연말정산 환급금 조회기간을 맞아 악성 애플레이케션(앱)이 유포되고 있다.

17일 보안전문업체인 잉카인터넷에 따르면 연말정산 환급금 신청을 도와주는 것처럼 위장한 악성 모바일 앱이 문자메시지(SMS) 등을 통해 확산되고 있다.

만약 스마트폰 이용자가 '납세자연맹 누락된 국세청 연말정산 환급금 환급도우미로 신청하세요'라는 내용의 SMS에 속아 첨부된 인터넷주소(URL)를 클릭하면 해외 파일공유 사이트에 등록된 악성 앱 파일이 휴대전화에 자동으로 설치되는 식이다. 이용자가 설치한 파일을 실행하면 최대 30만원의 모바일 결제 피해를 볼 수 있다.

잉카인터넷은 "대부분의 악성 앱은 육안상 정상 앱과 비슷해 일반 사용자들이 의심없이 실행하는 경우가 많다"며 "단축 URL 주소가 있는 의심스러운 문자메시지를 받았을 때는 해당 화면을 캡처해 잉카인터넷 대응팀(isarc@inca.co.kr)으로 신고하면 악성 사기문자 여부를 분석해 결과를 알려준다"고 조언했다.

한경닷컴 산업경제open@hankyung.com