본문 바로가기

보안제보

게임신문·대한화장품협회 홈피 해킹돼

728x90

네이버로 홈페이지 접근 시 가짜 네이버 로그인 페이지 접근


[보안뉴스 김지언] 가짜 네이버 로그인 페이지를 만들어 네이버 아이디와 패스워드를 갈취하려는 정황이 포착됐다.



해킹보안팀 Pwn&Play Morison Herry 씨는 “대한화장품협회와 게임신문 홈페이지가 해킹됐다”며, “네이버에서 해당 홈페이지 링크를 클릭해 접속 시 네이버 로그인 페이지가 열리며 아이디와 패스워드를 입력하도록 유도했다”고 밝혔다.


그러나 이는 실제 네이버 로그인 페이지가 아닌 해커가 사용자들의 네이버 아이디와 비밀번호 갈취를 위해 제작한 페이지인 것으로 드러났다.


Pwn&Play(대표 장기려)는 분석 당시 아이디와 비밀번호를 입력해도 전송부분 내용이 삭제돼 실제 아이디와 패스워드가 유출되는 정황을 확보하진 못했으나 이전에 유출됐을 가능성이 높은 만큼 다른 홈페이지에서 네이버 로그인 페이지가 나온다면 절대 정보를 입력해서는 안된다고 당부했다.

728x90