스미싱 예방 방법

2017. 12. 8. 15:17 / 서기랑

 문자메시지를 통해 소액결제를 하거나 금융정보를 탈취하는 등 스미싱은 그 수법이 교묘해서 잘 모르는 사람들은 당하기 쉽다.

 또한 잘 아는 사람들도 아차 하고 방심하는 사이에 평범한 문자로 가장한 스미싱 메시지를 받게 되면 당하는 겨우가 종종 있는데 이런 경우를 대비하기 위해서는 어떤 유형의 스미싱이 있는지 알아둔다면 스미싱 피해를 예방하는데 도움이 되지 않을까 한다.


 ▷ 스미싱 유형 확인

 스미싱(Smishing)은 문자(SMS)와 피싱(Phishing)의 합성어이다.

 하지만 문자메시지 외에도 카톡 등 메시지를 전송하는 모든 것에서 당할 수 있다고 생각하는 것이 좋은데 우선 어떤 유형의 스미싱이 있는지 간단하게 정리해 봤다.

스미싱 예방 방법

 1. 지인 사칭.

 돌잔치나 결혼 등 흔히 지인들이 보낼 수 있는 메시지를 이용한 유형의 스미싱이다.

 어느 정도 친한 지인이라면 직전 전화로 확인해보는 것이 가장 좋을 것이다.(안부도 물을 겸)


 2. 택배 사칭 유형.

 요즘 자주 발생하는 유형으로 택배 관련 메시지로 스미싱 메시지를 보내는 유형이다.

 주로 택배 도착, 반송, 주소 불일치 등으로 오는데 보통 택배에 문제가 있으면 택배 기사님이 직접 전화를 하거나 문자를 보내기도 하지만 링크 주소를 남기는 일은 거의 없다.


 3. 공공기관 사칭 유형.

 예전부터 가장 많이 사용되고 또 가장 많은 사람들이 당한 유형이 아닐까 한다.

 공공기관 관련 문자가 온다면 해당 공공기관 사이트에서도 확인이 가능하기 때문에 문자가 걱정된다면 직접 사이트에서 확인하는 것을 추천한다.

 (사이트에서 확인이 안되면 전화로 확인)


 4. 광고나 이슈를 가장한 문자.

 일종의 광고나 아니면 현재 사회적으로 이슈가 되고 있는 내용을 가장하여 오는 유형이다.

 이런 건 그냥 굳이 볼 필요가 없다.

 만약 정 궁금하다면 그냥 검색하길 바란다.


 5. 그 외 나머지.

 이 밖에도 너무 많은 유형들이 있어서 모두 정리할 순 없지만 의심가는 링크는 무조건 클릭하지 않는 것이 좋으며 정 궁금해서 클릭하고 싶어 진다고 하더라도 링크를 클릭하지 않고 확인할 방법은 얼마든지 있으니 무조건 클릭하지 않는 것이 좋다.

 (물론 본인이 잘 아는 링크라면 흠... 이건 판단에 맡기겠다.)


 ▷ 스미싱 예방 방법

 1. 의심 가는 링크는 클릭하지 않기.

 가장 중요하면서 근본적으로 예방이 가능한 방법이다.

 애초에 스미싱의 모든 시작이 바로 이 링크를 통해 악성프로그램을 설치되고 결과적으로 피해를 보게 되는 것이기 때문에 사실 이것만 잘 지킨다면 스미싱 피해는 거의 없지 않을까 한다.


 2. 스미싱 예방 앱 설치.

 아무리 링크를 클릭하지 않으려 해도 사람이란 게 아차 하면 실수하는 법이다.

 이런 경우를 대비해서 스미싱을 차단해주는 앱을 하나쯤은 설치해두는 것이 좋다.


 3. 휴대폰 설정 변경.

 휴대폰의 보안 설정 부분을 보면 '출처를 알 수 없는 앱'이란 부분이 있다.

 이 부분을 확인하여 문제가 되는 앱은 설치가 되지 않도록 설정해 놓는 것이 좋다.

 (물론 이것만으로 완벽하진 않지만 안하는거보단 훨씬 도움이 될 것이다.)

 

 ▷ 스미싱 링크를 클릭하였다면?

 일단 클릭한다고 무조건 문제가 되는 것은 아니다.

 하지만 클릭함과 동시에 프로그램이 설치되거나 혹은 클릭 후 본인이 설치를 하였다면 문제가 발생할 수 있다.

 (사용자도 모르게 설치 되는 경우도 있어 그냥 클릭하면 문제가 된다고 보는 것이 좋겠다.)


 1. 소액결제 차단.

 우선 통신사에 전화해 소액결제가 되지 않도록 막는 것이 좋으며 내역을 확인하고 이미 피해를 봤다면 아래와 같은 절차로 보상을 받을 수 있다.

 - 통신사 고객센터를 통하여 최근 모바일 결제 내역 확인.

 - 모바일 결제 피해가 확인되면 피해가 의심되는 스미싱 문자 캡처.

 - 통신사 고객센터를 통해 스미싱 피해 신고 및 '소액결제 확인서' 발급.

 - 소액결제 확인서를 지참하여 관할 경찰서 사이버수사대 또는 민원실을 방문하여 사고 내역 신고.

 - 사고 내역을 확인받고 ‘사건사고 사실 확인서’ 발급.

 - 사건사고 사실 확인서 등 필요서류를 지참하여 통신사 고객센터 방문 또는 팩스나 전자우편 발송.

 - 통신사나 결제대행업체에 사실 및 피해 내역 확인 후 피해보상 요구.

KISA 보호나라 출처


 2. 공인인증서 재발급.

 휴대폰에 사용하는 공인인증서가 있다면 인증서 피해가 발생하지 않도록 다시 발급받는 것이 좋다.


 3. 비밀번호 변경.

 그 외 앱에 저장되어있는 정보 등이 있다면(예 구글 계정) 모두 비밀번호를 변경하는 것이 좋다.


 4. 악성 앱 삭제.

 일단 취할 수 있는 조치를 다 했다면 문제가 되는 앱을 찾아서 제거해야 한다.

 본인이 할 수 없다면 대리점을 방문하는 것도 좋으며 깔끔하게 초기화 하는 것도(ㅠㅠ) 좋은 방법이다.


 5. 지인들에게 소식 전파.

 일부 악성프로그램 중에는 휴대폰의 연락처의 사람들에게 유사한 내용의 문자를 전송하는 경우도 있다.

 따라서 본인의 휴대폰이 감연 된 적 있다면 주변 사람들에게도 소식을 전파하여 2차 피해를 예방하는 것이 좋다.