MileMoa
Search
×

[보안뉴스] 최근 늘어난 해킹 사태들과 피싱메일

에리쿠냥, 2020-04-18 20:52:10

조회 수
2616
추천 수
0

요새 많은 회사들이 WFH을 실행하는중이고, 그와 동시에 정보보안 관련해서 사건사고들이 많이 일어나는 상황입니다.

대부분의 마모회원님들께서는 이러한 뉴스를 빨리 접하시고 대응하시리라 믿어 의심치 않습니다만, 혹시라도 아직 소식을 접하지 못했거나 대응방법을 잘 모르겠다 하시는분들을 위해서 쉽게 알려드려보고자 이렇게 글 남겨 봅니다.

 

사건1: ZOOM 해킹(https://www.forbes.com/sites/leemathews/2020/04/13/500000-hacked-zoom-accounts-given-away-for-free-on-the-dark-web/#34edcbbf58c5)

 
개요: 요새 많은 분들이 사용중인 ZOOM입니다. 해커들이 ZOOM 해킹에 성공하였고, 이용자들의 정보(아이디, 패스워드, 기타 등등)을 이미 온라인에 판매중입니다.
 
대응: 
1. ZOOM에 들어가셔서 패스워드를 바꾸시길 바랍니다. 강력한 패스워드를 사용하시는게 좋습니다. 일반적으로 강력한 패스워드란, 
  • 길이가 길어야 합니다.
    • 작년 데프콘에서 만난 전문가들의 의견에 따르면, "2FA를 사용시 12자, 사용 안할시 16자"의 길이를 추천합니다.
  • 숫자/소문자/대문자가 섞여있어야 합니다.
  • 특수문자도 섞여있으면 좋습니다. 이용하시는 사이트마다 허용하는 특수문자가 다를 수 있으니 주의하시길 바랍니다.

https://passwordsgenerator.net 에서 위와같은 패스워드를 쉽게 만들 수 있습니다.

 

2. ZOOM에서 사용한 아이디와 패스워드를 사용하는 다른 서비스들(특히 구글이나 애플이나 아마존과 같은 결제에 관련된 서비스들)에도 로그인하셔서 비밀번호를 바꿔주세요. 많은 분들이 패스워드를 재사용합니다. 예를 들어 네이버아이디와 패스워드를 구글에서도 똑같이 사용하는것이죠. 해커들은 ZOOM에서 탈취한 아이디와 패스워드를 구글에서도 시도해볼것이고 생각보다 꽤 높은 성공률을 보입니다. 패스워드를 다 다르게 사용하면 일일이 기억하는게 힘든데요, 그래서 나온 서비스가 "패스워드 매니저"라는 서비스 입니다. 개인이 무료로 사용할 수 있는 bitwarden 이나 lastpass를 추천드립니다. 

 

 

사건2: 개인정보를 악용한 협박메일. (https://www.boannews.com/media/view.asp?idx=87585&kind=)

 

개요: 위에서 언급한 패스워드 재사용심리를 이용해서 보내는 사기/피싱 메일입니다. 메일 제목에 바로 아이디와 비밀번호를 적어서 보냅니다. 

예) kim19215(사용자아이디) / fdsjaklvcnmxz(실제 유출된 패스워드)

내용은 아래와 같습니다. (읽기 귀찮으신 분들은 밑으로 내려가서도 무방합니다만, 읽어보시면 어떤 심리를 노리는지 알 수 있습니다.)

------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

 

fdsjaklvcnmxz - one particular of the your own account details.

 

In fact, not just I've currently have your current security passwords, but furthermore your actual Whole video doing nasty things as you are you accessed that adult material site (you actually know which one lol)

 

If perhaps that you consider I'm bluffing, answer back proff and so I most certainly will be mailing that fantastic video to 20 of your current random buddies (certainly, I actually additionally have got connection towards your own fb and phone connections)

 

I won't waste my own valuable time in telling you precisely how I possess this specific information regarding you. Now returning to the significant part.

 

What exactly can be your possible choices?

 

1. Believe this particular is without a doubt e-mail can be bluff and delete

2. Answer proof

 

Which will result with simply one particular solution. Your own playtime video clip becoming broadcasted to your partners.

 

Visualize precisely how would that will affect your current relationship with every person you know?

 

However, it does not have to wind up being that means. I want to provide you a new thrid alternative.

 

3. Compensate me personally $2000 to myself in order to wipe out everything I currently have in relation to you. You can go to bed relieved as well as wake up realizing that nothing will happen to you.

 

You will continue on living your primary normal and content lifestly!

 

Will that sound like a effective solution? (Certainly, I anticipate it does indeed mainly because any human being having even small bit of reasonable senses would choose this offer)

 

How will you put together the payment? Utilizing Bitcoin to the below address (In the event that you really don't fully understand about Bitcoin, google how to purchase bitcoin. Do Absolutely not waste my time!)

 

비트코인 주소.

case-sensitive, copy & paste, and take away *** from it

 

At this point you curretely have 24 hrs to make the payment. Your time begins right now (I implemented a computer code in this e-mail so as soon you read this e-mail, I will know it)

 

And in case I do not get the settlement, well, you are very well aware of the particular consequences.

------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

 

 

위와같이 메일에는 정말로 해당 유저의 정보를 가지고 있는 듯한 뉘앙스를 풍깁니다. 제목과 본문에 실제로 유저가 사용중인 아이디와 비밀번호를 첨부했기 때문인데요, 자세히 보면 허점이 있습니다. 

 

In fact, not just I've currently have your current security passwords, but furthermore your actual Whole video doing nasty things as you are you accessed that adult material site (you actually know which one lol)

 

If perhaps that you consider I'm bluffing, answer back proff and so I most certainly will be mailing that fantastic video to 20 of your current random buddies (certainly, I actually additionally have got connection towards your own fb and phone connections)


 

이 부분인데요. 실제로 사진이나 동영상을 가지고 있다면, 몇 장을 첨부해서 보내는게 더 효과적일 겁니다. 하지만 그가 가진 정보는 패스워드밖에 없기때문에 최대한 공포심을 조장하고자 하는 워딩들이 눈에 띕니다. 참고로 위에 본문은 제가 직접 받은 이메일입니다. 해당 뉴스를 읽고 얼마 후 저한테도 오더군요.

 

 

대응

1. 돈은 절대 보내지 마십시오. 위에 설명드린것처럼 동영상과 사진이 없을 확률이 높습니다. 설령 있다하더라도 돈을 받은 뒤 그 자료를 지워줄 확률은 지극히 낮습니다. 오히려 앞으로 더 요구할 가능성이 높습니다. 

2. ZOOM사건에서 설명드린것처럼 해당 아이디와 패스워드를 사용중인 다른 서비스/웹사이트를 들어가셔서 강력한 패스워드로 바꾸시기 바랍니다.

 

 

글 마무리

 

시간내어 읽어주셔서 감사합니다. 오늘도 건강하고 행복한 하루 보내세요.

 

 

 

13 댓글

dr.Zhivago

2020-04-18 21:06:02

저는 어제 새벽에 구글 alert가 7번이나 연속으로 와서 잠을 일찍 꺴는데요, Vietnam에서 누군가가 제 gmail acct로 접속하려고 계속 시도하더라구요.

에리쿠냥

2020-04-18 21:16:24

큰 피해 없으시길 바랍니다.

제이유

2020-04-18 22:30:18

저는 지난주에 인도에서

im808kim

2020-04-18 21:32:22

제가 지난주말에 정확히 저 메일을 받았습니다. 그냥 무시하려니 찜찜하기도하고 기존 비밀번호 한 2년 사용한듯해서 죄다 싹 변경했습니다.

에리쿠냥

2020-04-18 22:39:19

저도 받자마자 비번 업데이트를 싹한번 돌았습니다. 

우찌모을겨

2020-04-18 22:10:35

이런 내용의 이메일은 몇년전부터 왔었습니다.

계속 무시하고 지워버렷지요.

비번은 수시로 바꾸는게 좋습니다.

에리쿠냥

2020-04-18 22:38:44

본문에 언급한대로 역시 대부분의 마모 회원님들은 다 아시는 내용일거라 생각했습니다.

Prodigy

2020-04-19 17:45:31

저도 요즘 계속 저 이메일이 옵니다. 내가 네 패스워드를 성인사이트에서 알아냈다면서 nasty 한거 다 안다고 ㅋㅋ bitcoin으로 보내라고 계속 이메일을 보내네요. ㅠ

제이유

2020-04-19 19:06:40

(뜨끔)

한번가자

2020-04-19 19:55:42

저도 같은 이메일 계속 오네요. 

Opeth

2020-04-20 15:16:04

프로님 실망이네요

BigApple

2020-04-19 20:08:42

줌 처음 사용했는데 하자마자 gmail에서 제가 사는 지역이 아닌 곳에서 로그인 시도 있었다고 이메일 와서 바로 패스워드 바꿨습니다만 한번 이러고 나니 줌 믿기가 어려워지네요. 

넓은바다

2020-04-20 15:07:59

저도 한번 확인해봐야겠네요.

목록

Page 1 / 3846
Status 번호 제목 글쓴이 날짜 조회 수
  공지

마적단의 기초 | 검색하기 + 질문 글 작성하기

| 정보 33
  • file
ReitnorF 2023-07-16 39038
  공지

게시판의 암묵적인 규칙들 (신규 회원 필독 요망)

| 필독 110
bn 2022-10-30 62370
  공지

리퍼럴 글은 사전동의 필요함 / 50불+ 리퍼럴 링크는 회원정보란으로

| 운영자공지 19
마일모아 2021-02-14 82116
  공지

게시판 필독 및 각종 카드/호텔/항공/은퇴/기타 정보 모음 (Updated on 2024-01-01)

| 정보 180
ReitnorF 2020-06-25 201967
new 115373

Southwest 항공마일 사용하기 괜찮은지요?

| 질문-카드 29
서울 2024-06-19 1134
updated 115372

rising G11/G12 학생을 두신 부모님들 - 대입 원서용 에세이 온라인 워크샵 (무료)

| 잡담 4
goldie 2024-06-18 597
updated 115371

(캐피탈원 항공권 이벤트로) 반값으로 다녀온 일본 여행 후기!

| 후기 6
  • file
Candlelight 2024-06-19 1858
updated 115370

[후기] 한국방문 한국유심없이 T mobile 로밍으로만 여행하기

| 정보-여행 15
blueblue 2023-09-02 2660
updated 115369

Chase Card 닫았어도 Charge가 계속 승인날수 있습니다. [주의]

| 후기-카드 21
Parkinglot 2024-06-19 1829
updated 115368

DoD Employee로 한국에서 살때 장단점 몇가지

| 잡담 21
Wolfy 2024-06-18 2657
updated 115367

명동르메리디앙/ JW Marriott제주/ 엘시티 레지던스/ Park Hyatt Siem Reap

| 후기 10
여기가메이저 2024-06-18 1240
updated 115366

2024년 포루투갈 여행 후기 (Porto, Lisbon, Algarve)

| 여행기 44
  • file
드리머 2024-04-14 3082
updated 115365

Hilton Aspire Card 리조트크레딧 DP 모음글

| 질문-카드 334
  • file
음악축제 2023-04-04 27537
updated 115364

위스키 발베니 Balvenie 12년 더블우드

| 정보-기타 33
  • file
밀리언마일가즈야 2024-06-12 8552
updated 115363

TSA PreCheck now through CLEAR

| 질문-여행 1
  • file
장미와샴페인 2024-06-19 1299
updated 115362

United. Checked in luggage 안의 일부 아이템이 도난된 경우 어디에 신고해야 하나요?

| 질문-항공 28
빨간구름 2024-06-18 2460
new 115361

미국으로 7년만에 귀국합니다. 제 크레딧 0이겠죠?

| 질문-기타 2
NYAngel 2024-06-20 833
new 115360

TripIt inbox sync 잘 작동하시나요?

| 질문-기타
소서노 2024-06-19 106
updated 115359

5박6일 첫 하와이 여행: 와이키키 주변에서 5일? 아니면 다른섬 관광 추가?

| 질문-여행 24
내인생 2024-02-27 1842
new 115358

2024년도 Roth IRA를 이미 contribute하였는데 2024 income이 Roth IRA Income limit을 넘어갈것 같습니다.

| 질문-은퇴 2
메기 2024-06-19 516
updated 115357

한국 음식 (오뚜기 과자, 라면등), 화장품 판매 사이트 yamibuy~ (한국제품 15%할인+ 5불 referral)

| 정보-기타 241
모모꼬 2017-07-28 23479
updated 115356

매리엇 Marriott Bonvoy Suite Night Awards (SNA) DP 모음

| 정보-호텔 25
physi 2023-05-23 1800
new 115355

배우자 초청 중 (CR1 한국에서 진행중) 배우자를 제 미국 보험 같이 들수있나요 as a dependent..?

| 질문-기타 2
크크크 2024-06-19 278
updated 115354

차 방수커버(아이 물놀이하고 차탈때) 추천 좀 부탁드릴게요

| 질문-기타 7
펑키플러싱 2024-06-18 907
updated 115353

2024년 6월 Sheraton Waikiki (쉐라톤 와이키키) 4박 5일

| 여행기-하와이 19
  • file
physi 2024-06-18 1897
updated 115352

강아지 미국 입국 규정 변경 (2024년 8월 1일 이후)

| 정보-기타 18
콩콩이아빠 2024-06-06 3325
updated 115351

VS 버진애틀랜틱 - 대한항공 티켓 예매하면서 알게된것들 몇가지 (대단한건 아니고요)

| 후기-발권-예약 58
푸른오션 2024-01-31 7909
new 115350

사이버트럭 파운데이션 주문 제차례가 왔는데 어떻게 해야할까요?

| 질문-기타 8
레드디어 2024-06-19 1867
updated 115349

Bilt 마스터카드: 친구 추천 가능하신 분들은 이 글에 점을 찍어주세요

| 정보-카드 183
마일모아 2022-03-30 10488
updated 115348

나파벨리-안다즈 (Andaz Napa)와 엠버시 호텔 업뎃- 리뷰

| 정보-호텔 3
watermelon 2024-06-15 780
updated 115347

렌트카 빌린 곳 말고 다른 곳에서 리턴하면 추가 Drop fee가 있나요?

| 질문-여행 18
쌤킴 2024-06-16 2026
new 115346

First time home buyer 기준 IRA 10k 인출시

| 질문-기타 4
주누쌤 2024-06-19 556
updated 115345

기간 한정? 연회비 없는 마이너 카드 추천 (us bank altitude connect & nfcu cash rewards)

| 잡담 7
2n2y 2024-06-19 970
new 115344

나이아가라 폭포 (캐나다 쪽)에서 초호화 말고 조금 저렴한(?) 곳이 있을까요?

| 질문-호텔 10
MilkSports 2024-06-19 2163