신용카드 정보 노리는 스패머들 – 구글 애드워즈 피싱

By | 2008년 11월 25일

말로만 듣던, 신용카드 정보를 노리는 스팸 이메일에 처음으로 낚일뻔 했다. 이런 걸 피싱이라고 하던가?

역시 어정쩡하게 아는게 제일 위험한 것 같다. 이전에도 외국 사기 사이트에 걸려서 거진 2~3주간 치열한 전투끝에 신용카드 결제된걸 취소했었는데..


이번에도 자칫 잘못했으면 큰 일 날뻔했다.


구글 애드워즈


회사에서 키워드 광고를 하는 중이다. 블로그를 하다보니 이런 온라인 광고쪽에 대해서 그나마 회사 내부에서 좀 아는 편으로 분류되어 내가 담당자가 되어버렸다.


뭐 키워드 자주 바꾸고 그런 것도 아니라서 사실 처음 등록할때 이외에는 별 신경쓸일 없었는데, 최근 예상치 못한 이메일을 한통 받았다. 내용인 즉슨..


Your AdWords Google Account is stoped.


Hello,


Dear Advertiser,


Our attempt to charge your credit card for your
outstanding Google AdWords account balance was declined.
Your account is still open. However, your ads have been suspended. Once
we are able to charge your card and receive payment for your account
balance, we will re-activate your ads.


Please update your billing information, even if you plan to use the
same credit card. This will trigger our billing system to try charging
your card again. You do not need to contact us to reactivate your
account.


To update your primary payment information, please follow these steps:


1. Log in to your account at http://adwords.google.com/select/Login.
2. Enter your primary payment information.
3. Click ‘Update’ when you have finished.


Advertise your business on Google. No matter what your budget,
you can display your ads on Google and our advertising network.
Pay only if people click your ads.


Google Adwords Team


사실 이 이메일의 내용상에도 좀 문제가 있긴 한다. 제목에는 광고 계정이 중단되었다고 되어있는데, 내용상에는 광고 진행에는 문제가 없다고 되어있다. 그럼에도 불구하고 문제가 있다 그러니, 그리고 구글이 자주 이런 자동 메세지를 날려주니 나도 모르게 끌려간다는.


그러나 항상 이메일의 링크보다는 직접 주소를 입력해서 찾아가는 버릇덕에 위기에서 벗어날 수 있었다. 구글 계정에 로그인해본 결과 아무 문제도 없었고 그 흔한 공지사항 메시지도 없더라는.


이상하다는 생각에, 이메일 속의 링크 주소를 추적해본 결과..

http://adwords.google.com/select/Login 이 사이트가 아니라, http://www.adwords.google.com.aecmn.cn/select/Login  요런 중국의 웹사이트로 연결되게 되어 있었다.


지금 접속해보니 누가 신고를 해서 그런지 아니면 적당히 정보 확보하고 도망간건지 웹사이트에 접속이 되지를 않는다. 그러나 이런 사이트야 얼마든지 여기저기에서 열 수 있으니.. 혹시나 애드워즈 사용자분들께서는 저런 이메일이 오더라도 속지 마시기를..


답글 남기기