[긴급] 롯데카드 사칭 스미싱, 카드발급 내용으로 지속적으로 유포

2023-12-21 11:45
  • 카카오톡
  • 네이버 블로그
  • url
롯데카드 사칭 [롯데카드] 개통알림 (1977)카드 금일 신청발행 내용의 스미싱 유포
지난 7월부터 지속적으로 발견...롯데카드 상담전용 번호와 유사해 이용자 속기 쉬워
이용자, 문자에 나와 있는 번호로 연락하지 않도록 각별히 주의해야


[보안뉴스 김경애 기자] 최근 ‘롯데카드’를 사칭해 ‘카드 개통알림’ 내용으로 본인확인을 요청하는 스미싱 문자가 잇따라 발견되고 있다. 특히 롯데카드 사칭 스미싱은 지난 10월과 7월 롯데카드에서 공지한 이후에도 최근까지 지속적으로 발견되고 있어 이용자들의 각별한 주의가 필요하다.


▲지난 20일 롯데카드를 사칭한 스미싱 화면[이미지=보안뉴스]

지난 20일 한 이용자는 “‘[국제발신][롯데카드] 개통알림 (1977)카드 금일 신청발행 되었습니다.본인요청 아닐시 신고요망. 신고안내번호1555.0254 롯데카드를 사칭한 카드발급 안내 문자 주의(스미싱 사기)’ 내용의 스미싱 문자를 받았다”고 밝혔다.

이에 <보안뉴스>에서 문자에 나와 있는 번호로 연락해본 결과 해당 번호는 ‘인터넷전화로 연결됩니다’라는 음성안내와 함께 인터넷전화로 연결됐으나 받지 않았고, 한참후 자동으로 끊어졌다.

이와 관련 한 보안전문가는 “저번에는 우리은행을 사칭했는데 이번에는 롯데카드를 사칭했다”며 “스미싱 문자에 속지 않도록 링크가 포함돼 있을 경우 클릭을 자제하고, 문자에 연락처가 있을 경우 연락하지 말 것”을 당부했다.


▲롯데카드가 지난 7월 6일 스미싱 주의를 안내한 공지화면[이미지=롯데카드 홈페이지]

특히 이번 스미싱은 롯데카드가 지난 7월 6일 스미싱 주의 안내로 공지한 스미싱 유형과 비슷하다.

롯데카드 사칭 문자 사례를 살펴보면 △‘고객님(78**)카드 신청 접수 본인이 아니면 신고 바랍니다. 상담센터(1660-****)’ △‘고객님(78**) 카드 배송대기 중 본인이 아닌 경우 상담접수 고객센터(1660-****)’ △‘고객님 ****-****-****-78** 카드발급 본인이 아닐 시 신고 바랍니다. 상담센터(1660-****)’

당시 롯데카드 측은 “최근 롯데카드를 사칭한 카드 발급을 안내하는 문자가 발송되고 있다”며 “당사에서는 카드 발급, 카드 배송, 피해 접수 신고 등의 사유로 앱의 설치를 유도하거나 금융정보를 요구하지 않는다”고 사칭 문자 내 상담센터 번호나 문자발신 번호로 회신하지 않도록 주의를 당부한 바 있다.


▲롯데카드가 지난 10월 31일 스미싱 주의를 안내한 공지화면[이미지=롯데카드 홈페이지]

또한 10월 31일 롯데카드는 “최근 롯데카드를 사칭하여 국내, 해외 승인 알림 등의 내용을 발송하고 문자상의 연락처로 통화를 유도하는 문자가 발송되고 있다”며 “당사에서는 해외전화번호를 통해 알림 문자를 발송하거나 당사의 고객센터(1588-8100) 외의 번호로 전화할 것을 요구하지 않는다”고 밝혔다.

문제는 이러한 유형의 스미싱 문자가 지속적으로 발견되고 있다는 점이다. 특히 스미싱 문자 중에는 실제 롯데카드 상담전용 번호인 1588-8100과 유사한 ‘1555.0254’, ‘(1588-8100), (1551-5**5), 1551-7**1’ 번호가 포함돼 있다. 이용자 입장에서는 롯데카드가 보낸 문자인지 스미싱 문자인지 혼동될 수 있다는 얘기다. 카드 개통 역시 마찬가지다. 쉽게 속을 수 있는 내용으로 안내하고 있어 이용자 피해가 발생할 수 있다.

이에 대해 롯데카드는 주의사항으로 1) 사칭 문자 내 상담센터 번호나 문자발신 번호로 회신하지 않기 2) 대화 상대방이 ‘앱 설치를 요구’하는 경우 앱 설치를 금지할 것을 당부하고 있다.

이와 관련 엠시큐어 홍동철 대표는 “문자나 링크로 혹은 전화를 통해 요구하는 앱을 설치하는 경우 휴대전화가 알 수 없는 사용자에게 전부 장악되어 금융범죄 피해가 발생할 수 있다”고 말했다.

또한, 스틸리언 신동휘 CTO는 “국내 금융사는 카드 발급을 비롯한 금융에 필요한 자원 발급안내 시 국제전화번호로 안내하는 경우는 없다”며 “발급 승인시 사전 안내 없이 본인 인증을 요구한다면 대부분 가짜일 가능성이 높다”고 말했다. 이어 “만약 스미싱 유형 문자에 반응해 전화하거나 기타 연락을 했다면 핸드폰에 앱을 설치하지 않도록 하는 게 중요하다”며 “그래야 피해를 막을 수 있다”고 강조했다.
[김경애 기자(boan3@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 알티솔루션

    • 인콘

    • 엔텍디바이스코리아

    • 마이크로시스템

    • TVT코리아

    • 아이디스

    • 씨프로

    • 웹게이트

    • 지오멕스소프트

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 비엔비상사

    • 원우이엔지

    • 지인테크

    • 다후아테크놀로지코리아

    • 이화트론

    • 다누시스

    • 테크스피어

    • 렉스젠

    • 슈프리마

    • 혜성테크윈

    • 시큐인포

    • 미래정보기술(주)

    • 비전정보통신

    • 인텔리빅스

    • 경인씨엔에스

    • 세연테크

    • 성현시스템

    • 한결피아이에프

    • 유니뷰코리아

    • 디비시스

    • 프로브디지털

    • 스피어AX

    • 투윈스컴

    • 트루엔

    • 한국씨텍

    • 위트콘

    • 유에치디프로

    • 넥스트림

    • 포엠아이텍

    • 세렉스

    • 제이슨

    • 라온시큐어

    • 시만텍

    • 유니닥스

    • 사이버아크

    • 한국IBM

    • 신우테크
      팬틸드 / 하우징

    • 에프에스네트워크

    • 네이즈

    • 케이제이테크

    • 셀링스시스템

    • 창성에이스산업

    • 아이엔아이

    • 미래시그널

    • 새눈

    • 에스에스티랩

    • 유투에스알

    • 에이앤티코리아

    • 네티마시스템

    • 태정이엔지

    • 에이티앤넷

    • (주)일산정밀

    • 주식회사 에스카

    • 두레옵트로닉스

    • 넥스텝

    • 모스타

    • 에이앤티글로벌

    • 현대틸스
      팬틸트 / 카메라

    • 지에스티엔지니어링
      게이트 / 스피드게이트

    • 엘림광통신

    • 보문테크닉스

    • 지와이네트웍스

    • 티에스아이솔루션

    • 구네보코리아주식회사

    • 동양유니텍

    • 엔에스티정보통신

    • 엔시드

    • 포커스에이치앤에스

    • 메트로게이트
      시큐리티 게이트

    • 엠스톤

    • 글로넥스

    • 유진시스템코리아

    • 카티스

    • 세환엠에스(주)

Copyright thebn Co., Ltd. All Rights Reserved.

MENU

회원가입

Passwordless 설정

PC버전

닫기