고객센터

전자금융사기 예방 유의사항 안내 스미싱, 큐싱 등 스마트폰 정보유출

2015.07.16

BC카드에서 알려드립니다. 전자금융사기 예방 유의사항 안내 스미싱, 큐싱 등 스마트폰 정보유출

항상 BC카드를 이용해 주시는 고객님께 감사의 말씀을 드립니다.

인터넷·모바일 뱅킹 등 비대면 금융거래 활성화로 개인 정보의 수집·이용에 따른 정보 유출 피해 위험이 높아지고
있습니다. 이에 BC카드에서는 고객 여러분들의 안전한 금융생활을 위하여 최근 피해 사례가 급증하고 있는 스미싱
및 큐싱 관련 유의 사항을 안내 드립니다.

스미싱, 큐싱이란?

휴대폰 문자메시지(스미싱)나 QR코드(큐싱)를 대량으로 전송하여 악성 어플리케이션을 설치 하도록 유도한 후
개인 금융정보 등을 탈취하는 금융사기 기법입니다. 특히 큐싱은 스미싱에서 한 단계 더 진화된 금융사기 기법으로
폰뱅킹 사용자에게 인증 등이 필요한 것처럼 속여 QR코드(Quick Response Code)를 통해 악성 어플리케이션을
내려 받도록 유도합니다.

피해사례

개인정보 유출 흐름도 : 스마트폰 대중화로 불특정 다수에게 무료·할인쿠폰 제공 등의 문자메시지, QR코드 전송 등
을 통해 악성코드를 유포시켜 개인정보를 탈취하는 사례 발생

[스미싱, 큐싱을 통한 개인정보 유출 흐름도] 1. 스팸문자: 무료 할인쿠폰 제공, 보안강화, 대출알선 내용 등 스팸문자 클릭 2. QR코드: 무료 할인쿠폰 제공, 보안강화, 대출알선 내용 등 QR코드 스캔 3. 악성앱 다운/설치: 악성코드가 스마트폰에 설치 4. 해커명령 수신/정보유출: 금융소비자가 모르는 사이 개인정보 유출

  • 스마트폰 메시지로 악성 프로그램을 설치한 개인정보 수집 사례

A씨는 공인인증서 보안 업그레이드 프로그램이라며 보안 강화를 위해 설치하라는 스마트폰 메시지를 받고 클릭하여 프로그램을 설치하였습니다. 프로그램 설치과정에서 금융거래 정보를 입력하라는 메시지가 계속 울려 계좌 비밀번호, 보안카드번호 등 인터넷 뱅킹에 필요한 정보를 입력하였습니다. A씨는 일주일 후 800만원의 대출이 자신도 모르게 실행된 것을 xx은행의 대출담당 직원으로부터 전화를 받고 뒤늦게 확인하였습니다.

피해 예방 방법

출처가 불분명한 문자 및 이메일 내용상의 인터넷 주소 클릭 금지. 특히, 전 국민의 관심을 받고 있는 사건 또는 사회적 이슈와 관련된 문자나 이메일 확인에 유의하며 지인에게서 온 문자메시지라도 인터넷 주소가 포함된 경우 클릭 전 반드시 확인 미확인 어플리케이션이 함부로 설치 되지 않도록 스마트폰 보안 설정 강화. 환경설정 > 일반 > 보안 > 알 수 없는 출처에 V가 체크되어 있다면 해제 이동통신사 고객센터에 전화를 하거나 이동통신사 인터넷 홈페이지를 이용하여 소액결제를 원천적으로 차단하거나 결제금액 제한. 자신의 스마트폰으로 114를 눌러 상담원과 연결해도 소액결제 차단 가능 보안강화 업데이트 명목으로 금융정보를 요구하는 경우 절대 입력 금지 카페 등의 공공장소에서 제공하는 무료 와이파이 접속 지양 스마트폰용 백신 프로그램을 설치하고 주기적으로 업데이트