SK텔레콤이 전국 공식 인증 대리점 방문 고객에게 사이버 금융 범죄보험 1년 무료 이용 기회를 제공한다고 10일 밝혔다. 디지털 격차를 느끼는 노령 고객에게 안전한 통신 생활을 지원하기 위해서다. SK텔레콤은 한화손해보험과 제휴해 공식 인증대리점을 방문하는 모든 고객에게 사이버 금융 범죄보험을 1년간 무료 이용 기회를 제공한다. SK텔레콤 가입자면 다른 서비스 가입 없이 공식 인증 대리점 방문만으로 한화손해보험 해당 상품 가입 QR코드를 받을 수 있다. 이 보험 상품은 보이스피싱·스미싱·파밍 등 사이버 금융 범죄로 인한 부당 인출·결제 피해를 보상한다. 특히, 사이버 금융 범죄에 취약한 만 65세 이상 시니어 고객에게는 최대 500만 원을 보장해주며, 만 65세 미만 고객에게는 최대 200만 원을 보장해준다. 무상 제공된 보험 보장 기간 1년이 지나면 자동 해지되며 희망하는 경우에만 유상으로 연장해 사용할 수 있다. SK텔레콤은 또 대리점에서 시니어 고객이 스마트폰 활용법을 터득할 수 있도록 돕는 교육 콘텐츠를 제작해 고객용 태블릿 PC에 계속 노출하고 있다. 스마트폰 화면의 글자 크기 조절, 밝기 조절 등 기본적인 기능 설정 방법뿐 아니라 카카오톡 프로필
추석연휴 기간 사이버 공격이 기승을 부릴 것으로 예상되는 가운데 보안 전문 기업 이스트시큐리티(대표 정진일)가 안전한 추석연휴를 보내기 위한 5가지 보안수칙을 발표했다. 이스트시큐리티가 공개한 보안수칙은 ▲설문조사를 위장한 개인정보 탈취 공격 주의 ▲키워드를 이용한 스미싱 공격 주의 ▲동남아 여행족들을 노리는 큐싱(Qshing) 공격 주의 ▲공공 와이파이(Wi-Fi) 이용 주의 ▲전자 문서를 위장한 피싱 메일 주의 등이다. ① 설문조사를 위장한 개인정보 탈취 공격 주의 최근 기승을 부리고 있는 설문조사 사칭 공격은 기관이나 기업에서 진행하는 설문조사 형태를 차용해, 추석이 다가옴에 따라 한가위 이벤트, 추석 선물 이벤트와 같은 키워드로 유포될 가능성이 있다. 특히, 고가의 경품으로 사용자들을 현혹하여 이름과 휴대폰번호 같은 개인정보를 수집하고 이렇게 수집된 개인정보는 또 다른 사이버 공격에 활용될 수 있다. 대형 포털에서 제공하는 설문조사 양식을 사용하여 진위 여부를 판단하기 어려운 만큼, 과도한 개인정보를 요구하거나 고가의 경품을 제공하는 경우 먼저 의심을 하는 것이 좋다. 또한 공식 홈페이지를 통해 이벤트 진행 여부를 확인하는 것도 좋은 방법 중 하나이다
LG유플러스는 12일, 보이스피싱과 스미싱 등 민생사기에 대응하기 위한 '고객피해방지 분석시스템'을 선보였다. 이 시스템은 스팸 차단 서비스 'U+스팸차단'을 통해 수집한 스팸 번호, 문구, URL과 경찰청, 한국인터넷진흥원(KISA) 등의 신고 데이터를 종합적으로 분석하여 피해 상황을 파악하고 대응 방안을 도출한다. LG유플러스는 인공지능(AI)과 머신러닝 기술을 활용하여 보이스피싱과 스미싱 패턴을 분석하고 예측한다. 이를 통해 기존보다 정교하고 촘촘하게 피해 정보를 차단하고 고객들에게 사전 경고를 제공할 수 있게 된다. LG유플러스는 악성 URL과 악성 앱 분석 설루션을 구축하여 피해를 예방한다. 악성 URL 분석 설루션은 피싱 사이트로 연결되는 URL을 차단하고, 악성 앱 분석 설루션은 악성 앱 설치를 막는다. LG유플러스는 U+스팸차단 서비스를 통해 스팸 문자를 차단하고, 악성 URL 차단 기술을 통해 피싱 사이트 접속을 막는 등 기술적 조치를 취하고 있다. 또한, 보이스피싱 예방 문자 발송 등 고객들에게 피해 예방 정보를 제공하고 있다. 홍관희 사이버보안센터장·CISO는 "다양한 채널로 수집·분석한 정보로 기존보다 정교하고 촘촘하게 보이스피싱, 스미
IoT 공격·서비스형 랜섬웨어 위협·피싱·스미싱·딥페이크 등 급증하는 사이버 이슈 해결법 내놔 레노버가 기술 고도화에 따른 보안 이슈에 대응하는 전략을 제안했다. 최근 연결성 측면에서 솔루션으로 급부상하고 있는 IoT를 대상으로 사이버 공격을 감행한 사례가 급증하고 있다. 또 대상 정보를 강제 암호화한 후 복호화를 대가로 금품을 요구하는 서비스형 랜섬웨어(Ransomware-as-a-Service) 수법, 피싱 및 스미싱, 인공지능(AI) 기반 사이버 공격 및 딥페이크, 공급망 대상 공격 등 보안 이슈가 산업 내 뜨거운 감자다. 이에 기관 및 기업은 보안 정책 수립과 보안 관련 투자를 지속하고 있다. 보안 영역은 산업 성장성과 결부돼 필수 요소로 자리잡았다. 이 배경에서 레노버가 사이버 보안 전략을 산업에 제시했다. 데이터 무결·기밀·가용성을 유지하고, 잠재 위험을 최소화하기 위한 엔드포인트 보호가 필수라는 게 골자다. 레노버는 엣지에서의 AI 기반 실시간 데이터를 분석하는 엣지 보안을 강조했다. 이를 통해 대역폭 절약, 데이터 가로채기 등 위협을 줄일 수 있다고 언급했다. 여기에 종랍 리스크 평가 및 예측, 보안 사고 대응 계획 수립, 백업 및 재해 복구
SK텔레콤(이하 SKT)은 사단법인 전국은행연합회와 전기통신 금융사기 예방·근절을 위한 업무협약을 체결했다고 밝혔다. SKT는 최근 경기 침체와 고금리로 인해 대출이 필요한 가장 등 40~50대를 대상으로 한 대출사기형 피해사례가 급증하는 추세여서, 이번 협약으로 보이스피싱과 스팸·스미싱 등 전기통신 금융사기 예방에 대해 기대가 크다고 업무협약 배경을 밝혔다. 이번 업무협약의 내용은 ▲은행 사칭한 메신저 피싱 신속 차단 등 전기통신 금융사기 피해 예방위한 협업사항 발굴 및 추진 ▲전기 통신 금융사기 피해 예방 위한 적극적 협력/대응체계 마련 ▲전국은행연합회 회원은행 전화번호 및 정상 발신 메시지 정보 공유 ▲기타 전기통신 금융사기 예방을 위한 협력 과제 발굴 등이다. 이를 통해 SKT는 은행연합회 제공 데이터(회원은행 전화번호, 정상 발신 메시지 정보 등)를 활용해 SKT가 운영 중인 AI 기반의 스팸/스미싱 필터링 시스템의 분석 알고리즘을 고도화하고 차단 프로세스의 효율성을 제고하는 등 범죄 예방에 도움을 얻게 될 것으로 기대하고 있다. 아울러 은행연합회 회원은행 및 직원 대상으로 SKT 스팸/피싱 신고 채널에 대한 적극적 안내 및 활성화를 통해 전기통신
KT, SK텔레콤, LG유플러스 이동통신3사는 추석 명절과 연말연시에 증가하는 스팸과 피싱, 스미싱 메시지로 인한 고객 피해를 최소화하기 위해 기업메시징 서비스 이용 기업을 대상으로 '브랜드 등록 지원센터'를 운영한다고 27일 밝혔다. 이통3사가 운영하는 브랜드 등록 지원센터에서는 기업이 발송하는 메시지에 전화번호 대신 각 기업이 브랜드 프로필로 등록한 로고나 브랜드 이미지 등을 삽입하는 방법과 절차에 대한 설명을 안내 받을 수 있다. 이통3사는 지난해 말부터 기업이 로고나 브랜드 대표 이미지를 등록할 수 있는 브랜드 프로필 기능을 RCS비즈센터에서 제공 중이다. 이를 활용하면 특정 기업에서 보낸 메시지임을 고객에게 명확하게 전달이 가능하다. 특히 한 번 등록으로 일반메시지(SMS·LMS·MMS)와 RCS(채팅플러스)에 모두 적용되며 기업이 등록한 이미지는 도용이 불가능해 스팸이나 피싱, 스미싱 메시지로 오인 받는 경우를 줄일 수 있다. 이통3사는 브랜드 등록 지원센터를 통해 브랜드 프로필 등록이 활성화 되면 기업과 고객이 안심하고 사용할 수 있는 환경이 조성돼 기업메시징 서비스에 대한 전반적인 신뢰도를 높일 수 있을 것으로 전망했다. 이통3사 관계자는 "브
스미싱 서버 IP 추적해 원천 차단하는 ‘리다이렉티드 URL 트레이스’ 기술 신규 도입, 5개월간 스팸 메시지 232만건 차단 성과 LG유플러스는 스팸 문자 발송 서버를 추적해 원천 차단하는 ‘리다이렉티드 URL 트레이스(Redirected URL Trace)’ 기술로 5개월간 누적 232만건의 스팸 메시지(8월 말 기준)를 차단하는 성과를 거뒀다고 12일 밝혔다. LG유플러스가 지난 4월 도입한 리다이렉티드 URL 트레이스 기술은 한국인터넷진흥원(KISA)이 제공하는 스미싱 URL 목록을 기반으로 URL 원천이 되는 서버 IP를 추적하여 차단하는 기술이다. 접속 주소가 변경되더라도 동일한 IP의 스팸 서버에서 발송하는 메시지를 모두 탐지하여 차단할 수 있는 것이 특징이다. 스미싱은 문자 메시지(SMS)와 피싱(Phishing) 합성어. 문자 메시지 내 URL 클릭 시 악성코드가 스마트폰에 설치돼 소액결제 또는 개인·금융정보 탈취 피해가 발생하는 해킹 사기의 일종이다. LG유플러스는 이 기술을 도입한 이후 5개월만에 월평균 46만건, 누적 232만건의 불법 스미싱 URL이 포함된 메시지를 차단하는 성과를 거뒀다고 밝혔다. 기존에는 문자 메시지에 포함된 특정
스미싱 URL 탐지·알람 등 스팸 문자 대응 신기능 추가 ‘다양화·지능화’ 스팸 문자에 효과 스미싱은 공공·관련 기관 및 조직을 가장한 내용의 링크 및 인터넷 주소(URL)를 수신자에게 전달해 피해를 야기하는 피싱 수법이다. 수신자가 해당 링크 및 인터넷 주소를 클릭하면 휴대전화에 악성 프로그램이 자동으로 설치된다. 이를 통해 개인정보를 탈취하거나, 기관 사칭 사이트 및 1:1 채팅으로 금전 탈취 등 범죄가 발생한다. 이에 브이피는 스팸전화 알림 애플리케이션 후후에 다양화·지능화된 스미싱에 대응 가능한 문자 내 스미싱 URL 탐지 기능을 탑재했다. 안드로이드 기반 스마트폰 이용자는 후후 애플리케이션을 설치하거나, 업데이트해 해당 기능을 활용할 수 있다. 이번 신규 기능은 스마트폰에 스미싱이 의심되는 URL이 포함된 문자메시지가 도착하면 해당 URL을 분석한다. 그 다음 알림창을 통해 ‘위험·의심·안전’ 세 가지 유형으로 실시간 정보를 제공하고, 수신자에게 직관적인 메시지로 경고한다. 김진국 브이피 대표는 불법으로 수집된 개인정보를 스미싱에 활용하는 사례를 우려하며 ”확인되지 않은 URL은 절대 클릭하지 말 것“을 강조했다. 헬로티 최재규 기자 |
AI 정밀검사로 신종 악성 앱까지 사전 감지 라이프 케어 플랫폼 기업 SK쉴더스는 자사 모바일 백신 애플리케이션인 '모바일가드'로 스미싱 피해 예방에 앞장선다고 6일 밝혔다. 경찰청이 발표한 '스미싱 발생 현황' 자료에 따르면 2018년도부터 4년간 총 2992명의 피해자와 67억 원 규모의 피해액이 발생했다. 또 한국인터넷진흥원의 '사칭유형별 스미싱 탐지현황'은 지난 5년간 총 179만7667건의 스미싱 문자가 탐지됐다고 보고한다. SK쉴더스의 모바일가드는 알려지지 않은 신종 멀웨어(Malware) 대응이 가능한 AI 정밀검사를 제공한다. AI 정밀검사는 AI(머신러닝)검사, 패턴검사, 평판 체크 등으로 이루어진다. AI(머신러닝)검사의 경우 다수의 민감한 권한을 요구하거나 외부(제3자)로 데이터 전송여부, 악성 앱에 주로 쓰이는 SDK 사용 여부 등을 확인한다. 패턴검사는 알려진 악성 앱을 탐지하고, 평판 체크는 과잉 탐지를 방지해 범죄 피해 예방을 돕는다. 아울러 모바일가드는 ▲실시간으로 메시지 내 악성 URL을 탐지하는 '스미싱 검사' ▲안전성이 의심스러운 QR코드의 악성 URL 여부를 파악하는 '안심 QR 스캐너' ▲사용자 모르게 악성 앱이 설치되지
헬로티 김진희 기자 | 정부가 추석 연휴를 앞두고 선물 택배 배송 확인 및 국민지원금 등을 사칭한 스미싱이 증가할 것으로 예상돼 이용자들의 주의를 당부했다. 특히 올해 8월까지 스미싱 신고(접수)·차단 건수는 전년 동기간 대비 74% 감소했으나, 추석 명절 기간 선물 배송 등에 악용될 수 있는 택배 사칭 스미싱 유형이 93%를 차지하고 있어 이용자의 각별한 주의가 요구된다. 스미싱(smishing)은 문자메시지(SMS)와 피싱(Phishing)의 합성어로, 악성 앱 주소가 포함된 휴대폰 문자(SMS)를 대량 전송 후 이용자가 악성 앱을 설치하거나 전화를 하도록 유도해 금융정보 또는 개인정보 등을 탈취하는 수법이다. 이용자가 스미싱 사기 피해를 사전에 예방하기 위해서는 택배 조회와 명절 인사, 모바일 상품권·승차권·공연예매권 증정 등의 문자 속에 출처가 확인되지 않은 인터넷주소(URL) 또는 전화번호를 클릭하지 말아야 한다. 또한 알 수 없는 출처의 앱이 함부로 설치되지 않도록 스마트폰의 보안설정을 강화하고, 앱을 다운로드 받을 경우 문자 속 링크를 통해 받지 않고 공인된 오픈마켓을 통해 앱을 설치해야 한다. 아울러 백신프로그램을 설치해 업데이트 및 실시간 감
헬로티 이동재 기자 | 정부는 ‘코로나 상생 국민지원금(이하 ‘국민지원금’)’ 신청 및 지급 시기와 관련해 이용자들의 주의를 당부했다. 특히 6일부터 시작되는 국민지원금과 관련해 지급대상과 금액 안내, 카드 사용 승인, 지원금 충전 등의 내용으로 정부와 카드사를 사칭한 스미싱이 증가할 것으로 예상된다. 스미싱(smishing)이란 문자메시지(SMS)와 피싱(Phishing)의 합성어로, 악성 앱 주소가 포함된 휴대폰 문자를 대량 전송 후 이용자가 악성 앱을 설치하거나 전화를 하도록 유도해 금융정보 및 개인정보 등을 탈취하는 수법이다. 이용자는 먼저 스미싱 피해예방을 위해서 국민비서 사전 알림서비스를 적극 활용하는 것이 좋다. 또한 국민비서와 카드사 외에 출처가 불분명한 안내문자를 받은 경우 혹은 정부와 카드사를 사칭한 의심스러운 인터넷 주소가 포함된 문자를 받은 경우 한 번 더 유심히 살펴보아야 한다. 특히 의심 문자로 판단한 경우 클릭하지 말고 바로 삭제하고, 문자를 열람했다면 문자 내 인터넷주소(URL) 클릭에 신중해야 한다. 아울러 평상시에도 ‘10대 스마트폰 보안수칙’’을 실천할 필요가 있는데, 스마트폰 운영체제와 모바일은 최신 백신으로 업데이트하고