목차
얼마전에 이더리움 소각문자에 대해 포스팅을 한 적이 있습니다만 최근 다시 성행하고 있어서 다시 포스팅 해봅니다. 기본적인 스미싱인지 아닌지 판단하는 방법은 이전 포스팅과 같으니 이번에는 간단히 분석해 보겠습니다.
내 이더리움이 소각된다고? 이더리움 소각 문자 스미싱일까? (tistory.com)
1. 스미싱 문자 판별하기
스미싱문자인지 확인하는 방법은 문자에서 어색한 부분이나 정상적인 문자와 다른 부분을 찾는 것입니다.
1. 문자에 개인적인 정보 없음
이전 포스팅에서도 말했던 부분인데 정상적인 문자는 OOO님, OOO고객님 이라고 정확히 명시합니다. 회원님이라는 문구는 스미싱 문자에서 보이는 일반적인 특징입니다.
2. 긴박감 조성
이 또한 대부분의 스미싱이나 피싱 전화에서도 사용하는 수법입니다. 시간제한이 있어 급하게 행동하지 않으면 손해를 보는 것 처럼 말하고 있습니다. 이렇게 압박을 통해 긴박감을 조성하여 이성적인 판단을 할 수 없도록 유도하는 것입니다. 코인을 소각하는 것은 일반적이지 않을 뿐만 아니라 아주 특별한 경우나 합법적인 절차가 있어야 합니다.
3. 불분명한 연락처
문자에서는 카카오톡 오픈 대화방을 고객센터처럼 말하고 있으나 일반적으로는 고객센터 전화나 공식 웹사이트를 알려줍니다. 또한 "발송된 발신번호로는 수신이 불가능합니다"라는 문구는 발신번호를 숨기고 속이기 위한 내용입니다. 오픈 대화방의 경우 연락할 경우 이런 저런 핑계를 대며 개인 정보나 심지어 가상 자산을 탈취할 수단으로 사용됩니다. 카카오톡 오픈 대화방은 개설이 쉽고 상대방의 정보가 노출되지 않아 사기에 많이 사용되니 주의하셔야 합니다.
4. 어색한 문장
"장기/미접속 휴먼 계정", "불현재 잔여 이더리움"의 표현은 문법에 맞지 않습니다. 다만 이러한 부분은 추후 AI의 발달로 인해 번역의 어색함이 없어진 스미싱이 등장 할 수도 있다는 생각이 듭니다.
5. 없는 거래소 명칭
국내 포털에서 검색시 나오지 않는 거래소인 것으로 봐서 외국에서만 서비스하는 거래소이거나 없는 거래소일 수 있습니다. 그럼에도 한국어로 된 문자를 보내는 것은 어색합니다.
6. 어색한 천단위 쉼표
우리나라를 포함한 아시아 국가는 대부분 화폐를 표시할 때 자리수 구분을 위해 쉼표를 사용하지만 스미싱 문자에서는 마침표를 사용하고 있습니다.
이러한 조건 자체가 스미싱을 구분하는 절대적인 지표는 아닙니다. 하지만 참고하여 판단한다면 피해를 예방하실 수 있으리라 생각됩니다.
2. 피해 예방 및 조치 사항
- 출처 확인: 발신자가 누구인지, 해당 기관이나 업체가 실제로 존재하는지 검색하고 확인해 보시기 바랍니다.
- 링크 클릭 금지: 문자 메시지에 포함된 링크는 절대 클릭하시면 안됩니다.
- 개인 정보 제공 금지: 개인 정보나 금융 정보를 요구하는 경우 절대 제공하시면 안됩니다.
- 내용 확인: 해당 기관이나 업체의 공식 웹사이트나 고객센터를 통해 연락하여 문자 메시지의 진위 여부를 확인하시기 바랍니다.(핸드폰 해킹이 의심되는 경우에는 다른 전화로 확인해야합니다.)
- 사이버 수사대 신고: 스미싱으로 의심되는 경우 신고하시기 바랍니다.(경찰청 112, 불법스팸대응센터 118)
'정보보안' 카테고리의 다른 글
정보보안기사 실기 최종 합격 후기 (2) | 2024.09.26 |
---|---|
해킹하기 힘든 비밀번호 만들기(ft. 무료 무작위 비밀번호 생성 사이트) (1) | 2024.06.03 |
내 이더리움이 소각된다고? 이더리움 소각 문자 스미싱일까? (0) | 2024.04.25 |
카카오톡(카톡)에서 보안 강화를 위해 2단계 인증하기 (1) | 2024.04.24 |
오늘 받은 부고문자, 스미싱일까? (0) | 2024.04.02 |