IT

호텔 Wi-Fi 피싱 공격, 마이크로소프트 로그인 정보 탈취 시도

AI 심화 요약

해커들이 호텔과 컨퍼런스 센터의 와이파이 게이트웨이를 해킹해 이용자를 가짜 마이크로소프트 365 로그인 페이지로 유도하는 피싱 공격이 확산되고 있습니다. 핵심 요약: 최근 해커들은 호텔 와이파이 장비의 DNS 설정을 조작해 출장 중인 비즈니스 여행객을 노리고 있습니다. 이용자가 정상적인 마이크로소프트 로그인 화면으로 믿고 정보를 입력하면 해커가 이를 탈취하는 방식입니다. 금융, 법률, 의료 등 다양한 분야의 기업 종사자가 피해 대상이며, 보안업체 릴리아퀘스트에 따르면 이 공격은 최소 지난 6월부터 미국 전역에서 이어지고 있습니다. 일반적인 와이파이 접속 환경과 유사하게 보여 식별이 어렵기 때문에 여행 시 각별한 주의가 필요합니다. 공공 와이파이 사용 시 가상사설망(VPN)을 활용하거나 민감한 정보를 입력할 때 주소창의 도메인을 반드시 확인하는 것이 좋습니다.

핵심 요약 (3줄)

• 해커들이 호텔 및 컨퍼런스 센터의 Wi-Fi 게이트웨이 DNS 설정을 조작하여 가짜 마이크로소프트 365 로그인 페이지로 연결함. • 비즈니스 여행객을 주요 타겟으로 삼아 금융, 의료, 법률 등 다양한 분야의 종사자 계정 정보를 탈취하려 함. • 일반적인 인터넷 연결처럼 보여 사용자가 공격을 알아차리기 어렵기에 보안 주의가 필요함.

원문 기사 보기 ← 목록으로