이미지 확대보기확인된 피싱 메일은 "당신의 애플 ID 보안 질문을 재설정 하세요"라는 제목으로, "애플에 등록되지 않은 IP 주소의 PC나 기기에서 유저의 애플 ID를 사용하여 로그인이나 다운로드 조작이 있었기 때문에 계정을 잠그겠다"는 내용이다.
이어 계정의 안전성을 지키기 위해서 보안 질문을 다시 설정하도록 링크를 클릭해야 한다고 유도하고 있으며 사용자가 이를 클릭할 경우 곧장 개인정보 유출로 이어진다.
현재까지 파악된 피싱 이메일의 URL은 "http://redirect-●●●●.store/"와 "http://applied-●●●●.store/"이며, 대상 URL은 "http://recovery-appleid-●●●●.com/"와 "http://resetting-appleid-●●●●.com/"로 알려졌다.
그리고 이러한 피싱 사이트에서 애플 ID와 비밀번호를 비롯해 이름, 성, 생년월일, 우편번호, 주소, 전화번호, 신용카드 번호, 카드 소지자, 유효기간, 보안코드, 그리고 보안질문과 그에 대한 답변 등을 절대로 입력하지 않도록 경고했다.
김길수 기자 gskim@g-enews.com
































