Security

SMS 스미싱 APK 분석 보고서 - IOS Web (3)

Hyeon Gu 2024. 4. 25. 00:02

스미싱 IOS 웹 분석 정리

NAVER 피싱 사이트

IOS의 경우 사용자가 어플 파일을 받아 설치가 불가능하므로 네이버 피싱 웹 사이트로 유도하게 됩니다.

NAVER 피싱 사이트 헤더 및 상태코드

하이퍼텍스트 전송 프로토콜 (HTTP)의 302 Found 상태코드의 경우 리다이렉트 상태 응답 코드는 클라이언트가 요청한 리소스가 Location (en-US) 헤더에 주어진 URL에 일시적으로 이동합니다.

상태코드 정보 출처

 

302 Found - HTTP | MDN

HTTP(HyperText Transfer Protocol) 302 Found 리디렉션 상태 응답 코드는 요청한 리소스가 Location (en-US) 헤더에 지정된 URL로 일시적으로 이동되었음을 나타냅니다. 브라우저는 이 페이지로 리디렉션되지만

developer.mozilla.org

웹 사이트에 접속하여 텍스트 필드란에 아이디와 비밀번호를 입력후 로그인 버튼을 누른 결과 정보 값은 전송 되었으며 네이버 아이디와 비밀번호를 탈취하게 된다.