피싱 페이지를 통해 신용카드 정보 탈취를 시도하는 스미싱 주의! 관련 IOC 2개 발견
[End of text]
ESRC는 사용자 카드 정보 유출을 시도하는 스미싱이 발견되어 사용자들의 주의가 필요하다고 알려주고 있다. 스미싱 내 링크를 클릭하면 실제 카드 등록 페이지와 유사한 피싱 페이지로 접속되어 카드정보 탈취를 시도하는데, 카드번호, 유효기간, CVC번호 뿐만 아니라 주민등록번호, 카드 비밀번호도 입력을 요구한다. 정확한 카드 번호를 입력하면 입력한 정보가 공격자에게 전송되며 정상 BC카드 로그인 페이지로 리디렉션 된다.
ESRC는 스미싱으로 인한 사용자 카드 정보 유출 시도를 발견하여 사용자들의 주의를 요구하고 있다. 스미싱 내 링크를 클릭하면 피싱 페이지로 접속되며, 카드번호, 유효기간, CVC번호 뿐만 아니라 주민등록번호, 카드 비밀번호도 입력을 요구한다. 정확한 카드 번호를 입력하면 입력한 정보가 공격자에게 전송되며 정상 BC카드 로그인 페이지로 리디렉션 된다.
Alyac
Smishing attention to attempt to take credit card information through phishing pages!
[End of text]
ESRC is found to be able to pay attention to users because of the discovery of smishing that attempts to leak user card information.If you click on the link in the smishing, you will be connected to a phishing page similar to the actual card registration page to take care of the card information.If you enter the correct card number, the information you enter is sent to the attacker and redirect it to the normal BC card login page.
ESRC has found attempts to leak user card information due to smishing and demands users’ attention.Click on the link in the smishing to connect to the phishing page, and require the input of the social security number and the card password as well as the card number, the expiration date and the CVC number.If you enter the correct card number, the information you enter is sent to the attacker and redirect it to the normal BC card login page.
https://blog.alyac.co.kr/5262