본문 바로가기

스미싱30

2014.10.30 안랩, 스미싱으로 탈취한 정보 수집하는 서버 발견 - 탈취한 금융 인증서 및 기타 금융 관련 정보 900여 건 저장한 서버 발견 - 감염된 스마트폰이 수신한 SMS 수집 및 악성 앱 다운로드 기능 - 메시지 내 URL실행 자제, ‘알 수 없는 출처(소스)’의 허용 금지 설정,스미싱 탐지 전용 앱 설치 등 필요 안랩(대표 권치중, www.ahnlab.com)은 최근 스미싱 악성코드에 감염된 스마트폰에서 탈취한 금융정보 및 개인정보를 수집하는 서버를 발견해 이를 관계기관에 공유했다. 이번에 발견된 정보수집 서버에는 공격자가 탈취한 것으로 보이는 피해자의 스마트폰용 금융 인증서 및 신용카드 번호, 보안카드 표 및 일련번호, 계좌번호, 비밀번호 등의 금융정보 및 개인정보 900여 건이 저장되어 있었다(그림 1 참조). 이와 함께, 해당서버에는 공격자가 감염된 .. 2020. 4. 21.
2014.10.17 안랩, 2014년 3분기 스미싱 악성코드 통계 발표 - 3분기 스미싱 악성코드 총 2,850개, 전년 동기 대비 41.7% 증가 - 금전피해 유발 목적의 악성코드가 전체의 79.1%를 차지 - (금전피해 유발 악성코드 중) ‘뱅쿤(Bankun)’류 악성코드가 전체 중 46.5%로 가장 많아 - 택배 사칭에 이어 청첩장, 돌잔치 초대장 등 전통적인 수법이 가장 많이 발견된 문구 유형 - 메시지 내 URL실행 자제, ‘알 수 없는 출처(소스)’의 허용 금지 설정, 스미싱 탐지 전용 앱 설치 등 필요 스미싱(Smishing, 보충자료 1 참조) 악성코드가 2014년에도 여전히 증가세를 보이고 있는 가운데, 2014년 3분기 가장 많이 발견된 스미싱 악성코드 유형은 ‘뱅쿤(Bankun)’류, 문구는 ‘택배사칭’으로 밝혀졌다. 안랩(대표 권치중, www.ahnla.. 2020. 4. 21.
2014.08.11 안랩, 신종 스미싱 문자 정보 무료 제공 ‘푸쉬 알림서비스’ 시행 - 안랩 ‘안전한 문자’로 신종 스미싱 문자 정보와 주의 사항 등 푸쉬 알림서비스 무료 제공 - ‘안전한 문자’ 앱 설치하고, 알림(푸쉬 메시지) 기능을 ON으로 설정하면 누구나 이용 가능 “신종 스미싱 문자 정보 무료로 받아보세요" 안랩(대표 권치중, www.ahnlab.com)은 스마트폰 이용자가 속기 쉬운 신종 스미싱 문자 정보를 제공하는 푸쉬(PUSH) 알림서비스를 자사의 스미싱 탐지 전용 어플리케이션(앱) ‘안전한 문자’를 통해 무료 제공한다고 밝혔다. 안랩은 사회적 이슈 활용 및 믿을만한 기관을 사칭하는 등 스미싱 사기수법은 더욱 교묘하게 진화되고 있는 반면 스미싱 관련 최신 정보는 일반 이용자들이 쉽게 습득하기 어렵다는 점에서 이번 푸쉬 알림서비스를 개발했다. 이번 서비스는 구글 플레이에서 .. 2020. 4. 20.
2014.06.12 안랩, 사용자 구별 어려운 ‘고도화된 스미싱 주의’ 당부 - URL과 디자인, 원문까지 유사해 일반 사용자들의 육안으로 쉽게 구별하기 어려운 ‘슈퍼노트급’ 피싱 사이트를 이용한 신종 스미싱 수법 등장 안랩(대표 권치중, www.ahnlab.com)은 웹 사이트 주소(URL) 및 디자인, 원문, 캡챠코드 입력 화면까지 정상 사이트와 매우 유사하게 만들어 일반 사용자의 육안으로 구별하기 어려운 ‘슈퍼노트급’ 피싱(가짜) 사이트를 이용한 신종 스미싱 수법이 등장해 이에 대한 주의를 당부했다. 안랩은 올해 1월부터 5월까지 수집된 스미싱 악성코드가 지난해 같은 기간에 발생한 1천33개보다 약 3.4배 증가한 총 3천558개가 발견됐다고 밝혔다. 이는 2012년 같은 기간 대비 711.6배 급증한 수치다. [보충자료 1] 특히 최근 발견된 스미싱 문자 내 포함된 URL.. 2020. 4. 19.