|
□ 개요
o 최근 악성코드 감염, 메신저 해킹 등을 통해 타인의 메신저 계정을 탈취한 후, 등록된 대화
상대에게 금품을 요구하는 메신져 피싱이 발생하고 있으므로 인터넷이용자들의 주의가 필요
□ 메신저 피싱 사기 수법
①메신저 계정 탈취 → ②해당 계정을 통해 대화등록 상대에게 금품 요구 → ③사기피해 발생
<금품요구성 메세지 내용 예>
☞ “급하게 돈이 필요하게 되었다. 내일 중으로 갚을테니, xxx 계좌로 돈을 이체해 달라.”
“누가 사고로 급하게 입원하게 되었는데, 알려주는 계좌로 빨리 돈을 보내달라” 등등
□ 메신저 해킹 수법
‣예1. 메신져를 통하여 악성 사이트 링크 및 악성코드를 발송. 대화상대가 수신된 사이트
링크를 클릭하거나, 파일을 실행하면, 다수의 악성코드가 추가로 설치되어 메신저
계정이 유출

‣예2. 메신저 계정정보를 입력하라는 가짜 메신저 사이트링크를 발송.
대화상대가 해당 사이트 링크를 클릭하여 계정을 입력할 경우, 해당정보는
공격자에게로 유출되게 됨

※ 위의방법 외에도 윈도우 및 소프트웨어 취약점을 통한 악성코드 감염 등
다양한 방법이 악용될 수 있음
□ 예방 및 대응 방안
o 자신의 메신저 계정이 탈취되는 메신저 해킹피해를 예방하기 위하여,
- 메신저를 통해 수신된 첨부파일 (ex. *.scr, *.exe 등) 및 링크 열람 주의
- 백신설치 및 MS 윈도우, Office 등 최신 업데이트 유지
o 공용 PC에서의 메신저 사용 자제
o 메신저 피싱(사기) 피해 발생 시 수사기관(02-3939-112)에 신고
인터넷침해사고 대응지원센터 http://www.krcert.or.kr/index.jsp
|