피싱메일을 받았습니다.
차근 차근 설명을 덧붙이니 피싱메일에 속지마세요.
보낸이 "PayPal"<support@PayPal.Inc.com> 메일 쓰기 이름으로 검색
답장받는주소 <support@PayPal.Inc.com>
Dear PayPal Member,
This email confirms that you have paid ResearchAnyone.com $219.95 USD using PayPal.
This credit card transaction will appear on your bill as "PAYPAL *RESEARCHANY".
안녕하세요,회원님
저희 paypal.com을 통해서 ResearchAnyone.com 에 상품대금으로 219.95 달러를 지불하셨습니다.
본 카드거래는 거래명세서에 "PAYPAL *RESEARCHANY" 이렇게 표시될 것입니다.
흠, 제가 예전에 paypal.com 을 통해서 물건을 산 적이 있기 때문에 순간 당황했습니다.
제 카드번호가 유출되었나하는 생각이 제일 먼저 떠올랐고 당황했습니다.
계속 읽어보죠
Payment Details
Transaction ID: 20433666FG486722N
Total: $219.95 USD
Item/Product Name: Comprehensive Expert Detective Informational Software
Item/Product Number: 922-116
Buyer: Nancy L Cornell
--------------------------------------------------------------------------------
지불 상세내역
거래 아이디: 20433666FG486722N
거래액 : $219.95 USD
품목/상품명: 감지정보 전문 소프트웨어 (이게 뭔지 생전 처음 들어보는데)
판매자: 낸시 엘 코넬
그럴 듯하게 잘 지어냈습니다.
Business Information
Business: ResearchAnyone.com
Contact E-Mail: sales@researchanyone.com
--------------------------------------------------------------------------------
Receipt Number: 0010-8715-4422-2518
기업정보
물품판매처: ResearchAnyone.com (여긴 웹호스팅 사이트인데)
이메일: sales@researchanyone.com
영수증번호: 0010-8715-4422-2518
판매처정보를 주면서 피싱메일의 내용을 더욱 신뢰하게 만듭니다.
Note:
If you haven't authorized this charge ,click the link below to dispute transaction
and get full refund
Dispute Transaction (Encrypted Link ) :
http://0000.0000.0000.0000.com/www.paypal.com/cgi-bin/webscr=cmd=p/index.php
참고:
만약 고객님께서 본 상품을 구입하지 않으셨다면, 아래 dispute transaction 버튼을 클릭하셔서
전액 환불받으세요.
dispute transaction (암호화된 주소 링크)
여기서 dispute transaction 은 돈을 지불하고 주문한 물건이 도착하지 않았거나, 다른 사람이
자신의 카드를 도용하는 경우 등, 상품거래에서 발생되는 분쟁을 해결하는 것입니다.
그러면서 자신들의 피싱사이트
http://0000.0000.0000.0000.com/www.paypal.com/cgi-bin/webscr=cmd=p/index.php 로 유도합니다.
참고로 위 주소는 원래 피싱주소가 아닙니다. 피해자가 발생하지 않도록 가상의 주소를
예로 든 것입니다. 물론 원래 피싱주소는 제가 페이펠에 신고해서 연결되지 않습니다.
그래도 혹시 몰라 가상의 주소를 예로 듭니다.
원래 페일펠의 주소는 http://paypal.com 입니다.
암호화된 주소라고 하면서 위의 피싱사이트 주소를 신뢰하게 만듭니다.
그리고나서 여러분이 http://0000.0000.0000.0000.com/www.paypal.com/cgi-bin/webscr=cmd=p/index.php 에
접속해서 아이디, 비번을 입력하면 그 정보를 가로채는 것입니다. 아주 교묘합니다.
*SSL connection:
PayPal automatically encrypts your confidential information
in transit from your computer to ours using the Secure
Sockets Layer protocol (SSL) with an encryption key length
of 128-bits (the highest level commercially available)
이 말은 자신들이 암호화한 위의 피싱주소가 보안을 위한 것이라고
믿게 하려는 말입니다.
Keep your Receipt Number (shown above) for future reference.
You will need to refer to this number if you need customer service from ResearchAnyone.com or from PayPal.
If you have questions about your purchase, such as shipping and tracking,
we encourage you to contact the seller, ResearchAnyone.com at sales@researchanyone.com.
If you have been unable to resolve your questions with the merchant,
PayPal offers a free buyer complaint resolution service that offers a quick,
easy resolution to your concerns.
It covers physical goods purchases made through PayPal,
and is offered at no charge when you register for a free PayPal account.
To sign up for an account, click on the 'Save My Info' link above.
Thank you for using PayPal!
The PayPal Team
Please do not reply to this email. Email sent to this address cannot be answered.
위 말들은 아마도 페이펠이 전형적으로 이메일 말미에 쓰는 표현입니다.
부연설명
피싱메일을 받게 되면 순간 당황합니다.
쓴 적이 없는 카드에서 돈이 빠져나간다니...
사람이 당황하면 이성적 판단력이 흐려집니다.
당장 항의하려는 사람이 대부분일 것입니다.
피싱, 전화사기 등은 이러한 사람의 심리를 교묘히
노리는 아주 영리한 놈들에 의해서 이루어집니다.
아래 두 주소를 꼭 참고하세요.
http://0000.0000.0000.0000.com/www.paypal.com/cgi-bin/webscr=cmd=p/index.php (피싱사이트)
http://paypal.com (원래사이트)
그리고 보다 더 정확한 것은 카드사 대표번호에 전화를 해서 문의하는 것입니다.
도움이 되셨길 바랍니다.
벅스기프트 - - _ _
http//bugsgift.com


글
댓글을 달아 주세요
댓글 RSS 주소 : http://bugskorea.co.kr/rss/comment/307