코로나19 예방접종 사전예약 시스템에 올라온 예약 일정. |
백신 예약을 확인 또는 인증하라거나, 예방접종 증명서를 발급받으라는 문자는 모두 질병관리청을 사칭한 스미싱 범죄인 만큼 클릭하지 않고 바로 삭제해야 한다.
11일 경찰과 보건당국에 따르면 최근 18~49세 백신 사전 예약 시기에 맞춰 각종 스미싱 범죄가 일어나고 있다. 스미싱은 문자메시지로 악성 애플리케이션 설치를 유도해 금전과 개인정보를 빼가는 전자금융사기다.
피해가 보고된 스미싱은 질병관리청의 예방접종 증명서를 사칭해 개인정보나, 금융정보를 요구하는 형식이었다.
문자메시지 말머리에 '[질병관리청COOV]'을 내세워 신빙성을 높인 다음 '코로나19 전자 예방접종 증명서 발송 완료'라는 내용과 인터넷 주소(URL)를 덧붙였는데, 이 주소를 클릭하면 악성 애플리케이션 설치로 이어진다.
악성 애플리케이션이 휴대전화에 설치되면 사진과 연락처, 계좌번호 등 각종 개인정보가 유출될 수 있다. 백신 접종이 활발히 이뤄지는 요즘 시기를 노린 전형적인 스미싱 범죄라는 게 경찰 측 설명이다.
백신 접종자뿐만 아니라 미접종자와 접종 예정자를 표적으로 한 스미싱도 등장했다.
'코로나19 백신 예약 인증 본인 확인', '코로나19 백신 예약 확인요청' 등 백신 접종을 예약했거나, 예정인 사람들을 노린 스미싱으로, 문자에 첨부된 링크에 접속하면 건강검진 정보사이트인 '검진모아'를 위장한 사이트에 접속하게 된다.
위장 사이트에 핸드폰 번호를 입력하면 악성 애플리케이션이 설치된다. 애플리케이션은 신분증 사진을 올리고, 계좌번호나 공인인증서 비밀번호 등을 입력하도록 유도해 개인정보를 빼간다.
경찰 관계자는 "백신 접종에 관심이 많고 민감한 시기인 만큼 스미싱 문자에 순간 속아 접속할 가능성이 높다"며 "질병관리청을 포함한 정부 기관은 개인정보나 금융정보를 일체 요구하지 않는 점을 명심해야 한다"고 당부했다.
앞서 보건당국도 스미싱 범죄 주의를 당부한 바 있다.
질병관리청 중앙방역대책본부 권준욱 제2부본부장은 "질병관리청의 예방접종 증명서를 사칭하면서 개인정보나 금융정보를 요구하는 스미싱 사건이 보고되고 있다"며 "질병청관리청이 문자를 보내 별도의 인터넷 접속을 요구하는 경우는 없다"고 설명했다.
송익준 기자
중도일보(www.joongdo.co.kr), 무단전재 및 수집, 재배포 금지