brunch

You can make anything
by writing

C.S.Lewis

by 하승범 Dec 24. 2015

미요청 SMS 인증번호 받게 되면?

본인인증, 요청하지 않았는데 인증번호가 날라왔다!?

회원가입을 하거나 잃어버린 아이디·비밀번호를 확인하거나, 성인인증을 받거나 공인인증서를 발급받는 등의 '본인확인''본인인증'이 필요한 경우 본인이 가입한 휴대전화번호를 통해 '휴대폰 본인확인'을 하게 된다. 이때 입력한 휴대전화번호로 문자메시지(SMS)를 통해 6자리로 구성된 "인증번호"를 전송받게 된다.

스마트한 인증 전문업체 수미온이 운영하는 '휴대폰 본인확인' Mcerti 서비스 고객센터에는 매일 몇 건씩 "신청하지 않은 휴대폰 본인확인 인증번호를 받았다"며  불안해하는 고객들의 전화가 접수된다. 현재 수미온 휴대폰 본인확인 서비스는 인터넷서비스, 전자상거래, 인터넷 쇼핑몰, 콘텐츠 제공업체, 금융서비스업체 등 다양한 기관 및 업체들이 이용하고 있다. 

'휴대폰 본인확인'을 위해서는 해당 휴대전화번호와 함께 가입 통신사, 가입자명, 생년월일을 정확히 알아야 한다. 따라서 본인이 요청하지 않았는데 휴대폰 인증번호를 받았다면 누군가 본인의 휴대전화번호를 이용하여 회원가입이나 비밀번호를 변경하려는 것이 분명하다

본인이 신청하지 않은 휴대폰 인증번호가 오면 (1) 타인에게 절대 '인증번호'를 알려주면  안 되며 (2) 문자에 있는 서비스업체에 본인의 가입 여부, 로그인 접근 현황 등을 확인하는 것이 좋다. 여기서 '서비스업체'란 위의 인증번호 발송 사진에서 표현되는 '수미온'이나 '1670-3255 (Mcerti 고객센터)'가 아니고 "하겐다즈 온라인몰"을 의미한다.


가족이나 친구가 휴대폰 본인확인을 이용할 경우에도 충분한 사전 인지가 되어 있지 않다면 절대 '인증번호'를 알려주면  안 된다. 또한 타인이 유출된 개인정보를 이용하여 회원정보나 비밀번호를 변경하려는 시도로 판단될 수 있으므로 반드시 해당 서비스 업체에 문의하여 대응하는 것이 중요하다.


특히 휴대폰 본인확인·본인인증을 노려 인증번호를 탈취하는 스미싱이 기승을 부리고 있어 각별한 주의가 필요하다. 따라서 문자메시지(SMS), 카톡, 메신저 등의 모든 인터넷 주소(URL)를 절대 클릭하지 않고 주의하여야 한다. 즉시 인증번호 문자메시지(SMS)를 삭제하는 것도 좋다. ()

작가의 이전글 스마트OTP 보안성 취약
작품 선택
키워드 선택 0 / 3 0
댓글여부
afliean
브런치는 최신 브라우저에 최적화 되어있습니다. IE chrome safari