아이폰을 잃어버려 본 적이 있다면, 그 뒤에 따라오는 허탈감, 즉 공황과 좌절, 그리고 누군가 정직하게 돌려줄지도 모른다는 작은 희망을 아실 겁니다. 하지만 지금, 바로 지금, 사이버 범죄자들은 잃어버린 기기를 찾았다는 가짜 "아이폰을 찾았다" 문자를 보내 이러한 희망을 악용하고 있습니다.
스위스 국가 사이버 보안 센터(NCSC)는 최근 기기를 분실한 iPhone 소유자를 노리는 피싱 사기에 대해 경고했습니다. 사기꾼이 보내는 가짜 문자 메시지나 iMessage는 분실 또는 도난당한 기기를 되찾아준다는 명목으로 발송되지만, 실제로는 사용자의 Apple ID 로그인 정보를 훔쳐 잠금 해제 및 재판매를 시도하는 것입니다.
사기의 작동 방식
iPhone을 분실했을 때, Apple의 ' 내 아이폰 찾기 ' 기능을 사용하면 잠금 화면에 사용자 지정 메시지를 표시할 수 있습니다. 여기에는 연락처 번호나 이메일 주소가 포함되는 경우가 많습니다. 안타깝게도 사기꾼들은 바로 이 기능을 악용하는 방법을 터득했습니다.
NCSC에 따르면, 사기범들은 Apple의 Find My 팀에서 보낸 것처럼 위장하여 SMS나 iMessage 문자를 보내 분실된 휴대폰을 찾았다고 주장합니다. 심지어 아이폰 모델명, 색상, 저장 용량까지 언급하는데, 이는 잠긴 기기 자체에서 확인할 수 있습니다.
NCSC는 "아이폰을 잃어버리는 건 언제나 짜증나는 일입니다. 기기 자체를 잃어버릴 뿐만 아니라 개인 데이터까지 손실될 수 있기 때문입니다." 라고 밝혔습니다.
초기의 공황 상태가 지나면 대부분의 사람들은 정직한 누군가가 찾아주기를 바라게 됩니다. 하지만 사기꾼이 당신의 휴대폰을 손에 넣으면, 그들은 이 희망을 이용하려 할 것입니다. 그들은 분실된 iPhone이 해외에서 발견되었다고 주장하며 Apple에서 보낸 것처럼 보이는 문자 메시지나 iMessage를 보냅니다.
일반적인 메시지는 다음과 같습니다.
"분실된 iPhone 14 128GB Midnight을 성공적으로 찾았다는 소식을 알려드리게 되어 기쁩니다.
“기기의 현재 위치를 보려면 아래 링크를 클릭하세요: <피싱 URL>
"분실 기기 신고를 하지 않았거나 이 메시지가 실수로 전송되었다고 생각되면 무시하거나 즉시 당사 지원팀에 문의하세요."
해당 링크는 Apple의 나의 찾기 페이지와 똑같이 생긴 사기성 웹사이트로 연결됩니다. Apple ID와 비밀번호를 입력하는 모든 사람은 사기꾼에게 직접 정보를 전달받아 계정에 대한 모든 권한을 얻게 됩니다.
사기꾼들이 원하는 것
공격자의 주요 목표는 Apple의 활성화 잠금을 우회하는 것입니다. 활성화 잠금은 각 iPhone을 소유자의 Apple ID에 연결하고 도둑이 도난당한 기기를 지우거나 재판매하는 것을 방지하는 내장 보안 기능입니다.
소유자의 신원 정보 없이는 활성화 잠금을 우회할 수 없기 때문에 사기꾼들은 소셜 엔지니어링 기법을 사용하여 사용자를 속여 신원 정보를 자발적으로 공개하도록 합니다. 사기꾼들은 사용자의 Apple ID를 확보하면 잠금을 해제하고 iPhone을 재판매할 수 있습니다.
그들이 귀하의 연락처 정보를 얻는 방법
NSCC에 따르면, 사기꾼들이 분실된 기기에서 피해자의 전화번호를 어떻게 얻는지는 아직 불분명합니다. 어떤 경우에는 SIM 카드가 차단되지 않은 경우 분실된 휴대폰 내부에 여전히 활성화되어 있을 수 있습니다. 다른 경우에는 분실 모드 잠금 화면에 표시된 전화번호나 이메일 주소(소유자가 기기를 분실로 표시할 때 설정한 맞춤 메시지)를 통해 정보를 얻을 수 있습니다.
NCSC는 "발견자가 정직하다면 매우 유용할 수 있지만, 부정직한 사람의 손에 들어가면 동일한 정보가 표적형 피싱 공격을 시작하는 데 사용될 수 있습니다."라고 지적했습니다.
안전을 유지하는 방법
안전을 위해 NCSC는 iPhone 사용자에게 다음을 권장합니다.
- Apple은 이런 방식으로 사용자에게 연락하지 않으므로 휴대폰이 발견되었다는 의심스러운 문자 메시지는 무시하세요.
- 요청하지 않은 메시지의 링크를 클릭하지 마시고, Apple이 아닌 웹사이트에 Apple ID를 입력하지 마세요.
- Find My 앱이나 com/find를 통해 분실 모드를 즉시 활성화하세요.
- 분실한 기기의 잠금 화면에 표시되는 연락처 정보를 제한하세요. 주 전화번호 대신 전용 이메일을 사용하세요.
- 번호가 오용되는 것을 방지하려면 PIN을 사용하여 SIM을 보호하세요.
- Apple 계정에서 기기를 제거하면 활성화 잠금이 해제되므로 절대 제거하지 마세요.
떠나 보내라!
이 사기는 잃어버린 휴대폰을 되찾을 수 있다는 자연스러운 희망을 이용합니다. 분실한 기기에 대한 "찾음" 메시지를 받으면 클릭하고 싶은 충동을 억누르세요. Apple은 발견된 기기에 대해 절대 문자나 이메일을 보내지 않는다는 점을 기억하세요.
*참고한 원본 글: https://www.techworm.net/2025/11/lost-your-iphone-scam-claiming-its-been-found.html
댓글