본문 바로가기
YOUTH LIFE

스미싱(smighing), 큐싱(shing), 파밍(Pharming), 피싱(phising) 등 전자금융사기 알아보기

by Youth Life (청년 라이프)BUGAF 2024. 2. 6.
반응형

해를 거듭할 수록 보이스피싱, 스미싱 범죄 등 이름도 생소한 범죄가 스마트기기를 사용함으로써 더욱 늘어나고 있는 추세입니다. 명절을 앞두고 더욱 발전해 가는 범죄 유형에 대해 알아보고 휴대폰 사용자들의 주의가 요구됩니다.

 

출처 : 픽사베이

스마트기기 범죄유형

● 스미싱(Smishing) 범죄

- 문자메세지(SMS)와 피싱(Phishing)의 합성어

● 스미싱 범죄유형

-  돌잔치 초대장, 모바일 청첩장 등 문자에 포함된 인터넷주소(URL) 클릭시  악성코드 스마트폰에 설치되어 결재피해발생 및 개인정보, 금융정보 탈취

- 부고알림, 이벤트 혜택알림, QR코드 이용, 범침금 납부안내, 대부중개 명목 수수료 요구 등

■ 이벤트안내 스미싱 예 

- 유명 편의점 한 곳은 명절을 맞아 선착순 1000명에게 편의점 머리로 세뱃돈을 보내는 5000원을 추가해 주는 이벤트를 진행하여 개인정보 및 소액결재등 메세지를 통한 스미싱범죄 성행

 

● 큐싱범죄

- QR코드를 이용한 피싱 범죄 방식

- QR코드위에 피싱페이지로 연결되는 QR코드를 덧붙이는 방식으로 킥보드, 자전거 이용시 범죄 이용

 

● 파밍(Pharming)범죄

- 악성코드에 감염된 컴퓨터를 조작하여 금융정보를 빼내는 것

- 악성코드에 감염된 PC로 정상 홈페이제 접속하여도 피싱(가짜) 사이트로 유도하여 금융정보를 탈취하여 범행계좌로 이체 등 정상 홈페이지로 가장하여 금융정보(보안카드 전부)입력을 요구하는 신종 금융사기

※ 예방법 

- OTP카드(일회성 비밀번호 생성기), 보안토큰(비밀정보 복사방지)사용

- 컴퓨터, 이메일 등에 공인인증서, 보안카드 사진, 비밀번호 저장 금지

 

● 피싱범죄 (Phishing)

- 개인정보(Private date) + 낚시(fishing)의 합성어

- 금융기관을 가장한 E-mail발송하여 안내된 내용에 인터넷주소(URL)클릭하면 가짜 금융사이트로 접속유도하여 보안카드 및 금융정보를 탈취하여 범행계좌로 이체

※ 예방법 

- OTP카드(일회성 비밀번호 생성기), 보안토큰(비밀정보 복사방지)사용

- 출처불면의 금융기관 주소와 다른주소로 발송된 이메일 열지 말고 바로 삭제

 

● 로맨스 스캠 

- Sns를 통해 호감을 표현하고 전문직 또는 사업가 등으로 소개해 신뢰를 얻은 뒤 돈을 요구

 

● 보이스피싱

바로가기 : 금융감독원(보이스 피싱 지킴이)

 

● 메모리 해킹

- 피해자 pc메로리에 상주한 악성코드로 인하여 정상 은행사이트에서 보안카드번호 앞.뒤 2자리만 입력해도 부당 인출하는 수법

※ 예방법 

- OTP카드(일회성 비밀번호 생성기), 보안토큰(비밀정보 복사방지)사용

- 컴퓨터, 이메일 등에 공인인증서, 보안카드 사진, 비밀번호 저장 금지

컴퓨터 원격점검(kisa)

 

KISA 보호나라&KrCERT/CC

KISA 보호나라&KrCERT/CC

www.krcert.or.kr

 

● 스키밍범죄

- 스키밍 범죄란 RFID를 이용하여 개인정보를 탈취하는 범죄

- 스키밍 범죄예로 스마트폰(버스결재), 신용카드등을 나도 모르는 사이에 복제하여 사용

※ 유럽여행시 성행한다하니 조심하여야 하겠습니다.

자세한 정보는 여기를 (전자도둑 스키밍범죄)

 

전자도둑 스키밍 범죄 이것만은 알고 여행가자

해외여행 일본 엔화가 사상최저치를 기록하는 요즘, 일본여행 및 해외여행은 시간적 여유만 있으면 가볍게 갈수 있고 스트레스를 날려버릴 수 있는 좋은 시간인데 요즘은 예전과 달리 여행의

bugaf.com

요즘 발생사례 주의

*건강검진, 불법주정차, 범칙금납부 등 공공기관 사칭 문자 (전체의 69.5%)

*설날 배송지연문자 (택배회사 사칭)

* 가짜 모발일 부고장 

※ 모르는 문자 속 URL(인터넷주소 링크) 열지 말고 바로 삭제 및 차단설정

※ 개인정보를 요구하면 의심부터 하고 응하지 말 것

 

보이스피싱 탐지력 테스트

QR코드를 활요한 보이스피싱 탐지력 테스트 하러 가기 

주의할 사항

※ 스미싱 피해를 예방하기 위해서는 모르는 번호로 전송된 문자메세지의 링크를 열지 말아야 합니다.

※ 출처불명의 인터넷 링크뿐아니라 전화또는 차단하는 것도 방법입니다.

스미싱 범죄에서 벗어나려면 : 세상에는 땀 흘리지 않은 소득(공짜)은 없음을 상기하세요.

 

피해신고

피해를 보았거나 의심사례가 있는 경우에는한국인터넷 진흥원(kisa)를 통해 pc을 원격으로 점검을 받아 보실 수 있습니다.

피해 보상은 해당은행에서전자금융거래배상책임보험에 따라 보험사가  사고접수가 되고 보상여부가 결정되는 제도도 있으니 활용하시기 바랍니다.

 

경찰청(신고전화 112), 경찰청 사이버범죄 신고 시스템

 

사이버범죄 신고시스템 (ECRM)

 

ecrm.police.go.kr

금융감독원(민원상당 1332), 금융감독원 보이스피싱 지킴이

 

금융감독원 통합홈페이지

금융감독원 통합홈페이지.

www.fss.or.kr

피해발생시

1. 개인정보 유출 확인(바로가기) : 사이트 접속-사용자인증-유출조회-결과확인

 

개인정보 포털

개인정보보호위원회는 개인정보의 처리와 보호에 관한 사안을 독립적으로 수행하기 위해 설립된 합의제 중앙행정기관입니다.

www.privacy.go.kr

2. 휴대폰 개통금지

3. 사이버범죄 신고시스템 

 

사이버범죄 신고시스템 (ECRM)

 

ecrm.police.go.kr

건강한부자 BUGAF : 세상의 불로소득은 없습니다.

 

반응형