“응모만 해도 경품 드려요”…안랩, 대선 설문조사 사칭 피싱 주의

제21대 대통령 선거를 악용한 피싱 페이지.(안랩 제공)
제21대 대통령 선거를 악용한 피싱 페이지.(안랩 제공)

6·3 제21대 대통령 선거가 2주 앞으로 다가온 가운데 대선 키워드를 악용한 피싱 문자 유포 사례가 발견돼 사용자의 각별한 주의가 요구된다.

안랩은 최근 '대선 관련 설문조사'를 사칭해 개인정보 탈취를 시도하는 피싱 문자 정황을 포착했다.

안랩의 분석에 따르면, 공격자는 국내 공기업을 사칭해 대선 관련 설문조사를 진행한다는 내용의 문자를 발송했다. 문자 본문에는 '응모만 해도 경품까지'라는 문구와 함께 인터넷주소(URL)를 삽입해 사용자의 클릭을 유도했다.

해당 URL을 클릭하면 '제21대 대통령 선거 여러분의 목소리를 들려주세요'라는 제목의 설문조사 페이지로 넘어간다. 공격자는 투표 계획, 후보 선택 기준 등 선거 관련 질문을 제시해 실제 설문처럼 보이도록 연출했다. 또 설문조사 페이지에 유명 연예인의 사진을 삽입해 사용자의 경계심을 낮추려 했다.

이후 경품 지급을 명목으로 이름, 연락처 등 개인정보 입력을 요구하지만, '개인정보 수집 및 이용 동의' 절차는 생략돼 있다.

안랩은 정식 동의 절차 없이 개인정보를 수집하는 설문은 피싱일 가능성이 높으며, 입력된 개인정보는 공격자에게 전달돼 추가적인 피싱이나 범죄에 악용될 수 있어 유의해야 한다고 당부했다.

피해 예방책으론 △불분명한 송신자가 보낸 URL 클릭 금지 △의심스러운 전화번호의 평판 사전 확인 △업무·일상에 불필요할 경우 국제 발신 문자 수신 차단 △모바일 보안 솔루션 설치 등을 제시했다.

안랩은 “이번 피싱 문자는 사회적으로 민감한 이슈와 경품을 내세워 사용자의 심리를 자극하는 전형적인 사회공학적 공격”이라며 “오는 6월 대선까지 대선 관련 키워드를 사용한 피싱 시도가 이어질 것으로 보여 사용자들의 지속적인 경계가 필요하다”고 말했다.

조재학 기자 2jh@etnews.com