공공기관 사칭 해킹메일을 통한 사기 시도 사례 보고
이 권고가 다루는 취약점
권고 본문에서 CVE 번호를 추출해 우리 원장과 맞춘 것입니다. KISA 가 제공하는 매핑이 아닙니다.
CVE 번호가 본문에 없습니다가이드·동향 보고서에는 CVE 번호가 없는 경우가 많습니다.
권고 본문 (발췌)
원문을 그대로 옮긴 발췌이며 요약·해석하지 않았습니다.
□ 개요 o 최근 공공기관 , 금융기관 등을 사칭하여 개인정보를 탈취하거나 모바일 환경에서 악성앱 설치를 유도하는 해킹메일이 지속적으로 유포되고 있어 피해가 발생하지 않도록 주의 필요 □ 주요내용 o “ 범죄 연루 ” , “ 법규 위반 ” , “ 개인정보 유출 피해 보상 ” 등의 키워드를 활용한 해킹메일을 유포하여 피싱사이트 접속 및 모바일 악성앱을 설치하도록 유도 - ( 공공기관 사칭 ) “ 이용정지 ”, “ 출석 요구 ”, “ 소명 절차 ” 등의 내용으로 해킹메일 발송 후 악성 인터넷주소 (URL) 클릭을 유도해 피싱사이트 접속 및 악성앱 설치 유도 - ( 기업 사칭 ) “ 피해 보상 ” “ 보상금 지급 ” 등 관련 키워드를 악용해 피해 보상금 수령을 위한 개인정보 입력을 유도하는 피싱사이트 유포 □ 대응방안 o URL 신고 및 확인 방법 - 보호나라 ( 카카오톡 채널 ) 내 ‘ 스미싱 · 피싱 확인서비스 ’ 를 이용 하여 신고 및 악성여부 판별 - 전기통신금융사기통합신고대응센터 ( https://conterscam112.go.kr ) 내 ‘ 스미싱 문자 신고 ’ - 보호나라 ( 카카오톡 채널 ) 내 ‘ 스미싱 · 피싱 확인서비스 ’ 를 이용하여 신고 및 악성여부 판별 o 해킹메일 예방 방법 - 이메일의 보낸 주소를 꼼꼼히 확인 하고 , 모르는 이메일 및 첨부파일 열람 금지 - 이메일 본문 내의 링크로 접속한 경우 서비스 제공업체의 정상 사이트와 일치 여부를 확인 하고 일치하지 않을 시 계정정보 등 개인정보 입력 금지 o 시스템 및 소프트웨어 최신 업데이트 - 운영체제 및 문서 프로그램을 최신 버전 으로 유지 o 백신 소프트웨어 관리 - 바이러스 백신을 최신 상태 로 유지하고 정기적인 검사 를 수행 o 악성 어플리케이션 설치 시 삭제 - 인터넷주소를 클릭한 것만으로는 악성 앱에 감염되지 않으나 , 인터넷주소를 통해 어플리케이션을 설치 했다면 아래와 같은 방법으로 스마트폰 점검 • 모바일 백신으로 악성 앱 설치여부 검사 및 발견시 비행기모드 전환 후 112 신고 ※ 악성 앱이 휴대폰을 원격제어할 수 있으므로 주변 사람의 전화기를 통해 신고 • 악성 앱 수동 삭제 하기 • 가까운 휴대폰 서비스센터 방문 o 공인인증서 폐기 및 재발급하기 - 악성 앱에 감염되었던 스마트폰으로 금융서비스를 이용했다면 공인인증서 , 보안카드 등 금융거래에 필요한 정보가 유출될 가능성 이 있으므로 해당 정보를 폐기하고 재발급 o 2 차 피해 예방하기 - 스마트폰에 설치된 악성앱이 주소록을 조회하여 다른 사람에게 유사한 내용의 스미싱을 발송 하는 등 2 차 피해가 발생할 수 있으므로 주변 지인에게 스미싱 피해 사실을 알려야 함 □ 스미싱 제보 및 상담 문의 o 전기통신금융사기 통합신고대응센터 : 국번없이 1394 o 한국인터넷진흥원 인터넷침해대응센터 : 국번없이 118 □ 작성 : 국민피해대응단 스미싱대응팀 페이스북 트위터 네이버밴드 카카오톡 네이버 링크복사 --> 389 --> 공유하기 닫기 페이스북 트위터 네이버밴드 카카오톡 네이버 링크복사 확인 --> 이전 글 WordPress 제품 보안 업데이트 권고 다음 글 Citrix 제품 보안 업데이트 권고 목록으로 개인정보처리방침 FAQ 해킹·스팸개인정보침해 상담은 118 RFC 2350 KISA 대국민서비스 바로가기 열기 KISA 대국민서비스 사이버 위협정보 분석·공유(C-TAS) 보안 취약점 정보 포털 지역정보보호지원센터 ISMS-P KISA 아카데미 발신번호 거짓표시 신고 암호이용활성화 개인정보침해 신고센터 불법스팸대응센터 인터넷주소등록정보 검색시스템 개인정보 포털 털린 내 정보 찾기 서비스 가명정보 지원 플랫폼 인터넷주소자원시스템 ICT분쟁조정지원센터 전자문서 통합지원센터 차세대 웹 기술지원센터 주요사이트 바로가기 닫기 카카오톡 유튜브 페이스북 KISA 인터넷 보호나라&KrCERT 나주본원) 58324 전남광주통합특별시 나주시 진흥길 9 한국인터넷진흥원 서울청사) 05717 서울특별시 송파구 중대로 135 (가락동) IT벤처타워 대표번호 : 1433-25 (수신자 요금 부담) [해킹ㆍ스팸개인정보침해 상담 118]— KISA 보호나라 원문