본문 바로가기

정보보안

오늘 받은 부고문자, 스미싱일까?

목차

     

    얼마 전 지인의 번호로 부고 문자가 왔습니다. 이미 지인의 아버지가 돌아가셨다는 사실을 알았기에 스미싱이라는 것을 단번에 알았지만 잘 모르고 있었다면 무심결에 클릭했을 수 있을 것 같습니다. 또한 최근 세종시 농촌지역에는 부고문자 스미싱이 퍼지고 있다고 합니다. 링크를 클릭한 일부는 피해 예방을 위해 계좌를 정지시키고 신분증을 재발급받도록 했다고 합니다. 2022년 스미싱으로 인한 피해액이 41억을 넘는다고 하니 피해가 얼마나 많은지 짐작해 볼 수 있습니다.

    또한 최근 유행중인 스미싱은 택배도착, 이벤트 당첨 등이 있으며 사회 이슈가 있는 경우 해당 키워드를 넣어 스미싱에 이용하기도 한다고 하니 주의가 필요합니다.

    제가 받았던 부고 스미싱 문자를 통해 스미싱 문자의 특징을 알아보겠습니다.

     


    1. 부고장 스미싱 문자의 특징

    부고장 스미싱 문자 예시
    부고장 스미싱 문자 예시

     

    이전에 말씀드렸던 스미싱의 특징이 여기서도 몇 가지 보입니다.

    1. 잘못된 마침표 사용
    2. 잘못된 띄여쓰기
    3. 오타(별셔→별세)
    4. 수상한 url 주소
    5. 부실한 내용

    물론 이러한 사항이 해당된다고 무조건 스미싱이라고 할 수는 없겠습니다. 하지만 몇 가지 이러한 사항이 겹친다면 의심해 볼만합니다. 일반적으로 부고 문자라고 하면 최소한 날짜와 빈소는 있어야 할 것인데 내용이 너무 부실합니다.

     

    부고장 스미싱 문자 예시2(출처: 세종의소리)
    부고장 스미싱 문자 예시2(출처: 세종의소리)

     

    위 사진은 또 다른 부고장을 이용한 스미싱 사례입니다. 또한 일반적으로 모바일 부고장을 다루는 기업의 경우 .com을 많이 사용하며 .co.kr등 다른 도메인을 사용할 수도 있지만 .me와 같이 많이 사용하지 않는 도메인의 경우 의심해볼만 합니다. 위에 사례는 .co.kr이 아닌 .kr입니다.

     

    정상적인 부고 문자 예시
    정상적인 부고 문자 예시

     

    최근 받은 부고 문자를 재구성했을 때 대략적으로 위와 같은 정보가 있기 마련입니다. 링크를 클릭하지 않아도 최소한 빈소와 발인일은 알 수 있도록 문자가 오고 추가적으로 모바일 부고장이 오기도 합니다.

     


    2. 스미싱 문자 피해 예방

    스미싱 문자 피해 예방을 위한 방안은 몇 가지 있지만 완벽한 방법은 없고 항상 주의를 해야 하며 문자를 받은 경우 전화나 카톡등 다른 방식으로 확인해봐야 합니다.

    1. 출처가 확실하지 않은 인터넷 주소 및 첨부파일 클릭 금지
    2. 지인에게 온 문자도 인터넷 주소 및 첨부파일이 있는 경우 반드시 확인
    3. 전화나 문자로 개인정보 제공하지 않기
    4. 출처를 알 수 없는 파일 설치 금지
    5. 주기적인 핸드폰 검사
    6. 소액결제 기능 차단
    7. 문자의 내용을 지인에게 사실여부 확인하기

    스미싱 문자의 피해를 예방하기 위해서는 많은 주의가 필요한 것은 사실입니다. 하지만 지금도 수많은 스미싱 문자가 오고 있는 이상 스스로 주의하지 않으면 언제 피해가 발생할지 모릅니다. 포스팅을 보시고 피해를 예방하셨다면 좋겠고 혹시 피해를 입으셨다면 경찰에 신고하여 피해를 최소화하시기 바랍니다.

    조금 더 자세한 사항은 갤럭시 폰의 악성코드 검사 방법과 한국철도공사 스미싱 문자를 통한 구분법 링크를 참고해 주시기 바랍니다.

     

    안드로이드(삼성폰) 앱 악성코드(골도슨 멀웨어) 검사 방법 (tistory.com)

     

    안드로이드(삼성폰) 앱 악성코드(골도슨 멀웨어) 검사 방법

    골도슨이라는 악성코드가 안드로이드 핸드폰에서 광범위하게 설치되었다고 기사가 나왔습니다. 티맵, 엘포인트, 롯데시네마, 지니뮤직, 컬쳐랜드, 아이템매니아, 곰플레이어 등 악성코드가 감

    dolpali.tistory.com

     

    한국철도공사(레츠 코레일) 스미싱 관련 주의, 스미싱 구분법, 피싱 피하는 법 (tistory.com)

     

    한국철도공사(레츠 코레일) 스미싱 관련 주의, 스미싱 구분법, 피싱 피하는 법

    현재 한국철도공사를 사칭한 스미싱이 유행하고 있다고 합니다. 코레일 홈페이지와 코레일 톡에도 주의 안내가 나오고 있습니다. 스미싱은 전에 카카오톡 사태에서도 말씀드린적이 있는데 간

    dolpali.tistory.com