신종 스미싱 주의, 피싱에 스미싱 결합한 신종 수법!

입력 2014-06-13 11:59:00
카카오톡 공유하기
프린트
공유하기 닫기

’신종 스미싱 주의’

피싱에 스미싱을 결합한 신종 스미싱 수법까지 등장해 주의가 필요할 것으로 보인다.

지난 12일 안랩(대표 권치중)은 “웹 사이트 주소(URL) 및 디자인, 원문, 캡챠코드 입력 화면까지 정상 사이트와 매우 유사하게 만들어 일반 사용자의 육안으로 구별하기 어려운 ‘슈퍼노트급’ 피싱(가짜) 사이트를 이용한 신종 스미싱 수법이 등장했다”며 이에 대한 주의를 당부했다.

이는 URL과 디자인, 원문까지 경찰청 사이버테러대응센터와 유사한 피싱사이트에 스미싱 기법을 혼합, 일반 사용자들의 육안으로 쉽게 구별하기 어려운 ‘슈퍼노트급’ 피싱 사이트를 이용한 신종 스미싱 수법이다.

안랩에 따르면 올해 1월부터 5월까지 수집된 스미싱 악성코드가 지난해 같은 기간에 발생한 1,033개보다 약 3.4배 증가한 총 3,558개가 발견됐다고 한다.

발견된 ‘경찰청 사이버 테러대응 센터’로 위장된 피싱 사이트의 경우, 서류 접수 확인을 누르면 캡챠코드 입력 화면이 뜨지만, 번호 입력을 하지 않거나 틀려도 확인만 누르면 악성 앱이 바로 다운로드되는 것으로 전해졌다..

이외에도 ‘서류가 접수돼었습니다(XX법원)’에서 “서류가 접수되었습니다(XX법원)’으로 맞춤법을 교정하고, 실명을 직접 기재하는 등 사용자들이 문자를 정상적으로 인식하고 무심코 URL을 클릭하도록 유도하는 사례도 있었다.

동아닷컴 온라인뉴스팀 / 기사제보 star@donga.com 기자의 다른기사 더보기
사진제공|안랩



뉴스스탠드