2024. 11. 25. 18:26 IT인터넷
보안이슈 - 체납세액 징수 관련 정부 사칭 피싱(스미싱, 피싱메일) 주의 권고
□ 개요 o 최근 “지방세징수법”,“관리법징수법”, “벌금징수법” 등 체납액 징수 관련하여 정부·공공기관 사칭 및 악성앱 설치를 유도하는 스미싱이 대량 유포·탐지됨에 따라 개인정보 등 민감정보 탈취, 금전피해로 연계되지 않도록 사용자 주의 필요 - 또한, “부가가치세 수정신고 안내문” 등 국세청 및 관련 업무를 사칭한 피싱메일도 함께 유포되고 있어 개인 및 기관·기업에서도 모니터링 강화 및 첨부파일 열람 자제 등 주의 필요 □ 주요내용 o “지방세징수법”,“관리법징수법” 등 키워드를 활용해 정부·공공기관을 사칭하고 악성앱 설치를 유도하는 스미싱 문자 신규 탐지 및 대량 유포 - 탐지된 다수의 스미싱 문자 유포지가 국외발신지로 확인([국제발신]/[국외발신] 말머리 표기)되고 있어 국외발신 표기 문자 포함 시 스미싱 의심 필요 - 수신 문자메시지를 통해 연결된 웹사이트에서 개인정보를 요구하면 입력을 중단하여야하며, 앱 설치 진행 시 정상 앱스토어로 연결되었는지 반드시 확인 - 특히, 악성앱 설치·감염 시 아래와 같은 행위를 수행하여 2차 피해로 연계될 수 있으므로 사용자 주의 필요 ① 스마트폰 기기명, IMEI 등 단말 정보 유출 ② 스마트폰 내 저장된 연락처 목록 및 문자메시지, 사진·동영상 등 개인정보 탈취 ③ 공동인증서 수집을 통한 금융정보 탈취 ④ 피해자 스마트폰을 통해 추가 악성 문자메시지 유포 등 스마트폰 원격 제어 o “부가가치세 수정신고 안내문” 등 문구로 국세청을 사칭하여 관련 서류 첨부파일(악성프로그램)을 내려받도록 유도하는 피싱메일 유포 - 보낸사람이 국세청 정상도메인(@nts.go.kr)으로 표기되므로 각별한 주의가 요구 -특히, 악성프로그램 아이콘이 한글파일로 위장하고 있어 파일 실행 전 확장자가 정상(.hwp) 확장자가 맞는지 의심 필요 □ 대응 방안 o 스미싱 문자 신고 및 확인 - 스마트폰 내 문자 수신 화면 상단에 표시된 ‘스팸으로 신고’ 버튼 클릭 - 보이스피싱통합신고대응센터 내 ‘스미싱 문자메세지 차단 신고하기’ - 보호나라(카카오톡 채널) 내 ‘스미싱 확인서비스’를 이용하여 수신된 문자메시지의 정상/악성여부 확인 o 스미싱 피해 예방 수칙 ▶ 수신 문자메시지에 포함된 출처가 불분명한 인터넷주소(URL)는 클릭하지 말 것 ▶ 인터넷주소(URL) 접속시 정상주소와의 일치 여부를 확인 ▶ 휴대폰번호, 아이디, 비밀번호 등 개인정보는 신뢰된 사이트에만 입력하고 인증번호의 경우 모바일 결제로 연계될 수 있으므로 한 번 더 확인 ▶ 문자메시지에 포함된 인터넷주소를 클릭한 것만으로 악성앱에 감염되지 않으나 악성앱 설치가 의심되는 경우 아래와 같은 방법으로 스마트폰 점검 ① 모바일 백신으로 악성 앱 삭제하기 ② 악성앱 수동 삭제하기 ③ 서비스센터 방문 ▶ 모바일 결제 확인 및 취소 - 악성앱 감염 및 피싱사이트에 개인정보 입력 시 모바일 결제 피해가 발생 될 수 있으므로 모바일 결제 내역 확인 ① 통신사 고객센터를 통하여 모바일 결제 내역 확인 ② 모바일 결제 피해가 확인되면 피해가 의심되는 스미싱 문자 캡처 ③ 통신사 고객센터를 통해 스미싱 피해 신고 및 소액결제확인서 발급 ④ 소액결제확인서를 지참하여 관할 경찰서 사이버수사대 또는 민원실을 방문하여 사고 내역 신고 ⑤ 사고 내역을 확인받고 사건사고 사실 확인서 발급 ⑥ 사건사고 사실 확인서 등 필요서류를 지참하여 통신사 고객센터 방문 또는 팩스나 전자우편 발송 ⑦ 통신사나 결제대행 업체에 사실 및 피해 내역 확인 후 피해보상 요구 ▶ 공인인증서 폐기 및 재발급하기 - 악성 앱에 감염되었던 스마트폰으로 금융서비스를 이용했다면 공인인증서, 보안카드 등 금융거래에 필요한 정보가 유출될 가능성이 있으므로 해당 정보를 폐기하고 재발급 o 스미싱 문자를 통해 악성앱을 설치·실행했다고 인지한 경우, ‘비행기 모드’로 전환 또는 스마트폰 전원을 끄고 경찰서로 방문하여 악성앱 설치·감염 사실 신고 o 금전피해 방지를 위해 감염되지 않은 통신수단으로 이용중인 금융회사(은행, 카드사, 보험사 등)에 입출금 계좌의 출금 정지를 요청 o 악성앱 감염에 의한 문자 재유포 차단 - 악성앱 감염 및 피싱사이트를 통한 정보유출이 의심되는 경우, 스미싱 문자 유포에 피해자 전화번호가 도용될 수 있으므로 “번호도용문자차단서비스*”를 신청 * 이동통신사별 부가서비스 항목에서 무료로 신청 가능 - 스마트폰에 설치된 악성앱이 주소록을 조회하여 다른 사람에게 유사한 내용의 스미싱을 발송하는 등 2차 피해가 발생할 수 있으므로 주변 지인에게 스미싱 피해 사실을 알려야 함 o 사용자는 발송자를 정확히 확인하고 모르는 이메일 및 첨부파일은 열람 금지 o 이메일 수신 시 출처가 불분명한 사이트 주소는 클릭을 자제 o 이메일을 통해 연결된 사이트의 경우, 일단 의심하고 연결된 사이트 주소와 정상 사이트와의 일치여부를 반드시 확인 o 운영체제 및 자주 사용하는 문서 프로그램(아래한글 등) 등에 대해 최신 업데이트 수행 o 바이러스 백신 업데이트 및 수시 검사
'IT인터넷' 카테고리의 다른 글
짜증 유발 쿠키 팝업 차단 방법 (2) | 2024.07.20 |
---|---|
프로톤(Proton) 메일이 가치 있는 이유 (0) | 2024.06.12 |