본문 바로가기

IT, BLOG, SNS

신종 사기, 파밍! 어떻게 해야 하나요?

요즘 자주 들려오는 단어가 하나 있습니다. 바로 파밍’! 온라인 게임 리그 오브 레전드를 즐겨 했던 저 같은 경우는 처음 파밍을 듣고 리그 오브 레전드의 인기가 정말 대단하긴 하구나~”라는 생각을 먼저 하게 되었습니다. 그리고 무슨 일인가 한번 자세히 파밍을 검색했는데, 게임용어로 간단히 넘길만한 단어가 아니더군요.

 

 

<게임 상에서 파밍은 미니언을 잡아 돈을 버는 행위를 말합니다 출처: 게임화면 캡쳐>

 

 

새롭게 진화한 신종사기, 파밍!

 

최근 많은 관심을 받고 있는 파밍이용자PC를 악성코드에 감염시켜 이용자가 인터넷 즐겨찾기또는 포털사이트 검색을 통하여 금융회사 등의 정상적인 홈페이지 주소로 접속하여도 피싱사이트로 유도되어 범죄 관련자가 금융거래정보 등을 몰래 빼가는 수법을 말합니다. 파밍은 정교한 기술적 해킹으로 주소를 정확히 입력하더라도 가짜 사이트로 연결, 소비자들이 쉽게 사기를 당할 수 있는 아주 위험한 수법입니다.

 

<많은 사람들 속을 썩였던 보이스 피싱 출처: 영화 그 놈 목소리캡쳐>

 

그동안 우리가 알던 피싱(Phishing)’이나 스미싱(Smishing)’은 사용자가 주의 깊게 살펴보면 알아차릴 수 있었지만, 파밍의 경우에는 사용자가 아무리 도메인 주소나 URL주소를 주의 깊게 살펴본다 하더라도 쉽게 속을 수 밖에 없어 파밍으로 인한 피해가 속출하고 있는데요. ‘파밍’, 정말 막을 수 없는 수법일까요?

 

이런 경우, 파밍을 의심하세요!

 

1. 접속한 인터넷 사이트에서 보안카드 일련번호와 보안카드 코드번호 전체를 입력하도록 요구하거나, 전화나 문자메시지 등을 통해 알려 달라고 요구하는 경우

 

2. 전화나 문자메시지 등으로 보안카드 코드번호 일부를 요구하는 경우

 

3. 인터넷 즐겨찾기나 포털사이트 검색을 통해 금융회사 홈페이지에 접속하였더라도 보안승급 등을 이유로 금융거래 정보 입력을 요구하는 경우

 

 

파밍, 예방방법은?


 

급증하는 파밍 피해, 두고만 볼 순 없다! 지난 2 14일 경남지방경찰청은 전국지방경찰청 중 처음으로 파밍을 예방하는 프로그램을 자체 개발해 배포하였습니다. 이는 악성코드가 감염시킨 Hosts파일을 제거할 목적으로 개발되었죠.

 

<출처: 경남지방경찰청 홈페이지 캡쳐>

 

파밍캅은 시중은행 21곳 사이트 접속 시 사전에 설치된 악성코드를 미리 잡아내 삭제할 수 있도록 도와주는 프로그램으로, 경남지방경찰청 홈페이지(바로 가기)를 통해 다운로드 받아 사용할 수 있습니다.

 

파밍캅을 설치했다고 마음을 놓고 있어야 하냐! 그건 또 아닙니다. 한 순간의 방심으로 여러분 계좌에서 돈이 빠져나가는 슬픔(?)을 겪고 싶지 않다면, 인터넷 검색을 하다가 출처가 불분명한 동영상이나 이메일은 악성코드 감염우려가 있음으로 가급적 다운로드는 자제해 주시고요. 사이트에서 보안카드 코드표 전부를 요구하는 경우에는 가짜 은행사이트로 판단되므로 반드시 확인 후 사용하시기 바랍니다.

 

어떠셨나요? 혹시 에이, 설마 내가?’라는 생각을 가지고 있는 분들이 있다면 빨리 생각을 그만둬 주시기 바랍니다. 파밍은 여러분의 이런 방심을 파고 듭니다. 아주 잠깐만! 소중한 여러분의 계좌를 생각해 주세요. 여러분의 돈에는 이름이 적혀있지 않습니다. 더 이상 파밍으로 인한 피해가 없도록, 모두들 조심 또 조심하세요~