본문 바로가기

스미싱31

[안랩 보안 바로알기(Know the security) 캠페인]#7 스미싱 바로알기 2013.10.31 “고객님, 당황하셨죠? 저도 당황했습니다~” 최근 유명 개그 프로그램에 나온 유행어입니다. 이 유행어가 인기를 끈 후에 실제로 보이스피싱 피해가 줄었다는 이야기가 비공식 통계가 있을 정도로 큰 인기를 끌었는데요, 이젠 보이스 피싱에서 그 주제를 스미싱으로까지 넓혀야 할지도 모르겠습니다. 안랩의 보안 바로알기(Know the security) 캠페인의 럭키세븐 일곱 번째 이야기는 이렇게라도 피해를 줄이고 싶은 마음을 담아 ‘스미싱’에 대해 이야기 해보겠습니다. 스미싱이 무엇이길래 스미싱(Smishing)은 쉽게 말해 ‘문자메시지(SMS)와 피싱(Phishing)의 합성어’로 공격자가 스마트폰(안드로이드) 사용자에게 악성 인터넷 주소(URL)을 포함시킨 문자를 보내고, 실행 및 악성앱 설.. 2020. 4. 18.
올해 상반기 눈길을 끈 보안 키워드 따라잡기 2013.08.08 APT, 파밍, 스미싱, 망분리, 잊혀질 권리, 핵티비즘, 랜섬웨어. 이들 키워드는 2013년 상반기 화두가 된 주요 보안 이슈를 꼽은 것이다. 올해 초 3.20 사이버 테러와 함께 또 다시 부각된 APT 공격과 망분리부터, 최근 기승을 부리고 있는 파밍과 스미싱, 해커 그룹 어나니머스와 함께 부각된 핵티비즘과 현재 입법화 논의가 진행 중인 잊혀질 권리까지. 이 용어들은 보안 업계에서는 자주 사용하는 단어지만, 일반 사용자에게는 낯선 것들도 있을 수 있다. 이 중 생소한 단어가 있다면, 이번 기회에 확실히 알아두자. 보안 위협이 날로 심해지는 만큼 이들 용어를 접하게 될 기회가 더 많아질 것이기 때문이다. 함께 소개하는 대응방법을 기억해두면 좀 더 안전한 보안 생활을 할 수 있을 것이.. 2020. 4. 18.
2014.02.18 안랩, 유명 포털 온라인 카페 사칭 스미싱 확산 사용자 주의 당부 - 하루 사이에 266건이 접수 되어 확산 추세, 미 접수 건 포함 시 더욱 증가 - 가짜 은행 앱 설치 유도, 사용자 몰래 수신 전화 차단, 주소록과 수신 SMS 유출 - 악성 행위를 C&C서버 및 문자 메시지 발송으로 원격 실행 가능 - 메시지 내 URL 실행 자제, ‘알 수 없는 출처(소스)’의 허용 금지 설정, 스미싱 탐지 전용 앱 설치 등 필요 안랩(CEO 권치중, www.ahnlab.com)은 유명 포털의 온라인 카페 알림을 사칭한 스미싱(Smishin, 보충자료 1 참조) 사례가 확산되고 있다며 안드로이드 기반 스마트폰 사용자들의 주의를 당부했다. 이번에 발견된 스미싱은 가입자가 많이 있는 특정 포털 온라인 카페의 답글 등록 알림을 사칭하고 있다. 이 스미싱 문자는 “[D***]고객님 명의로.. 2020. 4. 18.
2014.01.14 2013년 모바일 악성코드 폭발적 증가세 - 수집된 모바일 악성코드 총 1,251,586개로 2012년 전체 262,699개 대비 4.7배(376%) 증가 - 스미싱 악성코드는 2013년 총 5,206개 수집, 2012년 대비 약 180배(14,997%) 증가 - 메시지 내 URL 실행 자제, ‘알 수 없는 출처(소스)’의 허용 금지 설정, 백신으로 주기적 검사, 앱 다운로드 전 평판 확인, 소액결제 차단 혹은 결제금액 제한, 스미싱 탐지 전용 앱 설치 등 보안 노력 필요 안랩(CEO 권치중, www.ahnlab.com )은 2013년 한해 동안 스미싱을 포함한 모바일 악성코드가 가파른 증가세를 보였다며 스마트폰 사용자의 주의를 당부했다. 안랩은 내부 집계 결과 지난 2013년 1월에서 12월까지 수집된 스미싱 악성코드 포함, 모바일 악성코드의.. 2020. 4. 18.