728x90
반응형
오늘 Daum 한메일 서비스를 통해 수신된 도박 광고 관련 이메일을 하나 살펴보도록 하겠습니다.
해당 이메일은 발송자가 한메일로 나와 있지만 실제 중국에서 발송한 것으로 확인이 되었습니다.
해당 수신 이메일의 경우 위의 그림과 같이 상당히 긴 도메인으로 구성되어 있으며, 마지막의 co.kr을 통해 국내에서 생성된 도메인으로 보입니다.
도착 도메인의 경우 [특정 문자열.ta38.com]로 구성되어 있으며 현재 국내의 무료 도메인 포워딩 업체가 해당 도메인을 등록해 주고 있습니다.
실제 해당 포워딩 업체에 등록된 대다수는 이런 광고에 악용되고 있는게 현실로 보입니다.
등록은 매우 간단하면서 사후 관리의 한계가 있는 점을 이용하여 손쉽게 각종 복잡한 도메인을 통해 2~3중으로 우회를 시도하고 있습니다.
이메일의 광고에서 제시하는 사이트의 경우에는 파일 단위 다운로드를 통해 도박 관련 프로그램을 설치하도록 하고 있는데, 해당 도메인은 또 다른 곳이며 최종적인 배포의 원산지는 그 곳으로 보입니다.
해당 이메일은 발송자가 한메일로 나와 있지만 실제 중국에서 발송한 것으로 확인이 되었습니다.
해당 수신 이메일의 경우 위의 그림과 같이 상당히 긴 도메인으로 구성되어 있으며, 마지막의 co.kr을 통해 국내에서 생성된 도메인으로 보입니다.
도착 도메인의 경우 [특정 문자열.ta38.com]로 구성되어 있으며 현재 국내의 무료 도메인 포워딩 업체가 해당 도메인을 등록해 주고 있습니다.
실제 해당 포워딩 업체에 등록된 대다수는 이런 광고에 악용되고 있는게 현실로 보입니다.
등록은 매우 간단하면서 사후 관리의 한계가 있는 점을 이용하여 손쉽게 각종 복잡한 도메인을 통해 2~3중으로 우회를 시도하고 있습니다.
이메일의 광고에서 제시하는 사이트의 경우에는 파일 단위 다운로드를 통해 도박 관련 프로그램을 설치하도록 하고 있는데, 해당 도메인은 또 다른 곳이며 최종적인 배포의 원산지는 그 곳으로 보입니다.
[관련글 보기]
2008/03/18 - [벌새::Computer & IT] - 배우 이병헌씨를 모델로 하는 카지노 도박 사이트
2008/06/10 - [벌새::Analysis] - 보안제품에 대한 도박 사이트의 공지
2008/08/03 - [벌새::Security] - 불법 바다이야기 이메일 홍보
2008/09/03 - [벌새::Security] - 제2금융업의 카지노 게임 운영
2008/11/03 - [벌새::Security] - 네이버(Naver) 계정 도용으로 인한 피해 사례
2008/11/22 - [벌새::Security] - 네이버(Naver) 계정 도용과 카지노 광고
2008/11/27 - [벌새::Life] - 사회상을 반영하는 도박 광고 스팸 메일
2009/01/11 - [벌새::Analysis] - 도박 사이트 광고 방식
2009/01/22 - [벌새::Security] - 네이버 지식인과 개인정보 도용
2008/03/18 - [벌새::Computer & IT] - 배우 이병헌씨를 모델로 하는 카지노 도박 사이트
2008/06/10 - [벌새::Analysis] - 보안제품에 대한 도박 사이트의 공지
2008/08/03 - [벌새::Security] - 불법 바다이야기 이메일 홍보
2008/09/03 - [벌새::Security] - 제2금융업의 카지노 게임 운영
2008/11/03 - [벌새::Security] - 네이버(Naver) 계정 도용으로 인한 피해 사례
2008/11/22 - [벌새::Security] - 네이버(Naver) 계정 도용과 카지노 광고
2008/11/27 - [벌새::Life] - 사회상을 반영하는 도박 광고 스팸 메일
2009/01/11 - [벌새::Analysis] - 도박 사이트 광고 방식
2009/01/22 - [벌새::Security] - 네이버 지식인과 개인정보 도용
728x90
반응형