"티메프 환불해준다? 문자 속 링크 함부로 클릭하지 마세요"
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
티몬·위메프(티메프) 정산·환불 지연 사태를 악용한 스미싱(피싱문자) 유포 정황이 있어 주의가 필요하다.
이 문자는 URL 클릭 시 네이버 피싱페이지로 연결돼 네이버 계정 입력을 요구하는데 추가 정보 탈취를 위한 2차 공격에 활용될 우려가 있어 사용자 주의가 필요하다.
⑤또한 악성 앱 감염과 피싱 사이트를 통한 정보 유출이 의심되면 스미싱 재발송을 위해 피해자 번호가 도용될 수 있어 '번호도용문자차단서비스'를 통해 번호 도용을 막는 조치가 필요하다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
티몬·위메프(티메프) 정산·환불 지연 사태를 악용한 스미싱(피싱문자) 유포 정황이 있어 주의가 필요하다. 티몬이나 위메프를 가장한 문자를 받으면 인터넷주소(URL)를 섣불리 누르면 안 된다.
한국인터넷진흥원(KISA)은 1일 보안공지를 통해 티메프 환불 사태를 악용한 스미싱 공격을 주의해달라고 권고했다.
먼저 KISA는 '[위메프] 한국소비자보호원 중재를 통한 즉시 환불이 지급됩니다.'라는 스미싱을 탐지했다. 이 문자 내부 URL을 클릭하면 한국소비자보호원 피싱페이지로 연결되며 페이지를 클릭 시 악성 애플리케이션(앱) 다운로드를 유도한다.
'[티몬] 회원님께서 주문하신 상품이 발송되었습니다.'라는 스미싱도 감지됐다. 이 문자는 URL 클릭 시 네이버 피싱페이지로 연결돼 네이버 계정 입력을 요구하는데 추가 정보 탈취를 위한 2차 공격에 활용될 우려가 있어 사용자 주의가 필요하다.
만약 사용자가 악성 앱을 설치해 실행하면 △기기명, 단말기고유식별번호(IMEI) 등 단말 정보 유출 △스마트폰 내 저장된 연락처 및 문자 메시지 등 개인 정보 탈취 △공동인증서 수집을 통한 금융정보 탈취 △피해자 휴대폰을 통한 문자메시지 발송 등 2차 피해가 우려된다.
스미싱 예방법으로는 '주의'가 최우선이다. ①우선 출처가 불분명한 사이트 주소는 클릭을 자제하고 바로 삭제하고 ②의심되는 사이트 주소의 경우 정상 사이트와 일치 여부를 확인해야 한다. ③휴대폰번호, 아이디, 비밀번호 등 개인정보는 신뢰된 사이트에만 입력한다. ④인증번호의 경우 모바일 결제로 연계될 수 있어 한 번 더 확인이 필요하다.
⑤또한 악성 앱 감염과 피싱 사이트를 통한 정보 유출이 의심되면 스미싱 재발송을 위해 피해자 번호가 도용될 수 있어 '번호도용문자차단서비스'를 통해 번호 도용을 막는 조치가 필요하다. 이 서비스는 이동통신사별 부가 서비스 항목에서 무료로 신청이 가능하다. ⑥가족이나 지인들에게 스미싱 피해 사실을 알려 악성 앱이 주소록을 조회해 유사한 내용의 스미싱을 발송하는 2차 피해도 예방해야 한다.
김지현 기자 hyun1620@hankookilbo.com
Copyright © 한국일보. 무단전재 및 재배포 금지.
- '오상욱·김예지 보유국 부럽다' 세계인 홀린 K선수들... 당사자는 "제가요? 왜요?" 어리둥절 | 한
- 금메달 포상금 1위는 홍콩 '10억'…한국은 몇 위? | 한국일보
- 함익병 "아들 결혼한 줄 몰랐다" 깜짝 고백 ('아빠하고 나하고') | 한국일보
- "야, 너도 금메달 딸 수 있어"...MZ 선수들의 힙한 수상소감 | 한국일보
- 휴가철 김해공항 '역대급' 민폐 주차…공항 진입로에 '떡하니' | 한국일보
- '일본도 살인사건' 피의자 "피해자에게 죄송한 마음 없어"… 영장심사 출석 | 한국일보
- '손등 키스' 안 했다고…어린이 뺨 '찰싹' 때린 에르도안 '나쁜 손' 구설 | 한국일보
- 사직 전공의, 동네 피부과로?… "임상 경험 없는데" 불안한 환자들 | 한국일보
- 김준호·김지민, 결혼 언급만 N번째... 시청자 반응은 | 한국일보
- [단독] 코인세탁방서 빨래 대신 '밥상' 차린 불청객…무인점포 수난시대 | 한국일보