty things as you are you accessed that adult material site (you actually know which one lol)

 

If perhaps that you consider I'm bluffing, answer back proff and so I most certainly will be mailing that fantastic video to 20 of your current random buddies (certainly, I actually additionally have got connection towards your own fb and phone connections)

 

I won't waste my own valuable time in telling you precisely how I possess this specific information regarding you. Now returning to the significant part.

 

What exactly can be your possible choices?

 

1. Believe this particular is without a doubt e-mail can be bluff and delete

2. Answer proof

 

Which will result with simply one particular solution. Your own playtime video clip becoming broadcasted to your partners.

 

Visualize precisely how would that will affect your current relationship with every person you know?

 

However, it does not have to wind up being that means. I want to provide you a new thrid alternative.

 

3. Compensate me personally $2000 to myself in order to wipe out everything I currently have in relation to you. You can go to bed relieved as well as wake up realizing that nothing will happen to you.

 

You will continue on living your primary normal and content lifestly!

 

Will that sound like a effective solution? (Certainly, I anticipate it does indeed mainly because any human being having even small bit of reasonable senses would choose this offer)

 

How will you put together the payment? Utilizing Bitcoin to the below address (In the event that you really don't fully understand about Bitcoin, google how to purchase bitcoin. Do Absolutely not waste my time!)

 

비트코인 주소.

case-sensitive, copy & paste, and take away *** from it

 

At this point you curretely have 24 hrs to make the payment. Your time begins right now (I implemented a computer code in this e-mail so as soon you read this e-mail, I will know it)

 

And in case I do not get the settlement, well, you are very well aware of the particular consequences.

------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

 

 

위와같이 메일에는 정말로 해당 유저의 정보를 가지고 있는 듯한 뉘앙스를 풍깁니다. 제목과 본문에 실제로 유저가 사용중인 아이디와 비밀번호를 첨부했기 때문인데요, 자세히 보면 허점이 있습니다. 

 

In fact, not just I've currently have your current security passwords, but furthermore your actual Whole video doing nasty things as you are you accessed that adult material site (you actually know which one lol)

 

If perhaps that you consider I'm bluffing, answer back proff and so I most certainly will be mailing that fantastic video to 20 of your current random buddies (certainly, I actually additionally have got connection towards your own fb and phone connections)


 

이 부분인데요. 실제로 사진이나 동영상을 가지고 있다면, 몇 장을 첨부해서 보내는게 더 효과적일 겁니다. 하지만 그가 가진 정보는 패스워드밖에 없기때문에 최대한 공포심을 조장하고자 하는 워딩들이 눈에 띕니다. 참고로 위에 본문은 제가 직접 받은 이메일입니다. 해당 뉴스를 읽고 얼마 후 저한테도 오더군요.

 

 

대응

1. 돈은 절대 보내지 마십시오. 위에 설명드린것처럼 동영상과 사진이 없을 확률이 높습니다. 설령 있다하더라도 돈을 받은 뒤 그 자료를 지워줄 확률은 지극히 낮습니다. 오히려 앞으로 더 요구할 가능성이 높습니다. 

2. ZOOM사건에서 설명드린것처럼 해당 아이디와 패스워드를 사용중인 다른 서비스/웹사이트를 들어가셔서 강력한 패스워드로 바꾸시기 바랍니다.

 

 

글 마무리

 

시간내어 읽어주셔서 감사합니다. 오늘도 건강하고 행복한 하루 보내세요.

 

 

 

13 댓글

dr.Zhivago

2020-04-18 21:06:02

저는 어제 새벽에 구글 alert가 7번이나 연속으로 와서 잠을 일찍 꺴는데요, Vietnam에서 누군가가 제 gmail acct로 접속하려고 계속 시도하더라구요.

에리쿠냥

2020-04-18 21:16:24

큰 피해 없으시길 바랍니다.

제이유

2020-04-18 22:30:18

저는 지난주에 인도에서

im808kim

2020-04-18 21:32:22

제가 지난주말에 정확히 저 메일을 받았습니다. 그냥 무시하려니 찜찜하기도하고 기존 비밀번호 한 2년 사용한듯해서 죄다 싹 변경했습니다.

에리쿠냥

2020-04-18 22:39:19

저도 받자마자 비번 업데이트를 싹한번 돌았습니다. 

우찌모을겨

2020-04-18 22:10:35

이런 내용의 이메일은 몇년전부터 왔었습니다.

계속 무시하고 지워버렷지요.

비번은 수시로 바꾸는게 좋습니다.

에리쿠냥

2020-04-18 22:38:44

본문에 언급한대로 역시 대부분의 마모 회원님들은 다 아시는 내용일거라 생각했습니다.

Prodigy

2020-04-19 17:45:31

저도 요즘 계속 저 이메일이 옵니다. 내가 네 패스워드를 성인사이트에서 알아냈다면서 nasty 한거 다 안다고 ㅋㅋ bitcoin으로 보내라고 계속 이메일을 보내네요. ㅠ

제이유

2020-04-19 19:06:40

(뜨끔)

한번가자

2020-04-19 19:55:42

저도 같은 이메일 계속 오네요. 

Opeth

2020-04-20 15:16:04

프로님 실망이네요

BigApple

2020-04-19 20:08:42

줌 처음 사용했는데 하자마자 gmail에서 제가 사는 지역이 아닌 곳에서 로그인 시도 있었다고 이메일 와서 바로 패스워드 바꿨습니다만 한번 이러고 나니 줌 믿기가 어려워지네요. 

넓은바다

2020-04-20 15:07:59

저도 한번 확인해봐야겠네요.

목록

Page 1 / 3839
Status 번호 제목 글쓴이 날짜 조회 수
  공지

마적단의 기초 | 검색하기 + 질문 글 작성하기

| 정보 33
  • file
ReitnorF 2023-07-16 37392
  공지

게시판의 암묵적인 규칙들 (신규 회원 필독 요망)

| 필독 110
bn 2022-10-30 60615
  공지

리퍼럴 글은 사전동의 필요함 / 50불+ 리퍼럴 링크는 회원정보란으로

| 운영자공지 19
마일모아 2021-02-14 80974
  공지

게시판 필독 및 각종 카드/호텔/항공/은퇴/기타 정보 모음 (Updated on 2024-01-01)

| 정보 180
ReitnorF 2020-06-25 199081
new 115147

알러지약도 듣지 않는 seasonal symptoms 가지고 계시 분 있으신가요? (저의 경우 sore throat), 또 극복하신 경험이 있으신분

| 질문-기타 13
그루터기 2024-06-09 527
updated 115146

Hyatt Club Access Award 나눔은 이 글에서 해요.

| 나눔 769
Globalist 2024-01-02 18932
new 115145

교통사고 관련 조언 부탁 드립니다.

| 질문-기타
김감전 2024-06-10 45
new 115144

초보자 - 텃밭 전문가분들 가든 호스 선택 도움 부탁드립니다

| 질문-기타 2
프로도 2024-06-10 88
new 115143

피닉스 공항 경유시간 4시간 30분인데 시내 잠시 나갔다와도 될까요?

| 질문-여행 1
모모꼬 2024-06-10 136
updated 115142

코스코 마사지 체어 구입 직전 입니다. 조언 부탁드려요.

| 질문-기타 8
아버지는말하셨지인생을즐겨라 2024-06-07 1354
updated 115141

Waldorf Astoria Edinburgh - The Caledonian (월도프 아스토리아 에든버러 - 더 칼레도니안) 긴 후기

| 정보-호텔 14
  • file
greenina 2023-04-25 1880
new 115140

태국 콘래드 코사무이, 밀레니엄 힐튼 방콕 후기

| 후기
  • file
포인트헌터 2024-06-10 75
updated 115139

현대 소나타 (64,000 마일): 딜러에서 하라는거 해야될까요?

| 질문-DIY 26
  • file
삐약이랑꼬야랑 2024-06-08 2053
updated 115138

Bilt 마스터카드: 친구 추천 가능하신 분들은 이 글에 점을 찍어주세요

| 정보-카드 178
마일모아 2022-03-30 10243
updated 115137

자동차 리스 정보

| 정보-기타 128
  • file
업스테이트 2018-02-24 29427
new 115136

탁구 라켓 비자 리턴 프로텍션 사용 가능 여부 (Venture X, Visa)

| 질문-기타 2
  • file
GoTerps 2024-06-09 408
updated 115135

치과에 대한 오해 (1) - 필링(땜질), 크라운은 얼마나 단단한가

| 정보-기타 66
잔잔하게 2023-02-08 4686
new 115134

2024 아이오닉5 SE Standard 6개월째 타고있는데 점점짧아지는 Range.. 정상일까요

| 질문-기타 14
  • file
나는운이좋았지 2024-06-09 1354
updated 115133

[Lake Tahoe CA] 레이크 타호 2박 3일 가족여행 후기

| 여행기 2
  • file
heesohn 2024-06-09 740
new 115132

일리노이주/시카고 치아 교정관련 조언 및 병원 추천 부탁드립니다.

| 질문-기타 6
네사셀잭팟 2024-06-09 257
new 115131

크레딧카드 사인업 관리 정리 Google Sheet

| 자료 1
visa 2024-06-09 477
new 115130

2024년 5월 마우이 여행 후기, 화재 피해지역 라하이나 짧은 정보 (스압)

| 여행기-하와이 14
  • file
미국형 2024-06-09 1384
updated 115129

일본 경유 한국 방문: 일본에서 고가의 시계를 구매한 경우 한국에서 문제가 될까요?

| 질문-여행 1
축행복이 2024-06-09 547
updated 115128

서부 여행 (샌디에고-LA), 주차비에 민감한 1인. 짧은 리뷰 (사진 없음)

| 여행기 2
인슐린 2024-06-09 560
updated 115127

리엔트리 퍼밋 신청 이후 3달째 업데이트 x. 그냥 기다리면 될까요?

| 질문-기타 12
NCS 2024-06-03 702
new 115126

실수로 카드 payment due를 3개월 넘겼네요

| 질문-카드 2
moma464 2024-06-09 856
updated 115125

아멕스 플랫 Saks 크레딧 사용 정보 공유

| 정보 81
역전의명수 2022-08-28 9987
updated 115124

이전에 보스의 보스에게 인종차별과 불리 리포트했다고 했던 업데이트 입니다.

| 잡담 42
하성아빠 2024-06-07 6436
updated 115123

옐로우 스톤 여행을 위한 카드 추천 도움 부탁드려요!

| 질문-카드 25
Soandyu 2024-06-07 1245
new 115122

CHASE Business Card 처닝?

| 후기-카드
돌팔매 2024-06-09 139
new 115121

타이어 펑크 - 몇개를 교체해야 하나요? 1개, 2개, 4개 모두?

| 질문-기타 24
Mojito 2024-06-09 908
new 115120

대한항공 마일로 JFK-HNL(or OGG) 마일리지 표가 안보여요 (feature 메리엇 포인트 트랜스퍼)

| 질문-항공 5
  • file
돈쓰는선비 2024-06-09 347
updated 115119

미국 딸기랑 블루베리는 역시 이게 최고네요

| 정보-기타 12
  • file
Como 2024-06-09 5327
updated 115118

Marriott Bonvoy --> 대한항공 전환 종료 (전환 신청은 한국 시간으로 6월 16일 마감)

| 정보-항공 48
스티븐스 2024-06-03 6933