일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 |
- Frida
- 채팅환전사기
- 네이버카페
- ssrf
- 척추관협착증
- intelmac
- react
- self-signed
- XSS
- CryptoJS
- 허리디스크
- NUGU
- shell_gpt
- 거래사기
- 변태는
- Sequoia
- CJ대한통운 #쿠팡 #통관번호오류 #통관고유번호오류 #안주원팀장 #모건인베스트
- MongoDB #NoSQL #CreateUser #DropUser #mongod #mognod.conf
- 보이스피싱 #대검찰청 #명의도용 #비밀번호 #계좌번호 #공공기관 #가짜검찰청
- esbuild
- Malware Sample
- 로맨스스캠
- 안전결제
- speed-measure-webpack-plugin
- 많다..
- 모의해킹
- 취약점
- open redirect
- 중고나라
- ue4dumper
- Today
- Total
목록안전결제 (3)
annyoung

지금은 공개해도 되지 않을까 싶어 공익 차원으로 글을 작성해본다. 안전결제 관리자 페이지 사이트 내 기능들은 관리자정보수정, 사이트설정, 카페관리, 상품관리, 주문관리, 접속위치관리로 나눠져 있으며 나름 체계적으로 운영된다. 그리고 우측 상단의 만료날짜를 볼 수 있는데, 사이트 제작자가 타 사기꾼에게 대여하는 식으로 운영을 하고 있는것으로 보여진다. 그런데 본지가 받은 제보에 따르면 다 비슷한 이유가 있다. 바로 가짜 안전거래 사이트를 만들어 호스팅하는 업체가 있다는 사실이다. 쉽게 말하면, 서비스형 랜섬웨어처럼 서비스형 가짜 안전거래 사이트가 있다는 얘기다. 즉, 1명 혹은 1개의 조직이 가짜 안전거래 사이트를 만든 후, 이를 또 다른 사기꾼에게 대여해 사기를 칠 수 있도록 한다. 중고나라 안전결제 ..

사실 본인은 그냥 안전결제 사기가 어떻게 이어지는지 궁금했다. 그냥 계좌이체 해주면 답장안하고 먹튀하는줄 알았는데 이번에 답장이 또 왔다. 어차피 사기꾼은 이체내역을 확인하지 못한다고 판단했다. 왜냐면 타인의 통장이기 때문에 이체내역을 확인할 수 없기 때문이다. 첫 번째 링크에 접속해보면 위와 같이 보여지는걸 알 수 있었고, 되었습니다를 되였습니다로 표현하고 있고, 결제해주세요를 결제헤주세요 라고 표기하고 있는 것으로 보아 틀리는 걸로 보아서는 한국인보다는 중국/조선족인 것 같다. 여기서 조심해야할 것은 내 계좌번호가 사기꾼에게 넘어가는 순간 내 계좌에 이와 같은 보이스피싱 피해액들이 나에게 이체될 가능성이 높다는거다. 따라서 내 계좌번호가 노출되지 않도록 조심해야한다. 내 계좌로 피해자의 금액이 이체..

우선 글 작성 전, 본인은 쓰레드라는 어플을 통해 안전결제 사기 URL을 알게 되었고 사기라는걸 인지하고 있었다. 사기꾼은 기본적으로 직거래를 안하고 있었고, 인증자체를 꺼려한다.(단, 포토샵해서 인증샷 건네주는 노력파들은 제외)네이버 블로그 아이디는 카페에서 노출되는 아이디로 블로그에 접속해보려고 했으나 접속 불가했다. 네이버 블로그 아이디 변경은 1회 변경 가능한데, 아마 변경 해버리는듯하다. 해당 카페에서 판매글을 작성하는 모든 사용자들이 다 똑같이 접속 불가했다. 이들은 네이버 카페 뿐만 아니라 번개장터에서도 글을 올리는 것으로 보여진다. 여기서 더 나아가면 안전결제를 하자고 링크를 던져주는 놈들과(전문적), 계좌이체 해주면 그냥 튀는놈들(그냥 인생 망한 친구들이라 잡히기 쉬움), 요즘 뉴스에 ..