“1분기 SNS 피싱 60%, 가짜 페이스북”
상태바
“1분기 SNS 피싱 60%, 가짜 페이스북”
  • 김선애 기자
  • 승인 2018.06.04 14:47
  • 댓글 0
이 기사를 공유합니다

카스퍼스키랩 “전 세계 사용자 가장 많은 페이스북 위장 피싱 공격 성행”

지난 1분기 소셜 네트워크 피싱 사기의 60%는 가짜 페이스북 사이트인 것으로 나타났다.

카스퍼스키랩의 ‘2018년 1분기 스팸·피싱 보고서’에 따르면 1분기 카스퍼스키랩은 안티 피싱 기술로 370만 건 이상의 가짜 소셜 네트워크 페이지 방문 시도를 막아냈으며, 그 중 60%는 페이스북 페이지였다.

소셜 네트워크 피싱은 피해자의 소셜 네트워크 계정에서 개인정보를 도용하려는 사이버 범죄의 한 형태이다. 예를 들어 범죄자는 가짜 페이스북 페이지를 만드는 등, 소셜 네트워크 웹사이트를 복제하고 아무 의심 없는 피해자를 유인해 이름, 비밀번호, 신용카드 번호, PIN 코드 등 개인정보를 탈취한다.

페이스북은 전체 피싱 공격 중 약 8%를 차지하며 2017년 상위 3개 피싱 공격 대상 중 하나가 됐다. 2위는 마이크로소프트(6%), 3위는 페이팔(5%)이었다. 페이스북은 2018년 1분기 러시아 온라인 소셜 네트워크 서비스 VK와 링크드인을 제치고 소셜 네트워크 피싱 카테고리에서 1위를 차지했다.

페이스북이 자주 사용되는 이유는 전 세계 매달 21억3000만 명에 달하는 사용자 수를 원인으로 꼽을 수 있을 것이다. 여기에는 페이스북 자격 증명을 사용해 알려지지 않은 앱에 로그인하는 경우도 포함되는데, 이 과정에서 사용자 계정에 대한 액세스를 허용하게 된다. 이 점으로 인해 피싱 공격을 일삼는 사이버 범죄자들에게 부주의한 페이스북 사용자들은 수익성 높은 공격 대상으로 간주된다.

사이버 범죄자는 지속적으로 사용자를 공격할 새로운 방법을 찾으므로 범죄 기법을 파악해야만 피해를 방지할 수 있다. 예를 들면 최신 트렌드는 GDPR과 관련된 스팸 메일이다. 구체적인 예로는 새로운 법률을 설명하는 유료 웨비나의 제공이나 새로운 규정 준수에 유용한 온라인 리소스에 액세스할 수 있는 특별한 소프트웨어를 설치하라는 초대 등이 있다.

이창훈 카스퍼스키랩코리아 지사장은 “소셜 네트워크와 금융기관 모두를 대상으로 하는 피싱 공격이 지속적으로 증가하는 것으로 볼 때 사용자들은 온라인 활동에 더욱 각별한 주의를 기울여야 한다. 사용자의 경각심 부족으로 인해 엄청난 수의 계정에서 사용자의 데이터가 도난 당하거나 갈취 당하는 경우가 많다. 이는 파괴적 공격으로 이어져 사이버 범죄자에게 지속적으로 돈이 흘러 들어갈 수 있다”고 말했다.


댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.