본문 바로가기
유용한 생활정보

QR코드 찍었다가 통장 털려.. 큐싱 (Qshing) 사기 조심하세요.

by 아이캐처 굿캐처 2024. 6. 24.
반응형

요즘, QR 코드만 보이면 스캔하여 메뉴, 정보, 인증 등 많이 편안하고 쉽게 사용되고 있는데요. 이런 QR 코드에 악성앱을 깔아 계좌정보 및 개인 정보 등을 탈탈 터어가는 사기가 급증하고 있습니다.

 

QR 코드의 가짜 여부를 눈으로는 구별이 어렵기 때문에 1년새 큐알 코드 사기 (큐싱: Qshing)가 60%로 급증했습니다.

 

 

자, 그럼 QR 코드로 어떻게 사기를 치는지, 우린 어떻게 주의를 기울여야 하는지 알아보도록 하겠습니다.

 

큐싱 사기
큐싱 사기 조심하세요

 

 

QR 코드 사기 (큐싱)

큐싱(Qshing)은 QR 코드 (Quick Response)와 피싱 (Phishing 사기)의 합성어로 사용자가 QR코드를 스캔하면 악성 코드가 들어있는 앱을 설치하도록 유도하여 개인정보를 빼내가는 온라인상에서 이루어지는 신종 사기수법입니다.

 

▶ QR 코드로 악성 앱 설치를 유도, 개인, 금융정보를 유출하는 해킹 행위

▶ QR 코드에 악성 앱 URL을 숨겨두고, 사용자가 QR코드를 읽으면 자동적으로 숨겨진 URL에 연결되어 악성 앱 다운로드

큐싱 사기
출처: 대한정책 브리핑, 큐싱 사기

 

이 수법이 갈수록 교묘해지고 직접 스캔 전 까지는 정상 QR코드인지 아닌지, QR 코드 발행자가 누구인지를 알 수가 없고 피싱 페이지로 바로 이동하기 때문에 즉각적인 방어가 어렵다는 점에서 보이스 피싱이나 스미싱과 비교해 피해 복구가 더 어려워졌습니다. 

 

[큐싱 사례]

  • 자영업자 박모씨는마침 대출을 알아보고 있던 중에 소상공인을 상대로 낮은 이자로 대출해 주겠다는 이메일을 받았다. "자세한 내용을 확인하려면 QR코드 스캔 후 전자금융사기 예방 서비스 앱을 설치하라"는 문구를 보고 의심 없이 카메라 앱으로 QR 코드를 스캔, 앱을 다운로드하였다. 해당 앱은 바로 개인 정보-공인인증서, 비밀번호 등- 해커의 손에 넘어갔고 박 씨의 통장에서 1000만 원이 빠져나갔다.
  • A 씨는 공유 전동키보드를 이용하기 위해 QR 코드를 찍기 전 평상시 자신이 대여할 전동킥보드의 QR 코드와 조금 달라 순간 큐싱 사기임을 직감하고 전동키보드를 이용하지 않아 피해가 발행하지는 않았다. 알고 보니 가짜 QR 코드가 진짜 QR 코드 위에 덧붙여 있음을 발견하였다. 
  • 고객 사은 이벤트로 위장한 QR 코드를 넣은 홍보 전단 뿌려 사람들이 스캔하게 한 경우

  • 주차된 차에 '불법 주차 경고장' 딱지를 붙여 좋고 QR 코드를 통해 벌금을 납부하라고 요구한 경우

  • 중국의 경우, 정부를 사칭하여 '임금 보조금 지급' 안내 메일 유포, 조조금을 받으려면 메일에 첨부된 QR코드 스캔 후 중국 정부 사이트로 위장된 가짜 홈페이지에 카드변호 등 개인의 정보를 입력하도록 유도

  • 각종 불법 사이트 전단지 QR 코드
  • 유튜브 암호 화폐 광고에서 보너스 코인으로 유도, QR 코드 찍어 접속한 경우

큐싱 사기
출처: 대한 정책 브리핑, 큐싱 사기 수법

 

큐싱 예방법

워낙 사기 방법이 더 교묘해지기 때문에 QR 코드를 사용 시 놓치기 쉬운 신종 사기 수법을 한 번 더 의심하고 확인해야 하는 것은 바로 우리의 몫인 것 같습니다. 결국 나의 정보는 내가 지켜야 하겠죠?

 

1. 진짜 QR 코드와 가짜 QR 코드 구분이 힘이 듭니다. 하지만 출처가 불확신 한 QR 코드는 스캔하지 마시고 특히 앱 설치를 요구하는 QR 코드에 접속하는 것은  특히 주의해야 합니다.

 

2. 공공장소에 노출된 QR 코드는 한번 더 신중히! (출입 등록 or 공유 자전거 등 이용 시 가짜 QR 코드가 붙어있는지 확인)

 

3 QR 스캔 시 연결되는 링크 주소가 올바른지 다시 한번 확인!

 

4. QR 접속 후에도 개인 정보를 입력하서나 수상한 앱은 설치하지 않기

 

 

큐싱방지 교육

큐싱방지 안심큐알 인증협회에서는 특히 어린이들도 각종 게임과 온라인 결제 등에서 QR 코드를 많이 사용하고 있기 때문에 사전 교육이 반드시 필요하다고 합니다. 관공서, 직장인, 일반인, 어린이 등에게 큐싱방지 교욱을 하고 수료 후, 큐싱 방지 보안관 자격을 수여하는데요, 관심 있으신 분들은 큐싱방지 교육을 신청하시기 바랍니다. 특히, 학교 관계자 분들은 청소년들의 큐싱 방지 안전교육을 학교차원에서 열어 사전에 피해를 예방하고 널리 교육내용을 홍보하여 모두가 경각심을 가질 수 있게 하셔도 좋을 것 같습니다.

 

 

큐싱 방지 교육
큐싱 방지 교육

 

 

[함께 보면 좋은 글!]

 

 

보이스피싱 등 비대면 금융사고 피해, 거래은행에 자율배상 신청하세요

금융감독원은 2024년 1월부터 보이스피싱 등의 비대면 금융사고로 인한 피해에 대하여 '자율배상' 제도를 시행하였습니다. 이미 시작한 지 5개월이 지났지만 인식 확산이 충분하게 이루어지지 않

1.eyecatchinginfo.com

 

 

여권 재발급, 이젠 KB 국민은행 앱에서 간편하게 신청하세요

이제껏, 여권 재발급받으시려면 지자체 여권민원실을 직접 방문하거나 정부 24 홈페이지를 통해서만 신청했었는데요. 외교부의 정부국정과제인 '디지털서비스개방'의 일환으로 시행되는  여권

1.eyecatchinginfo.com

 

 

폭염대비 무더위 쉼터 경로당, 주 5일 무료 식사 제공한대요

보건복지부는 2024년 5월 1일부터 전국 경로당에 양곡비, 부식비 및 인력지원을  통해 주 3일 제공되던 식사를 주 5일 제공으로 변경하면서 어르신들의 복지혜택에 더 박차를 가하고 있습니다. 특

1.eyecatchinginfo.com

 

 

만 60세 이상, 최대 금리 10%의 KB온국민 건강적금-골든라이프, 건강도 이자도 쑥쑥!!

요즘 젊음사람들이 걸으면서 스텝을 쌓아 커피 한잔 값이라도 더 벌려고 걷기 운동-만보기 앱을 다운로드하여 열심히 걷고 포인트를 받고 계신데요. 걸음 수에 따라 적립되는 돈, 그와 함께 건

1.eyecatchinginfo.com

 

 

2024년 경기도 비정규직 노동자 휴가비 지원-최대 25만원 받으세요

올해로 5년 차를 맞은 경기도 비정규직 노동자 휴가비 지원 (25만원)에 대해 알고 계셨나요? 경기도가 휴가 사용이 어려운 비정규직 노동자들의 휴식할 수 있는 권리를 보장하기 위해 작년보다 20

1.eyecatchinginfo.com

 

반응형
  • 트위터 공유하기
  • 페이스북 공유하기
  • 카카오톡 공유하기

댓글