• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'문자 스미싱'통합검색 결과 입니다. (7건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"스미싱 다단계 막아라…QR코드 가짜인가 보세요"

한국인터넷진흥원(KISA)은 31일 QR코드(Quick Response) 악성 여부를 알 수 있는 '큐싱 확인 서비스'를 선보였다고 밝혔다. 가짜 앱을 깔게 한 뒤 QR코드를 만들어 지인에게 공유하면 포인트 준다고 꾀는 스미싱(Smishing) 기법이 유행해서다. 피해자가 나도 모르게 다단계에 빠질 수 있다. 스미싱은 미끼문자라는 뜻으로, 문자메시지(SMS)와 피싱(Phishing)을 합한 말이다. 주·정차 위반 안내, 청첩장, 부고 등인 듯 꾸며 문자메시지에 쓰인 인터넷 주소를 누르거나 전화 걸게끔 속이는 경우가 많다. 김은성 KISA 스미싱대응팀장은 “국내 큐싱 피해는 아직 없다”면서도 “해외에서 유입될까 봐 걱정해 대응하고 있다”고 말했다. 큐싱 확인 서비스를 쓰려면 ▲메신저 '카카오톡'에서 '보호나라' 채널을 검색해 ▲보호나라 채널을 추가하고 ▲'큐싱'을 선택한다. 'QR코드 스캔'을 눌러 ▲QR코드를 찍으면 ▲정상인지, 악성인지 알려준다. KISA는 이후 경찰청에 연계해 이렇게 찾은 악성 QR코드를 없애고 있다. KISA는 '악성 문자 엑스레이(X-ray)'도 도입하기로 했다. 사업자가 한꺼번에 보내는 문자메시지에 적힌 인터넷 주소가 악성인지 먼저 보고, 악성이면 문자를 못 보내게 한다. 아래는 KISA가 제안하는 스미싱 예방법. 문자메시지나 '카카오톡'을 비롯한 사회관계망(SNS) 메시지에 적힌 인터넷 주소를 누르지 말라. 공식 앱스토어에서만 앱 이름을 직접 검색해 설치하라. 전화 연락으로 '앱을 깔라'는 말은 사실상 100% 사기, 바로 전화 끊어라. 스마트폰 앱을 자주 업데이트하라. 모바일 백신 하나쯤은 반드시 설치하라. 모르는 사람을 SNS '친구'로 등록하지 말라. 친구 아닌 사람과 메시지를 주고받을 때 사기가 의심되면 '신고' 버튼이 나오지만, 친구와 대화하면 신고 버튼이 없다.

2025.03.31 11:00유혜진

"임영웅 콘서트 예약 문자, 알고보니"…팬 울리는 신종 피싱, 정부 대응책 마련 '총력'

#. 가수 임영웅 팬인 A씨는 지난 달 초 임영웅 리사이틀 티켓 예매 문자를 받고 깜짝 놀랐다. 아직 티켓 예매가 시작된다는 얘기를 듣지 못했는데 갑작스런 문자에 혹여나 콘서트를 가지 못할까봐 부리나케 접속했다. 이 문자에는 '아임히어로 임영웅과 함께하는 2024 리사이틀 연말 콘서트에 초대한다'는 간단한 인사말과 함께 공연명과 공연 일시, 장소, 좌석 등급 등이 소개돼 있어 아무 의심도 하지 않았다. 하지만 막상 링크에 접속해보니 '사용이 중지된 파트너'라고 안내됐고 결국 스미싱 문자였다는 사실을 뒤늦게 알게됐다. #. 20대 취업준비생 B씨는 지난달 제출한 이력서가 서류 전형에 합격했다는 사실을 문자로 통보 받았다. 담당자라는 사람은 소셜미디어(SNS)를 통해 화상 면접을 위한 앱 설치를 안내 했고, B씨는 보안이 강화된 앱이라는 말에 아무 의심 없이 앱을 다운 받았다. 이후 담당자는 면접비 지급을 위한 서류 작성이 필요하다며 본인 확인을 위한 주민등록증 복사본을 요구했다. B씨는 순간 의심했지만 회사 내부 규정이라는 말에 복사본을 넘겼고, 결국 B씨 명의로 핸드폰 개설, 예금 출금, 비대면 대출이 이뤄진 채 담당자와 연락이 끊겼다. 이처럼 최근 콘서트 예매, 취업뿐 아니라 교통 위반, 층간소음 행위 등으로 경찰서에서 벌금 청구 문자를 보낸 것처럼 꾸며 다른 사람의 정보를 수집하거나, 돈을 갈취하는 '스미싱(미끼문자, SMS+피싱)'이 급증하고 있는 것으로 나타났다. 공용 자전거, 전동 킥보드, 전단지 등에 포함된 QR코드 안에 악성코드나 피싱사이트를 연결해 전파하는 '큐싱(QR코드+피싱)' 등 신종 피싱 피해도 많아져 사용자들의 주의가 요구된다. 1일 한국인터넷진흥원(KISA)에 따르면 올해 1월부터 10월까지 탐지된 스미싱 건수는 150만8천879건으로, 이미 지난해 전체 50만3천300건의 세 배에 달했다. 2022년 탐지 건수인 3만7천122건과 비교하면 무려 약 40.6배 증가한 수치다. 특히 지난해부터 공공기관이나 지인을 사칭하는 사례가 급증하고 있는 상태로, 올해 탐지 건수 중 공공기관 사칭 스미싱만 96만123건에 달했다. 지인을 사칭한 건수는 27만9천757건, 택배나 금융기관을 사칭하는 경우도 빈번했다. 스미싱 기법도 최근 들어 다양하게 진화하고 있는 것으로 파악됐다. 그간 벌금청구서 발급, 콘서트티켓 구매 안내 등을 사칭한 문자에 악성 앱으로 연결되는 URL(인터넷주소)를 넣어 클릭을 유도했으나, KISA나 정부·기업 등에서 악성 URL을 탐지해 차단하는 방안을 내놓자 우회 전략을 펼치고 있는 것이다. 가장 많이 등장하는 수법으로는 미끼문자에 URL을 넣는 것이 아니라 카카오톡·라인 등 메신저 대화방으로 타겟을 유인하는 식이다. '한번 만나요 ID : OOOO', '샤워할 때 찍었어용 보실래요 ID : OOOO' 등과 같은 형태의 스미싱 문자가 기승을 부리는 것도 이 때문이다. 호기심에 대화방에 들어온 이들이 대화를 이어가다 악성 URL을 클릭할 경우 정부·기업 등은 이를 기술적으로 걸러내기가 힘든 것으로 알려졌다. 피해자가 URL에 들어가게 되면 악성앱(APK) 유포 서버를 통해 스마트폰에 악성 앱이 설치·실행돼 스미싱 공격자가 피해자 스마트폰 제어권을 장악할 수 있게 된다. 특히 스마트폰에 담긴 신상정보·메신저 및 통화 내역·연락처 목록·사진첩 등에 모두 접근할 수 있고 전화 감시 및 실시간 차단도 가능하다는 점에서 상당한 피해가 발생하게 된다. 최근 늘어나고 있는 취준생 대상 스미싱 등도 피해자의 정보를 구체적으로 파악해 범죄를 시도한 경우다. 이동연 국민피해대응단장은 "스미싱 공격자가 정보를 다 가지고 온 후에는 '맞춤형'으로 피해자에게 보이스피싱을 시도하게 된다"며 "'OOO씨 무슨 대출 받으셨죠', 'OOO씨죠? 검찰입니다' 등 더 교묘하고 정교한 말로 공격을 한다는 점에서 대응책을 마련하려고 한다"고 설명했다. 이처럼 피싱 공격이 나날이 진화하면서 정부도 피해 방지를 위해 총력전을 벌이고 있다. KISA는 지난 5월 국민피해대응단을 신설해 대응하고 있는 상태로 ▲미끼문자의 원천 차단을 통한 노출 방지 ▲피싱공격 발생 억제 ▲취약계층 대상 안전한 스마트폰 환경 구축 등의 사업을 추진하고 있다. 해외에서 발송되거나 인터넷을 통해 대량 발신되는 문자에 [국제발신], [Web발신], [로밍발신] 등 문구를 넣어 피싱 여부를 쉽게 알게 해주는 것도 이곳에서 진행하고 있다. 지난 3월부터 운영하고 있는 '스미싱 확인 서비스' 역시 대표적인 사례로, 서비스 시작 후 현재까지 약 22만3천명이 가입했다. 또 보이스피싱범 1명의 명의로 최대 5개의 휴대전화 번호를 쓸 수 있는 만큼, KISA는 내년부터 하나의 번호가 피싱 악용 번호로 확인되면 그 명의로 사용되고 있는 전화번호·인터넷 회선을 한 번에 이용 정지하는 방안도 추진한다. 더불어 이달부터는 QR코드 피싱 예방을 위해 기존 스미싱 확인서비스를 제공해왔던 카카오톡 '보호나라' 채널에 '큐싱 확인서비스'를 추가해 큐싱 피해 방지에 나선다는 방침이다. 이 서비스는 'QR코드' 메뉴를 누르고 의심되는 QR코드를 촬영하면 KISA가 악성 여부를 판단해 결과를 알려준다. 판독에 걸리는 시간은 평균 10분이다. 또 KISA는 삼성전자와 협력해 문자 안심마크 서비스도 개선한다. 국가·공공기관 사칭이 잦은 만큼 진짜 공공기관 메시지에는 '확인된 발신번호' 등 안전하다는 표시를 강조하는 효과를 담은 '안심마크 플러스'를 다음달 중 선보일 예정이다. 다만 애플 '아이폰' 등 외산폰에는 이 서비스가 제공되지 않는다. 애플이 현재 '글로벌 방침'이라는 이유로 해당 서비스 도입을 거부하고 있어서다. 현재 애플 '아이폰'은 긴급구조에 필요한 위치정보와 '악성문자 필터링 서비스' 등도 삼성전자 '갤럭시폰'과 달리 제공하지 않고 있다. 석지희 KISA 보이스피싱대응팀장은 "공공기관과 금융기관의 발신번호에 안심마크를 표시하는 서비스를 올해까지 280개 공공기관에 적용할 예정"이라며 "삼성전자와 협의해 안심 마크에 강조 효과를 추가하는 형태로 업데이트를 진행하고 있다"고 밝혔다. 앞서 방송통신위원회와 과학기술정보통신부도 지난달 28일 '불법스팸 방지 종합대책'을 내놨다. 불법스팸을 보낸 사람의 범죄 수익을 몰수하는 것은 물론, 관련 서비스를 제공하면서도 불법스팸 발송을 묵인하고 방치한 이동통신사·문자중계사·재판매사에 대해서도 과징금을 부과한다는 내용을 담았다. 이 단장은 "문자 수신단계가 아닌 발송단계에서 전송을 원천 차단하는 기술을 개발 중"이라며 "SNS, 클라우드로 우회하는 미끼 문자 차단을 강화하고 피해자들에게 SNS 피싱 알림체계를 마련하겠다"고 강조했다. 이어 "피싱 피해 발생 시 관련 통신사, 문자 발송자 등 유통경로에 있는 기업이 방조한 경우 일정 책임을 부과할 것"이라며 "단말기에서 기술적으로 차단해 미끼 문자가 수신되더라도 이용자가 확인하지 않도록 하겠다"고 덧붙였다.

2024.12.01 13:19장유미

국민건강보험공단 알림 문자, '공단상징' 및 '안심마크' 표기

국민건강보험공단을 사칭한 문자가 국가건강검진이 몰리는 연말 기승을 부리고 있는 가운데, 국민 피해를 줄일 수 있는 방안이 마련됐다. 국민건강보험공단(이하 건보공단)은 알씨에스(RCS)문자 서비스를 도입해 기관을 사칭한 문자사기로부터 한층 더 강화된 대국민 보호방안을 마련했다고 밝혔다. RCS(Rich Communication Suite) 문자 서비스는 세계이동통신사업자협회(GSMA)가 정의한 국제표준 문자 규격으로, 기존 문자 서비스를 한 단계 업그레이드함으로써 문자의 신뢰도를 높이고, 풍부한 소통을 가능하게 하는 차세대 메시징 서비스를 말한다. 건보공단은 고유사업수행에 필요한 각종 제도 홍보, 현장의 업무지원을 위해 '문자' 및 '카카오 알림톡' 서비스를 제공하고 있으며, 기관을 사칭한 문자사기로부터 국민을 보호하기 위해 지난 3월 공단이 발송하는 문자 안내에는 인터넷주소(URL)가 포함되지 않도록 조치를 취한 바 있다. 최근 도입한 '알씨에스(RCS) 문자 서비스'는 세계이동통신사업자협회(GSMA)가 정의한 국제표준 문자 규격으로 주로 공공 및 금융기관에서 도입하고 있으며, 건보공단이 발송하는 알씨에스(RCS) 문자 안내에도 공단상징과 한국인터넷진흥원의 인증 안심마크를 표기함으로써 기관 사칭문자와 정상문자의 식별에 도움을 줄 것으로 기대된다. 이를 통해 국민들이 건보공단이 발송한 문자를 사기로 오인하고 확인을 거부해 중요한 정보를 놓치는 사례도 감소할 것으로 예상된다. 건보공단 원인명 징수상임이사는 “정보통신기기를 활용한 정보 수집에 익숙해진 국민이 안심하고 공단의 안내를 확인하고 정보를 활용할 수 있도록 보안성 강화에 더욱 최선을 다하겠다“라고 밝혔다. 한편 건보공단은 사회관계망서비스(SNS)를 활용해 공단이 발송하는 문자 특성에 대한 대국민 홍보를 실시하여 사칭·사기 문자에 국민이 스스로 대처할 수 있도록 지원할 계획이다.

2024.11.06 16:44조민규

"추석 선물 모바일 상품권 보냅니다"…이 문자 눌렀다간 '큰일'

"OO님, 추석 명절 선물로 모바일 상품권을 보내드립니다. 확인 바랍니다." 추석 명절이 일주일여 앞으로 다가온 가운데 추석 명절과 관련된 스미싱 문자 주의보가 내려졌다. 7일 보안전문기업 누리랩이 인공지능(AI) 기반 안티 피싱·스미싱 서비스인 '에스크유알엘(AskURL)'로 분석한 결과, 추석 명절 연휴 특성을 악용한 사칭 문자가 최근 급증한 것으로 나타났다. 세부 유형으로는 ▲우체국 택배 조회 ▲추석 상품 이벤트 ▲모바일 상품권 도착 ▲공연 티켓 및 숙박권 할인 ▲명절 안부 인사 ▲명절 민생회복 지원금 ▲로또분석 등이었다. 또 올 들어 피싱·스미싱 월별 탐지 건수는 하반기로 갈수록 증가하고 있는 것으로 나타났다. 특히 여름 휴가 시즌인 8월에는 '호텔 객실 예약확인, 해외 결제 승인 완료' 등의 휴가 관련 사기 유형으로 전월 대비 5% 이상 증가한 것으로 조사됐다. 누리랩은 "추석 전후로는 관련 업계 이벤트가 활발해지고 가족 또는 지인끼리 선물과 안부 소통이 많아지기 때문에 경각심이 낮아진다"며 "이런 시기적인 특성을 악용해 문자나 이메일, 전화 등으로 가짜 웹사이트에 로그인을 유도한 후 개인 정보를 탈취할 때가 많다"고 지적했다. 또 공격자들은 소셜미디어를 통해 친구나 가족을 사칭한 안부 메시지로 악성코드가 심어진 링크를 클릭하게 함으로써 금전적인 피해를 입히는 경우도 많은 것으로 파악됐다. 특히 특정 공격 대상의 정보를 사전에 캐내어 맞춤형 사기 메시지를 보내는 '스피어 피싱'은 일반인들이 쉽게 식별하기가 어려워 더욱 주의가 요구된다. 누리랩 김지훈 엑스엔진센터장은 "피싱·스미싱 공격과 피해 규모는 매년 커지며 현재 글로벌 보안위협요소 상위에 있다"며 "피싱 피해 예방하려면 출처 확인과 계정 보안 강화 등의 기본적인 개인보안 수칙 준수는 물론, 식별이 애매한 경우에는 '에스크유알엘 AI 검사'를 통해 진위를 파악해 보는 것도 예방책"이라고 조언했다.

2024.09.07 09:00장유미

티몬·위메프 환불 문자 주의보…'아무거나 클릭하지 마세요!'

최근 사기범들이 티몬·위메프 업체 환불 양식을 문자로 대량으로 유포해 개인정보 탈취 및 금전 요구와 같은 2차 피해가 예상된다. 2일 금융감독원은 사기범들이 티몬 등 이커머스 업체의 환불양식을 모방해 피해자의 개인정보, 구매내역 등을 입력하도록 유도, 탈취한 피해자 정보를 토대로 보상 및 환불등에 필요하다며 금전을 요구하는 등의 사례가 있을 수 있다며 주의보를 내렸다. 금감원은 티몬과 위메프는 문자메시지를 통해 환불을 접수하고 있지 않으므로 환불을 유도하는 문자메시지는 무조건 의심할 필요가 있다고 강조했다. 피싱 사이트 접속 요구 등은 보이스피싱으로 의심된다고도 덧붙였다. 문자메시지에 포함된 인터넷 접속 주소는 클릭하지 말고 별도 애플리케이션(앱) 설치도 하지 말 것을 강력 권고했다. 만약 피해 발생시 신속하게 금융사 콜센터나 보이스피싱 통합신고 대응센터(112번) 등에 전화해 계좌 지급 정지를 요청하고 피해 구제를 신청해야 한다.

2024.08.02 09:49손희연

"'떴다방' 문자 사라질까"…올 하반기부터 삼성 '갤럭시폰'서 스팸문자 걸러준다

올해 하반기부터 '떴다방' 같은 사업자는 대량문자 발송이 불가능할 것으로 보인다. 삼성전자 '갤럭시' 스마트폰 사용자들은 스팸문자를 자동으로 걸러 주는 필터링 시스템이 적용돼 스팸 문자에 따른 피로도도 줄어들 전망이다. 애플 '아이폰'에는 아직 도입되지 않지만 향후 법제화 등을 추진해 도입하는 방향으로 정부가 유도할 예정이다. 2일 업계에 따르면 한국인터넷진흥원(KISA)는 이르면 이번 주부터 휴대전화 스팸 유통을 방지하기 위해 대량문자 발송서비스 사업자들을 대상으로 '자격인증제'를 시행한다. 전송자격인증제는 인터넷망을 이용해 대량 문자전송서비스(Web발신문자)를 제공하는 문자재판매사가 서비스를 시작하기 전에 문자중계사업자로부터 전송자격인증을 받아야만 문자를 전송할 수 있는 업계 자율규제적 제도다. 문자중계사업자는 KT, LG유플러스, SK브로드밴드, 다우기술, 인포뱅크, 젬텍 등 이통 3사와 인터넷망을 연결한 사업자 등 총 9곳이다. 이들과 함께 1천175개 문자재판매사들은 웹발신 문자 등을 서비스하고 있다. 이 제도가 시행되면 앞으로 문자재판매사는 방송통신이용자보호협회(KCUP)에 인증신청을 받은 후 대량 문자를 발송할 수 있게 된다. KCUP에선 불법스팸 발송여부를 모니터링하고 위반 내용이 있을 경우 문자재판매사에게 이를 통보한다. 이에 따라 불법스팸을 발송한 문자재판매사 추적이 빨라져 신속한 제재(발송정지 등)도 가능해질 것으로 보인다. 정원기 KISA 디지털이용자보호단장은 "앞으로는 다수·중복 신고된 문자 스팸의 발신번호(블랙리스트)를 문자중계사에 공유하고, 문자중계사는 블랙리스트에 등록된 번호로부터 발송되는 모든 문자를 차단시키게 될 것"이라며 "삼성전자 휴대폰에는 '악성문자 필터링 서비스'가 도입돼 이통사와 함께 휴대폰 자체적으로 악성문자를 필터링할 수 있게 될 것"이라고 설명했다. KISA에 따르면 블랙리스트는 1일 기준 50건 이상 중복 신고된 번호로부터 발송되는 모든 문자가 해당된다. 블랙리스트 차단 기간은 등록일로부터 3개월간이다. KISA가 지난해 8월부터 올해 4월까지 발신번호 블랙리스트 기반 문자스팸 재발송 제한을 시범 운영한 결과, 7만4천여 개 번호가 블랙리스트로 등록됐고 총 414만 건의 문자스팸 발송이 억제됐다. 삼성전자는 지난해 10월 KISA와 업무협약을 맺은 후 '악성문자 필터링'을 위한 기술 개발에 적극 나섰다. 삼성전자 휴대폰 '악성문자 필터링 서비스'는 KISA의 스팸신고 분석 데이터를 기반으로 삼성전자 휴대폰에서 악성문자를 한 번 더 필터링 할 수 있는 기능이다. 이는 하반기부터 출시되는 '갤럭시폰'과 원(One)UI 소프트웨어 업데이트 등을 통해 경험할 수 있다. 올 여름 출시될 예정인 '갤럭시Z폴드6·플립6'부터 적용될 가능성이 큰 상태로, 이르면 7월 중순부터 활용할 수 있을 것으로 예상된다. 정 단장은 "전화번호, URL 기반 악성문자를 자동 필터링할 수 있고, 차단 메시지 복구 기능, 필터링 기능 활성화 여부 등을 이용자가 선택할 수 있도록 함으로써 오차단 위험을 낮추고 스팸 문자를 적극 차단할 수 있게 될 것"이라며 "지난 4월부터 7월까지 파일럿 테스트를 거친 후 올 하반기에 대부분의 갤럭시폰에서 정식 서비스를 하게 될 것"이라고 말했다. 그러면서 "삼성전자와 지난해 협의하며 '온디바이스'로 필터링 기능을 만들면 어떨까 논의를 하던 중 이 같은 서비스를 마련하게 됐고, 향후 인공지능(AI)를 활용해 필터링을 더 강화하는 부분도 논의 중"이라며 "애플 '아이폰' 등 외산폰에는 적용되지 않는다"고 덧붙였다. 이에 정부에선 애플 '아이폰'에도 향후 이를 도입할 수 있는 방안을 추진할 것으로 알려졌다. 애플은 현재 '글로벌 방침'이라는 이유로 해당 서비스 도입을 거부하고 있는 것으로 전해졌다. 업계 관계자는 "현재 애플 '아이폰'은 긴급구조에 필요한 위치정보도 삼성전자 '갤럭시폰'과 달리 제공하지 않고 있다"며 "정부가 국민 피해를 초래하는 부분에 대해선 '아이폰'에도 향후 법적 강제해 도입하도록 유도하려는 움직임을 보이고 있는 것으로 안다"고 말했다. 이어 "애플은 특정 국가에만 서비스 할 수 없다고 주장하며 버티고 있지만, 최근 유럽에서 충전단자를 표준 규격인 USB-C타입 케이블을 사용하라고 강제하자 애플이 결국 이를 받아 들인 사례가 있다"며 "방통위도 애플 '아이폰' 중 국내에서 판매되는 물량과 관련해 위치 정보, 스팸 문자 필터링 등 일정 부분은 법적으로 강제화 해 나갈 필요성이 있다는 것에 공감하고 있다"고 덧붙였다. 정부가 이처럼 '스팸문자 퇴치'에 적극 나서고 있는 것은 최근 이에 따른 피해가 늘어나고 있어서다. 실제 지난해 국회 과학기술정보통신부 산하기관 대상 국정감사에 따르면 지난 5년간 약 15만 명의 스팸문자 피해자가 발생했고, 피해 금액은 1조5천억원 규모에 달하는 것으로 나타났다. 또 KISA에서 파악한 휴대전화 스팸 신고·탐지 건수는 2022년 하반기 2천153만 건에서 지난해 하반기 1억8천999만 건으로 1년 새 약 8배 증가했다. 이는 지난해 2월 휴대폰의 간편신고 UI 변경에 따른 신고 편의가 개선된 데 따른 것이다. 이용자 월간 스팸 수신량은 지난해 상반기 7.18통 대비 같은 해 하반기에 10.38통으로, 전기 대비 44.6% 늘었다. 대량문자에서 보낸 스팸 비율은 2022년 95.8%에서 지난해 하반기에 97.9%로 증가했다. 정 단장은 "최근 불법 스팸은 도박(로또), 주식·투자 유도 등이 전체의 59%를 차지하고 있고, 로또 광고가 점차 급증하고 있다"며 "투자 전문가, 연예인 등 유명인의 이름을 기입하거나 과태료 부과, 부고 문자 등 수신인의 성명을 기입해 한국 단축 URL을 활용하는 경우도 많아졌다"고 설명했다. 이어 "해외에 서버를 둔 문자 발송 서비스 이용도 증가하고 있는 추세로, 지난해 해외발 스팸 비중은 13.7%로 전년 대비 약 2배 증가했다"며 "대량문자 발송 서비스 메시지 제목과 내용이 다르게 기입돼 광고 접속을 유도하는 경우도 있어 주의가 요구된다"고 덧붙였다. 이에 KISA는 해외에서 발송된 스팸 문자를 막기 위해 향후 특정 국가, 어느 통신사에서 많이 발송됐는지 확인하기 위해 여러 국가들의 관련 규제 기관들과 적극 소통해 나간다는 방침이다. 또 국내에서도 조만간 관계부처와 협의체를 구성함으로써 해외 스팸 문자와 관련해 부처별로 방안을 강구한다는 계획이다. 정 단장은 "문자중계사업자들도 만약 불법 스팸과 관련해 문제가 있을 경우 문자재판매사들과 동일한 법적 조치를 취할 계획"이라고 말했다.

2024.06.02 12:00장유미

작년 스미싱 발생 50만건 육박..."내 폰 카메라 제어까지?

지난해 국내에서 발생한 스미싱 탐지 건수가 50만3천300건으로 집계됐다. 특히 같은 기간 스미싱 악성앱 탐지·분석 건수는 3천761건에 달하는 것으로 조사됐다. 한국인터넷진흥원(KISA)는 지난 29일 출입 기자들과 간담회를 가진 자리에서 이같은 조사 결과를 발표했다. KISA가 탐지한 스미싱 문자 건수는 지난 2020년 95만843건까지 치솟았다가 2022년 3만7천122건으로 대거 감소했다. 하지만 지난해 다시 50만3천330건까지 재차 올랐다. 같은해 스미싱 악성앱 탐지·분석 건수는 3천761건이다. 스미싱 문자는 피싱사이트 접속 또는 악성앱 설치를 유도하는 방식으로 주로 우정사업본부, 경찰 등 공공앱을 사칭해 미끼를 던진다. 스미싱을 통한 악성앱은 세부적으로 보면 정상앱과 달리 과도한 권한을 요구한다. 실제 이미 앱을 설치한 이후에도 추가 앱을 설치하라는 요청을 하거나 통상 앱 설치에서 요구하지 않는 과도한 권한을 획득하는 식이다. 스미싱 범죄 일당은 과거와 다르게 더욱 교묘한 방식으로 범죄 수법을 진화시키는 추세다. ▲악성앱 업로드 및 유포-▲URL 클릭 및 번호 입력-▲번호검증-▲악성앱 다운로드 유도-▲정보유출-▲비대면 금융사기 복잡하고 세세하게 범죄 행동 방식을 구체화했다. 김은성 한국인터넷진흥원 탐지 대응팀장은 "스미싱 피해를 당할 경우 공동인증서, 금융 인증서 같은 것도 탈퇴는 물론 SNS 계정, 클라우드 서비스, 사진, 동영상을 통화 기록, 메모 등 모든 것을 유출할 수 있다"면서 "특히 연락처를 빼내게 되면 공격자들은 또 다른 범죄를 위해 지인에 스미싱을 보낼 수 있다. 즉 결국은 피라미드 구조가 된다"고 짚었다. 또 모바일 수·발신 메시지를 제어하거나 카메라 제어까지 침투해 내밀한 사생활을 유포한다. 심지어 개인 신분증을 촬영해 불법 대출에 악용하기까지 하는 실정이다. KISA는 스미싱 범죄를 막기 위해 자동분석엔진을 통해 악성앱을 초동부터 차단하고 있다. 상시적인 분석 채널과 함께 긴급 신고 채널도 운영해 차단체계 시스템을 갖췄다. 스미싱 범죄로 의심되는 문자의 경우 KISA 보호나라 인터넷침해대응센터 채널 카카오톡 친구 추가를 통해 스스로 질의해 검증할 수 있다. 김 팀장은 "스미싱 범죄는 유형 자체가 워낙 파괴력이 있다"면서 "23년도부터는 오히려 고도화된 악성앱의 유형이 다양해졌다. 모르는 문자의 경우 철저하게 검증하고 링크를 누르지 말아야 한다"고 주의를 당부했다.

2024.03.31 14:27이한얼

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

"AI 인재도, 데이터도 없다"…망분리 완화부터 속도내야

위믹스 상장폐지 놓고 법정 공방…재판부 "늦어도 30일까지 결론"

조립·분해부터 용접까지…공장 풍경 바꾸는 'AI 로봇'

Z세대 술 안 마시는데…롯데칠성 전략 실패 어쩌나

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현