본문 바로가기

해킹 사례, 보안 이슈

보이스 피싱 악성 앱 사이트 급증 - 금융보안원

보이스 피싱 악성 앱 사이트 급증


사용된 보이스 피싱 절차

1) 해커는 기존에 유출된 핸드폰 번호를 이용하여 무작위 대상으로 금융사를 사칭한 대출 문자를 전송

2) 해당 문자에는 악성코드가 심어진 app(.apk)를 다운받는 웹페이지가 링크되어 있음.

3) 사용자가 해당 웹 페이지를 클릭하면 악성코드가 심어진 app을 다운받게 됨

4) 이후 사용자가 정상적인 금융사 전화번호로 통신요청을 하면 해커가 이 통신정보를 가로채 해커에게 전화가 오도록 함.

5) 해커는 금융사를 위장하여 사용자로부터 금품 요구.



link : http://www.etnews.com/news/article.html?id=20190228000195