□ 개 요
o 텔레그램 메신저 등을 통한 피싱 시도가 빈번하게 발생하고 있어 전화번호 등 개인정보 유출과 악성앱 감염 등 2차 피해로 연계되지 않도록 사용자 주의 권고
□ 주요 내용
o 텔레그램 메신저 보안 업데이트 내용으로 속여 외부 피싱사이트 접속을 유도해 개인정보를 입력 하도록 하는 사례 확인
< 텔레그램 업데이트 사칭 메시지 > | < 메시지 내 링크 클릭 시 개인정보 입력 유도 > |
□ 대응 방안
o 텔레그램 사칭 피싱 예방 방법
- 메시지 수신 시 출처가 불분명한 사이트 주소는 클릭을 자제하고 바로 삭제
- 출처가 불분명한 메시지 수신 시 첨부파일 다운로드 및 열람 금지
- 의심되는 사이트 주소의 경우 정상 사이트와의 일치여부를 반드시 확인하여 피해 예방
- 바이러스 백신 업데이트 및 수시 검사
- 메신저 접속 시 ID/PW외 추가 2차 인증 설정* 권고
* 2차 인증 설정 방법 : 설정 > 개인 정보 및 보안 > 2단계 인증 활성화
o 피싱메시지 수신 시 대응 방법
- 피싱메시지 수신 시 한국인터넷진흥원 118로 즉시 신고
- 악성앱(악성코드) 설치 등 의심되는 경우 한국인터넷진흥원 내PC·모바일 돌보미* 서비스로 자가진단
* 진단 방법 : 보호나라(www.boho.or.kr) 사이트 방문 > 정보보호 서비스 > 서비스 신청하기 > 내 PC·모바일 돌보미 > 자가진단 수행
□ 기타 문의
o 한국인터넷진흥원 인터넷침해대응센터 : 국번없이 118
□ 작성 : 침해대응단 상황관제팀
'[IT 알아보기] > 보안 이슈' 카테고리의 다른 글
[보안 이슈] Citrix 제품 보안 업데이트 권고 (0) | 2023.07.26 |
---|---|
[보안 이슈] Adobe 제품 보안 업데이트 권고 (0) | 2023.07.26 |
[보안 이슈] Adobe 제품 보안 업데이트 권고 (0) | 2023.07.19 |
[보안 이슈] Fortinet 제품 보안 업데이트 권고 (0) | 2023.07.17 |
[보안 이슈] Citrix 제품 보안 업데이트 권고 (0) | 2023.07.17 |