"`우체국 예약물품 확인` 사칭한 스미싱 조심하세요"

안랩, `인터넷 우체국` 앱 위장한 스미싱 공격 발견
악성 앱 설치하면 문자메시지 조작, 정보탈취 등 피해
  • 등록 2021-11-16 오전 11:28:15

    수정 2021-11-16 오전 11:28:15

`인터넷 우체국`으로 위장한 악성 앱 설치 화면(자료=안랩 제공)
[이데일리 이후섭 기자] 안랩(053800)은 최근 `예약 물품을 확인하라`는 문자를 보내 악성 앱 설치를 유도하는 스미싱 공격이 발견됐다며 사용자의 주의를 당부했다.

16일 안랩에 따르면 공격자는 `고객님 예약물품 맞는지 조회부탁합니다. 문제있는 경우 곡객센터(`고객센터`의 오타) 연락주세요`라는 내용으로 악성 인터넷주소(URL)가 포함된 문자를 발송했다.

사용자가 문자메시지 내 URL을 누르면 인터넷 우체국으로 위장한 가짜 사이트로 연결되며, `우체국 최신 버전을 다운로드하고 설치하세요`라는 메시지가 나타난다. 사용자가 무심코 `확인` 버튼을 누르면 스마트폰에 정상 우체국 앱을 사칭한 악성 앱이 설치된다. 해당 악성 앱은 정상 앱을 변조한 것이 아니라 유사한 아이콘 등을 사용해 제작된 것으로 분석됐다.

악성 앱은 설치 이후 문자 메시지 발송 및 조작, 스마트폰 내 정보탈취 등의 악성행위를 수행할 수 있다. 공격자는 이렇게 탈취한 개인정보를 보이스피싱 등 추가 범죄에 악용할 수 있다.

현재 V3 모바일 시큐리티는 악성 앱 다운로드 페이지와 악성 앱을 진단 및 차단하고 있다. 스미싱으로 인한 피해를 예방하기 위해서는 △출처가 불분명한 문자메시지 내 URL 및 첨부파일 실행금지 △앱 다운로드 시 구글플레이 등 정식 앱 마켓 이용 △앱 설치 시 권한 확인하기 △모바일 백신설치 등의 보안수칙을 반드시 지켜야 한다.

박태환 안랩 ASEC 대응팀장은 “블랙프라이데이나 연말 등 시즌을 앞두고 우편물이나 택배 관련 안내를 사칭한 스미싱은 꾸준히 발견되고 있다”며 “이로 인한 피해를 예방하려면 출처가 불분명한 문자메시지 속 URL을 실행하지 말고 앱은 반드시 구글플레이 등 정식 앱 마켓을 이용해 내려받아야 한다”고 당부했다.

이데일리
추천 뉴스by Taboola

당신을 위한
맞춤 뉴스by Dable

소셜 댓글

많이 본 뉴스

바이오 투자 길라잡이 팜이데일리

왼쪽 오른쪽

스무살의 설레임 스냅타임

왼쪽 오른쪽

재미에 지식을 더하다 영상+

왼쪽 오른쪽

두근두근 핫포토

  • 미모가 더 빛나
  • 빠빠 빨간맛~♬
  • 이부진, 장미란과 '호호'
  • 홈런 신기록
왼쪽 오른쪽

04517 서울시 중구 통일로 92 케이지타워 18F, 19F 이데일리

대표전화 02-3772-0114 I 이메일 webmaster@edaily.co.krI 사업자번호 107-81-75795

등록번호 서울 아 00090 I 등록일자 2005.10.25 I 회장 곽재선 I 발행·편집인 이익원

ⓒ 이데일리. All rights reserved