• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'사기'통합검색 결과 입니다. (46건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"스미싱 다단계 막아라…QR코드 가짜인가 보세요"

한국인터넷진흥원(KISA)은 31일 QR코드(Quick Response) 악성 여부를 알 수 있는 '큐싱 확인 서비스'를 선보였다고 밝혔다. 가짜 앱을 깔게 한 뒤 QR코드를 만들어 지인에게 공유하면 포인트 준다고 꾀는 스미싱(Smishing) 기법이 유행해서다. 피해자가 나도 모르게 다단계에 빠질 수 있다. 스미싱은 미끼문자라는 뜻으로, 문자메시지(SMS)와 피싱(Phishing)을 합한 말이다. 주·정차 위반 안내, 청첩장, 부고 등인 듯 꾸며 문자메시지에 쓰인 인터넷 주소를 누르거나 전화 걸게끔 속이는 경우가 많다. 김은성 KISA 스미싱대응팀장은 “국내 큐싱 피해는 아직 없다”면서도 “해외에서 유입될까 봐 걱정해 대응하고 있다”고 말했다. 큐싱 확인 서비스를 쓰려면 ▲메신저 '카카오톡'에서 '보호나라' 채널을 검색해 ▲보호나라 채널을 추가하고 ▲'큐싱'을 선택한다. 'QR코드 스캔'을 눌러 ▲QR코드를 찍으면 ▲정상인지, 악성인지 알려준다. KISA는 이후 경찰청에 연계해 이렇게 찾은 악성 QR코드를 없애고 있다. KISA는 '악성 문자 엑스레이(X-ray)'도 도입하기로 했다. 사업자가 한꺼번에 보내는 문자메시지에 적힌 인터넷 주소가 악성인지 먼저 보고, 악성이면 문자를 못 보내게 한다. 아래는 KISA가 제안하는 스미싱 예방법. 문자메시지나 '카카오톡'을 비롯한 사회관계망(SNS) 메시지에 적힌 인터넷 주소를 누르지 말라. 공식 앱스토어에서만 앱 이름을 직접 검색해 설치하라. 전화 연락으로 '앱을 깔라'는 말은 사실상 100% 사기, 바로 전화 끊어라. 스마트폰 앱을 자주 업데이트하라. 모바일 백신 하나쯤은 반드시 설치하라. 모르는 사람을 SNS '친구'로 등록하지 말라. 친구 아닌 사람과 메시지를 주고받을 때 사기가 의심되면 '신고' 버튼이 나오지만, 친구와 대화하면 신고 버튼이 없다.

2025.03.31 11:00유혜진 기자

나도 모르는 새 만들어진 통장…차단 방법은?

문자 속 링크(온라인 주소)를 무심코 클릭한 후 설치된 원격제어·악성 애플리케이션(앱)을 통해 본인도 모르는 사이에 금융 계좌가 개설되고 대출이 집행되는 사례가 발생하고 있다. 더 나아가 이 계좌는 자금 세탁이나 보이스 피싱 등에 활용돼 계좌 명의자가 자신의 의도와 상관없이 범죄 행위에 연루될 위험 또한 있다. 금융감독당국은 12일 이 같이 본인도 모르게 비대면으로 계좌가 개설되는 것을 막을 수 있는 '비대면 계좌개설 안심차단' 서비스를 시행한다고 밝혔다. 이 서비스는 수시입출식 계좌가 비대면으로 신규 개설되지 않도록 차단해준다. 은행뿐만 아니라 저축은행·상호금융·우정사업본부 등 3천613개사가 참여해 이 곳의 수시입출식 계좌의 비대면 개설이 이뤄지지 않는다. 가입은 거래 중인 ▲금융사 영업점(은행·저축은행·농협·수협·신협·새마을금고·산림조합·우체국)을 직접 방문 ▲은행(모바일 및 인터넷뱅킹) ▲금융결제원(어카운트인포) 앱에서 하면된다. 안심 차단 서비스를 신청하는 즉시 한국신용정보원에 안심차단 정보가 등록된다. 이 때문에 새롭게 수시입출식 계좌를 만들어야 하는 경우에는 서비스 해제를 해야 한다. 해제는 금융사 영업점을 방문해야 한다. 금융회사는 이용자에게 비대면 계좌개설 안심차단 신청내역을 신청 및 해제 시에 통지할 뿐만 아니라, 신청 사실을 반기 1회 문자, 이메일 등으로 주기적으로 통지해준다.

2025.03.12 13:03손희연 기자

"개인정보유출 피해 보상금 코인으로"…알고보니 사기

# 올해 1월 A씨는 자신을 B가상자산 업체 직원으로 소개하는 직원 C씨의 전화를 받았다. C씨는 개인정보보호위원회에서 위임을 받았으며 개인정보유출 피해 보상금 300만원을 지급할 예정인데, 코인으로만 지급된다고 말했다. 피싱이 의심스러웠던 A씨는 재차 캐묻자 C씨는 실제 A씨가 로또 사이트에서 구매한 로또 수량과 금액 등을 정확히 알고 있었으며 개인정보보호위원회 명의 문서까지 확인시켜줬다. A씨는 코인을 받을 수 있는 코인 지갑 사이트에 가입했으며 실제로 코인이 지급된 것처럼 표시됐다. 그러다 C씨는 보상금보다 많은 코인이 지급됐다며 A씨에게 코인 구매 대금 일부를 입금할 것을 요청했다. 일부를 입금하면 나머지 코인을 인출할 수 있다고 했지만, 입금 후 C씨는 연락두절됐다. 과거 로또 사이트나 리딩방 등서 개인정보유출 피해를 입은 피해자에게 피해 보상금을 코인으로 주겠다고 접근한 뒤 돈을 갈취한 사기 행위가 적발됐다. 금융감독원은 4일 이 같은 사기 행위에 대해 금융소비자들의 주의를 요구했다. 있지도 않은 코인을 지급하는 척하기 위해 가짜 코인사이트에 가짜 개인 코인 지갑을 만들게 한다. 여기에 보상금보다 더 많은 코인이 들어갔다며 돈을 오히려 갈취하는 형태다. 예를 들어 300만원의 보상금을 코인으로 지급한다고 하고 1억3천만원 상당의 코인이 지급됐다고 한다. 피해자에게 코인 구매대금 6천만원 입금 시 차액 7천만원을 출금할 수 있다고 속여 6천만원을 편취하는 것이다. 사기꾼들은 정부기관(개인정보보호위원회·공정거래위원회·금융위원회·금융감독원 등) 직원을 사칭하고 그럴싸한 가짜 문서도 보여줬다. 가상자산거래소 직원을 사칭하는 경우도 있었다. 금감원 측은 문서에 정부 기관 로고나 직인 등이 있어 그럴 듯해 보여도 절대로 먼저 거래하지 말고 사실 관계를 확인할 필요가 있다고 당부했다. 또 코인 지갑 사이트 등이 가짜 사이트로 의심되는 경우 절대 거래하지 말고 한국인터넷진흥원에 상담하거나 카카오톡 채널 '보호나라'를 통해 피싱 사이트 여부를 확인할 필요가 있다고 강조했다. 가상자산 사업자의 경우에는 금융정보분석원에 신고된 업체인지 확인해야 한다. 금융정보분석원 홈페이지 '가상자산 사업자 신고 현황'에 나오지 않은 곳이라면 사기를 목적으로 만들어진 가짜 가상자산 사업자이거나 불법 영업을 하는 곳일 가능성이 크다.

2025.03.04 13:39손희연 기자

네이버·카톡이라 믿었는데…'레드' 적힌 URL서 중고거래 했다가 '발등'

최근 중고거래 사기 조직이 새로운 방식으로 피해자를 속이는 사례가 급증하고 있는 것으로 나타났다. 기존에는 방치된 카페에 허위 게시글을 올려 피해자를 유인하던 단순한 수법이 주를 이뤘으나, 최근에는 사기 조직이 직접 허위 카페를 개설해 정교한 방식으로 범행을 저지르는 정황이 확인됐다. 27일 업계에 따르면 중고거래 사기 조직은 우선 중고거래 카페를 개설한 뒤 정상적인 중고거래를 가장한 허위 게시글을 게시한다. 피해자가 해당 카페에 가입해 거래 관련 문의를 하면 "현재 바쁘다"는 핑계로 카카오톡 등 메신저로의 추가 연락을 유도한다. 이후 피해자에게 네이버 안전거래 시스템을 위장한 가짜 결제 사이트 링크를 전송한다. 가짜 결제 사이트에 접속한 피해자는 이름, 전화번호, 주소 등의 개인정보를 입력하게 되고, 사기 조직이 제공한 계좌로 계좌이체를 요구받는다. 중고거래 사기 조직은 피해자에게 특정 시간까지 입금을 유도하며 입금 후 연락을 끊는다. 또 "계좌 번호가 잘못됐다", "추가 세금을 납부해야 한다" 등의 이유를 대며 추가 송금을 요구하는 방식으로도 피해를 확대시키고 있다. 디지털 범죄 대응 전문기업 라바웨이브에 따르면 대부분의 허위 중고거래 카페는 '레드(red)', '블루(blue)', '그린(green)' 등과 같은 영어 색상 단어와 5자리 영문 및 숫자 조합으로 구성된 URL을 사용하는 공통점이 있다. 아울러 대부분의 허위 중고거래 카페는 2024년 12월에 개설된 것이 특징이다. 카페 이름에는 '중고', '명품' 등 거래와 관련된 주요 키워드가 포함되는 경우가 많다. 하지만 일부 카페는 이러한 규칙을 따르지 않거나, 오래전에 개설된 카페를 재활용해 사기 범죄에 활용하는 경우도 있다. 이는 중고거래 사기 조직이 점점 더 교묘하고 다양화된 방식으로 운영되고 있음을 시사한다. 라바웨이브는 신종 중고거래 사기 수법 피해 예방을 위해 ▲2024년 12월 개설된 카페 또는 URL에 영어 색상 단어가 포함된 카페 주의 ▲의심스러운 링크 클릭 및 접속 자제 ▲거래 시 반드시 공식 채널을 통해 결제 ▲거래 전 판매자 및 거래 플랫폼의 신뢰성 확인을 제시했다. 라바웨이브 관계자는 "중고거래 사기 수법은 계속 진화하고 있다"며 "특히 해외에 거점을 둔 범죄 조직이 중고거래 사기뿐만 아니라 몸캠피싱, 보이스피싱, 딥페이크 사기, 큐싱 등 다양한 디지털 범죄를 동시에 자행하고 있어 각별한 주의가 필요하다"고 설명했다. 이어 "자사 24시간 모니터링, 카이스트(KAIST)와의 공동 기술 개발, 수사기관 협업 등을 통해 진화하는 디지털 범죄에 대응하고 피해를 방지하는 데 주력하고 있다"고 강조했다.

2025.01.27 09:00장유미 기자

"문자 속 URL 무조건 의심"...LGU+, 설명절 스미싱 예방 캠페인

LG유플러스는 설 명절 연휴를 앞두고 선물 택배를 사칭하는 등 스미싱 범죄 시도가 늘어나고 있다며, 이용자들의 주의가 필요하다고 23일 밝혔다. LG유플러스는 불특정한 인터넷 주소(URL) 클릭 유도는 무조건 의심해야 한다며, 피해를 예방하기 위해 부모님 휴대전화에 스팸문자 차단앱 설치 및 명의도용방지 기능 설정 등을 당부했다. 이를 위해 LG유플러스는 이번 설연휴 기간 '당신의 U+' 앱과 공식 홈페이지, SNS 채널 등에 온 가족이 쉽게 따라할 수 있는 '스미싱 예방 가이드라인'을 게시할 예정이다. 먼저 발신자가 명확하지 않은 문자 메시지가 인터넷 주소 클릭을 유도한다면 악성코드 설치를 노리는 스미싱 범죄일 가능성이 매우 높다. 최근에는 '택배 배송주소 불일치. 주소 확인', '햇살론 대출 대상 선정' 등 그럴 듯한 문구로, 메시지 내 인터넷 주소를 누르도록 유도하는 범행이 급증하고 있다. 하지만 검찰·경찰·금융감독원 등 공공기관은 문자 메시지로 공문서를 보내지 않기 때문에 이러한 주소가 포함돼 있다면 무시해야 하고, 일반 사업체 등에서 유사 문자가 발송됐다면 해당 업체의 공식 홈페이지나 이용자 센터에 문의하는 것이 안전하다. 또 부모님 휴대전화에 스미싱을 노리는 스팸문자가 과도하게 수신된다면, 각 통신사가 운영하는 스팸차단 앱이 도움을 줄 수 있다. LG유플러스의 경우, 'U+스팸차단' 앱 내의 스마트 스팸 차단 기능으로 스팸 우려가 있는 문자를 자동으로 차단하고, 이용자에게 차단 내역을 알리고 있다. 최근에는 더 강력한 보안을 원하는 이용자들의 요청을 반영해 이용자가 직접 차단할 문구나 번호를 설정할 수 있는 기능을 추가했다. 차단번호 설정은 과거 '02', '060' 등 국번만 차단했던 것과 달리 해당번호로 시작하는 모든 번호를 막을 수 있도록 해 기능을 강화했다. 동시에 오차단을 막기 위해 수신할 문구·번호도 설정할 수 있도록 했다. 예를 들어, 최근 증가한 국제발신 중 0077로 시작되는 번호의 문자를 차단하고 싶지만 구글의 문자는 받고 싶다면, 차단번호에 '0077'을 등록하고 허용문구에 'google'을 등록하면 된다. 국제발신은 모두 차단하고 싶지만 넷플릭스에서 오는 문자는 받고 싶다면, 차단 항목에 '국제발신'을 입력하고 허용 항목에 '넷플릭스'를 적으면 된다. 아울러 타인이 부모님 개인정보를 도용해 휴대전화가 개통되는 일을 막는 조치도 통신3사가 운영하는 PASS앱에서 간단하게 할 수 있다. 앱에서는 '내 명의로 가입된 휴대전화 목록'을 볼 수 있어 한눈에 불법 명의도용 여부를 확인할 수 있다. 또 '가입제한설정' 메뉴를 통해 타인이 부모님 명의로 휴대전화를 개통할 수 없도록 원천 차단할 수 있다. 이와 함께 부모님 휴대전화에 V3, 알약 등 백신앱을 설치해드리고, 실시간 감시가 작동하고 있는지 확인하는 것이 좋다. 만약 부모님이 실수로 스미싱 문자의 링크를 눌렀다면, 즉시 스마트폰 백신앱을 통해 악성코드 검사를 실시해야 한다. 악성 앱이 설치된 것이 확인됐다면, 휴대전화는 비행기모드로 전환시키고 초기화 해야 피해를 줄일 수 있다. 또 계좌의 현금이 빠져나가지 않도록 112로 신고해 지급정지 신청을 해야 한다. 이 때 악성 앱이 설치된 휴대전화를 이용하면, '전화 가로채기'로 범죄 조직이 전화를 받을 수 있기 때문에 다른 전화기를 이용하는 것이 안전하다. 이외에도 금융감독원이 운영하는 '개인정보노출자 사고예방시스템'에 등록해 명의도용으로 인한 금융 피해를 방지하는 것이 중요하다. 실제 금전 피해가 발생했다면, 경찰에 알리고 '사건사실확인서'를 발급받아야 추후에 환급을 받을 수 있다. 홍관희 LG유플러스 정보보안센터장(CISO)은 "내 개인정보를 노리는 범죄 수법이 매우 교묘해져, 한눈에 구별하기 어려운 상황"이라며 "행복한 명절에 원하지 않는 피해를 막을 수 있도록 가족들이 함께 예방법을 공유하면서, 안전한 설 연휴를 보낼 수 있기를 희망한다"고 말했다.

2025.01.23 10:20최지연 기자

두나무 "업비트 임직원 사칭 사이버 사기 주의"

업비트 운영사 두나무(대표 이석우)는 업비트 전·현직 임직원을 사칭한 사이버 사기 피해를 주의해달라고 22일 밝혔다. 업비트가 공개한 사례에 따르면 최근 한 사칭범은 소셜미디어를 통해 조작된 사원증을 게시하며 '3년 전 업비트에서 근무한 임직원'을 사칭하고 있다. 이 사칭범은 본인 사업을 홍보하며 '사업 모델 구상을 도와주겠다'는 명목으로 불특정 다수에게 접근하고 있다. 업비트 관계자는 "사원증 사진은 외부에 공개된 바 없고 게시된 사원증은 모두 사칭"이라며 "업비트는 어떤 상황에서도 개인 채널을 통해 개인정보 등을 요구하거나 연락하지 않는다"고 말했다. 가상자산 상장 정보를 제공하겠다며 현혹하는 경우도 있다. 업비트 현직 임직원을 사칭한 또 다른 공격자는 "특정 기간 중 업비트가 상장할 가상자산 10종을 공개한다"며 PDF 파일을 유포 중이다. 사칭범은 특정인 간의 메신저 대화가 유출된 듯 내용을 조작해 특정 가상자산을 구매하도록 유도하고 있어 각별한 주의가 요구된다. 이러한 행태는 전기통신금융사기로 이어질 수 있다. 업비트 측은 "거래 지원과 관련된 모든 내용은 업비트 공지사항을 통해서만 안내하고 있다"며 "임직원이 향후 거래지원 예정 등을 카카오톡 채팅방 등을 통해 직접 안내하지 않는다"고 강조했다. 이어 "업비트 관계자의 말을 인용하는 경우도 확인되지 않은 내용일 수 있으니 이용자는 이를 숙지해 자산에 피해를 보는 일이 없도록 주의를 부탁드린다"고 덧붙였다. 업비트는 임직원 사칭 관련 사기 행위를 방지하기 위해 홈페이지를 통해 제보를 받고 있다. 업비트 이용자는 업비트(웹·앱) 고객센터 내 '1대1 문의하기' 탭을 통해 '업비트 직원·대리인 등 사칭 제보' 항목을 선택해 신고하면 된다. 이 밖에도 경찰, 금융감독원, 사이버범죄 신고 포털을 통해서도 투자 사기 의심 건을 제보할 수 있다. 업비트는 제보를 통해 확인된 사기 건에 대해서는 법적 대응 등 강력한 조치를 취할 예정이다.

2025.01.22 13:17김한준 기자

  Prev 1 2 3 Next  

지금 뜨는 기사

이시각 헤드라인

'급거 귀국' 이재용 "우리는 하나...힘 모아 한 방향으로 나아갈 때"

[현장] 지드래곤·태민 춤 완벽 재현한 로봇들…'피지컬 AI 엔터테크' 시대 성큼

전기차 대신 ESS 키우는 포드…배터리 전략 선회

삼성전자 노사, 18일 중노위서 교섭 재개...사측 대표교섭위원 교체

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.