큐싱, QR 스미싱(QR Smishing) – 신종 사기 유형에 대한 대비법
목차
숨기기
1. QR 스미싱이란 무엇일까요?
QR 스미싱은 QR 코드를 스캔하여 피해자를 피싱 사이트로 유도하거나 악성 앱을 설치하도록 유인하는 사기입니다. 공격자는 정교한 속임수를 사용하여 QR 코드를 은행 앱, 공공기관 홈페이지, 할인 행사 페이지처럼 위장하여 피해자를 속입니다.
2. QR 스미싱의 작동 원리
-
유혹적인 QR 코드
- 실제 광고나 공공기관 홈페이지에 삽입된 가짜 QR 코드
- 문자 메시지, 메신저, 소셜 미디어 등을 통해 배포: 다양한 채널을 통해 QR 코드 이미지 파일이나 링크를 보내 사용자의 스캔을 유도합니다.
- 실제 서비스와 흡사한 앱 아이콘: 악성 앱 아이콘을 실제 서비스 앱 아이콘과 유사하게 제작하여 사용자의 구분을 어렵게 만듭니다.
-
피싱 사이트 유도
- 실제 사이트와 유사한 디자인
- 개인정보 입력 유도
-
악성 앱 설치
- 앱스토어 우회: 악성 앱은 공식 앱스토어를 통하지 않고 외부 링크를 통해 배포되어 보안 검사를 통과하지 못합니다.
- 개인정보 및 금융정보 탈취: 악성 앱은 사용자의 개인정보, 금융정보, 휴대폰 정보 등을 탈취하여 피해를 입힙니다.
- 스미싱 메시지 발송: 악성 앱은 사용자의 연락처 정보를 악용하여 스미싱 메시지를 대량 발송하여 피해를 확산시킵니다.
3. 주요 피해 사례: 피해 유형과 심각성
-
은행 계좌 탈취
- 피싱 사이트를 통해 개인정보 및 계좌 정보를 입력하게 하여 은행 계좌를 탈취하고 불법 송금을 일으킵니다.
- 피해 규모: 2023년 상반기 QR 스미싱 피해 금액은 2,313억 원으로 전년 동기 대비 52.2% 증가했습니다.
- 실제 피해 사례: 피해자는 가짜 은행 앱 로그인 사이트를 통해 개인정보 및 계좌 정보를 입력하여 계좌에서 돈이 빼돌려지는 피해를 입었습니다.
-
개인정보 유출
- 신용카드 가입 및 대출 사기: 유출된 개인정보로 가짜 신용카드 가입, 대출 사기 등을 저지르고 피해자에게 금전적 손실을 입힙니다.
- 성명 도용: 유출된 개인정보로 통신 서비스 가입, 계약 등을 도용하여 피해자의 명의로 부채를 발생시킵니다.
- 스팸 메시지 및 피싱 공격: 유출된 연락처 정보를 통해 스팸 메시지, 피싱 공격 등을 감행하여 피해를 확산시킵니다.
-
악성 소프트웨어 다운로드
- 키로거: 사용자가 입력하는 모든 키 입력을 기록하여 개인정보, 비밀번호 등을 탈취합니다.
- 뱅킹 악성코드: 금융기관 앱을 감지하여 계좌 정보, 비밀번호 등을 탈취합니다.
- 랜섬웨어: 휴대폰 데이터를 암호화하여 사용자에게 돈을 요구합니다.
-
스미싱 메시지 유형
- 가짜 택배 배송 알림: 택배 사이트를 가장하여 링크를 포함한 메시지를 보내 악성 사이트로 유도합니다.
- 환불 및 당첨 알림: 환불, 당첨 등을 명목으로 링크를 포함한 메시지를 보내 개인정보 입력을 유도합니다.
- 공공기관 사칭: 공공기관을 가장하여 개인정보 업데이트, 세금 납부 등을 명목으로 링크를 포함한 메시지를 보내 개인정보를 유출합니다.
4. 완벽한 대비법: 피해 예방을 위한 7가지 핵심 전략
-
출처 확인
- QR 코드 배포 채널 확인: 공공기관, 금융기관, 기업 등 신뢰할 수 있는 곳에서 제공된 QR 코드인지 확인해야 합니다.
- QR 코드 제작자 확인: QR 코드 제작자의 정보가 명확하게 제시되어 있는지 확인해야 합니다.
- URL 주소 확인: QR 코드를 스캔하기 전에 URL 주소를 확인하여 정상적인 사이트인지 확인해야 합니다.
-
앱스토어 이용: 공식 앱스토어 외부 앱 설치 금지
- * 공식 앱스토어: Google Play Store, Apple App Store 등 공식 앱스토어에서만 앱을 다운로드해야 합니다.
- 개발자 확인: 앱 개발자 정보, 앱 리뷰, 평점 등을 확인하여 신뢰할 수 있는 앱인지 확인해야 합니다.
- 알 수 없는 출처 앱 설치 금지: 알 수 없는 출처 혹은 링크를 통해 앱을 설치하지 않도록 주의해야 합니다.
-
의심스러운 내용 조심
- 개인정보 요구 사이트 주의
- 비정상적인 요구 사항 주의
- 개인정보 입력 주의
-
보안 소프트웨어 업데이트
- 보안 소프트웨어 설치
- 자동 업데이트 설정
- 정기적인 스캔
-
주변 경각심 고취
- QR 스미싱 위험성 알리기
- 피해 사례 공유
- 피해 예방 교육
-
피해 발생 시 신속한 대응
- 피해 증거 확보
- 금융기관 및 경찰 신고
- 피해 사례 공유
-
정보 습득 및 주의 지속
- QR 스미싱 정보 습득
- 정부 및 금융기관 정보 활용
- 안전한 인터넷 사용
5. 결론: QR 스미싱 피해 예방을 위한 노력
QR 스미싱 피해 예방을 위해서는 개인의 노력과 함께 사회적 인식 개선과 제도적 개선이 필요합니다.
이외에 다양한 콘텐츠를 만나보세요. http://www.youtube.com/@Reelnfo
- EDC(Everyday Carry) 매일을 효율적으로! EDC 추천 아이템 5가지
- 감사를 전하는 어버이날, 2024 부모님 추천 선물
- 인테리어에서 2Bay, 3Bay, 4Bay 뜻은? Bay가 뭐죠?
- 간병사 자격증의 가치 및 간병사의 중요성
- 삼쩜삼 세금 환급 리얼 후기 및 활용 가이드