
SK텔레콤 해킹 사고를 틈타 외부 피싱 사이트 접속을 유도한 사례. 과학기술정보통신부 제공
과학기술정보통신부와 한국인터넷진흥원(KISA)은 최근 SK텔레콤에 대한 해킹으로 사용자의 유심(USIM) 정보 일부가 유출된 사건을 악용한 피싱·스미싱 공격 시도가 발생하고 있어 주의가 필요하다고 27일 밝혔다.
과기정통부와 KISA는 이날 “유심 무상 교체”, “유심보호서비스” 내용으로 속여 외부 피싱 사이트 접속을 유도해 개인정보를 입력하도록 하는 사례를 확인하여 긴급 보안 공지했다.
발견된 사례는 검색 사이트에 “유심 무상 교체” “유심보호서비스” 등의 키워드를 입력했을 때 나오는 검색 결과를 악용했다. 언론보도를 발췌·삽입한 검색 결과를 클릭하면, 중간 경유 도메인을 거쳐 최종적으로 도박사이트로 연결되는 방식이다.
피해 예방을 위해 검색 결과에 노출되는 사이트의 주소가 정상 사이트와 일치하는지 확인하고, 출처가 불분명한 사이트 접속은 자제해야 한다. 피싱 사이트로 접속했다면 사용자 정보를 입력하거나, 악성앱 등을 설치해서는 안 된다.
해킹으로 고객들의 불안이 확산하면서 SK텔레콤은 28일 오전 10시부터 모든 고객을 대상으로 유심 교체에 나선다. 과기정통부는 유심 무상 교체를 사칭한 피싱·스미싱 공격이 예상되고 있어 유사 피싱 사이트를 차단하고, 집중 모니터링을 강화하고 있다고 밝혔다.