나는 트릭이 어떻게 작동하는지 보기 위해 “무료 업그레이드” 배너를 꽤 많이 클릭했는데, 이것은 내가 본 것 중 가장 설득력 있는 것 중 하나입니다.
보안 회사 Malwarebytes는 “Claude Max x20” 증정품(월 200달러의 구독료)으로 위장한 피싱 캠페인을 방금 공개했습니다. 일반적으로 악성 광고, 검색 기반 캠페인 또는 피싱 메시지를 통해 확산되며 카드 정보를 도용하지 않습니다. 더 가치 있는 정보인 Google 계정 세부정보를 찾으세요.

그렇다면 이 사기가 실제로 어떻게 당신을 끌어들이나요?
가짜 페이지는 다소 매력적인 메시지로 피해자를 유인합니다. Anthropic(챗봇 Claude를 지원하는 AI 회사)이 방금 대규모 사용자 이정표를 달성했다고 주장합니다. 이를 축하하기 위해 수천 명의 Claude Max 구독권을 무료로 나눠드립니다.
해당 메시지가 웹페이지에 단독으로 표시된다면 수상한 일이 될 것입니다. 그러나 악의적인 행위자들은 실제 로고를 속이고, 가짜 별 5개 리뷰를 추가하고, 긴급 카운트다운을 추가했습니다. 그 어느 것도 진짜가 아닙니다.
사람들이 다른 피싱 캠페인보다 더 신뢰하는 이유는 결제 정보를 요구하지 않는다는 것입니다. 그러나 그것은 걱정해야 할 것보다 더 많은 미끼입니다. 화면의 대화 상자는 사람들에게 제안을 요청하기 위해 로그인하도록 요청하며, 바로 여기에 진짜 문제가 있습니다.

일반 웹사이트와 마찬가지로 웹페이지에서도 Google 또는 Apple 계정으로 로그인할 수 있습니다. 그러나 편리하게도 Apple 로그인 기능을 사용할 수 없다고 주장하여 모든 사람이 가짜 Google 로그인을 하도록 유도합니다.
이 가짜 로그인 창을 그렇게 설득력있게 만드는 이유는 무엇입니까?
“Google로 로그인” 버튼을 클릭하면 페이지 내에서 직접 가짜 브라우저 창(일반 창처럼 화면 주위로 드래그할 수 있는 창)이 열립니다. 여기에는 철자가 정확한 주소와 자물쇠 아이콘이 포함되어 있습니다(둘 다 완전히 가짜임).
Google 계정의 자격 증명을 텍스트 필드에 입력하는 순간, 악의적인 행위자가 해당 자격 증명을 확보하게 됩니다. 말할 필요도 없이, 그 사람은 귀하의 이메일, 문서, 민감한 은행 정보에 액세스하고 비밀번호를 재설정하고 계정을 잠그는 기능을 갖게 됩니다.

Google을 사용하여 다른 서비스에 로그인하는 경우 악의적인 행위자가 해당 서비스에 접근할 수도 있습니다. 이것이 내가 그것을 은행 정보보다 훨씬 더 위험한 것이라고 부르는 이유입니다.
제가 여러분에게 드릴 수 있는 최고의 조언은 인터넷에서 공짜 물건에 빠지지 마십시오. 합법적이라고 생각되는 사항이 있으면 제품이나 서비스 제공업체의 공식 웹사이트, 소셜 계정 또는 이를 확인할 수 있는 고객 지원 담당자를 통해 이를 확인해보세요.
이 주제에 대해 더 알고 싶다면 아래를 참고하세요