[디지털데일리 홍하나기자] 최근 스미싱과 보이스피싱이 결합된 신종 사이버 공격이 기승을 부리고 있다. 문자메시지를 통한 스미싱 공격이 보이스피싱으로 이어지는 방식이다. 이처럼 사이버 공격이 점차 교묘해지고 있어 각별한 주의가 필요하다.
8일 이스트시큐리티 시큐리티대응센터에 따르면 스미싱과 보이스피싱이 결합된 신종 사이버 공격이 확인됐다. 해커는 스미싱을 통해 ‘경찰청 사이버안전국’ 사칭 앱<사진>을 유포한 뒤, 피해자의 정보를 빼내 보이스피싱으로 금전을 탈취하는 방식으로 범죄를 저지른다.
경찰청 사이버안전국 사칭 앱의 유포지는 스미싱으로 추정된다. 스미싱을 통해 설치된 이 앱은 피해자의 스마트폰을 감염시킨다. 그런 다음 피해자가 248개의 금융기관에 통화를 시도할 때까지 잠복한다. 다만 이 앱을 클릭할 경우 어떤 기능도 수행되지 않는 점에서 초기에 의심을 해볼 수 있다.
만약 피해자가 통화를 시도할 경우, 통화를 가로채고 보유하고 있는 51개의 금융기관 음성녹음 파일을 재생한다. 그런 다음 해커는 금융기관을 사칭하며 상담을 진행한다. 사전에 감염된 기기를 통해 피해자의 정보를 빼낸 만큼, 금전 탈취 방식은 더욱 교묘하게 이뤄진다.
더욱 놀라운 점은 이 악성앱에 신고를 원천 차단하는 기능도 있다는 점이다. 만약 피해자가 금융감독원 불법 사금융 피해 신고센터 등 검경이나 금감원의 전화번호로 통화를 시도할 경우 이를 가로채고 해커와 연결한다. 신고과정까지도 피싱이 이뤄지는 셈이다.
문종현 이스트시큐리티 이사는 이번 공격이 경찰청 앱 외에도 다양한 형태로 나타날 수 있다고 전했다. 문 이사는 “이와 유사한 다양한 앱의 형태로 공격이 이뤄질 수 있다"면서 "문자 메시지의 링크를 클릭하지 않고, 앱은 앱스토어를 통해 설치하는 등의 주의가 필요하다”고 밝혔다.
그러면서 “모바일 전용 백신을 사용하고 의심스러운 앱이 깔리지 않도록 구글 플레이 프로텍트 기능을 활성화해야 한다”고 당부했다.
<홍하나 기자>hhn0626@ddaily.co.kr
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
KT, AI로 보안서비스 강화 “디도스 막고, 피싱메일 탐지”
2025-05-14 10:11:08SKT 해킹 피해…SK그룹, '정보보호혁신특별위원회' 신설
2025-05-14 09:16:37이재명 1호 공약 실현한다…민주당 정보통신위원회, LGU+ 평촌메가센터 방문
2025-05-13 13:47:25SKT 1분기 설비투자, 3사 중 가장 적어…“정보보호 투자 소홀과 무관”
2025-05-13 11:55:30통신3사 ‘갤럭시S25 엣지’ 사전예약 실시…“SKT는 기기변경만”
2025-05-13 10:41:03LGU+·토스 협업, AI ‘익시’ 브랜드 행사에 180만명 참가
2025-05-13 09:41:49펄어비스 1분기 실적 아쉽지만…‘붉은사막’ 기대감이 더 커진 이유(종합)
2025-05-14 09:05:38엔씨소프트, 올 1분기 영업익 52억원…전년比 80% 급감
2025-05-14 08:47:01펄어비스, 올 1분기 영업손실 52억원…전년比 적자 전환
2025-05-14 08:46:45네이버 웹툰엔터, 1분기 영업적자 387억원…"2분기 글로벌 확장 나설 것"
2025-05-14 07:11:56넥써쓰 장현국 대표, 두바이 상공회의소 방문… 글로벌 협력 논의
2025-05-14 07:11:13