시스템 보안 경고 팝업 사기
웹 서핑 시 사용자는 항상 주의를 기울여야 합니다. 악성 웹사이트는 종종 시스템 경고를 흉내 내는 경고 팝업을 통해 긴박감을 조성하는 '겁주기' 전략을 사용합니다. 특히 '시스템 보안 경고' 팝업 사기는 사용자를 속여 가짜 악성코드 경고를 표시하고 불필요하고 종종 해로운 행동을 하도록 유도하는 사기 수법입니다.
목차
'시스템 보안 경고' 사기의 해부
사이버 보안 연구원들은 의심스러운 웹사이트를 조사하던 중 이 사기 수법을 발견했습니다. 이 수법은 두 가지의 연동된 팝업 메시지를 중심으로 진행됩니다.
페이지 중앙에 '시스템 보안 경고'라는 큰 팝업이 표시되어 Windows 시스템 오류가 감지되었음을 알립니다. 정상적인 작동을 위해 바이러스 백신 소프트웨어를 즉시 업데이트하도록 사용자에게 압력을 가합니다.
더 이상 시스템이 불안정해지는 것을 방지하기 위해 즉각적인 조치가 필요하다는 경고를 담은 작은 알림이 오른쪽 하단에 표시됩니다.
이러한 메시지는 완전히 조작된 것입니다. 이 사기는 사용자가 소프트웨어를 다운로드하거나 구매하도록 유도하며, 때로는 제휴 사기를 통해 유명 업체의 합법적인 웹사이트로 리디렉션하기도 합니다. 중요한 것은 이 사기 자체가 이러한 합법적인 회사와 아무런 관련이 없다는 것입니다.
웹사이트가 사용자의 기기에서 맬웨어를 검사할 수 없는 이유
이러한 사기를 설득력 있게 만드는 핵심 요소 중 하나는 웹사이트가 시스템 장애나 감염을 감지했다는 착각을 불러일으키는 것입니다. 실제로 웹사이트는 다음과 같은 이유로 사용자 기기의 악성코드를 검사하거나 운영 체제 문제를 진단할 수 있는 기능이 없습니다.
브라우저 제한 : 웹 브라우저는 웹사이트가 로컬 파일과 시스템 프로세스에 직접 액세스하거나 분석하는 것을 방지하는 엄격한 보안 모델로 설계되었습니다.
시스템 수준 권한 없음 : 웹사이트는 샌드박스 환경에서 작동하며 실행 중인 프로세스, 레지스트리 항목 또는 설치된 애플리케이션을 확인하는 데 필요한 관리자 권한이 없습니다.
겁주기 전술일 뿐입니다 . 웹페이지에 표시되는 모든 '스캔'은 순전히 시뮬레이션된 것입니다. 진행률 표시줄, 경고 및 탐지는 사용자를 속이기 위해 미리 프로그래밍된 애니메이션이며, 실제 보안 분석 결과가 아닙니다.
합법적인 맬웨어 검사는 웹 브라우저가 아닌, 기기 자체에 설치된 신뢰할 수 있는 보안 소프트웨어를 통해서만 가능합니다.
제휴 남용 및 재정적 동기
'시스템 보안 경고' 사기는 제휴 사기로 운영됩니다. 사기꾼들은 피해자를 특정 소프트웨어 공급업체로 유인한 후 부당 수수료를 요구하여 이익을 취하려고 합니다. 일부 캠페인은 정품 공급업체 웹사이트로 리디렉션하는 반면, 가짜 바이러스 백신 프로그램, 애드웨어, 심지어 트로이 목마와 같은 사기성 소프트웨어를 유포하는 캠페인도 있습니다.
이런 사기는 향후 캠페인에서 합법적인 소프트웨어 대신 맬웨어를 홍보하는 경우가 훨씬 더 쉽기 때문에 특히 위험합니다.
사기를 믿는 것의 위험
- 이러한 사기성 알림에 속으면 사용자는 다음과 같은 위험에 노출될 수 있습니다.
- 악성 소프트웨어 감염(가짜 바이러스 백신, 애드웨어, 랜섬웨어 또는 스파이웨어)
- 데이터 도난 및 온라인 활동 모니터링을 포함한 심각한 개인 정보 위험
- 사기 구매 또는 승인되지 않은 청구로 인한 재정적 손실
- 도난당한 개인 정보 또는 결제 정보로 인한 신원 도용
이 사기 수법은 독특한 것이 아닙니다. 유사한 사기성 메시지는 중요 시스템 업데이트, 가짜 경품, 배송 문제, 가짜 복권 당첨금 등을 주장하며 사용자를 악용합니다.
이러한 사기가 웹 전반에 퍼지는 방식
이와 같은 사기 사이트는 일반적으로 다음을 통해 홍보됩니다.
- 불법 광고 네트워크 및 리디렉션
- 멀버타이징(악성 광고)
- 스팸 이메일, 소셜 미디어 게시물 및 직접 메시지
- 타이포스쿼팅(일반적인 타이핑 오류를 기반으로 한 가짜 URL)
- 침입성 팝업 및 리디렉션을 생성하는 애드웨어 감염
마무리 생각: 클릭하기 전에 자신을 보호하세요
'시스템 보안 경고' 팝업 사기는 인터넷의 모든 경고가 진짜가 아니라는 사실을 다시 한번 일깨워줍니다. 웹사이트는 악성 코드 검사를 수행할 수 없으며, 시스템 장애를 감지했다는 주장은 모두 사기로 간주되어야 합니다.
안전을 위해 사용자는 다음을 수행해야 합니다.
- 신뢰할 수 있는 보안 소프트웨어를 현지에 설치하세요.
두려움과 긴박감을 이용해 악의적인 목적을 달성하려는 사기에 맞서려면 항상 경계하는 것이 가장 좋은 방어책입니다.