서이초 교사 추모 모임 '가짜 초대장' 공격…"URL 클릭 조심하세요"
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
서울 서초구 서이초등학교 교사를 추모하기 위한 '모임 초대장'으로 꾸민 피싱 문자가 발견돼 주의가 요구된다.
2일 안랩에 따르면 공격자는 '고인의 마지막 가시는 길 외롭지 않게 부디 오셔서 참석해주세요'라는 문구와 악성 URL(인터넷 주소)을 포함한 문자를 발송했다.
사용자가 문자 속 URL에 접속하면 공격자가 만든 피싱 사이트로 이동한다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
악성 앱 설치 파일 설치 유도…추가 범죄에 활용
(서울=뉴스1) 오현주 기자 = 서울 서초구 서이초등학교 교사를 추모하기 위한 '모임 초대장'으로 꾸민 피싱 문자가 발견돼 주의가 요구된다.
2일 안랩에 따르면 공격자는 '고인의 마지막 가시는 길 외롭지 않게 부디 오셔서 참석해주세요'라는 문구와 악성 URL(인터넷 주소)을 포함한 문자를 발송했다.
사용자가 문자 속 URL에 접속하면 공격자가 만든 피싱 사이트로 이동한다.
웹사이트는 '추모 모임 초대장'처럼 위장했다. '애도를 표한다' '고인의 명복을 빈다'는 텍스트와 검은색 리본·촛불 그림을 담았다.
해당 화면 하단에 있는 '열기' 버튼을 누르면 '정확한 장소와 시간을 보기 위해 확인을 눌러주세요~'라는 문구가 적힌 창이 뜬다.
사용자가 무심코 'OK' 버튼를 누르면 '초대장 카드'를 위장한 악성 애플리케이션(앱) 설치파일(.apk)이 스마트폰에 다운로드된다.
기기에 악성 앱이 설치되면 공격자는 △SMS(문자 메시지) △주소록 △전화번호 △통화 내역 등 다양한 개인 정보를 유출한다.
해커는 탈취한 개인 정보를 보이스 피싱 등 추가 범죄에 활용할 수 있다.
피해를 막기 위해 △출처가 불분명한 문자메시지 내 URL·첨부파일 실행금지 △앱 다운로드 시 구글플레이 등 정식 앱 마켓 이용 △앱 설치 시 요구하는 권한 확인이 권고된다.
강동현 안랩 엔진 개발팀 수석연구원은 "공격자는 사회적 관심이 높은 이슈 등 사용자를 유인할 수 있을 만한 소재라면 어떤 것이라도 가리지 않는다"며 "출처가 불분명한 문자메시지 내 URL은 실행하지 않는 등 기본 보안수칙을 철저하게 준수해야 한다"고 말했다.
woobi123@news1.kr
Copyright © 뉴스1. All rights reserved. 무단 전재 및 재배포, AI학습 이용 금지.
- "전처, 김병만 명의로 사망보험 20개 가입…수익자도 그녀와 양녀 딸" 충격
- 딸뻘 편의점 알바생에 "한달 120 줄게, 밥 먹고 즐기자"…조건만남 제안
- 미사포 쓰고 두 딸과 함께, 명동성당 강단 선 김태희…"항상 행복? 결코"
- 김소은, '우결 부부'였던 故 송재림 추모 "가슴이 너무 아파"
- 괌 원정출산 산모, 20시간 방치 홀로 사망…알선업체 "개인 질병, 우린 책임 없다"
- "'누나 내년 35세 노산, 난 놀 때'…두 살 연하 예비신랑, 유세 떨어 파혼"
- 14만 유튜버 "군인들 밥값 대신 결제" 말하자…사장님이 내린 결정 '흐뭇'
- 박나래 "만취해 상의탈의…이시언이 이단옆차기 날려 막아"
- 최현욱, SNS '전라 노출' 사진 게시 사고…'빛삭'에도 구설
- 12억 핑크 롤스로이스에 트럭 '쾅'…범퍼 나갔는데 "그냥 가세요" 왜?