요즘 신종 사기수법으로 모바일 소액결제 문자와 KG이니시스를 합친 스미싱 사기수법에 대한 내용을 간단하게 정리해 보도록 하겠습니다. 교묘한 말장난으로 비교적 낮은 연령층에서도 피해사례가 많이 발생한다고 합니다. 이러한 문자는 절대 클릭하지 마세요.
소액결제 문자 - KG이니시스+사이버수사대 스미싱
이번 금융사기 스미싱 방법을 간단하게 한마디로 정리하자면 알고도 당할 수 있다.라고 말하고 싶습니다.
스미싱 사기의 원리를 정리하자면 이러한 방식입니다.
- 모바일 소액결제 문자를 보낸다
- 문자 하단에 주의 문구(전화번호 기재)를 덧붙인다.
- KG이니시스 고객센터, 또는 한국소비자원
- 사용자가 전화를 하면 사이버수사대 연결 유도
- 사이버수사대 전화 > 보안앱 설치
- 개인정보 편취
- 금융사기
보기에는 복잡해 보이는데 엄청 간단합니다.
다만 여기에서 직접적인 개인 정보를 요구하는 것이 아니라 사용자가 선택해 전화를 하게끔 만드는 말장난이 대단하다는 것입니다. 스스로 선택해 고객센터에 전화하고 다시 사이버수사대에 접수하게끔 만드는 것입니다.
명의도용이라는 말이 나옵니다. 그 순서를 이제부터 하나씩 보도록 합시다.
1. KG이니시스 모바일 소액결제 문자
아마 핸드폰으로 뭔가 소액결제를 해 본 사람들은 이와 관련된 문자를 받아봤을 텐데요, 이와 비슷한 유형으로 핸드폰 문자가 전달됩니다. 거기에는 스미싱이나 금융사기에 대한 주의내용이 함께 기재되어 있습니다.
KG이니시스 소액결제 내용과 금액 명기
[KG이니시스]
모바일 소액결제
금액 OOO원 결제완료 (앱스토어 인앱 결제, 등 사유 다양함)
추가적인 내용 **
최근 스미싱이나 해킹으로 인한 피해가 늘고 있습니다. (블라블라)
의심스러운 사례 발생 시 한국소비자원, 혹은 KG이니시스 고객센터로 문의하시기 바랍니다. (대충 이런 내용)
한국 소비자원 (031-)
KG이니시스 고객센터 (02-)
(두 곳의 전화번호가 기재되어 있음)
언뜻 보기에는 엄청나게 정상적인 문자처럼 보이게 만들었습니다.
특히 사람 심리라는 것이 이런 주의 문구와 개인이 선택할 수 있는 연락처를 적어 놓은 것이 묘수라고 할 수 있습니다. 하지만 알아두어야 할 것은 여기에 적힌 전화번호들이 실제 스미싱 번호라는 것입니다.
한국소비자원 기재 연락처 예시 - 실제 스미싱 전화번호입니다.
- 031-945-2713
- 032-952-0973
- 070-7893-2670
- 기타
KG 이니시스 고객센터 - 스미싱 유도
- 02-2214-5***
- 원래 고객센터 번호 1588-4954 이외의 것은 스미싱
직접 찾아본 사람들은 알겠지만 실제 전화번호는 저 번호가 아닙니다. 당장 구글링만 해봐도 아는 내용이지만 대부분의 사람들은 070이 아닌 일반전화에는 좀 너그러운 면이 있지요.
이렇게 보내온 문자 다음의 진행은 아래와 같이 유도하고 있습니다.
2. 인터넷 사이버 수사대 접수 유도
만약에 해당 문자를 보고 모바일 소액결제가 의심되어 앞서 기재되어 있는 두 곳 중 어느 한 곳이라도 전화를 하게 되면 통상적인 고객센터와 동일하게 상담원이 전화를 받게 됩니다.
그러고 나서 대화를 통해 사이버 수사대에 접수를 유도하게 되는 것입니다. 물론 본인이 선택하게끔 만드는 것입니다.
통화 예시 >
- 본인이 아닌 소액결제 의심이 될 경우 명의도용을 의심할 수 있습니다. (블라블라)
- 사이버 수사대에 함께 접수를 해드릴까요? 선택을 하게 끔 한다.
- 고객센터 접수 완료와 사이버수사대 접수 완료
- 해당 부처(사이버수사대)에서 연락이 갈 거라는 말을 하며 통화는 종료
자신도 모르는 모바일 소액결제는 명의도용을 이야기하며 고객센터 접수와 함께 사이버신고접수를 유도하게 됩니다.
보통 이런 경우 대다수는 접수한다고 선택하게 됩니다. (대신 접수해 준다고 하니까)
중요한 것은 여기서 개인정보를 물어보진 않는다는 것입니다.
다음으로 진행됩니다.
3. 사이버수사대 스미싱 수법
스미싱의 마지막 단계는 2번에서 접수한 사이버수사대에서 전화가 오는 것으로 진행됩니다.
여기에서 본색이 드러나게 되는데 핸드폰 보안을 위한 특정 사이트의 보안앱(안랩과 같은 보안 프로그램)의 설치를 권장합니다.
이 부분 역시 본인이 설치하는 것으로 해당 사이트는 파밍으로 실제 사이트와 동일하게 만들어진 모바일 웹을 이용하는 경우가 많이 있습니다. 또는 이와 관련된 보안 프로그램입니다. (물론 스미싱앱입니다.)
실제 사용자가 이 가짜 보안앱을 받아 설치하게 되면 모든 게 끝나는 것입니다.
이 스미싱 앱은 피해자의 스마트폰을 원격 조정할 수 있게 되며 저장되어 있는 파일에 루팅이 가능해 개인적인 신상정보, 개인정보는 물론 기타 금융정보가 고스란히 빠져나가 결론적으로 금전적인 피해를 입게 되는 것입니다.
어떤가요? KG이니시스와 모바일 소액결제를 이용한 금융사기 방법입니다. 이러한 스미싱에 당하지 않는 두 가지 방법이 있습니다
하나. 무언가 어딘가 전화를 할 생각이라면 먼저 연락처를 검색해 봅니다.
둘. 100%는 아니지만 아이폰이 좀 더 낫습니다. (개인파일 설치 불가능)