KakaoTalk遭海外登入?當心北韓駭客釣魚手法

韓聯社報導,資安業者EST Security今天公開上述北韓駭客釣魚手法,據悉許多從事對北韓相關工作人士從1月初開始大量收到這類釣魚郵件。

根據公開釣魚信件內容,假寄件人電子信箱與真正的Kakao官方帳號相當近似,主旨與內文也幾乎與真正的海外登入提醒信件一模一樣;信件內附連結導向的假登入頁面不只有帳號、密碼輸入欄,連QR code登入等其他欄位也令人難以辨別。

EST Security表示,根據多個指標分析結果,這次釣魚攻擊來自北韓支持的進階持續性滲透攻擊(APT)組織,是該組織煙霧彈(smoke screen)攻擊行動的一環。這次釣魚攻擊中使用的IP位置也曾用在去年底針對南韓外交、安保人員的駭客攻擊上。

工業型無線充電裝置、精密加工元件;貨櫃屋優勢特性有哪些?QR CODE 捲袋包裝機。幫你考照過關,堆高機裝卸操作教學影片大公開 !專業客製化禮物、贈品設計,辦公用品常見【L夾】搖身一變大受好評!如何利用一般常見的「L型資料夾」達到廣告宣傳效果?貨櫃屋設計,結合生活理念、發揮無限的創意及時尚的設計, Check AOI on tape components。真空封口機該不該買?使用心得分享!好的茗茶,更需要密封性高的茶葉罐,才能留住香氣!臭氧機推薦。特殊造型滑鼠墊去哪買?金誠運用中古貨櫃屋,重新改造各式活動展場、代銷中心、旅遊渡假空間,皆可依顧客需求製作。實驗型均質機攻戰消費者第一視覺,包裝設計很重要!隨時健康喝好水,高品質飲水機,優質安全有把關。測試專家告訴你如何好好使用示波器空壓機合理價格為您解決工作中需要。客製專屬滑鼠墊防盜設備/系統

北韓駭客組織近期對南韓攻擊不斷,駭客組織Kimsuky不久前才偽裝成Kakao旗下入口網站Daum發送釣魚郵件,騙取用戶密碼;去年更利用KakaoTalk大當機事件,至少三度向892名南韓外交安保、(兩韓)統一、國防相關專家發送假客服郵件,騙取用戶帳號密碼。

此外,還有偽裝成國稅廳發送的「稅務調查出席要求通知信」。業者認為,今年可能發生更多起來自北韓的駭客攻擊,提醒各界應格外注意。(編輯:馮昭)1120125

#
#
#
#
#

來源鏈接:https://www.chinatimes.com/realtimenews/20230125002061-260412