일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
- speed-measure-webpack-plugin
- Malware Sample
- 거래사기
- intelmac
- 모의해킹
- 취약점
- 변태는
- 채팅환전사기
- ssrf
- XSS
- react
- 안전결제
- Sequoia
- 많다..
- 로맨스스캠
- open redirect
- ue4dumper
- Frida
- 보이스피싱 #대검찰청 #명의도용 #비밀번호 #계좌번호 #공공기관 #가짜검찰청
- self-signed
- 네이버카페
- 중고나라
- esbuild
- 척추관협착증
- shell_gpt
- CJ대한통운 #쿠팡 #통관번호오류 #통관고유번호오류 #안주원팀장 #모건인베스트
- NUGU
- 허리디스크
- CryptoJS
- MongoDB #NoSQL #CreateUser #DropUser #mongod #mognod.conf
- Today
- Total
annyoung
네이버 카페 안전결제 사기 후속편 본문
사실 본인은 그냥 안전결제 사기가 어떻게 이어지는지 궁금했다. 그냥 계좌이체 해주면 답장안하고 먹튀하는줄 알았는데 이번에 답장이 또 왔다.
어차피 사기꾼은 이체내역을 확인하지 못한다고 판단했다. 왜냐면 타인의 통장이기 때문에 이체내역을 확인할 수 없기 때문이다.
첫 번째 링크에 접속해보면 위와 같이 보여지는걸 알 수 있었고, 되었습니다를 되였습니다로 표현하고 있고, 결제해주세요를 결제헤주세요 라고 표기하고 있는 것으로 보아 틀리는 걸로 보아서는 한국인보다는 중국/조선족인 것 같다.
여기서 조심해야할 것은 내 계좌번호가 사기꾼에게 넘어가는 순간 내 계좌에 이와 같은 보이스피싱 피해액들이 나에게 이체될 가능성이 높다는거다. 따라서 내 계좌번호가 노출되지 않도록 조심해야한다.
내 계좌로 피해자의 금액이 이체되는 순간 보이스피싱 계좌로 분류되어 지급정지 상태가 되기 때문이다.
그렇게 수수료를 포함한 금액을 입금했다고 거짓말하게 되면, 또 다시 환불 금액이 200만원이란다..
역시나 띄어쓰기나 맞춤법은 다 틀린채 ㅋㅋㅋㅋㅋㅋㅋㅋ 무슨 사이트가 채팅방도 아니고.. 띄어쓰기나 맞춤법은 지키려고 하는데... 이녀석들 어지간히 급했나보다. 아무튼 이 화면에서 확인 버튼을 누르게 되면,
이렇게 환불받을 은행명, 계좌번호, 예금주를 입력받고 있으며, 각 입력폼에 입력한 후 환불신청 버튼을 누르면 입력한 데이터를 보여주고 확인 버튼을 누르면 공격자의 서버로 입력한 정보가 전송된다.
아무튼 이렇게 확인을 했고 이 사기꾼한테 몇 가지 실험을 좀 해보려고 키보드 뚜따뚜따 하고 있었는데...
마지막에는 이체 안된거 걸렸는지 시원하게 욕을 박으신다 ㅎㅎ
관리자 페이지 편은 다음 링크에서 보실 수 있습니다.
https://nopsled.tistory.com/316
'분석생활' 카테고리의 다른 글
네이버 카페 안전결제 사기 관리자 편 (29) | 2024.08.13 |
---|---|
대기열 bypass (40) | 2024.07.30 |
네이버 카페 안전결제 사기 (43) | 2024.06.17 |
NoteGPT 정보 수집 관련 (20) | 2024.03.21 |
악성코드 수집 (0) | 2023.02.02 |