IT·과학 산업 경제
정치 사회 문화·생활
전국 글로벌 연예·스포츠
오피니언 포토·영상 기획&시리즈
스페셜&이벤트 포럼 리포트 아이뉴스TV

중국 웹 메일 서비스 악용한 스미싱 발견

본문 글자 크기 설정
글자크기 설정 시 다른 기사의 본문도 동일하게 적용됩니다.

도메인 차단 통한 조기 대응 더 어려워

[김국배기자] 스미싱 범죄자들이 IP 주소 차단을 회피하기 위해 개인정보와 문자메시지(SMS) 수집방식을 웹 서버에서 중국 무료 웹 메일 서비스로 변경한 것이 발견돼 이용자들의 각별한 주의가 요구되고 있다.

10일 잉카인터넷(대표 주영흠)은 웹 메일 방식의 스미싱을 조사하던 중 범죄자가 스스로 자신의 안드로이드 스마트 폰을 이용해서 악성 앱을 모의로 테스트한 정황을 포착했다고 밝혔다.

기존의 스미싱 수법은 웹 서버 기반으로 악성앱 분석을 통해 IP 주소를 차단하면 조기 대응이 가능했고 스미싱 범죄자들도 서버의 IP 주소를 수시로 변경하거나 새로운 서버를 구축하는 번거로움이 있었다. 하지만 해외 무료 웹 메일 서비스를 이용하면 도메인을 차단하기조차 어려워진다.

테스트한 이메일 내용을 보면 한글과 중국어를 복합적으로 사용했고 범죄자와 관련된 개인정보가 다수 포함돼 있었다. 잉카인터넷은 이를 근거로 해커가 중국 내 거주하는 한국인이거나 조선족일 것으로 추정하고 있다.

스미싱 문자 메시지에 포함된 URL은 악성 앱 설치를 유도하고 이를 쉽게 삭제하지 못하게 방해하는 권한을 요구하게 된다. 그리고 악성 앱에 감염될 경우 이용자의 전화번호부와 문자메시지 등을 수집해 중국의 웹 메일 주소로 이용자 몰래 발송하게 된다.

잉카인터넷 문종현 대응팀 팀장은 "이미 이 악성앱으로 인해 개인정보 유출은 물론 다수의 휴대폰 소액결제사기 피해가 발생했고 지속적으로 변종이 발견되고 있다"며 "피해를 사전에 예방하기 위해서는 해당 이동통신사에 소액결제서비스 중단을 요청해 두는 것도 좋은 예방법"이라고 말했다.

김국배기자 vermeer@inews24.com


주요뉴스


공유하기

주소가 복사되었습니다.
원하는 곳에 붙여넣기 해주세요.
alert

댓글 쓰기 제목 중국 웹 메일 서비스 악용한 스미싱 발견

댓글-

첫 번째 댓글을 작성해 보세요.

로딩중
댓글 바로가기

BJ과즙세연 TIMELINE

BJ과즙세연과 함께 걸어가는 방시혁 회장 8일 유튜브 채널 'I am WalKing'이 공개한 영상에서 방시혁 하이브 의장이 지난 7월 미국 LA 베벌리힐스에서 유명 인터넷방송인 BJ과즙세연과 함께 걸어가는 모습이 포착됐다. 사진은 유튜브 영상 캡처.

  • 다음 뉴스에서 아이뉴스24 채널 구독 하고 스타벅스 커피 쿠폰 받으세요!

뉴스톡톡 인기 댓글을 확인해보세요.