OSINT(Open Source Intelligence)
- AI Spera Criminal IP
- SHODAN
- Recon-ng 도구
- Maltego 도구
소셜 네트워크 사이트 해킹 사례
소셜 네트워크 해킹 사례
대표적인 개인 정보 탈취 공격 기법 중 하나로 이메일에 가짜 로그인 페이지 링크를 담아 보내 사용자들의 정보를 갈취하고
해커는 가면 갈수록 교모하고 철저하게 실제 로그인 페이지와 똑같이 만들어 사용자들을 속이고 있음
소셜 네트워크 해킹 사례
Criminal IP의 Asset Search 기능을 활용하여 로그인 페이지를 위조한 피싱 페이지를 찾아낼 수 있음
소셜 네트워크 해킹 사례
탐색 된 시스템 중 실제 웹 페이지를 접속해보면 인스타그램 계정 정보를 탈취하려고 시도하는 피싱 웹 페이지를 확인할 수 있음
소셜 네트워크 해킹 사례
Criminal IP의 Domain Search 기능을 이용하여 인스타그램을 사칭하여 동작되는 도메인들을 탐색할 수 있음
소셜 네트워크 해킹 사례
해당 도메인의 정보를 확인해보면 피싱 사이트로 유추할 수 있는 Phishing Record 정보와 Fake Favicon 등의 정보 조회 가능
소셜 네트워크 해킹 사례
서비스 화면 정보를 통해 해당 피싱 사이트에서 서비스 중인 화면을 확인할 수 있으며 실제 웹 사이트와 유사한 모습을 확인