2024-04-26 18:30 (금)
[긴급] 특정 대상만 타깃으로 발송되는 신종 스미싱 주의
상태바
[긴급] 특정 대상만 타깃으로 발송되는 신종 스미싱 주의
  • 길민권
  • 승인 2015.01.23 12:42
이 기사를 공유합니다

전화번호 일치 여부 확인 후 악성앱 설치…삭제도 어려워
최근 스미싱이 특정 대상만을 타깃으로 발송되어 악성앱을 설치하도록 유도하는 표적화된 형태로 진화하고 있는 것을 확인돼 이용자들의 각별한 주의가 요구된다.
 
한국인터넷진흥원(원장 백기승)에 따르면, 해당 스미싱에 포함된 인터넷주소(URL)를 클릭하면 택배 배송지 주소 확인, 교통 범칙금 조회 등의 가짜 사이트로 연결되어 휴대전화번호 입력을 요구한다. 전화번호 입력 시 해커가 목표로 하는 특정 대상자 정보와 일치하는 경우에만 악성앱을 설치하도록 유도하였으며, 악성앱 설치 시 전화번호, 문자메시지, 연락처 등 개인정보와 공인인증서, 보안카드 등 금융정보가 유출되는 것으로 확인되었다고 전했다.

 
특히 최근 분석된 일부 악성앱은 관리자 권한을 요구할 뿐만 아니라 관리자 권한 해제를 방해하도록 제작되어 스마트폰의 안전모드에서만 악성앱 삭제가 가능하다. 또한 앱 업데이트를 가장하여 정상적인 은행앱을 삭제하고, 가짜 은행앱을 설치하도록 유도하고 있어 개인정보, 금융정보가 유출될 우려도 있다.
 
한편, 올해 들어 탐지된 스미싱 중 결혼식을 사칭한 스미싱이 총 4만 5천여 건(102종, 67.9%)으로 가장 많았으며, 교통 범칙금 사칭이 1만 7천여 건(174종, 25.4%), 택배 사칭이 1,535건(81종, 2.3%) 등 지속적으로 유포되고 있다.
 
스미싱으로 인한 피해를 예방하기 위해서는 개인정보를 요구하거나 문구 사이에 의미 없는 숫자나 알파벳 등이 포함되어 있다면 일단 스미싱을 의심해야 한다. 만약 스미싱으로 의심되는 문자를 수신하였거나 스마트폰에 악성앱이 설치된 경우 한국인터넷진흥원(국번 없이 118)으로 신고하면 스마트폰 3대 안전수칙, 2차 피해 예방 방법, 백신앱 설치 방법, 악성앱 제거 방법 등을 무료로 상담을 받을 수 있다.
 
한국인터넷진흥원 사이버사기대응팀 박진완 팀장은 “최근 스미싱이 이용자들이 쉽게 알아차리기 어려운 형태로 진화하고 있으므로 의심스러운 문자를 수신한 경우 모바일 백신을 이용해 반드시 스마트폰 보안 상태를 점검해야 한다”고 당부했다.
 
◇스마트폰 3대 안전수칙
1. 신뢰할 수 없는 앱 다운로드 및 사이트 방문하지 않기
2. 출처가 불명확하거나 의심스러운 문자 및 URL은 클릭하지 않고 삭제하기
3. 스미싱 차단앱 설치·실행 및 스팸차단 서비스(무료, 이통사) 활용하기

기기 관리자 권한 해제를 방해하는 악성앱 삭제 방법은 데일리시큐 자료실에서 다운로드 가능하다. 
 
<★정보보안 대표 미디어 데일리시큐!★>
 
데일리시큐 길민권 기자 mkgil@dailysecu.com
■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★