공인기관 홈페이지인줄 알고 금융정보 입력했더니 가짜사이트?

  • 경제/과학
  • 금융/증권

공인기관 홈페이지인줄 알고 금융정보 입력했더니 가짜사이트?

  • 승인 2015-07-19 13:37
  • 신문게재 2015-07-20 10면
[금감원과 함께하는 금융사고예방] 6. 피싱사이트와 파밍

#. P씨는 스마트폰으로 생일초대 문자메시지를 받았습니다. 문자메시지에 있는 생일파티 장소 안내 주소를 클릭했을 때에는 아무런 화면도 나타나지 않았고, P씨는 흔한 스팸문자려니 생각했으나 스마트폰은 이미 악성코드에 감염됐습니다.

이후 P씨가 은행 어플을 실행했을 때에는 계속하여 보안인증강화 화면이 나타났고 P씨가 비밀번호, 보안카드번호 등을 입력하자 사기범들은 이를 이용해 700만원을 인출 후 잠적했습니다.

위의 사례와 같이 파밍을 위한 문자메시지 등은 무료·할인쿠폰, 돌잔치·결혼 청첩장, 경찰 출석 요구서, 교통범칙금 조회, 국세청 연말정산 모바일앱, 건강보험공단 무료 암 검진, 카드대금 조회 등 그 유형이 매우 다양합니다. 또한, 문자 메시지의 인터넷 주소 역시 계속 변화하는 등 수법도 계속 교묘해지고 있습니다.

피싱사이트란 은행 등의 홈페이지와 매우 유사하게 만든 가짜사이트로 사기범들이 금융거래정보를 빼내기 위해 만든 사이트입니다. 사기범들은 이러한 가짜사이트에 금융거래정보의 입력을 유도하여 계좌비밀번호, 보안카드번호 등을 가로채는 방식으로 피해가 발생하게 됩니다.

또한 컴퓨터 또는 스마트폰 이용자들을 피싱사이트로 유도하기 위해 컴퓨터 등을 악성코드에 감염시키는 것을 파밍이라고 합니다. 모르는 이메일, 문자 메시지 등에 첨부된 인터넷 주소나 파일을 클릭하면 해당 컴퓨터나 스마트폰이 악성코드에 감염되게 되는데 휴대전화 문자 메시지를 통해 휴대전화를 악성코드를 감염시킨 후 소액결재 피해 등을 일으키는 스미싱과도 매우 유사합니다. 일단, 악성코드에 감염된 컴퓨터 또는 스마트폰에서 이용자들이 인터넷 즐겨찾기나 포털사이트 검색을 통해 금융회사 등 홈페이지에 접속하게되면 피싱사이트, 즉 사기범들이 미리 만들어놓은 가짜사이트에 연결되게 되며 이용자들이 이를 모르고 정보를 유출할 경우에는 큰 피해를 입게 됩니다.

이러한 피싱사이트는 정상적인 사이트와 매우 유사하게 만들어져 있어 속기 쉽습니다. 또한 파밍을 위한 악성코드는 문자메시지, 메신저, 이메일 등의 첨부파일 등 다양한 방식으로 유포되기 때문에 많은 피해가 발생하고 있습니다.

그렇다면 이러한 피싱사이트 및 파밍으로부터 피해 예방을 위해 컴퓨터 또는 스마트폰 이용자들이 어떠한 점을 유의해야 하는지 알려드리겠습니다.

먼저 출처가 불분명한 파일이나 이메일은 클릭하지 말고 바로 삭제하시기 바랍니다. 출처가 불분명한 파일, 이메일, 인터넷 주소 등을 클릭하면 해당 전자기기가 악성코드에 감염될 수 있습니다. 또한 평소 백신프로그램을 이용하여 악성코드를 탐지하고 제거하는 것도 큰 도움이 됩니다.

그리고 금융회사의 보안강화서비스를 적극 활용하시기 바랍니다. 금융거래시에는 OTP(일회성 비밀번호)나 보안토큰 사용을 적극 권장합니다. 또한, 금융회사 홈페이지를 통한 '전자금융사기 예방서비스(공인인증서 재발급 등을 통한 이체시 본인확인을 강화하는 서비스)'에 가입하거나 '신 입금계좌지정제(사전지정계좌 외의 이체한도를 제한하는 서비스, 일명 안심통장서비스)' 등에 가입하시는 것도 좋은 방법입니다.

마지막으로 금융감독원에서는 해킹사고 및 정보유출을 이유로 보안관련 인증철차를 진행하였거나 진행 중인 사실이 없습니다. 또한, 금융기관에서는 절대로 인터넷을 통해 보안카드번호 전체를 요구하지 않습니다. 이러한 점에 유의해 공공기관과 금융회사를 사칭하며 보안 인증·강화를 이유로 특정 사이트로 접속하도록 유도하거나, 보안카드번호 전체 등 과도한 금융거래정보 입력을 유도하는 경우 절대 응하지 않도록 주의하시기 바랍니다.

[금융감독원 대전지원 제공]

중도일보(www.joongdo.co.kr), 무단전재 및 수집, 재배포 금지

랭킹뉴스

  1. 대전 유성 엑스포아파트 재건축 입안제안… 유성구 '최종 수용 결정' 통보
  2. 천안시, 27일부터 '고유가 피해지원금' 신청 접수 가능해요
  3. 정부 메가특구 구상에 과학도시 대전 기대감 커져
  4. 천안 남부대로~용곡한라 도로 개설, 2027년 상반기 내 준공 '염원 여론'
  5. [공주다문화] 인절미와 함께하는 공주의 사백 년 인절미 축제
  1. 충청권 광역의원 최대 5석 늘어난다…인구감소 서천·금산·옥천 유지
  2. 송자고택 품은 소제중앙문화공원 준공
  3. 글로벌 우수 과학기술 인재 양성, 대한민국 유일의 국가연구소대학 UST
  4. 돌아온 늑구에 쏠린 관심… 기대와 우려 속 숙제는 가득
  5. 금강벨트 시도지사 선거 범친명 vs 찐보수 대결 구도

헤드라인 뉴스


"광역단체장 후보 與의원 29일 일괄사퇴" 금강벨트 전선 확장

"광역단체장 후보 與의원 29일 일괄사퇴" 금강벨트 전선 확장

<속보>=6·3 지방선거 최대격전지 금강벨트 전선이 더욱 넓어지면서 여야의 치열한 혈투가 불가피할 전망이다. <중도일보 4월 17일자 3면 보도> 더불어민주당 충남지사 후보로 확정된 박수현 의원(공주부여청양)의 지역구에서 이번 선거와 함께 국회의원 보궐선거가 열리는 것이 확정됐기 때문이다. 민주당 정청래 대표는 20일 "민주당 광역단체장 후보로 당선된 현역 국회의원들은 29일에 일괄 의원직 사퇴서를 제출할 예정"이라고 밝혔다. 정 대표는 이날 충남 보령 대천항수산시장을 방문한 뒤 기자들을 만나 "일각에서 꼼수로 국회의원에서 사퇴하지..

대전시, 전국 최초로 긴급차량 접근 정보 실시간 알린다
대전시, 전국 최초로 긴급차량 접근 정보 실시간 알린다

대전시가 전국 최초로 긴급차량접근 정보를 실시간으로 안내한다. 대전시는 경찰청, 한국도로교통공단, 카카오 모빌리티와 협력해 긴급차량의 위치와 우선신호 정보를 내비게이션으로 제공하는 '긴급차량 접근 정보 안내 서비스'를 전국 최초로 20일에 개시한다고 밝혔다. 이번 서비스는 긴급차량 출동 시 운전자에게 실시간 접근 정보를 제공해 양보 운전을 유도하고, 출동 시간 단축과 교통사고 예방을 동시에 달성하기 위해 마련됐다. 시는 현재 긴급차량 우선신호 시스템을 구축해 5개 소방서를 중심으로 총 9개 주요 출동 구간에 적용·운영하고 있다. 다..

충청 세계대학경기대회 北 참가 여부 촉각…"다각도로 노력"
충청 세계대학경기대회 北 참가 여부 촉각…"다각도로 노력"

2027 충청 세계하계대학경기대회(유니버시아드)가 460여 일 앞으로 다가온 가운데 북한 선수단의 참가 여부가 주요 화두로 급부상했다. 국제대학스포츠연맹(FISU) 회장단이 참여 유도에 강한 의지를 드러내며 전방위적 활동을 예고했는데, 우리나라 정부도 긍정적인 입장을 내놓은 것으로 분석된다. 충청 세계하계대학경기대회 조직위원회와 연맹은 20일 세종시청 브리핑룸에서 레온즈 에더(Leonz Eder) 회장, 마티아스 레문트(Matthias Remund) 사무총장 등 FISU 회장단과 이창섭 조직위 부위원장이 참석한 가운데 공동 기자회견..

실시간 뉴스

지난 기획시리즈

  • 정치

  • 경제

  • 사회

  • 문화

  • 오피니언

  • 사람들

  • 기획연재

포토뉴스

  • 대전오월드 재창조 사업 중단 및 전면 재검토 촉구 기자회견 대전오월드 재창조 사업 중단 및 전면 재검토 촉구 기자회견

  • 오늘부터 우회전 일시정지 위반 집중 단속…‘꼭 멈추세요’ 오늘부터 우회전 일시정지 위반 집중 단속…‘꼭 멈추세요’

  • ‘늑구’의 인기에 대전오월드 재개장에도 관심 ‘늑구’의 인기에 대전오월드 재개장에도 관심

  • 2026 대전사이언스페스티벌 성료…휴머노이드 로봇 ‘눈길’ 2026 대전사이언스페스티벌 성료…휴머노이드 로봇 ‘눈길’