상세 컨텐츠

본문 제목

ESRC 5월 스미싱 트렌드 보고서

악성코드 분석 리포트

by 알약3 2022. 6. 29. 15:48

본문

 

 

안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다.

다양한 키워드를 활용하여 이루어지던 스미싱 공격들이 올해 초부터 효과가 좋은 택배와 건강검진 키워드를 사용하는 스미싱 공격으로 집중되고 있는 양상입니다. 1월부터 스미싱 공격은 택배와 건강검진 키워드를 활용하는 공격이 주류를 이루고 있습니다. 그리고 보이스피싱 공격은 꾸준히 증가세를 유지하고 있습니다.

5월의 주요 스미싱 공격은 택배를 키워드로 하는 스미싱이 주도하고 있습니다. 택배를 키워드로 하는 스미싱 공격은 57.53%로 4월 대비 7.81% 소폭 증가했습니다. 뒤를 이어 건강검진을 키워드로 하는 스미싱 공격이 29.22%를 차지하고 있으며 4월 대비 9.24% 감소했습니다. 


그리고 보이스피싱을 유도하는 내용의 스미싱 공격이 12.56%를 차지하고 있으며 4월 대비 1.87% 증가했습니다.

5월의 스미싱 트렌드를 살펴보도록 하겠습니다.

 

 

5월 스미싱 트렌드

 

 

ESRC에서 수집 한 5월의 스미싱 공격을 데이터와 통계를 통해 살펴보도록 하겠습니다.

5월 한 달간 수집된 스미싱을 키워드로 분류하면 다음 표와 같습니다.

 

키워드 SMS 내용
택배 택배 도착, 주소지 오류 등의 문구로 구성
건강검진 건강 검진 결과 등의 문구로 구성
보이스피싱 피해자 전화를 유도하는 문구로 구성

[표 1] 수집 스미싱 문자들의 키워드 기반 분류

 


다음 그림은 스미싱 키워드 별 발견 비율을 보여주고 있습니다.

 

 

[그림 1] 스미싱 키워드 별 비율

 


그림을 살펴보면 대부분의 스미싱 공격이 택배 키워드를 활용하고 있음을 알 수 있습니다.


공격 비율은 택배 스미싱 문자가 57.53%를 차지하고 있으며 건강검진 스미싱이 29.22%, 마지막으로 보이스피싱을 유도하는 스미싱 공격이 12.56%를 차지하고 있습니다.


다음 그림은 발견된 스미싱 문자들의 화면입니다.

 

 

[그림 2] 스미싱 문자

 

 

이어서 각 키워드 별 주요 스미싱 문자들을 살펴보도록 하겠습니다. 발견 비율은 스미싱 키워드 별로 분류된 문자 내에서의 비율입니다. 가장 많이 발견되고 있는 택배 스미싱 문자부터 살펴보도록 하겠습니다. 


다음은 택배 스미싱 문자들을 정리한 것입니다.

 

 

택배 발견비율
한진택배★주★소지불일치로인하여도.착예정인상품을 보관중입니다. 위치확인.< hxxps://xx.xxxxxxxx[.]top"> 13.5%
대한택배 고객 상품 배송 불가 주소 오류 발생 시 즉시 수정 부탁드립니다.hxxps://kutt[.]it/xxxxxx"> 9%
[Web발신] 배송불가&l도로명불일치&g앱 다운로드 주소지확인 부탁드립니다 hxxp://xxxxx.xxxxx[.]com"> 8%
한진.주.소 지불일치 로인하여도.착예정인/상품을:보:관중.입니다. < han[.]gl/xxxxx > 6.7%
대한택.배 고객님 상품 배송 실패 주“”소가 틀리시면 바로 수정해주.세요.[ han[.]gl/xxxxx ][FW] 5.9%
[대한택배], 고객님 물품 배송 불가 주소 오류 즉시 위치 수정,< han[.]gl/xxxxx >  4.7%
[C J대한통운] 고 객에게:연락할"수"없으니배>송정:보:확인해/주세요:[ bit[.]ly/xxxxxxx ]  3.9%
대한택배, 고객님 물품 배송 이상 배송 불가 도로 불일치“hxxps://han[.]gl/xxxxx"> 3%
[대한택.배] 물품 배송 이상 배송 불가 즉시 주"소수정: [ xx.xxxxxxx[.]top ]  1.9%
대한택배 고객님 택배 주소 오류 즉시 수정 부탁드립니다.[ kutt[.]it/xxxxxx ] 1.9%

[표 2] 택배 스미싱

 


위 표의 스미싱 문자들을 살펴보면 내용이 대동소이하다는 것을 알 수 있습니다. 내용은 주소 등이 잘못되어 배송이 안된다는 내용입니다. 이런 내용의 택배 스미싱은 꾸준히 발견되고 있기 때문에 택배 관련된 내용의 문자는 주의를 기울여 살펴보셔야 하겠습니다.

다음은 건강검진 스미싱 문자들을 정리한 것입니다.

 

 

건강검진 발견비율
[국민건강검진센터]종합건강검진 안내서 발송완료.내용확인[xxxxx.xxxx[.fit]   53%
[Web발신][국민건강보험] 2022년 종합건강검진 안내서발송. 내역확인[xxxx.xxxx[.]cLub]     19.5%
[Web발신][건강보험공단]2022년 건강검진 보고서 발송완료.내용확인[xxxx.xxxx[.]club]  10.9%
[Web발신] [국민건강검진] 종합건강검진 보고서 발송완료. 내용보기[xxxxx.xxxx[.]co]   9%
[국민건강보험] 종합건강검진 결과표 전송완료. 내용확인[xxxx.xxxx[.]ink]    3.9%

[표 3] 건강검진 스미싱



건강검진 스미싱 공격은 4월 대비 소폭 감소했으나 여전히 활발하게 공격이 진행되고 있습니다. 건강검진 스미싱의 경우 문자 내용이 간단하며 보고서를 받아보도록 유도하는 내용으로 꾸며져 있습니다. 이런 문자를 유의하여 살펴보지 않는다면 충분히 속을 수 있을 것입니다.

다음은 보이스피싱을 유도하는 스미싱 문자들을 살펴보겠습니다.

 

 

보이스피싱 발견비율
[국외발신] OOO님 [아마존] 969,000원 정상 처리되었습니다.본인 아닐시 소비자원으로 문의. (050-xxxx-xxxx)  9%
[국제발신] okmall [해외배송] ***님 5월10일 845,000원 결제완료 상담센터:02-xxxx-xxxx  5%
[국제발신][PAY쇼핑] 해외 1,047,420원 결제완료 코드번호:56** 본인아닐시 문의전화: 02-xxxx-xxxx  5%
OOO님 주문하신 세라 가죽소파 [국민은행] 1,450,000원 결제완료 본인아닐즉시 신고 문의전화:050-xxxx-xxxx    3.6%
[PAY쇼핑] 해외구매 1,047,420원 승인완료 승인번호:5623 본인아닐 경우 고객센터문의:02-xxxx-xxxx   3.6%

[표 4] 보이스피싱 유도 스미싱

 


기존의 스미싱과 달리 악성 앱을 유포하는 url 대신 공격자의 전화번호를 포함하고 있는 특징이 있습니다. 이는 문자를 통해 악성 앱을 유포하는 대신 전화 통화를 유도하는 방식으로 피해자가 공격자에게 전화를 하게 되면 공격자가 피해자에게 악성 앱 설치를 안내하여 악성 앱을 유포하는 방식입니다.

 

피해자는 특정 쇼핑몰 등의 고객센터로 오인하여 공격자가 안내하는 특정 사이트에 접속하게 되며 이 사이트를 통해 악성 앱을 설치하게 됩니다.

다른 악성 앱 공격도 그렇겠지만 스미싱 공격 또한 사전 예방이 가장 중요합니다. 스마트폰을 사용하시는 분들은 스스로 보안의식을 고취시킬 필요가 있으며 스미싱에 대한 경각심을 가져야 하겠습니다.

 

스미싱의 예방 방법은 비교적 간단합니다. 문자 내의 URL 링크를 클릭하지 않거나 다운로드한 악성 앱을 설치하지 않으면 됩니다. 그리고 알약M과 같이 신뢰할 수 있는 백신 앱을 설치하여 사용하는 것도 피해를 예방하는 데 도움이 됩니다.

 

 

[그림 3] 구글 플레이 스토어 - 알약M 설치 페이지

 

 

알약M의 악성 앱 탐지 화면

 

 

[그림 4] 스미싱 악성 앱 탐지 화면

 

 

 

관련글 더보기

댓글 영역