안전 서비스 팝업 사기
인터넷을 검색하는 동안 예기치 않게 나타나는 보안 경고는 항상 주의해야 합니다. 사이버 범죄자들은 사용자를 겁주어 즉각적인 조치를 취하도록 유도하기 위해 합법적인 보안 경고를 모방한 사기 페이지를 자주 만듭니다. 이러한 알림은 사기 행위의 진입로가 될 수 있으므로, 이러한 알림을 접했을 때는 항상 경계심을 유지하는 것이 중요합니다.
한 예로, 사이버 보안 연구원들이 분석한 결과 기술 지원 사기 수법의 일부로 밝혀진 '안전 서비스 팝업 사기'가 있습니다. 해당 사이트에 표시되는 경고는 완전히 가짜이며, 어떠한 합법적인 회사, 기관 또는 보안 제공업체와도 관련이 없습니다. 이러한 사기의 유일한 목적은 방문자를 속여 사기꾼에게 연락하고 악의적인 지시를 따르도록 유도하는 것입니다.
목차
안전 서비스 사기 수법
사기성 페이지는 방문자에게 기기가 즉시 위험에 처해 있다고 확신시키려는 위협적인 보안 경고를 표시합니다. 메시지에 따르면 보안 서비스에서 'track(2).dll'로 식별된 안전하지 않은 애플리케이션을 감지했습니다. 알림은 안전상의 이유로 파일에 대한 액세스가 차단되었다고 주장합니다.
해당 페이지는 사용자에게 '+1-983-220-2263' 번호로 전화하여 도움을 요청하라는 메시지를 표시하며, 이는 윈도우 상담원이라고 주장합니다. 이러한 메시지는 공포감을 조성하여 피해자가 공격자에게 직접 도움을 요청하도록 유도하기 위해 만들어졌습니다.
실제로 이러한 경고는 조작된 것입니다. 합법적인 보안 서비스라면 임의의 웹페이지를 통해 이러한 경고를 표시하거나 사용자에게 도움을 받기 위해 특정 전화번호로 연락하라고 요구하지 않습니다. 이러한 경고의 목적은 단순히 피해자를 사기꾼과 연결시켜 그들의 사기 행각을 이용하도록 유도하는 것입니다.
피해자가 사기꾼에게 연락하면 어떤 일이 벌어질까요?
피해자가 사기 페이지에 표시된 번호로 전화를 걸면 사기범들은 보통 기술 지원 담당자나 보안 전문가인 척 가장합니다. 그들은 발신자의 기기가 해킹당했다고 설득하면서 신뢰를 얻으려고 시도합니다.
이러한 대화 과정에서 사기꾼들은 종종 여러 가지 조작적인 수법을 사용합니다.
- 로그인 자격 증명, 개인 식별 정보 또는 은행 정보와 같은 민감한 정보를 요청하는 행위
- 피해자들에게 불필요하거나 완전히 허위인 기술 지원 서비스 비용을 지불하도록 설득하는 행위
- 많은 경우 사기꾼들은 피해자에게 원격 접속 도구를 설치하도록 유도하기도 합니다. 이 소프트웨어를 사용하면 공격자는 문제를 해결해 준다는 구실로 피해자의 컴퓨터를 원격으로 제어할 수 있습니다.
이러한 접근 권한을 부여하면 시스템이 심각한 위협에 노출될 수 있습니다. 사이버 범죄자는 개인 파일을 훔치거나, 악성 소프트웨어를 설치하거나, 시스템 설정을 변경하거나, 향후 공격을 위해 중요한 정보를 수집할 수 있습니다.
이 사기의 잠재적 결과
보안 서비스 팝업 사기에 속으면 피해자는 여러 가지 심각한 문제에 직면할 수 있습니다. 사기꾼이 민감한 정보나 피해자의 기기에 접근하게 되면, 그 피해는 처음 발생했던 사기 행위보다 훨씬 더 심각해질 수 있습니다.
발생 가능한 결과는 다음과 같습니다.
- 개인 정보 도난으로 인한 신분 도용
- 사기성 청구 또는 허위 서비스에 대한 지불로 인한 재정적 손실
- 이메일, 소셜 미디어, 은행 플랫폼 등 온라인 계정 탈취
- 컴퓨터의 보안과 성능을 저해하는 악성 소프트웨어 설치
사기꾼들은 종종 사회공학적 기법을 사용하기 때문에, 경험이 많은 사용자조차도 경고에 충동적으로 반응하면 속을 수 있습니다.
사용자들이 안전 서비스 사기 페이지를 접하는 방법
대부분의 사용자는 안전 서비스 사이트와 같은 사기 페이지를 의도적으로 방문하지 않습니다. 오히려 기만적인 광고나 악성 링크를 통해 해당 사이트로 리디렉션되는 경우가 많습니다.
사기꾼들은 사기성 링크가 포함된 피싱 이메일, 오해의 소지가 있는 광고, 신뢰할 수 없는 웹사이트에서 보내는 침입적인 알림 등 다양한 경로를 통해 이러한 페이지를 유포합니다. 품질이 낮은 웹페이지에 표시되는 팝업, 배너, 버튼 또한 의심하지 않는 방문자를 이러한 사기로 이끌 수 있습니다.
추가적인 노출은 기기에 설치된 애드웨어, 악성 링크를 퍼뜨리는 해킹된 소셜 미디어 계정, 또는 토렌트 서비스, 불법 스트리밍 플랫폼 및 기타 의심스러운 온라인 환경과 연관된 불량 광고 네트워크를 통해 발생하는 경우가 많습니다.
기술 지원 사기를 알아보고 피하는 방법
기술 지원 사기의 전형적인 특징을 이해하는 것은 이를 예방하는 데 필수적입니다. 사기성 경고는 대개 공포심과 긴박감을 이용하여 사용자의 빠른 반응을 유도합니다. 합법적인 보안 경고는 무작위 웹페이지를 통해 나타나는 경우가 드물고, 특정 전화번호로 연락하여 도움을 받으라고 요구하는 경우는 절대 없습니다.
이러한 메시지가 표시되면 무시하고 즉시 페이지를 닫아야 합니다. 사용자는 이러한 경고에 표시된 번호로 절대 전화를 걸거나 출처를 알 수 없는 소프트웨어를 설치해서는 안 됩니다. 최신 보안 소프트웨어를 유지하고 신중한 인터넷 사용 습관을 들이는 것이 유사한 사기 피해를 예방하는 중요한 방법입니다.