결제 앱은 얼마나 안전한가요?

2021년 6월 29일 | 블로그 결제 앱은 얼마나 안전한가요?


결제 앱 보안

현재로서는 현금이 최고입니다. 하지만 미국 연방준비제도의 최근 조사에 따르면 전자 결제 애플리케이션 사용이 꾸준히 증가해 왔으며, 2020년 현금 결제는 전체 결제의 26% 에 불과했습니다. 신용/직불 카드와 전자 결제 애플리케이션이 전체 결제의 65%를 차지했고 , 은행 계좌 이체는 9% 였습니다 . 현금 없는 결제와 전자상거래의 확산은 다양한 결제 애플리케이션의 등장을 가져왔습니다. 애플 페이, 구글 페이, 페이팔, 벤모, 트렐로 페이는 가장 널리 사용되는 모바일 결제 앱 중 일부입니다. 그러나 이러한 애플리케이션에는 위험이 따르기도 합니다. 사이버 범죄자들이 가상 현금이든 현금이든 우리의 돈을 노리는 새로운 사기 수법을 끊임없이 고안해내고 있기 때문입니다.

모바일 결제 애플리케이션 위험

스마트폰은 다른 모든 기기와 마찬가지로 악성코드 의 공격을 받을 수 있습니다 . 사이버 범죄자들이 사용자의 개인 정보를 탈취하는 한 가지 방법은 키로거를 이용하는 것입니다 . 이 악성코드는 스마트폰(또는 컴퓨터)에서 이루어지는 모든 동작(탭)을 기록하여 해커에게 전송함으로써, 사용자가 방문하는 모든 애플리케이션이나 웹사이트에 입력하는 계정 정보를 해커가 확인할 수 있도록 합니다. 해커는 또한 합법적인 앱 으로 위장한 가짜 앱을 사용하여 결제 앱을 악용할 수도 있습니다. 이 글의 마지막 부분에 예시가 나와 있는데, ESET 연구원들이 공식 PayPal 앱 사용자를 대상으로 배터리 최적화 도구로 위장한 트로이목마를 발견하여 해커의 계좌로 1,000유로(1,200달러)를 이체하려 시도한 사례입니다.

대부분의 해커는 피싱 이메일을 통해 기기를 공격하고 악성 소프트웨어를 배포합니다 . 특히 랜섬웨어는 이러한 이메일을 통해 유포될 수 있으며, 민감한 데이터를 잠그고 몸값을 지불하지 않으면 공개하겠다고 협박하여 기업 운영을 마비시킬 수 있습니다. 사이버 공격은 기업뿐만 아니라 개인의 삶에도 심각한 피해를 줄 수 있습니다.

어떡하지?

스마트폰을 사용할 때, 특히 모바일 결제를 할 때 보안을 유지하는 데 도움이 되는 몇 가지 방법이 있습니다. CyberHoot의 스마트폰 보안 모범 사례를 따르세요. 

  • 스마트폰에서 취약한 비밀번호나 더 나쁜 경우 비밀번호가 없는 비밀번호를 사용하지 마세요. 생체 인식 잠금(얼굴 인식 또는 지문 인식)이나 기하학적 잠금 해제 시퀀스를 8자 이상의 복잡한 암호와 조합하여 사용하세요. 이것이 바로 2단계 인증입니다.
  • 휴대폰을 잃어버리지 마세요. 항상 주의 깊게 살펴보세요. 물리적인 접근을 통해 해커는 거의 모든 기기에 침입할 수 있습니다. 
  • Android와 iPhone에서 모두 사용 가능한 '내 휴대폰 찾기' 기능을 활성화하면 기기를 분실하거나 도난당한 경우 몇 초 만에 기기를 잠그거나 데이터를 삭제할 수 있습니다.
  • 모바일 기기가 출시되자마자 모바일 공급업체에서 최신 운영 체제 소프트웨어를 설치하여 항상 최신 상태를 유지하세요.
  • 사용 두 요소 인증 이메일, 뱅킹, 온라인 결제 애플리케이션을 포함한 모든 중요 계정에 적용됩니다.
  • 일부 결제 앱에서는 다른 사람과 "결제 내역 공유" 기능을 공개적으로 설정할 수 있습니다. 멋진 기능처럼 보일 수 있지만, 해커의 소셜 엔지니어링 공격을 받을 위험이 있습니다. 결제 내역을 공개적으로 공유하지 마세요.
  • 거래가 발생할 때마다 결제 앱 알림을 켜 두세요. 실시간으로 알림을 받아 사기 행위 발생 시 즉시 조치를 취할 수 있습니다. 
  • 악성 애플리케이션을 다운로드하지 마세요. 무엇을 설치하고 있는지 확인하고, 개발자의 위치를 ​​확인하세요. CyberHoot에서 브라우저 플러그인의 개인정보 보호 검토 방법과 소프트웨어 보안 조사 및 스마트폰에 적용하는 방법에 대한 자세한 내용을 읽어보세요.
  • Google Play Store와 Apple App Store에서만 앱을 설치하세요. 
  • 탈옥 또는 민감한 데이터가 스마트폰에 저장되어 있다면 스마트폰을 루트하세요.

사용 중인 애플리케이션과 해당 애플리케이션의 인증 방식, 그리고 거래 내역 공개 여부를 파악하는 것이 중요합니다. 아래 그림은 가장 일반적인 결제 앱과 이러한 앱들이 사용자의 보안을 유지하기 위해 시도하는 다양한 방식을 보여줍니다.


결제 앱 보안

결제 보안 용어 정의: 버그 바운티 | 2단계 인증 | 거래 잠금

CyberHoot의 추가 보안 권장 사항

스마트폰 사용 시 이러한 사항들이 모두 중요하지만, 특히 직장에서 컴퓨터를 사용할 때는 다음과 같은 추가 수칙을 따라야 합니다. CyberHoot은 사이버 공격에 대비하고, 피해를 최소화하며, 때로는 예방하기 위해 다음과 같은 모범 사례를 권장합니다.

지금 바로 CyberHoot을 통해 강력하고 심층적인 사이버 보안 계획을 수립하세요.

2단계 인증이 활성화된 경우에도 Android 트로이 목마가 PayPal 계정을 훔칩니다.

출처 : 

WeLiveSecurity

테크 크런치

나약 스

뉴욕타임스 – 모바일 결제 연구

추가 자료 : 

해커, 가짜 접촉 추적 앱 배포

드라이브바이 맬웨어의 표적이 된 스마트폰

제프 베조스와 왓츠앱 보안 결함

최근 블로그

최신 정보를 놓치지 마세요 보안 통찰력

최신 사이버 보안 동향, 팁, 모범 사례를 알아보고 공유하세요. 또한 주의해야 할 새로운 위협도 알려드립니다.

가짜 소프트웨어 설치 프로그램이 윈도우 업데이트를 비활성화하고 있습니다.

가짜 소프트웨어 설치 프로그램이 윈도우 업데이트를 비활성화하고 있습니다.

저자: 케이티 보케티 | 편집: 크레이그 테일러 크레이그 테일러의 편집: 초창기 시절이 기억납니다...

더보기
"애플 지원"에서 다시 전화가 오면 전화를 끊으세요.

"애플 지원"에서 다시 전화가 오면 전화를 끊으세요.

글쓴이: Katie Boquetti | 편집: Craig Taylor Craig Taylor의 편집: 이번 주 블로그에는...

더보기
Manic을 만나보세요: 교묘한 백업 계획을 가진 안드로이드 악성 프로그램입니다.

Manic을 만나보세요: 교묘한 백업 계획을 가진 안드로이드 악성 프로그램입니다.

때때로 보안 연구원들이 잠시 멈춰 생각하게 만들 만큼 교묘한 속임수를 쓰는 악성 소프트웨어가 등장하곤 합니다.

더보기