계정정보 탈취하기 위한 가짜 페이지로 연결
가짜 메시지를 보내서 드롭박스 사용자들에계 자신의 계정 정보를 공개하도록 하는 피싱 사건이 발생했다.이 메시지에는 수신자에게 누군가가 일반 이메일로 보내기에는 너무 큰 파일을 보냈다고 하며, 이것을 보려면 드롭박스로 반드시 로그인해야 한다는 내용이었다.
링크를 클릭해서 로그인 페이지로 가면 계정정보를 탈취하기 위한 가짜 페이지로 연결된다. 하지만 가짜 로그인 페이지는 실제로 드롭박스에 존재했다. 이후 페이지는 삭제되었다.
<참고사이트>
-www.scmagazine.com/phony-dropbox-login-page-steals-credentials/article/378244/
<★IT 및 정보보안 뉴스는 데일리시큐!★>
[외신. 2014. 10. 17. SANS Korea / www.itlkorea.kr]
■ 보안 사건사고 제보 하기
★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★
저작권자 © 데일리시큐 무단전재 및 재배포 금지