요약: 위 창에서 네이버 아이디 비밀번호 입력하신 분들은 지금 즉시 해당 아이디/비밀번호 사용하는 모든 사이트에서 비밀번호 변경하시기 바랍니다.
구글이나 네이버에서 BHC 검색해서 들어가면 네이버 로그인 피싱창이 뜹니다. 사이트에서는 네이버 로그인 지원도 안하는데 뜨는게 이상해서 소스 뜯어보니 해킹 당한듯 합니다...
재현 방법: 한번도 BHC 사이트 접속안한 브라우저로 BHC를 검색해서 들어갈 경우 팝업 시현
정체 불명의 사이트를 iframe으로 불러오는 것을 확인할 수 있습니다.
로그인 버튼 클릭시 네이버 사이트가 아니라 정체불명 사이트의 login.php로 정보가 보내집니다.
도메인 등록일이 한참 전인걸 봐서는 이 정체불명의 사이트도 해킹당한 것 같습니다.
후이즈 전화걸어보니 인터넷진흥원에서 전화와야 차단 가능하다 합니다..
공유기 해킹인가 싶어서 확인해보니 공유기 해킹은 아닙니다.
KT 망에서만 일어나는 건가 싶어서 유플러스, SKT 망으로 확인해봐도 똑같이 시현됩니다.
118 신고하려고 전화했는데 보호나라에 신고하라고 사이트로 다시 돌려보내더군요.. 뭐 평일 되면 처리되겠죠?
제보 감사합니다
PW : 천안문
이걸로 가봅시다...