□ 개요
o 최근 공공기관, 금융기관 등을 사칭하여 개인정보를 탈취하거나 모바일 환경에서 악성앱 설치를 유도하는 해킹메일이 지속적으로 유포되고 있어 피해가 발생하지 않도록 주의 필요
□ 주요내용
o “범죄 연루”, “법규 위반”, “개인정보 유출 피해 보상” 등의 키워드를 활용한 해킹메일을 유포하여 피싱사이트 접속 및 모바일 악성앱을 설치하도록 유도
- (공공기관 사칭) “이용정지”, “출석 요구”, “소명 절차” 등의 내용으로 해킹메일 발송 후 악성 인터넷주소(URL) 클릭을 유도해 피싱사이트 접속 및 악성앱 설치 유도
- (기업 사칭) “피해 보상” “보상금 지급” 등 관련 키워드를 악용해 피해 보상금 수령을 위한 개인정보 입력을 유도하는 피싱사이트 유포
□ 대응방안
o URL 신고 및 확인 방법
- 보호나라(카카오톡 채널) 내 ‘스미싱·피싱 확인서비스’를 이용하여 신고 및 악성여부 판별
- 전기통신금융사기통합신고대응센터(https://conterscam112.go.kr) 내 ‘스미싱 문자 신고’
- 보호나라(카카오톡 채널) 내 ‘스미싱·피싱 확인서비스’를 이용하여 신고 및 악성여부 판별
o 해킹메일 예방 방법
- 이메일의 보낸 주소를 꼼꼼히 확인하고, 모르는 이메일 및 첨부파일 열람 금지
- 이메일 본문 내의 링크로 접속한 경우 서비스 제공업체의 정상 사이트와 일치 여부를 확인하고 일치하지 않을 시 계정정보 등 개인정보 입력 금지
o 시스템 및 소프트웨어 최신 업데이트
- 운영체제 및 문서 프로그램을 최신 버전으로 유지
o 백신 소프트웨어 관리
- 바이러스 백신을 최신 상태로 유지하고 정기적인 검사를 수행
o 악성 어플리케이션 설치 시 삭제
- 인터넷주소를 클릭한 것만으로는 악성 앱에 감염되지 않으나, 인터넷주소를 통해 어플리케이션을 설치했다면 아래와 같은 방법으로 스마트폰 점검
• 모바일 백신으로 악성 앱 설치여부 검사 및 발견시 비행기모드 전환 후 112신고
※ 악성 앱이 휴대폰을 원격제어할 수 있으므로 주변 사람의 전화기를 통해 신고
• 악성 앱 수동 삭제하기
• 가까운 휴대폰 서비스센터 방문
o 공인인증서 폐기 및 재발급하기
- 악성 앱에 감염되었던 스마트폰으로 금융서비스를 이용했다면 공인인증서, 보안카드 등 금융거래에 필요한 정보가 유출될 가능성이 있으므로 해당 정보를 폐기하고 재발급
o 2차 피해 예방하기
- 스마트폰에 설치된 악성앱이 주소록을 조회하여 다른 사람에게 유사한 내용의 스미싱을 발송하는 등 2차 피해가 발생할 수 있으므로 주변 지인에게 스미싱 피해 사실을 알려야 함
□ 스미싱 제보 및 상담 문의
o 전기통신금융사기 통합신고대응센터 : 국번없이 1394
o 한국인터넷진흥원 인터넷침해대응센터 : 국번없이 118
□ 작성 : 국민피해대응단 스미싱대응팀