기타 Story/정보성

스포조이바로가기 스미싱 조심하세요! 가장확실한 방법은?

웃자로그 2021. 10. 20. 22:37
반응형

안녕하세요?
날씨가 제법 쌀쌀해지고 있네요. 올 한해도 코로나 때문에 참 힘들었습니다.
모든 스포츠가 무관중 경기를 이어오다가 최근에 위드코로나와 함께 조금씩 관중 입장이 허용되고 있죠. 야구는 곧 포스트 시즌을 앞두고 있고 배구, 농구는 최근에 개막을 했습니다
스포츠 없는 세상은 참 재미가 없을 것 같아요.

오늘은 많은 사람들이 관심을 가지고 있는 사이트 스포조이에 대해 알아보려 합니다.  최근 스미싱 및 보이스 피싱 사기 시도가 굉장히 많은 것 같아요.

최근 스포조이 운영자를 사칭하여 불법 사설베팅사이트 홍보와 스미싱 및 보이스 피싱 사기 등을 시도하는 사례가 확인되고 있습니다. 피해사례와 주의점을 살펴보도록 할께요.

<관련 정보>
※ 예금통장/현금(직불, 체크)카드 등을 타인에게 양도, 대여, 판매하는 행위는 불법이며,범죄에 이용되는 경우 관련법에 의해 형사처벌을 받습니다.
* 처벌 : 예금통장, 카드 등 접근매체를 양도 하거나 양수하는 행위는 3년이하 징역 또는 2천만원 이하의 벌금에 처해짐 (전자금융거래법 제6조 3항)

<피싱>
개인정보(Private data)와 낚시(Fishing)의 합성어로 개인정보를 낚는다는 의미. 금융기관 또는 공공기관을 가장해 전화나 이메일로 인터넷 사이트에서 보안카드 일련번호와 코드번호 일부 또는 전체를 입력하도록 요구해 금융 정보를 몰래 빼가는 수법

(피해유형)
‘9월 카드 거래내역’이라는 제목의 이메일에서 안내하는 인터넷주소를 클릭하자 가짜 은행사이트로 접속되면서 보안카드번호 전부를 입력한 결과, 범행계좌로 무단 이체

예방 방법
1. OTP(일회성 비밀번호생성기), 보안토큰(비밀정보 복사방지) 사용
2.‘출처불명’ 또는 금융기관 주소와 ‘다른 주소’로 발송된 이메일 즉시 삭제
※ 이메일 첨부파일에 확장자가 ‘.exe, .bat, .scr 등 압축파일’이면 열람 금지
3. 보안카드번호 전부를 절대 입력하지 말 것
4. 사이트 주소의 정상 여부 확인
※ 가짜 사이트는 정상 사이트 주소와 유사하나, 문자열 순서·특수문자 삽입 등에서 차이 있음


<파밍>
악성코드에 감염된 PC를 조작해 이용자가 인터넷 '즐겨찾기' 또는 포털사이트 검색을 통하여 금융회사 등의 정상적인 홈페이지 주소로 접속하여도 피싱(가짜)사이트로 유도되어 범죄자가 개인 금융 정보 등을 몰래 빼가는 수법


(피해유형)
피해자 184명이 동일한 파밍 수법으로 금융정보가 탈취되고 공인인증서가 재발급되어 불시에 13억원이 무단 이체됨

예방 방법
1. OTP(일회성 비밀번호생성기), 보안토큰(비밀정보 복사방지) 사용
2. 컴퓨터·이메일 등에 공인인증서, 보안카드 사진, 비밀번호 저장 금지
3. 보안카드번호 전부를 절대 입력하지 말 것
4. 사이트 주소의 정상 여부 확인
※ 가짜 사이트는 정상 사이트 주소와 유사하나, 문자열 순서·특수문자 삽입 등에서 차이 있음
5. 윈도우, 백신프로그램을 최신 상태로 업데이트하고 실시간 감시상태 유지
6. 전자금융사기 예방서비스(공인인증서 PC지정 등) 적극 가입(9. 26 전면 시행 예정)
7. ‘ 출처불명’ 한 파일이나 이메일은 즉시 삭제 및 무료 다운로드 사이트 이용 자제

<스미싱>
스미싱이란 문자메시지(SMS)와 피싱(Phishing)의 합성어로 '무료쿠폰 제공', '돌잔치 초대장' 등을 내용으로 하는 문자메시지내 인터넷주소 클릭하면 악성코드가 설치되어 피해자가 모르는 사이에 소액결제 피해 발생 또는 개인·금융정보 탈취하는 수법


(피해유형)
스미싱에 이용된 변종 악성코드는 소액결제 인증번호를 가로채는 것에 그치지 않음최근에는 피해자 스마트폰에 저장된 주소록 연락처, 사진(주민등록증·보안카드 사본), 공인인증서, 개인정보 등까지 탈취하므로 더 큰 금융범죄로 이어질 수 있음

예방 방법
1. 출처가 확인되지 않은 문자메시지의 인터넷주소를 클릭 금지
※ 지인에게서 온 문자메시지라도 인터넷주소가 포함된 경우 클릭 전에 전화 확인
2. 미확인 앱이 함부로 설치되지 않도록 스마트폰의 보안설정 강화
※ 스마트폰의 보안설정 강화방법 : 환경설정 > 보안 > 디바이스 관리 > ‘알 수 없는 출처’에 V체크가 되어
있다면 해제
3. 이동사 고객센터에 전화하거나 이통사 인터넷 홈페이지를 이용하여 소액결제를 원천적으로 차단하거나 결제금액 제한
※ 자신의 스마트폰으로 114를 눌러 상담원과 연결해도 소액결제 차단 가능
4. 스마트폰용 백신프로그램을 설치하고 주기적으로 업데이트
5. T스토어·올레마켓·LGU+앱스토어 등 공인된 오픈마켓을 통해 앱 설치
6. 보안강화·업데이트 명목으로 금융정보를 요구하는 경우 절대 입력 금지

<메모리해킹>
피해자 PC 메모리에 상주한 악성코드로 인하여 정상 은행사이트에서 보안카드번호 앞·뒤 2자리만 입력해도 부당 인출하는 수법

(범죄 유형)
<수법1> : 피해자 PC 악성코드 감염 → 정상적인 인터넷 뱅킹 절차(보안카드 앞·뒤 2자리) 이행 후 이체 클릭 → 오류 발생 반복(이체정보 미전송) → 일정시간 경과 후 범죄자가 동일한 보안카드 번호 입력, 범행계좌로 이체
<수법2> : 피해자 PC 악성코드 감염 → 정상적인 계좌이체 종료 후, 보안강화 팝업창이 뜨면서 보안카드번호 앞,뒤 2자리 입력 요구→일정시간 경과 후 범행계좌로 이체

예방 방법
1. OTP(일회성 비밀번호생성기), 보안토큰(비밀정보 복사방지) 사용
2. 컴퓨터·이메일 등에 공인인증서, 보안카드 사진, 비밀번호 저장 금지
3. 윈도우, 백신프로그램을 최신 상태로 업데이트하고 실시간 감시상태 유지
4. 전자금융사기 예방서비스(공인인증서 PC지정 등) 적극 가입
5. 출처 불명한 파일이나 이메일은 열람하지 말고 즉시 삭제
6. 영화·음란물 등 무료 다운로드 사이트 이용 자제

정말 이런 방법으로 남에게 피해주는 사람들 화가 납니다.
그렇다면 스포조이바로가기 방법에는 어떤게 있을까요?

네이버 이용하기

1. 네이버 - 스포조이바로가기검색

가장 쉬운 방법이 아닐까 싶네요.
공식주소는 윗 사진에 표신된 주소입니다.
교묘하게 변경된 것으로 사칭할 수 있으니
주의하세요.

검색하는 것도 불편하다.
그러면 바탕화면에 아이콘을 설치 하시면 됩니다.

우측하단의 점 3개 표시를 눌러주세요.

그리고 메인에 추가 하셔도 되고 저 같은 경우 제가 자주가는 사이트는 Keep에 저장하니 편한 것 같습니다. 네이버 Keep 아이콘이 바탕화면에 깔리는데 제가 Keep에 등록한 사이트는 모두 볼 수 있으니 Keep 기능 이용 해보시면 좋을 것 같아요.

이상 스포조이바로가기 스미싱, 피싱, 파밍 주의점에 대해 살펴 봤습니다. 즐거운 하루되시길 바래요.

반응형