대선을 2주 앞두고 각종 여론조사가 실시되는 가운데 이를 악용한 피싱 문자가 발견돼 주의가 요구된다.
21일 안랩은 '대선 관련 설문조사'를 사칭해 개인정보 탈취를 시도하는 피싱 문자 정황을 최근 포착했다고 밝혔다.
안랩에 따르면 공격자는 국내 공기업을 사칭해 대선 관련 설문조사를 진행한다는 내용의 문자메시지를 보낸다. 해당 문자 본문에는 '응모만 해도 경품까지'라는 문구와 함께 인터넷 주소(URL)를 넣어 수신자의 클릭을 유도한다.
해당 URL로 접속하면 '제21대 대통령 선거 여러분의 목소리를 들려주세요'라는 제목의 설문조사 페이지가 열리는데 이 페이지에는 '투표 계획', '후보 선택 기준' 등 선거 관련 질문을 제시해 실제 설문처럼 보이도록 연출했다는 게 안랩의 설명이다.
간단한 설문 이후에는 '이벤트 종료 후 모든 개인정보는 즉시 파기된다'는 설명과 함께 경품 지급을 명목으로 이름, 연락처 등 개인정보 입력을 요구한다. 다만, 이 과정에서 '개인정보 수집 및 이용 동의' 절차는 없다.
안랩은 이에 대해 "정식 동의 없이 개인정보를 수집하는 설문은 피싱일 가능성이 높다"며 "입력된 개인정보는 공격자에게 전달돼 추가적인 피싱이나 범죄에 악용될 수 있어 유의해야 한다"고 전했다.
피싱 범죄 피해를 예방하기 위해서는 불분명한 송신자가 보낸 문자 속 URL을 클릭하지 말고 의심스러운 전화번호라면 검색을 통해 평판을 확인해야 한다. 또 업무나 일상에 불필요할 경우 국제 발신 문자 수신을 차단하고, 스마트폰 보안 프로그램을 설치하는 등 기본적인 보안 수칙을 준수해야 한다.
안랩은 "이번 피싱 문자는 사회적으로 민감한 이슈와 경품을 내세워 사용자의 심리를 자극하는 전형적인 사회공학적 공격"이라며 "오는 6월 대선까지 대선 관련 키워드를 사용한 피싱 시도가 이어질 것으로 보여 사용자들의 지속적인 경계가 필요하다"고 강조했다.
댓글 많은 뉴스
이재명, '방탄 유리막' 안에서 유세…대선 후보 최초
'TK 지지율' 김문수·이준석 연일 상승세…이재명은?
국힘 의원들 '뒷짐', 이미 끝난 대선?…"득표율 공천 반영 필요" 지적도
1차 토론 후 이재명 46.0% 김문수 41.6% '오차범위 내'
전한길 "은퇴 아닌 사실상 해고…'좌파 카르텔'로 슈퍼챗도 막혀"