‘초등 교사 추모’ 가장한 피싱 문자 유포

김은성 기자 2023. 8. 2. 21:37
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

추모 웹사이트 초대장처럼 위장해
열기·OK 누르면 악성 앱 깔려
출처 불분명한 URL 실행 말아야

최근 서울 서초구의 한 초등학교 교사가 교내에서 극단적 선택을 한 사건과 관련해 추모 모임 초대장을 사칭한 피싱 문자(사진)가 유포돼 이용자들의 주의가 요구된다.

2일 안랩에 따르면 피싱 공격자는 ‘고인의 마지막 가시는 길 외롭지 않게 부디 오셔서 참석해주세요’라는 내용과 함께 악성 URL(인터넷 링크 주소)을 포함한 문자를 발송했다. 사용자가 문자 메시지 내 URL에 접속하면 공격자가 만든 피싱 웹사이트로 이동한다.

이 웹사이트는 ‘애도를 표한다’ ‘고인의 명복을 빈다’는 문구와 검은 리본 등 이미지를 사용해 고인이 된 교사를 추모하는 ‘추모 모임 초대장’처럼 교묘하게 위장하고 있는 것으로 나타났다. 해당 화면 하단에 위치한 ‘열기’를 누르면 ‘정확한 장소와 시간을 보기 위해 확인을 눌러주세요’라는 문구가 적힌 창이 뜬다. 사용자가 무심코 ‘OK’를 누르면 ‘초대장 카드’를 위장한 악성 앱 설치파일(.apk)이 자동으로 다운로드된다.

악성 앱은 설치된 후 문자 메시지와 주소록, 전화번호, 통화 내역 등 감염 스마트폰 내 다양한 개인 정보를 유출한다. 공격자는 탈취한 개인 정보를 보이스피싱 등 2차 추가 범죄에 활용할 수 있다고 안랩은 설명했다.

피해를 예방하려면 출처가 불분명한 문자 메시지 내 URL과 첨부파일 실행 금지, 앱 다운로드 시 구글플레이 등 정식 앱 마켓 이용, 앱 설치 시 요구하는 권한 확인, 모바일 백신 설치 등 필수 보안 수칙을 지켜야 한다.

현재 ‘안랩 V3 모바일’은 해당 악성 애플리케이션(앱)과 문자를 모두 진단·차단하고 있다. 안랩은 차세대 위협정보(TI) 플랫폼 ‘안랩 TIP’에서 해당 공격과 연관된 침해지표(IOC)를 제공하고 있다고 소개했다.

강동현 안랩 엔진개발팀 수석연구원은 “공격자는 사회적 관심이 높은 이슈 등 사용자를 유인할 수 있을 만한 소재라면 어떤 것도 가리지 않고 있다”며 “사용자는 피싱 문자로 인한 피해 예방을 위해 보안수칙을 준수해야 한다”고 당부했다.

김은성 기자 kes@kyunghyang.com

Copyright © 경향신문. 무단전재 및 재배포 금지.

이 기사에 대해 어떻게 생각하시나요?