2020.11.13 13:35

스미싱이란?

조회 수 107 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

스미싱이란?33333.png

 

스미싱(smishing)은 문자메시지(SMS)와 피싱(Phising)의 합성어로 악성 앱 주소가 포함된 휴대폰 문자(SMS)를 대량으로 전송 후 이용자가 악성 앱을 설치하도록 유도하여 금융정보 등을 탈취하는 신종 사기수법입니다.


스미싱 특징

인터넷 주소

스미싱은 악성코드에 감염된 스마트폰을 이용한 사이버사기 수법으로 악성앱을 설치하기 위한 인터넷주소가 문자메시지에 포함되어 있습니다. 이러한 인터넷 주소(URL)는 단축 서비스를 사용하여 이용자가 웹사이트 정보를 알기 어렵고, 정상적인 사이트와 매우 유사하게 모방하여 제작된 가짜사이트인 피싱사이트로 연결됩니다. 최근에는 정상적인 사이트와 유사한 일반적인 인터넷주소를 사용하는 경우도 있으므로 주의해야 합니다.

1. 단축 URL 사용 예시 : [연합뉴스] 여객선(세월호) 침몰사고 구조현황 동영상 http://g*o.*l/jV*iR* 2. 일반 도메인 악용 예시 : [설날이벤트]앱설치시 무료쿠폰 2만드립!! Caj*no*.c*m 새해 복 많이받으세요

악성앱

휴대전화에 일반적으로 많이 설치된 정상앱(예: 크롬, Play 스토어, 공공기관에서 사용하는 민원24, 유명 모바일 백신 등)을 사칭하여 악성앱 설치를 유도합니다. 전화, 문자메시지 관리, 개인정보 조회, 저장소 조회, 위치정보, 기기관리자 권한 요구 등 정상앱 보다 과도한 권한을 포함하고 있으므로 앱 설치 단계에서 주의해야 합니다. 또한 악성앱이 악성행위를 직접 수행하기도 하지만 별도의 악성앱을 설치하도록 유도하는 기능이 탑재된 경우도 있습니다. 크롬, 뱅킹, 백신 등 특정 애플리케이션이 실행될 경우 ‘업데이트 파일입니다’라는 형태로 업데이트를 안내하여 이용자들이 악성앱을 다운로드하도록 유도하고 있습니다.

사칭 악성앱 유형 : 인터넷, 민원24, 플레이스토어, 우체국

관심을 유도하는 문자메시지

사용자가 악성앱을 설치하도록 유도하기 위해 관심을 유도하는 다양한 형태의 문자메시지가 발생되고 있습니다.

관심을 유도하는 대표유형의 문자사례는 아래와 같습니다.

3333.png

 


스미싱 피해 시 대응 방법

악성 애플리케이션 삭제하기

문자메시지에 포함된 인터넷주소를 클릭한 것만으로는 악성코드에 감염되지 않습니다. 하지만 인터넷주소를 통해서 특정 애플리케이션을 설치했다면 악성코드 감염을 의심해야합니다. 악성앱 감염이 의심되면 다음과 같은 방법으로 스마트폰을 점검해야합니다.

  • 모바일 백신으로 악성앱 삭제하기
  • 악성앱 수동 삭제하기
  • 서비스 센터 방문

악성 애플리케이션 설치 파일(APK) 삭제하기

APK 파일 삭제 방법 : 내파일(파일탐색기) 실행 > Download 폴더 이동 > 다운로드 APK 파일 선택 후 삭제

스마트폰에 악성앱이 설치되기 위해서는 해당 악성앱을 설치하는 설치 파일(APK 파일)이 필요합니다. 스미싱 문자메시지에서 인터넷주소를 클릭하면 APK 파일이 다운로드되고, 해당 APK 파일을 실행하면 악성앱이 설치됩니다. 악성앱 뿐만 아니라 해당 APK 파일까지 삭제해야 추후 악성앱이 재설치 될 가능성을 예방할 수 있습니다.APK 파일은 스마트폰에 기본적으로 설치되어 있는 ‘파일관리자’, ‘내파일’ 등 파일관리 애플리케이션에서 ‘Download 폴더’를 확인하여 삭제가 가능합니다.

모바일 결제 확인 및 취소하기

스미싱 악성앱에 감염되면 모바일 결제 피해가 발생할 수 있습니다. 따라서 이동통신사에 모바일 결제 내역이 있는지 확인해야 합니다.

  • 통신사 고객센터를 통하여 최근 모바일 결제 내역 확인
  • 모바일 결제 피해가 확인되면 피해가 의심되는 스미싱 문자 캡쳐
  • 통신사 고객센터를 통해 스미싱 피해 신고 및 ‘소액결제확인서’ 발급
  • 소액결제확인서를 지참하여 관할 경찰서 사이버수사대 또는 민원실을 방문하여 사고 내역 신고
  • 사고 내역을 확인받고 ‘사건사고 사실 확인서’ 발급
  • 사건사고 사실 확인서 등 필요서류를 지참하여 통신사 고객센터 방문 또는 팩스나 전자우편 발송
  • 통신사나 결제대행 업체에 사실 및 피해 내역 확인 후 피해보상 요구

공인인증서 폐기 및 재발급하기

악성앱에 감염되었던 스마트폰으로 모바일 금융서비스를 이용했다면 공인인증서, 보안카드 등 금융거래에 필요한 정보가 유출되었을 가능성이 존재합니다. 따라서 해당 정보를 폐기하고 재발급을 받아야 유출된 금융 정보로 인한 2차 피해가 발생하는 것을 예방할 수 있습니다. 스마트폰에 공인인증서가 저장되어 있지 않았더라도 보안카드등 금융 거래에 필요한 정보를 사진첩, 메모장에 기록했다면 폐기처분하고 재발급을 받아야 합니다.

2차 피해 예방하기

해커는 악성코드에 감염된 스마트폰을 새로운 사이버범죄 도구로 사용합니다. 악성앱이 주소록을 조회하여 다른 사람에게 유사한 내용의 스미싱을 발송하는 등 2차 피해가 발생할 수 있으므로 주변 지인들에게 스미싱 피해 사실을 알려야합니다. 또한 특정 악성앱에는 전화 수신 및 문자메시지 수신을 차단하는 기능을 포함하고 있어 악성앱 삭제 방법을 확인 후 삭제를 해야 추가적인 2차피해를 예방할 수 있습니다.

 

 

 


  1. 카카오톡 고객센터를 사칭하는 피싱 메일을 조심하세요.

    카카오톡 고객센터를 사칭하는 피싱 메일을 조심하세요. 악성코드가 첨부된 이메일을 차단하는 보안 시스템의 기술이 좋아지면서 악성코드를 배포하는 사기꾼들의 사기 수법도 지능화가 돼가고 있는 듯합니다. 카카오톡 계정에 문제가 있다는 이메일을 보내고 ...
    Date2021.10.01 Byezclean Reply0 Views188 file
    Read More
  2. 코로나19 국민지원금 사칭 스미싱 문자 주의

    코로나 국민지원금 사칭 스미싱 문자 주의 전 국민 88%에 해당하는 인원이 받게 되는 국민지원금 25만원을 오늘부터 신청할 수 있습니다. 출생연도 끝자리가 1, 6이면 월요일에 2, 7이면 화요일, 3, 8이면 수요일, 4, 9이면 목요일, 5, 0이면 금요일에 신청하...
    Date2021.09.06 Byezclean Reply0 Views149 file
    Read More
  3. 카카오페이 사칭 피싱 주의 권고

    카카오페이 사칭 피싱 주의 권고 □ 개 요 o 최근 카카오페이를 사칭한 피싱 문자가 발견됨에 따라 개인정보 탈취 등으로 인한 2차 피해로 연계되지 않도록 사용자 주의 권고 □ 주요 내용 o 카카오페이 로그인이 실패하였다는 문자 내부 URL 클릭 시 카카오 페...
    Date2021.09.02 Byezclean Reply0 Views79 file
    Read More
  4. 질병관리청 예방접종증명서 사칭 스미싱 주의 권고

    질병관리청 예방접종증명서 사칭 스미싱 주의 권고 □ 개 요 o 최근 질병관리청 예방접종증명서를 사칭한 스미싱 문자가 발견됨에 따라 금융정보 탈취 등으로 인한 피해로 연계되지 않도록 사용자 주의 필요 □ 주요내용 o “[질병관리청COOV]코로나19 전자...
    Date2021.08.03 Byezclean Reply0 Views213 file
    Read More
  5. 가정의 달 택배 사칭 스미싱 주의 권고

    가정의 달 택배 사칭 스미싱 주의 권고 □ 개 요 o 가정의 달을 맞이하여 선물 등 택배 물류량이 증가함에 따라 이와 관련한 택배 사칭 스미싱이 유포되고 있어 사용자 주의 권고 □ 주요 내용 o 주소지 오류, 택배 수신 확인, 상품 파손, 택배 조회, 반송처리 ...
    Date2021.05.10 Byezclean Reply0 Views60 file
    Read More
  6. 신한은행 사칭 소상공인 가짜 대출 문자

    신한은행 사칭 소상공인 가짜 대출 문자 바로 이전 보안 이슈에 왜 은행 사칭 대출 문자는 KB국민 은행만 오는지 모르겠다고 포스팅을 했었는데요. 그 다음날 드디어 신한은행을 사칭한 소상공인을 위한 대출 지원이라는 명목하게 가짜 문자가 도착했습니다. ...
    Date2021.04.05 Byezclean Reply0 Views141 file
    Read More
  7. KB국민 재난지원기금 가짜 대출 스미싱 문자

    KB국민 재난지원기금 가짜 대출 스미싱 문자 3월에 이어서 4월이 되자마자 어김없이 KB국민은행을 사칭하는 가짜 대출 문자가 도착했습니다. 그런데 왜 KB국민은행만 사칭을 하는 걸까요? 만만한가? 아니면 나한테만 KB국민 문자만 오는 걸까요? 그래도 3월에 ...
    Date2021.04.03 Byezclean Reply0 Views315 file
    Read More
  8. 쿠팡 배달 문자 스미싱 주의

    쿠팡 배달 문자 스미싱 주의 얼핏 보면 누구나 다 클릭하게 되는 가짜 쿠팡 배달 문자입니다. 사기꾼도 아무나 하는 게 아니라는 말이 진짜 맞네요. 어쩜 저런 아이디어가 생각날지. 그것도 직업이라고 최선을 다하는 거니? 우리도 최선을 다해서 속지 않겠어....
    Date2021.03.30 Byezclean Reply0 Views767 file
    Read More
  9. 국민건강보험 사칭 스미싱 문자

    국민건강보험 사칭 스미싱 문자 지난번에는 가족 사칭 스미싱 문자가 오더니 어제는 국민건강보험을 사칭한 문자가 왔네요. 환급금이라는 말에 솔깃해서 무의식적으로 첨부 URL을 클릭할 수 있으니 조심하시기 바랍니다. 주소는 dokdo라니 애국심을 이용한 스...
    Date2021.03.25 Byezclean Reply0 Views307 file
    Read More
  10. 가족 사칭 스미싱 문자

    가족 사칭 스미싱 문자 주식, 부동산, 대출등 스팸 문자를 하루에 몇개씩 받는 와중에 오늘은 조금 특별한 문자를 받았습니다. 나를 엄마라고 부르는 010-2723-16**의 문자입니다. 전화번호를 다 밝히고 싶은데 혹시나 문제가 생길까봐 뒷 숫자를 가리긴 했는...
    Date2021.03.09 Byezclean Reply0 Views284 file
    Read More
  11. 스미싱이란?

    스미싱이란? 스미싱(smishing)은 문자메시지(SMS)와 피싱(Phising)의 합성어로 악성 앱 주소가 포함된 휴대폰 문자(SMS)를 대량으로 전송 후 이용자가 악성 앱을 설치하도록 유도하여 금융정보 등을 탈취하는 신종 사기수법입니다. 스미싱 특징 인터넷 주소 스...
    Date2020.11.13 Byezclean Reply0 Views107 file
    Read More
  12. 아이폰 대상 네이버 계정탈취 스미싱 문자 주의 권고

    아이폰 대상 네이버 계정탈취 스미싱 문자 주의 권고 □ 개 요 o 최근 택배 사칭 스미싱 문자에서 네이버 계정정보를 탈취하는 가짜 피싱 사이트가 발견됨에 따라 2차 피해로 연계되지 않도록 사용자 주의 필요 □ 주요내용 o (유포형태) 택배 배송확인, 주소확...
    Date2020.11.11 Byezclean Reply0 Views442 file
    Read More
Board Pagination Prev 1 Next
/ 1
XE Login