|
|
오늘 QAOS.com에 혹시 www.checkpics.com 아시나요?라는 글이 올라왔다. 필자 역시 처음 보는 사이트라 구글
에서 checkpics.com이라는 사이트를 검색
해 봤다. 일단 검색한 결과 내린 결론은 다음과 같다.
- www.checkpics.com 사이트로 연결을 유도하는 스팸 댓글을 각종 사이트에 올림
- checkpics.com로 접속한 사람이 MSN 메신저와 비슷한 디자인을 보고 MSN ID와 암호로 로그인 하면 ID와 암호를 서버에 저장
- 이렇게 입수한 MSN ID와 PW로 로그인 한 뒤 친구 목록에 있는 사람들에게 다시 http://친구ID.checkpics.com/와 같은 주소를 보냄.
- 친구가 보낸 메시지로 알고 이 사이트에 접속한 뒤 다시 로그인하는 방법을 통해 다수의 MSN ID와 암호를 확보
진행되는 절차를 보면 나름대로 보안에 신경을 쓰고 있는 저라고 해도 이런 메시지를 받았다고 하면 속았을 정도로 교묘합니다. 일단 이 스팸이 급속도로 퍼질 가능성이 있어서 메신저 스팸 주의보를 먼저 뛰웁니다. 혹 checkpics.com 주소로 오는 메시지는 절대 로그인하시지 마시기 바랍니다.





Comments
안타깝네요 이런 수법이 유행이라는걸 한달쯤 전에 기사로 본적이 있는데 실제로 당한분을 보니까 꽤 섬뜩 하네요
방법이 워낙 교묘해서 피해자가 속출할 것 같더군요.
질문을 올린 BLUE'nLIVE입니다.
저는 바로 비밀번호를 변경해서 별 피해 없었겠지만, 다른 분은 모르겠네요.
바로 알려드리겠습니다.
수고하셨습니다. 고맙습니다.
레퍼러가 급증한 것으로 봐서 이미 피해가 조금 심각한 것이 아닌가 싶더군요.
요즘은 주소만 달랑 던지고 로그아웃 하는 친구들(?)때문에
그런 패턴은 걍 창을 닫아버립니다. -0-
혹시라도 갑자기 말걸틈도 없이 로그인했다가 주소하나 던지고 로그아웃하는 주소는 접속하지 마시기 바랍니다.
예전에 ICQ에서는 그런 스팸이 많았는데 로그인을 해야 하는 MSN도 이런 방법을 통해 메시지를 전달할 수 있다는 것이 놀랍더군요.
저도 아는 분한테 받고 로그인 했다가 순간 뭔가 잘못된것이라는 걸 깨닫고 곧바로 암호를 변경했습니다. 저 사이트 로그인하는 순간, 제가 접속해 있던 MSN 메신저가 "다른 컴퓨터에서 로그인해서 접속 끊었습니다" 라고 끊어지더군요. 말하자면 그들이 제 아이디로 로그인하고 스팸을 뿌리(려고 하)고 있었겠죠. 다행히 제 주변 사람들에게 물어보니 저한테서 이상한 것 받은 사람은 없다고 하더군요. 그 처음 저한테 보낸 분한테 암호 변경하라고 얘기했습니다.
궁금해서 그 사이트 (www.checkpics.com)의 Terms and Conditions 를 읽어보니 이런 말들이 있군요:
By filling out this form, you authorize TST Management, Inc to spread the word about this 100% real and upcomming Messenger Community Site.
By using our service/website you hereby fully authorize TST Management, Inc to send messages of a commercial nature via Instant Messages and E-Mails on behalf of third parties via the information you provide us.
We may temporarily access your MSN account to do a combination of the following:
1. Send Instant Messages to your friends promoting this site.
2. Introduce new entertaining sites to your friends via Instant Messages.
버젓이 "너의 계정으로 우리가 스팸 뿌릴거고 넌 거기 동의한거다"라고 씌여 있군요.
윽,,, 그런 내용도 있었군요... 사람들이 글을 읽지 않는다는 것을 악용한 사례군요.
엠에스엔에서도 이걸 경고하더군요. 스핌이라고 부르나 봅니다
스핌이요? 신조어인가 보군요.
저 같은 경우에는 contactsxz.com로 해서 동일한 내용이 날아왔습니다. 도메인은 바뀌는듯 보입니다.
그럴 수도 있습니다. 계속 도메인을 바꾸고 있는 것 같더군요.
http://www.s0-k00lstuff.com 이라고 나오는 메세지도 주의하시기 바랍니다
주소만 달랑 날라오는 것은 다 주의해야 합니다.