김용한의 비즈니스 인사이트

비즈니스와 일상에서의 뉴스와 정보에 대한 깊이 있는 인사이트를 탐색합니다!!

일상다반사

잠시도 방심하지 마라! 추석선물, 택배 안내, 결혼 및 부고 문자 도용 스미싱 공격 – 방심했다간 큰일! 그 내용과 대응 팁

김용한 2024. 9. 15. 13:31
728x90
반응형

 

추석 명절, 달콤한 선물과 함께 찾아오는 불청객

추석 명절이 다가오면 가족과 친구들에게 감사의 마음을 전하고 선물을 주고받는 기쁨이 가득하지만, 그 이면에는 우리를 위협하는 불청객이 숨어 있다. 바로 개인정보와 금전 탈취를 목적으로 한 ‘스미싱(smishing)’ 공격이다.

특히 이 시기에는 선물 배송, 택배 안내, 결혼식이나 부고 소식 등을 사칭한 스미싱 공격이 기승을 부린다. 많은 사람이 휴대전화로 오는 문자 메시지에 쉽게 반응하는 특성을 악용하여 범죄자들은 다양한 방식으로 개인정보를 탈취하고 금전적 피해를 입히고 있다.

명절 분위기에 휩싸여 한 순간의 방심이 큰 피해로 이어질 수 있기에, 이번 글에서는 추석 명절을 앞두고 주의해야 할 대표적인 스미싱 사례와 함께 이에 대한 대응 방법을 소개한다. 소중한 개인 정보와 재산을 보호하기 위해 각별한 주의가 필요한 시점이다.


 

스미싱 공격 유형과 주의사항

1. 유명 택배 브랜드를 사칭한 스미싱 공격

추석 명절의 대표적인 스미싱 수법 중 하나는 택배 브랜드를 사칭한 공격이다. 추석 선물이나 명절 맞이 쇼핑이 활발한 시기, 우리는 배송 알림이나 택배 상태 안내 문자에 자연스럽게 반응하게 된다.

범죄자들은 이를 이용해 ‘배송 취소’ 혹은 ‘주소 확인’을 요구하는 문자를 발송하며, 링크 클릭을 유도한다.

예를 들어 “김00 님이 보낸 추석 선물세트가 도착했습니다. 수령 주소를 확인하려면 아래 링크를 클릭하세요”라는 식이다.

특히 CJ, 쿠팡, 한진 등 유명 택배 브랜드를 사칭한 문자 메시지가 자주 발생하는데, 안랩시큐리티인텔리전스센터(ASEC)의 조사에 따르면, CJ 배달 서비스를 사칭한 스미싱 메시지가 전체의 45.4%에 달하는 것으로 나타났다.

이런 문자를 받으면 설레는 마음에 쉽게 클릭할 수 있지만, 이는 곧 악성 프로그램이 설치되거나 개인정보를 탈취당하는 지름길이 될 수 있다.

==> 대응 팁

택배 관련 문자를 받았을 때는 발신 번호와 메시지를 주의 깊게 확인하는 것이 중요하다. 특히, 본인이 주문한 적이 없는 택배나 선물에 대한 문자는 일단 의심하는 것이 좋다.

의심스러운 링크를 클릭하지 말고, 해당 택배사의 공식 애플리케이션이나 웹사이트에 직접 접속하여 배송 상태를 확인해야 한다. 또한 문자 메시지로 오는 링크 클릭을 유도하는 행위는 절대 응하지 말아야 한다.

2. 지인을 사칭한 스미싱 공격: 결혼식, 부고 문자도 위험하다!

또 다른 스미싱 공격의 주요 수법은 지인 사칭이다. 범죄자들은 명절을 앞두고 휴대전화에 저장된 지인의 이름으로 결혼식 초대장, 부고 소식을 보내며 링크 클릭을 유도한다.

“존경하는 아버님께서 별세하셨음을 알려드립니다. 장례식장 정보를 확인하려면 아래 링크를 클릭하세요”와 같은 내용으로 감정적으로 동요하게 만들어 피해자를 유인하는 것이다.

특히 ‘추석’, ‘명절’, ‘축하’, ‘부고’ 등 키워드를 이용해 사람들의 호기심을 자극하는 경우가 많다.

경찰청에 따르면, 최근에는 ‘여행’을 키워드로 한 스미싱 공격도 발생하고 있다.

예를 들어 “지난 여행 중 만난 사람입니다. 9월에 한국에 방문하는데 만날 수 있을까요?”라는 내용과 함께 메신저 아이디 추가를 요구하는 방식이다. 실제 번호와 비슷한 번호로 접근하는 경우도 많아, 쉽게 속을 수 있다.

==> 대응 팁

지인이 보낸 문자라고 하더라도, 메시지에 포함된 링크는 절대 클릭하지 말고 해당 지인에게 직접 전화나 다른 방법으로 사실 여부를 확인해야 한다. 모르는 번호로 연락이 올 경우, 무시하고 삭제하는 것이 가장 안전한 대응 방법이다. 특히, 메시지를 통해 메신저 아이디나 계정 정보를 추가하는 행위는 더욱 신중해야 한다.

3. 고수익을 보장한다? 명절에도 기승을 부리는 투자 스미싱

명절 기간에는 여유로운 시간을 활용해 투자 정보를 탐색하거나 재테크에 관심을 가지는 사람이 많다. 이를 노린 스미싱 공격도 자주 발생하는데, 주식, 암호화폐, 쇼핑몰 리뷰 아르바이트 등의 형태로 접근해 고수익을 보장한다는 메시지를 발송한다.

“하루에 백만원 벌기! 링크를 클릭해 채팅방에서 정보를 얻어가세요” 같은 문구로 피해자를 유인하는 방식이다.

이러한 메시지를 클릭하면 악성 프로그램이 설치되어 개인정보가 유출되거나, 사기 계좌로 돈을 송금하게 하는 등 2차, 3차 피해로 이어질 수 있다. 재택근무나 부업을 가장한 투자 스미싱도 기승을 부리며, 금전적 손실을 초래한다.

==> 대응 팁

고수익을 보장한다는 문자 메시지나 링크는 절대 클릭하지 말고 무시하는 것이 최선이다. 특히, 출처가 불분명한 투자 정보나 알바 정보는 신뢰할 수 없는 사기일 가능성이 크다. 투자 정보는 반드시 검증된 경로를 통해 확인하고, 지인의 추천이라고 하더라도 의심스러운 내용은 확인 후 행동해야 한다.

 

추석 연휴 동안 안전을 지키는 방법

연휴 기간에는 특히 스미싱 공격이 빈번해지기 때문에, 몇 가지 기본적인 대응 방법을 숙지해두면 피해를 줄일 수 있다.

1. 알 수 없는 링크는 클릭하지 않는다.

배송, 결혼, 부고 등 중요한 소식처럼 보이는 문자라도 의심스러운 링크가 포함되어 있다면 절대 클릭하지 말고 삭제하자.

2. 공식 앱이나 홈페이지를 이용한다.

택배나 기관에서 보낸 것처럼 보이는 메시지는 반드시 해당 브랜드의 공식 앱이나 홈페이지를 통해 확인하는 것이 좋다.

3.지인 사칭 문자에 속지 않는다.

실제 지인일 경우라도 번호가 바뀌었거나 새로운 계정을 요구하는 메시지는 반드시 직접 연락해 확인해야 한다.

4. 투자 관련 문자에 주의한다.

고수익 보장이나 일확천금 같은 문구로 유혹하는 메시지는 거의 모두 사기다. 어떠한 경우에도 링크를 누르지 말고, 문자 자체를 차단하는 것이 최선이다.

5. 보안 소프트웨어를 최신 상태로 유지한다.

스마트폰에도 바이러스나 악성 프로그램을 탐지할 수 있는 보안 소프트웨어를 설치하고 최신 상태로 유지하는 것이 중요하다.

정부 기관에서도 스미싱 피해를 막기 위해 여러 조치를 취하고 있다. 과학기술정보통신부와 한국인터넷진흥원(KISA)은 24시간 탐지 체계를 운영하며, 악성 앱과 금융사기 사이트에 대한 긴급 차단 조치를 제공하고 있다.

또한 경찰청은 인터넷 사기 의심 전화번호와 계좌번호 조회 서비스를 운영 중이므로 비대면 거래 시 반드시 확인하는 습관을 길러야 한다.


스미싱에 대한 경각심을 유지하자!

추석 명절, 따뜻한 마음을 전하는 시기지만 그만큼 스미싱 공격자들에게는 절호의 기회가 되기도 한다. 배송 안내, 지인 사칭, 투자 정보를 이용한 스미싱 메시지는 모두 개인정보와 금전 탈취를 목적으로 한다는 점을 잊지 말아야 한다.

특히, 명절 분위기에 휩싸여 한순간의 방심으로 인해 큰 피해를 입을 수 있으므로, 항상 주의를 기울여야 한다.

가장 중요한 대응 방법은 의심스러운 문자 메시지의 링크를 절대 클릭하지 않는 것이다. 더불어, 공신력 있는 경로를 통해만 정보를 확인하고, 의심되는 상황에서는 지인이나 공식 기관에 직접 확인하는 것이 필수다.

명절을 더욱 안전하고 행복하게 보내기 위해, 스미싱 공격에 대한 경각심을 늦추지 말자.


#김용한컬럼 #김용한박사 #김용한강사 #추석스미싱 #택배스미싱 #지인사칭스미싱 #결혼부고스미싱 #고수익스미싱 #명절스미싱주의 #택배브랜드사칭 #지인사칭피해 #스미싱예방 #개인정보보호 #스미싱대처법 #투자사기 #고수익사기 #택배취소문자 #스미싱방지 #사이버보안 #피해예방 #악성프로그램주의

Copyright@김용한

728x90
반응형