본문 바로가기

IT Stories

구글 애드워즈 피싱 메일 주의

  조금 전 메일함을 보다가 구글 애드워즈(Google AdWords)를 사칭한 피싱(Phishing) 메일을 받았다.

  내용을 보니 구글 애드워즈 캠페인이 종료되었다며 빨리 로그인하여 확인해 보라는 것이었다.

  많은 블로거들이 블로그 수입을 위해 구글 애드워즈를 사용하는데 이 수입을 가로챌 목적으로 보낸 피싱 메일 같다.

구글 애드워즈 피싱 메일

구글 애드워즈 피싱 메일


  그런데 링크 부분 주소(http://adwords.google-sf.com/adwords/signin.html)의 도메인이 조금 이상했다.

  아니나 다를까 구글의 애드워즈 도메인 주소인 'http://adwords.google.com'이 아닌 'http://adwords.google-sf.com'라는 이상한 도메인 주소다.

  게다가 구글의 웹 사이트는 거의 모두 미국 IP를 사용하는 것으로 아는데 이 도메인은 브라질 IP였다.

  브라질의 교육 공학 연구 관련 회사 사이트인 것 같다.

  그래서 넓은 오지랖으로 아래와 같이 이메일로 알려 주었다.

해킹 여부를 조사해 보라는 내용의 이메일을 보낸 화면

해킹 여부를 조사해 보라는 내용의 이메일을 보낸 화면


  파이어폭스(FireFox) 브라우저를 사용자는 아래처럼 웹 위조 보고 화면이 알려 주지만 우리나라 사람들이 제일 많이 사용하는 인터넷 익스플로러(Internet Explorer)는 이런 화면이 나오지 않아 위험할 수 있다.

파이어폭스의 웹 위조 보고 알림 화면

파이어폭스의 웹 위조 보고 알림 화면


  아무튼, 구글 애드워즈를 사칭한 피싱 메일에 속지 마세요.

ManualJedi ^v^