기술 지원을 사칭하는 사기꾼은 실제 웹 페이지에 가짜 전화번호를 입력합니다.

기술 지원이 필요한 경우 주의하세요.

요약:

  • 사기꾼은 합법적인 웹사이트를 이용해 악의적인 "기술 지원" 전화번호를 게시합니다.
  • 이 기술은 검색 매개변수 주입 또는 반사 입력 허점으로 알려져 있습니다.
  • 공격자는 합법적인 URL을 의심스러운 세부 정보로 수정합니다.

전문가들은 가짜 기술 지원 사기범들이 합법적인 웹사이트에 가짜 전화번호를 삽입하여 고객 데이터를 위험에 빠뜨리고 있다고 경고했습니다. 애플, 페이팔, 넷플릭스와 같은 주요 기업들이 새로운 유형의 위협에 시달리고 있습니다.

이 사기는 공식 웹사이트에 악성 전화번호를 삽입하여 웹 주소 확인 등 숙련된 인터넷 사용자가 수행할 수 있는 일반적인 보안 검사를 우회하기 때문에 특히 기만적입니다.

URL 링크

이런 유형의 공격의 배후에는 온라인 광고 공간이 있으며, 사기꾼들은 주요 브랜드인 척하기 위해 Google 광고를 구매합니다.

가짜 기술 지원 번호에 주의하세요: 사기로부터 자신을 보호하는 방법

광고를 클릭하면 공식 웹사이트로 연결될 수 있지만, 사기꾼은 악성 URL 매개변수를 사용하여 사이트에 표시되는 콘텐츠를 조작합니다. 예를 들어, 고객 지원 섹션에 가짜 전화번호를 표시하는 경우가 있습니다. 브라우저가 정상적인 도메인을 표시하기 때문에 사용자가 의심할 가능성이 적습니다.

연구자들은 다음과 같이 설명합니다. Malwarebytes 이 공격은 검색 매개변수 주입 공격 또는 반사 주입 취약점입니다. 이 기법을 통해 사기꾼은 사이트 방문 시에만 나타나는 링크에 악성 코드를 삽입하여 탐지를 어렵게 만들 수 있습니다.

연구원들은 "사기꾼은 전화번호로 전화를 걸면 해당 브랜드를 사칭해 피해자가 개인 데이터나 신용카드 정보를 내놓도록 하거나 심지어는 컴퓨터에 원격으로 접속하도록 허용합니다."라고 설명했습니다.

영향을 받은 다른 사이트로는 HP, 마이크로소프트, 페이스북, 뱅크 오브 아메리카 등이 있습니다. 이러한 주요 기업들은 많은 사용자를 유치하여 사기꾼들이 피해자를 찾을 가능성을 높이기 때문에 특히 표적이 됩니다.

Malwarebytes는 사용자에게 가짜 기술 지원 전화에 주의할 것을 권고합니다. URL에 전화번호가 포함되어 있는지(이 경우 악성 코드임이 확실함), "지금 전화하세요"와 같이 의외의 고압적인 문구가 있는지, URL에 "%20"(공백) 및 "%2B"(+)와 같은 난해한 문자가 있는지, 그리고 검색어를 입력하기 전에 검색 결과가 나타나는지 주의 깊게 살펴보는 것이 좋습니다. 이러한 경고 신호는 피싱 시도를 사전에 파악하는 데 도움이 될 수 있습니다.

사용자는 광고를 신뢰하는 대신 웹사이트의 공식 최상위 도메인(예: www.apple.com)으로 이동하여 직접 지원 방법을 찾을 수도 있습니다. 기업은 일반적으로 기술 지원을 판매하기 위해 온라인 광고를 구매하지 않습니다. 출처를 확인하는 것이 사기로부터 자신을 보호하는 가장 좋은 방법이라는 점을 항상 명심하세요.

맨 위로 이동 버튼