카카오톡 로그인 화면을 사칭한 피싱 사이트가 적발됐다. 해당 사이트에 접속하면 '제로클릭' iOS 익스플로잇을 통해 악성코드가 설치되는 것으로 확인됐다.
보안 전문가들에 따르면 이 피싱망은 도난 아이폰을 되팔기 위해 'AnonyMousKIT'이라 불리는 해킹 도구를 사용하고 있다. AI 음성을 이용해 사용자의 잠금코드를 훔치는 방식으로 작동하는 것으로 파악됐다. 단순히 사이트에 접속하는 것만으로도 악성코드가 설치될 수 있어 주의가 필요하다.
사이버 보안 위협이 점점 고도화되면서 사용자들의 각별한 주의가 요구된다. 보안 업체들은 카카오톡을 포함한 주요 서비스의 공식 앱 이용, 출처 불명의 링크 클릭 자제, 정기적인 보안 업데이트 설치 등을 권고하고 있다.
