2020.11.13 13:35

스미싱이란?

조회 수 108 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

스미싱이란?33333.png

 

스미싱(smishing)은 문자메시지(SMS)와 피싱(Phising)의 합성어로 악성 앱 주소가 포함된 휴대폰 문자(SMS)를 대량으로 전송 후 이용자가 악성 앱을 설치하도록 유도하여 금융정보 등을 탈취하는 신종 사기수법입니다.


스미싱 특징

인터넷 주소

스미싱은 악성코드에 감염된 스마트폰을 이용한 사이버사기 수법으로 악성앱을 설치하기 위한 인터넷주소가 문자메시지에 포함되어 있습니다. 이러한 인터넷 주소(URL)는 단축 서비스를 사용하여 이용자가 웹사이트 정보를 알기 어렵고, 정상적인 사이트와 매우 유사하게 모방하여 제작된 가짜사이트인 피싱사이트로 연결됩니다. 최근에는 정상적인 사이트와 유사한 일반적인 인터넷주소를 사용하는 경우도 있으므로 주의해야 합니다.

1. 단축 URL 사용 예시 : [연합뉴스] 여객선(세월호) 침몰사고 구조현황 동영상 http://g*o.*l/jV*iR* 2. 일반 도메인 악용 예시 : [설날이벤트]앱설치시 무료쿠폰 2만드립!! Caj*no*.c*m 새해 복 많이받으세요

악성앱

휴대전화에 일반적으로 많이 설치된 정상앱(예: 크롬, Play 스토어, 공공기관에서 사용하는 민원24, 유명 모바일 백신 등)을 사칭하여 악성앱 설치를 유도합니다. 전화, 문자메시지 관리, 개인정보 조회, 저장소 조회, 위치정보, 기기관리자 권한 요구 등 정상앱 보다 과도한 권한을 포함하고 있으므로 앱 설치 단계에서 주의해야 합니다. 또한 악성앱이 악성행위를 직접 수행하기도 하지만 별도의 악성앱을 설치하도록 유도하는 기능이 탑재된 경우도 있습니다. 크롬, 뱅킹, 백신 등 특정 애플리케이션이 실행될 경우 ‘업데이트 파일입니다’라는 형태로 업데이트를 안내하여 이용자들이 악성앱을 다운로드하도록 유도하고 있습니다.

사칭 악성앱 유형 : 인터넷, 민원24, 플레이스토어, 우체국

관심을 유도하는 문자메시지

사용자가 악성앱을 설치하도록 유도하기 위해 관심을 유도하는 다양한 형태의 문자메시지가 발생되고 있습니다.

관심을 유도하는 대표유형의 문자사례는 아래와 같습니다.

3333.png

 


스미싱 피해 시 대응 방법

악성 애플리케이션 삭제하기

문자메시지에 포함된 인터넷주소를 클릭한 것만으로는 악성코드에 감염되지 않습니다. 하지만 인터넷주소를 통해서 특정 애플리케이션을 설치했다면 악성코드 감염을 의심해야합니다. 악성앱 감염이 의심되면 다음과 같은 방법으로 스마트폰을 점검해야합니다.

  • 모바일 백신으로 악성앱 삭제하기
  • 악성앱 수동 삭제하기
  • 서비스 센터 방문

악성 애플리케이션 설치 파일(APK) 삭제하기

APK 파일 삭제 방법 : 내파일(파일탐색기) 실행 > Download 폴더 이동 > 다운로드 APK 파일 선택 후 삭제

스마트폰에 악성앱이 설치되기 위해서는 해당 악성앱을 설치하는 설치 파일(APK 파일)이 필요합니다. 스미싱 문자메시지에서 인터넷주소를 클릭하면 APK 파일이 다운로드되고, 해당 APK 파일을 실행하면 악성앱이 설치됩니다. 악성앱 뿐만 아니라 해당 APK 파일까지 삭제해야 추후 악성앱이 재설치 될 가능성을 예방할 수 있습니다.APK 파일은 스마트폰에 기본적으로 설치되어 있는 ‘파일관리자’, ‘내파일’ 등 파일관리 애플리케이션에서 ‘Download 폴더’를 확인하여 삭제가 가능합니다.

모바일 결제 확인 및 취소하기

스미싱 악성앱에 감염되면 모바일 결제 피해가 발생할 수 있습니다. 따라서 이동통신사에 모바일 결제 내역이 있는지 확인해야 합니다.

  • 통신사 고객센터를 통하여 최근 모바일 결제 내역 확인
  • 모바일 결제 피해가 확인되면 피해가 의심되는 스미싱 문자 캡쳐
  • 통신사 고객센터를 통해 스미싱 피해 신고 및 ‘소액결제확인서’ 발급
  • 소액결제확인서를 지참하여 관할 경찰서 사이버수사대 또는 민원실을 방문하여 사고 내역 신고
  • 사고 내역을 확인받고 ‘사건사고 사실 확인서’ 발급
  • 사건사고 사실 확인서 등 필요서류를 지참하여 통신사 고객센터 방문 또는 팩스나 전자우편 발송
  • 통신사나 결제대행 업체에 사실 및 피해 내역 확인 후 피해보상 요구

공인인증서 폐기 및 재발급하기

악성앱에 감염되었던 스마트폰으로 모바일 금융서비스를 이용했다면 공인인증서, 보안카드 등 금융거래에 필요한 정보가 유출되었을 가능성이 존재합니다. 따라서 해당 정보를 폐기하고 재발급을 받아야 유출된 금융 정보로 인한 2차 피해가 발생하는 것을 예방할 수 있습니다. 스마트폰에 공인인증서가 저장되어 있지 않았더라도 보안카드등 금융 거래에 필요한 정보를 사진첩, 메모장에 기록했다면 폐기처분하고 재발급을 받아야 합니다.

2차 피해 예방하기

해커는 악성코드에 감염된 스마트폰을 새로운 사이버범죄 도구로 사용합니다. 악성앱이 주소록을 조회하여 다른 사람에게 유사한 내용의 스미싱을 발송하는 등 2차 피해가 발생할 수 있으므로 주변 지인들에게 스미싱 피해 사실을 알려야합니다. 또한 특정 악성앱에는 전화 수신 및 문자메시지 수신을 차단하는 기능을 포함하고 있어 악성앱 삭제 방법을 확인 후 삭제를 해야 추가적인 2차피해를 예방할 수 있습니다.

 

 

 


  1. 스미싱이란?

    스미싱이란? 스미싱(smishing)은 문자메시지(SMS)와 피싱(Phising)의 합성어로 악성 앱 주소가 포함된 휴대폰 문자(SMS)를 대량으로 전송 후 이용자가 악성 앱을 설치하도록 유도하여 금융정보 등을 탈취하는 신종 사기수법입니다. 스미싱 특징 인터넷 주소 스...
    Date2020.11.13 Byezclean Reply0 Views108 file
    Read More
  2. 쇼핑사이트에서 신용카드 정보 해킹

    쇼핑사이트에서 신용카드 정보 해킹 중국 사이버 보안 회사 인 Qihoo 360에서 현재 105개 이상의 전자상거래 웹사이트를 방문하는 고객의 카드 정보를 훔치는 해킹 캠페인에 대한 세부 사항을 공개했습니다. 악의적인 js스크립트 수백개를 온라인 쇼핑 웹사이...
    Date2019.05.14 Byezclean Reply0 Views282 file
    Read More
  3. 솔라윈즈 오리온 플랫폼 보안 주의 권고

    □ 개요 o 최근 미국 CISA(Cyber Infrastructure Security Agency)는 솔라윈즈社 제품* 관련 공급망 공격에 대한 긴급 보안 주의 발표 [1] o 해당 제품을 사용중인 국내 이용자들은 악성코드 감염 등의 피해를 입을 수 있으므로, 대응 방안에 따라 보안 조치 권...
    Date2020.12.16 Byezclean Reply0 Views119 file
    Read More
  4. 솔라윈즈 Serv-U 제품 보안 업데이트 권고

    솔라윈즈 Serv-U 제품 보안 업데이트 권고 □ 개요 o 솔라윈즈는 자사 제품의 취약점을 해결한 보안 업데이트 발표 o 해당 제품을 사용중인 이용자들은 해당 취약점을 악용한 악성코드 감염 등의 피해를 입을 수 있으므로, 대응 방안에 따라 보안 조치 권고 □ ...
    Date2021.07.14 Byezclean Reply0 Views110 file
    Read More
  5. 설 연휴기간 사이버 공격 대비 보안 권고 사항

    설 연휴기간 사이버 공격 대비 보안 권고 사항 □ 개요 o 설 연휴 기간 전후 사이버 공격 발생에 대비하여 각 기업 보안 담당자에 내부 보안 강화 요청 ※ 최근 기업 대상 랜섬웨어 감염 및 정보유출 사고가 지속 발생하고 있어 각 기업의 철저한 보안 점검 및 ...
    Date2022.01.28 Byezclean Reply0 Views72 file
    Read More
  6. 서울중앙지방검찰청 문자 피싱, MMS 피싱 조심하세요.

    서울중앙지방검찰청 문자 피싱, MMS 피싱 조심하세요. 010-2247-7849 모르는 번호로 문자가 왔습니다. 서울중앙지방검찰청이라는 제목으로. 검찰청에서 누가 개인 휴대폰 번호로 연락이 올까요? 바보같은...보이스 피싱놈들. 본인 등본상 주거지로 2회에 걸쳐 ...
    Date2021.07.16 Byezclean Reply0 Views366 file
    Read More
  7. 사이버 공격으로 미국 신문 인쇄 중단

    사이버 공격으로 미국 신문 인쇄 중단 미국 신문들을 대상으로 한 사이버 공격으로 로스앤젤레스 타임즈와 시카고 트리뷴, 월스트리트저널과 서부지역 뉴욕타임스 발행이 지연되었습니다. 이 공격으로 언론인들은 마감 기한에 맞춰 인쇄소에 완성 된 기사를 보...
    Date2019.01.04 Byezclean Reply0 Views136 file
    Read More
  8. 빗썸 암호화폐 1,900만 달러 유출

    빗썸 암호화폐 1,900만 달러 유출 한국에서 유명한 암호화폐 거래소 빗썸에서 1900만 달러 상당의 암호화폐가 유출되었습니다. EOS(1,300만 달러)및 XRP(600만 달러)를 다른 거래소로 옮겼습니다. EOS를 분산해 옮긴 거래소와 금액 EXMO : 662,600 Huobi : 263...
    Date2019.04.01 Byezclean Reply0 Views541 file
    Read More
  9. 비트코인으로 20,000달러를 요구하는 폭탄 위협 사기 이메일

    비트코인으로 20,000달러를 요구하는 폭탄 위협 사기 이메일 이메일 수신자가 20,000달러의 비트코인 지불을 하지 않으면 폭탄을 터뜨릴 것이라는 이메일 피싱이 발견되었습니다. 이러한 이메일이 미국 전역에서 수신되고 있으며 "폭탄이 네 건물 안에 있다", ...
    Date2018.12.14 Byezclean Reply0 Views146 file
    Read More
  10. 블록 체인 기반 EOS스마트 계약 시스템에서 중요한 RCE 결함 발견

    블록 체인 기반 EOS스마트 계약 시스템에서 중요한 RCE 결함 발견 보안 연구원들은 EOSblockshain플랫폼에서 일련의 새로운 취약성을 발견했습니다. 이 플랫폼 중 하나는 원격 해커가 중요한 블록/VM기반 응용 프로그램을 실행하는 노드 서버를 완전히 제어합...
    Date2018.08.07 Byezclean Reply0 Views123 file
    Read More
  11. 브리스톨 공항의 비행 디스플레이 스크린을 무너뜨리는 랜섬웨어 공격

    브리스톨 공항의 비행 디스플레이 스크린을 무너뜨리는 랜섬웨어 공격 브리스톨 공항은 이틀 동안 비행 정보 화면을 마비시킨 랜섬웨어 공격을 비난했습니다. 공항 측은 이번 공격이 금요일 오전부터 시작돼 공항망을 통해 항공편의 도착과 출발 정보에 대한 ...
    Date2018.09.18 Byezclean Reply0 Views96 file
    Read More
  12. 방글라데시 대사관의 웹 사이트 해킹

    방글라데시 대사관의 웹 사이트 해킹 <악성코드 다운로드하는 워드문서> 카이로에 있는 방글라데시 대사관 웹 사이트는 접속한 컴퓨터에 멀웨어 다운로더를 설치하는 악성 Word 문서를 배포하도록 해킹당했습니다. 방글라데시 대사관 사이트가 2018 년 10 월...
    Date2019.02.28 Byezclean Reply0 Views188 file
    Read More
  13. 무선랜 보안

    무선랜이란? 무선랜이란 선 연결 없이 인터넷을 이용할 수 있게 하는 무선 인터넷 이용환경을 말합니다. 무선랜 환경을 구축하기 위해서는 무선 공유기등 무선 접속장치가 필요합니다. 무선랜 보안은 왜 필요할까요? 보안설정이 되어 있지 않은 무선랜은 외부...
    Date2020.11.25 Byezclean Reply0 Views101 file
    Read More
  14. 맥에서 백도어를 설치하는 CoinTicker 프로그램

    맥에서 백도어를 설치하는 CoinTicker 프로그램 CoinTicker 프로그램은 사용자의 맥에 백도어를 설치하고 있습니다. CoinTicker는 비트코인, Ethereum, Litecoin, Ripple, Dogecoin, Dash 및 기타 많은 암호화폐의 최신 가격을 제공하는 Mac 표시줄 앱입니다....
    Date2018.10.30 Byezclean Reply0 Views544 file
    Read More
  15. 리눅스 커널 로컬 권한 상승 취약점 보안 업데이트 권고

    리눅스 커널 로컬 권한 상승 취약점 보안 업데이트 권고 □ 개요 o 리눅스 재단은 자사의 커널에서 발생하는 보안 취약점에 대한 보안 업데이트 발표 o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 영향받는 제품을 이용 중인 사용자는 최신버전...
    Date2022.03.17 Byezclean Reply0 Views47 file
    Read More
  16. 리눅스 전용 가상화폐 채굴기

    리눅스 전용 가상화폐 채굴기 리눅스 시스템 전용으로 설계된 백도어 기능을 가진 모네로 가상화폐 체굴기를 발견했습니다. Linux.BtcMine.174라고 이름 붙여진 1,000줄 이상의 코드가 포함된 셸 스크립트로 설명되어 있습니다. 멀웨어는 공격자로부터 악의적...
    Date2018.11.28 Byezclean Reply0 Views332 file
    Read More
  17. 리눅스 networkd-dispatcher 취약점 보안 업데이트 권고

    리눅스 networkd-dispatcher 취약점 보안 업데이트 권고 □ 개요 o 유닉스/리눅스 계열 운영체제의 networkd-dispatcher서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] ※ networkd-dispatcher : systemd-networkd 연결 상태 변경을 위한 디스패처 서비스 ...
    Date2022.04.29 Byezclean Reply0 Views308 file
    Read More
  18. 러시아가 애플에 앱 스토어에서 텔레그램 메신저를 없애 달라고 요청했다.

    러시아가 애플에 앱 스토어에서 텔레그램 메신저를 없애 달라고 요청했다. 러시아 통신 규제 기관인 로스코 매니저는 애플이 앱 스토어에서 보안 메시지 앱 전보를 삭제하지 않으면 그 결과에 직면할 것이라고 경고했다. 지난 4월, 러시아 정부는 이 보안 서비...
    Date2018.08.07 Byezclean Reply0 Views113 file
    Read More
  19. 랜섬웨어와 정보유출 악성코드 설치하는 몸캠피싱

    랜섬웨어와 정보유출 악성코드 설치하는 몸캠피싱 이메일 사기는 범죄자들이 돈을 버는 매우 성공적인 방법입니다. 새로운 몸캠피싱은 대상자들을 속여 정보를 훔치는 트로이 목마를 설치하게 하고 GandCrab랜섬웨어를 설치합니다. 몸캠피싱은 누군가가 당신의...
    Date2018.12.10 Byezclean Reply0 Views222 file
    Read More
  20. 랜섬웨어를 유포하는 VMware ESXi 취약점 주의 권고

    랜섬웨어를 유포하는 VMware ESXi 취약점 주의 권고 □ 개요 o 최근 VMware ESXi 취약점을 이용하여 랜섬웨어가 유포되고 있으므로 기업 담당자들의 철저한 사전 보안 점검 및 대비 필요[1] o 취약한 버전을 사용하는 VMware ESXi 제품 사용자는 최신버전으로 ...
    Date2023.02.16 Byezclean Reply1 Views632 file
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 19 Next
/ 19
XE Login