2024-04-18 17:35 (목)
다날 결제완료 청구내용 위장 스미싱 등장…주의!
상태바
다날 결제완료 청구내용 위장 스미싱 등장…주의!
  • 길민권
  • 승인 2013.03.10 23:07
이 기사를 공유합니다

마치 실제 정상적 소액결제 내용처럼 문구내용 사칭…악성앱 전파!
3월 9일, 공휴일 모바일 잉카인터넷 대응팀은 보안관제를 진행하던 중 새로운 스미싱 사기수법을 추가적으로 발견했다. 이 방식은 마치 실제 정상적인 소액결제 내용처럼 문구내용을 사칭하는 등 문자메시지(SMS) 수신자들의 호기심과 심리를 교묘히 역이용했고, 스마트폰 이용자들이 소액결제사기용 변종 악성앱(APK)에 좀더 쉽게 접근하고 감염되도록 현혹시키고 있다.

 
대응팀 관계자는 “특히 기존에 널리 알려져 있는 소액결제 대행업체의 승인확인용 문자메시지와 매우 유사하게 조작되어 있기 때문에 더 많은 피해로 연결될 가능성이 높아 보인다”며 “국내에 유포 중인 스미싱 수법이 점차 정교화되는 등 기법자체가 진화를 거듭하고 있고 이용자들이 좀더 많이 악성앱에 노출되도록 유혹하는 등 다양한 수법을 도입하고 있다. 그렇기 때문에 시간이 지날 수록 악순환의 반복으로 이어질 것으로 우려된다”고 경고했다.
 
◇소액결제내역 및 요금합산 청구내용으로 낚시질
주말까지 포함해 국내에서 거의 매일 새롭게 발견되고 있는 변종 스미싱 수법은 실제 수 많은 피해자로 연결되고 있어 사회 전반적인 문제로 대두되고 있는 상황이다. 안드로이드 스마트폰의 문자메시지를 훔쳐낼 수 있는 악성앱과 구조적 취약성을 이용하는 사이버 범죄자들은 이미 불법적인 금전갈취와 고수익 창출을 통해 꾸준하게 스미싱 범행을 저지르고 있다.
 
이번에 새롭게 발견된 형태는 다음과 같은 문자내용으로 발견되었으며, 앞으로 얼마든지 비슷한 내용으로 조작할 수 있으므로 이용자들은 아래 문자메시지 내용을 숙지하여 유사한 모방사기에 대비하는 노력도 중요하다.
 
-발신번호 사칭 : 1588-3355, 02-1588-3355
<(다날)50000원 결제완료/익월 요금합산 청구/확인 goo.gl/*****>
<(다날)50000원 결제완료/익월 요금합산 청구/확인 2u.lc/****>
<[한국사이버결제]50000원결제/익월요금합산청구/잔여한도확인 goo.gl/*****[다날]>

 
문자메시지에 포함되어 있는 단축 URL 주소를 클릭할 경우 악성앱이 다운로드되고, 해당 앱을 클릭하여 설치하면 많은 경우 최대 30만원 상당의 휴대폰 소액결제사기 피해를 입을 수 있다. 해당 앱을 설치했을 경우 신속하게 삭제하고, 모바일 백신 등으로 전체검사 등을 수행하는 노력이 필요하다.
 
대부분의 스미싱 악성앱은 사용자들이 육안상으로 악성 동작을 확인하기 어려우며 손쉽게 유포하기 위해 제작자들은 정상적인 앱으로 위장하게 된다. 또한 내부에 특정 오류 출력 구문 등을 삽입하여 마치 정상적인 앱이 오동작을 일으킨것 처럼 위장하고 있는 경우도 있어 일반 사용자들은 이부분에 쉽게 현혹될 수 있다는 점을 기억해 두는 것이 좋다.
 
대응팀 관계자는 “안드로이드 기반 악성앱(APK)이 설치되었을 경우에는 신속하게 삭제조치하면 피해를 최소화할 수 있다. 다만, 설치 아이콘을 숨기는 경우나 정상앱처럼 리패키징하여 위장하는 경우, 추가 악성앱을 몰래 다운로드하여 설치하는 경우도 발견되고 있으므로, nProtect Mobile for Android 제품으로 전체검사를 수시로 수행해 보는 것이 좋다”며 “만약 단축 URL 주소를 포함한 의심스러운 문자메시지를 수신할 경우 해당 화면을 캡처하여 잉카인터넷 대응팀(erteam@inca.co.kr)으로 첨부해서 신고하면 악성 사기문자 여부를 분석하여 신속하게 결과를 통보해 주고 있다”고 말했다.
 
데일리시큐 길민권 기자 mkgil@dailysecu.com
■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★