디지털 시대의 편리함과 함께 사이버 범죄도 진화하고 있습니다. 특히 피싱과 스미싱은 개인의 금융 정보와 개인정보를 노리는 대표적인 사기 수법으로, 그 수법이 날로 교묘해지고 있습니다. 최신 피싱 스미싱 수법과 피해 사례, 그리고 효과적인 예방,대처 방법에 대해 알아보겠습니다.
피싱 스미싱 수법과 대처 예방 방법
피싱(Phishing)과 스미싱(Smishing)이란?
-
피싱(Phishing): 이메일, 전화, 문자 메시지 등을 통해 공식 기관이나 신뢰할 수 있는 기업을 사칭하여 개인의 금융 정보나 개인정보를 탈취하는 사기 수법입니다.
-
스미싱(Smishing): 문자 메시지(SMS)와 피싱(Phishing)의
합성어로, 문자 메시지를 통해 악성 링크를 클릭하게 유도하여 개인정보를 탈취하거나 악성 앱을 설치하게 만드는 수법을 말합니다.
최근 발생하는 피싱 및 스미싱 수법
택배 배송 사칭
가장 흔한 수법 중 하나로, '배송 확인' 또는 '물건이 도착했다'는 내용의 문자 메시지를 보내어 사용자가 링크를 클릭하도록 유도합니다.
이것을 통해 악성 앱이 설치되거나 개인정보를 입력하게 만들어 금융 피해를 입힐 수 있습니다.
신용 카드 발급 사칭
요즘에 한창 많이 나오는 수법으로 신청하지 않은 신용카드를 발급했다고 문자가 오면 통화를 통해 가짜 고객센터로 연결해서 앱설치나 개인정보를 알아내어 피해를 보게 하는 수법입니다.
청첩장 문자 사칭
청첩장인것처럼 문자가 와서 클릭하게 만들어 개인정보를 빼내 피해를 입히는 수법입니다.
금융기관 사칭
'귀하의 계좌가 동결되었습니다' 또는 '비정상적인 거래가 감지되었습니다' 등의 긴급한 메시지를 보내어 사용자를 당황하게 만든 후, 제공된 링크를 통해 개인정보나 금융 정보를 입력하게 유도합니다.
정부기관 사칭
세금 미납, 건강보험료 미납 등의 내용으로 정부기관을 사칭하여 사용자를 속입니다. 이러한 메시지는 공포심을 유발하여 빠르게 대응하도록 유도하며, 악성 링크를 클릭하게 만듭니다.
이벤트 당첨 및 친지 사칭
'축하합니다! 당첨되었습니다!'와 같은 메시지로 사용자의 관심을 끌거나, 가족이나 친구를 사칭하여 금전 송금을 요구하는 등의 수법이 사용되고 있습니다.
피싱 및 스미싱 피해 사례
악성 앱 설치로 인한 개인정보 유출
사용자가 스미싱 메시지의 링크를 클릭하여 악성 앱이 설치되면, 해당 앱을 통해 주소록, 문자 메시지, 금융 정보 등이 유출되어 추가적인 피해가 발생할 수 있습니다.
금융 사기 및 금전적 손실
피싱이나 스미싱을 통해 탈취한 정보를 이용하여 피해자의 계좌에서 돈을 인출하거나, 대출을 실행하여 큰 금전적 손실을 입히는 사례가 보고되고 있습니다.
피싱 및 스미싱 예방 방법
의심스러운 링크 클릭 자제
출처가 불분명한 문자 메시지나 이메일에 포함된 링크는 절대 클릭하지 말고, 해당 기관의 공식 웹사이트나 고객센터를 통해 확인하는 것이 안전합니다.
모바일 보안 앱 설치
스마트폰에 신뢰할 수 있는 모바일 보안 앱을 설치하여 악성 앱 설치를 사전에 방지하고, 실시간 감시 기능을 활성화하여 보안을 강화해야 합니다. 예를 들어, '시티즌코난'과 같은 보안 앱을 활용할 수 있습니다.
개인정보 관리 철저
주민등록번호, 계좌번호, 비밀번호 등의 민감한 정보를 타인에게 제공하지 않도록 주의하며, 정기적으로 비밀번호를 변경하는 습관을 가지는 것이 좋습니다.
최신 보안 업데이트 적용
스마트폰 운영체제 및 앱의 보안 업데이트를 정기적으로 확인하고 적용하여, 알려진 취약점을 악용한 공격을 방지해야 합니다.
공인된 앱스토어 이용
앱 설치 시에는 반드시 구글 플레이 스토어나 애플 앱스토어 등 공인된 앱스토어를 이용하고, 출처가 불분명한 앱은 설치하지 않도록 주의해야 합니다.
피싱 및 스미싱 대처 방법
피해 발생 시 즉각 대응
만약 피싱이나 스미싱으로 인해 피해를 입었다고 판단되면, 즉시 해당 금융기관에 연락하여 계좌 정지 및 비밀번호 변경 등의 조치를 취해야 합니다.
또한, 경찰청(112)이나 금융감독원(1332)에 신고하여 추가적인 피해를 방지해야 합니다.
악성 앱 제거
스미싱으로 인해 악성 앱이 설치되었다고 의심되면, 스마트폰의 안전 모드로 부팅한 후 해당 앱을 삭제하고, 모바일 보안 앱을 이용하여 추가적인 악성 코드를 검사해야 합니다.
주변에 알리기
피해 사례를 주변 사람들에게 공유하여 유사한 수법에 대한 경각심을 높이고, 추가적인 피해를 예방할 수 있도록 돕는 것이 중요합니다.
마치며
피싱과 스미싱은 날로 진화하는 사이버 범죄로, 누구나 피해자가 될 수 있습니다. 그러나 위에서 언급한 예방 및 대처 방법을 숙지하고 실천한다면, 이러한 사기로부터 자신과 주변을 보호할 수 있습니다.
항상 경각심을 가지고, 의심스러운 메시지나 이메일에 주의하며, 개인정보 보호에 좀 더 신경을 써서 수법을 파악하고 대처해서 피해가 없으시기 바랍니다.
댓글
댓글 쓰기