캘리포니아 세금 환급 모바일 피싱
최근 캘리포니아 주 세무국(Franchise Tax Board)을 사칭하는 새로운 모바일 피싱 사기가 급증하고 있습니다. 이러한 피싱 사이트는 윈도우 브라우저에서는 로드되지 않으며, 개인 정보를 훔치도록 설계되었습니다. 사용자 데이터를 수집한 후, 이 사기는 시스템 유지 보수 때문에 1050달러의 환급금을 신용 카드로 보내준다고 주장합니다. 피해자에게는 카드 번호, 만료일, CVV 번호를 요구합니다. 분석 결과 "ftb.cagov" 또는 "ftb.ca-gov"로 시작하고 .cfd 또는 .cc 최상위 도메인을 사용하는 300개 이상의 도메인이 유사한 패턴을 보이는 것으로 나타났습니다. 이러한 도메인 중 다수는 Dominet (HK) Limited에 등록되었고 TENCENT에서 호스팅되며, 일부 트래픽은 개인 정보 보호를 위해 CloudFlare를 통해 라우팅됩니다. 이전에는 6월에 캘리포니아 DMV를 모방한 피싱 캠페인이 있었고, 8월부터 FTB 사기가 시작되었습니다. 관련 "cagov-XX.cfd" 및 "ca-gov-XX.cfd" 패턴도 8월 말에 나타났으며, 해당 도메인은 TENCENT에서 호스팅됩니다. 조사 결과 최소 105개의 도메인이 4개의 특정 TENCENT IP 주소에서 호스팅되는 것으로 밝혀졌습니다.