본문 바로가기

보안공지

체납세액 징수 관련 정부 사칭 피싱(스미싱, 피싱메일) 주의 권고

2024-11-22
첨부파일
241121_지방세징수법_등_체납액_징수_관련_정부·공공기관_사칭_스미싱_주의_권고(보완).hwp

 

□ 개요

 

 o 최근 “지방세징수법”,“관리법징수법”, “벌금징수법” 등 체납액 징수 관련하여 정부·공공기관 사칭 및 악성앱 설치를 유도하는 스미싱이 대량 유포·탐지됨에 따라 개인정보 등 민감정보 탈취, 금전피해로 연계되지 않도록 사용자 주의 필요

 

  - 또한, “부가가치세 수정신고 안내문” 등 국세청 및 관련 업무를 사칭한 피싱메일도 함께 유포되고 있어 개인 및 기관·기업에서도 모니터링 강화 및 첨부파일 열람 자제 등 주의 필요

 

□ 주요내용

 

 o “지방세징수법”,“관리법징수법” 등 키워드를 활용해 정부·공공기관을 사칭하고 악성앱 설치를 유도하는 스미싱 문자 신규 탐지 및 대량 유포

 

 

- 탐지된 다수의 스미싱 문자 유포지가 국외발신지로 확인([국제발신]/[국외발신] 말머리 표기)되고 있어 국외발신 표기 문자 포함 시 스미싱 의심 필요

 

- 수신 문자메시지를 통해 연결된 웹사이트에서 개인정보를 요구하면 입력을 중단하여야하며, 앱 설치 진행 시 정상 앱스토어로 연결되었는지 반드시 확인

 

- 특히, 악성앱 설치·감염 시 아래와 같은 행위를 수행하여 2차 피해로 연계될 수 있으므로 사용자 주의 필요

    ① 스마트폰 기기명, IMEI 등 단말 정보 유출

    스마트폰 내 저장된 연락처 목록 및 문자메시지, 사진·동영상 등 개인정보 탈취

    ③ 공동인증서 수집을 통한 금융정보 탈취

    ④ 피해자 스마트폰을 통해 추가 악성 문자메시지 유포 등 스마트폰 원격 제어

 

 o “부가가치세 수정신고 안내문” 등 문구로 국세청을 사칭하여 관련 서류 첨부파일(악성프로그램)을 내려받도록 유도하는 피싱메일 유포

 

 

- 보낸사람이 국세청 정상도메인(@nts.go.kr)으로 표기되므로 각별한 주의가 요구

 

  -특히, 악성프로그램 아이콘이 한글파일로 위장하고 있어 파일 실행 전 확장자가 정상(.hwp) 확장자가 맞는지 의심 필요

 

□ 대응 방안

 

<스미싱 의심문자 수신 시 대응방안>

 

 o 스미싱 문자 신고 및 확인

 

  - 스마트폰 내 문자 수신 화면 상단에 표시된 ‘스팸으로 신고’ 버튼 클릭

 

  - 보이스피싱통합신고대응센터 내 ‘스미싱 문자메세지 차단 신고하기’

 

  - 보호나라(카카오톡 채널) 내 ‘스미싱 확인서비스’를 이용하여 수신된 문자메시지의 정상/악성여부 확인

 

 

 

o 스미싱 피해 예방 수칙

 

  수신 문자메시지에 포함된 출처가 불분명한 인터넷주소(URL)는 클릭하지 말 것

 

  ▶ 인터넷주소(URL) 접속시 정상주소와의 일치 여부를 확인

 

  ▶ 휴대폰번호, 아이디, 비밀번호 등 개인정보는 신뢰된 사이트에만 입력하고 인증번호의 경우 모바일 결제로 연계될 수 있으므로 한 번 더 확인

 

  문자메시지에 포함된 인터넷주소를 클릭한 것만으로 악성앱에 감염되지 않으나 악성 설치가 의심되는 경우 아래와 같은 방법으로 스마트폰 점검

    ① 모바일 백신으로 악성 앱 삭제하기

    ② 악성앱 수동 삭제하기

    ③ 서비스센터 방문

 

  ▶ 모바일 결제 확인 및 취소

 

  - 악성앱 감염 및 피싱사이트에 개인정보 입력 시 모바일 결제 피해가 발생 될 수 있으므로 모바일 결제 내역 확인

    ① 통신사 고객센터를 통하여 모바일 결제 내역 확인

    ② 모바일 결제 피해가 확인되면 피해가 의심되는 스미싱 문자 캡처

    ③ 통신사 고객센터를 통해 스미싱 피해 신고 및 소액결제확인서 발급

    ④ 소액결제확인서를 지참하여 관할 경찰서 사이버수사대 또는 민원실을 방문하여 사고 내역 신고

    ⑤ 사고 내역을 확인받고 사건사고 사실 확인서 발급

    ⑥ 사건사고 사실 확인서 등 필요서류를 지참하여 통신사 고객센터 방문 또는 팩스나 전자우편 발송

    ⑦ 통신사나 결제대행 업체에 사실 및 피해 내역 확인 후 피해보상 요구

 

  ▶ 공인인증서 폐기 및 재발급하기

 

  - 악성 앱에 감염되었던 스마트폰으로 금융서비스를 이용했다면 공인인증서, 보안카드 등 금융거래에 필요한 정보가 유출될 가능성이 있으므로 해당 정보를 폐기하고 재발급

 

<스미싱 피해 의심 시 대응방안>

 

 o 스미싱 문자를 통해 악성앱을 설치·실행했다고 인지한 경우, ‘비행기 모드’로 전환 또는 스마트폰 전원을 끄고 경찰서로 방문하여 악성앱 설치·감염 사실 신고

 

 o 금전피해 방지를 위해 감염되지 않은 통신수단으로 이용중인 금융회사(은행, 카드사, 보험사 등)에 입출금 계좌의 출금 정지를 요청

 

<스미싱 피해 확산방지 조치>

 

 o 악성앱 감염에 의한 문자 재유포 차단

 

  - 악성앱 감염 및 피싱사이트를 통한 정보유출이 의심되는 경우, 스미싱 문자 유포에 피해자 전화번호가 도용될 수 있으므로 “번호도용문자차단서비스*”를 신청

   * 이동통신사별 부가서비스 항목에서 무료로 신청 가능 

 

  - 스마트폰에 설치된 악성앱이 주소록을 조회하여 다른 사람에게 유사한 내용의 스미싱을 발송하는 등 2차 피해가 발생할 수 있으므로 주변 지인에게 스미싱 피해 사실을 알려야 함

 

<피싱의심 메일 대응방안>

 

 o 사용자는 발송자를 정확히 확인하고 모르는 이메일 및 첨부파일은 열람 금지

 

 o 이메일 수신 시 출처가 불분명한 사이트 주소는 클릭을 자제

 

 o 이메일을 통해 연결된 사이트의 경우, 일단 의심하고 연결된 사이트 주소와 정상 사이트와의 일치여부를 반드시 확인

 

 o 운영체제 및 자주 사용하는 문서 프로그램(아래한글 등) 등에 대해 최신 업데이트 수행

 

 o 바이러스 백신 업데이트 및 수시 검사

 

□ 기타 문의

 한국인터넷진흥원 인터넷침해대응센터 : 국번없이 118

 

□ 작성 : 국민피해대응단 스미싱대응팀

 

 

 

키워드
피싱
체크되지 않은 항목이 있습니다. 모든 설문을 체크한 후에 제출버튼을 눌러주세요.
제출완료되었습니다.
참여해주셔서 감사합니다.
설문 기간 마감 안내
상단으로