2024-04-17 06:05 (수)
카카오페이 사칭 피싱 문자 유포중…개인정보 탈취에 의한 2차 피해 주의
상태바
카카오페이 사칭 피싱 문자 유포중…개인정보 탈취에 의한 2차 피해 주의
  • 길민권 기자
  • 승인 2021.09.02 17:31
이 기사를 공유합니다

정상 사이트와의 일치여부 반드시 확인해야
카카오페이 피싱문자 실제 사례. (출처=KISA)
카카오페이 피싱문자 실제 사례. (출처=KISA)

최근 카카오페이를 사칭한 피싱 문자가 발견되고 있다. 개인정보 탈취 등으로 인한 2차 피해로 연결될 수 있어 각별한 주의가 요구된다.

KISA에 따르면, 카카오페이 로그인이 실패했다는 문자 내부 URL 클릭 시 카카오 페이를 사칭한 피싱 사이트로 연결되며 카카오톡 이메일 아이디 및 패스워드 입력을 요구한다고 주의를 당부했다.

아이디 및 패스워드 입력 시 다음 단계에서 이름, 주민등록번호, 통신사 정보, 휴대폰 인증번호를 입력하도록 해 정보를 탈취한다. 2차 피해로 연계되지 않도록 개인정보 입력을 하지 않아야 한다.

◇카카오페이 사칭 피싱 예방 방법

예방법으로는 문자, 이메일 수신 시 출처가 불분명한 사이트 주소는 클릭을 자제하고 바로 삭제해야 하며 의심되는 사이트 주소의 경우 정상 사이트와의 일치여부를 반드시 확인하는 것이 안전하다.

또 카카오페이 사이트에 로그인했는데도 정상 서비스 페이지(로그인 실패 페이지 혹은 로그인되지 않은 페이지)로 연결되지 않았다면 의심하고 정상사이트 여부를 다시 한번 확인할 필요가 있다.

모바일 결제 확인 및 취소 방법은 다음과 같다.

① 통신사 고객센터를 통하여 모바일 결제 내역 확인

② 모바일 결제 피해가 확인되면 피해가 의심되는 스미싱 문자 캡처

③ 통신사 고객센터를 통해 스미싱 피해 신고 및 소액결제확인서 발급

④ 소액결제확인서를 지참하여 관할 경찰서 사이버수사대 또는 민원실을 방문하여 사고 내역 신고

⑤ 사고 내역을 확인받고 사건사고 사실 확인서 발급

⑥ 사건사고 사실 확인서 등 필요서류를 지참하여 통신사 고객센터 방문 또는 팩스나 전자우편 발송

⑦ 통신사나 결제대행 업체에 사실 및 피해 내역 확인 후 피해보상 요구


[AIS 2021] 국내 최대 인공지능·머신러닝 정보보호 컨퍼런스에 여러분을 초대합니다!

-인공지능·머신러닝 적용 정보보호 기술과 위협 정보 공유의 장

-2021년 9월 16일 온라인 개최

-공공·금융·기업 정보보호 관계자라면 누구나 무료참석

-보안교육7시간 이수증 발급

-사전등록: 클릭

★정보보안 대표 미디어 데일리시큐!★

■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★