비교하고 잘 사는, 다나와 : 가격비교 사이트

다나와 앱
다나와 앱 서비스 목록
다나와 APP
다나와 가격비교 No.1 가격비교사이트 다나와 앱으로
간편하게 최저가를 확인하세요.
- -
QR코드
빈 이미지
다나와 앱 서비스 목록 닫기

SKT 유심해킹 피싱 주의보 ‘이런 문자 주의하세요!’

2025.05.16. 08:28:57
조회 수
43

공유하기

레이어 닫기

지금 보는 페이지가 마음에 든다면
공유하기를 통해 지인에게 소개해 주세요.

로그인 유저에게는 공유 활동에 따라
다나와 포인트가 지급됩니다.

자세히 >

URL이 복사되었습니다.
원하는 곳에 붙여넣기(Ctrl+V)하세요.

레이어 닫기

[IT동아 김예지 기자] 지난 4월 19일 발생한 SKT 유심(USM) 해킹 사고를 악용한 전자금융사기(피싱)·문자결제사기(스미싱) 공격 사례가 늘어나고 있다. 한국인터넷진흥원(KISA)는 정부기관 및 SKT를 사칭해 악성 앱 설치를 유도하고, 보이스피싱을 시도해 민감정보 탈취 및 금전 피해를 입히는 해커에 대한 주의를 권고했다.


지난 4월 19일 발생한 SKT 유심(USM) 해킹 사고를 악용한 피싱·스미싱 공격 사례가 늘어나고 있다 / 출처=셔터스톡
지난 4월 19일 발생한 SKT 유심(USM) 해킹 사고를 악용한 피싱·스미싱 공격 사례가 늘어나고 있다 / 출처=셔터스톡


SKT·KISA 사칭 문자·메일 주의

가장 빈번한 사례 중 하나는 미끼 문자와 메일이다. SKT가 4월 28일부터 유심 무상 교체 방침을 실시함에 따라, SKT 고객들은 유심 교체를 위해 ‘유심 교체 예약 시스템’을 통해 T월드 매장 방문 사전 예약을 완료했다. 그러나 SKT의 유심 수급이 늦어지는 상황을 틈타, 해커들은 정부기관 및 SKT를 사칭해 ‘유심 준비 완료’, ‘유심보호서비스’ 등 키워드를 포함한 문자를 보내고, 링크를 삽입해 클릭 시 악성 앱 설치로 이어지게 유도함으로써 민감정보를 탈취하고 있다.

KISA는 지난 8일 KISA를 사칭한 메일을 통해 악성코드가 유포된 사례를 확인했다고 밝혔다. 이러한 메일은 ‘최근 SKT 침해사고’ 등 키워드를 제목으로 사용해 수신자의 계정에 전달된다. 수신자가 ‘KISA알림.pdf.lnk’를 포함한 첨부파일(미끼문서)을 클릭하면, 정보 유출이 가능한 악성코드가 PC에 다운로드 및 실행돼 저장된 민감한 정보가 외부로 유출된다.


검색엔진에서 악성 사이트로 연결되는 사례도 확인됐다 / 출처=과기정통부
검색엔진에서 악성 사이트로 연결되는 사례도 확인됐다 / 출처=과기정통부


뿐만 아니라, 검색엔진에서 악성 사이트로 연결되는 사례도 확인됐다. 검색엔진에 ‘유심 무상 교체’ 등 사고와 관련된 키워드를 검색할 경우, 언론 보도 일부를 포함한 출처가 불분명한 사이트가 노출된다. 이러한 검색 결과를 클릭하면 비영리 도메인을 경유하여 도박사이트로 연결될 수 있다.

정부기관 및 SKT를 사칭한 보이스 피싱도 증가했다. 이들은 SKT 유심해킹 피해에 따른 구제 조치를 명목으로 가짜 고객센터 전화번호로 전화를 유도하거나 직접 보이스피싱을 통해 악성 앱 설치를 유도한다. 피해자가 가짜 고객센터로 전화를 연결하면 ‘원활한 지원을 위해’ 원격제어 앱 설치를 권유하는 방식이다.

특히 보안점검, 악성앱 검사, 사고접수 등을 돕겠다고 속여 피해자가 스스로 원격 제어 앱을 정상 스토어에서 찾아 설치하도록 유도한다. 예컨대, 한국소비자원이나 시티즌코난 앱 등 실제 기관 및 기업명·로고를 사칭해 개인정보를 탈취하고, 통화 가로채기가 가능하도록 제작한 악성 앱을 설치하게끔 만든다.

SKT 공식 문자 발신번호 114 확인

피싱·스미싱 공격은 이번 SKT 유심해킹으로 인한 1차적 피해는 아니지만, 2차 피해로 이어질 수 있기 때문에 각별한 주의가 필요하다. 평소 공식 사이트 및 번호에서 온 문자·메일인지 여부를 파악하고, 출처가 불분명한 사이트 주소는 클릭하지 않는 습관을 들이도록 하자. 특히 이번 유심해킹 사고 후 SKT 고객은 공식 문자 발신번호 114에서 발송된 메시지인지 확인하고, 안드로이드 단말기의 경우 공식 인증 마크를 확인해야 한다.


SKT 고객은 공식 문자 발신번호 114에서 발송된 메시지인지 확인한다 / 출처=SKT
SKT 고객은 공식 문자 발신번호 114에서 발송된 메시지인지 확인한다 / 출처=SKT


특히 SKT에서 발송한 유심 교체 방문 날짜 안내 공식 메시지에는 URL 링크가 포함되지 않는다. 유심 무료 교체 예약 시스템에서 신청을 완료하면, ‘예약 완료 문자’가 발송되고, 이후 일정 기간 후 ‘유심 교체 방문 안내 문자’가 발송된다. 이때, 고객 혼선 방지를 위해 문자에는 유심 교체 날짜, 장소, 주소 등만 담긴다.

그러나 간혹 해커들이 발신번호를 조작하는 경우도 있어 114로 표시된다고 해서 무조건 안심할 수는 없다. 따라서 조금이라도 의심스러운 경우, 통신사 고객센터(SKT의 경우 휴대전화에서 114)에 전화해서 확인해보는 게 좋다.

각 통신사에서 제공하는 무료 보안 부가서비스를 가입하는 것도 방법이다. 유심보호서비스뿐만 아니라 ▲번호도용문자 차단서비스(인터넷에서 발송되는 스팸 및 스미싱 문자에 번호가 악용되지 않도록 방지) ▲정보보호 알림이(해킹, 바이러스 등 관련 정보를 문자로 알려주는 서비스) 등이 무료 제공된다.

검색엔진을 사용할 때는 검색 결과에 노출되는 홈페이지 주소가 공식 홈페이지와 일치하는지 확인하고, 출처가 불분명한 사이트 접속은 자제한다. 이메일에서는 송신자를 정확히 확인하고 낯선 연락처로 전달된 메일, 링크, 첨부파일은 열지 않는다. 특히 파일 확장자가 표시되도록 옵션을 설정해 확장자가 ‘.lnk’인 파일은 실행하지 않도록 한다.

이외에 평소 개인 보안 강화에 신경쓰는 게 중요하다. 운영체제(OS) 및 자주 사용하는 문서 프로그램(한글 등)은 최신 업데이트를 실행하고, 바이러스 백신 업데이트를 수시로 확인한다. 자주 방문하는 사이트를 비롯해 로그인 2단계 인증 설정을 강화한다. 스마트폰 단말기에서도 평소 데이터 사용량, 배터리 소모 추이를 살피고, 앱이 강제 종료 등 이상 징후가 있는지 자주 확인한다.

피싱·스미싱 의심 메시지 받았다면?


KISA가 무료로 운영하는 카카오톡 채널 ‘보호나라’의 ‘스미싱 확인 서비스’를 통해 의심스러운 링크의 악성 여부를 판별할 수 있다 / 출처=IT동아
KISA가 무료로 운영하는 카카오톡 채널 ‘보호나라’의 ‘스미싱 확인 서비스’를 통해 의심스러운 링크의 악성 여부를 판별할 수 있다 / 출처=IT동아


피싱·스미싱 메시지를 받았을 경우, KISA가 무료로 운영하는 카카오톡 채널 ‘보호나라’의 ‘스미싱 확인 서비스’를 통해 의심스러운 링크의 악성 여부를 판별할 수 있다. 또한 스마트폰 내 문자 수신 화면에서 ‘스팸으로 신고’를 누르거나, KISA(118)에 연락을 취하는 것도 방법이다. ‘전기통신금융사기 통합신고대응센터’ 내 ‘통합신고’를 통해 신고하는 방법도 가능하다.

피싱 사이트로 접속했다면 승인되지 않은 응용 프로그램(APK) 또는 악성 앱을 설치하지 않도록 주의한다. 특히 휴대전화 번호, 계정정보 등 개인정보는 신뢰할 수 있는 사이트에만 입력하고, 인증번호의 경우 모바일 결제로 연계될 수 있으므로 추가 확인을 진행해야 한다.

만약 악성 앱 설치가 의심되는 경우 모바일 백신으로 점검한 후, 악성 앱을 즉시 삭제한다. 서비스센터에 방문해 도움을 받아 2차 피해를 예방해야 한다. 우선 악성 앱에 감염된 스마트폰으로 금융 서비스를 이용했다면 공인인증서, 보안카드 등 금융거래에 필요한 정보 유출 가능성이 있으므로 해당 정보를 폐기하고 재발급 받는다. 또한 악성 앱이 주소록을 조회해 다른 사람에게 유사한 스미싱을 발송할 수 있으므로 주변 지인에게 피해 사실을 즉시 알린다.

또한 피싱 사이트에서 개인 정보를 입력했다면, 모바일 결제 피해가 발생할 가능성이 있기 때문에 모바일 결제 내역을 확인한다. 피해가 의심된다면 스미싱 문자를 캡처해 통신사 고객센터를 통해 스미싱 피해를 신고하고, 소액결제확인서를 발급 받는다. 이를 지참해 관할 경찰서 사이버수사대 또는 민원실을 방문해 사고 내역을 신고해야 한다. 내역을 확인받고 사건사고 사실 확인서를 발급받은 후, 해당 서류를 지참해 통신사 고객센터에 방문하거나 전자우편, 팩스로 발송하면 피해 보상을 요구할 수 있다.

IT동아 김예지 기자 (yj@itdonga.com)

공감/비공감

공감/비공감안내도움말 보기
유용하고 재미있는 정보인가요?
공감이 된다면 공감 버튼을, 그렇지 않다면 비공감 버튼을 눌러 주세요!
공감이나 비공감을 선택 하는 경우 다나와 포인트를 적립해 드립니다. ※ 공감 버튼의 총 선택 횟수는 전체 공개입니다. 비공감 버튼의 선택 여부는 선택한 본인만 알 수 있습니다.
최신 일반뉴스 전체 둘러보기
3/1
SKT 유심해킹 피싱 주의보 ‘이런 문자 주의하세요!’ IT동아
진흙투성이 볼을 치라고? 뿔난 골프 세계 1위 셰플러 연합뉴스
이예원, KLPGA 두산 매치 조별리그 2연승…박현경은 기사회생(종합) 연합뉴스
“조합이 좋아~”, 컴투스 ‘낚시의 신’과 더미식 ‘오징어라면’이 만났다! 게임동아
바닥 다진 게임사들. 여름부터 본격적인 부활 기대해도 되나? (1) 게임동아
‘클레르 옵스퀴르: 33 원정대’ 등 2025년 게임 히트작 비결은 ‘패링’의 손맛 게임동아
나라 살림, 내가 해도 더 잘하겠다 싶을 때는 ‘이것들’ 해볼까? 게임동아
[겜덕연구소] 짜릿한 손맛! 낚시의 계절이 왔다! 그시절 전설의 낚시 게임들 총집합! (1) 게임동아
웹젠 '샷온라인'에 펫 시스템 및 광장 업데이트 게임동아
장익제, KPGA 레전드 클래식 시리즈2 우승…시니어 투어 첫 승 연합뉴스
이예원, KLPGA 두산 매치 조별리그 2연승…박현경은 기사회생 연합뉴스
콜라 끊고 스쾃 운동하는 최경주, 1R 연기에 "강행군 자신 있어" 연합뉴스
미국 관세 영향, 소니 'PS5 가격 인상 고려 중' (1) 게임메카
베데스다, 오블리비언 지역락 심의 끝날 때까지 유지한다 게임메카
데이터센터 없이 고성능 LLM 구동…디노티시아, 개인용 AI 디바이스 ‘니모스’ 첫 공개 뉴스탭
SKT 해킹 여파에 자급제폰 거래 31% 급증…갤럭시S25 플러스 99%↑ 뉴스탭
프로야구장에서 펼쳐지는 공구 브랜드 축제…디월트, 대전서 ‘디월트 데이’ 연다 뉴스탭
짧고 자주 떠나는 국내 여행, ‘2일 이하’ 숙박이 90% 뉴스탭
SK텔레콤 오픈 1R, 안개로 연기…2개 대회 연속 54홀 경기하나 연합뉴스
8,900만 스팀 이용자 계정 털렸다? 밸브 “해킹 아냐” (1) 게임메카
이 시간 HOT 댓글!
1/4