본문 바로가기

공지사항

이스트시큐리티 소식을 알려드립니다.

카카오 선물하기 피싱 메일 주의!

보안공지 2022-01-13


 

카카오 선물하기를 위장한 피싱메일을 통하여 카카오톡 친구추가를 유도하여 계정정보 유출을 시도하는 공격이 지속적으로 발생하고 있어 사용자들의 각별한 주의가 필요합니다. 

 

카카오 선물하기를 위장한 피싱 메일은 다음과 같습니다. 

 

 

[그림 1] 카카오톡 선물하기를 위장한 피싱 메일

 

 

'주문이 완료되었습니다', '결제 안내' 등의 메일 제목으로 유포되며, 이메일에는 선물하기로 특정 상품이 결제되었으며 본인이 주문하지 않았다면 카카오톡 친구추가 후 문의를 하라며 이메일 내에 포함되어 있는 아이디로 친구추가를 유도합니다. 

 

만일 사용자가 해당 피싱메일을 실제 카카오가 보낸 것으로 오인하여 친구추가 후 문의를 한다면, 직접 주문한게 아니라면 카카오계정 도용/해킹으로 인한 사기 피해가 우려되니 카카오 고객센터에 접속하여 문의를 접수하라는 안내와 함께 링크를 전송해 줍니다. 

 

해당 링크를 클릭하면 피싱 페이지로 이동되며, 이름, 전화번호, 이메일, 카카오계정 비밀번호 정보를 입력하라고 유도합니다. 

 

카카오톡을 사칭한 피싱 메일은 21년 9월부터 유포되기 시작하였으며, 현재까지 지속되고 있습니다. 

 

ESRC는 이미 여러차례 해당 피싱메일에 대해 주의를 당부한 바 있습니다. 

 

 

 

※ 이전글보기

▶ 카카오톡 채널 추가를 유도하는 피싱 메일 지속적 유포중!(21.10.19)
▶ 카카오 보호조치를 위장하여 유포중인 피싱 메일 주의!(21.10.15)
▶ 카카오톡 고객센터를 사칭하여 유포중인 피싱 메일 주의!(21.09.15)

 

 

 

피싱 메일의 내용은 조금씩 변화하고 있으나, 그 공격 목적은 동일하게 카카오 채널 혹은 친구추가를 유도하여 카카오톡계정정보 유출 입니다.

 

공격 형태와 피싱페이지를 보았을 때 동일한 사람 혹은 조직으로 추정되며, 카카오에서 차단이 되는것을 방지하고자 친구추가 ID 및 카카오톡 채널명을 짧은 간격으로 수정중입니다. 

 

카카오톡 선물하기 이메일을 수신한 사용자 여러분들께서는 바로 삭제하시기를 바라며, 어떠한 경우에도 계정 비밀번호를 요구하는 경우는 없다는 점 반드시 기억하고 계시기를 당부드립니다.