손전등앱 개인정보 유출, 악성코드에도 불구하고 '추천앱'으로 꼽혀…충격

 

 

MBC에서 지난 5일 안드로이드 스마트폰 어플중 손전등 어플들이 개인정보를 유출하는 악성앱이라고 밝혀젔다고 합니다.

  

   [사진=MBC '손전등앱 개인정보 유출'

뉴스

화면 캡처]

 

언급된 어플로는 슈퍼밝은 LED 플래쉬, 플래쉬라이트, 브라이스트 등 이 있다..

 

손전등앱 3가지를 분석한 결과

국내 이용자 200만 명을 보유한 앱의 경우 사용자의 각종 정보를 빼 가는 명령어 10개가 교묘히 숨겨져 있다고 보도 되었습니다.

 

앱을 실행하는 순간 스마트폰 사용자의 위치,

유심

칩 고유번호, 개인

일정

까지 여러

해외광고마케팅 회사서버

로 전송된 것으로 확인이 됐다고 합니다........

 

하아.... 저 어플들 그동안 잘 써오던건데..... 빨리 지워버려야 겠네요....

 

 

 

 

 

 

'Mobile > Android' 카테고리의 다른 글

스마트폰 충전기/캐이블 자가 수리하기!!  (0) 2014.07.05
Posted by 현종이닷
,








안녕하세요!

 

오늘은 스미싱과 보이스피싱에 대해 포스팅하도록 하겠습니다.

 

 

보이스피싱 (Voice Phishing)

1. 정의

전화 등을 이용해 상대방을 속이거나, 금융회사 등을 사칭해 돈을 빼내는 금융사기수법

음성이라는 뜻의 '보이스(voice)'와 금융기관으로부터 개인정보를 불법적으로 알아내 이를 이용하는 사기수법이라는 뜻의 '피싱(phishing)'이라는 단어가 결합된 말로, 전화 등을 이용하여 상대방을 교묘하게 속여 비밀번호 등 개인 금융정보를 빼내 돈을 인출하거나 환급 등을 명목으로 송금을 받아 가로채는 등의 사기수법을 의미한다. 공공기관이나 금융회사, 경찰 등을 사칭하거나 친인척의 사고나 납치를 가장해 입금을 요구하는 사기 등이 이에 해당한다

[네이버 지식백과] 보이스피싱 [voice phishing] (시사상식사전, 박문각)

 

2. 사례

경,검찰청 사칭, xx캐피탈 마이너스 통장 발급안내, 취업자리를 알선한 대포통장 이용, 가족 납치 및 공갈협박 성매매 및 장기매매를 이용한 돈 갈취 및 통장이용

 

3. 내용소개

 

1). 경.검찰청 사칭

- 개인정보(카드번호, 통장번호, 주민번호등)가 유출되어 법죄에 악용돴다고, 확인해 볼테니 개인정보를 불러달라는 등의 수법, 혹은 홈페이지를 통으로 카피해 가짜 홈페이지를 만든 후 거기에 입력하도록 유인함.

- 혹은 출석을 유도해 납치하는 수법도 있었다고 함 (예전에만...... 요즘에는 못 들어봄)

 

2). xx캐피탈 대출 및 마이너스 통장 발급

국내 유명 대부업체를 사칭해 기존에 받은 대출금을 보내 주면 대신 갚아주고 저금리로 마이너스 통장도 개설해 준다고 유혹해 먹튀함.

 

3). 취업자리를 알선해 대포통장 이용 (070-7671-4713)

취업을 시켜줄태니 통장사본과 체크카드사본, 간단한 이력서를 보내달라 함, 퀵을 보낸다더니 1Ton 트럭인 K사의 포* 가 와서 서류를 챙겨감.......

요즘 청년 취업이 힘든데.... 취업때문에 머리 아픈 청년들 조심해야 할것이다.

http://news1.kr/articles/?1297129 이곳 참조 (뉴스1)

 

4). 부모님 또는 자녀를 납치했다고 공갈협박 및 몸값요구

뭐 이것은 굳이 설명안해도 그전부터 쭈욱 써오던 낡은 수법이지만, 납치햇다는 사람의 목소리를 교묘하게 이용하는 등 수법은 날로 발전, 대범해짐.... -_-;;;;

 

5). 성매매 및 장기매매 등 불법행위를 이용해 돈 갈취 및 통장 및 카드 이용

성매매 및 장기매매는 불법임으로 고액이다..... 이를 이용해 터무니 없이 큰 돈을 요구하거니 아에 신용(체크)카드 등을 요구, 혹은 통장을 달라고 해서 대놓고 대포통장으로 이용하는 수법도 있었다.

 

6). 전화받는 순간 소액결제 되는 신종사기 (010-4016-0177, 4040, 010-5371,5373,5375등의 국번)

이런 것들이 많이 돌아 다닌다고는 하는데..... 사실 전화 받는 것 자체로는 소액결제를 할 수 없다고 합니다. 그리고 제일 중요한거는 폰소액결제가 30이 최대로 알고 있는데..... 너무 터무니 없는 금액이 빠저나가는 경우도 있습니다.. 아 인터넷에서 찾다보니 오히려 저런 번호를 사기꾼등로 저장하는게 오히려 더 위험하다고 하네요.... 텔레그랠미나 카톡, 틱톡등 폰번호가 식별번호가 되는 SNS계열에서 친구추전 부분에 떠서 오히려 내 개인정보가 털리는 경우도 있다고 합니다.

 

대포통장을 이용당한 경우 최소 3게월 최대는 수달까지 은행거래가 정지 될 수 있습니다.

통장의 명의를 빌려주거나 통장을 넘겨주는 행위는 자칫 잘못하면 본인에게 엄청난 피해를 앉겨줄 수 있습니다.

 

4. 대처방법

딱히 뭐라고 정의할수 있는건 없지만 위와 같은 상황이 벌어지면 주변사람들에게 한번씩 물어나 본다.

주변사람들에게 말을하면서 나 자신도 현제 놓여있는 상황에 대해 정리할 수 있기 때문이다.

통장사본, 카드 사본, 이력서 등을 퀵으로 보내달라고 하면 무조건 의심한다.!

 

그럼 스미싱으로 넘어가 볼까요?

스미싱 Smishing

1. 정의

문자메시지(SMS)와 피싱(Phishing)의 합성어로, ① ‘무료쿠폰 제공’, ‘돌잔치 초대장’, ‘모바일
청첩장’ 등을 내용으로 하는 문자메시지내 인터넷주소 클릭하면 → ② 악성코드가 스마트폰에
설치되어 → ③ 피해자가 모르는 사이에 소액결제 피해 발생 또는 개인·금융정보 탈취

 

2. 피해유형

스미싱에 이용된 변종 악성코드는 소액결제 인증번호를 가로채는 것에 그치지 않음

최근에는 피해자 스마트폰에 저장된 주소록 연락처, 사진(주민등록증·보안카드 사본),
공인인증서, 개인정보 등까지 탈취하므로 더 큰 금융범죄로 이어질 수 있음

출처 : 사이버 경찰청 http://www.police.go.kr/portal/main/contents.do?menuNo=200287

 

 

3. 원리

1). 해커가 내 폰을 조종 및 감시할 수 있는 앱을 만들고 특정 웹서버에 업로드 한다.

2). 불특정 다수에게(무작위로) 악성코드가 담겨저 있는 URL을 전송한다.

3). 스마트폰에서 해당 URL을 클릭하면 내 폰에 악성앱이 설치되고 해커에게 알려진다.

4). 해커가 내 스마트폰의 주소록을 가겨간 뒤 주소록에 있는 사람들에게 또 다시 문자를 보낸다.

    (이젠 번호를 내 꺼로 변경해서 보낸다.)

5). 내가 보낸 문자인줄 알고 다른 사람들이 해당 URL을 클릭한다.

6). 3번부터 5번이 반복되면서 해커에게 나와 내 주변 사람들의 개인정보(보안카드, 민증사본, 인증서등)

이 해커에게 전송된다.

7). 해커는 이 정보를 이용해 돈을 빼내간다..... -_-;;;

 

 

4. 사례

모바일 청첩장, 민방위 훈련(URL이 포함된 문자), XP지원종료에 따른 백신안내(이게 문자로 왜 오는지..) URL이 포함된 택배문자(택배는 URL안줌....) 010- 으로 시작되는데 정부나 국가가 행하는 일을 알리는 문자....... 카카오톡 업그레이드, 등기우편발송, 무료쿠폰 발급 등

 

5. 내용소개

1). 모바일 청첩장

이게 제일 혁신적이 아니였나 싶다.... 번호가... 내가 아는 사람 번호 였기 때문이다. 것도 시기가 교묘하게 겹첬던 경우도 있다.

 

2). 민방위훈련 안내 문자

민방위 훈련 안내장이 도착했다면서 링크를 첨부하는 경우 .... 이건 안받아봐서 Pass.

 

3). XP지원종료에 대한 백신설치 안내

백신문자가 오는데 왜 클릭하는지는 모르겠으나 클릭하는 사람들이 있다고 한다....

 

4). 택배문자

xxx님이 보낸 택배가 오늘 (yy경) 도착할 예정입니다. 조회하기 http://myhack.imhack.org/index.php

 

5). 010-0000-0000

경찰청 입니다. 당신의 개인정보가 유출되어 악용되고 있습니다. 확인 부탁 드립니다. http://babo.babo.net/index.php

 

6). 카카오톡 업그레이드 문자

kakao x월 y일 업데이트 됬습니다. 새로운 버전으로 설치해 주세요 http://goo.gl/3JRhe  등

(카카오톡은 처음에 인증 말고는 문자 전송 안합니다... )

 

7). 등기우편발송

[법원] 등기발송 하였으나, 전달불가(부재중) 하였습니다. 간편조회 :  http://www.meha.pw/

음 이건 뭔가 좀 그럴뜻 해 보이기는 하나 meha.pw 라는 도메인이 영 눈에 거슬리죠...

 

8). 무료쿠폰발송

웹하드 1달 무료 이용권이 도착했습니다  http://www.filejooo.co.kr

이름이 비슷하게 해서 문자를 보내는 경우 -> filejo 를 filejooo 이런식으로

 

 

6. 대처방법

1). 우선 청첩장 등은 링크를 클릭하기 전에 해당 사람에게 전화해서 사실 확인 후 다시 보내달라 한다.....

2). 민방위훈련등의 내용은 네이버에 검색해 본다 특히 url 을 ....

3). 백신회사에서 문자를 보내는 경우는 드물다. 클릭하지 않는다.

4). 택배조회는 해당 택배 사이트에 직접 들어가 조회한다.

5). 검찰청에서 오는 문자인데 010 으로 시작된다면 의심해 본다.

6). 카카오톡 마이피플 등 SNS 옥은 메신저는 문자로 업그레이드 통보를 하지 않는다.

7). 등기우편 이거 역시 뒤에 url을 잘 확인해 본다.

8). 무료쿠폰... PC에도 모바일에서도 안쓰는게 좋다....

 

혹시라도 클릭했다면 즉시 폰을 비행기모드에 들어간 후 공장초기화 해버리는게 제일확실한 해결방안 입니다.

 

Posted by 현종이닷
,








안녕하세요!

 

단통법이 시행되고 한달여가 지난 지금 단통법에 관해 이런 저런 말들이 많아 

저도 그냥 조금만 알고 있던 정보를 보강하기 위해 오늘 SKT, KT에 전화해 질문해 얻은 정보를 공유합니다.

자 우선 단통법에 대해 알아보도록 하겠습니다.

 

1. 단통법이란

명칭 : '단말기 유통구조 개선법' 약어

 

내용 :

휴대폰 보조금을 규제하기 위해 미래창조과학부 의뢰로 조해진 새누리당 의원이 발의한 법안으로 2014년 10월1일부터 시행되고 있다.

고가 요금제와 연계한 보조금 차등 지급을 금지하고, 통신사뿐 아니라 제조사 장려금(보조금에서 제조사가 부담하는 부분)도 규제 대상에 포함시키는 게 핵심이다.

불법 보조금 차별을 없애 요금제에 따라 최대 34만5,000원의 보조금 혜택을 볼 수 있도록 한 것이다.

이와 함께 이통사는 홈페이지에, 대리점과 판매점은 각 영업장에 단말기별 출고가와 보조금, 판매가 등을 투명하게 공시해야 한다.

가입유형(번호이동, 기기변동), 나이, 가입지역 등에 따른 보조금 차별은 원천 금지되며 위반시 엄격한 법적 처벌을 받게 된다.

줄여서 "단통법"이라고도 한다.

 

 

[네이버 지식백과] 단말기 유통구조 개선법 (한경 경제용어사전, 한국경제신문/한경닷컴 )

어디까지나 정의인데.... 우리가 궁금해 하는 유심기변을 막는다는 단어는 눈 씻고 찾아봐도 없다. 

 

 

2. 유심기변이 불가능 한가?

답은 '아니다' 인데요.....  통신사들마다 정책이 좀 다르더라구요... 제약도 좀 있고요...

 

이제부터 공통적으로 안되는 경우를 나열하도록 하겠습니다.

통신사 상담원님들께서 열심히 설명해 준 것들을 정리한 거에요.....

저도 정보가 좀 부족한느낌이 있긴 한데요... 그래도 요금폭탄을 피할 수 있는 길인거 같네요..

 

1. 언락폰으로 개통할 경우 선택요금할인 적용시

   언락폰 혹은 중고폰으로 개통시 약정 요금제의 12%를 할인해주는 제도에 가입할 경우 

   (물론 해당 약정이 끝날때까지요) 만일 기기변경이 필요한 경우에는 대리점 및 지점에서 기기변경

   절차를 밟으면 된다고 합니다. 하지만 이 부분에 함정이 있는데요, 바로 할인반환금이 청구된다는 점 입니다.

 

* 할인반환금 : 이동통신사가 약정계약을 조건으로 가입자에게 할인해준 금액을 되돌려 받는 것을 말합니다.

  (폰 분실시에도 예외는 없고, 일반 유심기변상태에서는 해당사항이 없습니다.)

 

2. 요금할인지원금을 받고 개통한 경우

    아 이건 설명도 자료도 부족해서 뭐라 써야 할지 모르겠네요 ㅜ

 

위에 두가지 경우만 조심하면 된다고 합니다.

   그런데...... 아직도 요금할인지원금에 대해서는 잘 모르겠네요..... ㅠ

 

 

그러니깐. SK KT에서 내놓은 기기로 가입시 추가약정할인 이런것만 가입 안 하고

유심기변 제한만 걸려 있지 않다면 별 큰문제는 없다네요.......;;;;

 

상담원님들 마다 조금씩 안내해주는 부분이 달라서.... 조금 꺼림찍한 부분이 있었긴 한데...

그냥 일반적으로 사서 쓸때는 유심 기변에 제한을 받지 않는다고 확답을 들었고, 녹취도 해 놨으니

쉽게 말 바꾸지는 않겠죠....

 

우선 저도 Email 문의 같은거로 다시 한번 상담해 봐야겠습니다....

그럼 글 읽어주신 분들 감사하구요~

다들 좋은 오후 되시기 바랍니다~ㅎ

 

 

 

 

 

 

 

 

 

 

Posted by 현종이닷
,