본문 바로가기
Dim영역

택배사 사칭 스미싱 등장 "주소·폰번호 입력하지 마세요"

스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS
택배 관련 스미싱 보내 전화번호 입력 요구
DB에 저장된 번호와 일치할 경우에만 악성앱 안내

(출처 : 알약)

(출처 : 알약)

AD
원본보기 아이콘

[아시아경제 한진주 기자] 택배회사를 사칭한 타겟형 스미싱 공격이 잇따라 등장하고 있다.

21일 이스트소프트에 따르면 택배사를 사칭해 택배관련 스미싱 문자를 발송하고, 이용자가 직접 전화번호를 입력하도록 유도한 후 악성앱을 실행시키는 공격이 지속되고 있다.
이 공격자는 사전에 확보한 전화번호로 택배 관련 스미싱 문자를 공격 대상에게 발송한다. 공격자는 서버에 스미싱 문자를 발송하는 전화번호 리스트를 저장하고 있다.

스미싱 문자를 받은 이용자가 스미싱 URL을 누르면 스미싱 사이트로 연결된다. 공격자는 해당 사이트에서 이용자가 전화번호를 입력하도록 하는데, 이 과정에서 기존 서버 DB에 저장된 번호와 일치하는지 비교한다. 번호가 일치할 경우 악성앱이 있는 화면으로 연결시킨다.

악성코드 분석가들의 분석을 피하기 위하여 3번 이상 전화번호를 잘못 입력 할 경우, 택배사의 정상 웹사이트로 연결시켜 스미싱인지 판단하지 못하게 하고 있다.
현재 해당 택배사 공식 웹사이트에서도 주의사항에 대해 안내하고 있다. 택배사들은 택배 위치를 조회할 때 이용자의 전화번호, 주소를 입력하도록 요구하지 않는다. 해당 택배사는 택배앱 설치 주소를 '앱다운.com'으로 안내하고 있다.

알약 측은 "알약에서는 해당 악성앱에 대하여 Trojan.Android.SmsSpy로 탐지하고 있으며, 변종에 대해서도 지속적으로 대응하고 있다"고 말했다.



한진주 기자 truepearl@asiae.co.kr
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 본 뉴스

새로보기

이슈 PICK

  • ‘잔고증명서 위조’ 尹 대통령 장모 최은순씨 가석방 출소 [포토] 대한의사협회, '의대정원 증원 2천명 어디서나왔나?' "돈 없으면 열지도 못해" 이름값이 기준…그들만의 리그 '대학축제'

    #국내이슈

  • 뉴진스, 日서 아직 데뷔 전인데… 도쿄돔 팬미팅 매진 300만원에 빌릴 거면 7만원 주고 산다…MZ신부들 "비싼 웨딩드레스 그만" '심각한 더위' 이미 작년 사망자 수 넘겼다…5월에 체감온도 50도인 이 나라

    #해외이슈

  • '비계 삼겹살' 논란 커지자…제주도 "흑돼지 명성 되찾겠다" 추경호-박찬대 회동…'화기애애' 분위기 속 '긴장감'도 서울도심 5만명 연등행렬…내일은 뉴진스님 '부처핸섬'

    #포토PICK

  • "역대 가장 강한 S클래스"…AMG S63E 퍼포먼스 국내 출시 크기부터 색상까지 선택폭 넓힌 신형 디펜더 3년만에 새단장…GV70 부분변경 출시

    #CAR라이프

  • [뉴스속 용어]머스크, 엑스 검열에 대해 '체리 피킹' [뉴스속 용어]교황, '2025년 희년' 공식 선포 앞 유리에 '찰싹' 강제 제거 불가능한 불법주차 단속장치 도입될까 [뉴스속 용어]

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼