[IT전문 미디어 블로그=딜라이트닷넷]
"텔레그램 정책 위반, 지금 바로 재로그인 진행 요청."
텔레그램 사용자 중 이같은 문자메시지를 받았다면, 인터넷주소(URL)를 클릭하기 전 스미싱을 가장 먼저 의심해야 한다.
안랩 시큐리티 인텔리전스 센터(ASEC)에 따르면 8월 현재 실제 사이버공격자들은 이같은 문자를 전송해, 실제 텔레그램과 유사한 사이트 접속을 유도하고 있다.
접속된 피싱사이트는 공식 텔레그램과 똑같아 보이지만, 도메인 주소를 살펴보면 'telegram'이 아닌 'taiegram'으로 기재돼 있다.
피싱사이트에서는 사용자 국가와 휴대폰 번호를 요구하고, 이를 입력하면 설치된 텔레그램 내 로그인 코드가 자동 발생된다. 피싱 사이트에서는 전송된 로그인 코드를 입력하라고 한다.
만약, 로그인 코드를 입력하면 공격자에게 전송돼 사용자 텔레그램 계정을 탈취당하게 된다. 개인정보와 대화내용 유출 등 2차 피해를 입을 수 있다.
공격자는 '정책 위반' 스미싱 문자 외에도 '보안 위험 발생' '계정 재인증 필요' '업데이트 필요' 등 다양한 문구로 피싱사이트 접속을 유도하고 있어, 이용자 주의가 요구된다. 이에 사용자는 텔레그램 내 2차 인증을 적용하고, 스미싱 사례를 인지해야 할 필요성이 제기된다.
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
딜라이브, 지자체 행사사업 BM 키운다…전남 진도 지역행사 수주
2025-04-09 10:35:13SKT, AI 스타트업 양성 프로그램 실시…“성장 기업과 협력 기회 모색”
2025-04-09 09:44:51[DD퇴근길] '갤럭시S25' 통했나?…삼성전자, 1Q 어닝서프라이즈
2025-04-08 17:24:16CJ온스타일, 프리미엄 뷰티 확장 본격화…‘아르마니 뷰티’ 선봬
2025-04-08 14:26:44카카오엔터 매각한다는 카카오, SM엔터까지? [IT클로즈업]
2025-04-09 11:47:38카카오엔터, 사모펀드에 매각 추진하나…노조 "공공성 위협 우려"
2025-04-09 11:22:46한화생명e스포츠, 몬스터 에너지와 신규 스폰서십 계약 체결
2025-04-09 11:14:15신세계면세점·네이버플러스 멤버십 맞손…“쇼핑지원금 쏩니다”
2025-04-09 11:11:19위믹스 재단, 위믹스 홀더 대상 간담회 4월11일 개최
2025-04-09 10:12:42저작권위원회, 창원지법과 업무협약…"경남 지역 분쟁 해결힌다"
2025-04-09 10:12:30