[주의] 코로나19 마스크 판매사기 사이트 주의…개인정보 탈취가 목적
2020-03-11 길민권 기자
최근 코로나19로 인해 마스크 수요가 급증하고 있는 가운데 인터넷 거래를 유도해 국내 포털 사이트의 계정과 개인 정보 및 금전적인 이득을 취하는 중고마켓 사기가 발생하고 있어 사용자들의 각별한 주의가 요구된다.
허위 마스크 판매자는 실제 중고마켓에 마스크 판매 글을 올려 직거래나 택배 판매는 안되고 연락을 특정 메신저를 통해서 받고 있으며, 메신저를 통해 연락 시 사용자에게 허위 안전거래 사이트 링크를 전달하는 방식으로 접근하고 있다.
판매자가 전달 한 링크를 클릭하면 특정 중고마켓 사이트와 동일하게 만들어진 허위 사이트로 이동하게 된다.
사용자가 허위 사이트에서 안전결제 버튼을 누르면 실제 안전거래와 동일한 방식으로 진행하게 되며 결과적으로 사용자 계정을 가로채기 위한 로그인 화면으로 이동하게 된다.
사용자는 안전거래를 위해 로그인 계정과 패스워드를 입력하면 다음 안전거래 프로세스와 동일하게 주문/결제 페이지로 이동한다. 이때 기입한 정보들은 모두 개인 정보 수집 사이트로 전송된다.
ESRC(이스트시큐리티 시큐리티대응센터) 측은 “코로나19로 인해 마스크 구입이 어렵기 때문에 중고마켓을 이용할 경우가 많아지고 있는 만큼 사용자는 안전한 사이트에서 거래를 해야 한다”며 “만약 개인 정보를 입력해야 하는 경우에는 현재 사이트가 정상적인 사이트인지 아닌지 인터넷 주소를 확인하는 것이 안전하다”고 주의를 당부했다.
★정보보안 대표 미디어 데일리시큐!★