안랩(대표 강석균)이 최근 ‘예약 물품을 확인하라’는 문자를 보내 악성 앱 설치를 유도하는 스미싱 공격을 발견해 사용자의 주의를 당부했다.
공격자는 먼저 ‘고객님 예약 물품 맞는지 조회 부탁합니다. 문제있는 경우 곡객센터(고객센터의 오타) 연락주세요’라는 내용으로 악성 URL이 포함된 문자를 발송했다.
사용자가 문자메시지 내 URL을 누르면 인터넷 우체국으로 위장한 가짜 사이트로 연결되며, ‘우체국 최신 버전을 다운로드하고 설치하세요’라는 메시지가 나타난다. 사용자가 무심코 ‘확인’ 버튼을 누르면 사용자의 스마트폰에 정상 우체국 앱을 사칭한 악성 앱이 설치된다. 해당 악성 앱은 정상 앱을 변조한 것이 아니라 유사한 아이콘 등을 사용해 제작된 것으로 분석됐다.
악성 앱은 설치 이후 문자메시지 발송 및 조작, 스마트폰 내 정보 탈취 등의 악성 행위를 수행할 수 있다. 공격자는 이렇게 탈취한 개인정보를 보이스피싱 등 추가 범죄에 활용할 수 있다.
현재 V3 모바일 시큐리티는 악성 앱 다운로드 페이지(URL)와 악성 앱을 진단 및 차단하고 있다.
스미싱으로 인한 피해를 예방하기 위해서는 △출처가 불분명한 문자메시지 내 URL·첨부파일 실행 금지 △앱 다운로드 시 구글플레이 등 정식 앱 마켓 이용 △앱 설치 시 권한 확인하기 △스마트폰에 V3 모바일 시큐리티 등 모바일 백신 설치 등 필수 보안 수칙을 반드시 지켜야 한다.
안랩 ASEC 대응팀 박태환 팀장은 “블랙프라이데이나 연말 등 시즌을 앞두고 우편물이나 택배 관련 안내를 사칭한 스미싱은 꾸준히 발견되고 있다”며 “스미싱으로 인한 피해를 예방하려면 출처가 불분명한 문자메시지 속 URL을 실행하지 말고 앱은 반드시 구글플레이 등 정식 앱 마켓을 이용해 내려받아야 한다”고 강조했다.
악성 앱은 설치 이후 문자메시지 발송 및 조작, 스마트폰 내 정보 탈취 등의 악성 행위 수행
저작권자 © 이슈와뉴스 무단전재 및 재배포 금지
▲모두이사- 전국 800여개의 지역을 대표하는 이사업체와 소비자가 직거래 하는 이사직거래 오픈마켓플랫폼
인기기사
최신기사
- MBC '나 혼자 산다' 대니 구, 본업 천재 is Back! 리허설부터 식후 연습까지 '루틴맨'의 철저한 공연 루틴! 감탄!
- JTBC 새 수목드라마 ‘비밀은 없어’ 고경표, “제 입인데 제 뜻대로 안 됩니다.” 진실 폭로 티저 포스터 + 1차 티저 영상 전격 공개!
- '미스터로또' 이용식 家 뜬다! 안성훈 꺾고 공약 이뤄낸 조선의 장인! 딸부터 사위까지 총출동!
- SBS '7인의 부활' 첫 방송까지 D-2! 베일에 싸인 ‘의미심장’ 뒷모습 ‘궁금증 폭발’→엄기준X황정음X이유비 신경전 포착
- 'god' 데니안, '꼬꼬무' 출격! 시청자 몰입도 높인다
댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
그래도 삭제하시겠습니까?
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.
댓글을 남기실 수 있습니다.