공인기관 홈페이지인줄 알고 금융정보 입력했더니 가짜사이트?

  • 경제/과학
  • 금융/증권

공인기관 홈페이지인줄 알고 금융정보 입력했더니 가짜사이트?

  • 승인 2015-07-19 13:37
  • 신문게재 2015-07-20 10면
[금감원과 함께하는 금융사고예방] 6. 피싱사이트와 파밍

#. P씨는 스마트폰으로 생일초대 문자메시지를 받았습니다. 문자메시지에 있는 생일파티 장소 안내 주소를 클릭했을 때에는 아무런 화면도 나타나지 않았고, P씨는 흔한 스팸문자려니 생각했으나 스마트폰은 이미 악성코드에 감염됐습니다.

이후 P씨가 은행 어플을 실행했을 때에는 계속하여 보안인증강화 화면이 나타났고 P씨가 비밀번호, 보안카드번호 등을 입력하자 사기범들은 이를 이용해 700만원을 인출 후 잠적했습니다.

위의 사례와 같이 파밍을 위한 문자메시지 등은 무료·할인쿠폰, 돌잔치·결혼 청첩장, 경찰 출석 요구서, 교통범칙금 조회, 국세청 연말정산 모바일앱, 건강보험공단 무료 암 검진, 카드대금 조회 등 그 유형이 매우 다양합니다. 또한, 문자 메시지의 인터넷 주소 역시 계속 변화하는 등 수법도 계속 교묘해지고 있습니다.

피싱사이트란 은행 등의 홈페이지와 매우 유사하게 만든 가짜사이트로 사기범들이 금융거래정보를 빼내기 위해 만든 사이트입니다. 사기범들은 이러한 가짜사이트에 금융거래정보의 입력을 유도하여 계좌비밀번호, 보안카드번호 등을 가로채는 방식으로 피해가 발생하게 됩니다.

또한 컴퓨터 또는 스마트폰 이용자들을 피싱사이트로 유도하기 위해 컴퓨터 등을 악성코드에 감염시키는 것을 파밍이라고 합니다. 모르는 이메일, 문자 메시지 등에 첨부된 인터넷 주소나 파일을 클릭하면 해당 컴퓨터나 스마트폰이 악성코드에 감염되게 되는데 휴대전화 문자 메시지를 통해 휴대전화를 악성코드를 감염시킨 후 소액결재 피해 등을 일으키는 스미싱과도 매우 유사합니다. 일단, 악성코드에 감염된 컴퓨터 또는 스마트폰에서 이용자들이 인터넷 즐겨찾기나 포털사이트 검색을 통해 금융회사 등 홈페이지에 접속하게되면 피싱사이트, 즉 사기범들이 미리 만들어놓은 가짜사이트에 연결되게 되며 이용자들이 이를 모르고 정보를 유출할 경우에는 큰 피해를 입게 됩니다.

이러한 피싱사이트는 정상적인 사이트와 매우 유사하게 만들어져 있어 속기 쉽습니다. 또한 파밍을 위한 악성코드는 문자메시지, 메신저, 이메일 등의 첨부파일 등 다양한 방식으로 유포되기 때문에 많은 피해가 발생하고 있습니다.

그렇다면 이러한 피싱사이트 및 파밍으로부터 피해 예방을 위해 컴퓨터 또는 스마트폰 이용자들이 어떠한 점을 유의해야 하는지 알려드리겠습니다.

먼저 출처가 불분명한 파일이나 이메일은 클릭하지 말고 바로 삭제하시기 바랍니다. 출처가 불분명한 파일, 이메일, 인터넷 주소 등을 클릭하면 해당 전자기기가 악성코드에 감염될 수 있습니다. 또한 평소 백신프로그램을 이용하여 악성코드를 탐지하고 제거하는 것도 큰 도움이 됩니다.

그리고 금융회사의 보안강화서비스를 적극 활용하시기 바랍니다. 금융거래시에는 OTP(일회성 비밀번호)나 보안토큰 사용을 적극 권장합니다. 또한, 금융회사 홈페이지를 통한 '전자금융사기 예방서비스(공인인증서 재발급 등을 통한 이체시 본인확인을 강화하는 서비스)'에 가입하거나 '신 입금계좌지정제(사전지정계좌 외의 이체한도를 제한하는 서비스, 일명 안심통장서비스)' 등에 가입하시는 것도 좋은 방법입니다.

마지막으로 금융감독원에서는 해킹사고 및 정보유출을 이유로 보안관련 인증철차를 진행하였거나 진행 중인 사실이 없습니다. 또한, 금융기관에서는 절대로 인터넷을 통해 보안카드번호 전체를 요구하지 않습니다. 이러한 점에 유의해 공공기관과 금융회사를 사칭하며 보안 인증·강화를 이유로 특정 사이트로 접속하도록 유도하거나, 보안카드번호 전체 등 과도한 금융거래정보 입력을 유도하는 경우 절대 응하지 않도록 주의하시기 바랍니다.

[금융감독원 대전지원 제공]

중도일보(www.joongdo.co.kr), 무단전재 및 수집, 재배포 금지

랭킹뉴스

  1. 아산시, "고즈넉한 가을 향취 흠뻑 느껴보세요"
  2. 한국군사랑모임(KSO), 필한방병원과 국군장병 지원 업무협약 맺어
  3. 최고 252㎜ 쏟아져 곳곳 홍수주의보…앞으로 30~80㎜ 더
  4. 서산·예산서 주택침수 잇달아…당진서 병원 지하전기실 침수도
  5. 아산시, '제2중앙경찰학교' 부지 1차 후보지 선정
  1. 아산시, 스마트팜 청년농업인 2명 배출
  2. 'GS·CU·세븐·이마트' 편의점 4개사, 공정위 동의의결 수순 밟는다
  3. 21일 폭우에 대전·세종·충남서 비 피해 350건 이상
  4. 세종시교육청 제2기 감사자문위원 7명 위촉
  5. 집중호우에 잠긴 대전 유등천과 갑천

헤드라인 뉴스


보령댐 `위기경보`… 충남도 지속 저수량 모니터링

보령댐 '위기경보'… 충남도 지속 저수량 모니터링

충남도는 기후변화로 인한 보령댐 권역의 반복적인 가뭄 발생에 대비해 선제적 대응 체제에 돌입했다고 22일 밝혔다.도에 따르면 보령댐 저수량은 지난 5일 6190만톤으로 저수량별 위기경보 기준 관심 단계인 6210만톤 아래로 하락했으며, 20일 기준 5814만톤을 기록하고 있다.이는 올해 홍수기(6월 21-9월 20일) 강수량은 1237.9㎜로 예년 1104.5㎜ 대비 112.1% 수준이나, 장마기(7월 28일) 이후 강우량이 예년 대비 26.9%인 110.6㎜에 불과하는 등 기후변화가 원인으로 지목되고 있다.이에 도는 일일 용수공급..

이재명 사법리스크…충청대망론 김동연 행보 촉각
이재명 사법리스크…충청대망론 김동연 행보 촉각

더불어민주당 이재명 대표의 사법리스크 재부상으로 야권의 잠룡 가운데 한 명인 충청 출신 김동연 경기지사 행보에 관심이 쏠리고 있다. 각종 여론조사 차기 대선주자 지지율 1위인 이 대표에 대한 사법부 판단에 따라 요동칠 수 있는 대선 지형 속 김 지사가 움직일 수 공간이 넓어질 수 있기 때문이다. 서울중앙지법 형사합의34부(한성진 부장판사)는 공직선거법 위반 혐의로 기소된 이 대표에 대한 선고 공판을 11월 15일 열 예정이다. 검찰은 앞서 20일 열린 결심 공판에서 이 대표에게 징역 2년을 구형한 바 있다. 공직선거법 사건의 경우..

[현장] 아파트 경비원 휴게실 설치 의무화됐지만…"있어도 못 쓴다"
[현장] 아파트 경비원 휴게실 설치 의무화됐지만…"있어도 못 쓴다"

"아파트 단지마다 경비원이 쉬는 걸 반가워하는 사람은 아무도 없어요." 19일 저녁, 대전의 한 아파트단지에서 만난 경비원 A씨는 1평 남짓한 경비 초소에서 휴식을 취하고 있었다. 경비원은 감시·단속적 근로자로 저녁에 퇴근하지 못하고, 24시간 격일 교대 근무를 한다. 야간 휴게 시간에도 A씨는 비좁은 초소에서 간이침대를 펴고 쪽잠을 청한다. 아파트 단지 지하 자재창고 내 경비원 휴게실이 있으나, 창고 문이 굳게 잠겨있기 때문이다. 자재창고 열쇠도 아파트 관리사무소에 있어 휴게실을 이용할 때마다 소장에게 직접 열쇠를 달라고 요청해야..

실시간 뉴스

지난 기획시리즈

  • 정치

  • 경제

  • 사회

  • 문화

  • 오피니언

  • 사람들

  • 기획연재

포토뉴스

  • 가을 폭우가 할퀴고 간 자리 가을 폭우가 할퀴고 간 자리

  • 가을 준비 마친 대전 중앙로지하상가 가을 준비 마친 대전 중앙로지하상가

  • 집중호우에 잠긴 대전 유등천과 갑천 집중호우에 잠긴 대전 유등천과 갑천

  • 베이스볼드림파크 공정율 64프로…‘내년에 만나요’ 베이스볼드림파크 공정율 64프로…‘내년에 만나요’