신종사기 스미싱(SMishing) 피해 예방 안내
2013.06.12
안녕하세요.하나팩스 고객 센터입니다.
최근 문자메시지(SMS)를 이용해 불법 웹사이트에 접속하게 한 후,불법 어플리케이션을 설치하여 개인/금융 정보를 탈취하는 신종 모바일 사기 스미싱(smishing)이 발생하고 있습니다.
스미싱 사례와 예방법에 대해 안내해 드리오니, 고객 여러분들께서는 피해 예방을 위해 주의 부탁 드립니다.
■ 스미싱(SMishing)이란?
- 문자메시지(SMS)를 이용해 개인정보/금융정보를 낚는다(fishing)는 의미의 합성어
- 발신자의 신원을 속인 문자 메세지를 통해 불법 웹사이트에 접속하게 한 후, 불법 어플리케이션을 설치하여 스마트폰 내의 개인정보/금융정보를 탈취하는 사기 수법
- 국내에서는 불법 어플리케이션 설치 후 휴대폰 결제 인증 SMS를 탈취하여, 피해자가 인지하지 못한 상태에서 휴대폰 결제를 완료시키는 수법으로 사용됨
■ 피해사례
- 불특정 다수의 고객에게 할인이벤트, 법원등기도착 등을 사칭하여 불법 웹사이트 링크가 있는 SMS 발송
(예시) (다날) 50,000원 결제완료/익월 요금합산 청구/확인 goo.gl/*****
[0마켓] 38000원 결제완료/익월요금합산 청구/잔액확인 x.co/****
[000BACK] 블랙패서스테이크&씨푸트콤보2인 무료시식이용권 http://woos*****.co.kr/
화창한봄날 저희결혼합니다 축복해주세요♡ 2013년3월10일 http://iii.im/****
- 실제 스미싱의 경우 유명 포털사이트와 비슷한 주소를 사용하며 그내용을 수시로 변경해 고객의 클릭을 유도합니다.
- 고객이 링크된 웹사이트에 접속하면 강제로 불법 어플리케이션을 고객의 안드로이드 스마트폰에 설치
- 웹사이트(게임사이트 등)에서 기존에 입수한 고객 정보를 입력한 후, 고객의 스마트폰으로 수신되어야 하는 인증 SMS를 탈취하여 결제를 완료 (이 경우 고객의 스마트폰으로는 인증SMS가 수신되지 않기에 고객은 결제가 진행된 사실을 인지하지 못함)
■ 스미싱 예방법 및 대응책
- 스미싱 악성앱은 지속적으로 변종이 발견되고 있으며, 스마트폰 보안 관리 수칙을 준수하는 등 사용자 스스로 관심과 주의를 기울이는 것이 최선의 방법임
- 안드로이드 앱 다운로드시 구글스토어, 국내 이통사 마켓을 주로 이용
- 문자 메시지에 포함된 URL을 통한 앱 설치는 절대 하지 않아야 함
- 스마트폰의 [환경설정]-[어플리케이션관리]-[다운로드] 항목을 점검하여 본인이 직접 설치하지 않는 앱의 경우 삭제
- 스마트폰 정보보호 이용자 10대 안전수칙 확인 (http://m.kisa.or.kr/safety/10_safety.jsp#)
■ 자사 대응책
불특정 다수에게 SMS를 발송하여 해킹 및 스미싱의 목적으로 하나팩스를 이용하는 정황이 발견될 시에는 해당 계정에 대해 철저히 제재 할것이며, 국가 수사기관 및 인터넷 진흥원과의 협조를 통해, 당사로 인해 피해가 발생되는 일이 없도록 강력하게 대처해 나갈 것입니다.
감사합니다.