보안 제품정보


엑소 팬심 이용한 월드컵 이벤트 사칭 문자 ‘기겁’ 2014.06.15

기기정보·통화기록 탈취...가짜 뱅킹앱 교체 유도


[보안뉴스 김지언] 브라질 월드컵 시즌을 맞아 월드컵을 사칭한 스미싱 문자가 발송되고 있어 주의가 요구된다.


미래창조과학부와 한국인터넷진흥원(KISA)은 월드컵을 사칭한 스미싱 문자가 발송되고 있는 것을 확인하고 각별한 주의를 당부했다.


이번에 발견된 월드컵 관련 문자에는 ‘메시지 EXO 팬들에게 보내는 브라질월드컵 기념행사 추첨!’, ‘월드컵기간 파리바게트 기프티콘 수령’ 등의 문구와 악성앱 다운로드 URL주소가 포함돼 있었다.


이에 문자에 포함된 인터넷주소(URL)를 클릭하면 스마트폰에 악성앱이 다운로드 되고 사용자가 이를 클릭해 악성앱을 설치한다면 기기정보, 위치정보, 문자, 통화기록 등이 탈취될 수 있다.

또 스마트폰에 설치된 정상 뱅킹앱을 가짜 뱅킹앱으로 교체 설치하도록 유도하고 추가 설치된 악성 앱으로 사용자의 금융정보가 빠져 나갈 수 있어 위험하다.


이에 한국인터넷진흥원은 피해를 막기위해 인터넷서비스사업자(ISP)를 통해 발견된 악성앱 유포지와 정보유출지를 차단하고 백신개발사에 악성 앱 샘플을 공유해 백신을 개발토록 조치하고 있다.


이에 안드로이드 스마트폰 사용자들은 URL링크가 포함된 문자메시지 수신 시 즉시 삭제하고 모바일 백신을 최신버전으로 설치해 주기적으로 검사해야 한다.

[김지언 기자(boan4@boannews.com)]


<저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지>