Полиция Северной Кореи отправила более 126 000 фишинговых писем гражданам Южной Кореи.

Корейское национальное полицейское управление (KNPA) заявило во вторник, что Северная Корея стояла за массовой рассылкой фишинговых писем жителям Южной Кореи в период с конца прошлого года по начало этого года.
Агентство заявило, что северокорейская хакерская группа отправила 126 266 поддельных писем 17 744 людям в Южной Корее с ноября по январь, чтобы украсть их личную информацию.
Мошеннические письма делятся примерно на 30 типов, ложно обещающих предоставить информацию о политике Северной Кореи, билетах на концерты известных певцов, возврате налогов, ежедневных прогнозах и состоянии здоровья, заявило KNPA.
В частности, один тип писем ложно обещал раскрыть документы Командования контрразведки обороны о введении военного положения бывшим президентом Юн Сок Ёлем 3 декабря и был отправлен 54 пользователям в Интернете на Юге, отметило агентство.
Мошеннические письма, если на них нажать, перенаправляли пользователей на фишинговые сайты, которые запрашивали идентификатор учетной записи и пароль на сайте портала.
KNPA заявило, что на этот раз были использованы те же серверы, которые использовались в предыдущих кибератаках, исходящих из Северной Кореи, а используемые IP-адреса находились в районах между Северной Кореей и китайской провинцией Ляонин.
Получателями электронных писем были правительственные чиновники, исследователи и журналисты в области объединения, безопасности, национальной обороны и дипломатии, и у 120 из них были украдены данные учетной записи на сайте портала, адреса электронной почты и контактная информация после доступа к фишинговым сайтам, сообщило агентство.
Источник: https://en.yna.co.kr/view/AEN20250415007500315