최근 국민은행·농협 등 국내 은행을 위장한 피싱사이트가 발견된 가운데 이번 피싱이 악성코드인 ‘트로이목마’와 결합한 첫 피싱 사례로 확인되는 등 피싱이 갈수록 지능화되고 있어 사용자 주의가 각별히 요구된다.
안철수연구소(대표 오석주 www.ahnlab.com)는 기존 피싱이 이메일을 보내 가짜 웹사이트에 접속하는 것과 달리 이번 피싱은 트로이목마와 결합한 첫 사례라는 점에서 유사한 사례가 발생할 가능성이 있다고 21일 밝혔다.
이 회사에 따르면 ‘뱅키.101376(Banki.101376)’란 트로이목마가 설치된 PC에서 특정 은행 웹사이트 주소를 입력하면 해당 은행 웹사이트로 위장한 가짜 웹사이트가 열리고 보안카드비밀번호 등 금융 거래를 위한 개인 정보를 한번에 동시 입력하도록 유도한다.
그렇지만 정상적인 인터넷 뱅킹 거래는 개인 정보 입력을 단계를 거쳐 입력토록 돼있지만 이번 피싱 사이트는 모든 정보를 한 화면에서 입력하도록 요구하고 있다. 회사 측은 “사용자는 여러 가지 정보를 한꺼번에 입력하게 만들어진 사이트에 개인 정보를 입력하지 말고 발견 즉시 해당 금융사 등에 신고해야 한다”고 설명했다. 김인순기자@전자신문, insoon@
SW 많이 본 뉴스
-
1
구글, 이미지 AI '나노바나나2' 출시…'프로'급 이미지 무료 이용
-
2
시스원, 퓨리오사AI와 공공부문 총판계약 체결…2세대 NPU 시장 진출 본격화
-
3
2조1000억 2차 'GPU 대전' 막 오른다…이달 주관사 선정 돌입
-
4
AI 무기화 논란에…앤트로픽·오픈AI 엇갈린 행보
-
5
“입소문 탄 학교폭력·교권 보호 AI”…인텔리콘 'AI 나눔이', 강원특별자치도교육청 전면 도입
-
6
앤트로픽, 美 국방부 '무기 등 AI 무제한 사용 요구' 거부
-
7
[제27회 공공솔루션마켓] 성공적인 공공 AX 기반으로 AI G3 도약
-
8
[ET톡] 국가AI컴퓨팅센터 '교착'
-
9
이스트소프트, MWC서 'AI 휴먼' 알린다…KT·삼성과 협업 전시도
-
10
정보시스템감리협회, '2026년도 정기총회' 성료
브랜드 뉴스룸
×


















