브레이크뉴스 노보림 기자= 과학기술정보통신부, 방송통신위원회, 금융위원회, 경찰청, 한국인터넷진흥원, 금융감독원이 설 연휴 기간을 틈타 문자사기(스미싱)와, 배송 지연·물량 부족으로 가장한 비대면 직거래 사기·허위 쇼핑몰 등 각종 사이버 사기 피해가 우려되므로 각별한 주의를 당부했다.
관계 당국에 따르면 악성앱 유포 문자 발송으로 인한 피해액이 크게 증가하고 있다. 특히, 악성앱 감염을 유도하기 위해 정부·공공기관을 사칭하거나 일상생활에서 주로 사용되는 SNS 등 플랫폼 기업을 사칭헤 계정정보를 탈취하려는 문자 발송의 비중이 매우 높다.
관계 당국에서 탐지한 문자사기 현황(2022년~2024년)을 살펴보면, 과태료·범칙금 등 정부·공공기관을 사칭하는 유형이 총 162만여 건(59.4%)으로 가장 많은 비율을 차지했고, SNS 기업을 사칭한 계정탈취 유형이 46만여 건(16.9%)으로 눈에 띄게 급증했다. 이어 청첩장, 부고장 등 지인 사칭형도 42만여 건(15.5%)으로 증가했다.
정부는 이번 설 명절을 전후해 가족 친지 간 차량 이동량 증가를 틈타 범칙금, 과태료 부과 조회 등을 유도하거나 연초 연말정산 기간 중 환급액 조회를 유도한 악성 문자가 다량 유포될 수 있으며, 명절 선물, 세뱃돈 송금 등 국민들이 쉽게 속아 넘어갈 수 있는 상황을 악용해 악성앱 감염 유도 문자가 유포될 수 있어 국민들의 각별한 주의를 당부했다.
또한, 악성문자 외에 공유형 킥보드 이용 및 행사정보 제공 등에 자주 이용되는 QR코드를 악용해 악성앱 설치를 유도하는‘큐싱(QR코드+피싱)’피해가 우려되고 있어 이에 대한 주의도 요구된다.
아울러 명절을 앞두고 본인이 구매하지 않았거나, 미리 연락받지 않은 물건에 대한 배송안내, 결제요청, 환불 계좌 입력 등의 문자가 온 경우, 문자에 포함된 인터넷 주소(URL)를 누르지 말고 사실관계를 먼저 확인할 필요가 있음을 강조했다.
유포된 악성 문자메시지를 통해 원격조종이 가능한 악성 앱이 설치되면 재산상 피해가 발생할 수 있으므로 전화와 영상통화 등으로 상대방을 정확하게 확인하기 전에는 악성 앱 설치를 유도하는 상대방의 요구에 응하지 말아야 한다.
명절 선물 등을 지나치게 저렴하게 판매하는 온라인 쇼핑몰 발견 시, 상품 구매에 앞서 사업자 정보, 판매자 이력, 고객평가(리뷰), 온라인 내 고객불만 글 게시 여부를 확인해야 한다. 구매시 가급적 취소가 가능한 신용카드를 이용하고, 추가 할인 등을 미끼로 현금거래를 유도하는 판매자와는 거래하지 않아야 한다.
연휴 기간에는 택배가 운영되지 않는 기간이 길어서 사이버사기 피해를 입었는지 여부에 대한 확인이 늦을 수 있다. 긴 연휴를 앞두고는 가급적 비대면 거래를 지양하고, 거래에 앞서 경찰청의 ‘인터넷 사기 의심 전화·계좌번호 조회서비스’ 등을 통해 사기 피해 신고 여부를 먼저 확인할 것을 당부했다.
정상적인 문자 메시지인 것처럼 수신자를 속인 후, 다른 메신저 앱으로 유도해 금전이나 상품권, 금융거래 정보 등을 요구하는 메신저 피싱도 증가추세인 만큼 각별한 주의가 필요하다
과학기술정보통신부와 한국인터넷진흥원은 설 연휴기간 동안 문자사기에 신속하게 대응할 수 있도록 24시간 탐지체계를 운영하고, 문자결제사기(스미싱·큐싱)확인서비스 등을 통해 신고·접수된 문자사기 정보를 분석, 금융사기 사이트, 악성 앱 유포지 등에 대한 긴급 차단조치를 지원해 국민들의 피해를 최소화할 계획이다.
카카오톡앱에서 채널 친구로 ‘보호나라’를 추가, ‘스미싱’ 메뉴를 통해 의심되는 문자메시지를 입력하거나 ‘큐싱’ 메뉴를 통해 QR코드를 촬영하면 해당 내용을 분석 후 10분 이내 ‘주의’, ‘악성’, 또는 ‘정상’ 답변을 제공한다.
방통위는 이동통신 3사(SKT, KT, LGU+), 한국정보통신진흥협회(KAIT)와 협력해 이달 15일부터 각 통신사 명의로 가입자에게 ‘설 연휴 스미싱 문자 등 주의 안내’ 문자 메시지를 순차 발송하고 있다.
금융위원회와 금융감독원은 최근 사기범들이 고령층을 대상으로 카드 오발급 등을 빙자해 접근, 범죄 연루 여부 확인 등을 위해 필요하다며 금전 이체를 요구하거나 금융회사로부터 대출을 받도록 유인해 금원을 편취하는 사례가 발생하고 있으므로 각별한 주의를 당부했다.
본인이 신청하지 않은 신용카드가 배송 중이라고 문자나 연락을 받으면 ‘보이스피싱’을 의심하고, 가족 또는 지인의 도움을 받아 카드사 공식 전화번호로 연락해 사실관계를 확인할 필요가 있다.
경찰청은 설 연휴 기간 전후 발생하는 문자사기(스미싱) 등 사이버사기 범죄에 대한 단속을 강화하고 피해 예방을 위해 누리집과 SNS 채널 등을 통해 예방수칙을 제공할 계획이다. 명절 연휴 중에도 문자사기(스미싱) 등 사이버범죄 피해를 입은 경우, 112로 신고하거나 ‘경찰청 사이버범죄 신고시스템(ECRM)’을 통해 온라인으로 피해신고를 접수할 수 있음을 안내할 예정이다.
*아래는 위 기사를 '구글 번역'으로 번역한 영문 기사의 [전문]입니다. '구글번역'은 이해도 높이기를 위해 노력하고 있습니다. 영문 번역에 오류가 있을 수 있음을 전제로 합니다.<*The following is [the full text] of the English article translated by 'Google Translate'. 'Google Translate' is working hard to improve understanding. It is assumed that there may be errors in the English translation.>
Government issues smishing warning for Lunar New Year holiday... Most fines and penalties are impersonation of public institutions
The Ministry of Science and ICT, the Korea Communications Commission, the Financial Services Commission, the National Police Agency, the Korea Internet & Security Agency, and the Financial Supervisory Service have urged special caution as various cyber frauds such as text message fraud (smishing), non-face-to-face direct transaction fraud disguised as delivery delays or shortages, and fake shopping malls are expected to occur during the Lunar New Year holiday period.
According to the relevant authorities, the amount of damage caused by sending text messages distributing malicious apps is increasing significantly. In particular, the proportion of text messages sent impersonating the government and public institutions or impersonating platform companies such as SNS, which are mainly used in daily life, to steal account information is very high in order to induce malicious app infection.
Looking at the status of text message fraud detected by the relevant authorities (2022-2024), the type impersonating the government and public institutions, such as fines and penalties, accounted for the largest proportion at approximately 1.62 million cases (59.4%), and the type of account theft impersonating SNS companies showed a noticeable increase at approximately 460,000 cases (16.9%). The number of cases of impersonation of acquaintances, such as invitations and obituaries, also increased to 420,000 (15.5%).
The government warned that a large number of malicious text messages could be distributed around the Lunar New Year holiday season, taking advantage of the increased number of vehicles among family and friends, inducing inquiries about fines and penalties, or inducing inquiries about refunds during the year-end tax settlement period. It also urged the public to be especially careful, as text messages inducing malicious app infection could be distributed by taking advantage of situations where people can easily be deceived, such as sending holiday gifts and New Year's money.
In addition, in addition to malicious text messages, there are concerns about damage from 'Q-shing (QR code + phishing)', which frequently uses QR codes to induce installation of malicious apps, such as those used for shared kickboard use and event information provision. Therefore, caution is also required.
In addition, if you receive a text message about delivery, payment request, or refund account entry for an item you did not purchase or were not notified about in advance before the holiday, it is important to first confirm the facts rather than clicking on the Internet address (URL) included in the text message.
Since malicious apps that can be remotely controlled can be installed through distributed malicious text messages, this can cause property damage, you should not respond to requests from other parties to install malicious apps until you have accurately confirmed the other party via phone or video call.
If you find an online shopping mall that sells holiday gifts at excessively low prices, you should check the business information, seller history, customer ratings (reviews), and whether there are any online customer complaints before purchasing the product. When making a purchase, you should use a credit card that allows cancellation whenever possible, and you should not transact with sellers who use additional discounts as bait to induce cash transactions.
During the holiday period, delivery services are not available for a long period, so it may be late to confirm whether you have been a victim of cyber fraud. Ahead of the long holiday, we ask that you avoid non-face-to-face transactions as much as possible, and check whether or not you have been reported a victim of fraud through the National Police Agency's 'Internet Fraud Suspected Call/Account Number Inquiry Service' before making a transaction.
As messenger phishing, which tricks recipients into thinking it is a normal text message and then leads them to another messenger app to request money, gift certificates, or financial transaction information, is on the rise, special care is needed.
The Ministry of Science and ICT and the Korea Internet & Security Agency will operate a 24-hour detection system to respond quickly to text message fraud during the Lunar New Year holiday period, analyze text message fraud information reported and received through text message payment fraud (smishing/qshing) confirmation services, and support emergency blocking measures for financial fraud sites and malicious app distribution sites, etc., to minimize damage to the public.
Add ‘Bohwonara’ as a channel friend in the KakaoTalk app, enter a suspicious text message through the ‘Smishing’ menu, or take a picture of the QR code through the ‘Qsing’ menu, and the content will be analyzed and a ‘Caution’, ‘Malicious’, or ‘Normal’ response will be provided within 10 minutes.
The Korea Communications Commission has been cooperating with the three mobile carriers (SKT, KT, LGU+) and the Korea Association for ICT Promotion (KAIT) to sequentially send text messages under the name of each carrier, ‘Caution on Lunar New Year’s holiday smishing text messages’ to subscribers starting from the 15th of this month.
The Financial Services Commission and the Financial Supervisory Service have recently been urging special caution as scammers have been approaching the elderly under the pretext of card misissuance, etc., and requesting money transfers or enticing them to take out loans from financial institutions, claiming that it is necessary to confirm their involvement in a crime.
If you receive a text message or contact saying that a credit card you did not apply for is being delivered, suspect ‘voice phishing’ and get help from family or acquaintances to contact the official phone number of the card company to confirm the facts.
The National Police Agency plans to strengthen crackdowns on cyber fraud crimes such as text message fraud (smishing) that occur before and after the Lunar New Year holiday and provide preventive measures through its website and SNS channels to prevent damage. If you become a victim of cyber crimes such as text message fraud (smishing) during the holiday, you can report it by calling 112 or submit a report online through the ‘National Police Agency Cyber Crime Reporting System (ECRM)’.