정보화본부에서 알립니다.

◎ 악성메일사례 : 세션 하이재킹 후 공정거래위원회 웹사이트 접속 유도 ◎ 메일제목 : 환급 안내: 483,851 KRW 환급 대상자 확인

 

 

[메일 본문]

 

image.png

 

 

 

[접속 페이지]

 

image.png

 

→ 5초간 웹사이트 유지보수 페이지를 유지하며 세션 발급 후 정상 사이트(공정개리위원회)로 리다이렉트

 

image.png

 

→ 최종 정상 웹 사이트(공정거래위원회)로 접속하게 되는 세션 하이재킹 악성메일입니다.

→ 정상 로그인 시 활성 세션이 탈취되면, 공격자는 사용자 권한으로 웹 접근 및 기능 수행이 가능합니다.

 

◎ 대응방법: snucert@snu.ac.kr 신고 및 악성메일 클릭 금지(삭제)

                의심스러운 내용 포함시 메일에 포함된 링크 클릭 금지

                의심 링크 클릭하여 접속시 PC 백신(V3) 설치 및 정밀검사 진행

 

◎ 더 다양한 사례를 보시려면 아래의 링크를 클릭하시기 바랍니다. 마이스누>공지·소식>전체공지>보안가이드