SW개발/IT보안

[스미싱 주의] 고객님 국외배송 결제금액:956,000원 결제완료 되었습니다.

공무원 봉급 2022. 7. 7. 09:57

 

최근에 전자금융사기가 의심되는 문자나 이메일 등을 간혹 수신하곤 합니다. 현재까지 금전적인 피해를 입은 적은 없지만, 아이디가 해킹당하는 경우는 여러번 경험했습니다. 대부분의 계정은 본인 인증을 통해서 되찾을 수 있었지만, 트위터 계정의 경우는 해당 계정이 영구적으로 정지를 당해서 계정을 되찾을 수 없었습니다. 오래동안 트위터를 사용했었는데, 해킹된 계정 때문에 해당 계정을 영구적으로 사용할 수 없는 상태가 되어서 정말 안타깝네요.

오늘은 전자금융사기 중에서도 스미싱에 대한 내용을 다루고자 합니다. 특히 아래와 같은 내용의 문자를 수신하면 스미싱일 가능성이 높으니 절대 링크를 누르거나, 전화하지 마시기 바랍니다.

[국제발신]
고객님 국외배송 결제금액:956,000원 결제완료 되었습니다.
-고객센터-02-3157-1594

 

 

국외배송 관련 스미싱 의심 문자 주의

저는 최근에 아래와 같은 해외문자를 수신했습니다. 이 메시지를 확인했을 때 가장 먼저 든 생각은, 와이프님께서 해외직구로 무엇인가를 구입했을 것이라고 생각했습니다. 고객센터에 전화를 하려고 하다가 왠지 스미싱일 것 같아서 인터넷에서 검색을 해보니 아래와 같은 방식으로 스미싱을 시도하는 경우가 많다는 것을 알 수 있었습니다.

 

아래 알약 블로그를 보면, 해외 결제를 위장한 스미싱 문자를 주의해야 된다는 내용을 글을 확인하실 수 있습니다.

 

해외 결제를 위장한 스미싱 문자 주의!

안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 최근 사회공학적 기법을 이용하여 해외 결제를 위장한 스미싱 문자가 지속적으로 발생하고 있어 사용자들의 주의가 필요합

blog.alyac.co.kr

 

스미싱이란?

스미싱이란 문자 메시지(SMS)와 피싱(Phising)의 합성어로 문자 메시지를 이용한 사기를 의미합니다. 대부분의 경우 링크 클릭을 하면 악성코드가 스마트폰에 설치되어서 이로 인해서 소액결제나 개인정보 유출, 금융정보 유출 등의 피해를 입게 됩니다.

 

만약 스미싱 피해를 입었다면?

  1. 경찰서(신고전화 112)에 스미시 피해 내용을 신고하여 '사건사고 사실확인원'을 발급받아 이동통신사, 게임사, 결제대행사 등 관련 사업자에 제출하여 피해 구제를 받아야 합니다.
  2. 스마트폰 내 '다운로드' 앱을 실행해 문자를 클릭한 시점 이후로 다운로드 된 apk 파일들을 찾아서 삭제합니다.
  3. 관련 내용을 불법스팸대응센서 (콜센터 118)에 신고합니다.

제 경우는 스마트폰이 악성코드에 감염되어 웹브라우저가 이상하게 동작해서 삼성전자서비스센터에서 조치를 받은 적이 있습니다. 만약, 삼성 스마트폰을 사용하는 경우 삼성전자서비스센터에 내방하셔서 도움을 받으시는 것도 좋습니다.

 

보안 관련 링크

▶ 트위터 계정 해킹 사례

 

미프진코리아 본사라고 주장하는 마케팅 업체에 트위터 계정이 해킹당했습니다.

 

worldclassproduct.tistory.com

 

▶ 바이넨스 사칭 메일

 

바이넨스 사칭 메일에 주의하시기 바랍니다. Binance Login Attempted from New IP address

바이넨스(Binance)를 사칭한 피싱 메일에 주의하시기 바랍니다. 특히 "https://accounts.binance.date"라는 URL을 주의하시가 바랍니다. 저도 깜빡 속아넘어갈 뻔 했습니다. 이 글을 주변 분들께 공유하여 바

worldclassproduct.tistory.com

 

이상입니다.