금융, 재무설계

보이스피싱보다 무서운 스미싱 예방법

일취월장7 2013. 7. 3. 13:09
보이스피싱보다 무서운 스미싱 예방법명의보호
등록일2013-07-02조회99

보이스피싱보다 무서운 스미싱 예방법

스미싱 주의보에 얼마큼 대처하고 계신가요?

 

 

 

 

Part 1. 산 넘어 산, 이제는 스미싱??

 

금융사기의 심각성과 피해가 갈수록 심각해지고 있는데요, 이제는 보이스피싱에 이어 스미싱이라는 신종수밥까지 이어져 더더욱 불안에 떨 수 밖에 없습니다. 더욱이 연로하신 어른신들은 피해의 대상이 되기 쉬우니 부모님과 할머니, 할아버지께서 그런 일을 당하지 않으시도록 각별한 당부 부탁 드립니다.

 

자, 그럼 보이스피싱보다 무서운 '스미싱'에 대하여 알아보도록 할까요?

 

Tip. 스미싱이란?

 

스미싱은 SMS와 피싱(Phishing)의 합성어로 홈페이지가 링크된 휴대전화 문자메시지를 이용해 접속자들의 개인정보를 빼내는 사기 수법을 말합니다.

 

아마 휴대폰을 이용하고 계신 분들이시라면, 하루에도 몇 번씩 불법문자를 받으실텐데요. 그 중 혹, '포털사이트 정보유출로 보안 승급이 필요하다'는 불길한 메세지를 받아본 적 있으신가요? 그것이 바로 스미싱을 위한 미끼인 셈입니다. 이렇게 메세지를 보내 → 악성코드가 깔린 해당 사이트로 접속하게 한 뒤 → 피해자가 금융정보를 입력하면, → 그 사이 개인정보를 알아내 → 공인인증서를 재발급 받아 → 은행예금을 이체 하는 수법이 바로 '스미싱' 입니다.

 

더욱 기가막힐 노릇은, 발각되는 것을 피하고자 타인 명의의 휴대전화를 사용함은 물론, 피해자들이 피해사실을 바로 감지 할 수 없도록 주로 밤 늦은 시간에 공인인증서를 발급 받는 수법을 이용했다고 하니, 또다른 피해자가 되지 않도록 미리미리 주의 하셔야 겠습니다.

 

스미싱 피해사례①

 

“계좌이체를 실수하여 송금하였으니 다시 송금해 주세요!”

⇒ 자영업을 하는 49세 송금옥(가명)씨는, 모르는 번호로 부터 '죄송하지만 계좌이체를 실수하여 3,000만원을 그 쪽 계좌로 보냈으니 다시 송금해 주세요! 전세대금 올려줄 거니 꼭좀 돌려주세요' 라는 문자를 받았다고 합니다. 실제로 자신의 통장을 확인해 보니 3,000만원이 입금 되어 있길래 서둘러 상대방에게 3,000만원을 송금해 주었는데, 알고 보니 이는 금융사기 였습니다. 사기범들이 금옥씨의 명의를 도용하여 불법대출을 받은 것이죠. 이런 경우에는 안타깝지만 금옥씨의 명의로 대출을 받은 것이기에 고스란히 본인이 갚아야 합니다.

 

혹, 여러분께서도 위와 같은 문자메세지를 받으신다면, 통장에 돈은 보낸 사람이 누구인지 확인하고, 자신의 명의로  대출이 된 것은 아닌지 확인 하셔야 합니다. 은행을 사칭하여, 사기행각을 벌리는 일도 흔하게 볼 수 있는데요, 아래 사례를 통하여 심각성을 깨닫고 다시한번 주의하시기 바랍니다.

 

스미싱 피해사례②

 

“OO은행입니다. 고객님 개인정보가 유출됐으니 홈페이지 방문하셔서 보안 승급 바랍니다”

⇒ 중소기업에 다니고 있는  37세 김명훈(가명)씨는, 자주 이용하는 모 은행으로 부터 '개인정보가 출 되었으니 홈페이지에 접속하셔서 보안승급 바란다'는 문자 메세지를 받게 되었다고 합니다. 발신번호도 같고, 알려준 사이트도 이용하던 은행 사이트와 비슷하여 별다른 의심없이, 화면에서 지시하는 대로 '보안강화 서비스 신청하기'  팝업창을 클릭하여 보안카드 및 자신의 개인정보를 입력했다고 합니다. 그런데 황당한 것은 얼마후 확인하니 자신의 통장에서 500만원을 인출해 간것, 바로 가짜 사이트를 만들어 스미싱 수법을 통해 사기를 벌인 것입니다. 모 은행이라고 보낸문자도, 사이트도 모두 가짜였던 것입니다.

 

Part 2. 보이스피싱보다 무서운 스미싱 예방법.

 

이렇게 피해자가 속출 할 수 밖에 없는 것이 실제 은행사이트와 가짜(스미싱) 은행사이트를 비교한 것을 보니, 거의 비슷해서 잘못하다간 피해자가 될 수 도 있겠더라구요. 그렇다면 가짜(스미싱) 은행사이트와 진짜 은행사이트를 어떻게 비교할 수 있을까요?

 

 

 

 

Tip. 실제 은행사이트 VS 가짜(스미싱) 은행사이트 구별법!!!

 

- 실제 은행사이트

 

① SMS로 인터넷 뱅킹 주소 또는 홈페이지 주소를 안내하지 않습니다.

 

② 실제 은행 사이트의 경우, 로그인 후 정보입력을 요구합니다.

 

③ 보안카드 일련번호 및 보안카드 비밀번호 35개 전체 입력을 요구하지 않습니다.

 

- 가짜(스미싱) 은행사이트 

 

① SMS로 인터넷 뱅킹 주소 또는 홈페이지 주소를 안내합니다.

 

② 파밍 또는 스미싱 사이트의 경우 창이 열리자마자 개인정보를 요구합니다.

 

③ 보안카드 일련번호 및 보안카드 비밀번호 35개 전체 입력을 요구합니다.