![]()
사이버 범죄 건수는 감소했지만 사이버 사기를 통해 도난당한 금액은 증가하고 있다.
최신 수치에 따르면 CERT NZ에 보고된 사건의 수는 지난 분기 이후 14% 감소한 것으로 나타났다.
그러나 가장 최근 분기의 직접적인 재정적 손실은 5% 증가하여 총 390만 달러의 피해가 기록되었다. .
CERT NZ에 따르면 피해 신고를 한 사람 중 32% 이상이 1,000달러 이상을 잃었다.
사이버 보안 회사인 NortonLifeLock이 3월에 실시한 설문 조사에서도 비슷한 이야기가 있었다. 응답자의 33%가 지난 12개월 동안 사이버 범죄를 경험했다고 말했다.
평균 손실액은 135달러였으며, 키위 사람들은 문제를 해결하는 데 평균 거의 5시간을 허비해야 했다.
NortonLifeLock의 아시아 태평양 수석 이사인 마크 고리는 조사 대상인 키위의 3분의 1이 지난 해 사이버 범죄를 경험했다는 사실은 사이버 범죄자들이 강화된 디지털 추적을 점점 더 활용하고 있음을 보여준다고 말했다.
그러나 사이버 보안 태도 및 동기에 대한 CERT NZ의 8월 보고서에 따르면 키위 사람의 21%만이 사이버 범죄를 현재 생활의 문제로 생각하고 있는 것으로 나타났다.
CERT NZ(cert.govt.nz)의 롭 포프 이사는 사기 건수가 감소 추세에 있는 것으로 보이지만 뉴질랜드 사람들은 경계해야 한다고 말했다.
뉴질랜드인들은 CERT NZ에 사이버 보안 사고를 보고함으로써 공격자들이 어떻게 작동하는지에 대한 지표와 이해를 제공할 수 있고, 영향을 받는 다른 사람들을 도울 수 있다.
CERT NZ는 지난 분기에 사기꾼들이 사용한 특히 일반적인 전술 중 하나가 전화 스푸핑(Phone Spoofing)이라고 경고했다. 여기에는 소프트웨어를 사용하여 사기꾼의 전화번호를 변경하여 잠재적 피해자의 발신자 ID에 은행 전화 번호와 같은 다른 번호가 표시되도록 하는 작업이 포함된다. 발신자 ID 스푸핑은 전화 네트워크가 통화 수신자에게 통화 발신자가 실제 발신 스테이션이 아닌 다른 스테이션임을 알리도록 하는 것으로, 이렇게하면 발신자 ID 디스플레이에 전화가 걸려온 전화 번호와 다른 전화 번호가 표시 될 수 있다. 전화를 받은 사람에게는 은행이나 관공서, 또는 믿을 만한 곳의 전화 번호가 표시될 수 있지만, 실제 그것은 사기꾼이 전화 스푸핑을 통해 건 전화일 수 있다.
CERT NZ는 뉴질랜드인들이 이러한 유형의 사기로 인해 거액의 돈을 잃고 있다고 말했다. 일부는 사기꾼이 은행으로 가장하여 다시 전화를 걸어 이전 사건에서 복구시켜주겠다며 도와주기 때문에, 한 피해자가 두 번 이상 표적이 되기도 한다.
CERT NZ(cert.govt.nz)의 롭 포프 이사는 뉴질랜드인들이 사기꾼으로부터 자신을 보호하기 위한 조치를 취해야 한다고 말했다.
그는 사기꾼들은 그들의 기술을 적용하는 방식에 있어 믿을 수 없을 정도로 민첩하고 능숙하며 정교하다고 말했다.
<범죄 피해 막기 위해, 은행 등 로그인 비밀번호를 길고 복잡한 암호로 설정해야...>
롭 포프 이사는 이용자들이 매우 강력하고 길고 고유한 암호를 사용하고, 앱과 소프트웨어를 정기적으로 업데이트하고, 이중 인증을 사용하여 민감한 정보를 보호할 것을 권장했다.
CERT NZ는 뉴질랜드에서 사이버 보안 문제를 신고해야 할 때 가장 먼저 연락하는 곳으로 사이버 보안 보호를 위해 일하는 곳이다. 이 기관은 뉴질랜에서의 사이버 보안 위협에 대응하며, 피해를 입은 개인이나 기업, 조직 등을 지원하고 신뢰할 수 있는 정보와 조언을 제공한다.
사이버 보안 문제가 발생하면 CERT NZ 웹사이트의 [Report an issue] 페이지에서 직접 신고할 수 있다. Click here▶ CERT NZ [Report an issue]
사이버 범죄로 인해 즉각적인 위험에 처해 있거나 범죄에 노출되어 있다면 바로 111로 신고해야 한다.
스푸핑이란 발신자가 그들의 정체를 숨기려고 발신자 Id를 정교하게 위조하는 것이다. 사기범들은 종종 인근의 스푸핑을 사용하여 걸려오는 전화가 해당 지역에서 오는 것으로 보이게 하거나, 사람들이 이미 알거나 신뢰하는 기업이나 정부기관의 전화 번호를 도용한다. 전화에 응답하면, 그들은 사기 계획에 따라 돈과 사기행위에 쓰일 수 있는 귀중한 개인 정보를 훔치려는 사기 계획을 실천한다. 미국의 연방통신위원회인 FCC(The Federal Communications Commission)에서는 스푸핑를 회피 하는 방법을 아래와 같이 홈페이지에 게시하고 있다.
|