묻고답하기
피싱경유지로 사용되고 있다는 신고
2008.12.17 14:23
KT 스팸 대응센터 입니다.
아래 귀사의 IP주소를 사용하는 시스템이 피싱 경유지로 운영되고 있다는 신고가 접수되었습니다.
인터넷 이용자들의 금융정보 유출 등 금융사기 피해를 최소화 할 수 있도록 신속한 대응조치를 취해 주시기 바랍니다. 먼저 아래 위장사이트를 즉시 삭제하여 주시고, 해킹피해 원인파악, 보안패치, 웹 방화벽 적용 등 아래 참고사이트 자료를 활용하셔서 재발방지대책을 실시하여 주시기 바랍니다. 구 버전의 제로보드, 테크노트, 그누보드, KorWeblog, phpBB등을 사용하고 있는 웹서버의 경우에는 해당 패치를 업데이트 하시기 바랍니다
※ 피싱 경유지: 해킹을 당해 유명기관 홈페이지를 사칭한 피싱 사이트 개설에 이용된 시스템
<<< 관련 내용 >>>
사고 IP : 220.**.*0.**
사칭기관 : PayPal
URL 주소 : http://ccfish.net/bbs/ezset/profile.html
http://ccfish.net/xe/files/cache/queries/a.dll.htm
위와 같은 메일이 도착을 했습니다..
사실 그동안 별로 활성화 되지 못한 사이트 이다 보니 보안패치를 자주 못한 제로보드 4 부분은 인정하고 다시 관련 스키을 지우고 보안 패치를 진행하고 있습니다...
그러나 mysql의 버전이 4.1이하여서 xe버젼은 설치하지 못하고 중간에 멈춰논 부분인데...
피싱사이트로 이용되고 있다네요....
실제로 그럴 가능성이 있는 것입니까....????
잘 하시는 분들 답변좀 주세요...^^
일단 서버 내의 계정정보가 노출이 되었을 가능성이 많으니까요.
서버 관리자 비밀번호부터 변경을 하시고, 각종 보안관련 점검을 하셔야 할 듯...