Kant's Times

  • 홈
  • Kant's Thinks
  • Kant's IT
  • Kant's Review

결제정보탈취 1

NFC 결제 정보를 악용한 악성앱 기반 피싱 공격 사례 분석

금보원 “NFC 결제 정보 탈취 공격 ‘주의’” - 데이터넷 공격 개요공격자는 세금 환급 안내를 사칭한 SMS를 통해 피해자를 피싱 사이트로 유도하고, 계좌정보를 입력하게 유도함이어 보이스피싱을 통해 은행 사칭 후 악성앱 설치를 요구하고, 피해자가 NFC 기능을 활성화해 카드 인증을 수행하도록 유도설치된 악성앱은 카드의 NFC 결제 정보와 PIN 번호를 탈취하여 공격자에게 전송하고, 이를 이용해 부정결제 수행기술적 공격 방식NFC 기능을 활용하여 스마트폰에 실물 카드를 접촉하면 결제 토큰 등 민감한 정보가 생성됨악성앱은 Android 시스템에서 오버레이 권한을 통해 UI를 가장하고, 실시간 정보 탈취 및 PIN 입력 가로채기 기능 수행탈취된 정보를 기반으로 공격자가 원격지에서 자체 스마트폰에 결제정보를 ..

Kant's IT/Issue on IT&Security 2025.05.24
이전
1
다음
더보기
프로필사진

Kant's Times

일상생활, 잡소리, 사회 이슈, 다양한 리뷰들을 담은 Blog

공지사항

  • 정보보호 및 IT 기사 업로드 관련
  • 분류 전체보기 (2366) N
    • Kant's Thinks (16)
      • Daily Life (1)
      • Thinks (13)
      • Studying English (2)
    • Kant's IT (2324) N
      • IT&Security News Reports (166)
      • Issue on IT&Security (1766) N
      • Vulnerability (381)
      • 개인정보위원회 제재 사항 (9)
      • Review on IT Products (2)
    • Kant's Review (9)
    • 비공개 (0)

최근글과 인기글

  • 최근글
  • 인기글

Tag

클라우드 보안, 개인정보보호, 해킹, 보안 패치, 취약점, 보안기사, 보안이슈, 랜섬웨어, 보안권고, 개인정보보호법, 정보보호, 개인정보, 악성코드, AI, 보안 업데이트, 보안, 정보보안, 보안 취약점, 보호, 보안뉴스,

최근댓글

티스토리툴바