애플을 위장하여 유포 중인 피싱 메이저 사이트 주의!

애플계정정보탈취를목적으로하는피싱메이저 사이트이유포되고있어사용자들의주의가필요합니다.
해당메이저 사이트은'AppIDServer!:Youmustupdateyouraccountinformation.#9333100921'라는제목으로유포되었습니다.

이메이저 사이트에는 보안상의 이유로 당신의 Apple ID가 잠겼으며, 빠른 시일내에 계정을 활성화를 하라는 내용과 함께 링크가 포함되어 있습니다.
메이저 사이트 내용에 작성되어 있는 url은 실제 애플 공식 홈페이지 url 이지만, 해당 url에 걸려있는 링크는 피싱 페이지 링크로 사용자가 url클릭 시 피싱사이트로 넘어가게 됩니다.

피싱 페이지는 실제 메이저 사이트 공식 홈페이지와 매우 유사하게 제작되어 있으며, Apple ID 입력창이 있어 계정정보 입력을 유도합니다.
사용자가 계정메이저 사이트를 입력하면 입력한 계정메이저 사이트는 공격자의 서버로 넘어감과 동시에, 사용자 계정에 무단 로그인이 감지되었다며 계정검증을 요구합니다.

사용자가 계정확인을 누르면 이름을 포함한 상세 개인메이저 사이트 입력을 요구하는 폼이 나오며 메이저 사이트 입력을 유도합니다. 입력을 유도하는 메이저 사이트 중에는 신용카드 메이저 사이트도 포함되어 있습니다.

만약 사용자가 여기에서 요구하는 메이저 사이트들을 모두 입력한다면, 해당 메이저 사이트들을 이용하여 무단 결제와 같은 2차 피해도 발생할 수 있습니다.
피싱사이트
https://manage-customer[.]xyz/page-login-active-manage-account/?app_login
사용자 여러분들께서는 링크를 클릭하실 때 반드시 url을 확인하시고, 과도한 메이저 사이트를 요구하는 경우 입력 전 다시 한번 확인하시는 습관을 길러야 하겠습니다.