코스피
4,136.41
(25.79
0.63%)
코스닥
932.98
(1.66
0.18%)
버튼
가상화폐 시세 관련기사 보기
정보제공 : 빗썸 닫기

증권사 이름 보고 눌렀더니…'사칭 앱' 주의보

입력 2025-03-20 10:14  



유명 증권사를 사칭한 악성 앱이 유포되고 있어 투자자들의 주의가 요구된다.

안랩은 주식·코인 등 투자 열풍 속 유명 증권사의 모바일 투자 플랫폼(MTS)으로 위장한 악성 앱이 유포된 정황을 발견했다고 20일 밝혔다.

앱에서 이용자가 회원가입을 진행하면 아이디·계좌번호 등 정보 입력을 유도했다.

해당 정보는 즉시 공격자 서버로 전송되며, 다른 서비스에서 무작위로 로그인을 시도하는 '크리덴셜 스터핑' 등 추가 공격에 악용될 수 있다고 안랩은 설명했다.

정상적인 금융 플랫폼은 회원가입 시 아이디 중복, 비밀번호 복잡도, 계좌번호 유효성 등 검증 절차를 거치지만, 해당 악성 앱은 '가입 코드' 외에는 별다른 검증 절차가 없는 것으로 드러났다.

안랩은 출처가 불분명한 링크에서 앱을 내려받지 말고, 자산 거래는 공식 거래소에서만 진행해야 한다고 당부했다.

모바일 백신 앱 최신 버전도 유지해야 한다고 강조했다.

장연철 안랩 엔진개발팀 선임은 "공격자는 사용자를 속이기 위해 더욱 정교하게 위장한 악성 앱을 제작·유포하고 있다"며 "공식 앱 마켓에서 악성 앱이 발견되는 사례도 확인된 만큼 모바일 사용자의 각별한 주의가 필요하다"고 말했다.

(사진=안랩)

한국경제TV  디지털뉴스부  김현경  기자

 khkkim@wowtv.co.kr

관련뉴스

    top
    • 마이핀
    • 와우캐시
    • 고객센터
    • 페이스 북
    • 유튜브
    • 카카오페이지

    마이핀

    와우캐시

    와우넷에서 실제 현금과
    동일하게 사용되는 사이버머니
    캐시충전
    서비스 상품
    월정액 서비스
    GOLD 한국경제 TV 실시간 방송
    GOLD PLUS 골드서비스 + VOD 주식강좌
    파트너 방송 파트너방송 + 녹화방송 + 회원전용게시판
    +SMS증권정보 + 골드플러스 서비스

    고객센터

    강연회·행사 더보기

    7일간 등록된 일정이 없습니다.

    이벤트

    7일간 등록된 일정이 없습니다.

    공지사항 더보기

    open
    핀(구독)!