주의2026년 6월 29일· TheHackerNews
23만 6천 개의 DCloud Uni-App 사이트가 암호화폐 사기, 피싱, 지갑 탈취에 사용됨
핵심 요약
Infoblox의 조사에 따르면 23만 6천 개 이상의 DCloud Uni-App 기반 웹사이트가 암호화폐 사기, 피싱, 지갑 탈취 등 악성 목적으로 활용되고 있음이 밝혀졌습니다. 공격자들은 합법적인 크로스 플랫폼 개발 프레임워크인 DCloud Uni-App을 사용하여 가짜 암호화폐 거래소, 다국어 돼지 도축(pig-butchering) 사기, WhatsApp 피싱 네트워크, 가짜 도박 플랫폼 등 투자 사기 템플릿을 대량으로 생성하고 있습니다. 이는 주로 사회공학적 기법(Social Engineering, T1566)과 브랜드 사칭을 통해 사용자의 신뢰를 악용하여 금융 정보 및 개인 정보를 탈취하는 방식입니다. IT 감사인은 이러한 광범위한 사기 캠페인이 조직의 고객을 대상으로 할 수 있음을 인지하고, 피싱 및 사기 방지 대책, 고객 교육, 그리고 자사 브랜드 도용 모니터링 체계의 적절성을 점검하여 잠재적인 재무 손실 및 평판 리스크를 관리해야 합니다.
💡 개선 권고안
- ✔기술적 조치웹 방화벽(WAF), 이메일 보안 솔루션 등 외부 통신 채널에 대한 보안 시스템의 탐지 규칙을 최신 위협 인텔리전스 정보(예: 악성 도메인, 피싱 URL 패턴)와 연계하여 지속적으로 업데이트하고, 오탐 및 미탐을 최소화하기 위한 정기적인 튜닝 및 성능 검증 절차를 수립 및 적용해야 함을 권고함.
- ✔관리적 조치자사 브랜드 및 서비스명을 사칭하는 외부 웹사이트, 도메인, 소셜 미디어 계정을 상시 모니터링하고, 발견 즉시 차단 및 삭제를 요청하는 신속한 대응 절차를 수립 및 시행할 것을 권고함.
- ✔관리적 조치고객을 대상으로 암호화폐 사기, 피싱, 스미싱 등 최신 사회공학적 공격 기법에 대한 경각심을 높이고 피해 예방 수칙을 안내하는 보안 인식 제고 교육 및 홍보 활동을 정기적으로 강화할 것을 권고함.
- ✔관리적 조치정보보호 및 개인정보보호 사고 대응 절차에 피싱 및 사기 사고 유형별 대응 방안을 구체화하고, 관련 부서(보안, 법무, 홍보, 고객센터 등) 간의 협업 체계를 강화하여 고객 피해 최소화를 위한 신속한 의사결정 및 조치 체계를 확립할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →