직장인을 대상으로 하는 금융 범죄는 월급통장 정보나 공동인증서(구 공인인증서)를 탈취하여 금전적인 피해를 입히는 방식으로 진화하고 있습니다. 주요 수법과 예방 방법을 자세히 알아보겠습니다.
주요 금융 범죄 수법:
- 스미싱/피싱:
- 가짜 문자 메시지(SMS): 긴급한 상황(택배 미수령, 교통법규 위반, 카드 결제 승인 등)을 가장하여 악성 앱 설치를 유도하거나, 가짜 웹사이트 링크를 클릭하도록 유도합니다.
- 가짜 전화(보이스피싱): 은행, 수사기관, 정부기관 등을 사칭하여 개인 정보, 계좌 정보, 보안 카드 번호, OTP 등을 요구하거나, 특정 계좌로 돈을 이체하도록 유도합니다. 최근에는 자녀나 지인을 사칭하여 긴급하게 돈을 요구하는 수법도 자주 발생합니다.
- 가짜 이메일: 악성 첨부 파일이나 링크를 포함한 이메일을 보내 개인 정보나 금융 정보를 탈취합니다.
- 파밍:
- 가짜 웹사이트: 정상적인 은행이나 금융기관 웹사이트와 매우 유사하게 만들어진 가짜 사이트로 접속을 유도하여 ID, 비밀번호, 계좌 정보, 공동인증서 비밀번호 등을 탈취합니다. 악성코드 감염이나 피싱 링크 클릭을 통해 유도될 수 있습니다.
- 악성 앱:
- 원격 제어 앱: 스마트폰에 악성 앱을 설치하도록 유도하여 기기를 원격으로 조종하고, 금융 앱을 실행하여 돈을 빼돌리거나 개인 정보를 탈취합니다.
- 키로거 앱: 키보드 입력 내용을 몰래 기록하여 계좌 비밀번호, 공동인증서 비밀번호 등을 탈취합니다.
- 메신저 피싱:
- 지인 사칭: 카카오톡, 라인 등 메신저를 통해 가족, 친구, 직장 동료 등을 사칭하여 긴급하게 돈을 빌려달라고 요구합니다. 상대방의 프로필 사진과 이름을 도용하여 더욱 쉽게 속일 수 있습니다.
- 직장 내 정보 탈취:
- 내부자 공모: 회사 내부자와 공모하여 직원들의 월급 명세서, 인사 정보 등을 빼돌려 이를 이용한 금융 범죄를 저지릅니다.
- 악성코드 유포: 회사 네트워크에 악성코드를 유포하여 직원들의 PC에 저장된 금융 정보를 탈취합니다.
월급통장 노출 및 인증서 탈취를 막기 위한 예방 방법:
- 의심스러운 연락 경계:
- 출처가 불분명한 문자 메시지나 전화는 즉시 삭제하거나 무시하고, 절대 링크를 클릭하거나 전화번호를 누르지 마세요.
- 은행, 수사기관 등은 전화나 문자로 개인 정보나 금융 정보를 요구하지 않습니다. 이러한 요구는 100% 사기입니다.
- 메신저로 돈을 빌려달라는 연락을 받으면 반드시 전화나 직접 만나서 사실 여부를 확인하세요.
- 개인 정보 및 금융 정보 보호:
- 비밀번호는 영문, 숫자, 특수문자를 조합하여 어렵게 설정하고, 주기적으로 변경하세요.
- 보안 카드나 OTP는 안전한 곳에 보관하고, 타인에게 절대 알려주지 마세요.
- 공동인증서는 PC나 안전한 저장 매체에 보관하고, 비밀번호를 타인이 추측하기 어렵게 설정하세요.
- 수상한 웹사이트에는 접속하지 말고, 내려받은 파일이나 실행 파일은 함부로 실행하지 마세요.
- 스마트폰 보안 강화:
- 출처가 불분명한 앱은 설치하지 말고, 공식 앱 스토어를 통해서만 앱을 다운로드하세요.
- 스마트폰 운영체제와 백신 프로그램을 최신 버전으로 유지하고, 주기적으로 검사를 실행하세요.
- 알 수 없는 Wi-Fi는 사용하지 말고, 공공 Wi-Fi 사용 시에는 VPN을 활용하는 것이 좋습니다.
- 스마트폰에 원격 제어 앱이나 출처를 알 수 없는 앱이 설치되어 있는지 확인하고, 발견 시 즉시 삭제하세요.
- PC 보안 강화:
- 운영체제 및 백신 프로그램을 최신 버전으로 유지하고, 주기적으로 검사를 실행하세요.
- 수상한 웹사이트 접속을 자제하고, 팝업창은 함부로 클릭하지 마세요.
- 이메일 첨부 파일은 신뢰할 수 있는 발신자의 것만 열어보고, 실행 파일(.exe, .com, .scr 등)은 특히 주의하세요.
- PC에 공동인증서를 보관할 경우, 비밀번호 설정을 강화하고 보안 업데이트를 철저히 하세요.
- 금융 거래 시 주의:
- ATM 이용 시 주변을 살피고, 타인이 비밀번호를 엿보지 못하도록 주의하세요.
- 온라인 금융 거래 시에는 주소창에 정상적인 금융기관 주소인지 확인하고, 보안 연결(https://) 여부를 확인하세요.
- 갑자기 금융 거래 비밀번호나 인증서 비밀번호를 요구하는 팝업창은 의심해야 합니다.
- 피해 발생 시 즉시 대처:
- 만약 금융 사기 피해를 입었다면 즉시 해당 금융기관에 신고하고, 경찰청 사이버수사대(182)에 신고하여 도움을 받으세요.
- 피해 계좌의 지급정지를 요청하고, 관련 증거 자료를 확보해 두세요.
직장인은 비교적 꾸준한 소득이 있어 금융 범죄의 표적이 되기 쉽습니다. 평소 보안 의식을 갖고 주의를 기울이는 것이 중요하며, 의심스러운 상황 발생 시 즉시 대처하는 것이 피해를 최소화하는 방법입니다.