네이버 고객센터에 올라온 내용입니다.
.
.
.
많은 분이 일상적으로 사용하는 '간편 로그인' 기능을 악용한 새로운 피싱 사례가 발견되어 사용자 여러분의 주의가 필요합니다. 특히 네이버 아이디와 비밀번호 탈취를 노리는 공격이 확인되어 각별한 주의를 당부드립니다.
'간편 로그인'은 여러 웹사이트를 이용할 때마다 아이디와 비밀번호를 새로 만들 필요 없이, "네이버 아이디로 로그인", "카카오로 로그인" 버튼 등을 눌러 편리하게 접속할 수 있는 기능입니다. 매번 아이디와 비밀번호를 외울 필요가 없어 많은 분들이 유용하게 사용하고 계십니다.
하지만 만약 매일같이 누르던 그 간편 로그인' 버튼이 사실은 여러분의 계정 정보를 훔치기 위한 교묘한 덫이라면 어떨까요?

여기서 '네이버 로그인' 버튼을 클릭하면 아래와 같이 실제 네이버 로그인 페이지와 매우 흡사한 가짜 페이지가 나타납니다. 특히 주소창의 도메인을 주목해 주십시오. 정상적인 네이버 주소(nid.naver.com)가 아닌, 교묘하게 위조된 주소(nid-naver.co)를 사용하여 사용자를 속이고 있습니다.
아래는 많은 분들이 이용하는 유명 제품 판매 웹사이트의 실제 사례입니다.
이 웹사이트 역시 여러 종류의 간편 로그인 기능을 제공하고 있습니다.
피싱 유포 악성 js 가 유포된 사이트 간편 로그인
여기서 '네이버 로그인' 버튼을 클릭하면 아래와 같이 실제 네이버 로그인 페이지와 매우 흡사한 가짜 페이지가 나타납니다. 특히 주소창의 도메인을 주목해 주십시오. 정상적인 네이버 주소(nid.naver.com)가 아닌, 교묘하게 위조된 주소(nid-naver.co)를 사용하여 사용자를 속이고 있습니다.

이러한 피싱 사이트는 한 번 접속한 사용자를 기억한 후 다음 접속 시에는 정상적인 페이지를 보여주는 방식을 사용하기도 합니다. 이 때문에 사용자가 이러한 상황을 인식하기 어려워 더욱 각별한 주의가 필요합니다.
내 계정을 지키는 보안 수칙
1. URL 주소창을 반드시 확인하세요.
로그인 창이 나타나면, 브라우저 상단 주소창의 주소가 실제 네이버 로그인 주소(nid.naver.com)가 맞는지 가장 먼저 확인하세요. 주소가 조금이라도 다르거나 자물쇠(🔒) 아이콘이 없다면 즉시 창을 닫아야 합니다.
2. "어떤 사이트에 로그인하는지" 확인하세요.
정상적인 네이버 간편 로그인 창에는 아래 그림처럼 어떤 서비스에 네이버 아이디를 제공하는지 안내 문구가 명확하게 표시됩니다. 이 문구가 보이지 않는다면 피싱일 확률이 높습니다.

3. 조금이라도 ‘어색함’이 느껴진다면 의심하세요.
로그인 창의 디자인이 평소와 미세하게 다르거나, 클릭 시 반응이 느리거나, 비정상적으로 페이지가 새로고침되는 등 평소와 다른 점이 느껴진다면 즉시 입력을 중단하고 피싱을 의심해야 합니다.
4.안전한 브라우저와 앱을 사용하세요.
네이버 웨일 브라우저와 네이버 앱은 최신 피싱 사이트 정보를 신속하게 파악하고 접속을 차단하는 기능을 제공합니다. 안전한 인터넷 환경을 위해 공식 앱과 최신 버전의 브라우저 사용을 권장합니다.
===
URL췍도 필요하군요
쿠키 활용해서 재방문시는 원래 사이트로 보내주기도 하나 봅니다.ㄷㄷ
치밀하네요.
물론, 이상한 사이트를 거의 안가고, 2차 인증 까지 걸어놨지만, 언제 당해도 이상할 게 없네요.
좀 더 조심해서 사용해야 겠네요.
그리고, 저 사기꾼들은 형량을 많이 올렸으면 합니다...
1. 처음 가입할 때 비밀번호 저장 후 (자동생성된 비밀번호를 쓰면 좋습니다.)
2. 다음 로그인 시 비밀번호가 자동으로 입력되지 않는다면 의심해볼 필요가 상당히 있습니다.
OAuth라는 기술에 대해서 알긴 하지만,
뭔가 가장 중요한 계정 정보가 공유되는 게 이상하게 찜찜하더라구요.