본문 바로가기

보안칼럼

이스트시큐리티 보안 전문가의 전문 보안 칼럼입니다.

부모님 스마트폰에 알약 깔아드리세요

 

한 유명 조사 기관에 따르면 2013년 7월 기준 한국의 스마트폰 보급률은 무려 73%나 된다고 합니다.
이는 휴대전화 대비가 아닌 인구대비 스마트폰 보급률로서, 한국의 스마트폰 보급률은 현재 전 세계 1위!! 라고 하는군요.


많은 부모님과 어르신들도 스마트폰을 사용하고 계실 텐데, 편리한 만큼 위험도 큰 것이 바로 스마트폰입니다.
이번 추석에는 알약 보안칼럼을 참고하여 스미싱 (스마트폰 결제 사기)의 위험성을 알려드리고 주의사항도 안내를 드리는 것은 어떨까요.


스미싱은 문자 메시지(SMS)를 이용해 개인정보 및 금융정보 등을 낚는다(fishing)는 의미의 합성어로, 발신자의 신원을 속인 문자 메시지를 보내 링크(URL)클릭을 유도, 악성 앱 설치 후 해커가 스마트폰 내의 개인정보와 금융정보를 탈취하거나 휴대폰 결제 등의 금전적인 피해를 입히는 사기 수법입니다!


요즘 스미싱이라는 용어와 소액결제 피해 사례가 언론 등을 통해 많이 알려져서 특히 URL이 포함된 문자가 오면 먼저 의심하고 클릭을 안하려고 하는 등 주의하는 분들이 많이 늘어났지만, 공격자들의 스미싱 공격 방식도 점차 다양해지고 자극적으로 변하고 있어 아무리 조심하려고 해도 스미싱의 위험에서 완전히 자유롭기는 힘듭니다.



스미싱 문자 1
스미싱 문자 2

 

이러한 스미싱 문자 피해를 당하지 않기 위해서는 사용자 스스로가 조심하는 것도 물론 중요하지만, 컴퓨터에 백신 프로그램을 설치하는 것처럼 자신의 스마트폰에 모바일 백신을 설치하는 것도 좋은 스미싱 예방법입니다.


알약 안드로이드에는 스마트폰에 개인 정보 또는 금융 정보 탈취 목적의 스미싱 메시지가 도착했을 때 해당 메시지를 바로 차단해 주는 스미싱 차단 기능이 들어있어, 스마트폰 기본 검사부터 스미싱 차단까지 모두 가능한 보안제품입니다.



알약 스미싱 차단 기능

 

알약 안드로이드의 스미싱 차단 기능은 스미싱 메시지 내용에 따라 '위험', '의심' 등급으로 분류하여 발신 정보, 수신 날짜 포함한 스미싱 판단 이유 등의 정보를 보여주며, '의심'으로 표시되는 메시지는 신고도 가능합니다.



알약 스미싱 차단 화면

 


<스미싱 및 리패키징 앱 예방법>

1. 발신처가 명확하지 않은 곳의 문자메시지에 포함된 URL은 절대 클릭하지 않는다.

2. 신뢰할 수 있는 보안업체에서 제공하는 모바일 백신을 설치하고, 실시간 감시 기능을 활성화 시켜야 한다.

3. 사용하는 통신사 고객센터나 공식 홈페이지를 통해 '휴대폰 소액결제' 서비스를 미리 차단 해두거나 통신사 홈페이지에서 소액결제 한도를 0원으로 변경한다.

4. 앱은 공인된 오픈 마켓에서만 설치한다. (ex 구글 플레이, 통신사 마켓 등)