다운로드한 파일의 함정
나트랑의 광고 회사 직원인 응우옌 호앙 씨는 무료 파일 변환 웹사이트에서 변환된 PDF 파일을 다운로드한 후 컴퓨터 속도가 느려지고 백신 소프트웨어에서 끊임없이 경고 메시지가 표시되었다고 말했습니다. "무료 파일 변환 도구를 사용해서 이런 문제가 생길 줄은 전혀 예상하지 못했습니다."라고 호앙 씨는 토로했습니다.
지방 경찰청 사이버보안 및 첨단범죄예방부의 사이버보안 전문가들은 출처를 알 수 없는 온라인 파일 변환 서비스들이 변환된 파일에 악성코드를 심어놓을 수 있다고 경고합니다. 겉보기에는 무해해 보이는 PDF 파일에도 트로이목마, 스파이웨어, 랜섬웨어와 같은 "조용한 적"이 숨어 있을 수 있습니다. 스파이웨어는 은행 계좌 비밀번호부터 개인 메시지까지 모든 키 입력을 몰래 기록할 수 있습니다. 더욱 위험한 것은 랜섬웨어가 데이터를 잠그고 암호화폐로 몸값을 요구하여 사용자를 곤경에 빠뜨린다는 점입니다. 국가사이버보안모니터링센터(NCSC)의 최신 보고서에 따르면, 2025년 1분기에 베트남에서는 1만 5천 건 이상의 랜섬웨어 공격이 발생했으며, 이로 인해 수십억 VND에 달하는 손실이 발생한 것으로 추산됩니다. 이는 2024년 같은 기간 대비 20% 증가한 수치입니다.
| 무료 온라인 파일 변환 도구를 사용할 때는 주의하십시오. (설명 이미지) |
사용자가 사업 계약서, 송장, 신분증 사진 등 변환을 위해 파일을 업로드할 때, 이름, 주민등록번호, 주소, 은행 계좌 정보와 같은 개인 정보가 사용자 모르게 유출될 위험이 있습니다. 많은 불량 웹사이트는 명확한 개인정보 보호정책이 없어 사용자의 데이터를 다크 웹에서 "상품"으로 취급합니다. 이메일, 전화번호, 비밀번호 등의 개인 정보는 1~2달러에 불과한 가격으로 거래될 수 있지만, 피해자에게는 피싱 메시지, 신분 도용, 은행 계좌 탈취 등 헤아릴 수 없는 결과를 초래할 수 있습니다.
또 다른 흔한 사기 수법은 가짜 URL을 만드는 것입니다. 해커들은 종종 유명 서비스의 인터페이스를 복제하고 웹 주소의 작은 문자 하나만 바꿔서(예: "convertio.co"를 "c0nvertio.co"로 변경) 의심하지 않는 사용자들을 속입니다. 단 한 번의 잘못된 클릭으로 악성 파일을 다운로드하거나 공격자에게 개인 정보를 제공하게 될 수 있습니다. 2025년 초 구글 세이프 브라우징 통계에 따르면 전 세계적으로 매달 1천만 건 이상의 방문이 이러한 피싱 웹사이트로 연결되었으며, 베트남은 피해가 가장 심한 상위 10개국에 속했습니다. 많은 베트남 사람들이 무료 서비스를 선호하는 경향이 이러한 사기꾼들이 악용할 기회를 무심코 만들어내고 있습니다. 이러한 웹사이트의 위험 신호로는 연락처 정보 부재, 명확한 개인정보 보호정책 부재, 사용 전 추가 소프트웨어 설치 요구 등이 있습니다. 일부 가짜 웹사이트는 인공지능(AI)을 사용하여 사용자 데이터를 분석하고 자동으로 피싱 캠페인을 생성하기도 합니다. 예를 들어, 악의적인 공격자는 사용자가 업로드한 파일에서 정보를 수집한 후 가짜 은행 이메일이나 개인 맞춤형 SMS 메시지를 보내 사용자가 쉽게 함정에 빠지도록 만들 수 있습니다.
사용자는 자신을 보호하기 위해 Adobe Acrobat Online, SmallPDF, ILovePDF와 같이 엄격한 보안 정책을 시행하고 안전성 평가가 높은 평판이 좋은 브랜드의 온라인 파일 변환 서비스를 이용해야 합니다. 계약서나 개인 문서와 같은 중요한 정보가 포함된 파일은 변환하지 않도록 주의해야 합니다. Microsoft Office, LibreOffice, Foxit Reader와 같은 오프라인 소프트웨어를 사용하는 것도 좋은 방법입니다. 또한, URL을 클릭하기 전에 항상 주의 깊게 확인하고, Google Safe Browsing이나 VirusTotal과 같은 도구를 사용하여 안전성을 검증해야 합니다. Kaspersky, Malwarebytes, Bitdefender와 같은 백신 소프트웨어를 설치하여 다운로드한 파일에서 악성코드를 탐지하고 차단해야 합니다. 운영 체제와 기기의 소프트웨어를 항상 최신 보안 패치로 업데이트하여 취약점을 최소화하고, 랜섬웨어 공격으로 인한 데이터 손실을 방지하기 위해 중요한 데이터를 외장 하드 드라이브나 Google Drive, Dropbox와 같은 신뢰할 수 있는 클라우드 서비스에 정기적으로 백업해야 합니다.
재키 찬
출처: https://baokhanhhoa.vn/xa-hoi/202504/can-trongvoi-cong-cu-chuyen-doi-file-mien-phi-14d3abb/






댓글 (0)