싱가포르 경찰청(SPF)은 온라인 메시징 및 OneMotoring 플랫폼 또는 LTA(Land Transport Authority)와 관련된 피싱 사기의 급증에 대해 대중에게 경고하기 위해 경찰 권고를 발표했습니다. 2024년 12월 1일 이후 최소 17건의 사례가 보고되었으며 총 손실액은 $33,000 이상입니다.
피싱 사기에서 피해자는 OneMotoring 또는 LTA를 사칭하여 온라인 메시징 앱에서 미납 청구서를 주장하고 지불 시간 제한을 부과하여 거짓 긴박감을 조성하는 문자 메시지를 받습니다. 이러한 메시지에는 악성 링크가 포함되어 있습니다. 피해자가 링크를 클릭하면 피싱 웹사이트로 이동하여 신용 카드 또는 직불 카드 세부 정보, 개인 정보 또는 기타 민감한 데이터를 입력하라는 메시지가 표시됩니다. 피해자는 카드에서 승인되지 않은 거래를 발견한 후에야 사기를 당했다는 사실을 깨닫는 경우가 많습니다.
SPF는 이러한 사례의 절반 이상이 Apple의 iMessage 또는 Android의 RCS(Rich Communication Services)와 같은 온라인 메시징 플랫폼을 통해 전송된 메시지와 관련이 있음을 관찰했습니다. 사기꾼의 메시지는 피해자의 모바일 장치에 합법적인 SMS와 함께 표시되므로 구별하기 어렵습니다.
SPF에서 제공하는 iMessage 및 RCS를 통해 전송되는 이러한 스푸핑 메시지의 예
SPF는 이러한 메시지가 합법적인 문자 메시지와 동일한 채널에 표시되더라도 알 수 없는 연락처가 그러한 메시지 앱의 그룹 채팅을 통해 보낸 메시지에 대해 경계할 것을 대중에게 권고합니다. 사기꾼은 문자 메시지에 사용된 합법적인 발신자 ID를 모방하기 위해 그룹 채팅의 이름을 바꿀 수 있으며, 이 취약점을 악용하여 2023년 1월 31일에 SMS 발신자 ID를 구현한 OneMotoring 또는 LTA와 같은 합법적인 엔터티를 가장할 수 있습니다. 레지스트리(SSIR)에 등록합니다.