배송지 확인을 요구하는 CJ물류 스미싱 주의

택배 관련 스미싱 꾸준히 수신되고 있어 주의 필요

택배의 발신이 보류되는 사항같은 사회공학적 기법의 다양한 스미싱에 대한 예의주시가 필요해…

 

택배 스미싱은 몇년전부터 한국을 겨냥해서 공격하는 높은 공격 수단 방법중에 하나이다.

 

이러한 스미싱 공격은 지속적으로 국내에서 피해사례가 자주 보고되고 있는 바, 관련해서 유사한 스미싱을 확인하고 사용자들에게 안내하기 위해 많은 시간을 투자하고 있다.

 

아래 내용은 19일 일자로 수신된 CJ물류(CJ대한통운) 관련 스미싱 패턴이다.

 

 

 

스미싱 문자

20200419 CJ물류 스미싱
CJ물류 스미싱

 

국내에서는 보기 드문 011-***-**** 의 (011 + 3 + 4 자리 패턴) 번호로 문자가 수신되는 점이 특징이다.

 

이 패턴은 과거 코로나19 긴급재난자금 스미싱 패턴과 유사한 문자로 추정된다.

 

 

 

문자 내 링크 클릭시

box 문서 공유 사이트로 연결되는 스미싱 링크
box 문서 공유 사이트로 연결되는 스미싱 링크

 

이 패턴을 보면 과거 코로나19 관련 스미싱 패턴과 완전히 똑같은 문자를 보내는것으로 확인할 수 있다.

 

 

악성 앱 설치

코로나19 관련 스미싱 설치권한 1
코로나19 관련 스미싱과 동일한 hash 를 가진 앱을 다운로드 받게된다.
코로나19 관련 스미싱 설치권한 2
코로나19 관련 스미싱과 동일한 hash 를 가진 앱을 다운로드 받게된다.

 

 

이 패턴을 보면 위에 적은 내용처럼 舊 코로나19 스미싱과 동일한 형태로 문자를 배포하는것을 확인할 수 있다.

 

 

 

사용자 주의 사항

  1. 출처를 알 수 없는 문자의 링크는 방문하지 않는다.
  2. 택배 문자라고 전부 신뢰하지 말고 실제 배송 받아야 하는 항목인지 확인한다.
  3. 다짜고짜 핸드폰 인증을 요구하거나, 앱 설치를 요구하는 사이트는 신뢰하지 않는다.