IT Security

정보보안) 전자금융사기예방 (스미싱, 파밍, 피싱, 메모리해킹)

로픽 2021. 11. 14. 02:00
300x250

전자금융사기예방 (스미싱, 파밍, 피싱, 메모리해킹)

 

개요 - 보이스피싱 피해장비 종합대책의 일환으로 '전자금융사기 예방서비스'를 도입

적용 내용 - 공인인증서 발급/재발급, 1일 100만원 이상 이체 시 추가 인증 적용

                (현행) 공인인증서 + 보안카드 또는 OTP 인증

                (추가) PC/스마트폰이나 휴대폰문자 또는 전화확인 등 2채널 인증

신청방법 - 본인이 거래하는 개별 금융기관 홈페이지에 직접 접속해 신청 또는 가까운 영업점 방문

피해신고 - 경찰청(신고전화 112), 경찰청 사이버안전국

               금융감독원(민원상담 1332), 금융감독원 보이스피싱 지킴이


1. 스미싱

- 문자메시지(SMS)와 피싱(Phishing)의 합성어

- '무료쿠폰 제공', '돌잔치 초대장' 등을 내용으로 하는 문자메시지 내 인터넷 주소를 클릭하면 악성코드 설치하여 소액결제 피해 발생 또는 개인 금융정보 탈취하는 수법

 

* 피해 예방법

 1) 출처가 확인되지 않은 문자메시지의 인터넷주소 클릭 금지

    ※ 지인에게서 온 문자메시지라도 인터넷주소가 포함된 경우 클릭 전에 전화 확인

 2) 미확인 앱이 함부로 설치되지 않도록 스마트폰의 보안설정 강화

    ※ 보안설정 : 환경설정 > 보안 > 디바이스 관리 > '알 수 없는 출처'에 체크가 된 경우 해제

 3) 이동사 고객센터에 전화하거나 이통사 인터넷 홈페이지를 이용하여 소액결제를 원칙적으로 차단, 결제금액 제한

 4) 스마트폰용 백신 프로그램을 설치하고 주기적으로 업데이트

 5) T스토어, 올레마켓, LGU+ 앱스토어 등 공인된 오픈마켓을 통해 앱 설치

 6) 보안강화 업데이트 명목으로 금융정보를 요구하는 경우 절대 입력 금지

 

* 대처 요령

 피해구제  - 경찰서에 스미싱 피해 내용을 신고하여 '사건사고 사실확인원'을 발급받아 이동통신사, 게임사, 결제대행사 등 관련 사업자에 제출

 악성 파일 삭제 - 스마트폰 내 '다운로드' 앱을 실행해 문자를 클릭한 시점 이후로 다운로드 된 apk 파일을 찾아 삭제

 관련신고 - 불법스팸대응센터대응 (콜센터 118)


2. 파밍

악성코드에 감염된 PC를 조작해 이용자가 인터넷 '즐겨찾기' 또는 포털사이트 검색을 통하여 금융회사 등의 정상적인 홈페이지 주소로 접속하여도 피싱(가짜)사이트로 유도되어 범죄자가 개인 금융 정보 등을 몰래 빼가는 수법

 

* 피해 예방법

 1) OTP(일회성 비밀번호생성기), 보안토큰(비밀정보 복사방지) 사용

 2) 컴퓨터, 이메일 등에 공인인증서, 보안카드 사진, 비밀번호 저장 금지

 3) 보안카드번호 전부를 절대 입력하지 말 것

 4) 사이트 주소의 정상 여부 확인

  ※ 가짜 사이트는 정상 사이트 주소와 유사하나, 문자열 순서, 특수문자 삽입 등에서 차이 있음

 5) 윈도우, 백신프로그램을 최신 상태로 업데이트하고 실시간 감시상태 유지

 6) 전자금융사기 예방서비스(공인인증서 PC지정 등) 적극 가입

 7) '출처불명'한 파일이나 이메일은 즉시 삭제 및 무료 다운로드 사이트 이용 자제

 

* 대처 요령

 피해구제 - 경찰서(신고전화 112)나 금융감독원(민원상담 1332)을 통해 지급정지 요청 후 파밍 피해 내용을 신고하여 '사건사고 사실확인원'을 발급받아 해당 은행에 제출하여 피해금 환급 신청

악성코드 삭제 - KISA '보호나라' 서비스, 백신프로그램을 이용하여 치료하거나 피해 컴퓨터 포맷 조치
관련신고 - 금융감독원 보이스피싱 지킴이 (민원상담 1332), 보호나라&KrCERT (콜센터 118)

300x250

3. 피싱

금융기관 또는 공공기관을 가장해 전화나 이메일로 인터넷 사이트에서 보안카드 일련번호와 코드번호 일부 또는 전체를 입력하도록 요구해 금융 정보를 몰래 빼가는 수법

 

* 피해 예방법

 1) OTP(일회성 비밀번호생성기), 보안토큰(비밀정보 복사방지) 사용

 2) '출처불명' 또는 금융기관 주소와 '다른 주소'로 발송된 이메일 즉시 삭제

  ※ 이메일 첨부파일에 확장자가 'exe, bat, scr 등 압축파일'이면 열람 금지

 3) 보안카드번호 전부를 절대 입력하지 말 것

 4) 사이트 주소의 정상 여부 확인

  ※ 가짜 사이트는 정상 사이트 주소와 유사하나, 문자열 순서, 특수문자 삽입 등에서 차이 있음

 

* 대처 요령

 피해구제 - 경찰서(신고전화 112)나 금융감독원(민원상담 1332)을 통해 지급정지 요청 후 파밍 피해 내용을 신고하여 '사건사고 사실확인원'을 발급받아 해당 은행에 제출하여 피해금 환급 신청

 관련신고 - 금융감독원 보이스피싱 지킴이 (민원상담 1332), 보호나라&KrCERT (콜센터 118)


4. 메모리해킹

피해자 PC 메모리에 상주한 악성코드로 인하여 정상 은행사이트에서 보안카드번호 앞·뒤 2자리만 입력해도 부당 인출하는 수법

 

* 피해 예방법

 1) OTP(일회성 비밀번호생성기), 보안토큰(비밀정보 복사방지) 사용
 2) 컴퓨터·이메일 등에 공인인증서, 보안카드 사진, 비밀번호 저장 금지
 3) 윈도우, 백신프로그램을 최신 상태로 업데이트하고 실시간 감시상태 유지
 4) 전자금융사기 예방서비스(공인인증서 PC지정 등) 적극 가입
 5) 출처 불명한 파일이나 이메일은 열람하지 말고 즉시 삭제
 6) 영화·음란물 등 무료 다운로드 사이트 이용 자제

 

* 대처 요령

 피해구제 - 경찰서(신고전화 112)나 금융감독원(민원상담 1332)을 통해 지급정지 요청 후 파밍 피해 내용을 신고하여 '사건사고 사실확인원'을 발급받아 해당 은행에 제출하여 피해금 환급 신청

 악성코드 삭제 - KISA '보호나라' 서비스, 백신프로그램을 이용하여 치료하거나 피해 컴퓨터 포맷 조치
 관련신고 - 금융감독원 보이스피싱 지킴이 (민원상담 1332), 보호나라&KrCERT (콜센터 118)


출처 : https://search.naver.com/search.naver?where=nexearch&sm=top_hty&fbm=1&ie=utf8&query=%EC%8A%A4%EB%AF%B8%EC%8B%B1 

 

스미싱 : 네이버 통합검색

'스미싱'의 네이버 통합검색 결과입니다.

search.naver.com

 

출처 : 사이버 경찰청

https://www.police.go.kr/index.do

 

경찰청

가장 안전한 나라,존경과 사랑받는 경찰

www.police.go.kr

반응형