"'카카오픽'이라 해서 믿었는데"…순간 방심에 공인인증서까지 털렸다
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
안전한 송금입니다.
이같이 '카카오P', '송금' 등의 키워드를 이용해 스마트폰 사용자의 클릭을 유도하는 스미싱이 유포되고 있어 보안 업계가 각별한 주의를 당부했다.
해당 키워드에 속아 문자 내 인터넷주소(URL)을 클릭할 경우, 카카오가 서비스하는 것처럼 위장한 '카카오픽'이란 악성앱이 설치된다.
스미싱 문자에는 '친구가 카카오P에서 5만원을 송금했습니다'라는 문구와 함께 링크가 포함돼 있어 사용자의 클릭을 유도한다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
앱설치 파일 내려받으면 '카카오픽' 악성앱 설치…주소록·사진첩 탈취
출처가 불분명한 메일의 발신자 확인 및 첨부파일 실행 금지
[서울=뉴시스]송혜리 기자 = #[Web발신] 친구님이 카카오P에서 ******님께 5만원을 송금했습니다. 안전한 송금입니다. 친구에게 송금여부를 직접 확인해보세요.
●금액 : 50,000원
●기한 : 2024-01-20 23:59:59까지
아래 링크를 통해 송금을 받아주세요.
hxxps://xg**.kr/***
이 메세지는 카카오P 클릭참여를 통해 지원되는 이벤트로 발송되었으며, 메세지를 받은 전화번호로만 금액을 수령할 수 있습니다.
이같이 '카카오P', '송금' 등의 키워드를 이용해 스마트폰 사용자의 클릭을 유도하는 스미싱이 유포되고 있어 보안 업계가 각별한 주의를 당부했다.
해당 키워드에 속아 문자 내 인터넷주소(URL)을 클릭할 경우, 카카오가 서비스하는 것처럼 위장한 '카카오픽'이란 악성앱이 설치된다. 이 앱을 실행하게 되면 스마트폰 정보는 물론 SMS 내용, 주소록, 사진첩, 공인인증서 등이 공격자의 서버로 전송된다.
'행사 참여하라'며 링크 클릭 유도…'카카오픽' 이름의 악성앱 설치
29일 이스트시큐리티 시큐리티대응센터(ESRC)는 카카오 서비스로 위장한 악성 앱을 내려받도록 유도하는 스미싱을 발견했다고 그 내용을 공개했다.
스미싱 문자에는 '친구가 카카오P에서 5만원을 송금했습니다'라는 문구와 함께 링크가 포함돼 있어 사용자의 클릭을 유도한다.
문자메세지 내 링크를 클릭하면, 피싱 페이지로 이동하는데 마치 실제 신규 서비스 런칭 페이지처럼 정교하게 제작돼있다. 해당 페이지는 '진짜가 다가온다 카카오P, 참여를 클릭하면 100만원이 즉시 지급됩니다, 참여하러 가기'란 문구를 담고 있다.
사용자가 '참여하러가기' 버튼을 누르면 '카카오P 참여를 위해 확인을 눌러주세요'라는 화면이 뜨며, 확인을 누르면 앱을 설치하기 위한 apk파일이 다운로드된다.
사용자가 내려받은 apk를 실행하면 스마트폰 바탕화면에 '카카오픽' 이름의 악성 앱이 생성된다. 이를 실행하면 전화, SMS, 주소록, 미디어파일 등에 접속할 수 있는 권한들을 요구한다.
사용자가 권한을 모두 허용해 정상적으로 악성 앱이 설치되면, 안드로이드 소프트웨어개발키트(SDK) 버전, 스마트폰 모델, 고유식별번호(IMEI), 전화번호 등의 정보들을 수집한다. 수집한 정보들은 공격자 서버로 전송되며, 이후 SMS 내용, 주소록, 위치정보, 사진첩, 공인인증서와 같은 민감 정보들을 추가로 탈취해 공격자 서버로 전송한다.
문자 내 링크 클릭 시 '주의 또 주의'
피싱 메일로 인한 피해를 예방하기 위해서는 ▲출처가 불분명한 메일의 발신자 확인 및 첨부파일 실행 금지 ▲백신 최신버전 유지 및 피싱 사이트 차단 기능 활성화 ▲운영체제(OS) 및 인터넷 브라우저, 오피스 소프트웨어(SW) 등 프로그램 최신 보안패치 적용 등 기본 보안수칙을 준수해야 한다.
ESRC 측은 "수상한 SMS내 포함돼 있는 링크 클릭을 지양해 주시기 바라며, 실수로 링크를 눌러 apk를 내려받았다 하더라도 설치를 하지 않았다면 아무런 피해가 없으니 바로 삭제하길 바란다"고 당부했다.
☞공감언론 뉴시스 chewoo@newsis.com
Copyright © 뉴시스. 무단전재 및 재배포 금지.
- "헉 빼빼로 아니었네"…실수로 콘돔 사진 올린 男 아이돌
- 류효영 "동생 화영, 티아라서 왕따…나쁜 선택할까 겁났다"
- '의사♥' 이정민 아나, 시험관 시술 10번 "노산·건강악화 탓"
- "교실서 女학생이 男사타구니 문질러…스킨십 지적했다 학부모 항의"
- '환승연애2' 김태이, 음주운전 행인 쾅 "깊이 반성"
- 주식 빚 생기고 父 쓰러졌지만…"애견 미용 배운다"
- '송종국 딸' 송지아, 키가 170㎝?…모델해도 되겠네
- 아이유, 현재 악플러 180명 고소…"'중학교 동문' 추정도 포함"
- 눈·코·허벅지 '하루 6번' 수술…퇴원하다 숨진 中 여성
- 로버트 할리 동성애 루머에… "너무 황당…여자 좋아해"