____  ___    _  _     _   _ _____     _______
 / ___|/ _ \  | || |   | | | |_ _\ \   / / ____|
| |  _| | | | | || |_  | |_| || | \ \ / /|  _|
| |_| | |_| | |__   _| |  _  || |  \ V / | |___
 \____|\___/     |_|   |_| |_|___|  \_/  |_____|

 --- A GOPHER-LIKE INTERFACE FOR HIVE BLOCKCHAIN ---

구글광고를 통한 바이낸스 해킹 피싱 사례 분석

BY: @stylegold | CREATED: Jan. 28, 2018, 5:13 a.m. | VOTES: 34 | PAYOUT: $3.11 | [ VOTE ]

안녕하세요. @stylegold 입니다.

현재 구글에서 바이낸스를 검색한 후, 바이낸스 사이트를 접속하면 피싱(phishing)사이트로 접속됩니다.
실제 해킹 사례는 @nomader 님의 글 참조하세요.

실체부터 알려드리면, 국제화도메인을 이용한 xn--bnance-bl8b.com 의 피싱 입니다.

[IMAGE: https://steemitimages.com/DQmQXp1RW4pvjmRzxZfzyb7kZLhUMYF4Rzo53v44xRyMDoL/image.png]

구글 광고에서 바이낸스를 검색하면 첫줄에 광고가 뜨고, 해당 링크를 누르면 bịnance.com 로 이동합니다. (정상적으로 바이낸스 주소를 접속하고 나면 해당주소로 접근 되진 않습니다.)
[IMAGE: https://steemitimages.com/DQmUEQAh12EmTuXDA63XjrhfJkQyUxhY1dxrTNKHFmXDciN/image.png]

https://bịnance.com(접속하지 마세요)

여기서 주목할껀, 주소의 i부분에 붙은 점입니다. 뭔가 독특하죠? 원래는 인터넷주소에는 저런게 들어갈 순 없는데요. 이상해서 해당 주소를 복사해봤습니다.

https://xn--bnance-bl8b.com

복사한 결과는 위의 주소입니다. 이게 실제 주소입니다.
근데 어떻게 브라우저에 바이낸스와 비슷하게 보일수 있는지가 의문이죠?

우리가 주목할껀 https:// 다음에 있는 xn-- 이라는 문자입니다.

> 그건 바로 국제화도메인 네임의 ASCII 표현입니다.

즉, 한국.kr, 신한은행.kr 이런것 처럼 해당국가의 언어로 주소창에 표시되도록 하게 하는 걸 이용한 피싱이었습니다.

결국 bịnance.com이라고 치면 xn--bnance-bl8b.com 로 이동하게 만드는 겁니다. (특히 알파벳에 익숙하지 않은 걸 이용한 아시아권 타겟 공격인것 같네요.)

이녀석들 정말 치밀합니다. ssl인증서 여부를 물어보니까. 인증서까지 발급받아서 사람들을 헷갈리게 하네요. 모바일에서는 정말 속기쉬운것 같습니다.

정상적인 사이트

[IMAGE: https://steemitimages.com/DQmaUrCwduPfMs5v7Ry3Dw8FWaBQfcBrFrhAoybXacYQ2Mi/image.png]

[IMAGE: https://steemitimages.com/DQmcfks9vrBPkc3wmGJqS773jtuxQWtu5enqDAz5hrjFaaK/image.png]

[IMAGE: https://steemitimages.com/DQmXRUzvunyaCnmxESv2mM9SUYN28jTPH1Uy2QNQnSQWzCT/image.png]

피싱 사이트

[IMAGE: https://steemitimages.com/DQmdf9d39iHdSLnrgybyuTHZPv7tQzvfDqx354EG6a6rCyX/image.png]

[IMAGE: https://steemitimages.com/DQmYkeY9GzwjeHLLSkXZMACiApeJVYkMwarXfnroeg2Luzc/image.png]

[IMAGE: https://steemitimages.com/DQmYxb2BZjrKEG8d4q7wmBZKQaxgKz323mLpubZsztfReLQ/image.png]

결론

피싱에 국제화 도메인을 이런식으로 사용할줄은 오랜시간 웹개발자로 있던 저도 참신한(?) 방법이네요.
암호화폐의 가치가 높아질수록 해커들은 더 많은 노력을 할테니.. 우리 소중한 돈을 지키기 위해서는 그 어떤 곳도 믿지 않는게 방법인것 같네요.!!!

P.S: 해당내용은 최대한 많은 사람들에게 유표해야 피해를 보시지 않을것 같습니다. !!!

이후 진행사항과 추가로 안전하게 거래하는 방법은 아래의 포스트를 확인하시면 됩니다.
거래소 안전하게 이용하기 + 바이낸스 피싱 현재 상태

TAGS: [ #kr ] [ #kr-dev ] [ #coinkorea ] [ #kr-coin ] [ #jjangjjangman ]

Replies

@binance-exchange | Jan. 28, 2018, 5:13 a.m. | Votes: 0 | [ VOTE ]

Binance Exchnage is listing many new altcoins. Binance has the highest marketshare today. Read Binance Exchange Review to know more.

@binance-exchange | Jan. 28, 2018, 5:15 a.m. | Votes: 0 | [ VOTE ]

Binance Exchnage is listing many new altcoins. Binance has the highest marketshare today. Read Binance Exchange Review to know more.

@binance-exchange | Jan. 28, 2018, 5:16 a.m. | Votes: 0 | [ VOTE ]

Binance Exchnage is listing many new altcoins. Binance has the highest marketshare today. Read Binance Exchange Review to know more.

@binance-exchange | Jan. 28, 2018, 5:16 a.m. | Votes: 0 | [ VOTE ]

Binance Exchnage is listing many new altcoins. Binance has the highest marketshare today. Read Binance Exchange Review to know more.

@binance-exchange | Jan. 28, 2018, 5:17 a.m. | Votes: 0 | [ VOTE ]

Binance Exchnage is listing many new altcoins. Binance has the highest marketshare today. Read Binance Exchange Review to know more.

@binance-exchange | Jan. 28, 2018, 5:17 a.m. | Votes: 0 | [ VOTE ]

Binance Exchnage is listing many new altcoins. Binance has the highest marketshare today. Read Binance Exchange Review to know more.

@binance-exchange | Jan. 28, 2018, 5:22 a.m. | Votes: 0 | [ VOTE ]

Binance Exchnage is listing many new altcoins. Binance has the highest marketshare today. Read Binance Exchange Review to know more.

@binance-exchange | Jan. 28, 2018, 5:23 a.m. | Votes: 0 | [ VOTE ]

Binance Exchnage is listing many new altcoins. Binance has the highest marketshare today. Read Binance Exchange Review to know more.

@binance-exchange | Jan. 28, 2018, 5:27 a.m. | Votes: 0 | [ VOTE ]

Binance Exchnage is listing many new altcoins. Binance has the highest marketshare today. Read Binance Exchange Review to know more.

@nps0132 | Jan. 28, 2018, 10:32 a.m. | Votes: 0 | [ VOTE ]

진짜 마음먹고 조직적으로 하는 것 같네요 ... 사무실에 몇 명이 근무하면서 피해자가 정보 입력하면 곧바로 빛과 같은 속도로 로그인해서 탈취하는듯 보입니다 리스팀까지 하겠습니다 !

@stylegold | Jan. 28, 2018, 12:25 p.m. | Votes: 0 | [ VOTE ]

저도 이분야에서 거의 20년이 다되가는 시간동안 여러 피싱 해킹을 많이 봤지만...
이런케이스는 처음봅니다. "이젠 모든 것이 공개되었다"라는 생각으로 사이트주소와 인증서 정보등을 꼼꼼히 보셔야 피해를 보시지 않으실것 같습니다.

@nps0132 | Jan. 28, 2018, 12:52 p.m. | Votes: 0 | [ VOTE ]

그러게요, 대부분 피싱 사이트들은 보안인증서까지는 신경을 안써서 .. 브라우저 자체 필터에 걸리기도 하는데 이렇게까지 공을 들일줄이야 ;;

@wanabe | Jan. 28, 2018, 11:48 a.m. | Votes: 0 | [ VOTE ]

ㅎㄷㄷ 하네요. 그래서 저도 얼마전에 스팀잇 비번 바꿨습니다. 주기적으로 바꿔줘야겠어요

@stylegold | Jan. 28, 2018, 12:26 p.m. | Votes: 0 | [ VOTE ]

그러니까요. 우리가 편하다면 그들도 편할겁니다. 자주자주 비번 바꾸는게 방법인 듯 합니다.

@steemitalone | Jan. 28, 2018, 11:34 p.m. | Votes: 0 | [ VOTE ]

정확한 분석글 감사드립니다.팔로/리스팀/보팅합니다.

@steemitalone | Jan. 28, 2018, 11:36 p.m. | Votes: 0 | [ VOTE ]

금방 보니까 binance로 글이 다리는데. 저게 뭐죠? 조심해야 할듯

@stylegold | Jan. 29, 2018, 12:59 a.m. | Votes: 0 | [ VOTE ]

글이 바뀌는것 말씀이시죠?
원래 웹주소는 ASCII문자만 쓸수있는데
국제화도메인(본문 링크참조)이라는게 생겨서 nx--라는걸 앞에 붙이면 지정문자로 표시되도록 하는겁니다.
변환되는걸 자세히 보시면 i밑에 점이 있습니다

@kjwon15 | Jan. 29, 2018, 4 a.m. | Votes: 2 | [ VOTE ]

사실 예전부터 있어왔던 기법이긴 합니다. 파이어폭스에선 설정을 변경하는 것으로(유니코드 문자열이 아닌 퓨니코드로 표시하는 기능) 이런 피싱을 피할 수 있을 것 같네요
https://www.xudongz.com/blog/2017/idn-phishing/

@stylegold | Jan. 29, 2018, 4:12 a.m. | Votes: 0 | [ VOTE ]

아 그렇군요. 좋은 자료 감사합니다.!!!

@browniebear | Jan. 29, 2018, 8:13 a.m. | Votes: 0 | [ VOTE ]

좋은 정보 감사합니다.
요즘 바이넨스로 옮기시려는 분들 많아보이던데 위험하네요...

저도 많이 보시길 바라면서 리스팀 해가겠습니다.

@stylegold | Jan. 29, 2018, 8:40 a.m. | Votes: 0 | [ VOTE ]

감사합니다. 해외거래소는 아무래도 익숙하지 않은 영어다보니(안그러신 분도 있겠죠.^^), 피싱에 더 취약해지는 부분이 있는것 같습니다.^^

@sscnp | Jan. 29, 2018, 3:19 p.m. | Votes: 0 | [ VOTE ]

제 지인이 저것에 당했더군요. 그분이 나이가 조금 있으신 분이신데, 아무 의심없이 구글에서 바이낸스를 검색했다고 하시더군요. 다행이 큰 금액이 아니었다지만...모두들 조심하시길 바랍니다.

@stylegold | Jan. 30, 2018, 12:14 a.m. | Votes: 0 | [ VOTE ]

아이고 걱정이 많겠군요..
저도 구글 맹신하는게 좀 있긴한데 구글사람보단 매커니즘을 통한 처리 위주로해서 프로토콜을 잘지킨(?) 피싱이 광고되는 홀이 좀 있는것 같습니다.그냥 다 의심해야 될듯 합니다.

@nps0132 | Jan. 30, 2018, 3:31 p.m. | Votes: 0 | [ VOTE ]

구글 애드센스나 유튜브 정책이나 그런것은 나날이 까다로워지고 있는데 정작 검색 시스템은 ...

@stylegold | Feb. 4, 2018, 10:30 p.m. | Votes: 0 | [ VOTE ]

이번에 페이스북에서 가상화폐 광고를 차단하겠다는것도, 이런류의 문제를 커버가 안되서 그런것 같아요.

[ BACK TO TRENDING ] [ BACK TO MENU ]
CMD>