최근 쿠팡(주) 개인정보 유출 사고를 악용한 '스미싱' 및 '큐싱' 형태의 악성 문자가 기승을 부리고 있습니다. 캐디 직무 특성상 비대면 거래와 온라인 쇼핑을 자주 이용하는 캐디님들 역시 피해 대상이 될 수 있습니다. 방송미디어통신위원회가 당부한 주의사항을 바탕으로, 포씨유신문은 캐디들이 똑똑한 소비와 금융 생활을 유지하며 피해를 예방할 수 있는 '캐똑(cattok.net)'만의 현명한 대처법을 제시합니다. 캐디의 시각: "클릭 한 번이 캐디피를 위협합니다" 캐디는 특수고용직으로 수입과 생활 패턴이 일반 직장인과 다릅니다. 따라서 개인 자산 관리와 금융 안전이 매우 중요한데, 최근 '물건 배송', '소비 쿠폰 환수' 등을 미끼로 한 문자는 생계와 직결되는 금융 정보 탈취를 목적으로 합니다. 방송미디어통신위원회 핵심 경고: - 미끼 유형: '주문하신 물건이 배송되었습니다', '민생회복 소비쿠폰 과다지급 환수 안내' 등의 문구로 불안감이나 호기심을 유발합니다. - 피해 경로: 출처 불분명한 문자 속 인터넷 주소(URL)를 클릭하게 되면, 가짜 사이트에 접속되어 악성앱이 설치됩니다. 이 앱을 통해 개인정보 및 금융 정보가 탈취되어 무단 송금, 휴대폰 원격 제어 등
정부는 ‘2차 민생회복 소비쿠폰’ 신청·지급 시기와 맞물려 정부·카드사·은행 등을 사칭해 지급대상·금액 안내, 카드 사용 승인, 신청 등의 다양한 스미싱 공격이 예상됨에 따라 특별한 주의를 당부했다. 스미싱(smishing)은 문자메시지(SMS)와 피싱(Phishing)의 합성어로 악성 앱 주소가 포함된 휴대폰 문자(SMS)를 대량 전송 후 이용자가 악성 앱을 설치하거나 전화를 하도록 유도하여 금융정보·개인정보 등을 탈취하는 수법을 말한다. 1차 민생회복 소비쿠폰과 관련해 현재까지 탐지·대응한 스미싱 건수는 총 430건이며 스미싱 유포에 따른 피해사실은 없었다. 1차 소비쿠폰 관련 스미싱 유형 분석결과, 대부분 불법 도박사이트 광고 및 접속유도였으나, 개인정보 탈취형 스미싱 악성 앱 유형도 탐지됐다. 개인정보 탈취형 스미싱 악성 앱은 감염 후 주변인들에게 스미싱 문자를 재유포하는 기능이 탑재되어 이용자들의 더욱 특별한 주의가 요구된다. 한편, 스미싱 피해를 사전 예방하기 위해 정부·카드사·지역화폐사는 2차 민생회복 소비쿠폰과 관련해 ‘인터넷 주소 바로가기(URL)’가 포함된 문자 및 SNS 안내문자를 일절 발송하지 않을 예정이다. 또한, 정부·카드사·지역화폐
경찰청, 과학기술정보통신부(이하 ‘과기정통부’), 한국인터넷진흥원(이하 ‘KISA’)은 “무심코 부고장 등 미끼문자에 포함된 링크를 누르면 본인이 금전적 피해를 당하지 않더라도 메신저 계정이 도용되어 지인들까지 피해를 입을 수 있다.”라며 국민의 각별한 주의를 당부했다. 최근 발생하고 있는 수법은 다음과 같다. 먼저, 1차 피해자는 모르는 번호로 발송된 부고장이나 교통 범칙금 등을 가장한 미끼문자를 받고, 장례식장 위치 등을 확인하기 위해 문자 내에 기재된 링크를 누르게 된다. 이 링크를 누르면 악성 앱이 설치되어, 휴대전화 내 연락처ㆍ통화목록ㆍ사진첩 등 모든 개인ㆍ금융정보가 탈취되고, 이를 이용해 휴대전화 소액결제ㆍ오픈뱅킹을 통한 계좌이체 등 피해가 발생할 수 있다. 여기서 그치지 않고, 범인들은 악성 앱에 감염된 휴대전화(일명 ‘좀비 폰’)를 원격조종하여 해당 전화번호로 연락처 목록에 있는 지인들에게 똑같은 미끼문자를 대량으로 유포한다. 이렇게 유포된 미끼문자는 모르는 번호가 아닌 평소에 알고 지내던 지인의 전화번호로 발송된다는 점에서 별다른 의심 없이 문자 속에 있는 링크를 누르기 쉬우므로 특히 주의해야 한다. KISA에서 탐지한 미끼문자 신고ㆍ차단 현
과학기술정보통신부(이하 ‘과기정통부’), 방송통신위원회(이하 ‘방통위’), 금융위원회(이하 ‘금융위’), 경찰청, 한국인터넷진흥원(이하 ‘KISA’), 금융감독원(이하 금감원)은 추석 연휴를 앞두고, 보이스피싱, 교통법규 위반 범칙금, 쓰레기 무단투기 과태료 조회 등 공공기관 사칭, 명절 선물을 위한 쇼핑몰을 사칭하여 대금을 갈취하는 문자사기(스미싱) 등 다양한 사이버사기에 대한 국민 피해 최소화를 위한 주의를 당부했다. 스미싱이란, 문자메시지(SMS)와 피싱(Phishing)의 합성어. 악성 앱 주소가 포함된 휴대폰 문자를 전송하여 이용자가 악성 앱 설치 또는 통화를 유도하여 금융정보ㆍ개인정보 등을 탈취하는 수법(보이스피싱, 전자상거래 사기 등에 악용)을 말한다. 스마트폰 사용이 일반화되면서 금전적 이익 또는 개인정보 등의 탈취를 목적으로 하는 문자 발송이 크게 증가하고 있으며, 특히 국민들이 속기 쉽도록 공공기관, 지인 등을 사칭하는 문자 발송의 비중이 매우 높다. 관계 당국에서 탐지한 문자사기 현황(’22년~’24.상반기)을 살펴보면, 공공기관을 사칭하는 유형이 합계 116만여 건(71.0%)에 이르고, 청첩장, 부고장 등 지인 사칭형도 27만여 건(1