"계정 재인증 받으세요"…텔레그램 사용자 노린 스미싱 기승
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
국내 텔레그램 사용자가 300만명을 넘어서면서, 이들을 노린 사이버 공격이 기승을 부리고 있다.
특히 문자 스미싱(Smishing)을 통한 텔레그램 계정 탈취 사례가 증가하고 있어 사용자들의 주의가 요구된다.
사용자가 이 코드를 입력하면, 공격자는 이를 통해 텔레그램 계정을 탈취할 수 있다.
전문가들은 스미싱 공격의 위험성을 강조하며, 텔레그램 사용자들에게 2차 인증을 적용하는 등 추가적인 보안 조치를 취할 것을 권장하고 있다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
텔레그램과 비슷하지만 다른 도메인으로 사용자 속여
문자로 전달받은 URL은 클릭 금지…보안 수칙 기억해야
[서울=뉴시스]송혜리 기자 = #텔레그램 정책 위반, 지금 바로 재로그인 진행 요청
사이트 주소 교묘히 바꿔 사용자 혼선 초래
문자로 전달 받은 URL 클릭은 신중해야
공격자들은 사용자를 속이기 위해 '정책 위반', '보안 위험 발생', '계정 재인증 필요', '업데이트 필요' 등의 문구를 포함한 문자 메시지를 보내고, 이를 통해 피싱 사이트로 유도한다.
이달에는 "텔레그램 정책을 위반했다"는 내용의 메시지가 유포됐다. 사용자가 메시지에 포함된 링크를 클릭하면 실제 텔레그램과 유사한 피싱 사이트로 연결된다. 그러나 이 사이트의 주소는 'taiegram'로, 텔레그램과 비슷하지만 다른 도메인을 사용하고 있다.
피싱 사이트에서는 사용자의 국가와 휴대폰 번호를 입력하도록 유도하며, 이후 텔레그램 로그인 코드가 자동으로 발송된다. 사용자가 이 코드를 입력하면, 공격자는 이를 통해 텔레그램 계정을 탈취할 수 있다. 이로 인해 사용자는 개인정보와 대화 내용이 유출되는 등 심각한 2차 피해를 입을 수 있다.
전문가들은 스미싱 공격의 위험성을 강조하며, 텔레그램 사용자들에게 2차 인증을 적용하는 등 추가적인 보안 조치를 취할 것을 권장하고 있다.
피싱 문자로 인한 피해를 줄이기 위해선 ▲메시지 본문에 포함된 URL을 클릭하지 않는다 ▲의심스러운 문자의 발신자 번호를 인터넷에 검색한다 등의 보안 수칙을 기억해야 한다. 아울러 ▲본문에 [국제 발신], [국외 발신]과 같은 단어가 포함돼 있다면 피싱 문자를 의심해야 하며 ▲메신저 앱 친구 추가를 요구하거나, 메신저 앱 및 밴드 오픈 채팅방으로 연락하라는 내용의 문자는 경계하는 것이 좋다.
안랩은 "피싱 공격을 완전히 막을 수는 없지만, 생활 속 보안 수칙만 지켜도 예방 및 피해는 최대한 줄일 수 있다"고 강조했다.
☞공감언론 뉴시스 chewoo@newsis.com
Copyright © 뉴시스. 무단전재 및 재배포 금지.
- '의사♥' 이정민 아나, 시험관 시술 10번 "노산·건강악화 탓"
- "헉 빼빼로 아니었네"…실수로 콘돔 사진 올린 男 아이돌
- 류효영 "동생 화영, 티아라서 왕따…나쁜 선택할까 겁났다"
- "교실서 女학생이 男사타구니 문질러…스킨십 지적했다 학부모 항의"
- 아이유, 현재 악플러 180명 고소…"'중학교 동문' 추정도 포함"
- '이대남 표심' 꽉 잡은 트럼프, 18세 막내 아들 조언 있었다
- 한지일, 100억 잃고 기초수급자 "고독사 두려워"
- 눈·코·허벅지 '하루 6번' 수술…퇴원하다 숨진 中 여성
- 김광수 "母, 7번 결혼…아빠 누군지 몰라"
- 로버트 할리 동성애 루머에… "너무 황당…여자 좋아해"