“금융권 앱 사칭한 피싱 앱 주의하세요”

입력 2013-01-18 08:09
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

구글 정식마켓 통해 등록…소비자 주의 당부

▲KB국민은행 애플리케이션을 가장한 피싱 앱(사진=하우리)
금융권 애플리케이션을 사칭한 피싱 앱이 등장해 소비자들의 주의가 요구된다. 특히 지난 14일부터 3일간 구글 정식 마켓(구글 플레이스토어)를 통해 지속적으로 등록되고 있는 것으로 나타났다.

이원남 하우리 모바일 보안연구팀장은 18일 “해당 앱들은 구글 마켓에 정식으로 등록된 후 사용자가 아무런 의심없이 다운로드 받을 수 있어서 더욱 위험하다”며 “지난 14일 처음으로 5종의 악성코드가 발견된 데 이어 15일 10종, 16일 4종, 17일 1종이 구글 정식 마켓에 등록되어 있는 것을 확인했다”고 말했다.

하우리에 따르면 이 앱들은 해당 금융앱과 동일한 첫 화면을 보여주고 “안전을 위해(OTP) 무료 가입이벤트!” 라는 문구를 보여줘 악성코드 제작자가 만든 웹 페이지로 이동하도록 하는 수법을 사용했다.

피싱 웹 페이지에 접속한 사용자는 이름, 주민등록번호, 출금계좌, 계좌비밀번호, 등기번호, 자택주소, 휴대폰 번호, 보안카드의 모든 번호를 입력하게 해 금융거래를 하기 위한 모든 정보를 갈취한다.

이에 따라 구글 마켓에서 게시자의 명칭이 명확하지 않거나 사용자 평점, 평판 등을 확인해야 하고 앱에 대한 설명이 없는 것은 악성코드의 가능성이 높다고 회사측은 전했다.

이원남 팀장은 “정식 마켓을 통해 악성코드가 배포됨에 따라 마켓 보안강화와 스마트폰 백신의 활용이 필수가 됐다”며 “앞으로도 스마트폰의 사용자를 대상으로 금융정보 탈취 시도는 변종 악성코드와 신종 수법으로 지속적으로 발견될 것”이라고 조언했다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 제도 시행 1년 가까워져 오는데…복수의결권 도입 기업 2곳뿐 [복수의결권 300일]
  • 불륜 고백→친권 포기서 작성까지…'이혼 예능' 범람의 진짜 문제 [이슈크래커]
  • 전기차 화재 후…75.6% "전기차 구매 망설여진다" [데이터클립]
  • ‘아시아 증시 블랙 먼데이’…살아나는 ‘홍콩 ELS’ 악몽
  • “고금리 탓에 경기회복 지연”…전방위 압박받는 한은
  • 단독 ‘과징금 1628억’ 쿠팡, 공정위 상대 불복 소송 제기
  • 이강인, 두산家 5세와 열애설…파리 데이트 모습까지 포착
  • 뉴진스 뮤비 감독 "어도어, 뒤로 연락해 회유…오늘까지 사과문 올려라"
  • 오늘의 상승종목

  • 09.09 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 77,142,000
    • +4.84%
    • 이더리움
    • 3,173,000
    • +3.02%
    • 비트코인 캐시
    • 435,300
    • +6.2%
    • 리플
    • 728
    • +2.25%
    • 솔라나
    • 181,800
    • +4.24%
    • 에이다
    • 465
    • +2.65%
    • 이오스
    • 668
    • +3.73%
    • 트론
    • 209
    • +0.97%
    • 스텔라루멘
    • 126
    • +3.28%
    • 비트코인에스브이
    • 62,500
    • +4.78%
    • 체인링크
    • 14,280
    • +2.96%
    • 샌드박스
    • 345
    • +5.5%
* 24시간 변동률 기준