• 구름많음동두천 5.6℃
  • 맑음강릉 14.4℃
  • 박무서울 7.5℃
  • 박무대전 6.3℃
  • 흐림대구 7.7℃
  • 구름많음울산 11.3℃
  • 박무광주 9.0℃
  • 구름많음부산 12.5℃
  • 맑음고창 6.3℃
  • 맑음제주 12.5℃
  • 구름많음강화 7.5℃
  • 구름많음보은 3.9℃
  • 구름많음금산 5.0℃
  • 구름많음강진군 6.5℃
  • 구름많음경주시 6.8℃
  • 맑음거제 8.9℃
기상청 제공

가짜 인터넷뱅킹 사이트 주의…SMS 피싱수법


맞춤법 틀리거나 보안카드 일련번호 모두 요구하면 의심해야


(서울=연합뉴스) 김경윤 기자 = 보이스 피싱에 대한 경각심이 높아지자 이번에는 문자메시지(SMS) 피싱을 통해 개인 금융정보를 빼내려는 시도가 이어지고 있다.

보안업체 잉카인터넷은 국민은행·우리은행 등 시중은행을 사칭한 문자를 보낸 후 가짜 인터넷뱅킹 사이트로 유인해 보안카드 일련번호 등 개인정보를 탈취하는 사기 행태가 늘고 있다고 5일 밝혔다.

신종 SMS 피싱은 시중은행으로 속여 'ㅇㅇ은행입니다. 포털사이트 정보유출로 보안승급 후 이용해 주세요 ***bank.com'과 같은 내용을 보내고 가짜 웹사이트 주소(url)를 함께 발송한다.

교묘하게 실제 은행 로고 등을 이용한 가짜 인터넷뱅킹 사이트에 접속하면 실명과 주민등록번호 입력창이 나타난다.

기본 정보는 물론 계좌번호, 비밀번호, 보안카드 일련번호, 보안카드번호 등 인터넷 뱅킹에 사용되는 중요 금융정보를 요구한다.

정상적인 인터넷 뱅킹 서비스에서 어떤 경우에도 보안카드의 일련번호 전체를 요구하지 않으므로 보안카드 번호를 모두 요구하는 곳은 사기 웹사이트인지 의심해봐야 한다.

잉카인터넷은 피싱 웹사이트의 도메인 추적 결과 미국 소재 IP로 확인됐으며 중국 쪽에서 호스팅한 것으로 의심하고 있다.

지난 몇 년간 전화사기는 홍보와 사례 공개를 통해 사기 성공률이 낮아지는 등 차단 효과가 나타났다.

그러나 피싱 수법도 날이 갈수록 진화해 최근에는 이처럼 문자메시지를 이용한 피싱 사례가 늘고 가짜 은행 웹사이트도 하루에 한 개씩 새로 생겨나고 있다.

잉카인터넷 보안대응팀은 "정상적인 인터넷 뱅킹 서비스에서는 보안카드의 모든 암호를 입력하도록 요구하지 않는다"며 "의심사이트를 보게 되면 해당 은행사이트나 한국인터넷진흥원 등에 신고하라"고 당부했다.




[가까운 AI] 지금 우리에게 다가온 미래, 올해부터 시행되는 ‘인공지능기본법’이란 무엇인가? 요즘 ChatGPT를 모르는 사람을 찾기 힘들다. 학생들도 스마트폰만 있으면 생성형 인공지능으로 단어 검색도 하고 자신의 일상을 ChatGPT와 공유하기도 한다. 전 세계적으로 인공지능 기술의 활용은 일상의 전 범위에 침투해 있고 우리나라도 인공지능에 관한 기본법을 2024년 12월 국회에서 통과시켰다. 바로 여러분이 아시는 ‘인공지능 발전과 신뢰 기반 조성 등에 관한 기본법(이하 인공지능기본법)’이다. ● 인공지능기본법은 우리 삶에 어떤 영향을 미칠까? 인공지능법을 연구하는 사람으로서 작년 한 해 가장 많이 받은 질문이 바로 이것이다. 결론부터 말하자면 인공지능기본법은 사용자를 보호하고 인공지능산업 발전을 위한 취지로 만들어진 법이다. 그러나 학술적으로 구체적인 면에서는 개정의 문제점을 안고 있기도 하다. 학술적인 문제점은 학자들의 몫이니 가장 핵심적인 개념 중 하나인 ‘고영향 인공지능’이라는 개념만을 소개해 드리고자 한다. 이 법에서는 고영향 인공지능의 개념을 ‘사람의 생명, 신체의 안전 및 기본권에 중대한 영향을 미치거나 위험을 초래할 우려가 있는 인공지능시스템으로, 다음 각 목의 어느 하나의 영역에 활용되는 것’이라고 상정했다. ● 고영향 인공지능이란