“공모주 신청하세요” 문자 링크 잘못 눌렀다가 개인정보 탈취

입력 2024-03-06 09:12
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

안랩, 공모주 신청 내용으로 유포 중인 다양한 피싱 문자 주의 당부
실제 상장이 예정된 기업의 공모주 신청내용 가장
악성 URL 접속 유도…탈취 개인정보 보이스피싱 등에 활용

▲공모주 신청을 가장한 문자의 악성 URL을 누르면 연결되는 피싱 페이지 (사진제공=안랩)
▲공모주 신청을 가장한 문자의 악성 URL을 누르면 연결되는 피싱 페이지 (사진제공=안랩)

안랩이 최근 ‘상장 예정기업 공모주 신청’ 관련 내용을 가장해 유포 중인 다양한 피싱 문자를 발견하고 사용자 주의를 당부한다고 6일 밝혔다.

안랩의 분석 결과, 공격자는 실제 상장이 예정된 특정 기업의 청약 가능한 공모주가 있다는 내용과 함께 악성 URL을 포함한 문자를 발송했다. 본문에는 ‘사전신청 할인’이나 ‘선착순’ 등 자극적인 표현을 사용해 사용자의 악성 URL 접속을 유도하기도 했다. ‘XXX(기업명) 코스피 3월 중순 상장 공모가 14,000원 6,000원 사전신청 선착순’과 같은 방식이다.

사용자가 무심코 URL을 클릭하면 ‘특별공모 신청하기’라는 피싱 페이지로 연결된다. 사용자가 해당 페이지 내 정보입력 칸에 이름과 전화번호를 입력하면 이 정보는 공격자의 서버로 전송된다. 공격자는 탈취한 개인정보를 보이스피싱 및 피싱 문자 전송 등 추가 공격에 활용할 수 있다.

‘안랩 V3 모바일’에서는 인공지능 기술(머신러닝)을 기반으로 이번 사례를 비롯해 다양한 형태의 스미싱/피싱 문자를 탐지하고 있다. 안랩의 차세대 TI(Threat Intelligence) 플랫폼 ‘안랩 TIP’에서는 해당 악성 문자에 사용된 악성 URL 등 해당 공격과 연관된 IOC(Indicators of Compromise, 침해지표)를 제공하고 있다.

피싱 문자로 인한 피해를 예방하기 위해서는 △출처가 불분명한 문자메시지 내 URL/첨부파일 실행금지 △앱 다운로드 시 구글플레이 등 정식 앱 마켓 이용 △앱 설치 시 요구하는 권한 확인 △스마트폰에 V3 모바일 시큐리티 등 모바일 백신설치 등 필수 보안 수칙을 실천해야 한다.

이번 사례를 분석한 안랩 인공지능팀 류상욱 주임연구원은 “이번 사례처럼 공격자는 사용자의 관심을 끌기 위해 다양한 주제를 피싱 공격에 이용하고 있다”며, “피해예방을 위해 사용자는 출처가 불분명한 문자메시지 내 URL은 클릭하지 않는 등 기본 보안 수칙을 지켜야 한다”고 강조했다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 10명 중 8명 "하반기 경영여건 어렵다"…관치보다 '정치금융' 더 압박[금융사 CEO 설문조사]
  • 예약 밀리고 안 되고…국민 10명 중 3명, 의료공백 불편경험 [데이터클립]
  • “이젠 싼 맛 말고 제맛”…K브랜드로 中독 벗어난다
  • "청약 기회 2년 날렸다"…공사비 급등에 또 취소된 사전청약 사업
  • [뉴욕인사이트] 고용 지표에 쏠리는 눈…하반기 황소장 이어가나
  • “잠재력만 봅니다” 부실 상장·관리 여전...파두·시큐레터 투자자 ‘피눈물’ [기술특례상장 명과 암②]
  • 유사투자자문업, 정보·운영 제각각…8월 자본법 개정안 시행에 당국 부담도 ↑ [유사투자자문업 관리실태]②
  • 박민영이 터뜨리고, 변우석이 끝냈다…올해 상반기 뒤흔든 드라마는? [이슈크래커]
  • 오늘의 상승종목

  • 07.01 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 89,096,000
    • +2.81%
    • 이더리움
    • 4,884,000
    • +2.01%
    • 비트코인 캐시
    • 548,500
    • +1.01%
    • 리플
    • 673
    • +1.05%
    • 솔라나
    • 207,500
    • +2.67%
    • 에이다
    • 571
    • +5.55%
    • 이오스
    • 815
    • +1.49%
    • 트론
    • 181
    • +2.84%
    • 스텔라루멘
    • 129
    • +1.57%
    • 비트코인에스브이
    • 62,550
    • +0.4%
    • 체인링크
    • 20,320
    • +5.34%
    • 샌드박스
    • 463
    • +0.87%
* 24시간 변동률 기준