2024.04.14 (일)

  • 흐림동두천 1.0℃
  • 흐림강릉 1.3℃
  • 서울 3.2℃
  • 대전 3.3℃
  • 대구 6.8℃
  • 울산 6.6℃
  • 광주 8.3℃
  • 부산 7.7℃
  • 흐림고창 6.7℃
  • 흐림제주 10.7℃
  • 흐림강화 2.2℃
  • 흐림보은 3.2℃
  • 흐림금산 4.4℃
  • 흐림강진군 8.7℃
  • 흐림경주시 6.7℃
  • 흐림거제 8.0℃
기상청 제공

타갈로그어

Magingat sa pekeng mensahe na nagpapanggap bilang Serbisyong Sibil ng Trapiko 24

교통민원24 사칭 문자 메시지 주의

 

Ang mga gumagamit ay kinakailangan na maging mas maingat dahil ang mga smishing na nagpapanggap na "Traffic Civil Service ng National Police Agency" ay kumakalat sa malaking bilang. Ang teksto ng smishing, na kasalukuyang kumakalat sa malaking bilang, ay ang mga sumusunod.

 

[Trapiko24 (efine)] Bawal na pagparada sa sidewalk na lugar para sa proteksyon ng mga bata http://xx.xx

[Trapiko24 (efine)] Kumpletong pagpapadala ng paunawa ng mga puntos ng parusa para sa mga paglabag sa sasakyang de-motor http://xx.xx

 

Kung pindutin ng gumagamit ang link mula sa smishing message, ididirekta siya sa pahina ng phishing ng Police Traffic Civil Service 24 (eFine) na ginawa ng mga umaatake, at hinihimok ang gumagamit na ilagay ang numero ng cellphone para maghanap o magsearch.

 

Kapag pinindot ng gumagamit ang paghahanap pagkatapos ipasok ang numero ng cellphone, maagap na ilalagay ng gumagamit na ang pangalan at petsa ng kapanganakan. Walang proseso ng pag-beripikasyon para sa inilagay na halaga sa yugtong iyon.

 

Kapag naisakatuparan ang nakakahamak na app, lalabas sa screen ang paglagay ng impormasyon ng Samsung account at hinihiling ang impormasyon ng account. Pagkatapos nito, humihingi ito ng larawan ng ID/lisensya, impormasyon ng credit card, ilagay ang impormasyon sa pananalapi (bangko), larawan ng security card, at paglagay ng certificate nang sunud-sunod, at lahat ng inilagay na impormasyon ay ipapadala sa server ng umaatake o mga nagpapanggap.

 

Dahil hinihiling na ipasok ang iba't ibang uri ng personal na impormasyon, may mga kaso kung saan kakaiba ang pakiramdam ng mga gumagamit at huminto sa yugto ng paglagay. Gayunpaman, dahil ang data ay naipadala nang hakbang-hakbang, kahit na huminto ka sa paglagay ng impormasyon, ang impormasyong naipasok na ay ipinadala sa nagpapanggap kung ano ito.

 

Kapag nailagay ang lahat ng personal na impormasyon, lalabas ang screen ng pagkumpleto ng pagpapatunay, at magsisimula ang 10 minutong pagbibilang.

 

Sa anumang pagkakataon ay hihilingin ang labis na personal na impormasyon tulad ng impormasyong pinansyal at impormasyon ng ID. Huwag mag-click sa isang link sa mensahe na natanggap mula sa isang gumagamit na may hindi kilalang pinagmulan o tumawag muli sa numero ng telepono. Bilang karagdagan, inirerekomendang mag-download lang ng mga app mula sa mga opisyal na talunton gaya ng Google Play.

 

Kung hindi mo sinasadyang na-install ang isang nakakahamak na app, dapat mo itong i-delete kaagad o i-install at i-scan ang isang maaasahang mobile security gaya ng Alyak M para tanggalin ito.

 

 

 

(한국어 번역)

한국다문화뉴스 = 데스 시민기자ㅣ‘경찰청 교통민원24’를 사칭한 스미싱이 대량으로 유포 중에 있어 사용자들의 각별한 주의가 필요하다. 현재 대량으로 유포 중인 스미싱의 문구는 다음과 같다.

 

[교통24(이파인)]어린이 보호구역 보도 미정차.처벌통지서발송완료 http://xx.xx

[교통24(이파인)]자동차위반벌점처분고지서 발송 완료 http://xx.xx

 

만일 사용자가 스미싱 문자 내 링크를 클릭하면, 공격자가 제작해 놓은 경찰교통민원24(이파인) 피싱 페이지로 이동하며, 조회를 위해서는 휴대폰 정보를 입력해야 한다며 휴대폰 번호 입력을 유도한다.

 

사용자가 휴대폰 번호 입력 후 조회를 누르면, 이름과 생년월일 입력을 유도하며 해당 단계에서는 입력된 값에 대한 검증과정은 없으며, 랜덤한 값 입력 후 확인하기 버튼을 누르면 악성 앱을 내려주는 페이지로 이동한다.

 

악성 앱을 실행하면 삼성계정정보 입력화면이 뜨며 계정정보 입력을 요구한다. 이후 단계적으로 신분증/면허증 사진, 신용카드 정보, 금융(은행)정보 입력, 보안카드 사진, 인증서 입력을 요구하며 이렇게 입력한 정보들은 모두 공격자의 서버로 전송된다.

 

다양한 개인정보의 입력을 요구하다 보니 입력단계에서 사용자들이 이상함을 느껴 중단하는 경우가 있다. 하지만 단계별로 데이터를 전송하기 때문에 입력을 중단하더라도 현재까지 입력한 정보들은 고스란히 공격자에게 전송된다.

 

개인정보 입력이 모두 끝나면 인증완료 화면이 뜨며, 10분의 카운트다운이 시작되는데, 해당화면은 아무런 의미가 없으며 단지 사용자의 대기를 유도하기 위한 화면으로 공격이 종료되었음을 의미한다.

 

어떠한 경우에도 금융정보 및 신분증 정보와 같은 과도한 개인정보를 요구하는 경우는 없다, 출처가 불분명한 사용자에게서 수신한 문자 내 링크 클릭 혹은 전화번호로 다시 전화하지 말아야 한다. 또 앱은 반드시 구글 플레이와 같은 공식 경로로만 내려받는 것이 좋다.

 

만약 실수로 악성 앱을 설치하였다면 바로 삭제를 하거나 알약M과 같은 신뢰할만한 모바일 백신 설치 및 검사를 진행하여 삭제해야 한다.