J씨는 최근 인터넷 이용을 위해 인터넷 익스플로러를 실행하자 "금융감독원 보안관련 인증절차 진행" 을 사칭한 팝업창이 나타난 후 사라지지 않아. 금감원 인터넷 민원을 통해 악성코드 감염 여부 등을 문의 하였으며, 보안업체를 통해 확인한 결과 해당 팝업창 클릭 시 피싱사이트로 유도되어 개인정보 및 금융거래정보를 편취하는 수법으로 확인이 되었다.
이처럼 파밍(Pharming) 방식의 피싱(개인정보를 빼내는 사기수법) 수법의 진화는 이제는 금융기관에 접속을 시도하지 않더라도 인터넷 실행과 동시에 팝업창을 통해 공신력 있는 공공기관을 사칭하여 피싱사이트로 유도하는 신종 수법이 등장했다.
![]() |
||
금감원은 위의 사례와 같이 해킹사고로 인한 정보유출을 사유로 보안 관련 인증절차를 진행한 사실이 없다. 혹시라도 검찰, 금융감독원 등 공공기관 또는 은행 등 금융기관을 사칭하여 보안 인증을 요구하는 경우 피싱사이트일 가능성이 매우 높으므로 절대 응하지 않아야 한다. 만일 피싱사이트에 개인정보 등을 입력했거나 피해를 당한 경우에는 신속하게 경찰청 또는 해당 금융기관 콜센터에 신고하여 관련 계좌에 대한 지급정지를 신청해야 한다.
인터넷을 통한 피싱은 주로 악성코드를 통해 행해지므로 사용 PC에 대한 보안점검을 생활화하고,PC 백신프로그램을 활용하여 주기적으로 악성코드를 탐지 및 제거해주는 것이 좋다. 또한 악성코드들은 주로 출처가 불분명한 파일이나 이메일 등을 통해 PC로 유입될 가능성이 높으므로 이러한 파일 및 이메일에 대해서는 각별한 주의가 따른다.
일부 금융회사에서는 타인에 의한 공인인증서 무단 재발급 예방 등 고객의 개인정보 보호를 위한 자체적인 보안서비스를 제공하고 있으므로 이를 적극 활용하는게 좋다. 또한 경찰청에서는 파밍방지 프로그램인 "파밍캅(Pharming cop)" 무료 배포하고 있으므로 이를 설치하여 혹시 모를 위험에 대비할 필요가 있다.
끝으로, 금감원은 "위에 기술한 유의사항을 반드시 유념하여 신종 파밍방식의 피싱으로부터 피해를 입지 않도록 주의를 바란다" 고 알렸다.
채한범 기자 francesco-4@hanmail.net
<저작권자 © e시사코리아저널, 무단 전재 및 재배포 금지>


