2024-04-29 08:20 (월)
스마트초이스 휴대폰 과다청구요금 미환급액조회 사칭!
상태바
스마트초이스 휴대폰 과다청구요금 미환급액조회 사칭!
  • 길민권
  • 승인 2013.03.10 22:56
이 기사를 공유합니다

변화무쌍한 스미싱기법, 이젠 스마트초이스 위장!
통신요금 정보 포털인 "스마트초이스" 발신내용으로 위장한 스미싱 사기용 악성앱을 추가발견됐다. 스마트초이스는 이용자들의 통신서비스와 요금제 선택권 보장을 위해서 국내 대표 이동통신사와 한국통신사업자연합회 등이 공동으로 제공하는 서비스이다. 특히, 미환급액 조회 등의 서비스를 실제 안내해 주고 있기 때문에 사용자들이 쉽게 현혹될 우려가 높아 이용자들의 세심한 주의가 요구된다.  

 
잉카인터넷 대응팀은 “나날이 새로운 문구와 키워드를 사용하는 등 스미싱기법이 계속적으로 진화하고 있다”며 “스마트폰 이용자들은 호기심이라도 문자메시지에 포함된 단축URL 주소를 절대 클릭하지 않도록 각별한 주의가 필요하며, 소액결제서비스를 사용하지 않는 경우 해당 이동통신사에 사전에 서비스 중단요청을 해두는 것도 좋은 예방법이다”라고 당부했다.  
 
안드로이드 스마트폰 이용자들은 최신 스미싱 사기수법에 노출되지 않도록 각별한 주의가 필요하고, 소액결제서비스를 이용하지 않는 경우 해당 이동통신사에 소액결제한도나 서비스자체를 차단요청해 두는 것도 매우 좋은 예방법이다.
 
잉카인터넷 대응팀 관계자는 “보다 정확하고 신속한 모바일 보안관제를 통해서 실시간으로 발생하고 있는 최신 스미싱 상황을 예의주시하고 있으며, 새로운 변종을 가장 빠르고 정확하게 대응하고 있다. 잉카인터넷 대응팀은 2013년 3월 7일 기준 한국내 이용자들을 표적으로 삼은 약 330 여종 이상의 스미싱용 악성앱을 보유하고 있으며, nProtect Mobile for Android 제품을 통해서 치료서비스를 일반에게 무료로 제공하고 있다”고 설명했다.
 
◇스마트초이스 휴대폰 과다청구요금 미환급액조회 사칭
이번에 추가 발견된 수법은 "스마트초이스 휴대폰 과다청구요금 미환급액조회, 실명확인후 조회됩니다"라는 내용으로 스마트폰 이용자들이 쉽게 현혹될만한 내용으로 사용자들을 유인하고 있다.
 
<발신자 사칭 : 02-750-1114
스마트초이스 휴대폰 과다청구요금 미환급액조회, 실명확인후 조회됩니다 *****>
 
간혹 아이폰(iOS) 사용자들에게 APK 스미싱 문자가 도착하는 경우가 있는데, 해당 악성앱은 안드로이드 기반의 악성앱이기 때문에 아이폰 사용자들은 감염되지 않는다.
 
사용자가 스미싱 문자메시지(SMS)에 포함된 단축URL 주소를 클릭하면 "smartbilling.apk" 이름의 악성앱이 사용자 스마트폰에 다운로드된다.
 
[설치]버튼을 눌러 최종 설치가 완료되면 스마트폰 바탕화면에 스마트초이스라는 이름과 아이콘으로 악성앱이 생성되고, 소액결제사기 등의 악성행위를 수행하게 된다.
 
만약 사용자가 해당앱을 실행할 경우에는 가짜 오류메시지 창을 보여주어 사용자로 하여금 일시적인 오류로 착각하도록 위장한다.
 
대부분의 스미싱 악성앱은 사용자들이 육안상으로 악성 동작을 확인하기 어려우며, 손쉽게 유포하기 위해 제작자들은 정상적인 앱으로 위장하게 된다. 또한 내부에 특정 오류 출력 구문 등을 삽입하여 마치 정상적인 앱이 오동작을 일으킨것 처럼 위장하고 있는 경우도 있어 일반 사용자들은 이부분에 쉽게 현혹될 수 있다는 점을 기억해 두는 것이 좋다.
 
방송통신위원회는 최근 스마트폰 소액결제에 대한 민원이 급증하자 피해구제를 위해서는 방통위(www.kcc.go.kr) 홈페이지 또는 국민신문고(www.epeople.go.kr) 홈페이지를 통해서 민원을 접수해야 한다고 강조한다. 소액결제 한도를 필요한 만큼만 하향조정하거나 사용하지 않을 경우 소액결제 자체를 차단해 두면 유사피해를 예방할 수 있다.
 
데일리시큐 길민권 기자 mkgil@dailysecu.com
■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★