728x90
반응형
오늘 Daum 한메일 서비스를 통해 수신된 도박 광고 관련 이메일을 하나 살펴보도록 하겠습니다.
해당 이메일은 발송자가 한메일로 나와 있지만 실제 중국에서 발송한 것으로 확인이 되었습니다.
해당 수신 이메일의 경우 위의 그림과 같이 상당히 긴 도메인으로 구성되어 있으며, 마지막의 co.kr을 통해 국내에서 생성된 도메인으로 보입니다.
도착 도메인의 경우 [특정 문자열.ta38.com]로 구성되어 있으며 현재 국내의 무료 도메인 포워딩 업체가 해당 도메인을 등록해 주고 있습니다.
실제 해당 포워딩 업체에 등록된 대다수는 이런 광고에 악용되고 있는게 현실로 보입니다.
등록은 매우 간단하면서 사후 관리의 한계가 있는 점을 이용하여 손쉽게 각종 복잡한 도메인을 통해 2~3중으로 우회를 시도하고 있습니다.
이메일의 광고에서 제시하는 사이트의 경우에는 파일 단위 다운로드를 통해 도박 관련 프로그램을 설치하도록 하고 있는데, 해당 도메인은 또 다른 곳이며 최종적인 배포의 원산지는 그 곳으로 보입니다.
해당 이메일은 발송자가 한메일로 나와 있지만 실제 중국에서 발송한 것으로 확인이 되었습니다.
이메일의 내용은 여타 유사 홍보 내용과 비슷하며 특정 링크를 클릭할 경우 정해진 사이트로 이동되도록 구성되어 있습니다.
해당 수신 이메일의 경우 위의 그림과 같이 상당히 긴 도메인으로 구성되어 있으며, 마지막의 co.kr을 통해 국내에서 생성된 도메인으로 보입니다.
해당 링크를 통해 도착한 사이트는 현재 글 작성 시간 기준으로 약 800명 정도가 접속하여 확인한 것으로 보입니다. 그럼 제가 어떻게 해당 사이트 접속자 수를 알 수 있었는지 살펴보겠습니다.
도착 도메인의 경우 [특정 문자열.ta38.com]로 구성되어 있으며 현재 국내의 무료 도메인 포워딩 업체가 해당 도메인을 등록해 주고 있습니다.
해당 포워딩 사이트에서는 실시간으로 등록된 도메인의 방문자를 카운터하고 있는데 붉은색으로 표시된 도메인은 모두 도박 관련 광고에 활용되고 있으며, 최근 등록된 도메인 모두는 방문자가 많은 도메인 중 특정 사이트로 연결하기 위해 계속적으로 생성이 이루어지고 있습니다.
실제 해당 포워딩 업체에 등록된 대다수는 이런 광고에 악용되고 있는게 현실로 보입니다.
등록은 매우 간단하면서 사후 관리의 한계가 있는 점을 이용하여 손쉽게 각종 복잡한 도메인을 통해 2~3중으로 우회를 시도하고 있습니다.
이메일의 광고에서 제시하는 사이트의 경우에는 파일 단위 다운로드를 통해 도박 관련 프로그램을 설치하도록 하고 있는데, 해당 도메인은 또 다른 곳이며 최종적인 배포의 원산지는 그 곳으로 보입니다.
해당 사이트는 국내 호스팅 업체에 정식으로 등록을 하여 파일을 다른 사이트로 링크 제공을 할 뿐 아니라 해당 사이트에서도 또 다른 도박 관련 게임 프로그램을 다운로드 시키는 형태를 취하고 있습니다.
무료 도메인 포워딩 사이트에서는 위와 같이 불법 사이트 운영에 악용시 불이익을 받을 수 있다고 주의를 주고 있지만, 실제 제대로 관리가 되지 않아 해당 서비스의 최다 방문자 순위에 기록될 정도로 허술하게 운영되고 있는 것으로 보입니다.
[관련글 보기]
2008/03/18 - [벌새::Computer & IT] - 배우 이병헌씨를 모델로 하는 카지노 도박 사이트
2008/06/10 - [벌새::Analysis] - 보안제품에 대한 도박 사이트의 공지
2008/08/03 - [벌새::Security] - 불법 바다이야기 이메일 홍보
2008/09/03 - [벌새::Security] - 제2금융업의 카지노 게임 운영
2008/11/03 - [벌새::Security] - 네이버(Naver) 계정 도용으로 인한 피해 사례
2008/11/22 - [벌새::Security] - 네이버(Naver) 계정 도용과 카지노 광고
2008/11/27 - [벌새::Life] - 사회상을 반영하는 도박 광고 스팸 메일
2009/01/11 - [벌새::Analysis] - 도박 사이트 광고 방식
2009/01/22 - [벌새::Security] - 네이버 지식인과 개인정보 도용
2008/03/18 - [벌새::Computer & IT] - 배우 이병헌씨를 모델로 하는 카지노 도박 사이트
2008/06/10 - [벌새::Analysis] - 보안제품에 대한 도박 사이트의 공지
2008/08/03 - [벌새::Security] - 불법 바다이야기 이메일 홍보
2008/09/03 - [벌새::Security] - 제2금융업의 카지노 게임 운영
2008/11/03 - [벌새::Security] - 네이버(Naver) 계정 도용으로 인한 피해 사례
2008/11/22 - [벌새::Security] - 네이버(Naver) 계정 도용과 카지노 광고
2008/11/27 - [벌새::Life] - 사회상을 반영하는 도박 광고 스팸 메일
2009/01/11 - [벌새::Analysis] - 도박 사이트 광고 방식
2009/01/22 - [벌새::Security] - 네이버 지식인과 개인정보 도용
728x90
반응형