독도의 날 애국심 노린 스미싱 주의보가 울렸다.
독도의 날에 애국심을 노린 스미싱이 등장해 경각심이 요구된다.
이스트소프트는 25일 "독도의 날을 맞아 사용자의 애국심을 노린 스미싱(문자메세지를 이용해 수신자가 원치 않는 개인정보를 유출하거나 결제를 유도하는 사기 수법) 공격이 24일 발견돼 각별한 주의가 필요하다"고 밝혔다.
해당 스미싱 공격은 '독도는 우리땅. 찜해주시고, 많은 성원 부탁합니다'라는 문구와 함께 악성앱이 다운로드 되는 단축 URL이 포함된 SMS 형태로 유포되고 있다.
이번 스미싱 공격은 독도의 날을 맞아 많은 기업과 단체가 독도 관련 온라인 이벤트를 진행하여 사용자의 주의가 느슨해진 허점을 노린 것으로 판단된다. 따라서 사용자들은 독도 관련 내용이 포함된 SMS를 수신하게 되면 반드시 주의 깊게 확인 할 필요가 있다.
이스트소프트 보안대응팀의 분석에 따르면 이번 독도 스미싱 SMS에 포함된 단축 URL을 클릭할 경우 악성앱이 1차적으로 설치된다. 이렇게 설치된 악성앱은 사용자의 기본적인 정보 탈취는 물론 가짜 뱅킹앱을 2차적으로 다운로드 하는 역할을 수행한다.
2차적으로 다운로드 된 가짜 뱅킹앱은 스마트폰에 설치된 정상 뱅킹앱을 감지 및 삭제하고 자신이 정상 뱅킹앱인 것처럼 가장한다. 이를 통해 모바일 뱅킹을 시도하는 경우 사용자의 계좌 및 인증서 정보 등 뱅킹 관련 정보가 유출되어 금전적인 피해가 발생할 것으로 보인다.
이스트소프트 보안SW사업본부 김준섭 본부장은 "낯선 번호로 수신된 메시지의 URL은 클릭하지 말아야 하고, 클릭을 했더라도 앱 설치파일(apk)이 다운로드 되었다면 절대로 설치하면 안 된다"면서 "스마트폰 사용자들은 보안을 위해서 모바일 백신을 반드시 설치하고, DB업데이트를 항상 최신으로 유지할 것을 당부 드린다"고 덧붙였다.
독도의 날 애국심 노린 스미싱 주의에 누리꾼들은 "독도를 팔다니 화나네" "독도의 날 애국심 노린 스미싱 나도 받아 본 적 있다 정말 조심해야할 듯" "이런거 없애는 방법 없나? 너무 불편해" "독도의 날 스미싱 주의 뿐만 아니라 돌잔치, 법원 이런 스미싱 너무 심각하다" 등의 반응을 보였다.
뉴미디어부01 maeil01@msnet.co.kr
댓글 많은 뉴스
홍준표 대선 출마하나 "트럼프 상대 할 사람 나밖에 없다"
나경원 "'계엄해제 표결 불참'은 민주당 지지자들 탓…국회 포위했다"
홍준표, 尹에게 朴처럼 된다 이미 경고…"대구시장 그만두고 돕겠다"
언론이 감춘 진실…수상한 헌재 Vs. 민주당 국헌문란 [석민의News픽]
"한동훈 사살" 제보 받았다던 김어준…결국 경찰 고발 당해