과기정통부·방통위·금융위 등 설 택배 문자 사기 주의 당부
과학기술정보통신부, 방송통신위위회, 금융위워회 등이 설 연휴를 앞두고 택배 배송, 교통 법규 위반 과태료 고지서, 지인 명절 인사 등을 사칭한 스미싱 주의를 당부했습니다.
스미싱이란?
스미싱(smishing)은 문자메시지(SMS)와 피싱(phishing)의 합성어입니다.
악성 앱 주소가 포함된 휴대폰 문자(SMS)를 대량으로 전송 후 이용자가 악성 앱을 설치하도록 유도한 뒤 금융정보 등을 탈취하는 신종 사기수법입니다.
스미싱 특징
해매다 스미싱 수법은 다양하지고 있으며, 사용자가 악성앱을 설치하도록 유도하기 위해 관심을 유도하는 다양한 형태의 문자메시지가 발생되고 있습니다.
과기부에 따르면 택배 사칭이 대부분이었던 지난 2021년과 달리 2022년에는 교통 법규 위반 과태료 고지서 등 공공기관 사칭 스미싱이 증가하고 있는 것으로 알려졌습니다.
특히 설, 추석 등 장거리 이동이 많은 설날과 추석 등 명절을 노린 스미싱 문자가 늘어나고 있으며, 최근에는 택배 배송 관련 문자 발송 이후 카카오톡 같은 메신저 대화를 유도하는 문자 사기 유형도 발견됐습니다.
스미싱 수법
인터넷 주소(URL)
스미싱은 악성코드에 감염된 스마트폰을 이용한 사이버사기 수법으로 악성앱을 설치하기 위한 인터넷주소가 문자메시지에 포함되어 있습니다.
이러한 인터넷 주소(URL)는 단축 서비스를 사용하여 이용자가 웹사이트 정보를 알기 어렵고, 정상적인 사이트와 매우 유사하게 모방하여 제작된 가짜사이트인 피싱사이트로 연결됩니다.
최근에는 정상적인 사이트와 유사한 일반적인 인터넷주소를 사용하는 경우도 있으므로 주의해야 합니다.
악성앱
휴대전화에 일반적으로 많이 설치된 정상앱(예: 크롬, Play 스토어, 공공기관에서 사용하는 민원24, 유명 모바일 백신 등)을 사칭하여 악성앱 설치를 유도합니다.
전화, 문자메시지 관리, 개인정보 조회, 저장소 조회, 위치정보, 기기관리자 권한 요구 등 정상앱 보다 과도한 권한을 포함하고 있으므로 앱 설치 단계에서 주의해야 합니다.
또한 악성앱이 악성행위를 직접 수행하기도 하지만 별도의 악성앱을 설치하도록 유도하는 기능이 탑재된 경우도 있습니다.
크롬, 뱅킹, 백신 등 특정 애플리케이션이 실행될 경우 ‘업데이트 파일입니다’라는 형태로 업데이트를 안내하여 이용자들이 악성앱을 다운로드하도록 유도하고 있습니다.
관심을 유도하는 문자메시지
사용자가 악성앱을 설치하도록 유도하기 위해 관심을 유도하는 다양한 형태의 문자메시지가 발생되고 있습니다.
대표적인 유형으로는 지인 사칭, 택배 사칭, 공공기관 사칭, 사회적 이슈 사칭 등이 있습니다.
스미싱 피해 대응 방법
악성 앱 삭제하기
우려와 달리 문자 메시지에 포함된 인터넷 주소(URL)을 클릭한 것만으로 악성 코드에 감염되지는 않습니다.
하지만 해당 URL을 통해 특정 앱을 설치했다면 악성코드 감염을 의심해봐야 합니다.
악성앱 감염이 의심될 경우 아래 방법으로 스마트폰을 점검해야 합니다.
특히 설날, 추석 등 명절에는 과기정통부와 한국인터넷진흥원(KISA)이 스미싱에 신속하게 대응할 수 있도록 상시 감시 체계를 운영합니다.
사이버 범죄 피해가 의심되거나 입었을 경 경찰청 사이버범죄신고시스템(ECRM)를 이용하여 신고할 수 있습니다.
악성 앱 설치파일(APK) 삭제하기
스마트폰에 악성 앱이 설치되려면 해당 악성앱을 설치하는 설치 파일(APK 파일)이 필요합니다.
스미싱 문자메시지에서 인터넷주소를 클릭하면 APK 파일이 다운로드되고, 해당 APK 파일을 실행하면 악성앱이 설치됩니다.
악성앱뿐만 아니라 해당 APK 파일까지 삭제해야 추후 악성앱이 재설치될 가능성을 예방할 수 있습니다.
APK 파일은 스마트폰에 기본적으로 설치되어 있는 ‘파일관리자’, ‘내파일’ 등 파일관리 애플리케이션에서 ‘Download 폴더’를 확인하여 삭제가 가능합니다.
모바일 결제 확인 및 취소하기
스미싱 악성앱에 감염이 의심되면 통신사 모바일 결제 내역이 있는지 즉시 확인해야 합니다.
- 통신사 고객센터를 통하여 최근 모바일 결제 내역 확인
- 모바일 결제 피해가 확인되면 피해가 의심되는 스미싱 문자 캡처
- 통신사 고객센터를 통해 스미싱 피해 신고 및 ‘소액결제확인서’ 발급
- 소액결제확인서를 지참하여 관할 경찰서 사이버수사대 또는 민원실을 방문하여 사고 내역 신고
- 사고 내역을 확인받고 ‘사건사고 사실 확인서’ 발급
- 사건사고 사실 확인서 등 필요서류를 지참하여 통신사 고객센터 방문 또는 팩스나 전자우편 발송
- 통신사나 결제대행업체에 사실 및 피해 내역 확인 후 피해보상 요구
공인인증서 폐기 및 재발급하기
악성 앱에 감염된 스마트폰으로 모바일 금융서비스를 이용했다면 공인인증서, 보안카드 등 금융거래에 필요한 정보가 유출되었을 가능성이 높습니다.
따라서 해당 즉시 정보를 폐기하고 재발급을 받아야 유출된 금융 정보로 인한 2차 피해가 발생하는 것을 예방할 수 있습니다.
스마트폰에 공인인증서가 저장되어 있지 않았더라도 보안카드등 금융 거래에 필요한 정보를 사진첩, 메모장에 기록했다면 폐기처분하고 재발급을 받아야 합니다.
2차 피해 예방하기
해커들은 악성코드에 감염된 스마트폰을 새로운 사이버범죄 도구로 사용합니다.
따라서 내 스마트폰에 설치된 악성앱이 주소록을 조회하여 다른 사람에게 유사한 내용의 스미싱을 발송하는 등 2차 피해가 발생할 수 있습니다.
감염이 의심될 경우 주변 지인들에게 스미싱 피해 사실을 알려야 합니다.
또한 특정 악성앱에는 전화 수신 및 문자메시지 수신을 차단하는 기능을 포함하고 있어 악성앱 삭제 방법을 확인 후 삭제를 해야 추가적인 2차 피해를 예방할 수 있습니다.
출처 : KISA(인터넷 보호나라)