[인터넷보호나라 KrCERT 보안공지] SKT 해킹 이슈를 악용한 피싱 주의 권고

□ 개요
o 최근 발생된 SKT 해킹사고 이슈를 악용하여 악성앱 설치를 유도하고 보이스피싱을 시도하는 사례가 발견됨에 따라 민감정보 탈취 및 금전 피해로 연계되지 않도록 사용자 주의 필요
※ 정부기관 및 SKT를 사칭하여 유심 해킹을 이유로 접근하여 민감정보 및 금전 탈취 시도
 
□ 주요내용

◆ 정부기관 및 SKT에서는 원격제어앱 설치를 요구하지 않습니다.

o “SKT 유심 해킹”, “악성앱 감염” 등의 키워드를 활용한 보이스피싱 및 스미싱 사례 탐지
– SKT 유심 해킹피해에 따른 구제 조치를 명목으로 피해구제 당국 및 SKT를 사칭해 가짜 고객센터 전화번호로 전화를 유도하거나 직접 보이스피싱을 통해 악성앱 설치 유도
o 가짜 고객센터 전화 연결 후 원활한 지원을 위해 공식 등록 원격제어 앱 설치 유도
– 보안점검, 악성앱 검사, 사고접수 등을 돕겠다는 명목으로 피해자에게 스스로 원격 제어앱을 정상 스토어에서 찾아 설치하도록 유도
– 설치된 원격 제어 앱을 통해 개인정보를 유출하고, 추가 악성앱을 설치해 금융정보 등 민감정보 탈취

 

 

□ 대응방안

o 보이스피싱 및 스미싱 문자 신고 및 확인 방법