피싱사이트란? > 자유게시판

자유게시판

피싱사이트란? 정보

피싱사이트란?

본문

ifram과 피싱 사이트

 

피싱(Phishing)은 개인정보(Private Data)와 낚시(Fishing)의 합성어로 기술적 은닉기법을 이용해서 민감한 개인 정보, 금융계정 정보를 절도하는 신종 금융사기 수법이고 이 피싱 기법은 이후 파밍(Pharming)이란 진보적 사기수법으로 발전했죠.

 

  988289999_1513560475.3948.jpg

참고:

 

이 피싱 사이트의한 사기를 당했다는 뉴스나 기사를 보면 이게 마치 일방적인 사기범과 피해자만의 사건으로만 보는데 피싱 사이트 사기는 피싱의 미끼에 해당되는 사이트가 있어야 범죄가 가능해집니다. 보통 유명사이트들이 카피되거나 변조되어 좋은 미끼로 사용되는데 이 미끼가 되는 유명사이트들이 간접 2차 피해자처럼 생각되시겠지만 오히려 범죄에 도움을 준 사이트라고 봐도 무방합니다.

 

글을 쓰려고 보니 그냥 예제로 보여주는 것이 글도 짧아지고 이해도 쉽겠다 싶어 예제로 대신합니다. 단순한 ifram, a link로만 구성하여 유사 피싱사이트를 만들어 보았습니다. 로그인 빨간 버튼을 누르시면 폼이 실행됩니다.( 빨간버튼)

 

그냥 순수 html임.

 

그누보드(클릭!) <-----이동!

* ifram으로 불러지는 유명 사이트로 위장 -> 사용자 로그인시 아이디 비번 탈취 및 키보드 보안 프로그램(ActiveX)으로 위장한 키보드 녹화 프로그램 설치 -> 낼름

피싱 예제 사이트 피해 스토리는 대략 이렇습니다.

 

--------------------------------------------------------------

 

자신의 사이트를 통해 현금 및 개인 보안을 다루는 컨텐츠가 활발하다면 ifram 이것 먼저 막기 바랍니다. 아래 3곳의 은행은 피싱하기 좋은 환경을 제공해주고 있더군요.

 

 

신한, 국민, 농협은 양호.

--------------------------------------------------------------------------

 

아래 두 사이트는 X-Frame-Optionsclickjacking에 관련된 사이트이니 잘 읽어보시고(번역기로도 충분함) 우리 호갱님들 눈에서 피눈물 나는 일 없게 예방 바랍니다.

 

)

 

 

 

추천
3

댓글 16개



좋은 게시물인데 저 때문에 심심풀이 땅콩이 되는 것 같군요. 자제하겠습니다람쥐~
전체 195,263 |RSS
자유게시판 내용 검색

회원로그인

진행중 포인트경매

  1. 참여2 회 시작24.04.19 15:40 종료24.04.26 15:40
(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1404호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT