[IT전문 미디어 블로그=딜라이트닷넷]
"텔레그램 정책 위반, 지금 바로 재로그인 진행 요청."
텔레그램 사용자 중 이같은 문자메시지를 받았다면, 인터넷주소(URL)를 클릭하기 전 스미싱을 가장 먼저 의심해야 한다.
안랩 시큐리티 인텔리전스 센터(ASEC)에 따르면 8월 현재 실제 사이버공격자들은 이같은 문자를 전송해, 실제 텔레그램과 유사한 사이트 접속을 유도하고 있다.
접속된 피싱사이트는 공식 텔레그램과 똑같아 보이지만, 도메인 주소를 살펴보면 'telegram'이 아닌 'taiegram'으로 기재돼 있다.
피싱사이트에서는 사용자 국가와 휴대폰 번호를 요구하고, 이를 입력하면 설치된 텔레그램 내 로그인 코드가 자동 발생된다. 피싱 사이트에서는 전송된 로그인 코드를 입력하라고 한다.
만약, 로그인 코드를 입력하면 공격자에게 전송돼 사용자 텔레그램 계정을 탈취당하게 된다. 개인정보와 대화내용 유출 등 2차 피해를 입을 수 있다.
공격자는 '정책 위반' 스미싱 문자 외에도 '보안 위험 발생' '계정 재인증 필요' '업데이트 필요' 등 다양한 문구로 피싱사이트 접속을 유도하고 있어, 이용자 주의가 요구된다. 이에 사용자는 텔레그램 내 2차 인증을 적용하고, 스미싱 사례를 인지해야 할 필요성이 제기된다.
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
알뜰폰 업계, 갤럭시S25 가입자 사전유치 경쟁 ‘후끈’
2025-01-19 13:16:35[OTT레이더] 김혜수의 팩트 폭행…디즈니+, '트리거'
2025-01-19 10:15:47[알뜰폰경쟁력강화방안]③전광훈도 적자…설비투자 여력있는 사업자는 ‘단 한 곳’
2025-01-18 08:14:00'갤럭시S25 슬림 vs 아이폰17 에어' 두께전쟁 예고
2025-01-17 17:46:11[DD퇴근길] 美 트럼프 취임식, '쿠팡'도 간다…'피지컬: 100', 제작사 바뀐다
2025-01-17 17:33:29'갤럭시S25' 건너 뛰고…'갤S26' 스택형 배터리 탑재 '솔솔'
2025-01-17 16:17:14넥슨, 삼성전자와 ‘카잔’ 3D 게이밍 경험 위한 기술 MOU 체결
2025-01-19 11:09:54[뉴겜] ‘발할라서바이벌’, 한 손으로 쉽고 빠른 액션 쾌감… 전략·성장도 "10분 만에"
2025-01-19 11:09:35“와, 먹어보고 싶네” 영상 하나로 누적 5만팩…‘유튜브 쇼핑’ 무서운 저력
2025-01-19 10:14:53[현장] 스노우메이지 매력에 ‘일시정지’… 강남 달군 던파 팝업
2025-01-17 17:33:0424시간 후 댓글창 폭파…말 많던 다음뉴스 타임톡, 이용자 불편 듣는다
2025-01-17 15:05:38[IT클로즈업] 분기점 맞은 K-게임, 신흥 시장이 해법될까
2025-01-17 15:02:12