본문 바로가기

 
스미싱 [SMishing]

SMS와 Phishing의 결합어로 문자메시지를 이용 피싱하는 방법.
이 기법을 사용하는 해커는 핸드폰 사용자에게 웹사이트 링크를 포함한 문자메시지를 보내고 휴대폰 사용자가 웹사이트에 접속하면 트로이목마를 주입해 인터넷 사용이 가능한 휴대폰을 통제할 수 있게 된다.

다음 백과사전 중에서...


비공식 apk 파일의 설치 차단



환경설정 > 보안 > 알수없는출처 의 체크박스를 해제 하면 됩니다.
구글플레이 같은 공식적인 apk 배포처를 제외한, 

알수없는 apk파일 설치시, 위와같이 팝업창을 띄워주므로 바로 연결/설치 되는것을 막아줍니다.

 

백신 프로그램을 주기적으로 돌려볼것


대부분 스마트폰에 백신이 하나쯤 설치 되어있을텐데, 검사를 한번도 안해본들이 꽤 될겁니다.
주기적으로 업데이트를 하고, 정밀검사도 자주해서 악성코드를 막도록 해야겠죠.

환경설정도 한번 쭉 살펴보시고 '실시간 검사'는 켜놓는것이 좋을듯 합니다. 
백신 아이콘을 제일 자주보는 홈 바탕화면으로 빼놓으세요



공짜쿠폰, 이벤트당첨, 환급금 등의 단어 주의 

 



알지도 못하는 공짜쿠폰이나, 무료증정, 상품권/이벤트당첨, 환급금 등의 문자를 주의하셔야 합니다.
만약 예전에 이벤트 응모 했던게 정말 당첨이 되어서 문자가 왔을수도 있습니다. 만
그럴땐 SMS로 온 링크를 누르지 마시고, 공식사이트의 공지사항/당첨자발표 등을 통해서 확인하시길 바랍니다.
그리고, 풀링크가 아니라 단축링크로 오는 경우가 많은데, 주소만 봐서 어딘지 모를때는 한번더 주의하시구요.




소액결제를 미리 막아 놓으세요 


최대 30만원으로 설정되어있는 소액결제 한도를 줄이거나,
소액결제를 쓴적도 없고, 앞으로도 쓸것 같지 않다면 아예 차단시키세요.

SKT 소액결제 한도 줄여놓기 / 차단하기 - http://motivation.tistory.com/652
소액결제를 차단이나 한도를 줄일때... 본인것뿐 아니라 가족들것까지 한번씩 다 점검해주는 센스~!




결제 안했는데 온 문자의 링크를 누르지 말것


쇼핑몰등에서 결제를 한것처럼 문자를 보내고, 단축링크를 누를경우 악성코드가 설치되는 경우가 있습니다.
결제하지 않았는데 결제되었다고 문자가 왔다면, 카드사나 은행의 공식홈페이지나 고객센터를 통해 문의 하셔야지...
어? 결제한거 없는데.. 뭐지? 하면서 '결제내역확인' 링크를 눌르면 안됩니다.  (위 이이지 출처)





보안카드를 찍어 스마트폰에 보관하지 말것 


SMS를 통해 악성코드가 설치되어 해커가 피해자의 스마트폰을 들어다 보거나 제어하게 되었을때..
금융거래시 필요한 보안카드를 엿볼수가 있으므로, 절대 카메라로 찍어서 휴대폰에 보관하시면 안됩니다.

조금이라도 안전하게 앞으로 보안카드 대신 OTP를 이용하시는것도 괜찮겠죠.  (위 이미지 출처)


추가적으로 은행을 거래할때 사용하게 되는 집/회사 PC와 내스마트폰에서만 거래가 되도록 
기기들을 제한할수 있는 서비스가 있습니다. 각 은행의 홈페이지에서 등록해 놓으면 유용할겁니다.




카페, 블로그에 있는 apk파일 다운받지 않기


카페나 블로그, 커뮤니티 사이트에 올려서 공유되고 있는 apk파일들을 마구 다운 받으시면 안됩니다.
특히나 방문자 적거나, 댓글이 없을경우에는 한번 더 의심을 해보시기 바랍니다.
컴퓨터 프로그램들도 그렇듯이, 정상프로그램에 악성코드나 제휴프로그램을 삽입해 놓는 경우가 많습니다.



기 타


저는 문자에 들어있는 링크를 타고 접속해 들어가는 경우가 상당히 드믈거든요.
스미싱등의 방지를 위해 문자의 주소링크를 눌러도 웹으로 이동하지 않게하는 옵션이 있으면 어떨까 싶습니다.
굳이 들어가려면 주소를 블럭잡아서 복사한다음 들어갈수 있도록이요.


관련글

스팸전화 걸러주는 어플 'Thecall' - http://motivation.tistory.com/605  

생각나는대로 더 추가해 보겠습니다.

댓글