[IT 알아보기]/보안 이슈

[보안 이슈] 텔레그램 메신저 업데이트 사칭 메시지를 통한 피싱 주의 권고

이호스트ICT 2023. 7. 21. 09:28

□ 개 요

 텔레그램 메신저 등을 통한 피싱 시도가 빈번하게 발생하고 있어 전화번호 등 개인정보 유출과 악성앱 감염 등 2차 피해로 연계되지 않도록 사용자 주의 권고

 

□ 주요 내용

 텔레그램 메신저 보안 업데이트 내용으로 속여 외부 피싱사이트 접속을 유도해 개인정보를 입력 하도록 하는 사례 확인

 


     < 텔레그램 업데이트 사칭 메시지 >        < 메시지 내 링크 클릭 시 개인정보 입력 유도 >

 

□ 대응 방안

 텔레그램 사칭 피싱 예방 방법

   - 메시지 수신 시 출처가 불분명한 사이트 주소는 클릭을 자제하고 바로 삭제

   - 출처가 불분명한 메시지 수신 시 첨부파일 다운로드 및 열람 금지

   - 의심되는 사이트 주소의 경우 정상 사이트와의 일치여부를 반드시 확인하여 피해 예방

   - 바이러스 백신 업데이트 및 수시 검사

   - 메신저 접속 시 ID/PW외 추가 2차 인증 설정* 권고

     * 2차 인증 설정 방법 : 설정 > 개인 정보 및 보안 > 2단계 인증 활성화

 

 피싱메시지 수신 시 대응 방법

   - 피싱메시지 수신 시 한국인터넷진흥원 118로 즉시 신고

   - 악성앱(악성코드) 설치 등 의심되는 경우 한국인터넷진흥원 내PC·모바일 돌보미* 서비스로 자가진단

     * 진단 방법 : 보호나라(www.boho.or.kr) 사이트 방문 > 정보보호 서비스 > 서비스 신청하기 > 내 PC·모바일 돌보미 > 자가진단 수행

 

□ 기타 문의

 한국인터넷진흥원 인터넷침해대응센터 : 국번없이 118

 

□ 작성 : 침해대응단 상황관제팀