기후위기시계
실시간 뉴스
  • ‘스타벅스 무료쿠폰’ 문자 클릭했더니…
[헤럴드경제=이혜미 기자] 스타벅스 무료 쿠폰을 위장한 악성 애플리케이션(앱) 메시지가 기승을 부리고 있어 주의가 요구된다.

시큐아이닷컴(대표 배호경, www.secui.com)은 19일 스타벅스 무료쿠폰 전송으로 위장해 악성 앱 설치를 유도하는 문자메시지가 발송되고 있다며 사용자들의 주의를 당부했다.

문자메시지 내용은 ‘★스타벅스★ 아메리카노 1잔 공짜 쿠폰 도착! (2월 28일까지) http://sb5.dd.gl’이다. 링크를 클릭해 설치된 앱을 실행하면 대부분 실행이 되지 않거나 ‘사용자 급증으로 인한 시스템과부화로 잠시 후에 다시 이용바랍니다’는 문구를 보여준 뒤 종료된다. 



하지만 사용자 모르게 스마트폰에는 악성 앱이 설치된다. 이를 통해 소액결제시 필요한 승인번호를 앱 개발자 서버로 전송하고, 공격자는 취득한 승인번호를 이용해 돈을 빼가는 방식이다.

시큐아이닷컴은 “공격자 서버 조사 중 주민등록번호와 전화번호가 저장된 데이터베이스(DB)가 발견됐다”며 “개인정보 유출 피해자의 경우 다양한 형태의 2,3차 보안공격에 노출될 가능성이 높다”고 설명했다.

김은아 시큐아이닷컴 보안분석팀 팀장은 “문자를 통해 설치한 의심스러운 앱은 즉시 삭제하고 발신처가 불분명하고 단축 URL이 포함된 광고문자 열람은 자제해야 한다”고 당부했다.

ham@heraldcorp.com
맞춤 정보
    당신을 위한 추천 정보
      많이 본 정보
      오늘의 인기정보
        이슈 & 토픽
          비즈 링크