快訊

民進黨性騷風波未平 李正皓晚間宣布退選新北永和立委

KakaoTalk遭海外登入?當心北韓駭客釣魚手法

南韓資安業者近期發現北韓駭客利用偽裝成「帳戶在海外登入」的盜用警告信,以更改密碼的要求騙取用戶資訊。南韓路透
南韓資安業者近期發現北韓駭客利用偽裝成「帳戶在海外登入」的盜用警告信,以更改密碼的要求騙取用戶資訊。南韓路透

南韓用戶最多的通訊軟體KakaoTalk,在台灣也有不少人使用。南韓資安業者近期發現北韓駭客利用偽裝成「帳戶在海外登入」的盜用警告信,以更改密碼的要求騙取用戶資訊。

韓聯社報導,資安業者EST Security今天公開上述北韓駭客釣魚手法,據悉許多從事對北韓相關工作人士從1月初開始大量收到這類釣魚郵件。

根據公開釣魚信件內容,假寄件人電子信箱與真正的Kakao官方帳號相當近似,主旨與內文也幾乎與真正的海外登入提醒信件一模一樣;信件內附連結導向的假登入頁面不只有帳號、密碼輸入欄,連QR code登入等其他欄位也令人難以辨別。

EST Security表示,根據多個指標分析結果,這次釣魚攻擊來自北韓支持的進階持續性滲透攻擊(APT)組織,是該組織煙霧彈(smoke screen)攻擊行動的一環。這次釣魚攻擊中使用的IP位置也曾用在去年底針對南韓外交、安保人員的駭客攻擊上。

北韓駭客組織近期對南韓攻擊不斷,駭客組織Kimsuky不久前才偽裝成Kakao旗下入口網站Daum發送釣魚郵件,騙取用戶密碼;去年更利用KakaoTalk大當機事件,至少三度向892名南韓外交安保、(兩韓)統一、國防相關專家發送假客服郵件,騙取用戶帳號密碼。

此外,還有偽裝成國稅廳發送的「稅務調查出席要求通知信」。業者認為,今年可能發生更多起來自北韓的駭客攻擊,提醒各界應格外注意。

北韓 駭客 南韓 資安

延伸閱讀

下令封城5天!北韓平壤經驚傳「不明呼吸道病例激增」

擔心上烏克蘭前線 傳9北韓勞工從俄脫逃

美國出手 將斥資數千萬美元揭露北韓政權真相

金正恩缺席北韓最高人民會議 立法加強語言管控

相關新聞

準時到令全球旅客驚豔!日本的鐵道文化 究竟是如何辦到的?

如果你曾去日本旅遊,相信對日本的鐵路準時印象深刻,日本人是怎麼做到的?

疑不滿被超車!女騎士跳上汽車引擎蓋 慘遭司機狠踩油門「載走」

東海岸路發生公路糾紛,一名腳踏車女騎士疑似不滿轎車司機超車,不僅肉身擋車理論,還跳上轎車的引擎蓋,豈料這麽做也擋不住對方,轎車司機竟直接開車離開...

到東京沒「西瓜卡」可嗶了?連同Pasmo卡8日起暫停販售

彭博資訊報導,日本鐵路公司東日本鐵道公司(JR東日本)與東京地鐵公司(Tokyo Metro)今(2)日表示,自8日起,...

馬爾地夫疫後觀光復甦衝第一 多虧有這國觀光客

馬爾地夫的疫後觀光復甦領先其他亞洲旅遊勝地,部分是因為俄烏戰爭爆發,導致許多歐美國家禁止俄羅斯民眾入境,進而促使大批俄國...

越來越熱!科學家警告:未來5年會創新高溫 比工業化前上升攝氏1.5度

科學家警告稱「全球在未來5年幾乎肯定會經歷創紀錄的新高溫」,且溫度可能比工業化前上升攝氏1.5度以上。

亮度約太陽2兆倍!天文學家觀察到有史以來最大的宇宙爆炸

天空新聞台與衛報12日報導,天文學家發現了有史以來觀測到的最大宇宙爆炸,迄今持續了超過3年的時間,成為紀錄在案的能量最高...

udn討論區

0 則留言
規範
  • 張貼文章或下標籤,不得有違法或侵害他人權益之言論,違者應自負法律責任。
  • 對於明知不實或過度情緒謾罵之言論,經網友檢舉或本網站發現,聯合新聞網有權逕予刪除文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。
  • 對於無意義、與本文無關、明知不實、謾罵之標籤,聯合新聞網有權逕予刪除標籤、停權或解除會員資格。不同意上述規範者,請勿下標籤。
  • 凡「暱稱」涉及謾罵、髒話穢言、侵害他人權利,聯合新聞網有權逕予刪除發言文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。

商品推薦