• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'스미싱'통합검색 결과 입니다. (32건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"티몬 위메프 환불 악용 스미싱 조심하세요"

과학기술정보통신부와 한국인터넷진흥원은 최근 티몬과 위메프 환불 사태를 악용한 스미싱 유포 정황을 탐지하고 개인정보, 금융정보 탈취 등의 피해로 연계되지 않도록 사용자 주의가 필요하다고 2일 밝혔다. 출처가 불분명한 사이트가 포함된 문자 등 스미싱이 의심되는 경우 접속을 자제하고, 의심되는 사이트 주소가 정상 사이트 주소와 일치하는지 여부를 확인해 피해를 예방해야 한다. 스미싱 문자에 대한 신고는 스마트폰 내 문자수신 화면 상단에 표시된 '스팸으로 신고' 기능, 카카오톡 '보호나라' 채널, 신고전화(118) 등을 통해 하면 된다. 이커머스 환불 사태 관련 스미싱 주의에 대한 상세한 내용과 이용자 대응방안은 보호나라 홈페이지에서 확인할 수 있다.

2024.08.02 13:57박수형

티몬·위메프 환불 문자 주의보…'아무거나 클릭하지 마세요!'

최근 사기범들이 티몬·위메프 업체 환불 양식을 문자로 대량으로 유포해 개인정보 탈취 및 금전 요구와 같은 2차 피해가 예상된다. 2일 금융감독원은 사기범들이 티몬 등 이커머스 업체의 환불양식을 모방해 피해자의 개인정보, 구매내역 등을 입력하도록 유도, 탈취한 피해자 정보를 토대로 보상 및 환불등에 필요하다며 금전을 요구하는 등의 사례가 있을 수 있다며 주의보를 내렸다. 금감원은 티몬과 위메프는 문자메시지를 통해 환불을 접수하고 있지 않으므로 환불을 유도하는 문자메시지는 무조건 의심할 필요가 있다고 강조했다. 피싱 사이트 접속 요구 등은 보이스피싱으로 의심된다고도 덧붙였다. 문자메시지에 포함된 인터넷 접속 주소는 클릭하지 말고 별도 애플리케이션(앱) 설치도 하지 말 것을 강력 권고했다. 만약 피해 발생시 신속하게 금융사 콜센터나 보이스피싱 통합신고 대응센터(112번) 등에 전화해 계좌 지급 정지를 요청하고 피해 구제를 신청해야 한다.

2024.08.02 09:49손희연

대박 주식 노리다 돈 날렸다…공모주 '피싱' 문자 주의

#. A씨는 최근 '사전공모 신청기간'이라는 내용과 함께 상장 예정으로 알려진 B사 홈페이지 링크가 들어간 문자 메시지를 받았다. 주식 거래를 거의 해본 적 없지만 상장 기업의 공모주를 사면 돈을 번다는 이야기가 생각나 무심결에 문자에 있는 링크를 눌러 공모주 청약을 넣었다. 이후 B사 직원이라고 자신을 소개한 C씨가 연락이 와 "전환사채 물량을 추가 배정하기 때문에 상장 전에 공모주를 먼저 살 수 있다"며 A씨에게 대주주와 직접 거래를 주선해 주식을 받을 수 있게 해주겠다고 약속했다. C씨는 신뢰를 얻기 위해 가짜 주주명부까지 보여줬고, 그 말을 믿은 A씨는 총 500만원을 입금했지만 결국 B사 상장 당일 주식이 입고되지 않아 사기를 당했다. 이처럼 올해 2분기에도 금융 정보 등을 빼돌리기 위해 허위로 만든 이른바 '피싱 사이트'가 담긴 문자에서 '공모주 사칭' 사례가 가장 많았던 것으로 드러났다. 30일 안랩이 올해 2분기 동안 자사 머신러닝 시스템에 기반해 다양한 피싱 문자를 탐지·분석한 결과, 이 기간 동안 '공모주 사칭(31.8%)'이 가장 많이 언급된 주요 키워드로 나타났다. 이어 ▲단기 알바 위장(18.3%) ▲기관 사칭(12.6%) ▲카드사 사칭(11.6%) ▲부고 위장(9.2%) ▲정부 지원금 위장(8.6%) ▲가족 사칭(4.2%) ▲허위 결제 위장(3.4%) ▲기타(0.3%) 순으로 조사됐다. 특히 공모주 사칭 키워드는 1분기에 9.2%의 비중을 차지했으나, 2분기에는 주요 키워드로 언급된 수가 136%나 증가해 가장 높은 증가율을 보였다. 이는 연초부터 이어진 대형 공모주 흥행 이슈를 공격자가 피싱에 악용한 것으로 추정된다. 공모주 사칭에 자주 활용된 키워드는 '사전 청약', '고수익', '선착순 모집' 등이었다. 또 피싱문자 공격자가 사칭한 산업군의 비중은 ▲정부 기관(23.0%) ▲금융(16.8%) ▲쇼핑몰(5.1%) ▲택배(0.4%) 순으로 나타났다. 정부 기관 사칭의 경우 쓰레기 분리배출 위반 과태료부터 해외택배 관세 부과, 교통범칙금, 건강검진 안내 등 사용자의 생활과 밀접한 업무를 담당하는 다양한 기관을 사칭했다. 반면 금융 산업군에선 특정 조직을 사칭하지 않고 '시중은행', '제1금융권'과 같이 포괄적인 키워드를 사용한 사례가 많았다. 공격자는 피해자를 피싱 사이트, 악성앱 다운로드 사이트 등으로 유인하기 위해 ▲모바일 메신저(39.6%) ▲악성 URL(27.3%) ▲전화(27.1%) 순으로 많이 사용한 것으로 분석됐다. 세가지 방식을 합치면 전체의 94%에 이른다. 특히 사용자를 카카오톡 등 모바일 메신저로 유도하는 피싱 문자의 비중은 1분기 6.1%에서 2분기에는 39.6%로 급증했다. 안랩은 "정부기관 등의 꾸준한 보안 캠페인 등으로 문자 내 URL실행에 대한 사용자의 경계심이 커지면서 공격자들이 모바일 메신저의 오픈 채팅방 등으로 유인 후 대화를 나누며 신뢰를 얻고 있다"며 "이후 악성 앱 설치를 유도하는 방법 등을 사용하는 것으로 보인다"고 말했다. 피싱 문자로 인한 피해를 예방하기 위해서는 ▲문자 및 메신저 앱 내 URL 실행 금지 ▲의심 가는 전화번호의 평판 확인 ▲업무·일상에 불필요할 경우 국제 발신 문자 수신 차단 ▲악성 앱 설치를 유도하는 모바일 메신저 오픈채팅방 주의 ▲V3 모바일 시큐리티(V3 Mobile Security)와 같은 스마트폰 보안 제품 설치 등 기본적인 보안 수칙을 준수해야 한다. 안랩은 "올 2분기에 가장 많이 발생한 공모주 사칭 유형처럼 공격자는 사용자가 관심 가질 만한 다양한 사회·경제적 키워드를 사용하고 있다"며 "더 많은 사용자를 현혹하기 위해 수법 또한 고도화되고 있는 만큼 새롭게 유행하는 피싱 문자 사례를 숙지하고 있어야 피해를 예방할 수 있다"고 말했다.

2024.07.30 10:26장유미

"위장된 악성 웹사이트 만든 공격 기법은?"…10명 중 5명, '오답' 택했다

"합법적인 웹사이트로 위장한 악성 웹사이트를 만드는 공격 기법은 무엇일까요?" 이스트시큐리티가 '7월 정보보호의 달'을 맞아 진행한 '2024 보안 만렙 테스트'에서 응답자 46.7%가 오답인 '피싱'을 선택한 것으로 나타났다. 피싱은 주로 이메일이나 메시지를 통해 악성 웹사이트로 유도하는 것인 반면, 정답은 사용자가 합법적인 웹사이트에 접속하려 할 때 악성코드나 DNS 변조를 통해 가짜 웹사이트로 유도하는 '파밍'으로 드러났다. 10일 이스트시큐리티의 테스트 결과에 따르면 많은 이들은 계정 관리 방법 및 소프트웨어 업데이트 목적 등 기본적인 보안 인식은 잘 조성돼 있는 것으로 조사됐다. 그러나 공공 와이파이 보안 수칙이나 모바일 앱 권한 설정 등 특정 상황에서의 보안 인식은 상대적으로 부족했다. 이번 테스트는 개인의 보안 수준을 점검하고 보안 관련 용어 및 지식을 퀴즈 형태로 확인해보며 보안의식을 고취하기 위한 목적으로 진행됐다. 기간은 지난달 26일부터 이달 5일까지로, PC·모바일 사용자 5천389명이 참여했다. 테스트 문항은 ▲계정 및 권한 관리 방법 ▲소프트웨어 업데이트 및 보안 패치 목적 ▲ 스미싱·피싱 식별 방법 등 실생활에서 보안을 강화할 수 있는 문항으로 구성했다. 응답자들은 대체적으로 사회공학적 공격 기법에 대해 인식이 부족한 것으로 나타났다. 또 공공 와이파이를 사용할 때 데이터 보안을 가장 효과적으로 강화하는 방법을 묻는 질문에 대해서는 응답자 중 37.4%가 '파일 다운로드를 피한다'로 선택했지만, 이는 특정 상황에서의 위험을 줄이는 방법일 뿐 전체적인 네트워크 보안을 강화하는 방법은 아니란 점에서 아쉬움을 남겼다. 이 때는 VPN을 사용하는 것이 더 적절하다. 다만 응답자 대부분은 강력한 비밀번호의 조건이나 피싱 이메일 및 스미싱의 식별 방법은 잘 알고 있었다. 또 PC 기기의 소프트웨어 업데이트나 모바일 기기의 최신 보안 패치를 적용해야 하는 이유도 잘 알고 있는 것으로 조사됐다. 이스트시큐리티 관계자는 "이번 보안 테스트를 통해 사용자들이 개인의 보안 수준을 점검하고 더욱 안전하게 PC·모바일을 사용할 수 있는 방법을 깨닫는 유익한 경험이 됐으면 좋겠다"며 "알약(PC용) 및 알약M(모바일용)과 같은 백신프로그램의 설치와 함께 지속적인 보안 점검과 업데이트를 통해 안전한 PC·모바일 환경을 조성하기 위한 개개인의 적극적인 노력이 필요하다"고 말했다.

2024.07.10 10:06장유미

표창원 교수가 제시한 '개인정보 스미싱' 대처법은?

정부가 범죄분석 전문가인 표창원 교수와 개인정보 스미싱 대처법을 논의했다. 개인정보보호위원회는 최근 기승을 부리고 있는 택배·금융기관·지인 등을 사칭한 각종 스미싱 문자에 대응하는 영상을 제작해 개인정보위 유튜브 채널 '개인정보위티비'에 공개했다고 20일 밝혔다. 이번 영상에는 범죄분석가 표창원 교수가 출연했다. 지난 6월 초 게시된 1편 '불법 프로그램을 통한 개인정보 유출'편에 이어 이번 편에서는 최근 그 피해가 점점 늘어나고 있는 스미싱 피해 사례를 소개했다. 이번 영상에서 표창원 교수는 지난해 8월 부산에서 발생했던 택배사를 사칭한 문자메시지에 속아 3억8천300만원 피해를 입은 사례를 소개했다. 이를 통해 택배·금융기관·지인을 사칭한 각종 스미싱에 대응하는 방법을 설명했다. 표 교수는 "스미싱을 통한 피해와 개인정보 유출을 예방하려면 문자메시지를 통해 받은 링크는 절대 클릭하면 안 된다"며 "알 수 없는 출처의 앱도 설치하지 말아야 한다"고 재차 강조했다. 개인정보위 서정아 대변인은 "공공기관이나 금융기관에서는 전화나 문자로 '개인정보'와 '금융거래정보'를 알려달라 하거나, 특정 인터넷 사이트에 입력을 요구하지 않는다"며 "이러한 전화나 문자를 받은 경우에는 일절 응대하지 말 것"을 당부했다.

2024.06.20 12:00김미정

"'떴다방' 문자 사라질까"…올 하반기부터 삼성 '갤럭시폰'서 스팸문자 걸러준다

올해 하반기부터 '떴다방' 같은 사업자는 대량문자 발송이 불가능할 것으로 보인다. 삼성전자 '갤럭시' 스마트폰 사용자들은 스팸문자를 자동으로 걸러 주는 필터링 시스템이 적용돼 스팸 문자에 따른 피로도도 줄어들 전망이다. 애플 '아이폰'에는 아직 도입되지 않지만 향후 법제화 등을 추진해 도입하는 방향으로 정부가 유도할 예정이다. 2일 업계에 따르면 한국인터넷진흥원(KISA)는 이르면 이번 주부터 휴대전화 스팸 유통을 방지하기 위해 대량문자 발송서비스 사업자들을 대상으로 '자격인증제'를 시행한다. 전송자격인증제는 인터넷망을 이용해 대량 문자전송서비스(Web발신문자)를 제공하는 문자재판매사가 서비스를 시작하기 전에 문자중계사업자로부터 전송자격인증을 받아야만 문자를 전송할 수 있는 업계 자율규제적 제도다. 문자중계사업자는 KT, LG유플러스, SK브로드밴드, 다우기술, 인포뱅크, 젬텍 등 이통 3사와 인터넷망을 연결한 사업자 등 총 9곳이다. 이들과 함께 1천175개 문자재판매사들은 웹발신 문자 등을 서비스하고 있다. 이 제도가 시행되면 앞으로 문자재판매사는 방송통신이용자보호협회(KCUP)에 인증신청을 받은 후 대량 문자를 발송할 수 있게 된다. KCUP에선 불법스팸 발송여부를 모니터링하고 위반 내용이 있을 경우 문자재판매사에게 이를 통보한다. 이에 따라 불법스팸을 발송한 문자재판매사 추적이 빨라져 신속한 제재(발송정지 등)도 가능해질 것으로 보인다. 정원기 KISA 디지털이용자보호단장은 "앞으로는 다수·중복 신고된 문자 스팸의 발신번호(블랙리스트)를 문자중계사에 공유하고, 문자중계사는 블랙리스트에 등록된 번호로부터 발송되는 모든 문자를 차단시키게 될 것"이라며 "삼성전자 휴대폰에는 '악성문자 필터링 서비스'가 도입돼 이통사와 함께 휴대폰 자체적으로 악성문자를 필터링할 수 있게 될 것"이라고 설명했다. KISA에 따르면 블랙리스트는 1일 기준 50건 이상 중복 신고된 번호로부터 발송되는 모든 문자가 해당된다. 블랙리스트 차단 기간은 등록일로부터 3개월간이다. KISA가 지난해 8월부터 올해 4월까지 발신번호 블랙리스트 기반 문자스팸 재발송 제한을 시범 운영한 결과, 7만4천여 개 번호가 블랙리스트로 등록됐고 총 414만 건의 문자스팸 발송이 억제됐다. 삼성전자는 지난해 10월 KISA와 업무협약을 맺은 후 '악성문자 필터링'을 위한 기술 개발에 적극 나섰다. 삼성전자 휴대폰 '악성문자 필터링 서비스'는 KISA의 스팸신고 분석 데이터를 기반으로 삼성전자 휴대폰에서 악성문자를 한 번 더 필터링 할 수 있는 기능이다. 이는 하반기부터 출시되는 '갤럭시폰'과 원(One)UI 소프트웨어 업데이트 등을 통해 경험할 수 있다. 올 여름 출시될 예정인 '갤럭시Z폴드6·플립6'부터 적용될 가능성이 큰 상태로, 이르면 7월 중순부터 활용할 수 있을 것으로 예상된다. 정 단장은 "전화번호, URL 기반 악성문자를 자동 필터링할 수 있고, 차단 메시지 복구 기능, 필터링 기능 활성화 여부 등을 이용자가 선택할 수 있도록 함으로써 오차단 위험을 낮추고 스팸 문자를 적극 차단할 수 있게 될 것"이라며 "지난 4월부터 7월까지 파일럿 테스트를 거친 후 올 하반기에 대부분의 갤럭시폰에서 정식 서비스를 하게 될 것"이라고 말했다. 그러면서 "삼성전자와 지난해 협의하며 '온디바이스'로 필터링 기능을 만들면 어떨까 논의를 하던 중 이 같은 서비스를 마련하게 됐고, 향후 인공지능(AI)를 활용해 필터링을 더 강화하는 부분도 논의 중"이라며 "애플 '아이폰' 등 외산폰에는 적용되지 않는다"고 덧붙였다. 이에 정부에선 애플 '아이폰'에도 향후 이를 도입할 수 있는 방안을 추진할 것으로 알려졌다. 애플은 현재 '글로벌 방침'이라는 이유로 해당 서비스 도입을 거부하고 있는 것으로 전해졌다. 업계 관계자는 "현재 애플 '아이폰'은 긴급구조에 필요한 위치정보도 삼성전자 '갤럭시폰'과 달리 제공하지 않고 있다"며 "정부가 국민 피해를 초래하는 부분에 대해선 '아이폰'에도 향후 법적 강제해 도입하도록 유도하려는 움직임을 보이고 있는 것으로 안다"고 말했다. 이어 "애플은 특정 국가에만 서비스 할 수 없다고 주장하며 버티고 있지만, 최근 유럽에서 충전단자를 표준 규격인 USB-C타입 케이블을 사용하라고 강제하자 애플이 결국 이를 받아 들인 사례가 있다"며 "방통위도 애플 '아이폰' 중 국내에서 판매되는 물량과 관련해 위치 정보, 스팸 문자 필터링 등 일정 부분은 법적으로 강제화 해 나갈 필요성이 있다는 것에 공감하고 있다"고 덧붙였다. 정부가 이처럼 '스팸문자 퇴치'에 적극 나서고 있는 것은 최근 이에 따른 피해가 늘어나고 있어서다. 실제 지난해 국회 과학기술정보통신부 산하기관 대상 국정감사에 따르면 지난 5년간 약 15만 명의 스팸문자 피해자가 발생했고, 피해 금액은 1조5천억원 규모에 달하는 것으로 나타났다. 또 KISA에서 파악한 휴대전화 스팸 신고·탐지 건수는 2022년 하반기 2천153만 건에서 지난해 하반기 1억8천999만 건으로 1년 새 약 8배 증가했다. 이는 지난해 2월 휴대폰의 간편신고 UI 변경에 따른 신고 편의가 개선된 데 따른 것이다. 이용자 월간 스팸 수신량은 지난해 상반기 7.18통 대비 같은 해 하반기에 10.38통으로, 전기 대비 44.6% 늘었다. 대량문자에서 보낸 스팸 비율은 2022년 95.8%에서 지난해 하반기에 97.9%로 증가했다. 정 단장은 "최근 불법 스팸은 도박(로또), 주식·투자 유도 등이 전체의 59%를 차지하고 있고, 로또 광고가 점차 급증하고 있다"며 "투자 전문가, 연예인 등 유명인의 이름을 기입하거나 과태료 부과, 부고 문자 등 수신인의 성명을 기입해 한국 단축 URL을 활용하는 경우도 많아졌다"고 설명했다. 이어 "해외에 서버를 둔 문자 발송 서비스 이용도 증가하고 있는 추세로, 지난해 해외발 스팸 비중은 13.7%로 전년 대비 약 2배 증가했다"며 "대량문자 발송 서비스 메시지 제목과 내용이 다르게 기입돼 광고 접속을 유도하는 경우도 있어 주의가 요구된다"고 덧붙였다. 이에 KISA는 해외에서 발송된 스팸 문자를 막기 위해 향후 특정 국가, 어느 통신사에서 많이 발송됐는지 확인하기 위해 여러 국가들의 관련 규제 기관들과 적극 소통해 나간다는 방침이다. 또 국내에서도 조만간 관계부처와 협의체를 구성함으로써 해외 스팸 문자와 관련해 부처별로 방안을 강구한다는 계획이다. 정 단장은 "문자중계사업자들도 만약 불법 스팸과 관련해 문제가 있을 경우 문자재판매사들과 동일한 법적 조치를 취할 계획"이라고 말했다.

2024.06.02 12:00장유미

"스미싱·보이스피싱 들끓는다"…KISA, 고위험 사이버공격 선제 조치 본격화

한국인터넷진흥원(KISA)이 고위험 사이버공격을 선제적으로 조치함으로써 세계 최고 디지털 안전 전문기관으로의 위상 제고에 나선다. KISA는 지난 26일 '국민의 안전과 국익을 보호하며 디지털 안심국가 실현에 역할과 책임을 다하는 최정예 정보보호 전문기관'이라는 새로운 비전을 공표했다고 28일 밝혔다. KISA는 그간 국내 유일한 디지털·정보보호 전문기관으로서 해킹, 랜섬웨어 등 사이버공격에 대응하는 체계를 구축해 국익을 해치는 불법행위를 예방하고 기업의 보호조치 강화에 기여했다는 평가를 받는다. KISA에 따르면 최근 인공지능(AI), 클라우드 등 디지털 신기술을 동원한 사이버공격과 스미싱·보이스피싱 등 국민들의 일상과 밀접한 범죄가 급증해 선제적 조치가 필요한 것으로 파악됐다. 실제 스미싱 문자 탐지 건수의 경우 2021년 약 20만 건에서 2023년에는 약 50만 건으로 2.5배 증가했다. 이에 KISA는 기업의 보안(Cybersecurity) 역량을 강화하기 위해 AI 사이버위협 탐지, 통합체계 구축(C-Spider), AI 레드팀 신설 등 기업의 사이버위협 단계별로 탄탄한 보안전략을 전파한다는 방침이다. 또 디지털 범죄에 대한 국민의 표출된 불안감을 해소하기 위해 민생서비스 취약점 점검 및 상시 조사를 강화해 국민생활범죄를 엄단하고 사이버보안의 중추적인 역할을 하는 기관으로 거듭날 계획이다. KISA는 지난 2월 '미래전략추진단(TF)'을 발족해 '100일 프로젝트'를 선언하고 그동안 각계 전문가와 함께 심층 논의를 거쳐 새로운 비전을 제시했다. 또 세부 전략 및 실행과제를 담은 'KISA 발전전략'도 도출했다. KISA 관계자는 "앞으로 축적된 역량을 바탕으로 국가 정보보호의 위기와 혼란을 예방할 것"이라며 "조직 개편과 인적 쇄신을 통해 국민생활의 안전을 체감할 수 있도록 발전전략의 세부 과제를 단계적으로 실천할 계획"이라고 말했다.

2024.04.28 12:00장유미

아톤, 보이스 피싱-스미싱 자동 검출 기술 특허 획득

핀테크 보안그룹 아톤(대표 김종서, 우길수)은 보이스피싱 및 스미싱 피해를 방지하기 위한 '웹사이트 검증 방법 및 시스템'에 관한 기술특허를 취득했다고 24일 밝혔다. 아톤은 앞서 획득한 '메시지 검증 방법 및 시스템'에 관한 기술 특허와 함께 최근 상용화를 마친 '피싱방지 및 세이프 브라우징' 신규 서비스의 기술 신뢰도를 높였다. 신규 특허는 사용자 모바일 기기에 별도 앱 또는 인앱(in-App) 형식으로 설치된 검증 모듈을 통해 모바일 브라우저가 접속한 피싱 사이트를 자동 검출함으로써 피싱 범죄를 막을 수 있다. 기존에는 사용자가 모바일 브라우저를 경유해 인터넷 접속 시 URL 서비스의 진위 여부를 확인할 수 없어 허위 사이트에서 요구하는 정보를 입력할 경우 피싱 피해를 입었다. 아톤은 지난 3월 '스미싱 방지 및 세이프 브라우징' 신규 서비스의 상용화를 완료하고 피싱 대응 서비스의 산업 내 공급을 준비하고 있다. 해당 서비스는 모바일 기기로 전송되는 문자나 사이트(접속, 탐색) 내용을 분석해 안전하지 않은 웹사이트와 위험한 링크 및 문자 메시지를 탐지하고 검증함으로써 실시간으로 위험 차단이 가능하다. 피싱 메시지가 일상에서 흔히 접할 수 있는 내용으로 다양화되면서 관련 피해가 늘고 있다. 한국인터넷진흥원(KISA)의 발표에 따르면 2023년도 스미싱 사칭 유형별 탐지 대응 건수는 지난 2020년 95만여건, 2021년 20만2,000여건, 2022년 3만7,000여건에서 감소세를 보이다 지난해 50만건 이상을 기록하며 최근 들어 큰 폭으로 늘었다. 그 중 공공기관을 사칭하는 사례가 큰 비중을 차지한 것으로 나타났다. 우길수 아톤 대표는 “일상 속 흔하게 접할 수 있는 메시지를 미끼로 피싱 범죄가 급증하고 있으며 특히 해외발 대량 피싱 메시지가 증가하고 있는 가운데 이에 대응하기 위한 서비스 수요도 늘고 있다”며 “아톤은 신규 서비스에 대한 기술 특허를 연속 취득함으로써 신규 피싱 보안 서비스의 기술 경쟁력과 신뢰도를 높여 사업 추진에 큰 동력을 얻게됐다”고 말했다.

2024.04.24 15:30김인순

작년 스미싱 발생 50만건 육박..."내 폰 카메라 제어까지?

지난해 국내에서 발생한 스미싱 탐지 건수가 50만3천300건으로 집계됐다. 특히 같은 기간 스미싱 악성앱 탐지·분석 건수는 3천761건에 달하는 것으로 조사됐다. 한국인터넷진흥원(KISA)는 지난 29일 출입 기자들과 간담회를 가진 자리에서 이같은 조사 결과를 발표했다. KISA가 탐지한 스미싱 문자 건수는 지난 2020년 95만843건까지 치솟았다가 2022년 3만7천122건으로 대거 감소했다. 하지만 지난해 다시 50만3천330건까지 재차 올랐다. 같은해 스미싱 악성앱 탐지·분석 건수는 3천761건이다. 스미싱 문자는 피싱사이트 접속 또는 악성앱 설치를 유도하는 방식으로 주로 우정사업본부, 경찰 등 공공앱을 사칭해 미끼를 던진다. 스미싱을 통한 악성앱은 세부적으로 보면 정상앱과 달리 과도한 권한을 요구한다. 실제 이미 앱을 설치한 이후에도 추가 앱을 설치하라는 요청을 하거나 통상 앱 설치에서 요구하지 않는 과도한 권한을 획득하는 식이다. 스미싱 범죄 일당은 과거와 다르게 더욱 교묘한 방식으로 범죄 수법을 진화시키는 추세다. ▲악성앱 업로드 및 유포-▲URL 클릭 및 번호 입력-▲번호검증-▲악성앱 다운로드 유도-▲정보유출-▲비대면 금융사기 복잡하고 세세하게 범죄 행동 방식을 구체화했다. 김은성 한국인터넷진흥원 탐지 대응팀장은 "스미싱 피해를 당할 경우 공동인증서, 금융 인증서 같은 것도 탈퇴는 물론 SNS 계정, 클라우드 서비스, 사진, 동영상을 통화 기록, 메모 등 모든 것을 유출할 수 있다"면서 "특히 연락처를 빼내게 되면 공격자들은 또 다른 범죄를 위해 지인에 스미싱을 보낼 수 있다. 즉 결국은 피라미드 구조가 된다"고 짚었다. 또 모바일 수·발신 메시지를 제어하거나 카메라 제어까지 침투해 내밀한 사생활을 유포한다. 심지어 개인 신분증을 촬영해 불법 대출에 악용하기까지 하는 실정이다. KISA는 스미싱 범죄를 막기 위해 자동분석엔진을 통해 악성앱을 초동부터 차단하고 있다. 상시적인 분석 채널과 함께 긴급 신고 채널도 운영해 차단체계 시스템을 갖췄다. 스미싱 범죄로 의심되는 문자의 경우 KISA 보호나라 인터넷침해대응센터 채널 카카오톡 친구 추가를 통해 스스로 질의해 검증할 수 있다. 김 팀장은 "스미싱 범죄는 유형 자체가 워낙 파괴력이 있다"면서 "23년도부터는 오히려 고도화된 악성앱의 유형이 다양해졌다. 모르는 문자의 경우 철저하게 검증하고 링크를 누르지 말아야 한다"고 주의를 당부했다.

2024.03.31 14:27이한얼

"KT 부가서비스로 보이스피싱 예방하세요"

KT가 보이스 피싱과 스미싱, 각종 금융사기를 예방하기 위해 무료 부가서비스 가입을 독려하는 안심, 안전 온라인 캠페인을 진행한다고 밝혔다. 이번 캠페인은 KT 공식 온라인 홈페이지와 마이케이티 앱을 통해 진행하고 있으며 KT에서 제공하는 안심, 안전 관련 무료 부가서비스를 한눈에 쉽게 가입할 수 있도록 지원한다. 캠페인에서 가입을 독려하는 무료 안심, 안전 부가서비스는 ▲스팸차단 ▲불법TM수신차단 ▲번호도용문자차단 ▲후후 스팸알림 ▲060발신차단 5종이다. KT에 따르면 캠페인 시작 후 설 연휴 일평균 가입 건수는 209% 늘어난 2천157건으로 집계되는 등 높은 이용률을 보였다. 그 중 인터넷을 이용한 문자 발송 서비스를 통해 타인이 임의로 타인의 전화번호로 문자를 발송할 수 없도록 막아주는 '번호도용 문자차단' 서비스 가입이 하루 평균 1천286건으로 가장 많았다. 이병무 KT 고객경험혁신본부장은 “보이스 피싱, 스미싱, 스팸 등 금융사기 범죄로부터 예방, 보호해주는 무료 부가서비스를 알리고자 캠페인을 진행하고 있다”며 “앞으로도 이용자들에게 차별화된 경험과 가치를 제공할 수 있는 서비스를 지속 확대할 예정이다”고 말했다.

2024.02.23 10:05김성현

"교묘히 털어간다"...명절 앞두고 '스미싱' 범죄 주의보

설날을 앞두고 이른바 '스미싱' 범죄가 고개를 드는 추세다. 신년인사를 가장해 개인정보를 탈취하는가하면 금융기관을 사칭한 문자를 발송해 링크 접속을 유도하는 등 스미싱 범죄는 날로 진화하고 있다. 7일 관렵 업계에 따르면 신년을 맞아 명절 인사, 부고, 안부 등의 형식으로 문자를 발송한 '스미싱' 범죄가 기승을 부리고 있는 것으로 파악된다. 설날을 앞두고 지인 간 안부 연락이 활발해지는 시기적 특성을 악용해 금융 결제를 유도하는 범죄다. 특히 명절 선물을 가장한 택배 문자도 최근 들어 잇달아 발생하고 있다. 무심코 모르는 번호로 날라온 문자 링크를 접속했다가 악성앱이 설치돼 개인정보가 외부로 유출되는 방식이다. 금융기관을 사칭한 스미싱도 크게 늘었다. 실제 건강보험공단은 최근 공단을 사칭해 '환급금 신청안내' '환급금 확인바랍니다' 등의 스미싱 문자가 발송되고 있다면서 각별한 주의를 당부하기도 했다. 또 본인 명의의 신용카드가 개설됐다는 문자를 보내고 통화를 유도해 금융결제를 노리는 방식 등 민간, 관계기관, 지인 사칭 스미싱 범죄 수법은 날로 교묘해지고 있다. 스미싱범죄 조직은 정부나 민간기업 등 대량의 개인정보를 가지고 있는 조직에서 개인정보를 탈취해 문자를 발송하는 식이다. 이같은 방식을 노린 해킹도 최근 빈번하게 발생했다. 실제 국정원에 따르면 최근 미상의 해커조직이 정부 관계기관을 해킹해 약 1만3천여 개의 개인정보를 다크웹으로 유출하려는 정황을 포착했다. 관계기관은 스미싱 범죄피해를 예방하기 위해선 모르는 번호로 온 문자에 링크는 절대 접속하지 말아야 한다고 설명했다. 특히 스미싱으로 의심되는 문자메시지나 메신저 대화를 받았을 때는 메시지를 반드시 삭제해야 한다. 관계기관이 운영 중인 스미싱 범죄 방지 서비스 이용도 범죄 피해를 예방할 수 있다. 이미 이통사, 과학기술정보통신부, 방송통신위원회는 스미싱 등 민생사기로부터 고객을 보호하기 위해 명의도용 방지 서비스, 번호 도용 문자 차단 서비스, '확인된 발신 번호' 인증마크 부여 등을 운영하고 있다.

2024.02.07 17:04이한얼

개인정보위 "연초 스미싱 기승…개인정보 유출 조심해야"

개인정보보호위원회가 모임과 연락이 잦은 연초에 개인정보 유‧노출이 일어나지 않도록 조심해 줄 것을 1일 당부했다. 신년 인사를 겸해 문자 쿠폰이나 SNS 선물하기 등의 이용이 늘면서 배송 및 각종 링크 스미싱도 크게 기승을 부리고 있다고 개인정보위는 설명했다. 모르는 번호로 오는 문자 링크를 접속하거나 앱 설치를 하지말 것을 각별히 당부했다. 또한, 새해 모임을 위해 식당을 오프라인으로 예약할 경우, 식당에서 제공하는 공개된 공간에 비치된 대기 손님 목록에 개인정보(이름, 전화번호 등)를 기재할 때도 주의가 필요하다. 요즘은 SNS를 이용해 대기 알림 서비스를 이용하는 경우가 많지만, 아직 많은 식당에서 수기로 예약자 명단을 받고 있다. 이때 개인정보 수집‧이용 목적, 파기 기한 등이 있는지 반드시 확인해야 한다는 설명이다. 개인정보위 관계자는 "사업주는 입장한 고객의 개인정보를 지체없이 파기해, 입장 고객의 개인정보가 다음 고객에게 노출되는 일이 없도록 관리해야 한다"면서 "사업주는 고객에게 불필요한 상세 주소 기입과 같은 과도한 개인정보를 요구해서는 안 되고 고객 역시, 필수 개인정보만을 제공한다는 인식을 가질 필요가 있다"고 당부했다.

2024.02.01 13:15이한얼

  Prev 1 2 Next  

지금 뜨는 기사

이시각 헤드라인

'플랫폼≠포식자'…지속 가능한 성장 생태계 절실

SKT 전 가입자 유심보호서비스 가입...유심 교체 누적 169만명

백종원, 원산지·위생 문제에 "많이 부족했다·지켜봐 달라"

'1분기 흑자전환' 엔씨소프트, 2026년 매출 2조 제시...아이온2 흥행 자신

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현