728x90
반응형
내용 요약
스미싱·피싱·문자결제 사기가 연휴철에 급증할 전망입니다.
개인·금융 정보를 요구하거나 출처 불분명한 URL·전화를 피하면 대부분의 피해를 예방할 수 있습니다.
핵심 포인트
- 의심: “내 계좌이체 확인” 같은 금융 정보 요청은 무조건 확인 없이 거절
- 방어: 출처가 불분명한 URL은 클릭하지 말고, 전화로도 금융 정보를 요구하지 않음
- 특이징: 공공기관·쇼핑몰 사칭, 문자결제(휴대폰 문자로 결제) 등 다양한 수법이 혼합돼 있음
기술 세부 내용
1️⃣ Smishing (SMS‑Phishing)
- 접근 방식: 휴대폰 문자(SMS)로 링크·번호를 전송해 사기 시도
- 실제 예시: “거래 완료 알림”이라며 비밀 번호 입력 요청
- 대응: 문자 내용이 정규업체와 일치하는지, 링크가 HTTPS인지 확인; 의심 가는 경우 직접 공식 앱·사이트 접속
2️⃣ Phishing
- 접근 방식: 이메일, 메신저, 가짜 웹사이트를 통해 로그인 정보를 빼내는 수법
- 보안 팁: URL에 “https://”와 도메인 이름의 정확성을 점검, ‘보안 경고’를 무시하지 않음
- 예방: 공식 채널(앱, 공식 사이트)에서만 로그인, 스팸 필터 활성화
3️⃣ 문자결제 (SMS Payment Fraud)
- 접근 방식: “문자결제” 버튼을 눌러 결제하도록 유도, 종종 휴대폰 번호를 수집
- ⚠️ 특징: 공공기관·쇼핑몰 사칭이 흔함, “추석 선물 구매”와 같은 문구 사용
- ️ 대처: 결제 요청이 있을 때는 별도 통화로 확인, 정식 앱·결제 시스템에서만 이용
Tip:
- “내 정보는 절대 공유하지 마세요.”
- “알 수 없는 링크·전화는 거절”
- “공식 채널에서만 확인”
이 지침을 준수하면 연휴철에도 안심하고 온라인 거래를 즐길 수 있습니다.
출처: http://www.boannews.com/media/view.asp?idx=139491&kind=&sub_kind=
728x90
반응형
SMALL
'보안이슈' 카테고리의 다른 글
| [보안뉴스]국정자원 화재, 2년 전 행정전산망 마비에서 배운 것 없나 (1) | 2025.09.29 |
|---|---|
| [데일리시큐]국정자원 화재, 45시간 지났지만 여전히 정부24 등 주요 사이트 접속 불가 상태 (0) | 2025.09.28 |
| [보안뉴스][국정자원 화재] 특허청, 비상대응반 가동...전자출원 시스템 등 차질 대비 (0) | 2025.09.28 |
| [보안뉴스]연이은 상품권 관련 해킹...비플페이, 선불 충전 상품권 PIN 유출 (0) | 2025.09.28 |
| [주간이슈]불과 코드의 경계에서: 대전 화재, AI 보안, Cisco 패치 (0) | 2025.09.28 |