갈수록 지능화되는 스미싱…한국인터넷진흥원·안랩 사칭 문자까지

입력 2013-09-24 08:37
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

국내 인터넷 보안의 핵심 기관인 한국인터넷진흥원(KISA)과 안랩을 사칭한 스미싱 문자가 발견됐다.

한국인터넷진흥원(KISA)은 24일 진흥원을 사칭한 악성앱이 발견됐다고 밝히고, 해당 문자메시지에 포함된 링크를 절대 클릭하지 말고 삭제할 것을 당부했다.

이 문자메시지는 “[개인정보방침] 스마트, PC 등에서 유출된 대한민국 3700만 국민의 금융신상정보 이제 클릭하나로… 설치하셔서 방지하세요 - ㈜한국인테넷진흥원”이라는 내용으로 발송되고 있다.

문자메시지에 포함된 링크를 누르면 녹취정보, 주소록, 위치정보, 금융 정보를 해커 서버로 전송하는 악성앱이 설치된다.

특히 이 악성앱은 이용자에게 보안카드를 스캔해달라는 문구를 보여주며, 해당 버튼을 클릭하면 카메라가 작동돼 이용자가 찍은 사진을 해커 서버로 전송하기도 한다.

또 안랩 사칭 스미싱 문자는 ‘[알리미]형사 소송건으로 법원 출석서가 발부되었습니다.’ 라는 문구와 단축 URL이다.

하지만 안랩 측은 사용자에게 문자를 발송할때 URL을 보내지 않기 때문에 URL이 들어간 유사문자를 받았을 경우 즉시 삭제할 것을 권했다.

또 이미 URL을 클릭한 사용자의 경우 특정 웹사이트로 접속돼 앱 설치를 유도하는데, 이때 어떠한 앱도 설치하지 말아야 한다. 만약 앱 설치까지 마친 경우라면 즉시 V3 Mobile 엔진 업데이트 후 진단, 삭제해야 피해를 막을 수 있다.

안랩 이호웅 시큐리티대응센터장은 “믿을 수 있는 업체의 전화번호로 발신 번호를 임의 설정해 사용자가 URL을 클릭하도록 유도하는 수법”이라며“특히 URL을 포함한 문자는 함부로 클릭하지 말아야 한다”고 말했다. 또 KISA 신화수 침해사고분석단장은 “이용자는 절대로 문자메시지 내 링크를 클릭하지 말고 바로 삭제해야 한다”며 “관련 문자메시지를 받을 경우, 24시간 언제든지 국번없이 118로 전화하여 신고해줄 것”을 당부했다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • “생일 축하해” 루이바오·후이바오의 판생 1년 [해시태그]
  • '풋살'도 '요리'도 재밌다면 일단 도전…Z세대는 '취미 전성시대' [Z탐사대]
  • "포카 사면 화장품 덤으로 준대"…오픈런까지 부르는 '변우석 활용법' [솔드아웃]
  • 단독 삼정KPMG·김앤장, 금융투자협회 책무구조도 표준안 우협 선정
  • 4인 가구 월 가스요금 3770원 오른다…8월부터 적용
  • '연봉 7000만 원' 벌어야 결혼 성공?…실제 근로자 연봉과 비교해보니 [그래픽 스토리]
  • 코스피, 삼성전자 깜짝 실적에 2860선 마감…연중 최고
  • 고꾸라진 비트코인, '공포·탐욕 지수' 1년 6개월만 최저치…겹악재 지속 [Bit코인]
  • 오늘의 상승종목

  • 07.05 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 80,830,000
    • +1.47%
    • 이더리움
    • 4,284,000
    • +1.06%
    • 비트코인 캐시
    • 471,000
    • +4.9%
    • 리플
    • 620
    • +3.51%
    • 솔라나
    • 198,100
    • +5.77%
    • 에이다
    • 508
    • +2.01%
    • 이오스
    • 708
    • +5.51%
    • 트론
    • 184
    • +2.22%
    • 스텔라루멘
    • 125
    • +5.93%
    • 비트코인에스브이
    • 51,600
    • +4.24%
    • 체인링크
    • 17,840
    • +3.6%
    • 샌드박스
    • 414
    • +9.23%
* 24시간 변동률 기준