본문 바로가기
Dim영역

택배사 사칭 스미싱 등장 "주소·폰번호 입력하지 마세요"

스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS
택배 관련 스미싱 보내 전화번호 입력 요구
DB에 저장된 번호와 일치할 경우에만 악성앱 안내

(출처 : 알약)

(출처 : 알약)

AD
원본보기 아이콘

[아시아경제 한진주 기자] 택배회사를 사칭한 타겟형 스미싱 공격이 잇따라 등장하고 있다.

21일 이스트소프트에 따르면 택배사를 사칭해 택배관련 스미싱 문자를 발송하고, 이용자가 직접 전화번호를 입력하도록 유도한 후 악성앱을 실행시키는 공격이 지속되고 있다.
이 공격자는 사전에 확보한 전화번호로 택배 관련 스미싱 문자를 공격 대상에게 발송한다. 공격자는 서버에 스미싱 문자를 발송하는 전화번호 리스트를 저장하고 있다.

스미싱 문자를 받은 이용자가 스미싱 URL을 누르면 스미싱 사이트로 연결된다. 공격자는 해당 사이트에서 이용자가 전화번호를 입력하도록 하는데, 이 과정에서 기존 서버 DB에 저장된 번호와 일치하는지 비교한다. 번호가 일치할 경우 악성앱이 있는 화면으로 연결시킨다.

악성코드 분석가들의 분석을 피하기 위하여 3번 이상 전화번호를 잘못 입력 할 경우, 택배사의 정상 웹사이트로 연결시켜 스미싱인지 판단하지 못하게 하고 있다.
현재 해당 택배사 공식 웹사이트에서도 주의사항에 대해 안내하고 있다. 택배사들은 택배 위치를 조회할 때 이용자의 전화번호, 주소를 입력하도록 요구하지 않는다. 해당 택배사는 택배앱 설치 주소를 '앱다운.com'으로 안내하고 있다.

알약 측은 "알약에서는 해당 악성앱에 대하여 Trojan.Android.SmsSpy로 탐지하고 있으며, 변종에 대해서도 지속적으로 대응하고 있다"고 말했다.



한진주 기자 truepearl@asiae.co.kr
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

이슈 PICK

  • '해병대원 특검법' 재의요구안 의결…尹, 거부권 가닥 김호중 "거짓이 더 큰 거짓 낳아…수일 내 자진 출석" 심경고백 [포토] 오동운 후보 인사청문회... 수사·증여 논란 등 쟁점

    #국내이슈

  • "눈물 참기 어려웠어요"…세계 첫 3D프린팅 드레스 입은 신부 이란당국 “대통령 사망 확인”…중동 긴장 고조될 듯(종합) 골반 붙은 채 태어난 샴쌍둥이…"3년 만에 앉고 조금씩 설 수도"

    #해외이슈

  • [포토] 중견기업 일자리박람회 [포토] 검찰 출두하는 날 추가 고발 '시스루 옷 입고 공식석상' 김주애 패션…"北여성들 충격받을 것"

    #포토PICK

  • 기아 EV6, 獨 비교평가서 폭스바겐 ID.5 제쳤다 車수출, 절반이 미국행인데…韓 적자탈출 타깃될까 [르포]AWS 손잡은 현대차, 자율주행 시뮬레이션도 클라우드로

    #CAR라이프

  • [뉴스속 용어]이란 대통령 사망에 '이란 핵합의' 재추진 안갯속 [뉴스속 용어]한-캄보디아 정상 '전략적 동반자 관계' 수립 세계랭킹 2위 매킬로이 "결혼 생활 파탄이 났다"

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼