본문 바로가기
이슈정보

즉시삭제! 건강검사보험 통보문 전달완료 클릭 금지! (스미싱 문자 클릭 예방법 3)

by 경배스토리 2023. 9. 5.
300x250

최근 국민건강보험공단 사칭 문자 '건강검사보험 통보문 전달완료'라는 메시지가 발송되고 있어 주의하셔야 할 것 같습니다. Web 발신 문자 중 '보험 국민건강 통보문', '건강검사 통보문', '건강검사 통지서 발송완료' 등의 내용이 담긴 문자는 모두 스팸, 스미싱 문자이니 바로 삭제하시길 바랍니다.

 

출처가 불분명한 문자나 인터넷 주소는 클릭하지 말고 즉시 삭제해야 합니다. 특히 문자 뒤에 걸려있는 https: xxx 주소를 클릭하면 피싱 사이트로 연결되거나 악성 앱이 설치돼 개인정보와 같은 기밀정보가 유출될 수 있습니다. 심한 경우 피해자의 스마트폰에 저장된 사진, 연락처, 공인인증서까지 빠져나가 대형 범죄에 악용될 가능성도 있으니 주의하셔야 합니다.

 

오늘은 건강보험공단 사칭 문자인 '건강검사보험 통보문 전달완료' 관련 내용을 알아보고, 스미싱 문자 클릭했을 때 대처법에 대해 알아보겠습니다. 

 

건강검사보험 통보문 전달완료

건강검사보험-통보문-전달완료
건강검사보험 통보문

2023년 8월 25일 경부터 국민건강보험공단 사칭 문자(스미싱)가 지속적으로 발생하고 있습니다. 문자 내용은 '건강검사보험 통보문 전달완료', 보험 국민건강 통보문', '건강검사 통보문'과 같이 확인을 해야 될 것 같은 메세지가 전송되고 있습니다.

 

특히 스미싱 문자에는 '상세 보기' 다음 인터넷 링크 적혀있어 눌러보고 싶은 욕구를 일으킵니다. 하지만 이 주소는 절대 누르면 안 됩니다. 국민건강보험공단에서 보내는 건강검진 문자메시지는 인터넷 주소를 절대 포함하지 않기 때문에, 이 URL 링크를 누르는 순간 핸드폰의 개인정보가 빠져나갈 수 있습니다.

 

만약 개인정보가 해킹당하지 않았다고 하더라도, 국민건강보험 스미싱 사이트로 연결되기 때문에 2차 피해를 받을 수 있습니다.

 

국민건강보험 스미싱 사이트?

국민건강보험-스미싱-사이트

'건강검사보험 통보문 전달완료' 문자를 받아서 링크를 클릭했다면 위와 같은 국민건강보험 사칭 사이트가 나옵니다. 처음 사이트를 보면 가장 위에 '핸드폰 번호를 입력하시고 건강진단서를 확인해 주세요'라고 나옵니다. 여길 무시하고 스마트폰 번호를 입력하지 않으면 번호를 넣으라는 알람이 뜨기도 합니다.

 

요새 핸드폰 인증으로 간단하게 처리하는 일들이 많다 보니, 이런 방법을 이용해 사기를 치려는 것입니다. 대부분의 국민건강보험 스미싱 사이트는 이런 형태이니 핸드폰 번호 절대 입력하지 마시길 바랍니다.

 

스미싱 뜻

스미싱은 낚는다, 속인다는 뜻의 피싱(phishing)과 문자(SMS)의 합성어입니다. 쉽게 생각해 문자로 사람들을 고기를 낚듯 낚아채는 것입니다. 스미싱은 주로 가짜 메시지를 이용해 사람들을 속여 스마트폰에 악성코드를 다운로드하거나 기밀 정보를 공유하게 해 금전적 손실을 입히는 피싱의 일종입니다.

 

스미싱 문자 바로 삭제

만약 위와 같이 출처가 확인되지 않은 문자에 링크나 사이트는 들어가지 마시고, 문자를 삭제하시길 바랍니다. 만약에 들어간 경우라면 이름, 주소, 핸드폰번호 등 개인정보는 절대 적으면 안 됩니다. 그리고 나서 스미싱 피해 신고 사이트 한국인터넷 진흥원 118 또는 경찰청 112 사이버 수사대로 신고하시길 바랍니다.  

 

스미싱 문자 클릭 예방법

 

스미싱-문자-클릭-예방
RCS 문자 마크

현재 스미싱 문자 클릭 예방하는 제일 좋은 방법은 인터넷 링크(URL)를 누르지 않는 것입니다. 호기심이 생겨 눌러보는 순간 바로 피해를 받기 때문에 조심 또 조심하시길 바랍니다. 그런데 실제로 건강보험공단이나 고용노동부에서 문자를 보내는 경우가 있는데, 이럴 땐 어떻게 진위여부를 확인 할까요?

 

최근 인터넷진흥원에서는 이런 문제를 해결핫기 위해 RCS 문자메세지 서비스를 시행하고 있습니다. RCS 문자란 안심마크가 적용된 문자메시지로 이 문자를 받는 이용자는 위의 화면과 같이 문자 상단에 '안심마크'와 '확인된 발신번호' 문구를 확인할 수 있습니다. RCS 문자는 서비스 가입 기관에서만 보낼 수 있는 메시지이기 때문에 믿고 안전하게 이용할 수 있습니다.

 

RCS 안심마크 메세지는 금융기관 및 공공기관들이 참여중에 있습니다. 관련 내용은 아래 내용을 통해 자세히 확인하시길 바랍니다.

 

RCS 안심마크 확인하기

 

스미싱 문자 사례

다가올 명절과 연말에는 스미싱 문자가 많이 오는 시기입니다. 스미싱 문자는 특히 추석 인사, 설날인사, 출산 축하 초대장 등 지인을 사칭하는 유형이 많습니다. 이 경우 피해자의 주소록이나 모바일 메신저 계정을 해킹해 지인 인척 돈을 보내달라는 문자를 보냅니다. 모바일 출산축하 초대장을 보낸다는 문자를 받고 링크를 누르면 자신도 모르게 주소록에 저장된 모든 사람들에게 동일한 스미싱 메시지가 전송되는 사례 있으니 주의해야 합니다.

 

그럼 자주 발생하는 스미싱 문자는 어떤 것들이 있는지 알아보겠습니다.

 

택배 문자 눌렀더니?

이 사례는 실제 택배 문자 눌렀더니 생긴 일입니다. 지난 2023년 8월 26일 부산에서 한 자영업자 A 씨는 지난 24일 오후 4시쯤 택배 수신 주소가 잘못돼 정정을 요구하는 휴대전화 문자 메시지 받았습니다. 무심코 문자에 있는 인터넷주소(URL) 링크를 눌렀고, 해킹으로 의심되는 사기(스미싱)로 3억 8천만 원대 피해를 봤습니다. 

 

이후 A 씨의 휴대전화가 먹통이 됐고 8시간에 걸쳐 3억 8천300여 만원이 스마트뱅킹을 통해 빠져나갔다고 합니다. A 씨는 다음날인 25일 뒤늦게 은행 계좌에서 자신의 돈이 빠져나간 사실을 알고 부산 사상경찰서에 신고했지만, 결국 돈은 모두 빠져나갔다고 합니다.

 

A 씨는 "은행 일회용 비밀번호(OTP)가 있어야 계좌이체가 가능한데 어떻게 돈이 빠져나가는지 모르겠다"며 "순식간에 벌어진 핸드폰 문자 해킹으로 평생 일군 모든 자산이 순식간에 증발했다" 며 눈물을 흘렸다고 합니다. 안타깝지만 택배 스미싱 문자를 누르고 생긴 실화라고 합니다. 부디 이 글을 보신 분들은 절대로 문자의 링크 클릭하시는 일 없으시길 바랍니다. 

 

부고 스미싱

이번 사례는 부고 스미싱 내용입니다. 2023년 8월 21일 연천군에 따르면 전날 오후 3시쯤 군 소속 공무원을 대상으로 '부모님께서 별세하셨기에 아래와 같이 부고 소식을 전합니다'라는 제목의 스미싱 메시지가 발송됐다고 합니다. 문자메시지에 포함된 URL(인터넷 주소)에 접속하면 휴대폰에 저장된 연락처로 동일한 부고 메시지가 전달된 것으로 나타났습니다.

 

이에 연천군에서는 같은 날 오전 11시와 오후 2시에 '스미싱 주의보'를 발령해 피해 발생 신고를 받았으며, 현재까지 피해는 발생하지 않았다고 밝혔습니다.

 

이 방법은 회사의 윗사람이나 어른들의 부고 소식을 대상으로 하는 스미싱 문자입니다. 부고 스미싱 문자 내용에 있는 URL을 누르는 순간 내 정보도 빠져나가지만, 내 연락처에 있는 사람들에게 2차 스미싱 문자가 발송되니 더 조심하시길 바랍니다.

 

스미싱 문자 클릭 대처법

1. 신고하기

개인정보가 유출되는 피해를 입은 경우 사이버경찰청 (☎182) 또는 인터넷진흥원 전화번호 118에 피해 신고를 해야 합니다. 크기가 작은 파출소에서는 스미싱 신고를 접수하지 않으므로 반드시 경찰서를 방문해야 합니다.

 

2. 악성 앱 설치 파일 삭제하기

URL 링크를 통해 앱을 설치한 경우 악성코드 감염을 의심해야 합니다. 악성 앱 감염인지 아닌지 헷갈리는 경우 다음 방법으로 스마트폰을 점검해야 해 보시길 바랍니다.

 

2-1. 모바일 백신으로 악성 앱 탐지하기

모바일 백신을 이용해 스마트폰의 보안 상태를 검사하면 악성 앱 설치 여부를 알 수 있다. 이때 백신이 최신 버전으로 업데이트되어 있다면 더욱 정확한 결과를 얻을 수 있다. 모바일 백신은 V3앱을 활용하시면 됩니다.

 

2-2.  악성 앱 수동으로 삭제하기

애플리케이션 관리 창을 통해 평소에 못 보던 앱(악성앱)을 수동으로 삭제합니다.

 

2-3.  스마트폰 포맷하기

악성 앱을 삭제할 수 없는 경우, 스마트폰의 데이터를 컴퓨터나 다른 저장소에 안전하게 저장한 후 가까운 서비스센터에서 스마트폰을 포맷, 초기화합니다.

 

2-4. 설치 파일 삭제하기

악성 앱이 재설치되는 것을 막기 위해서는 악성 앱 설치에 사용된 APK 파일까지 삭제해야 하는데, APK 파일은 스마트폰 설정에 '내 파일'과 같은 파일 관리 앱에서 '다운로드' 폴더를 확인하여 삭제할 수 있습니다. 

 

3. 모바일 결제 확인/취소하기

악성 앱에 감염되면 자신도 모르는 사이에 모바일 결제가 이루어질 수 있습니다. 따라서 이동통신사에 모바일 결제 내역이 있는지 스스로 확인해야 합니다. 만약 피해가 발생했다면 다음과 같이 대응하시길 바랍니다.

 

3-1. 모바일 결제 피해가 확인되면 피해가 의심되는 스미싱 문자를 캡처한다.

3-2. 통신사 고객센터를 통해 스미싱 피해 신고 및 '소액결제 확인서'를 발급 받는다.

3-3. 소액결제 확인서를 가지고 가까운 경찰서 사이버수사대나 민원실을 방문하여 피해 사실을 신고한다.

3-4. 사고 내용을 확인하고 '사건사고 사실확인서'를 발급받는다.

3-5. 사건사고 사실확인서 등 필요한 서류를 가지고 통신사 고객센터를 방문한다.

3-6. 통신사 및 결제대행업체에 사실관계 및 피해내역을 확인한 후 적극적으로 피해보상을 요구한다.

 

4. 공인인증서 폐기 및 재발급 받기

악성 앱에 감염된 스마트폰으로 모바일 금융서비스를 이용한 적이 있다면 공인인증서나 보안카드 등 금융거래에 필요한 정보가 유출되었을 가능성이 있습니다. 따라서 해당 정보를 폐기하고 재발급을 받아야 유출된 금융정보로 인한 2차 피해를 예방할 수 있습니다.

 

스마트폰에 공인인증서가 저장되어 있지 않더라도 보안카드처럼 금융거래에 필요한 정보를 사진으로 찍어둔 적이 있거나 메모장에 기록해 두었다면 관련 기록을 삭제하고 해당 정보를 재발급받으시길 바랍니다.

 

5. 2차 피해 방지

스미싱으로 얻은 정보는 피해자의 지인을 대상으로 한 범죄에 활용될 가능성이 높습니다. 스미싱 URL을 누르면 악성 앱이 주소록을 조회하여 다른 사람에게 유사한 내용의 스미싱을 발송하는 등 2차 피해가 발생할 수 있습니다. 그렇기 때문에 지인에게 스미싱 피해 사실을 알려 또 다른 피해를 예방해야 합니다.

 

오늘은 건강검사보험 통보문 전달완료 라는 스미싱 문자에 대해 알아봤습니다. 명절이나 휴가철이 되면 특히 피싱 문자들이 기승하기 때문에 오늘 정보를 통해 꼭 피해를 예방하시길 바랍니다.

 

마스크걸 김모미 배우 이한별! 마스크걸 모미 프로필 나이 작품활동 필모그래피 인스타

네이버 웹툰 원작 마스크걸이 실사화를 통해 넷플릭스 오리지널 시리즈로 2023년 8월 18일 오후 5시 공개됩니다. 넷플릭스 마스크걸은 끝내주게 못생기고 끝내주게 몸매 좋은 마스크걸 주인공 김

doryongnyong.tistory.com

내가 받는 피해도 조심해야 하지만, 내 피해로 인해 다른 사람들도 2차 피해를 받을 수 있으니 이점까지도 꼭 확인하시길 바랍니다. 그리고 오늘 글을 공유하셔서 지인들에게 전해 큰 위험을 미리 방지하시길 바랍니다.

반응형

댓글