본문 바로가기

업무 및 공부/IT·보안

[피싱주의] 암호화폐 거래소 코인원(Coinone) 사칭 스팸 문자 주의

728x90
반응형

안녕하세요, LoveSpeeD입니다.

 

방금전에 문자를 하나 받았는데요,

 

암호화폐 거래소 코인원 사칭 피싱문자 내용

 

비트코인 등 암호화폐를 거래하는 사이트인 코인원(Coinone)을 사칭하는 피싱문자 내용입니다.

제목 : [코인원]
[Web발신]
고객님계정이
해외IP-103.203.220.195에서 로그인되였습니다.
본인이아닐경우에는 해외IP차단해주세요.
www.coinoine.com

 

그런데 문자 내용이 어딘가 좀 이상하지 않나요?

띄어쓰기도 틀리고 맞춤법도 틀리고 심지어 코인원 사이트주소도 틀립니다 ㅎㅎㅎ

 

저는 이거 딱 보자마자 아~ 스팸이구나! 눈치챘지요!

 

국내 가상자산 거래소 순위로는 1위인 코인원에서 저런 허접한 문자를 보낼리가 없죠~!!!

그리고 코인원의 정확한 사이트주소는 www.coinone.co.kr입니다.

마지막으로 무엇보다 이상했던건 저는 암호화폐 거래를 코인원에서 하지 않는다는 것입니다.

코인원에 가입한적도 없구요.

 

그럼 저 문자를 어디서 보냈는지 확인해볼까요?

 

 

암호화폐 거래소 코인원 사칭 도메인주소 서버IP확인하기

 

코인원을 사칭한 도메인주소의 서버가 어느나라에 있는지 확인해보겠습니다!

ping명령어로 확인해보았더니 IP주소가 156.234.224.83으로 나오네요!!

 

그럼 이제 이 IP주소가 어느나라 네트워크대역대인지를 찾아보도록 하겠습니다.

 

 

한국인터넷진흥회에서 지원하는 후이즈(Whois) 사이트

 

한국인터넷진흥원에서 지원하는 후이즈 사이트에서 해당 IP를 검색해보면

 

조회한 인터넷주소는 한국인터넷진흥원(KISA)이 아닌 다른 해외 기관에서 관리하고 있습니다.
더 자세한 내용은 해당 인터넷주소를 관리하는 Whois 조회 사이트를 이용해 주시기 바랍니다.

(한국인터넷진흥원 후이즈 서버를 경유하여 해외 IP주소를 반복 질의하는 경우 해당 대륙별 인터넷주소관리기구 정책에 의해 차단될 수 있음을 알려드립니다.)

 

이렇게 나와 있습니다.

우리나라 네트워크 대역대가 아니라는 것이죠! 역시 해외였습니다.

그럼 과연 어느나라일까요?

(사실 심증은 가지만 확실하게 추적해보도록 하겠습니다.)

 

적혀져 있는 www.afrinic.net 사이트에 접속해 보았습니다.

 

 

afrinic.net에서 제공하는 Whois 검색 기능

 

아... 홍콩(HK)이었네요!!

저는 사실 중국(CN)이라고 의심하였는데 뭐 거의 비슷합니다.

 

중국IP로 스팸메일이나 스팸문자는 워낙 자주오기때문에 반드시 주의해주시기 바랍니다!!!

모르는 번호로부터 사이트주소를 클릭하라는 문자나 메일을 받으면 반드시 검색을 미리 해보시는게 좋을 것 같습니다.

 

 

읽어주셔서 감사합니다^_____^

 

 

728x90
반응형