새로운 유형의 기술 지원 사기가 인터넷에 급속히 퍼지고 있습니다. 이 사기는 사용자가 자신의 컴퓨터가 완전히 다운된 것으로 착각하도록 속이는 수법인데요. 다행히 마이크로소프트(Microsoft)는 이미 이 문제를 파악하고 있으며, 사기를 식별하는 방법과 PC에서 악성코드를 제거하는 절차를 공식적으로 안내했습니다.
블루 스크린 오브 데스를 악용한 사기 수법
Windows를 사용해 본 사람이라면 '블루 스크린 오브 데스(BSoD)'를 모르는 이는 없을 것입니다. 이는 Windows가 충돌하거나, 마이크로소프트의 표현을 빌리자면 치명적인 시스템 오류가 발생했을 때 나타나는 화면입니다. 짜증나는 경험이긴 하지만, 대부분 컴퓨터를 재부팅하는 것만으로 간단히 해결됩니다.
그런데 최근에는 이 블루 스크린이 기술 지원 사기의 시작점으로 활용되고 있습니다. 과거에는 사기범이 먼저 전화를 걸어 접근하는 방식이 일반적이었지만, 이번 수법은 그보다 한 단계 더 발전한 형태입니다.
TechNet에 따르면, Hicurdismos는 가짜 Microsoft Security Essentials 설치 프로그램으로, 주로 드라이브바이(drive-by) 다운로드 방식으로 배포됩니다. 일단 설치되면 가짜 BSoD 오류 메시지를 화면에 띄우고, 마우스 커서를 숨기며, 작업 관리자까지 비활성화합니다. 이 모든 장치는 피해자가 스스로 아무것도 할 수 없다는 무력감을 느끼도록 설계된 것입니다.
그러나 진짜 블루 스크린과 달리, 이 가짜 화면에는 고객 지원 헬프라인 전화번호가 함께 표시됩니다. 이 번호로 전화를 건 사용자는 실제로는 아무런 문제가 없음에도 불구하고, 문제 해결을 위해 금액을 지불하라는 요구를 받게 됩니다. 솔직히 말해 매우 교묘하고 악질적인 수법이라 할 수밖에 없습니다.
Hicurdismos 악성코드 제거 방법
감염 시 대처 요령
당연한 이야기지만, Hicurdismos에 감염되었다면 화면에 표시된 번호로 절대 전화하지 마십시오. 대신 다음과 같이 대응하는 것이 올바른 방법입니다.
1. Windows Defender Offline으로 PC 전체 검사를 실행하여 악성코드를 제거합니다.
2. 마이크로소프트 공식 채널에 피해 사실을 보고합니다.
3. 국내에서는 한국인터넷진흥원(KISA)의 인터넷 침해사고 신고센터(국번 없이 118)를 통해 신고할 수 있습니다.
사전 예방 수칙
무엇보다 중요한 것은 처음부터 Hicurdismos를 설치하지 않는 것입니다. 이를 위해서는 반드시 정식 출처에서 배포하는 프로그램만 신중하게 다운로드하고 설치해야 합니다. 마이크로소프트는 Internet Explorer와 Microsoft Edge에 내장된 SmartScreen 필터가 이러한 위협을 미리 차단해 준다고 강조하고 있습니다.
결국 핵심은 웹을 탐색할 때 상식을 갖추고 행동하는 것입니다. 드라마 《X-파일》에서 폭스 멀더가 늘 되뇌었던 명대사처럼, "아무도 믿지 마십시오(Trust No One)"가 바로 최선의 방어책입니다.
혹시 기술 지원 사기를 당해 본 적이 있으신가요? 전화를 받았을 때 어떻게 대응하셨나요? 정상 프로그램만 설치하기 위해 어떤 노력을 하고 계신지, 아래 댓글로 여러분의 경험을 들려주세요!