Security
SMS 스미싱 APK 분석 보고서 - IOS Web (3)
Hyeon Gu
2024. 4. 25. 00:02
스미싱 IOS 웹 분석 정리
NAVER 피싱 사이트
IOS의 경우 사용자가 어플 파일을 받아 설치가 불가능하므로 네이버 피싱 웹 사이트로 유도하게 됩니다.
NAVER 피싱 사이트 헤더 및 상태코드
하이퍼텍스트 전송 프로토콜 (HTTP)의 302 Found 상태코드의 경우 리다이렉트 상태 응답 코드는 클라이언트가 요청한 리소스가 Location (en-US) 헤더에 주어진 URL에 일시적으로 이동합니다.
302 Found - HTTP | MDN
HTTP(HyperText Transfer Protocol) 302 Found 리디렉션 상태 응답 코드는 요청한 리소스가 Location (en-US) 헤더에 지정된 URL로 일시적으로 이동되었음을 나타냅니다. 브라우저는 이 페이지로 리디렉션되지만
developer.mozilla.org
웹 사이트에 접속하여 텍스트 필드란에 아이디와 비밀번호를 입력후 로그인 버튼을 누른 결과 정보 값은 전송 되었으며 네이버 아이디와 비밀번호를 탈취하게 된다.