아르헨티나 뉴스

[경제] 이런 단어가 포함된 메일을 받는다면 열지 마세요: 당신의 은행 계좌가 털릴 수 있습니다.

작성자 정보

  • CAEMCA 작성
  • 작성일

컨텐츠 정보

본문

5ffc8ec467d6e76886809f2854dc4ff8_1755523416_8627.PNG
 

최근 몇 년 동안 온라인 사기는 꾸준히 증가해 왔다. 사이버 범죄자들은 개인 계정, 특히 인터넷 뱅킹 서비스에 접근하기 위해 점점 더 정교한 전략을 사용하고 있다. 가장 많이 사용되는 수법 중 하나는 **피싱(phishing)**으로, 이는 공격자가 합법적인 것처럼 보이는 전자 메시지를 통해 피해자의 민감한 정보를 빼내려는 방법을 말한다.


최근 보고서에 따르면, 새로운 형태의 피싱 사기는 다양한 연령대와 디지털 문해력 수준을 가진 사용자들에게까지 영향을 미치고 있다. 취재된 소식통에 따르면, 이러한 기만성 메시지에는 대체로 **“긴급”, “당첨”, “돈”, “추첨”**과 같이 즉각적인 반응을 유도하도록 설계된 단어와 문구가 포함되는 경우가 많다. 빠른 보상을 약속하거나 계정에 문제가 있다는 식의 경고는 피해자의 주의를 단 몇 초 만에 끌어당기는 것이다.


기술 전문가들은 이러한 수법이 사이버 범죄자들이 은행 계좌를 털기 위해 가장 빈번하게 사용하는 기법 중 하나라고 경고한다. 공격자는 이메일, 문자메시지(SMS), 또는 왓츠앱 메시지를 보내며, 눈길을 끄는 단어들을 사용해 수신자가 링크를 열고 개인 정보를 입력하도록 유도한다. 이때 메시지는 은행, 공공기관, 혹은 잘 알려진 IT 기업의 로고와 통상적인 형식을 그대로 모방해 공식적인 안내문처럼 꾸며진다.


사이버 보안 전문가들에 따르면 “단 한 번의 클릭만으로도 사이버 범죄자들은 당신의 데이터에 접근할 수 있다.” 이 수법은 사용자를 교묘히 속여 은행 웹사이트를 정교하게 모방한 가짜 페이지로 유도하는 방식이다. 그곳에서 사용자는 자신도 모르게 아이디, 비밀번호, 심지어 인증 코드까지 입력하게 되며, 실제로는 허위 사이트에 개인정보를 제공하는 꼴이 된다.


피싱의 구조는 피해자가 신속하게, 의심 없이 행동하도록 설계되어 있다. 메시지에는 계정이 곧 정지될 것이라는 위협이나 예상치 못한 당첨 소식 등 긴급성을 강조하는 내용이 담기는 경우가 많다. 사이버 보안 전문가들은 범죄자들이 사용하는 단어들이 무작위가 아님을 강조한다. 그 목적은 사용자가 충동적으로 결정을 내리도록 유도하는 데 있다.


은행 계좌 정보 도용은 사용자가 정식 플랫폼이라고 믿고 가짜 웹사이트에 로그인 정보를 입력할 때 발생한다. 공격자는 이 순간 정보를 가로채어 피해자의 계좌에 손쉽게 접근할 수 있다. 일부 변형된 피싱 수법은 인증 시스템을 통해 전송되는 보안 코드 요청이나 신용·체크카드 정보 입력을 요구하기도 한다.


전문가들은 사이버 범죄자들이 디지털 채널의 확산을 악용하고 있다고 경고한다. 피싱 캠페인은 이메일, 문자(SMS), 또는 왓츠앱과 같은 메신저 앱을 통해 전달될 수 있으며, 모든 경우에서 핵심 전략은 잠재적 피해자가 경계를 풀도록 신뢰할 수 있는 환경을 모방하는 것이다.


공격 구조를 분석하는 것과 더불어, 전문가들은 예방의 중요성을 강조한다. 권장 보호 조치 중 하나는 모든 디지털 계정에서 **이중 인증(2FA, Two-Factor Authentication)**을 활성화하는 것이다. 이 기술은 추가 인증 요소, 예를 들어 휴대전화로 전송되는 코드 없이는 계정에 접근할 수 없도록 하여 무단 접근을 막는다.


또 다른 핵심 권고 사항은 의심스러운 링크를 클릭하지 않는 것이다. 이메일이나 메시지의 정당성에 의문이 들면 발신자와 웹 도메인을 확인해야 한다. 보안 문서에 따르면, 많은 사기 수법이 공식 주소와 거의 유사하거나 약간 변형된 주소를 사용하므로, URL을 꼼꼼히 확인하는 것이 가장 효과적인 방어 방법 중 하나다.


비밀번호나 개인 정보를 메시지, 이메일, 메신저를 통해 공유하는 것은 절대 권장되지 않는다. 은행 및 주요 디지털 플랫폼은 이런 방식으로 민감한 정보를 요청하지 않는다. 만약 메시지가 이러한 정보를 요구한다면, 공식 인증된 채널을 통해 직접 해당 기관에 문의하는 것이 안전하다.


만약 사용자가 피싱에 속아 은행 정보를 제공했다고 판단되면, 가장 먼저 해야 할 일은 즉시 비밀번호를 변경하고 모든 연결된 기기의 세션을 종료하는 것이다. 일부 은행은 모바일 앱을 통해 온라인 접근을 즉시 차단할 수 있는 기능을 제공하며, 이는 데이터 도용 상황에서 특히 유용하다.


또한, 전문가들은 긴급 반응을 요구하거나 보상을 약속하는 메시지에 주의할 것을 강조한다. 서두르지 않고 데이터를 신중하게 검토하는 습관이 수많은 사기를 예방할 수 있다.


이러한 공격의 확산은 기업과 시민 단체에도 도전을 안겼다. 많은 기관이 커뮤니케이션 및 보안 전략을 재검토하고, 플랫폼과 디지털 교육 캠페인에 경고 메시지를 포함시켰다. 일부 은행은 피싱 캠페인으로부터 고객을 보호하기 위해 웹사이트에 구체적인 알림을 추가하기도 했다.


기술적 대응책으로는 의심스러운 메시지나 피싱 캠페인에서 유래한 메시지를 차단하려는 고급 이메일 필터링이 포함된다. 그럼에도 불구하고 전문가들은 인간의 주의와 판단이 여전히 가장 중요한 요소라고 지적한다.


최근 몇 년간 가짜 메시지를 식별하는 난이도는 증가했다. 사이버 범죄자들은 메시지의 그래픽 품질을 지속적으로 향상시키고, 유명 기관의 로고와 용어를 정밀하게 재현한다. 경험 있는 사용자조차 한눈에 진짜와 가짜 메시지를 구분하기 어려운 경우가 많다.


피해자가 실수로 가짜 사이트에 접속했을 가능성이 있다고 의심될 때, 즉시 비밀번호를 변경하고 계좌 거래 내역을 확인하는 것이 추천된다. 이상 거래가 발견되면, 은행에 조기 연락하는 것이 더 큰 피해를 막을 수 있다. 주요 은행들은 사건 신고, 계좌 동결, 접근 권한 복구를 위한 전용 콜센터를 운영한다.


디지털 금융 및 상거래의 확산과 함께, 이러한 공격에 노출되는 사람들의 수가 증가했다. 또한 온라인 쇼핑의 인기와, 상점이나 결제 게이트웨이를 사칭한 메시지의 빈도가 증가한 점도 주목된다. 공격자들은 일상적 상황을 이용하기 때문에 메시지를 쉽게 간과할 수 있다.


전문가들은 디지털 교육의 중요성을 강조한다. 예방 캠페인의 확산, 전문적 상담, 디지털 도구의 지속적 업데이트가 사이버 범죄자에 대한 방어 장벽을 형성한다. 꾸준한 교육은 사용자가 사기 시도를 감지하고 차단할 수 있는 능력을 키운다.


많은 전문가들이 예방을 최고의 방어 수단으로 강조한다. 보상을 약속하거나 긴급한 행동을 요구하는 메시지를 의심하는 습관만으로도 큰 규모의 사기를 막을 수 있다.


마지막으로 전문가들이 공유하는 권고 사항 중 하나는, 개인 정보를 입력하기 전에 사이트의 진위 여부를 항상 확인하고, 평소와 다른 요청에는 경계를 유지하는 것이다. 기업들은 고객과 사용자에게 이러한 사기 수법이 지속적으로 발생하고 있음을 알리기 위해 경고 전략을 강화했다.





관련자료

댓글 0
등록된 댓글이 없습니다.