Khiếu nại giao thông 24 chú ý tin nhắn giả mạo

2022.12.06 17:52:52

교통민원24 사칭 문자 메시지 주의

 

Người dùng cần đặc biệt chú ý khi phát tán Smashing giả mạo 'Công dân giao thông 24' với số lượng lớn. Hiện nay, các cụm từ của Smishing đang được phát tán với số lượng lớn như sau.

 

[교통24(이파인)]어린이 보호구역 보도 미정차.처벌통지서발송완료 http://xx.xx

[교통24(이파인)]자동차위반벌점처분고지서 발송 완료 http://xx.xx

 

Nếu người sử dụng nhấp vào link trong tin nhắn SMS, họ sẽ truy cập vào trang tin nhắn cảnh sát 24 (di động) do kẻ tấn công tạo ra và yêu cầu nhập số điện thoại di động để kiểm tra.

 

Sau khi nhập số điện thoại người sử dụng nhấn tìm kiếm, nhập tên và ngày tháng năm sinh, ở giai đoạn tương ứng không có quá trình xác minh giá trị đã nhập, Sau khi nhập giá trị ngẫu nhiên, nếu nhấn nút xác nhận thì sẽ di chuyển đến trang tải ứng dụng độc hại.

 

Khi chạy ứng dụng độc hại, màn hình nhập thông tin tài khoản Samsung sẽ hiện lên và yêu cầu nhập thông tin tài khoản. Sau đón hập theo từng giai đoạn, thông tin thẻ tín dụng, nhập thông tin tài chính (Ngân hàng), ảnh thẻ bảo mật, nhập giấy chứng nhận, tất cả các thông tin nhập này đều được gửi đến máy chủ của kẻ tấn công.

 

Khi yêu cầu nhập thông tin cá nhân đa dạng, có trường hợp người sử dụng cảm thấy kỳ lạ và dừng lại ở giai đoạn nhập liệu. Tuy nhiên do truyền dữ liệu theo từng giai đoạn, nên dù có ngừng nhập liệu thì những thông tin đã nhập cho đến hiện tại vẫn được truyền nguyên vẹn cho kẻ tấn công.

 

Sau khi nhập thông tin cá nhân xong màn hình hoàn thành xác thực sẽ hiện lên và đếm ngược 10 phút bắt đầu, điều này có nghĩa là màn hình không có ý nghĩa gì và chỉ là màn hình dẫn đến sự chờ đợi của người dùng đã kết thúc.

 

Trong bất kỳ trường hợp nào, không có trường hợp yêu cầu thông tin cá nhân quá mức như thông tin tài chính và chứng minh thư, không được gọi lại bằng số điện thoại hoặc nhấp vào liên kết trong tin nhắn nhận được từ người sử dụng không rõ nguồn gốc. Ngoài ra tốt nhất là tải ứng dụng chỉ bằng đường dẫn chính thức như Google Play.

 

Giả sử nếu cài đặt ứng dụng độc hại một cách vô tình thì phải xóa ngay lập tức hoặc tiến hành kiểm tra và cài đặt vắc-xin di động đáng tin cậy như viên thuốc M rồi xóa.

 

 

 

(한국어 번역)

한국다문화뉴스 = 이수연 시민기자ㅣ‘경찰청 교통민원24’를 사칭한 스미싱이 대량으로 유포 중에 있어 사용자들의 각별한 주의가 필요하다. 현재 대량으로 유포 중인 스미싱의 문구는 다음과 같다.

 

[교통24(이파인)]어린이 보호구역 보도 미정차.처벌통지서발송완료 http://xx.xx

[교통24(이파인)]자동차위반벌점처분고지서 발송 완료 http://xx.xx

 

만일 사용자가 스미싱 문자 내 링크를 클릭하면, 공격자가 제작해 놓은 경찰교통민원24(이파인) 피싱 페이지로 이동하며, 조회를 위해서는 휴대폰 정보를 입력해야 한다며 휴대폰 번호 입력을 유도한다.

 

사용자가 휴대폰 번호 입력 후 조회를 누르면, 이름과 생년월일 입력을 유도하며 해당 단계에서는 입력된 값에 대한 검증과정은 없으며, 랜덤한 값 입력 후 확인하기 버튼을 누르면 악성 앱을 내려주는 페이지로 이동한다.

 

악성 앱을 실행하면 삼성계정정보 입력화면이 뜨며 계정정보 입력을 요구한다. 이후 단계적으로 신분증/면허증 사진, 신용카드 정보, 금융(은행)정보 입력, 보안카드 사진, 인증서 입력을 요구하며 이렇게 입력한 정보들은 모두 공격자의 서버로 전송된다.

 

다양한 개인정보의 입력을 요구하다 보니 입력단계에서 사용자들이 이상함을 느껴 중단하는 경우가 있다. 하지만 단계별로 데이터를 전송하기 때문에 입력을 중단하더라도 현재까지 입력한 정보들은 고스란히 공격자에게 전송된다.

 

개인정보 입력이 모두 끝나면 인증완료 화면이 뜨며, 10분의 카운트다운이 시작되는데, 해당화면은 아무런 의미가 없으며 단지 사용자의 대기를 유도하기 위한 화면으로 공격이 종료되었음을 의미한다.

 

어떠한 경우에도 금융정보 및 신분증 정보와 같은 과도한 개인정보를 요구하는 경우는 없다, 출처가 불분명한 사용자에게서 수신한 문자 내 링크 클릭 혹은 전화번호로 다시 전화하지 말아야 한다. 또 앱은 반드시 구글 플레이와 같은 공식 경로로만 내려받는 것이 좋다.

 

만약 실수로 악성 앱을 설치하였다면 바로 삭제를 하거나 알약M과 같은 신뢰할만한 모바일 백신 설치 및 검사를 진행하여 삭제해야 한다.

 

이수연 시민기자 moi228200@naver.com
Copyrightⓒ2021 한국다문화뉴스. all right reserved.

경기도 수원시 장안구 송원로39 월드타워 304호 | 대표전화 : 031-406-1170 | 발행법인 : 주식회사 몽드 | 발행인 대표이사 : 강성혁  등록일 : 2013년 5월 13일 | 정기간행물번호 : 경기 다50353 | 인터넷신문 : 경기 아 51486 「열린보도원칙」 당 매체는 독자와 취재원 등 뉴스이용자의 권리 보장을 위해 반론이나 정정보도, 추후보도를 요청할 수 있는 창구를 열어두고 있음을 알려드립니다. 고충처리인 : 정영한 / TEL : 031-352-1175 / sdjebo2@naver.com 한국다문화뉴스의 모든 콘텐츠는 한국다문화뉴스 또는 제공처에 있으며 저작권법의 보호를 받습니다. 이를 무단 이용하는 경우 저작권 법 등에 따라 법적책임을 질 수 있습니다. Copyrightⓒ2021 한국다문화뉴스. all right reserved.  | sdjebo@naver.com