2U Blog- 당신만을 위한 인터넷  
  2U Home
Tag | Location | Admin   
 
스팸메일을 분석해보다.

메일을 정리하다가 요즘들어 부쩍 첨부화일이 붙은 많길래 그중 눈에 띄는 하나를 살펴봤습니다. 본래 첨부화일이 붙은 메일은 아는 사람이 보낸 것이 아니면 열어보지도 않고 바로 삭제해 버립니다. 이유는 놈들이(?) 무슨짓을 할지 모르기 때문입니다.

눈에 띄었던 이유는 간단한 영문 메일인데 도메인 주소가 국내에서 사용되는 "co.kr"이더군요.
이 메일은 메일전송 에러를 가장한 메일입니다.

당연히 임의로 생성한 메일 주소이겠지만 보낸사람의 메일 주소는 "support@soft.sec.samsung.co.kr" 입니다.

메시지 내용은 아래와 같습니다.

If the message will not displayed automatically,
follow the link to read the delivered message.
Received message is available at:
www.****.com/inbox/kajaya/read.php?sessionid-756

첨부화일은 열어보지 않았지만 "message.scr (29.6KB)"스크립트 화일입니다.
아마 이 스크립트 화일을 열면 스팸메일 배포자가 원하는 코드를 레지스트리에 등록하는 것일 겁니다.

이메일 주소는 삼성전자 주소입니다. 과연 삼성전자로 이동하는지 브라우저 주소창에 도메인 주소만 붙여넣어 봤습니다.

결과는 서버를 찾지 못하는 에러페이지가 뜨면서 "PC종합진단 PC닥터와 유해차단 프로그램 이클린"을 설치하겠냐는 ActiveX 보안 경고창이 뜨더군요.

이들 프로그램이 얼마나 잘 진단하고 얼마나 잘 유해차단하는지 사용해본 적이 없을 뿐더러, 현재 사용하고 있는 무료 프로그램으로 만족하고 있으므로 유료 프로그램인 "PC닥터"와 "이클린"을 설치할 이유가 없더군요.

이들 프로그램을 사용자  컴퓨터에 설치할 경우 프로그램 배포자가 일정한 수익을 얻을 수 있기 때문에 스팸메일, 블로그, 웹 사이트, 게시판, 댓글에서의 낚시글 등 수단방법을 가리지 않고 배포에 열을 올립니다. 거의 공해수준이죠.

이와같이 프로그램 설치 동의여부를 물어보는 경우는 점잖은 편에 속하며, 악성들은 동의여부를 묻지않고 설치되었는지도 모르게 설치합니다.

그런데 주소창의 주소가 바뀌어져 있군요. 바뀐 주소는 http://www.soft.sec.samsung.co.kr.net/입니다.

도메인 주소는 앞에서 부터 읽는 것이 아니라 뒤에서 부터 꺼꾸로 읽기 때문에 이 스팸메일을 배포한 사람은 kr.net 도메인 소유자가 되는 것입니다.

"kr.net"의 후이즈는 조회해보니 다음과 같습니다.

Domain Name : kr.net

::Registrant::
Name : Boaseu Wayagin
Email : webmaster@coupon.co.kr
Address : #256 mbe s5 coexmall 159 Samsung-dong, Kangnam-gu, Seoul
Zipcode : 135090
Nation : KR
Tel : 82-016-466-3489
Fax : 82-02-445-4388

::Administrative Contact::
Name : Boaseu Wayagin
Email : webmaster@coupon.co.kr
Address : #256 mbe s5 coexmall 159 Samsung-dong, Kangnam-gu, Seoul
Zipcode : 135090
Nation : KR
Tel : 82-016-466-3489
Fax : 82-02-445-4388

::Technical Contact::
Name : Boaseu Wayagin
Email : webmaster@coupon.co.kr
Address : #256 mbe s5 coexmall 159 Samsung-dong, Kangnam-gu, Seoul
Zipcode : 135090
Nation : KR
Tel : 82-016-466-3489
Fax : 82-02-445-4388

::Name Servers::
direct.pagemoa.com 211.239.161.68
hostway.pagemoa.com 211.239.150.54
kidc.pagemoa.com 211.234.119.250

::Dates & Status::
Created Date 1998-07-22 00:00:00 EDT
Updated Date 2005-12-26 00:29:07 EST
Valid Date 2015-07-21 00:00:00 EDT
Status ACTIVE

"보아스와야긴"은 쿠폰(coupon.co.kr)을 비롯해서 "kr.net", "com.net", "kr.co.kr", "com.co.kr" 등등 좋은 도메인을 많이 가지고 있는 곳입니다.

보유한 대다수의 좋은 도메인을 이와같은 프로그램 배포 또는 수익제휴(아이라이크클릭, 링크프라이스,트래픽스) 등으로 활용하고 있습니다. (아쉬운 부분이죠^^)

"보아스와야긴"은 좋은 도메인을 많이 보유하고 계신만큼 도메인 활용에 의한 트래픽 수익에 이용하셨으면 합니다. 스팸메일은 좀 그렇습니다.

이와같은 경우 다음과 같이 조치하시면 됩니다.

익스 -도구-인터넷옵션-고급-주소표시줄에찿기에서---가장유사한사이트로 되어있으면 해제

Tag : , , , ,
Track this back : http://2u.co.kr/tt/trackback/68
Commented by 깜장콩 at 2007/03/16 18:19  r x
정말 좋은 정보입니다.
한가지 위의 보아스와야긴 현상은 존재하지 않는 kr로 끝나는 도메인의
경우 생깁니다.^^
Replied by 투유 at 2007/03/17 18:50 x
존재하지 않는 도메인을 연결하는 것은 보아스와야긴이 URL 자동완성 기능을 악용하는 스크립트 설치하였기 때문입니다.
삭제하는 방법은 아래 링크에 포스팅했습니다.
http://2u.co.kr/tt/95

name    password    homepage
 hidden


BLOG main image
2U 사용자와 함께 합니다.
 Notice
비활동 회원 일괄정리
나의 웹 즐겨찾기 2u.co.kr
멤버를 모집합니다
사용자와 교감을 새로 시작합니다.
 Category
전체 (96)
2U 이야기 (19)
2U 사용하기 (12)
Q&A (1)
Tip (1)
2U에게 (1)
2U Client Review (4)
2U Event (0)
휴게실 정담 (57)
 TAGS
보안 URL 미래 한글사설도메인 맞춤형 공동작업 관심 국가기관 천리안 logo 아쿠아슈즈 허브사이트 은행 OTL web2.0 수단 다음 월드컵응원 업그레이드 구름 Gopher 드림위즈 월드컵 사용자 맞춤형 신용카드 TV 사이트 판매 다톰 즐겨찾기 박지성응원가 트래픽증설 사이트소개 택배기사 붉은악마 web2.0 목적 샘플페이지 악성코드 사람사는 세상 사용법 한글키워드일병구하기 무료문자 추천사이트 Ftp bookmarkr 프로토콜 된장녀 튤립 위젯 와이즈넛 네임택 스팸메일 비즈니스모델 도메인 목표 저작권 Social Network 네이버위젯 widget 판도라TV Q&A 주소창 맹모인터넷지교 보아스와야긴 원링 휠라 스팸전화 휠라신발 다음넷 제안 불펌 분류
 Recent Entries
사이트 매매 합니다.
2U 장애에 대하여 사과드립니..
무료 SMS 사이트
'인터넷 보안 십계명' 알아두..
옥션 개인정보 유출, 또 다른..
오늘의 명언
누군가 나를 사칭하고 있네
2U - 초단간 사용하기
Do be Evil - 구글
교사들이 추천한 사이트 100
박지성 응원가
모바일 문자 메시지 사기
어느 블로거의 저작권과 불펌에..
부재중전화(One-ring) ..
사과드립니다.
 Recent Comments
사이트를 매매하신 다는 말씀은...ㅠㅠ 저 5년째 정..
나님 - 05/14
안녕하세요 넷피아 직원입니다.KT는 2010년 1월 부..
안녕하세요 - 2009
무제한 하드용량, 무제한 트래픽등... 해외 베스트 웹..
village - 2008
안녕하세요. 투유입니다. 호스팅에서 제공하고 있는 스..
투유 - 2008
어디다 써야 될지 몰라서 여기에 코멘을 답니다. 즐겨..
ㅡ - 2008
안녕하세요. 잘 사용하신다니 감사합니다. 버그가 여러..
투유 - 2008
 Recent Trackbacks
구글의 새 구호, Do be evil!..
도아의 세상사는 이야기
당신의 즐겨찾기는 어떻습니까?
toice's blog
 Archive
2010/04
2008/08
2008/06
2008/04
2008/03
 Link Site
2U-당신만을 위한 인터넷
Iguacu Blog
김중태문화원 블로그
디지털을 말한다 by oojoo
블로그 나라 블로깅
서명덕기자의 人터넷세상
올블로그
정배로그
 Visitor Statistics
Total : 463654
2U-당신만을 위한 인터넷
태터툴즈 배너
rss