생활정보

QR 찍으면 모두 털어가는 신종범죄 큐싱

ejam 2023. 11. 10. 08:54
728x90

it기술이 발전하고 있는 현재
이런 기술 발전으로 신종범죄들도 늘어나고 있습니다.


오늘은 신종범죄중 QR이용한 스미싱 범죄를 알려드리겠습니다.
이제는 모두가 이런 범죄의 노출이 된 상태입니다.
방심하는 순간 우리의 재산은 안전하지 못합니다.


"찍는 순간 내 정보 털어가는 신종범죄 큐싱"


큐싱범죄 ( QR코드+ 피싱 ) >
QR코드로 악성 링크로 접속을 유도하거나 직접 악성코드를 심는 방법

큐싱-QR-전자사기


QR코드 >
우리 생활 주변에서 흔히 볼 수 있는 정사각형 모양의 코드

QR-코드

 

큐싱범죄 수법 사례 >

1. 메일

이메일에 제목 " 경품 담첨" 내용은 경품 당첨에 대한 내용이였습니다.
메일의 하단에 QR코드 하나가 있습니다.
QR코드의 내용은 '전자금융 사기 예방 서비스 앱' 설치 라고 되어 있고
QR코드를 촬영하면 앱이 설치가 됩니다.
이용자는 QR코드로 전자금융 사기를 예방할 수 있다고 생각하여 QR코드를 이용하여 앱을 설치합니다.
그래서 QR코드로 앱을 설치합니다.
QR코드를 촬영하는 순간 그 스마트폰에 악성 해킹 프로그램이 설치가 됩니다.
악성앱이 설치가 되면 해당 스마트폰 전체가 감염이 되었습니다.

메일의 QR코드 이해를 돕기 위한 이미지입니다. 내용은 틀립니다.


요즘은 스마트폰 하나에 개인의 각종 정보가 다 들어있습니다.
스마트폰 분실만 해도 엄청나게 불편하고 문제가 많이 생기는데
해킥 당한 스마트폰으로 범죄자는 개인의 모든 신상 / 금융 / 비밀번호 / 개인정보 
스마트폰의 주인의 모든 정보를 다 가져가게 됩니다.
이정도 해킹이 가능한 업플은 내 비밀번호 / 패턴 알아내는건 문제도 아닙니다.

이제 범죄자들은 이정보를 가지고 '고가의 상품권' 같은 걸 그냥 결제를 해버립니다.
물론 피싱 범죄를 당한 당사자이지만 해당 피해액은 결국 피해자가 고스란히 떠 안아야 합니다.
범죄자를 잡아도 금액에 대한 보상은 ... 따로 손해배상 청구해야 하구요..
또한 내정보는 이미 노출이 되었기 때문에 무수한 피해를 받게 됩니다.

 

피싱의 범죄라고 하면 일딴 내가 송금을 하던지 내가 나의 정보를 넘겨주던지
이런 중간 과정이 있어야 가능하다고 생각합니다.
큐싱은 촬영과 동시에 모든것이 끝납니다.


2. 스티커 / 이미지

QR은 이미지화로도 인식이 됩니다.

QR은 스티커 / 종이도 인식이 됩니다.
범죄자가 QR을 이미지를 조작하여 둔다면 사용자는 육안으로 식별이 불가능합니다.

우리가 자주 사용하는 따릉이 따릉이 뒤에 QR이 있습니다. 
여기에 범죄자가 실제로 스티커로 QR위에 QR을 붙여 놓고 갔습니다.

이용자는 따릉이를 사용하기 위해 QR을 촬영했고 바로 사기를 당해 버렸습니다.

따릉이-QR-큐싱


이처럼 QR은 사용자가 반별하기 힘들어 기존의 보이스 피싱 / 문자 / 이메일 등 전자사기보다 노출이 훨씬 심하고
인식하기도 어렵습니다.

QR이 무서운 이유는 우리 생활 아주 가까운 곳에서 멀리는 있는 곳곳에 다 있다는 것입니다.
육안으로 QR코드가 있고 무심코 촬영을 하게 되는데 촬영과 동시에 손쓸 방법이 없습니다.

 

예방 > 

스미싱 범죄 문자나 이메일의 링크는 뭐 당연히 클릭 확인 절대 하면 안됩니다.

뭐 요즘은 사람들이 스미싱 범죄로 인하여 잘 걸려들지 않고 있습니다만

QR은 내용에 QR이 덜렁 있기때문에 순간 해버리는 경우가 있습니다.

절대로 수상한 문자는 읽지도 열지도 말고 바로 폐기 하세요

 

솔직히 예방은 어렵습니다. 조심하는 방법 말곤....

 

1.  QR코드 찍는 순간 해킹 / 바로 결제 / 금융정보 탈취

 

2. 메일에 포함된 QR코드 접속 자제

 

3. 공공장소에서 불분명한 QR코드 촬영 X

 

범죄자들의 사기 수법은 점점 지능적으로 변하고 있고 이런 내용조차 모른다면

범죄자들의 먹이가 될 수 밖에 없는 세상에 살고 있습니다.

세상엔 공짜 없고 하지 않은 일이 생길 수 없습니다.

조심하고 또 조심하여 피해 없으시길 바랍니다.

 

감사합니다.

728x90
반응형
LIST