텔레그램·애플 사칭 계정 탈취 피싱 주의, 스미싱 문자 유포 경보

텔레그램·애플 사칭 계정 탈취 피싱 주의, 스미싱 문자 유포 경보 관련 이미지
핫딜을 빠르게 확인하세요. 실시간 할인 정보와 특가 소식을 확인할 수 있는 hot.hongzi.us
텔레그램·애플 사칭 계정 탈취 피싱 주의, 스미싱 문자 유포 경보 관련 이미지
CECOM visits Joppatowne HS P-TECH/HSEP Students – April, 4, 2022 · Aberdeen Proving Ground · BY · Openverse

우리가 매일 사용하는 모바일 메신저와 스마트 기기 계정은 개인정보의 집약체라고 할 수 있습니다. 그만큼 보안에 신경을 써야 하지만, 최근 이를 노린 교묘한 금융사기 및 피싱 시도가 늘어나고 있어 사용자들의 주의가 당부됩니다. 한국인터넷진흥원(KISA) 보호나라와 KrCERT/CC에서는 최근 유명 서비스를 사칭한 계정 탈취형 스미싱과 피싱 사례를 탐지하고 이에 대한 보안 공지를 발표했습니다.

유명 글로벌 플랫폼을 사칭한 교묘한 접근

이번에 발견된 피싱 사례들은 국내외에서 많은 사용자를 보유하고 있는 ‘텔레그램(Telegram)’, ‘애플(Apple)’, ‘왓츠앱(WhatsApp)’ 등의 브랜드를 사칭하고 있습니다. 공격자들은 사용자들이 일상적으로 신뢰하고 사용하는 대형 플랫폼의 이름을 내세워 의심을 피하려 합니다.

대량으로 탐지된 이번 피싱 시도는 사용자의 계정 정보를 직접적으로 탈취하는 것을 목표로 합니다. 계정이 한 번 탈취되면 개인정보 유출은 물론, 지인을 사칭한 2차 피해로 이어질 수 있어 초기 대응과 예방이 무엇보다 중요합니다.

불안감을 조성하는 피싱 문자의 핵심 키워드

공격자들은 사용자가 즉각적으로 반응하도록 심리적인 불안감을 자극하는 문구를 주로 사용합니다. 대표적으로 유포되고 있는 문자 메시지에는 “다른 곳에서 인증되었습니다”라거나 “새 기기 접속 시도”와 같은 경고성 메시지가 포함되어 있습니다. 자신이 접속하지 않았는데 이런 알림이 오면 당황하여 링크를 누르기 쉽다는 점을 노린 수법입니다.

이외에도 “청구서 확인”과 같이 금전적인 부분과 관련된 키워드를 활용해 본인 확인 인증을 유도하기도 합니다. 이러한 문자를 받았다면 메시지 내의 링크를 성급하게 클릭하기보다, 해당 서비스의 공식 앱이나 웹사이트에 직접 접속하여 상태를 확인하는 습관이 필요합니다.

피해 방지를 위한 사용자 주의 사항

스마트폰 사용 중 출처가 불분명한 문자 메시지를 수신했을 때는 본문 내에 포함된 인터넷 주소(URL)를 절대 클릭하지 않아야 합니다. 특히 본인 인증이나 계정 재인증을 요구하는 페이지로 연결된다면 피싱 사이트일 가능성이 매우 높으므로 즉시 창을 닫아야 합니다.

평소에 사용하는 서비스의 보안 설정을 강화하고, 이중 인증을 활성화해 두는 것도 계정 탈취 피해를 예방하는 좋은 방법입니다. 의심스러운 정황을 발견했을 때는 한국인터넷진흥원 보호나라 등의 공식 채널을 통해 신고하고 대처 방법을 안내받는 것이 안전합니다.

참고 자료

자세한 보안 공지 내용과 원문 맥락은 아래 링크를 통해 직접 확인하실 수 있습니다. 안전한 디지털 생활을 위해 주기적으로 보안 수칙을 점검해 보시기 바랍니다.

KISA 보호나라 보안공지 바로가기

“`of_course_not_including_any_extra_text_outside_of_the_JSON_string. Let me output only the JSON.{

공식 출처와 확인 기준

이 글은 공식 출처를 확인한 뒤 작성하며, 중요한 정보는 발행 전 다시 검토합니다. 정책, 가격, 신청 조건처럼 변동 가능한 정보는 최종 확인 날짜를 함께 표시하세요.

핫딜을 빠르게 확인하세요. 실시간 할인 정보와 특가 소식을 확인할 수 있는 hot.hongzi.us