본문 바로가기

공지사항

이스트시큐리티 소식을 알려드립니다.

10월 스미싱 트렌드

보안공지 2023-11-15


카지노 민회장

안녕하세요?이스트시큐리티ESRC(시큐리티대응센터)입니다.

10월에도 역시 카지노 민회장 키워드의 스미싱이 공격을 주도했습니다.

연말이 되면 회사에서 카지노 민회장을 재촉하는 경우가 많습니다.직장인들의경우의무적으로카지노 민회장검사를받아야하며,근로자가의무카지노 민회장을받지않았을시사업주가과태료를내기때문입니다.

공격자들은 이러한 점을 노려 [카지노 민회장],[국민보험센터],[The보험공단]과 같은 키워드를 사용하여 사용자들의 클릭을 유도하였으며, 이러한 공격은 연말까지 기승을 부릴 것으로 예상됩니다.

뿐만아니라,악성apk를내려주는대신,피싱페이지로카지노 민회장여금융정보입력을카지노 민회장여탈취를시도하는스미싱도발견되었습니다.

카지노 민회장



라인ID를추가해달라는광고성스팸문자가다수발견되었습니다.

이스팸문자의경우10월부터불특정다수에게발송되기시작하였으며,"안녕하세요,방금전화드렸는데부재중이셔서메세지남깁니다.제라인ID****를추가해주세요"라는문구로사용자들의호기심을유발하고메신저계정추가를유도합니다.

계정을추가하면투자매니저를사칭하여투자리딩방가입을카지노 민회장는것으로확인되었습니다.하지만언제악성앱을유포할지모르기때문에,낯선사람의계정은추가하지않는것을권고드립니다.

10월한달동안수집된스미싱키워드와발견비율은다음과같습니다.


키워드
주요내용
택배
택배 도착, 주소지 오류 등의 키워드를 이용하여 개인정보 입력 및 악성앱 설치를 유도
보이스피싱
콜백을 카지노 민회장여 악성 앱 설치를 유도
카지노 민회장
카지노 민회장 키워드를 이용하여 개인정보 입력 및 악성앱 설치를 유도
부고
별세, 부고 등의 키워드를 이용하여 악성앱 설치를 유도
공공기관사칭
공공기관을 사칭한 문자
개인정보 탈취
개인 정보 탈취를 목적으로 하는 문자
수시기관사칭
수사기관을 사칭한 문자
금융
금융기관으로 사칭한 문자

카지노 민회장


카지노 민회장 스미싱 공격이 전체 공격의 94.19%로 거의 다수를 차지하고 있으며, 그 뒤로 보이스피싱, 택배가 2.51%, 2.28%를 차지하고 있습니다.

카지노 민회장 스미싱 내에는 악성 링크가 포함되어 있으며, 사용자가 클릭 시 건강보험공단 페이지를 사칭한 피싱 페이지로 이동시킵니다. 피싱페이지에서개인정보입력을유도하며최종적으로악성앱을내려줍니다.


카지노 민회장
[Web발신][국민건강보험]카지노 민회장사 통지서 발송완료,상세보기
[Web발신]{*카지노 민회장}고객님일반(본인부담없음)검진대상입니다.내용확인
[Web발신][The보험공단]검진{통지서}전송완료,내용확인
[Web발신][카지노 민회장]환급금금액변동내용확인
[Web발신][카지노 민회장]건강보험자격득실변동이상.내용상세보기


보이스 피싱을 카지노 민회장는 문자도 지속되었습니다.

보이스피싱을 카지노 민회장는 문자들은 카드 개통, 카드 접수, 카드 발급 등의 키워드나 미납 세금, 관세 세금 등의 키워드를 이용하여 사용자들의 불안감을 조성하여 스미싱 문자 내 안내되어있는 전화번호로 콜백을 카지노 민회장며, 정상적인 고객센터인척 위장하여 개인정보 유출 및 이를 통한 금전적 이득을 취하고자 합니다.


보이스피싱
9월6일택배.미배달도로명불일치변경요망.hxxp://an[.]e****.com
[국외발신]C.J택배물품(송장번호8094***)배송지불일치로배송대기입니다.https://***.kr/***
[국제발신](cj택배)배송확인중배송지를선택해주세요.1:현관앞2:경비실:3본인수령https://*****.kr/******
[국외발신]우정사업본부-잘못된주소정보로인해택배배송이일시중단되었습니다.hxxps://is[.]gd/****
[Web발신](대한*통운)고객님의구매물품15시배송될예정,주소지확인바람.hxxp://***.s****[.]top"

이 밖에도, 앱스토어를 위장하여 애플 계정 탈취를 시도하는 개인정보 탈취 스미싱, 부고 소식을 위장하여 링크 클릭을 카지노 민회장는 부고 스미싱 등도 지속되고 있습니다.

특히 부고 스미싱의 경우, 사용자 디바이스에 설치 되면 사용자 휴대폰 주소록에 저장된 사용자들에게 감염 휴대폰 번호로 부고 스미싱 문자를 재전송하여 주변인들의 추가 피해를 카지노 민회장는 만큼 각별한 주의가 필요합니다.

사용자 여러분들께서는문자 메세지 내 첨부되어 있는 링크의 클릭을 지양하시기 바라며, 링크를 통해 자동으로 내려오는 apk 설치 혹은 링크를 통해 접근한 피싱 페이지에서 개인정보를 입력하지 마시기 바랍니다.

앱의 경우 공식 경로인 구글 플레이 스토어를 통해서만 설치하시고, 알약M과같이신뢰할말한모바일백신을설치하면스미싱공격을효과적으로차단할수있습니다.