최근 한국인터넷진흥원과 핀테크 기업 뱅크샐러드를 사칭한 스미싱 사례가 탐지되었습니다. 이러한 스미싱 공격은 피해자의 개인정보를 탈취하여 심각한 피해를 일으킬 수 있습니다. 이번 포스팅에서는 이러한 스미싱 공격의 주요 내용과 대응 방안을 안내해 드리겠습니다.
사칭 스미싱 예방 주요 내용
한국인터넷진흥원(KISA)과 뱅크샐러드의 콜라보 이벤트를 사칭한 스미싱 문자 메시지가 유포되고 있습니다. 이 메시지에는 이벤트 당첨을 빌미로 피싱 페이지로 연결되는 URL이 포함되어 있으며, 이 페이지에서는 피해자의 이름, 전화번호, 주민번호 등의 개인 정보를 요구합니다. 이후 채팅을 통해 당첨금 수령을 이유로 추가적인 금융 정보를 탈취하려는 시도가 이루어집니다.
사칭 스미싱 대응 방안
1. 스미싱 문자 신고 및 확인 방법
- 스마트폰의 문자 수신 화면에서 '스팸으로 신고' 기능을 사용하여 신고합니다.
- 보이스피싱통합신고대응센터의 '스미싱 문자메시지 차단 신고하기'를 이용합니다.
- 보호나라(카카오톡 채널)에서 '스미싱' 확인 서비스를 이용하여 신고합니다.
2. 스미싱 문자 예방 방법
- 출처가 불분명한 사이트 주소는 클릭하지 말고 바로 삭제합니다.
- 의심스러운 사이트 주소는 정상 사이트와 비교하여 피해를 예방합니다.
- 휴대폰 번호, 아이디, 비밀번호 등의 개인 정보는 신뢰된 사이트에만 입력하고, 인증번호는 모바일 결제로 연계될 수 있으므로 주의합니다.
3. 번호 도용 문자 발송 차단
악성 앱에 감염되거나 피싱 사이트를 통해 정보가 유출되었다고 의심되는 경우, '번호도용문자차단서비스'를 신청하여 번호 도용을 차단합니다. 이 서비스는 이동통신사별 부가서비스 항목에서 무료로 신청할 수 있습니다.
4. 모바일 결제 확인 및 취소
- 스미싱 악성 앱에 감염되었거나 피싱 사이트에 개인 정보를 입력했을 경우, 모바일 결제 피해가 발생할 수 있으므로 결제 내역을 확인합니다.
- 통신사 고객센터를 통해 모바일 결제 내역을 확인하고, 피해가 의심되면 스미싱 문자 캡처본과 함께 신고합니다.
- 필요 서류를 준비하여 통신사 고객센터를 방문하거나 팩스, 전자우편을 통해 피해 보상을 요구합니다.
5. 악성 어플리케이션 삭제
문자 메시지에 포함된 인터넷 주소를 클릭하는 것만으로는 악성 앱에 감염되지 않으나, 어플리케이션을 설치했다면 모바일 백신으로 악성 앱을 삭제합니다. 악성 앱 수동 삭제 또는 서비스센터 방문을 통해 스마트폰을 점검합니다.
6. 공인인증서 폐기 및 재발급
악성 앱에 감염된 스마트폰으로 금융 서비스를 이용했다면 공인인증서, 보안카드 등 금융거래에 필요한 정보를 폐기하고 재발급 받습니다.
7. 2차 피해 예방
스마트폰에 설치된 악성 앱이 주소록을 조회하여 다른 사람에게 스미싱 메시지를 발송할 수 있으므로, 주변 지인에게 스미싱 피해 사실을 알려야 합니다.
한국인터넷진흥원 인터넷침해대응센터
스미싱 공격은 개인의 중요한 정보를 탈취하여 큰 피해를 입힐 수 있습니다. 한국인터넷진흥원 인터넷침해대응센터(국번 없이 118)를 통해 신고나 문의하시기 바랍니다. 위의 대응 방안을 통해 스미싱 피해를 예방하고, 피해 발생 시 신속하게 대처할 수 있도록 주의가 필요합니다. 한국인터넷진흥원과 협력하여 안전한 인터넷 환경을 만들어 갑시다.