위협 인텔리전스 Hub

피싱 정보 및 조사

당사의 탐지 시스템을 통한 실시간 위협 정보, 진행 중인 수사 및 제거 작전.

매일 업데이트됩니다 193,000+개 이상의 도메인 추적 중 적극적인 제거
실시간 위협
193,000+추적 중인 도메인
27,000+제거
24/7모니터링
<15분평균 응답
해킹당하셨나요? 먼저 이 조치를 취하세요 — 사기 및 자금 탈취 피해자를 위한 긴급 대응 조치. 시드 문구를 절대 공유하지 마세요. SEAL 911.
해킹당했나요? 먼저 이렇게 하세요.사기 및 자금 탈취 피해자를 위한 긴급 대응 조치 — 시드 문구를 절대 공유하지 마십시오.

최신 보안 업데이트

수사, 조사 및 제거 작전

사기꾼은 해커가 아니다: 4가지 백엔드 분석
#Investigation#Firebase#Supabase#DaaS

사기꾼은 해커가 아니다: 4가지 백엔드 분석 결과, 모두 아주 쉽게 해킹당했다

실제 운영 중인 사기 백엔드 4곳을 분석했다 — Firestore 규칙이 공개된 Firebase, 전체 CRUD 접근 권한이 부여된 Supabase, 인증 기능이 전혀 없는 Express.js, 그리고 19K 시드를 노린 자금 유출 캠페인. 모두 익명성을 해제하는 데 아무런 어려움이 없었다.

2026년 2월 18일 읽는 데 18분 소요
BUYTRX 실체 파헤치기: TRON 승인 드레이너 심층 분석
#Investigation#TRON#Drainer

BUYTRX의 실체: 55개의 도메인, 인증 API 0개, 그리고 TRON 승인 권한 탈취 공격 심층 분석

인프라 전체 분석: 55개 이상의 피싱 도메인, 피해자 데이터를 유출하는 인증되지 않은 API, 온체인 자금 유출 계약, 구글 애즈를 통한 자금 조달, 그리고 중국어권 운영자 신원 노출.

2026년 2월 8일 읽는 데 14분
xmrwallet.com 실체 폭로: 10년 동안 도난당한 모네로 키
#Investigation#Monero

xmrwallet.com의 실체: 10년간 이어진 키 도난 및 거래 탈취

포렌식 조사 결과: 모네로 웹 지갑이 Base64 세션 토큰을 통해 세션당 40회 이상 사용자의 개인 뷰 키를 유출한 뒤, raw_tx = 0으로 설정하여 거래를 무효화합니다. 운영자가 확인되었습니다.

2026년 3월 16일 읽는 데 14분
왜 화이트 페이지를 차단하는가 — 클로킹에 대한 설명
#Investigation#Cloaking#TDS

왜 ‘화이트 페이지’를 차단하고 공식 사이트로 리디렉션하는지 — 클로킹 문제 해설

사기꾼들이 클로킹, 화이트 페이지, TDS 시스템을 활용해 실제 피해자를 노리면서 보안 스캐너의 탐지를 피하는 방법. 50,000개 이상의 사이트를 분석했습니다.

2026년 3월 29일 읽는 데 12분
케이타로 TDS: 1,500개의 패널 노출
#Investigation#Tool#Keitaro

케이타로 TDS: 1,500개의 패널이 노출되었으나 합법적인 용도는 단 하나도 발견되지 않았다

50,000개 이상의 사이트를 스캔한 결과, 1,565개의 관리자 패널이 발견되었으며, 합법적 사용률은 0%로 나타났습니다. 범죄 조직 고객으로는 EvilCorp, LockBit, VexTrio 등이 있습니다. 오픈소스 탐지 도구가 공개되었습니다.

2025년 12월 10일 읽는 데 10분
사기 조직 비교: MercuryTeam, WasabiSquad, 717Team
#Investigation#ScamIntelLogs

사기 조직 비교: MercuryTeam, WasabiSquad, 717Team

사기 행각이 드러난 ‘중산층’. 세 팀, 공유된 구글 스프레드시트, 그리고 OSINT를 통한 교란 작전이 효과적임을 입증한 사례 — 717Team은 정보 작전 수행 후 활동이 중단되었다.

2025년 10월 8일 읽는 데 12분

무료 도구를 살펴보세요

도메인 분석, 지갑 확인, URL 스캔 — 모두 무료이며 회원가입이 필요 없습니다.

모든 도구 보안 점검 목록 프라이버시 아스날 긴급 도움