사용자를 은행과 동일한 피싱 사이트로 접속을 유도(파밍)한 뒤에 OTP번호를 입력하게 한 후 해당 OTP번호 유효 시간 내에 인출을 하거나 정상적인 은행 서버로 접속을 해도 바이러스로 OTP를 입력하는 순간 트래픽을 차단, 패킷을 훔쳐가는 방법이나 또는 메모리 해킹을 통해 이체할 계좌와 금액을 바꿔 버리는거다.


방어가 있다면


우회할 방법은 많다