신종 스미싱 등장, “아버님이 별세하셨어요, 장례식장은 링크 눌러주세요”

2023-12-13 17:43
  • 카카오톡
  • 네이버 블로그
  • url
최근 부모 등의 부고 문자 사칭한 스미싱 유포...‘장례식 주소’라며 악성링크 포함
인터넷 주소 단축 업체 활용한 주소 변형 구조...어떤 사이트 연결되는지 알 수 없어 주의


[보안뉴스 김경애 기자] 최근 부모 등의 부고 문자를 사칭한 스미싱이 유포되고 있어 이용자들의 각별한 주의가 필요하다.


▲경찰청이 공지한 부고 문자 사칭한 스미싱 안내 화면[이미지=경찰청]

‘아버님께서 금일아침에 별세하셨기에 삼가 알려드립니다’란 내용과 함께 ‘장례식 주소’라며 악성링크를 포함하고 있다. 또한, ‘사랑하는 모친께서 별세하셨으므로 삼가 알려드립니다’란 내용으로 ‘장례식장’ 장소를 안내하는 듯한 문구로 악성링크 클릭을 유도하는 스미싱도 유포됐다.

이와 관련 경찰청은 13일 “최근 부고 문자를 악용한 신종 스미싱 사례가 다수 나타나고 있다”며 “기존 스미싱과 다른 점으로 바로 자신이 아는 사람의 번호로 문자가 온다는 점”이라며 주의를 당부했다.

해당 링크는 인터넷 주소(도메인) 단축 업체를 활용해 주소를 변형시킨 구조로, 링크를 클릭하기 전까지는 어떤 사이트로 연결되는지 알 수 없다는 게 경찰청의 분석이다.

따라서 이용자는 피해 예방을 위해 지인 이름으로 온 부고 문자의 경우 직접 지인에게 확인하고, 부고 문자에 포함된 악성링크를 클릭하지 않도록 각별한 주의를 기울여야 한다.

이와 관련 누리랩 최원혁 대표는 “최근 많은 부고 메시지가 악성 앱 설치를 목적으로 사용되고 있다”며 “만약 안드로이드 기기에서 ‘출처를 알 수 없는 앱 설치’ 기능을 활성화했다면, 반드시 비활성화할 것”을 강조했다.

만약 설정이 활성화된 경우, 악성 앱이 설치될 위험이 있으며, 이 앱들은 사용자의 연락처에 부고 메시지를 재전송하는 방식으로 퍼질 수 있다는 것. 따라서 이런 유형의 위협으로부터 기기를 보호하기 위해서는 출처가 불분명한 앱 설치를 자제해야 한다는 게 최원혁 대표의 설명이다.

CISSP KOREA 유정훈 연구이사는 “스미싱의 경우 정보주체의 호기심으로 악성링크를 클릭함으로써 당사자의 금융정보가 탈취 당하거나 소액결제 피해를 입을 수 있다”며 “어르신들의 경우 문자에 포함된 링크는 가급적 클릭하지 말고, 혹시 눌렀다면 즉시 삭제하거나 주민번호 등 개인정보를 입력하는 부분이 있다면 절대 입력하지 말 것”을 당부했다.

이어 유정훈 이사는 “지자체별로 어르신들이나 어린이 등을 대상으로 스미싱 예방 교육을 확대하고, 활성화해야 한다”며 “지역간 교육격차를 줄여 스미싱 피해를 최소화시켜야 한다” 고 강조했다.

또한, 시큐리온 유동훈 대표는 “최근 스미싱 공격 트렌드를 보면 분석 방해 기술(압축 해제 방지)과 난독화를 적용하고, 정보 유출지를 외부에서 얻어오는 유형이 많다”며 “악성 앱 패키지명을 매번 랜덤으로 생성하고, 인증서를 새롭게 서명하고 있다”고 분석했다.

덧붙여 유동훈 대표는 “문제는 사용자들이 금융권 앱을 사용할 때 백신 앱이 실행되는 것을 AV 제품이 설치되어 있다고 착각하는 경우가 많다”며 “제조사나 이통사에서 배포하는 보안 솔루션의 경우 프리로드 되어 있긴 하지만, 1회 이상 실행해 약관 동의를 하지 않았다면 그대로 공격 당할 수 있는 상황이라 캠페인이 필요하다”고 당부했다.
[김경애 기자(boan3@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 디앤에스테크놀로지

    • 인콘

    • 엔텍디바이스

    • 이노뎁

    • 아이비젼

    • 아이디스

    • 인피닉

    • 웹게이트

    • 판빌코리아

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 씨게이트코리아

    • 원우이엔지

    • 지인테크

    • 에스엠시스템즈

    • 이화트론

    • 다후아테크놀로지코리아

    • 테크스피어

    • 휴먼인텍

    • 슈프리마

    • 홍석

    • 시큐인포

    • 미래정보기술(주)

    • 엔토스정보통신

    • 티비티

    • 지오멕스소프트

    • 경인씨엔에스

    • 동양유니텍

    • 성현시스템

    • 렉스젠

    • 세연테크

    • 제이더블유씨네트웍스

    • 씨엠아이텍

    • 진명아이앤씨

    • 프로브디지털

    • HS효성인포메이션시스템

    • 한국표준보안

    • 트루엔

    • 포엠아이텍

    • 지엠케이정보통신

    • 스마트시티코리아

    • 네오아이앤아이

    • 안랩

    • 넷앤드

    • 위즈코리아

    • 마크애니

    • 슈프리마

    • 세연테크

    • 사이버아크

    • 펜타시큐리티

    • 크랜베리

    • 에프에스네트워크

    • 케비스전자

    • 케이제이테크

    • 알에프코리아

    • 이지에이아이

    • 세이프네트워크

    • 네티마시스템

    • 아이엔아이

    • 제네텍

    • 인더스비젼

    • 혜성테크원

    • 주식회사 에스카

    • 솔디아

    • 새눈

    • 미래시그널

    • 일산정밀

    • 아이에스앤로드테크

    • 가우테크닉스

    • 넥스트림

    • 한국씨텍

    • 구네보코리아

    • 현대틸스
      팬틸트 / 카메라

    • 티에스아이솔루션

    • 이스트컨트롤

    • 미래시그널

    • 스마컴

    • 창성에이스산업

    • 엘림광통신

    • 태양테크

    • 동곡기정

    • 메트로게이트
      시큐리티 게이트

    • 글로넥스

    • 신화시스템

    • 세환엠에스(주)

    • 유진시스템코리아

    • 카티스

    • 유니온바이오메트릭스

Copyright thebn Co., Ltd. All Rights Reserved.

시큐리티월드

회원가입

Passwordless 설정

PC버전

닫기