"National Police Agency Traffic Complaints 24" impersonating smishing is being distributed in large quantities, requiring special attention from users. Currently circulating smishing's phrase is as follows. [교통24(이파인)] 어린이 보호구역 보도 미정차.처벌통지서발송완료 http://xx.xx ([Traffic 24 (efine)] No stop at sidewalk in a school zone. A punishment notice has been sent http://xx.xx) [교통24(이파인)] 자동차위반벌점처분고지서 발송 완료 http://xx.xx ([Traffic 24 (efine)] Vehicle violation penalty disposition notice has been sent http://xx.xx) If a user clicks a link in the smishing text, he or she will go to the police traffic complaint
한국다문화뉴스 = 심민정 기자 | 경찰청교통민원24를 사칭한 스미싱이 대량으로 유포중에 있어 사용자들의 각별한 주의가 필요하다. 현재 대량으로 유포중인 스미싱은 다음과 같은 문구로 유포되고 있다. [교통24(이파인)]어린이 보호구역 보도 미정차.처벌통지서발송완료 http://xx.xx [교통24(이파인)]자동차위반벌점처분고지서 발송 완료 http://xx.xx 만일 사용자가 스미싱 문자 내 링크를 클릭하면, 공격자가 제작해 놓은 경찰교통민원24(이파인) 피싱 페이지로 이동하며, 조회를 위해서는 휴대폰 정보를 입력해야 한다며 휴대폰번호 입력을 유도한다. 사용자가 휴대폰 번호 입력 후 조회를 누르면, 이름과 생년월일 입력을 유도한다. 해당 단계에서는 입력된 값에 대한 검증과정은 없으며, 랜덤 값 입력 후 확인하기 버튼을 누르면 악성앱을 내려주는 페이지로 이동한다. 악성앱을 실행하면 삼성계정정보 입력화면이 뜨며 계정정보 입력을 유도한다. 이후 단계적으로 신분증/면허증 사진, 신용카드 정보, 금융(은행)정보 입력, 보안카드 사진, 인증서 입력을 요구하며 이렇게 입력한 정보들은 모두 공격자의 서버로 전송된다. 다양한 개인정보의 입력을 요구 하다보니 입력단계에서 사용자