본문 바로가기
생활정보

사이버 금융 사기 수법-스미싱, 피싱, 파밍 피해사례와 예방 및 대처법 정리

by bravilife 2025. 4. 1.
반응형

조금 전 오른쪽 이미지의 스미싱 문자를 받습니다. 평소에 조심해야지 하면서 인지를 하고 있었지만 그래도 갑자기 이런 문자를 받으니 조금 헷갈렸습니다. 이런 일은 언제, 어디서든 늘 일어날 수 있는 시기이니 항상 조심해야 합니다. 또한 이런 문제는 아무리 강조를 해도 지나치지 않기에 생각난 김에 스미싱, 피싱, 파밍과 같은 사이버 금융 사기 수법에 대해 확인해 보고자 합니다. 올해도 지속적으로 발생하여 많은 피해를 입히고 있어 이러한 일을 방지하고자 각 수법의 대표적인 사례와 예방법을 살펴보겠습니다.

글의 이해를 돕기 위한 스미싱 문자 사례

수법별 사기 사례

스미싱 사례

작년 스미싱 범죄 발생 건수는 4,396건으로 역대 최다를 기록했으며, 피해액은 546억 원에 달했습니다. 주요 사례로는

  • 텔레그램 사칭 스미싱   '계정 정지' 문구로 사용자를 당황시켜 악성 앱 설치를 유도
  • 모바일 청첩장 스미싱   결혼 시즌에 맞춰 청첩장으로 위장한 링크를 통해 악성코드 설치
  • 공공기관 사칭 스미싱   건강보험공단, 우체국 등을 사칭하여 '미납 고지', '배송 실패' 등의 내용으로 링크 클릭 유도

피싱 사례

작년에는 피싱 유인 링크 클릭이 전년 대비 3배 증가했습니다. 주요 사례로는

  • 클라우드 앱 피싱   전체 피싱 클릭의 27%가 클라우드 애플리케이션을 대상으로 발생
  • 마이크로소프트 사칭 피싱   마이크로소프트 라이브 및 365 자격 증명을 노린 공격이 42%를 차지
  • AI 음성 활용 보이스피싱   AI 기술을 이용해 피해자 가족의 목소리를 모방한 보이스피싱 발생

파밍 사례

파밍은 악성코드에 감염된 PC를 조작해 정상적인 홈페이지 주소로 접속해도 가짜 사이트로 이동하게 만드는 수법입니다. 주요 사례로는

  • 가짜 쇼핑몰 결제 팝업   정상적인 쇼핑몰에서 결제 시 가짜 은행 사이트로 유도하여 금융정보 탈취
  • 원격지원 파밍   검찰 사이버수사팀을 사칭하여 원격 접속 프로그램 설치를 유도한 후 금융정보 탈취
  • 금융감독원 사칭 팝업   금융감독원을 사칭한 가짜 팝업을 통해 악성코드 설치 유도

이러한 사이버 사기 수법에 대응하기 위해서는 의심스러운 링크 클릭을 자제하고, 공식 앱과 웹사이트만 이용하며, 보안 프로그램을 최신 버전으로 유지하는 등의 주의가 필요합니다. 또한 금융거래 시 추가적인 인증 절차를 거치고, 의심되는 상황에서는 즉시 관련 기관에 문의하는 것이 중요합니다.

반응형

예방법

일반적인 예방법

  • 출처가 불분명한 이메일, 문자메시지, 파일은 열람하지 말고 즉시 삭제
  • 공식 앱 마켓을 통해서만 앱 설치
  • 컴퓨터나 이메일에 보안카드 사진, 계좌 비밀번호 등 금융정보 저장 금지
  • 윈도우, 백신 프로그램을 최신 상태로 유지하고 실시간 감시 상태 유지
  • 주기적으로 비밀번호 변경
  • 안드로이드에서는 경찰대학 치안정책연구소에서 발표한 '시티즌코난' 설치
  • 아이폰은 자매앱인 '피싱아이즈' 설치

보이스피싱 예방

  • 금융기관을 사칭하며 보안카드 번호나 계좌정보를 요구할 경우 거절
  • 현금지급기로 유도하는 경우 100% 보이스피싱으로 간주
  • 가족 납치나 사고 관련 전화는 먼저 사실 확인

스미싱 예방

  • 출처가 확인되지 않은 문자메시지의 링크 클릭 금지
  • 스마트폰 보안 설정 강화 (출처를 알 수 없는 앱 설치 차단)
  • 이동통신사 고객센터를 통해 소액결제 차단 또는 한도 설정
  • 스마트폰용 백신 프로그램 설치 및 주기적 업데이트

파밍 예방

  • OTP(일회용 비밀번호 생성기) 또는 보안토큰 사용
  • 전자금융사기 예방서비스(공인인증서 PC 지정 등) 가입
  • 보안카드 번호 전체를 절대 입력하지 않기

메신저 피싱 예방

  • 가족이나 지인의 급한 금전 요구 시 반드시 직접 통화로 확인
  • 메신저 비밀번호 주기적 변경


대처법

금전 피해 발생 시

  • 즉시 해당 금융기관 콜센터에 연락하여 피해 신고 및 지급정지 요청
  • 경찰서에 신고하고 '사건사고 사실확인원' 발급
  • 발급받은 '사건사고 사실확인원'을 관련 사업자(이통사, 게임사, 결제대행사 등)에 제출

금전 피해가 없는 경우

  • 스마트폰에 설치된 악성 파일 삭제
    - '다운로드' 앱에서 의심스러운 APK 파일 확인 및 삭제
    - 삭제가 안 될 경우 휴대전화 서비스센터 방문 또는 스마트폰 초기화
  • PC의 경우 백신 프로그램으로 악성코드 치료 또는 포맷
  • 한국인터넷진흥원의 'PC원격 점검' 서비스 이용
  • 입력했던 금융정보는 해당 은행을 통해 변경

금융사기 수법은 계속 진화하고 있으므로, 의심스러운 상황이 발생하면 즉시 관련 기관에 문의하고 개인정보 보호에 각별히 주의를 기울이는 것이 중요합니다.

반응형