보이스피싱이란?
일반적으로 "비싱(vising"이라고 불리는 보이스 피싱(Vice Phishing)은 사이버 범죄자들이 전화를 통해 개인을 조종하여 민감한 기밀 정보를 노출시키는 데 사용하는 기만적 기술입니다. Vishing은 전통적인 피싱 개념(사기꾼이 사기성 이메일이나 메시지를 사용하는 경우)과 음성 통신을 경합하여 피해자를 속여 개인, 금융 또는 보안 관련 세부 정보를 제공하도록 합니다. Vishing 공격에서 사기꾼은 은행, 정부 기관, 유틸리티 회사 또는 기술 지원 서비스와 같은 신뢰할 수 있는 기관으로 가장하는 경우가 많습니다. 그들은 잠재적인 피해자에게 전화를 걸고 긴박감, 두려움, 중요성을 불러일으키기 위해 다양한 전술을 사용합니다. 설득력 있는 소리와 심리적 조작을 통해 인간의 감정과 신뢰를 활용하여 귀중한 정보를 추출하는 것을 목표로 합니다. 일반적인 보이스피싱 공격이 전개되는 방식은 다음과 같습니다.
보이스피싱의 예시
1. 발신자 명의 도용 : 사기꾼은 가짜 발신자 ID를 사용하거나 합법적인 전화번호를 스푸핑 하여 평판이 좋은 조직에서 전화가 걸려오는 것처럼 가장합니다.
2. 신뢰 구축 : 사기꾼은 신뢰성과 신뢰를 구축하기 위해 사회 공학 기술을 사용합니다. 그들은 공식적으로 들리는 언어를 사용하거나, 인정받는 기관에서 왔다고 주장하거나, 진짜처럼 보이기 위해 정확한 개인 정보를 언급할 수도 있습니다.
3. 긴급성 만들기 : 방문 전화에는 조작된 긴급 상황이나 즉각적인 주의가 필요한 긴급 문제가 포함되는 경우가 많습니다. 사기꾼은 피해자의 은행 계좌에 문제가 있거나 승인되지 않은 거래가 있거나 긴급하게 해결해야 하는 법적 문제가 있다고 말할 수 있습니다.
4. 정보 요청 : 피해자가 충분히 불안해지면 사기꾼은 피해자의 신원을 확인하거나 문제를 해결한다는 구실로 계좌번호, 비밀번호, 사회보장번호, 신용카드 정보 등 민감한 정보를 요청합니다.
5. 문제. 위협 또는 보상 : 사기꾼은 피해자가 자신의 요구를 따르도록 조종하기 위해 위협(예: 법적 조치, 계정 폐쇄) 또는 보상(예: 상품, 할인)을 사용할 수 있습니다.
6. 확인 기회 없음 : Vishing 사기꾼은 공식 연락처 정보를 제공하여 피해자가 통화의 진위 여부를 독립적으로 확인하는 것을 방해하는 경우가 많습니다. 이를 통해 피해자는 자신이 사기 전화의 표적이 되고 있다는 사실을 깨닫지 못하게 됩니다.
7. 즉각적인 조치 : 사기꾼은 피해자에게 즉각적인 조치를 취하도록 압력을 가하여 상황에 대해 비판적으로 생각할 시간을 거의 주지 않을 수 있습니다. 합법적인 조직, 특히 은행 및 정부 기관에서는 절대 전화로 비밀번호나 계좌번호와 같은 민감한 정보를 요청하지 않는다는 점을 기억하는 것이 중요합니다.
보이스피싱 예방 방법
보이스피싱(비싱)을 예방하려면 인식, 회의주의, 사전 조치가 결합되어야 합니다. 사이버 범죄자는 점점 더 정교해지고 있지만 다음 단계를 따르면 보이스피싱의 희생양이 될 위험을 크게 줄일 수 있습니다.
1. 발신자 신원 확인 : 원치 않는 전화를 받을 때는 항상 주의하십시오. 특히 민감한 정보를 요청하는 경우에는 더욱 그렇습니다. 발신자가 합법적인 단체 소속이라고 주장하는 경우, 해당 단체의 공식 웹사이트나 공식 문서에 나와 있는 공식 전화번호로 전화를 끊고 전화하세요. 이를 통해 실제 담당자와 대화할 수 있습니다.
2. 민감한 정보를 공유하지 마세요 : 비밀번호, 계좌번호, 사회보장번호, 신용카드 정보 등 민감한 정보를 전화상으로 절대 공유하지 마세요. 합법적인 조직은 원치 않는 전화를 통해 그러한 정보를 요청하지 않습니다.
3. 긴급한 요청을 경계하세요 : Vishing 사기꾼은 종종 즉각적인 조치를 취하도록 압력을 가하기 위해 긴박감을 조성합니다. 발신자가 위험에 처해 있거나 긴급 상황이라고 주장하는 경우 침착함을 유지하고 시간을 내어 독립적으로 정보를 확인하세요.
4. 자신과 다른 사람을 교육하십시오 : 가족, 친구, 동료에게 방문의 위험에 대해 알리십시오. 일반적인 보이스피싱 전술에 대한 정보를 공유하고 예상치 못한 전화를 받을 때는 조심하도록 격려하세요.
5. 온라인에서 개인 정보 제한 : 소셜 미디어나 기타 온라인 플랫폼에서 공유하는 개인 정보에 대해 주의하십시오. 사기꾼은 자신의 통화를 더욱 설득력 있게 만들기 위해 소셜 미디어 프로필에서 세부 정보를 수집하는 경우가 많습니다.
6. 2FA(2단계 인증) 구현 : 가능하다면 온라인 계정에 대해 이중 인증을 활성화하세요. 사기꾼이 귀하의 비밀번호를 알아내더라도 두 번째 확인 단계를 거치지 않으면 귀하의 계정에 접근할 수 없습니다.
7. 최신 정보를 받아보세요 : 최신 vishing 전술과 사기에 대한 최신 정보를 유지하세요. 사이버 범죄자는 지속적으로 전략을 조정하므로 최신 정보를 지속적으로 얻으면 잠재적인 위협을 인식하는 데 도움이 됩니다.
8. 발신자 번호를 현명하게 사용하세요 : 스푸핑을 통해 발신자 번호를 조작할 수 있습니다. 발신자의 적법성을 판단하기 위해 발신자 ID 정보에만 의존하지 마십시오.
9. 너의 본능을 믿어 봐 : 통화 중에 뭔가 기분이 좋지 않다면 본능을 믿으십시오. 민감한 정보를 공유하는 위험을 무릅쓰는 것보다 조심해서 전화를 끊는 것이 낫습니다.
10. 의심스러운 전화 신고 : 비싱 전화를 받거나 사기 행위가 의심되는 경우 관련 기관에 신고하세요. 미국에서는 웹사이트나 핫라인을 통해 연방거래위원회(FTC)에 보이스피싱 사건을 신고할 수 있습니다. 우리나라는 112(경찰서) 나 1332(금융감독원)에 전화를 해 도움을 요청하세요.
11. 통화 차단 앱을 고려해 보세요: 잠재적인 사기 또는 원치 않는 전화를 걸러내는 데 도움이 되는 통화 차단 앱이 있습니다. 이러한 앱은 원치 않는 전화가 걸려오는 것을 방지하는 데 유용할 수 있습니다.
12. 소프트웨어를 최신 상태로 유지 : 스마트폰의 운영 체제와 애플리케이션을 정기적으로 업데이트하세요. 이러한 업데이트에는 취약성으로부터 보호하는 데 도움이 되는 보안 패치가 포함되는 경우가 많습니다.
13. 콜백 요청에 주의하세요 : 발신자가 다시 전화해 달라는 메시지를 남긴 경우, 그들이 제공한 번호를 사용하지 마십시오. 대신 조직 웹사이트의 공식 연락처 정보를 사용하세요. 경계를 늦추지 않고, 발신자 신원을 확인하고, 예방 조치를 취함으로써 Vishing 공격에 대한 취약성을 크게 줄이고 개인 및 금융 정보를 보호할 수 있습니다.
'IT' 카테고리의 다른 글
컴퓨터의 탄생, 디지털 혁명, 연속성과 미래 (0) | 2023.08.26 |
---|---|
메타버스의 특징, 주목하는 이유, 친해지기 (2) | 2023.08.26 |
딥 러닝과 머신 러닝 (0) | 2023.08.20 |
우리 아이 스마트폰 중독 아닐까? (2) | 2023.08.19 |
OTT 서비스와 인공 지능 (4) | 2023.08.14 |