부고 문자 피싱 사례

 부고 문자 피싱 사례


부고-문자-피싱

'관혼상제' 인간이 살아가며 거치는 4가지 큰일인데... 피싱 문자가 이번에는 부고 문자까지 심하게 선을 넘네요. 이번 부고 문자 피싱의 메시지는 "부모님께서 별세하셨기에 아래와 같이 부고를 전해 드립니다. 장례식장." 이거 너무 한거 아니요? 만약 이런 문자를 받는다면 확인하지 마시고 바로 차단 및 삭제하시는 것을 추천합니다.

호기심에서 링크로 접속하지 마세요~


피싱 문자(부고 문자) 확인


부고-문자-피싱-사이트


보통 단축 URL 링크 생성 사이트에서 해당 링크를 클릭한 사람의 IP, 운영체제, Geo-Location 등의 정보를 확인할 수 있습니다. 따라서 링크를 누르는 순간 이런 정보들이 노출될 수 있으니 궁금하더라도 링크를 클릭하지 마세요. 제가 대신 클릭했습니다. 

"꽃다운 나이에 세상을 떠난 선생님께 마음 깊이 애도를 표합니다. 고인의 명복을 빕니다." 그리고 '열기'라는 메뉴가 있습니다.

피싱 페이지에 "선생님께 마음 깊이 애도를 표합니다"라는 부분이 신경 쓰입니다. 최근 초등학교 선생님의 안타까운 사건이 있었기 때문입니다. 이 사건 관련하여 피싱 문자(추모앱으로 위장 가능성)가 악용될 가능성도 있어 보입니다.

'열기'를 클릭하면 악성 apk 파일이 다운로드 됩니다.

부고 문자 피싱관련 apk 파일


모바일-부고장-apk


다운로드 되는 파일은 '모바일 부고장.apk' 파일입니다. 이 파일은 Trojan이 포함된 악성 apk 파일입니다. 이 앱을 휴대폰에 설치하고 앱이 요구하는 권한을 허용하면 휴대폰을 사기꾼들이 컨트롤할 수 있게 됩니다.


모바일-부고장-apk


혹시, 호기심에 다운로드할 같아서 제가 대신 다운로드해서 점검해 보았습니다. 다운로드하시면 IP가 노출되기 때문에 안전하게 IP를 숨겨서 받았습니다.


모바일-부고장-apk-바이러스점검


ESET-NOD32, Kaspersky, ZoneAlarm,  Trustlook에서 "Android/Spy.Agent, HEUR:Trojan-Spy.AndroidOS.FakeApp.q" 결과를 확인할 수 있습니다. 65개의 Anti-Virus 엔진에서 4개만 감지를 할 수 있기 때문에 더욱 위험할 수 있습니다. 


얼마 전 유행한 예식장 피싱 문자와 거의 유사한 수법입니다. 문자에 URL이 있다면 누르지 마세요. 모르는 사람이 보낸 문자는 삭제하시고 주소록에  있는 사람이 보낸 문자의 경우, 직접 전화통화하여 그 문자에 포함된 링크가 무었인지 확인해 보세요.  보낸 사람도 해킹을 당한 경우가 있을 수 있기 때문에 단축 URL 주소가 문자에 포함되었다면 직접 누르지마시고 virustotal.com과 같은 사이트에서 점검하는 것이 좋습니다.

이 블로그의 인기 게시물

KB5034441 Error (0x80070643) 해결방법

Hyper-V Default Switch 인터넷 연결 문제 해결(No Internet Solved)