공인기관 홈페이지인줄 알고 금융정보 입력했더니 가짜사이트?

  • 경제/과학
  • 금융/증권

공인기관 홈페이지인줄 알고 금융정보 입력했더니 가짜사이트?

  • 승인 2015-07-19 13:37
  • 신문게재 2015-07-20 10면
[금감원과 함께하는 금융사고예방] 6. 피싱사이트와 파밍

#. P씨는 스마트폰으로 생일초대 문자메시지를 받았습니다. 문자메시지에 있는 생일파티 장소 안내 주소를 클릭했을 때에는 아무런 화면도 나타나지 않았고, P씨는 흔한 스팸문자려니 생각했으나 스마트폰은 이미 악성코드에 감염됐습니다.

이후 P씨가 은행 어플을 실행했을 때에는 계속하여 보안인증강화 화면이 나타났고 P씨가 비밀번호, 보안카드번호 등을 입력하자 사기범들은 이를 이용해 700만원을 인출 후 잠적했습니다.

위의 사례와 같이 파밍을 위한 문자메시지 등은 무료·할인쿠폰, 돌잔치·결혼 청첩장, 경찰 출석 요구서, 교통범칙금 조회, 국세청 연말정산 모바일앱, 건강보험공단 무료 암 검진, 카드대금 조회 등 그 유형이 매우 다양합니다. 또한, 문자 메시지의 인터넷 주소 역시 계속 변화하는 등 수법도 계속 교묘해지고 있습니다.

피싱사이트란 은행 등의 홈페이지와 매우 유사하게 만든 가짜사이트로 사기범들이 금융거래정보를 빼내기 위해 만든 사이트입니다. 사기범들은 이러한 가짜사이트에 금융거래정보의 입력을 유도하여 계좌비밀번호, 보안카드번호 등을 가로채는 방식으로 피해가 발생하게 됩니다.

또한 컴퓨터 또는 스마트폰 이용자들을 피싱사이트로 유도하기 위해 컴퓨터 등을 악성코드에 감염시키는 것을 파밍이라고 합니다. 모르는 이메일, 문자 메시지 등에 첨부된 인터넷 주소나 파일을 클릭하면 해당 컴퓨터나 스마트폰이 악성코드에 감염되게 되는데 휴대전화 문자 메시지를 통해 휴대전화를 악성코드를 감염시킨 후 소액결재 피해 등을 일으키는 스미싱과도 매우 유사합니다. 일단, 악성코드에 감염된 컴퓨터 또는 스마트폰에서 이용자들이 인터넷 즐겨찾기나 포털사이트 검색을 통해 금융회사 등 홈페이지에 접속하게되면 피싱사이트, 즉 사기범들이 미리 만들어놓은 가짜사이트에 연결되게 되며 이용자들이 이를 모르고 정보를 유출할 경우에는 큰 피해를 입게 됩니다.

이러한 피싱사이트는 정상적인 사이트와 매우 유사하게 만들어져 있어 속기 쉽습니다. 또한 파밍을 위한 악성코드는 문자메시지, 메신저, 이메일 등의 첨부파일 등 다양한 방식으로 유포되기 때문에 많은 피해가 발생하고 있습니다.

그렇다면 이러한 피싱사이트 및 파밍으로부터 피해 예방을 위해 컴퓨터 또는 스마트폰 이용자들이 어떠한 점을 유의해야 하는지 알려드리겠습니다.

먼저 출처가 불분명한 파일이나 이메일은 클릭하지 말고 바로 삭제하시기 바랍니다. 출처가 불분명한 파일, 이메일, 인터넷 주소 등을 클릭하면 해당 전자기기가 악성코드에 감염될 수 있습니다. 또한 평소 백신프로그램을 이용하여 악성코드를 탐지하고 제거하는 것도 큰 도움이 됩니다.

그리고 금융회사의 보안강화서비스를 적극 활용하시기 바랍니다. 금융거래시에는 OTP(일회성 비밀번호)나 보안토큰 사용을 적극 권장합니다. 또한, 금융회사 홈페이지를 통한 '전자금융사기 예방서비스(공인인증서 재발급 등을 통한 이체시 본인확인을 강화하는 서비스)'에 가입하거나 '신 입금계좌지정제(사전지정계좌 외의 이체한도를 제한하는 서비스, 일명 안심통장서비스)' 등에 가입하시는 것도 좋은 방법입니다.

마지막으로 금융감독원에서는 해킹사고 및 정보유출을 이유로 보안관련 인증철차를 진행하였거나 진행 중인 사실이 없습니다. 또한, 금융기관에서는 절대로 인터넷을 통해 보안카드번호 전체를 요구하지 않습니다. 이러한 점에 유의해 공공기관과 금융회사를 사칭하며 보안 인증·강화를 이유로 특정 사이트로 접속하도록 유도하거나, 보안카드번호 전체 등 과도한 금융거래정보 입력을 유도하는 경우 절대 응하지 않도록 주의하시기 바랍니다.

[금융감독원 대전지원 제공]

중도일보(www.joongdo.co.kr), 무단전재 및 수집, 재배포 금지

랭킹뉴스

  1. 돌아온 산불조심기간
  2. 충남교육청, 교육공동체 함께하는 '책심(心)키움 마당' 운영
  3. 전국 최고의 이용기술인은?
  4. 세종충남대병원, 410g 초극소 이른둥이 생존 화제
  5. 충남도의회, 경로당 내 친환경 식재료 확대 방안 모색
  1. "양수발전소로 금산 미래 발전 이끈다"… 충남도, 민선8기 4년차 금산 방문
  2. 2026 세종시 지방선거 킥오프? 입후보 예정자 다 모여
  3. 내포∼세종 연결도로망 구축 청신호
  4. "대한민국 대표 치유·힐링 중심지로" 태안국제원예치유박람회 2차 자문위원 회의
  5. 장기요양기관 법령 이해도 높인다...경진대회 성료

헤드라인 뉴스


CTX 민자적격성조사 통과… 충청 광역경제권 본격화

CTX 민자적격성조사 통과… 충청 광역경제권 본격화

대전과 세종, 충북을 통합 생활권으로 연결하는 대전~세종~충북 광역급행철도(CTX) 사업이 민자적격성 조사를 통과하면서 사업 추진이 본격화 됐다. 4일 국토교통부와 대전시에 따르면 비수도권 최초의 광역급행철도인 대전~세종~충북 광역급행철도(CTX) 사업이 한국개발연구원(KDI)의 민자적격성 조사를 통과했다. 민자적격성 조사는 정부가 해당 사업을 민간투자 방식으로 추진할 수 있는지를 판단하는 절차다. 이번 통과는 CTX가 경제성과 정책성을 모두 충족했다는 의미로 정부가 민간 자본을 유치해 본격적으로 사업을 추진할 수 있는 기반이 마련..

내포 수년간 방치되던 공터, 초품아로… 충남개발공사 "연말 분양 예정"
내포 수년간 방치되던 공터, 초품아로… 충남개발공사 "연말 분양 예정"

내포신도시 건설 이후 수년간 방치됐던 공터가 '초품아(초등학교를 품은 아파트)'로 탈바꿈한다. 아파트 숲 속 허허벌판으로 남겨졌던 곳에 대규모 공사가 시작되면서 인근 주민들의 관심이 쏠리고 있다. 5일 충남개발공사 등에 따르면 내포 RH-14블럭인 홍성군 홍북읍 신경리 929번지 일원에 'e편한세상 내포 에듀플라츠'를 건설 중이다. 공사를 총괄하는 시행사는 충남개발공사가, 시공사는 DL이앤씨가 맡았다. 총 세대수 727세대인 해당 아파트의 대지면적은 3만 8777.5㎡로 지하 2층~지상25층 규모, 10동이 들어설 예정이다. 세대구..

美 AI 버블 우려 확산에…코스피 올해 두 번째 매도 사이드카 발동
美 AI 버블 우려 확산에…코스피 올해 두 번째 매도 사이드카 발동

연일 신고점을 경신하던 코스피가 5일 인공지능(AI) 고평가 우려와 버블론 확산으로 지수가 크게 떨어지며 사이드카가 발동됐다. 이날 한국거래소는 오전 9시 36분 코스피 시장에 매도 사이드카를 발동했다. 올해 4월 7일 도널드 트럼프 미국 대통령의 관세로 인해 증시가 크게 출렁인 후 올해 두 번째 사이드카다. 오전 10시 30분에는 올해 처음으로 코스닥 매도 사이드카도 발동됐다. 코스피 사이드카는 코스피200선물 지수가 전일 종가 대비 5% 이상 상승 또는 하락해 1분간 지속되는 경우, 코스닥은 코스닥 150선물지수가 6%, 코스닥..

실시간 뉴스

지난 기획시리즈

  • 정치

  • 경제

  • 사회

  • 문화

  • 오피니언

  • 사람들

  • 기획연재

포토뉴스

  • 국민의힘 충청권 지역민생 예산정책협의회 국민의힘 충청권 지역민생 예산정책협의회

  • ‘야생동물 주의해 주세요’ ‘야생동물 주의해 주세요’

  • 모습 드러낸 대전 ‘힐링쉼터 시민애뜰’ 모습 드러낸 대전 ‘힐링쉼터 시민애뜰’

  • 돌아온 산불조심기간 돌아온 산불조심기간