택배 문자 스미싱 사기 주의보
톡톡세상정보 2017. 3. 28. 19:15 |
택배 문자 스미싱 사기 주의보
"출처가 불분명한 URL은 절대 클릭하지 마시기 바랍니다!"
최근 택배회사를 사칭한 스미싱이 발생했다는 인터넷 게시글이 올라와 관련 피해에 대한 고객들의 주의가 요구됩니다. 인터넷 전자상거래가 증가함에 따라 자연스럽게 택배거래가 빈번하게 이루어지고 있고, 소비자들은 별 의심없이 스미싱 문자를 클릭하는 경우가 있습니다. 이로 인해 스미싱 피해사례도 같이 증가하고 있어 이에 대한 각별한 주의가 필요합니다.
13일 인터넷에서는 한 피해자가 작성한 한진택배 주소확인 관련 문자 스미싱 게시글이 올라왔습니다. 게시글에는 한진택배에서 ‘고객님배송 재확인바람(도로명 미정확) 변경 요망’ 문자와 관련 URL이 전송이 됐고, 게시글 작성자는 이 URL을 클릭한 이후 CJ대한통운 사이트로 연결됐고, 이후 알 수 없는 앱 설치 등이 진행됐다며 스미싱 문자메세지를 조심하라고 글을 올렸습니다.
(주)한진택배 관계자는 이 같은 피해사례에 대해서 “택배사를 사칭해 스미싱을 시도하는 것은 과거에도 존재했으나 최근 들어 발생 빈도가 빈번해지고 있다”며 “택배사들은 고객에게 URL을 포함한 문자 메시지를 발송하지 않는다”고 전했습니다.
그는 이어 “한진택배를 포함해 택배업계 전체가 스미싱 등 피해를 방지하기 위해 고객들에게 관련 안내사항을 전달하고 있다”며 “고객들께서는 대표번호, 주소장 확인 등의 내용과 URL 포함한 스미싱 문자에 대해 유의하시길 바란다”고 덧붙였습니다.
택배사를 사칭한 스미싱 문자 사기의 유형은 주로 주소불명, 택배반송, 부재중도착 등을 이유로 어플설치를 유도 합니다. 문자메세지의 URL을 클릭하면 정교하게 조작된 해당 택배사의 어플설치페이지로 연결이 되고, 어플을 설치할 경우 스마트폰 내 개인정보 뿐만 아니라 소액결제, 현금인출사기 등의 피해를 볼 수있습니다. 최근 은행, 인터넷 쇼핑몰 등의 개인정보 유출이 다수 발생하고 있습니다. 실제 소비자의 이름이 들어간 문자를 발송해 소비자를 방심하게 하고 있으며, 아이폰보다는 주로 스토어에 등록되지 않은 외부어플을 설치할 수 있는 안드로이드 스마트폰에서 피해가 많이 발생하고 있습니다.
다시한번 말씀드리면, 택배사들은 주소불명, 택배반송 등의 이유로 어플 설치를 유도하지 않기 때문에 절대 어플을 설치하시면 안됩니다. 그럼에도 중요한 택배수령 물품이 있어 실제 안내 문자인지 불안하다면 URL을 통해 어플을 설치하지 말고 직접 구글플레이나 앱스토어에 접속해 해당 택배사의 어플을 다운받거나 전화로 택배사에 문의하는 것이 좋습니다. 이미 문자상에 있는 URL로 어플을 다운받아 설치했다면, 즉시 삭제하고, 가능할 경우 스마트폰을 초기화하시기 바랍니다.
소비자들이 알아야할 사이버 금융범죄 유형 5
1) 피싱(Phishing)
개인정보(Private data)와 낚시(Fishing)의 합성어.
① 금융기관을 가장한 이메일 발송
② 이메일에서 안내하는 인터넷 주소 클릭, 가짜 은행 사이트로 접속 유도
③ 보안카드번호 전부 입력 요구 등의 방법으로 금융 정보 탈취
④ 피해자 계좌에서 범행 계좌로 이체
2) 파밍(Pharming)
악성코드에 감염된 피해자 PC를 조작해 금융 정보를 탈취하는 경우다. 따라서 이용자는 경찰청에서 개발해 무료 배포하고 있는 파밍 방지 프로그램인 파밍캅을 설치·활용하도록 한다.
① 피해자 PC가 악성코드에 감염
② 정상 홈페이지에 접속해도 피싱(가짜) 사이트로 유도
③ 보안카드번호 전부 입력 요구 등의 방법으로 금융 정보 탈취
④ 피해자 계좌에서 범행 계좌로 이체
3) 스미싱(Smishing)
문자메시지(SMS)와 피싱(Phishing)의 합성어. 스미싱에 이용된 변종 악성코드는 소액결제 인증번호를 가로채는 것에 그치지 않고 최근에는 피해자 스마트폰에 저장된 주소록 연락처, 사진(주민등록증, 보안카드 사본), 공인인증서, 개인정보 등까지 탈취하므로 더 큰 금융 범죄로 이어질 수 있다.
① ‘무료 쿠폰 제공’ 등의 문자메시지 내 인터넷 주소 클릭
② 악성코드가 스마트폰에 설치
③ 피해자가 모르는 사이에 소액결제 피해 발생 또는 개인·금융 정보 탈취
4) 메모리해킹
피해자 PC 메모리에 상주한 악성코드로 인해 정상 은행 사이트에서 보안카드번호 앞뒤 2자리만 입력해도 부당 인출하는 수법.
① 피해자 PC가 악성코드에 감염
② 정상적인 인터넷 뱅킹 절차(보안카드 앞뒤 2자리) 이행 후 이체 클릭
③ 오류 반복 발생(이체 정보 미전송)
④ 일정 시간 경과 후 범죄자가 동일한 보안카드 번호 입력, 범행 계좌로 이체
5) 몸캠피싱
음란 화상 채팅(몸캠) 후 영상 유포하겠다고 협박해 금전을 갈취하는 행위.
① 타인의 사진을 도용해 여성으로 가장한 범죄자가 랜덤 채팅 어플 또는 모바일 메신저를 통해 접근
② 미리 준비해둔 여성의 동영상을 보여주며, 상대방에게 얼굴이 나오도록 음란 행위 유도
③ 화상 채팅에 필요한 어플이라거나 상대방의 목소리가 들리지 않는다는 등의 핑계로 특정 파일 설치를 요구 후 다양한 명칭의 apk 파일로 스마트폰의 주소록이 범죄자에게 유출
④ 지인의 명단을 보이며 상대방의 얼굴이 나오는 동영상을 유포한다며 금전 요구
'톡톡세상정보' 카테고리의 다른 글
[건강정보]브로콜리의 효능 (0) | 2017.03.30 |
---|---|
[생활건강] 모링가 효능 (1) | 2017.03.29 |
3/28일 오전 8시 서울지역 대기오염도 170 나쁨 (2) | 2017.03.28 |
악마의 발톱(Devil's Craws) (0) | 2017.03.27 |
귀국자 편입학 안내 자료 (0) | 2017.03.22 |