copyright몸캠피싱, 보안 앱으로 치료하면 안전할까? 숨겨진 파일 삭제하는 방법
## 해킹의 오해와 진실: 영화 속 이야기가 아닌 현실 ‘해킹협박’이라는 단어가 주는 공포감 때문에 수많은 피해자들이 냉철한 사고를 못합니다. 하지만 냉정하게 보면 이 수법은 보안 취약점을 공략하는 고도의 기술이라기보다, 피해자의 전화번호부해킹 방심을 이용한 ‘사회공학적 기법’에 가깝습니다. 범죄자는 영통 중에 ‘화질이 나쁘다’, ‘목소리가 잘 안 들린다’ 같은 핑계로 악성 앱 설치를 권하거나, 피싱 링크 접속을 유도합니다. 이 순간 사용자가 무심코 누른 ‘승인’ 버튼 한 번이 나의 모든 연락처와 개인정보를 그들의 서버로 전송시키는 열쇠가 됩니다. 즉, ‘주소록 탈취’는 나의 동의에서 시작된 것이기에, 이를 수습하기 위해서는 단말기 교체가 아닌 빠져나간 데이터에 대한 기술적 접근이 필요한 것입니다.
## 안드로이드의 취약점: copyright 파일 하나로 모든 것이 털린다 안드로이드 폰(갤럭시 등) 사용자를 노리는 제일 흔하고 위험한 방법은 바로 ‘copyright 파일’을 이용한 해킹입니다. copyright는 안드로이드 애플리케이션 설치 파일의 확장자입니다. 사기꾼들은 영통 도중 ‘오디오가 잘 안 들린다’, ‘이 앱을 설치해라’, ‘화질 좋은 앱으로 하자’며 카카오톡이나 라인 채팅창으로 특정 링크나 파일을 전송합니다. 피해자가 아무 생각 없이 이 앱을 설치하고 실행해 접근 허용을 누르는 순간, 휴대폰 내의 전체 연락처, 문자 기록, 경우에 따라 위치 정보까지 순식간에 해커의 C&C(명령제어) 서버로 넘어갑니다. 이 과정은 불과 몇 초 내에 이루어지며, 사용자는 자신의 정보가 털렸다는 사실조차 인지하지 못하는 경우가 대부분입니다.
## 아이폰의 배신: 아이클라우드 계정 탈취와 동영상 해킹 대부분의 분들이 ‘아이폰은 보안이 뛰어나서 해킹으로부터 안전하다’고 생각합니다. 물론 아이폰은 구조상 악성 설치 파일 구동이 불가능하여 안드로이드와 같은 방식의 해킹 공격은 힘듭니다. 하지만 사기꾼들은 이에 포기하지 않고 ‘계정 탈취’라는 새로운 방법을 사용합니다. ‘아이폰 몸캠’의 본질은 기기 기계를 해킹하는 게 아니라, 당신의 애플 계정(Apple ID)을 낚아채는 것입니다. 범죄자는 영통 도중 ‘우리 신뢰를 위해 사진이나 일정을 공유하자’며 가짜 아이클라우드 로그인 페이지 주소를 보냅니다. 당신이 여기에 자신의 ID와 비번을 입력하는 순간, 범죄자는 해당 계정으로 접속하여 백업된 ‘모든 연락처’를 빼내가고, 나아가 ‘사진첩’ 까지 시도하여 추가적인 사생활 약점을 잡아냅니다.
## 전문가와 함께하는 기술적 방어와 유포 차단 ‘연락처해킹유포’를 방지하는 가장 확실한 방법은 ‘IT 보안 업체’의 솔루션을 빌리는 것입니다. 전문 업체는 범죄자가 사용한 copyright 파일을 분석해 빠져나간 데이터가 저장된 C&C 서버 위치를 파악합니다. 그 후 그 서버에 허위 데이터를 무수히 전송해 피해자의 실제 정보를 식별 불가능하게 하거나, 계정 자체에 장애를 일으켜 유포 기능을 차단하는 등의 기술적 작업을 수행합니다. ‘텔레그램 동영상 해킹’ 역시 유포 방을 모니터링하고 계정을 정지시키는 방법으로 대응합니다. ‘아이폰 해킹’ 사례 역시 털린 정보가 인터넷에 공유되지 않게 24시간 감시와 삭제 서비스를 통해 유포를 최소화할 수 있습니다. 기술로 시작된 위협은 결국 기술로만 해결할 수 있습니다.
## 막연한 공포를 버리고 전문가와 상의하세요 ‘해킹’ 사실을 알게 되었을 때, 절망과 공포는 당연합니다. 하지만 이미 벌어진 일은 되돌릴 수는 없습니다. 중요한 것은 ‘이제부터 어떻게 막느냐’ 것인가’입니다. ‘앱 해킹’이나 ‘영통 해킹’은 피해자의 실수 때문일 수도 하지만, 본질적으로 계획된 범죄자들의 덫입니다. 스스로를 비난하며 골든타임을 낭비하지 마시고, 즉시 보안 전문가에게 상담해 나의 상황에 맞는 ‘해킹유포’ 차단 솔루션을 마련하세요. 당신의 소중한 일상은 아직 지켜질 수 있습니다.