본문 바로가기

그냥 블로그

트위터 피싱 당첨되었어요

반응형
아침에 트위터 피싱 이야기가 나와서 뭔가 했는데
저도 당첨이 되었군요. ^^

일단 영어를 쓰지 않으실만한 분이 영어로 접근하셨다면 의심을...ㅎㅎ
하지만 DM을 오랜만에 받으면 이런 의심은 쉽게 하기 힘들더군요. ㅠㅠ
사용자 삽입 이미지

매셔블은 다이렉트 메시지 중에 "lol, is this you"라는 것이 있다면
그 메시지에 있는 'bzpharma'라는 링크 사이트를 절대 클릭하지 말라고 경고했다. 
트위터 이용자가 무심코 해당 사이트를 클릭할 경우 이용자의 계정 정보가 스패머에게 유출되며,
지인으로 등록된 트위터 이용자들에게도 동일한 피싱 메시지를 발송한다. 
따라서 자신이 지인들에게 피싱 메시지를 전송했다면 감염된 것이 확실하니
트위터 계정 비밀번호를 당장 바꿔야 한다.

라는 보도가 있는데 내용이 조금씩 다를 수도 있나 봅니다.

파이어폭스에서는 일단 의심을 해주는군요.

사용자 삽입 이미지

IE에서도 설정에 따라 다를듯 한데
트위터 애플리케이션 내장 브라우저등을 사용한다면
이런 필터링 없이 들어갈 수 있을겁니다.

조금 관심을 가지고 보면 일단 주소창에 다른 주소가 있고
일부 인코딩도 제대로 처리안한 화면이 보이지만
지인이 보낸 DM이고 로그인창이 나오면 무심코 로그인을 할 수 있겠지요.
그럼 그때 개인정보가 날아가는것 같은데 일부 보도에서는 접속만 해도 날라간다고 하니...
어떤게 맞는지는 모르겠네요.

사용자 삽입 이미지

728x90