KR102543497B1 - Smishing phone number automatic blocking system and the method - Google Patents

Smishing phone number automatic blocking system and the method Download PDF

Info

Publication number
KR102543497B1
KR102543497B1 KR1020210141697A KR20210141697A KR102543497B1 KR 102543497 B1 KR102543497 B1 KR 102543497B1 KR 1020210141697 A KR1020210141697 A KR 1020210141697A KR 20210141697 A KR20210141697 A KR 20210141697A KR 102543497 B1 KR102543497 B1 KR 102543497B1
Authority
KR
South Korea
Prior art keywords
phone number
smishing
received
user terminal
call
Prior art date
Application number
KR1020210141697A
Other languages
Korean (ko)
Other versions
KR20230058220A (en
Inventor
텅친팅
Original Assignee
코나아이 (주)
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 코나아이 (주) filed Critical 코나아이 (주)
Priority to KR1020210141697A priority Critical patent/KR102543497B1/en
Publication of KR20230058220A publication Critical patent/KR20230058220A/en
Priority to KR1020230074090A priority patent/KR20230092842A/en
Application granted granted Critical
Publication of KR102543497B1 publication Critical patent/KR102543497B1/en

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M3/00Automatic or semi-automatic exchanges
    • H04M3/42Systems providing special services or facilities to subscribers
    • H04M3/436Arrangements for screening incoming calls, i.e. evaluating the characteristics of a call before deciding whether to answer it
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M1/00Substation equipment, e.g. for use by subscribers
    • H04M1/57Arrangements for indicating or recording the number of the calling subscriber at the called subscriber's set
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M1/00Substation equipment, e.g. for use by subscribers
    • H04M1/72Mobile telephones; Cordless telephones, i.e. devices for establishing wireless links to base stations without route selection
    • H04M1/724User interfaces specially adapted for cordless or mobile telephones
    • H04M1/72403User interfaces specially adapted for cordless or mobile telephones with means for local support of applications that increase the functionality
    • H04M1/7243User interfaces specially adapted for cordless or mobile telephones with means for local support of applications that increase the functionality with interactive means for internal management of messages
    • H04M1/72436User interfaces specially adapted for cordless or mobile telephones with means for local support of applications that increase the functionality with interactive means for internal management of messages for text messaging, e.g. SMS or e-mail

Abstract

본 발명은 스미싱 전화 번호 자동 차단 시스템 및 그 방법에 관한 것으로, 스미싱 전화 번호 자동 차단 방법은 심 카드가 사용자 단말의 제1 발신을 위해 사용자에 의해 입력된 제1 수신 전화 번호를 서비스 서버로부터 전송 받는 단계, 상기 심 카드가 상기 사용자 단말로부터 상기 제1 발신을 위한 제2 수신 전화 번호를 포함하는 제1 인벨로프 명령(Envelope command)을 전송 받는 단계, 상기 심 카드에서 상기 제1 수신 전화 번호와 상기 제2 수신 전화 번호를 비교하여 일치 여부에 관한 비교 결과 값을 포함하는 데이터를 생성하는 단계, 상기 비교 결과 값이 상기 제1 수신 전화 번호와 상기 제2 수신 전화 번호가 일치하지 않는 것을 의미하는 경우, 상기 심 카드에서 상기 서비스 서버로 상기 제2 수신 전화 번호를 전송하는 단계를 포함한다.The present invention relates to a system and method for automatically blocking smishing phone numbers, in which a SIM card transmits a first incoming phone number input by a user for a first outgoing call to a user terminal from a service server. Receiving, by the SIM card, receiving a first envelope command including a second incoming phone number for the first outgoing call from the user terminal, wherein the SIM card receives the first incoming call comparing the number and the second received telephone number to generate data including a comparison result value on whether or not they match, wherein the comparison result value indicates that the first received telephone number and the second received telephone number do not match. If so, transmitting the second received telephone number from the SIM card to the service server.

Description

스미싱 전화 번호 자동 차단 시스템 및 그 방법{SMISHING PHONE NUMBER AUTOMATIC BLOCKING SYSTEM AND THE METHOD}Smishing phone number automatic blocking system and method {SMISHING PHONE NUMBER AUTOMATIC BLOCKING SYSTEM AND THE METHOD}

본 발명은 스미싱 전화 번호 자동 차단 시스템 및 및 그 방법에 관한 것으로서, 사용자 단말의 모뎀 및 심(Subscriber Identification Module, SIM) 카드와 연동을 통해 악성 프로그램으로 인해 변경된 전화 번호를 수집하고, 변경된 전화 번호로의 발신 및 수신을 자동 차단하는 스미싱 전화 자동 차단 시스템 및 그 방법에 관한 것이다.The present invention relates to a system and method for automatically blocking smishing phone numbers, which collects phone numbers changed due to a malicious program through interworking with a modem and a subscriber identification module (SIM) card of a user terminal, and the changed phone number It relates to an automatic smishing call blocking system and method for automatically blocking outgoing and receiving calls.

최근 스마트폰 이용자가 늘어남에 따라 택배 조회, 상품권 수령, 결혼 청첩장 등의 내용을 포함하는 단문 메시지(Short Message Service, SMS)에 링크를 걸어 악성 어플리케이션을 설치하도록 유도하는 스미싱으로 인한 피해가 증가하고 있다.Recently, as the number of smartphone users increases, the damage caused by smishing, which induces the installation of malicious applications by linking to Short Message Service (SMS) containing contents such as parcel inquiry, gift certificate receipt, and wedding invitation, is increasing. there is.

예를 들어, 법죄 집단은 상술한 단문 메시지를 통해 피해자 단말에 악성 어플리케이션을 설치한 후, 피해자에게 전화를 걸어 피해자 명의의 계좌 정보가 유출되었다거나 공공 기관을 사칭하여 피해자에게 해당 계좌의 잔고를 다른 계좌로 이전하거나 송금을 요구하고, 피해자가 해당 전화가 사기라고 의심하여 경찰서나 은행에 전화를 거는 경우, 상기 설치된 악성 어플리케이션을 통해 실제 발신 번호를 범죄 집단의 전화 번호로 변경함으로써 결과적으로 금전 피해가 발생할 수 있다.For example, after installing a malicious application on the victim's terminal through the above-mentioned short message, the criminal group calls the victim and the account information in the victim's name was leaked or impersonates a public institution to tell the victim the balance of the account to another When transferring to an account or requesting money transfer, and the victim suspects that the call is fraudulent and calls the police station or bank, the installed malicious application changes the actual caller number to the phone number of the criminal group, resulting in financial damage. can happen

이에 따라, 통신사나 공공 기관은 스미싱으로 인한 피해를 방지하기 위해 백신 프로그램을 통해 악성 프로그램을 제거하거나 또는 스미싱 피해 방지 방법에 대하여 고객에게 정보를 제공하지만, 백신 프로그램을 사용하지 않거나 사용하더라도 새로운 유형의 악성 프로그램은 사용자 단말에 설치될 수 있으며, 간접적으로 스미싱 피해 방지 방법에 대하여 고객에게 정보를 제공하는 데에는 한계가 있다.Accordingly, in order to prevent damage caused by smishing, telecommunication companies or public institutions remove malicious programs through anti-virus programs or provide information to customers on how to prevent smishing damage, but do not use anti-virus programs or new ones even if they are used. This type of malicious program can be installed in the user terminal, and there is a limit to indirectly providing customers with information on how to prevent smishing damage.

KRKR 10-2015-0124868 10-2015-0124868 AA

본 발명이 해결하고자 하는 과제는 스미싱을 통해 설치된 악성 프로그램에 의해 변경된 전화 번호를 수집하고 이를 이용하여 해당 전화 번호로의 발신 및 수신을 자동으로 차단하기 위한 스미싱 전화 자동 차단 시스템 및 그 방법을 제공하고자 하는 것이다.The problem to be solved by the present invention is to provide an automatic smishing call blocking system and method for collecting a phone number changed by a malicious program installed through smishing and using it to automatically block outgoing and receiving calls to the corresponding phone number. that you want to provide.

본 발명의 기술적 과제들은 이상에서 언급한 기술적 과제들로 제한되지 않으며, 언급되지 않은 또 다른 기술적 과제들은 아래의 기재로부터 본 발명이 속한 기술분야의 통상의 기술자에게 명확하게 이해될 수 있을 것이다.The technical problems of the present invention are not limited to the technical problems mentioned above, and other technical problems not mentioned will be clearly understood by those skilled in the art from the description below.

일 실시예에 따른 스미싱 전화 번호 자동 차단 방법은, 심 카드가 사용자 단말의 제1 발신을 위해 사용자에 의해 입력된 제1 수신 전화 번호를 서비스 서버로부터 전송 받는 단계, 상기 심 카드가 상기 사용자 단말로부터 상기 제1 발신을 위한 제2 수신 전화 번호를 포함하는 제1 인벨로프 명령(Envelope command)을 전송 받는 단계, 상기 심 카드에서 상기 제1 수신 전화 번호와 상기 제2 수신 전화 번호를 비교하여 일치 여부에 관한 비교 결과 값을 포함하는 데이터를 생성하는 단계, 상기 비교 결과 값이 상기 제1 수신 전화 번호와 상기 제2 수신 전화 번호가 일치하지 않는 것을 의미하는 경우, 상기 심 카드에서 상기 서비스 서버로 상기 제2 수신 전화 번호를 전송하는 단계를 포함한다.A method for automatically blocking a smishing phone number according to an embodiment includes receiving a first incoming phone number input by a user for a first outgoing call to a user terminal by a SIM card from a service server, the SIM card using the user terminal. Receiving a first envelope command including a second incoming phone number for the first outgoing call from the SIM card, comparing the first incoming phone number and the second incoming phone number in the SIM card Generating data including a comparison result value on whether or not they match, wherein the service server in the SIM card when the comparison result value means that the first destination phone number and the second destination phone number do not match and transmitting the second received telephone number to

상기 심 카드가 상기 제2 수신 전화 번호를 저장하는 단계, 상기 심 카드가 제2 발신을 위해 상기 사용자에 의해 입력된 제3 수신 전화 번호를 서비스 서버로부터 전송 받는 단계, 상기 사용자 단말로부터 상기 제2 발신을 위한 제4 수신 전화 번호를 포함하는 제2 인벨로프 명령을 전송 받는 단계, 및 상기 심 카드가 상기 제3 수신 전화 번호 및/또는 상기 제4 수신 전화 번호와 상기 제2 수신 전화 번호를 비교하는 단계를 더 포함할 수 있다.storing the second incoming phone number in the SIM card; receiving, in the SIM card, a third incoming phone number input by the user for a second outgoing call from a service server; and receiving the second incoming phone number from the user terminal. Receiving a second envelope command including a fourth incoming phone number for outgoing calls, and the SIM card transmitting the third incoming phone number and/or the fourth incoming phone number and the second incoming phone number. A comparison step may be further included.

상기 제3 수신 전화 번호 및/또는 상기 제4 수신 전화 번호와 상기 제2 수신 전화 번호가 일치하는 경우, 상기 심 카드는 상기 제2 발신을 허용하지 않음을 의미하는 응답 메시지를 생성하여 상기 사용자 단말에 전송할 수 있다.When the third incoming phone number and/or the fourth incoming phone number match the second incoming phone number, the SIM card generates a response message indicating that the second outgoing call is not allowed, and the user terminal can be sent to

상기 제3 수신 전화 번호 및/또는 상기 제4 수신 전화 번호와 상기 제2 수신 전화 번호가 일치하지 않는 경우, 상기 심 카드는 상기 제3 수신 전화 번호와 상기 제4 수신 전화 번호를 비교하여 일치 여부에 관한 상기 비교 결과 값을 포함하는 데이터를 생성할 수 있다.If the third received telephone number and/or the fourth received telephone number do not match the second received telephone number, the SIM card compares the third received telephone number with the fourth received telephone number to determine whether or not they match. It is possible to generate data including the comparison result value for .

일 실시예에 따른 스미싱 전화 번호 자동 차단 방법은, 서비스 서버가 심 카드로부터 제2 수신 전화 번호를 전송 받아 스미싱 전화 번호로 저장하는 단계, 상기 서비스 서버가 사용자 단말과 연동되어 사용자가 제2 발신을 위해 입력한 제3 수신 전화 번호를 포함하는 데이터를 생성하는 단계 및 상기 서비스 서버가 상기 제3 수신 전화 번호와 상기 스미싱 전화 번호의 일치 여부를 판단하는 단계를 포함하되, 상기 제2 수신 전화 번호는 상기 사용자 단말의 상기 제2 발신 이전의 제1 발신을 위한 과정에서 심 카드로부터 수집된 수신 전화 번호이며, 상기 심 카드는 상기 사용자 단말의 상기 제1 발신을 위해 상기 사용자에 의해 입력된 제1 수신 전화 번호를 서비스 서버로부터 전송 받고, 상기 사용자 단말로부터 상기 제1 발신을 위한 상기 제2 수신 전화 번호를 포함하는 제1 인벨로프 명령(Envelope command)를 전송 받아, 상기 제1 수신 전화 번호와 상기 제2 수신 전화 번호를 비교하고, 상기 제1 수신 전화 번호와 상기 제2 수신 전화 번호가 동일하지 않은 경우 상기 서비스 서버에 상기 제2 수신 전화 번호를 전송할 수 있다.A method for automatically blocking a smishing phone number according to an embodiment includes receiving a second incoming phone number from a SIM card and storing the received phone number as a smishing phone number in a service server, the service server interworking with a user terminal so that the user receives the second incoming phone number. Generating data including a third incoming phone number input for outgoing calls and determining, by the service server, whether the third incoming phone number and the smishing phone number match, The phone number is a received phone number collected from a SIM card in a process for a first call before the second call of the user terminal, and the SIM card is input by the user for the first call of the user terminal. A first received phone number is received from the service server, and a first envelope command including the second received phone number for the first call is received from the user terminal, and the first received call is received. number and the second destination phone number, and if the first destination phone number and the second destination phone number are not the same, the second destination phone number may be transmitted to the service server.

상기 제3 수신 전화 번호와 상기 스미싱 전화 번호가 일치하는 경우, 상기 서비스 서버는 상기 제2 발신을 차단하고, 상기 사용자 단말에 상기 제2 발신이 스미싱 위험에 따라 차단되었음을 알리는 경고 메시지를 제공할 수 있다.When the third received phone number and the smishing phone number match, the service server blocks the second call and provides a warning message to the user terminal informing that the second call is blocked according to the risk of smishing. can do.

상기 제3 수신 전화 번호와 상기 스미싱 전화 번호가 일치하지 않는 경우, 상기 서비스 서버는 상기 제3 수신 전화 번호를 상기 심 카드에 전송할 수 있다.When the third received telephone number and the smishing telephone number do not match, the service server may transmit the third received telephone number to the SIM card.

상기 서비스 서버가 상기 사용자 단말로부터 제2 발신을 위한 제2 인벨로프 명령에 포함된 제4 수신 전화 번호를 수신하는 단계 및 상기 서비스 서버가 상기 제4 수신 전화 번호와 상기 스미싱 전화 번호의 일치 여부를 판단하는 단계를 더 포함할 수 있다.Receiving, by the service server, a fourth incoming phone number included in a second envelope command for a second outgoing call from the user terminal; and the service server matching the fourth incoming phone number with the smishing phone number. It may further include determining whether or not.

상기 제4 수신 전화 번호와 상기 스미싱 전화 번호가 일치하는 경우, 상기 서비스 서버는 상기 제2 발신을 차단하고, 상기 사용자 단말에 상기 제2 발신이 스미싱 위험에 따라 차단되었음을 알리는 경고 메시지를 제공할 수 있다.When the fourth incoming phone number and the smishing phone number match, the service server blocks the second call and provides a warning message to the user terminal informing that the second call is blocked according to the risk of smishing. can do.

상기 제4 수신 전화 번호와 상기 스미싱 전화 번호가 일치하지 않는 경우, 상기 서비스 서버는 상기 제4 수신 전화 번호를 포함하는 발신 명령을 상기 사용자 단말에 전송할 수 있다.When the fourth received telephone number and the smishing telephone number do not match, the service server may transmit an outgoing command including the fourth received telephone number to the user terminal.

상기 사용자 단말이 제1 발신 전화 번호로부터 전화 또는 단문 메시지를 수신한 경우, 상기 서비스 서버가 상기 사용자 단말로부터 상기 제1 발신 전화 번호를 포함하는 수신 데이터를 전달받는 단계 및 상기 서비스 서버가 상기 제1 발신 전화 번호와 상기 스미싱 전화 번호의 일치 여부를 판단하는 단계를 더 포함할 수 있다.When the user terminal receives a call or short message from the first outgoing phone number, the service server receiving received data including the first outgoing phone number from the user terminal, and the service server receiving the first outgoing phone number. The method may further include determining whether the outgoing phone number matches the smishing phone number.

상기 제1 발신 전화 번호와 상기 스미싱 전화 번호가 일치하는 경우, 상기 서비스 서버는 상기 제1 발신 전화 번호로부터 수신된 상기 전화 또는 단문 메시지를 차단하고, 상기 사용자 단말에 상기 제1 발신 전화 번호로부터 수신된 상기 전화 또는 단문 메시지가 스미싱 위험에 따라 차단되었음을 알리는 경고 메시지를 제공할 수 있다.If the first outgoing phone number and the smishing phone number match, the service server blocks the call or short message received from the first outgoing phone number, and sends the user terminal from the first outgoing phone number. A warning message notifying that the received phone call or short message has been blocked according to the risk of smishing may be provided.

일 실시예에 따른 서비스 서버는, 사용자 단말 및 심 카드와 연동을 통해 상기 사용자 단말의 발신 또는 수신을 제어하는 서비스 서버로서, 적어도 하나의 스미싱 전화 번호를 포함하는 스미싱 전화 번호 목록을 저장하는 저장부, 상기 사용자 단말로부터 복수의 키 데이터를 전송 받아 제1 발신을 위한 제1 수신 전화 번호를 포함하는 데이터를 생성하는 입출력 인터페이스부 및 상기 제1 수신 전화 번호와 상기 적어도 하나의 스미싱 전화 번호의 일치 여부를 판단하는 차단부를 포함하고, 상기 적어도 하나의 스미싱 전화 번호는 상기 사용자 단말의 상기 제1 발신 이전의 제2 발신을 위한 과정에서 상기 심 카드로부터 수집된 스미싱 전화 번호이며, 상기 심 카드는 상기 입출력 인터페이스부로부터 상기 제2 발신을 위해 수집된 제3 수신 전화 번호와 상기 사용자 단말로부터 상기 제2 발신을 위해 전송받은 제2 인벨로프 명령(Envelope command)에 포함된 제4 수신 전화 번호를 비교하여, 상기 제3 수신 전화 번호와 상기 제4 수신 전화 번호가 상이한 경우 상기 제4 수신 전화 번호를 상기 서비스 서버에 전송하되, 상기 저장부는 상기 제4 수신 전화 번호를 상기 스미싱 전화 번호로 저장한다.A service server according to an embodiment is a service server that controls outgoing or receiving of a user terminal through interworking with a user terminal and a SIM card, and stores a smishing phone number list including at least one smishing phone number. a storage unit, an input/output interface unit receiving a plurality of key data from the user terminal and generating data including a first received telephone number for a first outgoing call, and the first received telephone number and the at least one smishing telephone number and a blocking unit for determining whether a match exists, wherein the at least one smishing phone number is a smishing phone number collected from the SIM card in a process for a second call prior to the first call of the user terminal, wherein the The SIM card receives a fourth reception included in a third received phone number collected for the second call from the input/output interface unit and a second envelope command transmitted for the second call from the user terminal. Phone numbers are compared, and if the third received phone number is different from the fourth received phone number, the fourth received phone number is transmitted to the service server, and the storage unit stores the fourth received phone number as the smishing phone number. save as number

상기 차단부는 상기 제1 수신 전화 번호와 상기 적어도 하나의 스미싱 전화 번호가 동일한 경우, 상기 제1 발신을 차단할 수 있다.The blocking unit may block the first call when the first received phone number and the at least one smishing phone number are the same.

상기 차단부는 상기 사용자 단말로부터 상기 제1 발신을 위한 제1 인벨로프 명령에 포함된 제2 수신 전화 번호를 전송 받고, 상기 제2 수신 전화 번호와 상기 적어도 하나의 스미싱 전화 번호의 일치 여부를 판단할 수 있다.The blocking unit receives a second incoming phone number included in the first envelope command for the first outgoing call from the user terminal, and determines whether the second incoming phone number matches the at least one smishing phone number. can judge

상기 차단부는 상기 제1 수신 전화 번호 및/또는 상기 제2 수신 전화 번호가 상기 적어도 하나의 스미싱 전화 번호와 동일한 경우, 상기 제1 발신을 차단할 수 있다.The blocking unit may block the first call when the first incoming phone number and/or the second incoming phone number are the same as the at least one smishing phone number.

상기 사용자 단말이 제1 발신 전화 번호로부터 전화 또는 단문 메시지를 수신한 경우, 상기 입출력 인터페이스부는 상기 사용자 단말로부터 상기 제1 발신 전화 번호를 포함하는 수신 데이터를 수신하고, 상기 차단부는 상기 제1 발신 전화 번호와 상기 적어도 하나의 스미싱 전화 번호의 일치 여부를 판단하되, 상기 제1 발신 전화 번호와 상기 적어도 하나의 스미싱 전화 번호가 동일한 경우, 상기 제1 발신 전화 번호로부터 수신된 전화 또는 단문 메시지를 차단할 수 있다.When the user terminal receives a call or short message from a first outgoing phone number, the input/output interface unit receives received data including the first outgoing phone number from the user terminal, and the blocking unit receives the first outgoing phone number. It is determined whether the number and the at least one smishing phone number match, and if the first outgoing phone number and the at least one smishing phone number are the same, a call or short message received from the first outgoing phone number is sent. can block

일 실시예에 따른 심 카드는, 서비스 서버로부터 사용자가 제1 발신을 위해 입력한 제1 수신 전화 번호를 전송 받고, 사용자 단말로부터 상기 제1 발신을 위한 제2 수신 전화 번호를 포함하는 인벨로프 명령(Envelope command)을 전송 받는 통신부, 상기 제1 수신 전화 번호와 상기 제2 수신 전화 번호를 비교하여 일치 여부에 관한 비교 결과 값을 생성하는 비교부, 상기 비교 결과 값에 따라 응답 메시지를 생성하고, 상기 응답 메시지를 상기 사용자 단말에 제공하는 응답부 및 상기 응답 메시지가 상기 제2 수신 전화 번호로 발신 진행을 허용하지 않는 경우, 상기 제2 수신 전화 번호를 상기 서비스 서버에 전송하는 제어부를 포함한다.The SIM card according to an embodiment receives a first incoming phone number input by a user for a first outgoing call from a service server, and includes an envelope including a second incoming phone number for the first outgoing call from a user terminal. A communication unit that receives a command (Envelope command), a comparison unit that compares the first received phone number and the second received phone number to generate a comparison result value on whether or not they match, and generates a response message according to the comparison result value , Including a response unit for providing the response message to the user terminal, and a control unit for transmitting the second received telephone number to the service server when the response message does not permit an outgoing call to the second received telephone number. .

적어도 하나의 스미싱 전화 번호를 저장하는 저장부를 더 포함하되, 상기 제어부는 상기 응답 메시지가 상기 제2 수신 전화 번호로 발신 진행을 허용하지 않는 경우, 상기 제2 수신 전화 번호를 상기 저장부에 상기 스미싱 전화 번호로 저장할 수 있다.A storage unit for storing at least one smishing phone number is further included, wherein the control unit stores the second incoming phone number in the storage unit when the response message does not permit an outgoing call to the second incoming phone number. You can save it as a smishing phone number.

상기 통신부가 상기 서비스 서버로부터 상기 사용자가 제2 발신을 위해 입력한 제3 수신 전화 번호를 전송 받고, 상기 사용자 단말로부터 상기 제2 발신을 위한 제4 수신 전화 번호를 포함하는 인벨로프 명령을 전송 받은 경우, 상기 비교부는 상기 제3 수신 전화 번호 및/또는 상기 제4 수신 전화 번호와 상기 스미싱 전화 번호가 일치하는지 여부를 판단할 수 있다.The communication unit receives the third incoming phone number input by the user for the second outgoing call from the service server, and transmits an envelope command including the fourth incoming phone number for the second outgoing call from the user terminal. If received, the comparator may determine whether the third received telephone number and/or the fourth received telephone number match the smishing telephone number.

일 실시예에 따른 서비스 서버는, 복수의 사용자 단말 및 복수의 심 카드와 연동을 통해 상기 복수의 사용자 단말 각각의 발신 또는 수신을 제어하는 서비스 서버로서, 적어도 하나의 스미싱 전화 번호를 포함하는 스미싱 전화 번호 목록을 저장하는 저장부, 상기 복수의 사용자 단말 중 제1 사용자 단말로부터 복수의 키 데이터를 전송 받아 제1 발신을 위한 제1 수신 전화 번호를 포함하는 데이터를 생성하는 입출력 인터페이스부 및 상기 제1 수신 전화 번호와 상기 적어도 하나의 스미싱 전화 번호의 일치 여부를 판단하는 차단부를 포함하고, 상기 적어도 하나의 스미싱 전화 번호는 상기 복수의 사용자 단말 중 어느 하나의 사용자 단말의 제2 발신을 위한 과정에서 상기 어느 하나의 사용자 단말에 장착된 심 카드로부터 수집된 스미싱 전화 번호이며, 상기 심 카드는 상기 입출력 인터페이스부로부터 상기 제2 발신을 위해 수집된 제3 수신 전화 번호와 상기 어느 하나의 사용자 단말로부터 상기 제2 발신을 위해 전송 받은 제2 인벨로프 명령(Envelope command)에 포함된 제4 수신 전화 번호를 비교하여, 상기 제3 수신 전화 번호와 상기 제4 수신 전화 번호가 상이한 경우 상기 제4 수신 전화 번호를 상기 서비스 서버에 전송하되, 상기 저장부는 상기 제4 수신 전화 번호를 상기 스미싱 전화 번호로 저장한다.A service server according to an embodiment is a service server that controls transmission or reception of each of a plurality of user terminals through interworking with a plurality of user terminals and a plurality of SIM cards, and includes at least one smishing phone number. A storage unit for storing a missing phone number list, an input/output interface unit for receiving a plurality of key data from a first user terminal among the plurality of user terminals and generating data including a first received telephone number for a first outgoing call, and the above and a blocking unit for determining whether a first received phone number matches the at least one smishing phone number, wherein the at least one smishing phone number is used to detect a second call from one of the plurality of user terminals. is a smishing phone number collected from a SIM card installed in any one of the user terminals in the process for calling, and the SIM card is a third received phone number collected for the second outgoing call from the input/output interface unit and the one By comparing the fourth received telephone number included in the second envelope command transmitted from the user terminal for the second outgoing call, and when the third received telephone number is different from the fourth received telephone number, the The fourth received telephone number is transmitted to the service server, and the storage unit stores the fourth received telephone number as the smishing telephone number.

기타 실시예의 구체적인 사항들은 상세한 설명 및 도면들에 포함되어 있다.Other embodiment specifics are included in the detailed description and drawings.

실시예들에 따른 스미싱 전화 자동 차단 시스템 및 그 방법에 의하면 스미싱을 통해 설치된 악성 프로그램에 의해 변경된 전화 번호를 수집함으로써, 스미싱에 이용된 전화 번호를 관리하고 수집된 전화 번호로의 발신 및 수신을 자동으로 차단하여 스미싱으로 인한 사용자의 피해를 방지할 수 있다.According to the system and method for automatically blocking smishing calls according to embodiments, by collecting phone numbers changed by a malicious program installed through smishing, the phone number used for smishing is managed and outgoing to the collected phone number and Users can be prevented from receiving damage due to smishing by automatically blocking reception.

본 발명의 실시예들에 따른 효과는 이상에서 예시된 내용에 의해 제한되지 않으며, 더욱 다양한 효과들이 본 명세서 내에 포함되어 있다.Effects according to the embodiments of the present invention are not limited by the contents exemplified above, and more diverse effects are included in the present specification.

도 1은 본 발명의 일 실시예에 따른 스미싱 전화 번호 자동 차단 시스템을 개략적으로 나타낸 도면이다.
도 2는 본 발명의 일 실시예에 따른 사용자 단말의 구성을 개략적으로 나타내는 블록도이다.
도 3은 본 발명의 일 실시예에 따른 심 카드의 구성을 개략적으로 나타내는 블록도이다.
도 4는 본 발명의 일 실시예에 따른 서비스 서버의 구성을 개략적으로 나타내는 블록도이다.
도 5는 본 발명의 일 실시예에 따른 스미싱 전화 발신 차단 및 스미싱 전화 번호 수집 방법을 설명하기 위한 흐름도이다.
도 6은 본 발명의 심 카드에서의 응답 메시지 생성 방법을 설명하기 위한 흐름도이다.
도 7은 본 발명의 일 실시예에 따른 스미싱 전화 번호에 대한 발신 자동 차단 방법을 설명하기 위한 흐름도이다.
도 8은 본 발명의 일 실시예에 따른 스미싱 전화 번호에 대한 수신 자동 차단 방법을 설명하기 위한 흐름도이다.
1 is a diagram schematically illustrating a system for automatically blocking smishing phone numbers according to an embodiment of the present invention.
2 is a block diagram schematically illustrating the configuration of a user terminal according to an embodiment of the present invention.
3 is a block diagram schematically illustrating the configuration of a SIM card according to an embodiment of the present invention.
4 is a block diagram schematically illustrating the configuration of a service server according to an embodiment of the present invention.
5 is a flowchart illustrating a method for blocking smishing phone calls and collecting smishing phone numbers according to an embodiment of the present invention.
6 is a flowchart illustrating a method of generating a response message in a SIM card according to the present invention.
7 is a flowchart illustrating a method of automatically blocking outgoing calls to a smishing phone number according to an embodiment of the present invention.
8 is a flowchart illustrating a method for automatically blocking reception of a smishing phone number according to an embodiment of the present invention.

이하에서 본 발명의 기술적 사상을 명확화하기 위하여 첨부된 도면을 참조하여 본 발명의 바람직한 실시예를 상세하게 설명하도록 한다. 본 발명을 설명함에 있어서, 관련된 공지 기능 또는 구성요소에 대한 구체적인 설명이 본 발명의 요지를 불필요하게 흐릴 수 있다고 판단되는 경우 그 상세한 설명을 생략할 것이다. 도면들 중 실질적으로 동일한 기능구성을 갖는 구성요소들에 대하여는 비록 다른 도면상에 표시되더라도 가능한 한 동일한 참조번호들 및 부호들을 부여하였다. 설명의 편의를 위하여 필요한 경우에는 장치와 방법을 함께 서술하도록 한다.Hereinafter, preferred embodiments of the present invention will be described in detail with reference to the accompanying drawings in order to clarify the technical spirit of the present invention. In describing the present invention, if it is determined that a detailed description of a related known function or component may unnecessarily obscure the subject matter of the present invention, the detailed description will be omitted. Elements having substantially the same functional configuration in the drawings are assigned the same reference numerals and reference numerals as much as possible, even though they are displayed on different drawings. For convenience of description, the device and method are described together if necessary.

비록 제1, 제2 등이 다양한 구성요소들을 서술하기 위해서 사용되나, 이들 구성요소들은 이들 용어에 의해 제한되지 않음은 물론이다. 이들 용어들은 단지 하나의 구성요소를 다른 구성요소와 구별하기 위하여 사용하는 것이다. 따라서, 이하에서 언급되는 제1 구성요소는 본 발명의 기술적 사상 내에서 제2 구성요소일 수도 있음은 물론이다.Although first, second, etc. are used to describe various components, these components are not limited by these terms, of course. These terms are only used to distinguish one component from another. Accordingly, it goes without saying that the first element mentioned below may also be the second element within the technical spirit of the present invention.

도 1은 본 발명의 일 실시예에 따른 스미싱 전화 번호 자동 차단 시스템을 개략적으로 나타낸 도면이다.1 is a diagram schematically illustrating a system for automatically blocking smishing phone numbers according to an embodiment of the present invention.

도 1을 참조하면, 일 실시예에 따른 스미싱 전화 자동 차단 시스템은 복수의 사용자 단말(100), 복수의 심 카드(200), 서비스 서버(300), 및 네트워크(400)를 포함할 수 있다. Referring to FIG. 1 , a system for automatically blocking smishing calls according to an embodiment may include a plurality of user terminals 100, a plurality of SIM cards 200, a service server 300, and a network 400. .

이하에서는 설명의 편의를 위해, 서비스 서버(300)가 하나의 사용자 단말(100) 및 하나의 심 카드(200)와 연동되어 스미싱 전화 번호를 수집하고, 스미싱 전화를 자동으로 차단하는 서비스를 제공하는 것을 위주로 설명하지만, 이에 제한되는 것은 아니다. 서비스 서버(300)는 복수의 사용자 단말(100) 및 복수의 심 카드(200)와 연동되어 복수의 스미싱 전화 번호를 수집하고, 수집된 복수의 스미싱 전화 번호를 중앙 관리하며, 이를 기반으로 복수의 사용자 단말(100)의 스미싱 전화와 문자 발신 및 수신을 자동으로 차단할 수 있다.Hereinafter, for convenience of description, the service server 300 interlocks with one user terminal 100 and one SIM card 200 to collect smishing phone numbers and provide a service for automatically blocking smishing calls. It mainly describes what is provided, but is not limited thereto. The service server 300 interworks with a plurality of user terminals 100 and a plurality of SIM cards 200 to collect a plurality of smishing phone numbers, centrally manages the collected plurality of smishing phone numbers, and based on this The plurality of user terminals 100 may automatically block smishing calls and text transmission and reception.

사용자 단말(100)은 발신 및 수신 기능을 포함하는 사용자가 소지하는 스마트 디바이스로서, 예를 들어 사용자 단말(100)은 휴대폰, 스마트 폰(smart phone), 스마트 패드(smart pad), 노트북 컴퓨터(notebook computer), 디지털방송용 단말기, PDA(Personal Digital Assistants), PMP(Portable Multimedia Player), 네비게이션, 태블릿 PC 및 스마트 워치, 스마트 밴드와 같은 다양한 웨어러블 디바이스 등을 포함할 수 있다. The user terminal 100 is a smart device possessed by a user that includes sending and receiving functions. For example, the user terminal 100 includes a mobile phone, a smart phone, a smart pad, and a notebook computer (notebook). computers), digital broadcasting terminals, personal digital assistants (PDAs), portable multimedia players (PMPs), navigation devices, tablet PCs, and various wearable devices such as smart watches and smart bands.

사용자 단말(100)은 서비스 서버(300)에서 제공하는 응용 프로그램 및/또는 어플리케이션을 설치 및 구동할 수 있다. 사용자 단말(100)은 상기 응용 프로그램 및/또는 어플리케이션과 연동하여 전화를 발신 및 수신할 수 있다. 또한, 사용자 단말(100)은 네트워크(400)를 통해 서비스 서버(300)와 데이터를 주고 받을 수 있다.The user terminal 100 may install and run applications and/or applications provided by the service server 300 . The user terminal 100 may make and receive a call by interworking with the application and/or the application. In addition, the user terminal 100 may exchange data with the service server 300 through the network 400 .

서비스 서버(300)는 사용자 단말(100)의 입력부(도 2의 120)와 연동을 통해 입력 받은 제1 수신 전화 번호를 심 카드(200)에 전송할 수 있다. 서비스 서버(300)는 사용자 단말(100)의 모뎀부(도 2의 130)와 연동하여 전화를 수신하거나 발신하는 기능을 제공할 수 있다. 서비스 서버(300)는 수신 전화 번호 또는 발신 전화 번호를 제1 스미싱 전화 번호 목록(또는 제1 블랙 리스트)의 전화 번호와 비교하여 사용자 단말(100)을 통한 전화 수신 또는 발신을 자동으로 차단하는 기능을 제공할 수 있다. 상기 제1 스미싱 전화 번호 목록(또는 제1 블랙 리스트)은 서비스 서버(300)에 저장되어 중앙 관리될 수 있다.The service server 300 may transmit, to the SIM card 200 , the first received phone number input through interworking with the input unit ( 120 in FIG. 2 ) of the user terminal 100 . The service server 300 may provide a function of receiving or sending a call by interworking with the modem unit ( 130 in FIG. 2 ) of the user terminal 100 . The service server 300 automatically blocks incoming or outgoing calls through the user terminal 100 by comparing the incoming or outgoing phone number with the phone number of the first smishing phone number list (or first black list). function can be provided. The first smishing phone number list (or first black list) may be stored in the service server 300 and centrally managed.

서비스 서버(300)는 네트워크(400)를 통해 사용자 단말(100) 및/또는 심 카드(200)와 데이터를 주고 받을 수 있다. 또한, 서비스 서버(300)는 사용자 단말(100)에 응용 프로그램 또는 어플리케이션을 제공하며, 사용자 단말(100)을 통해 심 카드(200)와 데이터를 송/수신할 수 있다. The service server 300 may exchange data with the user terminal 100 and/or the SIM card 200 through the network 400 . In addition, the service server 300 provides an application program or applications to the user terminal 100 and can transmit/receive data with the SIM card 200 through the user terminal 100 .

사용자 단말(100)이 서비스 서버(300)와 연동하여 전화를 발신하는 경우, 사용자 단말(100)의 모뎀부(도 2의 130)는 실제 발신 대상 전화 번호인 제2 수신 전화 번호를 포함하는 인벨로프(envelope)를 심 카드(200)에 제공할 수 있다. When the user terminal 100 makes an outgoing call by interlocking with the service server 300, the modem unit (130 in FIG. 2 ) of the user terminal 100 receives a call number including the second received phone number, which is the actual outgoing target phone number. An envelope may be provided to the SIM card 200 .

심 카드(200)는 사용자 단말(100)에 장착 및 탈착 가능하고, 마이크로 프로세서와 메모리 칩을 포함하며 사용자의 각종 정보를 저장 및 관리하는 스마트 카드일 수 있다. 예를 들어, 심 카드(200)는 CAT(Card Application Toolkit)을 포함하는 UICC(Universal Integrated Circuit Card)일 수 있으나, 이에 제한되는 것은 아니다. 이하에서는, 사용자 단말(100)에 하나의 심 카드(200)가 장착되는 경우를 위주로 설명하지만, 이에 제한되는 것은 아니고, 사용자 단말(100)에 복수의 심 카드(200)가 장착되는 경우에도 이하 설명되는 기술적 해결 방법이 실질적으로 동일하게 적용될 수 있을 것이다.The SIM card 200 may be a smart card that can be attached to and detached from the user terminal 100, includes a microprocessor and a memory chip, and stores and manages various user information. For example, the SIM card 200 may be a Universal Integrated Circuit Card (UICC) including a Card Application Toolkit (CAT), but is not limited thereto. Hereinafter, a case in which one SIM card 200 is mounted in the user terminal 100 will be mainly described, but the present invention is not limited thereto, and a case in which a plurality of SIM cards 200 are mounted in the user terminal 100 will also be described below. The described technical solutions may be applied practically the same.

심 카드(200)가 사용자 단말(100)에 장착된 경우, 심 카드(200)는 사용자 단말(100)의 모뎀부(도 2의 130)와 데이터를 주고 받을 수 있다. 또한, 심 카드(200)는 서비스 서버(300)와 네트워크(400) 및/또는 사용자 단말(100)을 통해 데이터를 주고 받을 수 있다. 심 카드(200)는 서비스 서버(300)로부터 전송 받은 상기 제1 수신 전화 번호와 사용자 단말(100)로부터 전송 받은 상기 제2 수신 전화 번호를 비교하고, 비교 결과에 따라 전화 발신 진행 여부 등에 관한 응답 메시지를 사용자 단말(100)에 제공할 수 있다. 또한, 심 카드(200)는 상기 제1 수신 전화 번호를 사용자 단말(100)의 모뎀부(130)에 제공하고, 상기 제2 수신 전화 번호를 서비스 서버(300)에 제공할 수 있다.When the SIM card 200 is installed in the user terminal 100, the SIM card 200 can exchange data with the modem unit (130 in FIG. 2) of the user terminal 100. In addition, the SIM card 200 may transmit and receive data through the service server 300 and the network 400 and/or the user terminal 100 . The SIM card 200 compares the first incoming phone number transmitted from the service server 300 with the second incoming phone number transmitted from the user terminal 100, and responds to whether or not the outgoing call is in progress according to the comparison result. A message may be provided to the user terminal 100 . In addition, the SIM card 200 may provide the first incoming phone number to the modem unit 130 of the user terminal 100 and the second incoming phone number to the service server 300 .

이에 따라, 사용자 단말(100)의 모뎀부(도 2의 130)는 상기 제1 수신 전화 번호와 상기 제2 수신 전화 번호가 상이한 경우, 해당 발신을 중단(또는 차단)하거나 심 카드(200)로부터 전송 받은 상기 제1 수신 전화 번호를 실제 수신 전화 번호로 변경하여 발신을 진행할 수 있다. 또한, 서비스 서버(300)는 상기 제2 수신 전화 번호를 스미싱 전화 번호(또는 블랙 리스트 전화 번호)로 등록하고, 상기 제2 수신 전화 번호의 수신 및 발신을 자동으로 차단할 수 있다.Accordingly, when the first incoming phone number and the second incoming phone number are different, the modem unit (130 in FIG. 2 ) of the user terminal 100 suspends (or blocks) the corresponding outgoing call or calls from the SIM card 200. Calling may be performed by changing the received first received phone number to an actual received phone number. In addition, the service server 300 may register the second incoming phone number as a smishing phone number (or a blacklist phone number) and automatically block incoming and outgoing calls of the second incoming phone number.

네트워크(400)는 사용자 단말(100)과 서비스 서버(300)가 서로 통신하는 통신망(Communication Network)으로 통신 양태를 가리지 않고 구성될 수 있다. 예를 들어, 단거리 통신망(Personal Area Network, PAN), 근거리 통신망(Local Area Network, LAN), 도시권 통신망(Metropolitan Area Network, MAN), 광역 통신망(Wide Area Network, WAN) 등 다양한 통신망으로 구성될 수 있으나, 이에 제한되는 것은 아니다. The network 400 is a communication network in which the user terminal 100 and the service server 300 communicate with each other, and may be configured regardless of communication aspect. For example, it may be composed of various communication networks such as a personal area network (PAN), a local area network (LAN), a metropolitan area network (MAN), and a wide area network (WAN). However, it is not limited thereto.

이와 같이, 일 실시예에 따른 스미싱 전화 자동 차단 시스템에 의하면, 사용자 단말(100)에 악성 프로그램이 설치되고, 상기 악성 프로그램이 사용자 단말(100)의 전화 발신 과정에서 사용자가 입력한 수신 전화 번호를 변경하더라도, 사용자가 입력한 수신 전화 번호와 사용자 단말(100)의 모뎀(도 2의 130)의 수신 전화 번호의 일치 여부를 확인함으로써, 악성 프로그램에 의해 변경된 전화 번호로의 발신을 차단하고, 상기 악성 프로그램에 의해 변경된 전화 번호를 저장 및 관리할 수 있다. 이에 따라, 상기 저장 및 관리된 전화 번호를 추후 스미싱, 스팸, 불법 번호 차단에 활용하여 해당 전화 번호의 수신 및 발신을 자동으로 차단하는 기능을 제공하고, 스미싱 등에 의한 사용자의 피해를 방지할 수 있다. As described above, according to the system for automatically blocking smishing calls according to an embodiment, a malicious program is installed in the user terminal 100, and the malicious program uses the incoming phone number input by the user during the outgoing process of the user terminal 100. Even if is changed, by checking whether the incoming phone number entered by the user and the incoming phone number of the modem (130 in FIG. 2) of the user terminal 100 match, blocking the call to the phone number changed by the malicious program, A phone number changed by the malicious program can be stored and managed. Accordingly, the stored and managed phone number is used to block smishing, spam, and illegal numbers in the future to provide a function to automatically block incoming and outgoing phone numbers, and to prevent user damage caused by smishing. can

또한, 일 실시예에 따른 스미싱 전화 자동 차단 시스템에 의하는 경우, 복수의 심 카드(200)에 의해 수집된 복수의 스미싱 전화 번호를 관리함으로써 사용자 단말(100)에 스미싱에 대한 경고를 제공하고, 복수의 스미싱 전화 번호의 수신 및 발신을 자동으로 차단함으로써 사용자 단말(100)에 악성 프로그램이 설치되는 것을 미연에 방지하거나 스미싱에 의한 사용자의 피해를 방지하는 데에 보다 유리할 수 있다.In addition, in the case of the automatic blocking system for smishing calls according to an embodiment, by managing a plurality of smishing phone numbers collected by a plurality of SIM cards 200, the user terminal 100 is warned against smishing. It can be more advantageous to prevent malicious programs from being installed in the user terminal 100 or to prevent user damage caused by smishing by automatically blocking incoming and outgoing phone numbers of a plurality of smishing phone numbers. .

도 2는 본 발명의 일 실시예에 따른 사용자 단말의 구성을 개략적으로 나타내는 블록도이다.2 is a block diagram schematically illustrating the configuration of a user terminal according to an embodiment of the present invention.

도 2를 참조하면, 사용자 단말(100)은 제1 통신부(110), 입력부(120), 모뎀부(130), 제1 저장부(140) 및 제1 제어부(150)를 포함할 수 있다. 사용자 단말(100)의 구성은 본 발명의 기술분야에서 통상의 기술자에게 알려진 구성들(예컨대, 디스플레이부, 카메라, 배터리, 마이크 등)을 포함할 수 있으며, 이는 자명한 사항이므로, 이에 대한 자세한 설명은 생략한다.Referring to FIG. 2 , the user terminal 100 may include a first communication unit 110, an input unit 120, a modem unit 130, a first storage unit 140, and a first control unit 150. The configuration of the user terminal 100 may include configurations known to those skilled in the art (eg, a display unit, a camera, a battery, a microphone, etc.), which are self-evident, so a detailed description thereof is omitted.

제1 통신부(110)는 유선 또는 무선으로 서비스 서버(300)와 데이터 통신을 하 수 있다. 제1 통신부(110)는 TCP/IP(Transmission Control Protocol/Internet Protocol) 등을 지원하는 유선 인터넷 통신 방법 또는 WCMDA(Wideband Code Division Multiple Access), LTE(Long Term Evolution), WiBro(Wireless Broadband Internet) 및 WiFi(Wireless Fidelity) 등과 같은 다양한 무선 통신 방법 중 적어도 어느 하나를 통해 서비스 서버(300)와 사용자 단말(100) 간 데이터를 송수신할 수 있다.The first communication unit 110 may perform data communication with the service server 300 by wire or wirelessly. The first communication unit 110 is a wired Internet communication method supporting TCP/IP (Transmission Control Protocol/Internet Protocol), etc. or WCMDA (Wideband Code Division Multiple Access), LTE (Long Term Evolution), WiBro (Wireless Broadband Internet) and Data may be transmitted and received between the service server 300 and the user terminal 100 through at least one of various wireless communication methods such as WiFi (Wireless Fidelity).

또한, 제1 통신부(110)는 다른 사용자 단말(미도시)과 데이터 통신을 할 수 있다. 예를 들어, 제1 통신부(110)는 기지국 또는 코어망을 경유하여 다른 사용자 단말과 데이터 통신을 할 수 있다. 다만, 이에 제한되는 것은 아니고, 제1 통신부(110)는 기지국을 경유하지 않고 셀룰러 네트워크를 통해 다른 사용자 단말과 직접 데이터 통신을 할 수도 있다.Also, the first communication unit 110 may perform data communication with other user terminals (not shown). For example, the first communication unit 110 may perform data communication with other user terminals via a base station or a core network. However, it is not limited thereto, and the first communication unit 110 may directly perform data communication with other user terminals through a cellular network without going through a base station.

제1 통신부(110)는 사용자 단말(100)과 심 카드(200)간 데이터 또는 명령을 송수신할 수 있는 인터페이스 기능을 포함할 수 있다. 다만, 이에 제한되는 것은 아니고, 사용자 단말(100)과 심 카드(200)간 데이터 또는 명령의 송수신은 모뎀부(130)와 심 카드(200)가 전기적, 물리적으로 연결됨으로써 이루어질 수도 있다. The first communication unit 110 may include an interface function capable of transmitting and receiving data or commands between the user terminal 100 and the SIM card 200 . However, the present invention is not limited thereto, and transmission and reception of data or commands between the user terminal 100 and the SIM card 200 may be performed by electrically and physically connecting the modem unit 130 and the SIM card 200.

입력부(120)는 발신 전화 번호를 입력할 수 있는 복수의 키를 포함할 수 있다. 입력부(120)는 복수의 키를 포함하고 눌리는 키에 대응하는 신호를 출력하는 키패드 및 상기 키패드에 대응하는 소프트 키패드를 화면에 표시하고 화면상에서 터치되는 위치의 키에 대응하여 키 데이터를 발생시키는 터치 스크린 중 적어도 하나를 포함할 수 있다.The input unit 120 may include a plurality of keys capable of inputting an outgoing phone number. The input unit 120 displays a keypad that includes a plurality of keys and outputs a signal corresponding to a key being pressed and a soft keypad corresponding to the keypad on a screen, and generates key data in response to a key touched on the screen. It may include at least one of the screens.

모뎀부(130)는 통신회선으로부터 전송된 아날로그 신호를 디지털 신호로 변환하거나, 사용자 단말(100)로부터 보내는 디지털 신호를 아날로그 신호로 변환하여 정보 전달하는 기능을 제공할 수 있다.The modem unit 130 may provide a function of converting an analog signal transmitted from a communication line into a digital signal or converting a digital signal transmitted from the user terminal 100 into an analog signal to transmit information.

모뎀부(130)는 사용자 단말(100)에 특정한 이벤트가 발생한 경우, 인벨로프 명령(Envelope (Call Controll by NAA) command)을 통해 심 카드(200)에 해당 이벤트에 대한 정보를 제공할 수 있다. 여기서, 인벨로프 명령은 모뎀부(130)가 심 카드(200)에 이벤트 및 업데이트에 관한 정보를 제공하기 위한 것으로, 모뎀부(130)는 전화나 문자의 발신, 수신과 같은 이벤트가 발생한 경우 인벨로프 명령을 통해 심 카드(200)에 해당 정보를 제공할 수 있다. 예를 들어, 인벨로프 명령은 수신 전화 번호, 발신자의 mobile country code, mobile network code, location area code, cell identity value 중 적어도 어느 하나를 포함할 수 있으나, 이에 제한되는 것은 아니다.When a specific event occurs in the user terminal 100, the modem unit 130 may provide information about the corresponding event to the SIM card 200 through an envelope (Call Control by NAA) command. . Here, the envelope command is for the modem unit 130 to provide event and update-related information to the SIM card 200, and the modem unit 130 responds when an event such as sending or receiving a call or text message occurs. Corresponding information may be provided to the SIM card 200 through an envelope command. For example, the envelope command may include at least one of a received telephone number, a caller's mobile country code, a mobile network code, a location area code, and a cell identity value, but is not limited thereto.

몇몇 실시예에서, 모뎀부(130)는 전화 또는 단문 메시지 발신을 위한 인벨로프 명령을 심 카드(200)에 제공하기 전에 상기 발신을 위한 수신 전화 번호를 포함하는 데이터를 서비스 서버(300)에 제공할 수 있다. 이 경우, 모뎀부(130)는 서비스 서버(300)로부터 발신 명령을 전송 받은 후 상기 발신을 위한 인벨로프 명령을 심 카드(200)에 제공할 수 있다.In some embodiments, the modem unit 130 transmits data including an incoming phone number for outgoing to the service server 300 before providing an envelope command for outgoing a call or short message to the SIM card 200 . can provide In this case, the modem unit 130 may provide the SIM card 200 with an envelope command for the transmission after receiving the transmission command from the service server 300 .

모뎀부(130)는 심 카드(200)로부터 인벨로프 명령에 대응하는 응답을 수신할 수 있다. 예를 들어, 사용자가 사용자 단말(100)을 이용하여 전화를 발신하는 경우, 모뎀부(130)는 발신 정보를 포함하는 인벨로프 명령을 심 카드(200)에 전송하고, 이에 대응하는 응답을 심 카드(200)로부터 수신하여 상기 발신을 진행하거나 중단할 수 있다. 또한, 모뎀부(130)는 상기 응답에 포함된 수신 전화 번호를 실제 발신을 위한 전화 번호로 변경하여 발신을 진행할 수도 있다.The modem unit 130 may receive a response corresponding to the envelope command from the SIM card 200 . For example, when a user makes an outgoing call using the user terminal 100, the modem unit 130 transmits an envelope command including call information to the SIM card 200, and sends a response corresponding thereto. The transmission may proceed or be stopped by receiving the signal from the SIM card 200 . In addition, the modem unit 130 may perform an outgoing call by changing the received phone number included in the response to a phone number for an actual outgoing call.

도 2에서는 제1 통신부(110)와 모뎀부(130)가 별개의 구성인 것을 예시하였으나, 이에 제한되는 것은 아니고, 제1 통신부(110)와 모뎀부(130)는 하나의 구성으로 구현될 수도 있다.2 illustrates that the first communication unit 110 and the modem unit 130 are separate components, but is not limited thereto, and the first communication unit 110 and the modem unit 130 may be implemented as one configuration. there is.

제1 저장부(140)는 서비스 서버(300)로부터 제공된 응용 프로그램 및/또는 어플리케이션을 저장할 수 있다. 제1 저장부(140)는 서비스 서버(300)와 연동하여 사용자 단말(100)의 전화, 문자의 발신 내역 및 수신 내역, 복수의 연락처 정보 등을 저장할 수 있으나, 이에 제한되는 것은 아니다. 제1 저장부(140)는 사용자 단말(100)의 데이터 베이스로서 본 기술 분야의 통상의 기술자에게 알려진 방식으로 구현되어 다양한 종류의 데이터를 저장할 수 있다.The first storage unit 140 may store application programs and/or applications provided from the service server 300 . The first storage unit 140 may store phone calls and text messages sent and received, a plurality of contact information, etc. of the user terminal 100 in conjunction with the service server 300, but is not limited thereto. The first storage unit 140 is a database of the user terminal 100 and can be implemented in a manner known to those skilled in the art to store various types of data.

제1 제어부(150)는 사용자 단말(100)의 각 구성들의 전반적인 동작을 제어할 수 있다. 제1 제어부(150)는 사용자 단말(100)의 각 구성과 서비스 서버(300)간 데이터 공유, 전달 및 연동 기능을 수행할 수 있다. 예를 들어, 제1 제어부(150)는 서비스 서버(300)로부터 전화 발신 요청(또는 명령)을 받은 경우, 수신 전화 번호를 포함하는 발신 정보 또는 명령을 모뎀부(130)에 전달할 수 있다. 또한, 제1 제어부(150)는 모뎀부(130)를 통해 전화 또는 문자를 수신한 경우, 발신 전화 번호를 포함하는 수신 정보 또는 명령를 서비스 서버(300)에 전달할 수 있다. 제1 제어부(150)는 입력부(120)를 통해 획득한 키 데이터를 서비스 서버(300)에 전송할 수 있다.The first controller 150 may control overall operations of each component of the user terminal 100 . The first control unit 150 may perform data sharing, transfer, and linkage functions between each component of the user terminal 100 and the service server 300 . For example, when receiving a call request (or command) from the service server 300, the first control unit 150 may transmit call information or a command including a received phone number to the modem unit 130. In addition, when a call or text message is received through the modem unit 130, the first control unit 150 may transmit received information or a command including an outgoing phone number to the service server 300. The first control unit 150 may transmit key data acquired through the input unit 120 to the service server 300 .

도 3은 본 발명의 일 실시예에 따른 심 카드(200)의 구성을 개략적으로 나타내는 블록도이다.3 is a block diagram schematically illustrating the configuration of a SIM card 200 according to an embodiment of the present invention.

도 3을 참조하면, 심 카드(200)는 제2 통신부(210), 제2 제어부(220), 비교부(230), 응답부(240) 및 제2 저장부(250)를 포함할 수 있다.Referring to FIG. 3 , the SIM card 200 may include a second communication unit 210, a second control unit 220, a comparison unit 230, a response unit 240, and a second storage unit 250. .

제2 통신부(210)는 사용자 단말(100)과 데이터를 주고 받을 수 있는 인터페이스를 포함할 수 있다. 몇몇 실시예에서, 제2 통신부(210)는 일정 거리 이내(예컨대, 10m 이내)에서 무선 주파수 신호를 통신 매체로 이용하는 무선 통신 기능을 지원할 수 있다. 예를 들어, 제2 통신부(210)는 NFC(Near Field Communication), RFID(Radio Frequency Identification) 등을 통해 카드 리더기 또는 다른 사용자 단말과 데이터를 송수신하는 기능을 포함할 수 있다.The second communication unit 210 may include an interface capable of exchanging data with the user terminal 100 . In some embodiments, the second communication unit 210 may support a wireless communication function using a radio frequency signal as a communication medium within a predetermined distance (eg, within 10 m). For example, the second communication unit 210 may include a function of transmitting/receiving data with a card reader or other user terminal through Near Field Communication (NFC) or Radio Frequency Identification (RFID).

제2 제어부(220)는 심 카드(200)의 각 구성들의 전반적인 동작을 제어, 관리할 수 있다. 예를 들어, 제2 제어부(220)는 제2 통신부(210)를 통해 전송받는 각종 데이터를 분류하여 제2 저장부(250)에 저장하거나, 제2 저장부(250)에 저장된 데이터를 비교부(230)에 전달할 수 있다. 또한, 제2 제어부(220)는 응답부(240)에서 생성된 응답 메시지를 제2 통신부(210)를 통해 사용자 단말(100)에 전송하도록 지원할 수 있다. 제2 제어부(220)는 인쇄 회로 또는 칩 형태의 MCU(Micro Controller Unit)을 포함할 수 있으나, 이에 제한되는 것은 아니다.The second controller 220 may control and manage overall operations of each component of the SIM card 200 . For example, the second control unit 220 classifies various types of data transmitted through the second communication unit 210 and stores them in the second storage unit 250, or stores the data stored in the second storage unit 250 as a comparison unit. (230). In addition, the second control unit 220 may support transmission of the response message generated by the response unit 240 to the user terminal 100 through the second communication unit 210 . The second controller 220 may include a micro controller unit (MCU) in the form of a printed circuit or chip, but is not limited thereto.

비교부(230)는 서비스 서버(300)로부터 전송받아 제2 저장부(250)에 저장된 제1 수신 전화 번호와 사용자 단말(100)의 모뎀부(130)로부터 전송받은 제2 수신 전화 번호를 비교할 수 있다. 예를 들어, 비교부(230)는 상기 제1 수신 전화 번호와 상기 제2 수신 전화 번호를 비교하여 일치 여부를 확인할 수 있다.The comparator 230 compares the first received phone number received from the service server 300 and stored in the second storage unit 250 with the second received phone number received from the modem unit 130 of the user terminal 100. can For example, the comparison unit 230 may compare the first received phone number and the second received phone number to determine whether they match.

비교부(230)는 상기 제1 수신 전화 번호와 상기 제2 수신 전화 번호의 일치 여부에 관한 데이터(또는 비교 결과값)를 응답부(240)에 제공할 수 있다. 비교부(230)는 상기 제1 수신 전화 번호와 상기 제2 수신 전화 번호가 서로 다른 경우, 상기 제2 수신 전화 번호를 제2 저장부(250)에 제공할 수 있다.The comparator 230 may provide the response unit 240 with data (or a comparison result value) on whether the first received telephone number and the second received telephone number match. The comparator 230 may provide the second received telephone number to the second storage unit 250 when the first received telephone number is different from the second received telephone number.

또한, 몇몇 실시예에서 비교부(230)는 상기 제1 수신 전화 번호 및/또는 상기 제2 수신 전화 번호와 제2 저장부(250)의 제2 스미싱 전화 번호 목록에 저장된 적어도 하나의 스미싱 전화 번호를 비교하여 일치 여부를 확인할 수 있다. Also, in some embodiments, the comparison unit 230 may include the first received phone number and/or the second received phone number and at least one smishing phone number stored in the second smishing phone number list of the second storage unit 250. You can compare phone numbers to see if they match.

상기 제1 수신 전화 번호 및/또는 상기 제2 수신 전화 번호가 상기 적어도 어느 하나의 스미싱 전화 번호와 일치하는 경우, 비교부(230)는 이에 대한 데이터. 즉 상기 제1 수신 전화 번호 및/또는 상기 제2 수신 전화 번호가 상기 적어도 어느 하나의 스미싱 전화 번호와 일치하는 것을 의미하는 비교 결과값을 응답부(240)에 제공할 수 있다.When the first received phone number and/or the second received phone number match the at least one smishing phone number, the comparator 230 provides data for this. That is, a comparison result value meaning that the first received phone number and/or the second received phone number match the at least one smishing phone number may be provided to the response unit 240 .

만약, 상기 제1 수신 전화 번호 및/또는 상기 제2 수신 전화 번호가 상기 적어도 어느 하나의 스미싱 전화 번호와 일치하지 않는 경우, 비교부(230)는 상기 제1 수신 전화 번호와 상기 제2 수신 전화 번호를 비교하여 일치 여부를 확인할 수 있으나, 이에 제한되는 것은 아니다.If the first received phone number and/or the second received phone number do not match the at least one smishing phone number, the comparator 230 compares the first received phone number with the second received phone number. Matching may be confirmed by comparing phone numbers, but is not limited thereto.

비교부(230)는 제2 제어부(220)를 통해 상기 비교 결과값 및 상기 제2 수신 전화 번호를 응답부(240) 및 제2 저장부(250)에 각각 제공할 수 있다. 예를 들어, 비교부(230)는 상기 비교 결과값이 상기 제1 수신 전화 번호와 상기 제2 수신 전화 번호가 동일하지 않은 경우 상기 제2 수신 전화 번호를 제2 저장부(250)에 제공할 수도 있다. 다만, 이에 제한되는 것은 아니다.The comparison unit 230 may provide the comparison result value and the second received telephone number to the response unit 240 and the second storage unit 250 through the second control unit 220, respectively. For example, the comparison unit 230 provides the second destination phone number to the second storage unit 250 when the comparison result value is different from the first destination phone number and the second destination phone number. may be However, it is not limited thereto.

응답부(240)는 비교부(230)로부터 제공된 비교 결과값에 따라 응답 메시지(또는, 데이터)를 생성할 수 있다. 예를 들어, 응답부(240)는 상기 비교 결과값이 상기 제1 수신 전화 번호와 상기 제2 수신 전화 번호가 일치하는 것을 의미하는 경우 발신 허용을 의미하는 응답 메시지를 생성하고, 상기 비교 결과값이 상기 제1 수신 전화 번호와 상기 제2 수신 전화 번호가 일치하지 않는 것을 의미하는 경우 발신이 허용되지 않음을 의미하는 응답 메시지를 생성할 수 있다. The response unit 240 may generate a response message (or data) according to the comparison result value provided from the comparison unit 230 . For example, when the comparison result value means that the first called phone number and the second called phone number match, the response unit 240 generates a response message indicating permission for outgoing calls, and the comparison result value If this means that the first called phone number and the second called phone number do not match, a response message indicating that calling is not allowed may be generated.

또한, 응답부(240)는 상기 비교 결과값이 상기 제1 수신 전화 번호와 상기 제2 수신 전화 번호가 일치하지 않는 것을 의미하되, 상기 제1 수신 전화 번호가 기 설정된 수신 전화 번호와 일치하는 경우, 상기 제2 수신 전화 번호로의 발신은 허용하지 않으며 상기 제1 수신 전화 번호로의 발신을 허용하는 응답 메시지를 생성할 수 있다. 이 경우, 상기 응답 메시지는 상기 제1 수신 전호 번호를 포함할 수 있다. In addition, the response unit 240 indicates that the comparison result value means that the first received telephone number and the second received telephone number do not match, but the first received telephone number matches a preset received telephone number. , it is possible to generate a response message allowing outgoing to the first incoming telephone number without allowing outgoing to the second incoming telephone number. In this case, the response message may include the first received call number.

여기서, 기 설정된 수신 전화 번호는 서비스 서버(300) 및/또는 사용자에 의해 설정된 수신 전화 번호를 의미할 수 있다. 예를 들어, 기 설정된 수신 전화 번호는 경찰서와 같은 정부기관, 검찰, 금융감독원, 은행 등의 전화 번호일 수 있으나, 이에 제한되는 것은 아니다.Here, the preset incoming phone number may mean a incoming phone number set by the service server 300 and/or the user. For example, the preset incoming phone number may be a phone number of a government agency such as a police station, a prosecutor, a financial supervisor, a bank, etc., but is not limited thereto.

다른 예로, 사용자 단말(100)의 모뎀부(130)로부터 수신된 데이터가 비교 결과에 관계없이 제1 수신 전화 번호로 발신 진행을 요구하는 데이터를 포함된 경우, 응답부(240)는 상기 비교 결과값이 상기 제1 수신 전화 번호와 상기 제2 수신 전화 번호가 일치하지 않는 것을 의미하더라도 상기 제1 수신 전화 번호로의 발신을 허용하는 응답 메시지를 생성할 수도 있다. 이 경우에도 마찬가지로 상기 응답 메시지는 상기 제1 수신 전화 번호를 포함할 수 있다.As another example, when the data received from the modem unit 130 of the user terminal 100 includes data requesting to proceed with an outgoing call to the first incoming phone number regardless of the comparison result, the response unit 240 returns the comparison result. Even if the value means that the first called phone number and the second called phone number do not match, a response message allowing an outgoing call to the first called phone number may be generated. Similarly in this case, the response message may include the first received phone number.

몇몇 실시예에서, 상기 비교 결과값이 상기 제1 수신 전화 번호 및/또는 상기 제2 수신 전화 번호와 상기 적어도 하나의 스미싱 전화 번호가 일치하는 것을 의미하는 경우, 응답부(240)는 발신이 허용되지 않음을 의미하는 응답 메시지를 생성할 수 있다.In some embodiments, when the comparison result value means that the first received telephone number and/or the second received telephone number match the at least one smishing telephone number, the response unit 240 determines that an outgoing call has occurred. You can create a response message meaning not allowed.

응답부(240)에 의해 생성된 응답 메시지는 응답 값으로서 코딩된 데이터를 포함할 수 있다. 예를 들어, 응답 값은 아래 표 1과 같을 수 있으나, 이에 제한되는 것은 아니다.The response message generated by the response unit 240 may include coded data as a response value. For example, the response value may be as shown in Table 1 below, but is not limited thereto.

CodingCoding ContentsContents 제1 응답 값first response value 0000 Allowed, no modificationAllowed, no modification 제2 응답 값Second response value 0101 Not allowedNot allowed 제3 응답 값Third response value 0202 Allowed with modificationAllowed with modification

구체적으로, 제1 응답 값으로서 코딩 데이터 '00'은 allowed, no modification, 즉 전화 발신을 수정 없이 허용함을 의미할 수 있다. 응답부(240)는 비교부(230)로부터 제공된 비교 결과값이 상기 제1 수신 전화 번호와 상기 제2 수신 전화 번호가 일치함을 의미하는 경우 제1 응답 값을 포함하는 응답 메시지를 생성할 수 있다.Specifically, coded data '00' as the first response value may mean allowed, no modification, that is, phone outgoing is allowed without modification. The response unit 240 may generate a response message including a first response value when the comparison result value provided from the comparison unit 230 means that the first received telephone number and the second received telephone number match. there is.

제2 응답 값으로서 코딩 데이터 '01'은 not allowed, 즉 전화 발신이 허용되지 않음을 의미할 수 있다. 응답부(240)는 상기 비교 결과값이 상기 제1 수신 전화 번호와 상기 제2 수신 전화 번호가 일치하지 않음을 의미하는 경우 제2 응답 값을 포함하는 응답 메시지를 생성할 수 있다.Coded data '01' as the second response value may mean not allowed, that is, call outgoing is not allowed. The response unit 240 may generate a response message including a second response value when the result of the comparison means that the first received telephone number and the second received telephone number do not match.

몇몇 실시예에서, 응답부(240)는 상기 비교 결과값이 상기 제1 수신 전화 번호 및/또는 상기 제2 수신 전화 번호와 상기 적어도 하나의 스미싱 전화 번호와 일치하는 것을 의미하는 경우 제2 응답 값을 포함하는 응답 메시지를 생성할 수 있다.In some embodiments, the response unit 240 makes a second response when the comparison result value means that the first received telephone number and/or the second received telephone number match the at least one smishing telephone number. A response message containing a value can be created.

제3 응답 값으로서 코딩 데이터 '02'는 allowed with modification, 즉 발신을 허용하되 수신 전화 번호를 수정하라는 것을 의미할 수 있다. 응답부(240)는 상기 비교 결과값이 상기 제1 수신 전화 번호와 상기 제2 수신 전화 번호가 일치하지 않음을 의미하되, 상기 제1 수신 전화 번호가 상기 기설정된 전화 번호와 일치하는 경우 제3 응답 값 및 상기 제1 수신 전화 번호(또는 기설정된 전화 번호)를 포함하는 응답 메시지를 생성할 수 있다.Coded data '02' as the third response value may mean allowed with modification, that is, allow outgoing calls but modify the received phone number. The response unit 240 indicates that the comparison result value indicates that the first received telephone number and the second received telephone number do not match, but when the first received telephone number matches the preset telephone number, the third received telephone number A response message including a response value and the first received phone number (or a preset phone number) may be generated.

응답부(240)에서 생성된 응답 메시지는 제2 통신부(210)를 통해 사용자 단말(100)의 모뎀부(130)에 전송될 수 있다. 예를 들어, 응답부(240)에 의해 생성된 응답 메시지는 제2 제어부(220)의 제어 하에 제2 통신부(210)를 통해 모뎀부(130)에 전송될 수 있으나, 이에 제한되는 것은 아니다.The response message generated by the response unit 240 may be transmitted to the modem unit 130 of the user terminal 100 through the second communication unit 210 . For example, the response message generated by the response unit 240 may be transmitted to the modem unit 130 through the second communication unit 210 under the control of the second control unit 220, but is not limited thereto.

또한, 제2 제어부(220)는 상기 제2 수신 전화 번호를 제2 저장부(250)에 저장하고, 서비스 서버(300)에 제공할 수 있다. 제2 제어부(220)는 응답부(240)에 의해 생성된 응답 메시지가 전화 발신을 허용하지 않거나 상기 제1 수신 전화 번호로의 발신을 허용하는 경우, 즉 응답 메시지가 제2 응답 값 또는 제3 응답 값을 포함하는 경우, 상기 제2 수신 전화 번호를 제2 저장부(250)에 저장하고, 서비스 서버(300)에 제공할 수 있다.Also, the second control unit 220 may store the second received phone number in the second storage unit 250 and provide it to the service server 300 . The second control unit 220 determines whether the response message generated by the response unit 240 does not allow outgoing calls or allows outgoing calls to the first incoming phone number, that is, the response message has a second response value or a third When the response value is included, the second received phone number may be stored in the second storage unit 250 and provided to the service server 300 .

예를 들어, 제2 제어부(220)는 BIP(Bearer Independent Protocol)를 통해서 상기 제2 수신 전화 번호를 서비스 서버(300)에 제공할 수 있다. 여기서 BIP는 사용자 단말(100)과 네트워크(400)가 지원하는 패킷망을 이용하여 데이터 배리어(data bearer)에 상관 없이 외부 노드와 심 카드(200) 간 데이터 통신을 지원하는 프로토콜 일 수 있다. 다만, 이에 제한되는 것은 아니다.For example, the second controller 220 may provide the second received phone number to the service server 300 through Bearer Independent Protocol (BIP). Here, BIP may be a protocol that supports data communication between an external node and the SIM card 200 regardless of a data barrier using a packet network supported by the user terminal 100 and the network 400 . However, it is not limited thereto.

제2 저장부(250)는 심 카드(200) 고유의 식별 정보(Integrated Circuit Card Identifier, ICCID), 사용자 식별 정보(International Mobile Subscriber Identifier, IMSI), 네트워크 정보, 인증 정보 등을 저장할 수 있다. 또한, 제2 저장부(250)는 사용자 단말(100)로부터 전송받은 연락처 정보, 각종 미디어 데이터 및 통화 기록 등을 저장할 수 있다.The second storage unit 250 may store identification information unique to the SIM card 200 (Integrated Circuit Card Identifier, ICCID), user identification information (International Mobile Subscriber Identifier, IMSI), network information, authentication information, and the like. In addition, the second storage unit 250 may store contact information transmitted from the user terminal 100 , various media data, and call records.

제2 저장부(250)는 사용자 단말(100)과 네트워크(400) 사이의 통신 내용을 암호화 및 복호화하기 위한 보안키, WCDMA 가입자 인증을 위한 인증센터(Authentication Center, AuC)와 공유하는 비밀키 등을 저장할 수 있다. 또한, 제2 저장부(250)는 사용자 단말(100) 및/또는 서비스 서버(300)로부터 적어도 하나의 상기 기 설정된 수신 전화 번호 및 상기 제2 수신 전화 번호를 전송받아 저장할 수 있다.The second storage unit 250 stores a security key for encrypting and decrypting communication between the user terminal 100 and the network 400, a secret key shared with an Authentication Center (AuC) for authenticating WCDMA subscribers, and the like. can be saved. In addition, the second storage unit 250 may receive and store at least one preset incoming phone number and the second incoming phone number from the user terminal 100 and/or the service server 300 .

제2 저장부(250)는 상기 기 설정된 수신 전화 번호 및 상기 제2 수신 전화 번호를 저장하는 경우, 각각에 대한 디렉토리를 생성하여 저장 및 관리할 수 있다. 예를 들어, 제2 저장부(250)가 상기 제2 수신 전화 번호를 저장하는 경우, 상기 기 설정된 수신 전화 번호와는 별도의 제2 스미싱 전화 번호 목록(또는 제2 블랙 리스트)과 같은 디렉토리를 생성하여 관리할 수 있다. When the second storage unit 250 stores the preset incoming phone number and the second incoming phone number, it can create, store, and manage directories for each. For example, when the second storage unit 250 stores the second incoming phone number, a directory such as a second smishing phone number list (or a second black list) separate from the preset incoming phone number. can be created and managed.

제2 저장부(250)는 상기 응답 메시지가 전화 발신을 허용하지 않거나 상기 제1 수신 전화 번호로의 발신을 허용하는 경우마다 제2 제어부(220)로부터 상기 제2 수신 전화 번호를 제공받기 때문에, 상기 제2 스미싱 전화 번호 목록에는 복수의 제2 수신 전화 번호가 복수의 스미싱 전화 번호로 저장될 수 있다.Since the second storage unit 250 receives the second incoming phone number from the second controller 220 whenever the response message does not allow outgoing calls or allows outgoing calls to the first incoming phone number, A plurality of second received phone numbers may be stored as a plurality of smishing phone numbers in the second smishing phone number list.

몇몇 실시예에서, 제2 저장부(250)는 뱅킹, 증권, 신용카드, 전자화폐 등의 다양한 응용 서비스를 제공하는 적어도 하나의 어플리케이션을 저장할 수 있다.In some embodiments, the second storage unit 250 may store at least one application that provides various application services such as banking, securities, credit cards, and electronic money.

이와 같이, 일 실시예에 따른 심 카드(200)는 사용자가 입력한 제1 수신 전화 번호와 사용자 단말(100)의 모뎀부(130)로부터 전송된 제2 수신 전화 번호를 비교하고, 그에 따른 응답 메시지를 생성하여 모뎀부(130)로 전송함으로써, 사용자가 의도한 수신 전화 번호가 사용자 단말(100)의 악성 프로그램에 의하여 변경되었는지 여부를 확인하며, 상기 악성 프로그램에 의해 변경된 제2 수신 전화 번호로의 발신을 차단하여 스미싱에 따른 사용자의 피해를 방지할 수 있다. As such, the SIM card 200 according to an embodiment compares the first incoming phone number input by the user with the second incoming phone number transmitted from the modem unit 130 of the user terminal 100, and responds accordingly. By generating a message and transmitting it to the modem unit 130, it is checked whether the incoming phone number intended by the user has been changed by the malicious program of the user terminal 100, and the second incoming phone number changed by the malicious program. It is possible to prevent user damage due to smishing by blocking outgoing.

또한, 일 실시예에 따른 심 카드(200)는 상기 복수의 제2 수신 전화 번호를 저장 및 관리함으로써 추후 사용자 단말(100)에 의한 상기 복수의 스미싱 전화 번호 중 어느 하나로의 전화 및 단문 메시지의 발신을 자동으로 차단하여 사용자의 피해를 방지하는 데에 유리할 수 있다.In addition, the SIM card 200 according to an embodiment stores and manages the plurality of second received phone numbers, so that a call to one of the plurality of smishing phone numbers by the user terminal 100 and a short message may be received later. It may be advantageous to prevent user damage by automatically blocking outgoing calls.

도 4는 본 발명의 일 실시예에 따른 서비스 서버의 구성을 개략적으로 나타내는 블록도이다.4 is a block diagram schematically illustrating the configuration of a service server according to an embodiment of the present invention.

도 4를 참조하면, 일 실시예에 따른 서비스 서버(300)는 제3 통신부(310), 입출력 인터페이스부(320), 제3 제어부(330), 제3 저장부(340), 차단부(350) 및 알림부(360)를 포함할 수 있다. Referring to FIG. 4 , the service server 300 according to an embodiment includes a third communication unit 310, an input/output interface unit 320, a third control unit 330, a third storage unit 340, and a blocking unit 350. ) and a notification unit 360.

제3 통신부(310)는 네트워크(400)를 통해 유선 또는 무선으로 사용자 단말(100)과 데이터 통신을 할 수 있다. 제3 통신부(310)의 통신 방법은 제1 통신부(110)의 통신 방법과 실질적으로 동일할 수 있으므로, 이에 대한 상세한 설명은 생략한다.The third communication unit 310 may perform data communication with the user terminal 100 by wire or wirelessly through the network 400 . Since a communication method of the third communication unit 310 may be substantially the same as that of the first communication unit 110, a detailed description thereof will be omitted.

입출력 인터페이스부(320)는 사용자 단말(100)로부터 키 데이터를 전달받아 전화 발신 또는 단문 메시지(SMS) 전송을 위한 데이터 및/또는 명령을 생성할 수 있다. 예를 들어, 입출력 인터페이스부(320)는 사용자 단말(100)의 입력부(120)와 연동되어 복수의 키 데이터를 입력 받고, 이에 대응하는 수신 전화 번호, 단문 메시지의 내용 등을 포함하는 데이터 및/또는 명령을 생성할 수 있다. 입출력 인터페이스부(320)에서 생성된 상기 수신 전화 번호를 포함하는 데이터 및/또는 명령은 차단부(350)에 전달될 수 있다.The input/output interface unit 320 may receive key data from the user terminal 100 and generate data and/or commands for making a phone call or transmitting a short message (SMS). For example, the input/output interface unit 320 interlocks with the input unit 120 of the user terminal 100 to receive a plurality of key data, and data including a received phone number corresponding thereto, the contents of a short message, and/or the like. Or you can create a command. Data and/or commands including the received phone number generated by the input/output interface unit 320 may be transmitted to the blocking unit 350 .

또한, 입출력 인터페이스부(320)는 모뎀부(130)로부터 발신 전화 번호, 단문 메시지 수신 데이터 등을 전달받고, 이에 대응하여 상기 발신 전화 번호를 포함하는 출력 데이터를 생성할 수 있다. 여기서 출력 데이터는 사용자 단말(100)의 디스플레이부(미도시)에 사용자 UI(User Interface)를 포함하는 발신 전화 번호, 상기 발신 전화 번호에 대응하는 연락처 정보 및 단문 메시지의 내용 중 적어도 어느 하나를 표시하기 위한 데이터일 수 있으나, 이에 제한되는 것은 아니다. 입출력 인터페이스부(320)에서 생성된 상기 출력 데이터는 차단부(350)에 전달될 수 있다.In addition, the input/output interface unit 320 may receive an outgoing phone number, short message reception data, and the like from the modem unit 130 and generate output data including the outgoing phone number in response thereto. Here, the output data displays at least one of an outgoing phone number including a user UI (User Interface), contact information corresponding to the outgoing phone number, and the contents of a short message on a display unit (not shown) of the user terminal 100. It may be data for doing, but is not limited thereto. The output data generated by the input/output interface unit 320 may be transmitted to the blocking unit 350 .

제3 제어부(330)는 서비스 서버(300)의 각 구성을 관리 및 제어할 수 있다. 또한, 제3 제어부(330)는 서비스 서버(300)의 각 구성과 사용자 단말(100)의 각 구성간 연동, 데이터 송수신 등을 관리 및 제어할 수 있다. The third controller 330 may manage and control each component of the service server 300 . In addition, the third control unit 330 may manage and control interworking between each component of the service server 300 and each component of the user terminal 100, data transmission and reception, and the like.

예를 들어, 제3 제어부(330)는 사용자 단말(100)의 입력부(120)와 입출력 인터페이스부(320)를 연동하여 입력부(120)에 의해 생성된 키 데이터를 입출력 인터페이스부(320)에 전달하거나, 사용자 단말(100)의 모뎀부(130)와 차단부(350)를 연동하여 데이터 및/또는 명령 송수신을 제어할 수 있다. For example, the third control unit 330 interlocks the input unit 120 of the user terminal 100 with the input/output interface unit 320 and transfers key data generated by the input unit 120 to the input/output interface unit 320. Alternatively, data and/or command transmission/reception may be controlled by interlocking the modem unit 130 and the blocking unit 350 of the user terminal 100 .

제3 제어부(330)는 사용자 단말(100)에 저장된 데이터(예컨대, 연락처 정보, 미디어 데이터, 통화 내역 등)를 가져오거나, 제3 저장부(340)에 저장된 데이터를 사용자 단말(100)에 내보내는 기능을 제공할 수도 있다.The third controller 330 imports data (eg, contact information, media data, call history, etc.) stored in the user terminal 100 or exports data stored in the third storage unit 340 to the user terminal 100 function may be provided.

또한, 제3 제어부(330)는 사용자 단말(100)의 입력부(120)에 의해 생성된 키 데이터를 입출력 인터페이스부(320)에 전송하는 경우, 해당 키 데이터에 대응하는 수신 전화 번호를 심 카드(200)에 전송할 수 있다. 다만, 이에 제한되는 것은 아니고, 예를 들어, 제3 제어부(330)는 상기 수신 전화 번호를 포함하는 데이터 및/또는 명령을 모뎀부(130)로 전송하는 경우, 상기 수신 전화 번호를 심 카드(200)에 전송할 수도 있다.In addition, when the third controller 330 transmits the key data generated by the input unit 120 of the user terminal 100 to the input/output interface unit 320, the received phone number corresponding to the key data is sent to the SIM card ( 200) can be transmitted. However, it is not limited thereto, and for example, when the third control unit 330 transmits data and/or a command including the received telephone number to the modem unit 130, the received telephone number is sent to a SIM card ( 200) may be transmitted.

제3 제어부(330)는 사용자 단말(100)의 입력부(120)와 연동하여 상술한 기 설정된 수신 전화 번호를 설정하기 위한 적어도 하나의 수신 전화 번호 데이터를 생성하여 심 카드(200)에 전송할 수 있다.The third controller 330 may generate at least one incoming phone number data for setting the preset incoming phone number by interworking with the input unit 120 of the user terminal 100 and transmit it to the SIM card 200. .

이와 같이, 일 실시예에 따른 서비스 서버(300)는 네트워크(400)를 통해 사용자 단말(100)과 연동되고, 서비스 서버(300)에서 제공된 응용 프로그램, 어플리케이션이 사용자 단말(100) 내에서 저장 및 구동되어 사용자가 사용자 단말(100)에 입력한 수신 전화 번호를 심 카드(200)에 전송함으로써, 사용자 단말(100)에 의한 전화 발신 과정에서 수신 전화 번호가 변경되었는지 여부를 확인 가능하도록 할 수 있다. In this way, the service server 300 according to an embodiment is interworked with the user terminal 100 through the network 400, and the application program provided by the service server 300 and the application stored and stored in the user terminal 100 It is driven and transmits the incoming phone number input by the user to the user terminal 100 to the SIM card 200, so that it is possible to check whether the incoming phone number has been changed during the outgoing process by the user terminal 100. .

제3 저장부(340)는 연락처 정보, 미디어 데이터, 통신 기록, 통신 내용 등을 저장할 수 있다. 제3 저장부(340)는 심 카드(200)에서 전송된 응답 메시지에 의하여 모뎀부(130)의 전화 발신이 차단되거나, 모뎀부(130)에서 발신하려던 수신 전화 번호(예컨대, 상기 제2 수신 전화 번호)와 다른 수신 전화 번호(예컨대, 상기 제1 수신 전화 번호)로 전화가 발신된 경우, 그에 대한 차단 기록 또는 전화 발신 기록을 별도로 분류 또는 표시하여 저장할 수 있으나, 이에 제한되는 것은 아니다.The third storage unit 340 may store contact information, media data, communication records, communication contents, and the like. The third storage unit 340 blocks outgoing calls from the modem unit 130 in response to a response message transmitted from the SIM card 200, or the incoming phone number to be outgoing from the modem unit 130 (e.g., the second reception When a call is made to an incoming phone number (eg, the first incoming phone number) different from the phone number), a blocking record or a call outgoing record may be separately classified or displayed and stored, but is not limited thereto.

제3 저장부(340)는 심 카드(200)로부터 전송 받은 복수의 제2 수신 전화 번호 즉, 복수의 스미싱 전화 번호를 저장 및 관리할 수 있다. 예를 들어, 제3 저장부(340)는 제1 스미싱 전화 번호 목록(또는 제1 블릭 리스트)과 같은 디렉토리를 포함하고, 상기 복수의 스미싱 전화 번호를 상기 제1 스미싱 전화 번호 목록에 저장할 수 있다. The third storage unit 340 may store and manage a plurality of second received phone numbers transmitted from the SIM card 200, that is, a plurality of smishing phone numbers. For example, the third storage unit 340 includes a directory such as a first smishing phone number list (or a first smishing phone number list), and stores the plurality of smishing phone numbers in the first smishing phone number list. can be saved

또한, 사용자 서버(300)가 복수의 사용자 단말(100) 및/또는 심 카드(200)에 스미싱 전화 자동 차단 서비스를 제공하는 경우, 제3 저장부(340)는 복수의 사용자 단말(100) 및/또는 심 카드(200) 별로 하위 디렉토리를 생성하여 각각의 사용자 단말(100) 및/또는 심 카드(200)로부터 수신된 상기 복수의 스미싱 전화 번호를 저장 및 관리할 수도 있으나, 이에 제한되는 것은 아니다.In addition, when the user server 300 provides an automatic smishing call blocking service to the plurality of user terminals 100 and/or the SIM cards 200, the third storage unit 340 stores the plurality of user terminals 100 And/or a sub-directory for each SIM card 200 may be created to store and manage the plurality of smishing phone numbers received from each user terminal 100 and/or SIM card 200, but is limited thereto. It is not.

차단부(350)는 발신 또는 수신 전화 번호와 상기 복수의 스미싱 전화 번호를 비교하고, 그에 따른 결과에 따라 발신 또는 수신을 차단할 수 있다. 예를 들어, 차단부(350)가 입출력 인터페이스부(320)로부터 제1 수신 전화 번호를 포함하는 데이터 및/또는 명령을 전달받은 경우, 및/또는 차단부(350)가 모뎀부(130)로부터 제2 수신 전화 번호를 포함하는 데이터를 제공받은 경우, 차단부(350)는 상기 제1 수신 전화 번호 및/또는 상기 제2 수신 전화 번호가 상기 복수의 스미싱 전화 번호 중 적어도 어느 하나와 동일한지 여부를 판단할 수 있다. 여기서, 제2 수신 전화 번호는 모뎀부(130)가 전화 발신 진행을 위해 심 카드(200)에 전송하는 인벨로프(Envelope) 명령에 포함된 수신 전화 번호일 수 있다.The blocking unit 350 may compare the calling or receiving phone number with the plurality of smishing phone numbers, and block outgoing or receiving based on the result. For example, when the blocking unit 350 receives data and/or a command including the first incoming telephone number from the input/output interface unit 320, and/or the blocking unit 350 receives data from the modem unit 130 When data including the second incoming phone number is received, the blocking unit 350 determines whether the first incoming phone number and/or the second incoming phone number are the same as at least one of the plurality of smishing phone numbers. can determine whether Here, the second incoming phone number may be a incoming phone number included in an envelope command that the modem unit 130 transmits to the SIM card 200 for outgoing calls.

구체적인 예로, 상기 제1 수신 전화 번호 및/또는 상기 제2 수신 전화 번호가 상기 복수의 스미싱 전화 번호 중 적어도 어느 하나와 동일한 경우, 차단부(350)는 상기 제1 수신 전화 번호 및/또는 상기 제2 수신 전화 번호를 포함하는 데이터 및/또는 명령이 유효하지 않는 것으로 판단하고, 상기 제1 수신 전화 번호 및/또는 상기 제2 수신 전화 번호를 포함하는 데이터 및/또는 명령을 차단, 즉 사용자 단말(100)의 모뎀부(130)로 전송하지 않을 수 있다. 이 경우, 차단부(350)는 상기 제1 수신 전화 번호 또는 상기 제2 수신 전화 번호를 포함하는 데이터 및/또는 명령이 스미싱 위험에 따라 차단되었음을 의미하는 데이터를 상기 수신 전화 번호와 함께 알림부(360)에 제공할 수 있다. As a specific example, when the first received phone number and/or the second received phone number are the same as at least one of the plurality of smishing phone numbers, the blocking unit 350 blocks the first received phone number and/or the second received phone number. Determining that data and/or commands including the second destination phone number are invalid, and blocking the data and/or commands including the first destination phone number and/or the second destination phone number, that is, the user terminal It may not be transmitted to the modem unit 130 of (100). In this case, the blocking unit 350 transmits data indicating that data and/or commands including the first incoming phone number or the second incoming phone number are blocked according to the risk of smishing together with the incoming phone number to the notification unit. (360).

반대로, 상기 제1 수신 전화 번호 및/또는 상기 제2 수신 전화 번호가 상기 복수의 스미싱 전화 번호 중 적어도 어느 하나와 동일하지 않는 경우, 차단부(350)는 상기 제1 수신 전화 번호 및/또는 상기 제2 수신 전화 번호를 포함하는 데이터 및/또는 명령이 유효한 것으로 판단하고, 상기 제1 수신 전화 번호를 포함하는 데이터를 심 카드(200)에 전송하고, 및/또는 상기 제2 수신 전화 번호를 포함하는 데이터 및/또는 명령(또는 발신 명령)을 사용자 단말(100)의 모뎀부(130)로 전송할 수 있다. 이에 따라, 모뎀부(130)는 상기 제2 수신 전화 번호에 대한 전화 또는 단문 메시지 발신 과정을 진행할 수 있다.Conversely, when the first received telephone number and/or the second received telephone number are not identical to at least one of the plurality of smishing telephone numbers, the blocking unit 350 blocks the first received telephone number and/or the second received telephone number. It is determined that data and/or commands including the second destination phone number are valid, and data including the first destination phone number is transmitted to the SIM card 200, and/or the second destination phone number is transmitted. Included data and/or commands (or outgoing commands) may be transmitted to the modem unit 130 of the user terminal 100 . Accordingly, the modem unit 130 may proceed with a process of sending a call or short message to the second received phone number.

또한, 차단부(350)가 입출력 인터페이스부(320)로부터 상기 발신 전화 번호를 포함하는 상기 출력 데이터를 전달받은 경우, 차단부(350)는 상기 발신 전화 번호가 상기 복수의 스미싱 전화 번호 중 적어도 어느 하나와 동일한지 여부를 판단할 수 있다.In addition, when the blocking unit 350 receives the output data including the calling phone number from the input/output interface unit 320, the blocking unit 350 determines that the calling phone number is at least one of the plurality of smishing phone numbers. It can be determined whether it is the same as either one.

상기 발신 전화 번호가 상기 복수의 스미싱 전화 번호 중 적어도 어느 하나와 동일한 경우, 차단부(350)는 상기 발신 전화 번호를 포함하는 출력 데이터를 차단, 즉 사용자 단말(100)로 전송하지 않을 수 있다. 이 경우, 차단부(350)는 상기 발신 전화 번호를 포함하는 출력 데이터가 스미싱 위험에 따라 차단되었음을 의미하는 데이터를 상기 발신 전화 번호와 함께 알림부(360)에 제공할 수 있다.If the outgoing phone number is the same as at least one of the plurality of smishing phone numbers, the blocking unit 350 may block output data including the outgoing phone number, that is, may not transmit the output data to the user terminal 100. . In this case, the blocking unit 350 may provide the notification unit 360 with data indicating that the output data including the calling phone number is blocked according to the risk of smishing along with the calling phone number.

상기 발신 전화 번호가 상기 복수의 스미싱 전화 번호 중 적어도 어느 하나와 동일하지 않은 경우, 차단부(350)는 상기 발신 전화 번호를 포함하는 출력 데이터를 사용자 단말(100)에 전송할 수 있다. 이에 따라, 사용자는 사용자 단말(100)을 통해 상기 발신 전화 번호로부터 수신된 전화의 수신 여부를 결정하거나 또는 상기 발신 전화 번호로부터 수신된 단문 메시지를 확인할 수 있다.If the outgoing phone number is not the same as at least one of the plurality of smishing phone numbers, the blocking unit 350 may transmit output data including the outgoing phone number to the user terminal 100 . Accordingly, the user can determine whether or not to receive a call from the calling phone number or check a short message received from the calling phone number through the user terminal 100 .

이와 같이, 일 실시예에 따른 서비스 서버(300)는 복수의 심 카드(200)에 의해 수집된 복수의 스미싱 전화 번호를 중앙 관리하고, 복수의 사용자 각각이 전화 또는 단문 메시지를 수신 또는 발신하는 경우 해당 발신 전화 번호 또는 수신 전화 번호가 상기 복수의 스미싱 전화 번호 중 적어도 어느 하나와 일치하는지를 판단하여 자동으로 수신 또는 발신을 차단함으로써, 스미싱에 따른 사용자의 피해를 방지하는 데에 유리할 수 있다. 또한, 스미싱 단문 메시지 수신을 사전에 차단하여 사용자 단말(100)에 악성 프로그램이 설치되는 것을 방지할 수 있다.In this way, the service server 300 according to an embodiment centrally manages a plurality of smishing phone numbers collected by a plurality of SIM cards 200, and allows each of a plurality of users to receive or send a phone call or short message. In this case, it may be advantageous to prevent user damage due to smishing by automatically blocking incoming or outgoing calls by determining whether the corresponding outgoing phone number or received phone number matches at least one of the plurality of smishing phone numbers. . In addition, it is possible to prevent malicious programs from being installed in the user terminal 100 by blocking the reception of smishing short messages in advance.

알림부(360)는 모뎀부(130)가 심 카드(200)로부터 수신한 응답 메시지가 전화 발신이 허용되지 않음을 의미하거나, 발신을 허용하되 모뎀부(130)가 심 카드(200)에 전송한 수신 전화 번호와 다른 수신 전화 번호로 수정하여 발신을 허용함을 의미하는 경우 사용자 단말(100)에 알림을 전송할 수 있다.The notification unit 360 indicates that the response message received by the modem unit 130 from the SIM card 200 means that outgoing calls are not allowed, or the modem unit 130 transmits the message to the SIM card 200 while allowing outgoing calls. A notification may be sent to the user terminal 100 when it means that calling is allowed by modifying one incoming phone number to another incoming phone number.

예를 들어, 알림부(360)는 모뎀부(130)로부터 상기 응답 메시지를 전달 받거나 심 카드(200)로부터 상기 응답 메시지를 직접 수신하고, 상기 응답 메시지가 전화 발신이 허용되지 않음을 의미하는 경우 사용자 단말(100)에 전화 발신이 차단되었음을 포함하는 알림을 알림 팝업 또는 단문 메시지를 통해 제공할 수 있다. For example, when the notification unit 360 receives the response message from the modem unit 130 or directly receives the response message from the SIM card 200, and the response message means that outgoing calls are not allowed A notification including that an outgoing call is blocked may be provided to the user terminal 100 through a notification popup or a short message.

또한, 상기 응답 메시지가 발신을 허용하되 모뎀부(130)가 심 카드(200)에 전송한 수신 전화 번호와 다른 수신 전화 번호로 수정하여 발신을 허용함을 의미하는 경우, 알림부(360)는 사용자가 사용자 단말(100)에 입력한 수신 전화 번호가 악성 프로그램에 의한 변경이 감지되었음을 포함하는 알림을 알림 팝업 또는 단문 메시지를 통해 제공할 수 있다. 여기서 알림은 차단된 상기 제2 수신 전화 번호를 포함하고, 모뎀부(130)에 의한 전화 발신 전에 알림을 제공할 수 있으나, 이에 제한되는 것은 아니다. In addition, when the response message allows outgoing, but means that the outgoing is allowed by modifying the incoming phone number to be different from the incoming phone number transmitted to the SIM card 200 by the modem unit 130, the notification unit 360 A notification including that a change in the received phone number input by the user to the user terminal 100 by a malicious program is detected may be provided through a notification pop-up or a short message. Here, the notification may include the blocked second incoming phone number, and may provide a notification before outgoing a call by the modem unit 130, but is not limited thereto.

몇몇 실시예에서, 알림부(360)는 사용자가 입력한 수신 전화 번호로 발신을 계속 진행할 것인지 여부에 대한 확인을 포함하는 알림을 사용자 단말(100)에 제공할 수도 있다. 예를 들어, 알림부(360)는 발신 진행 여부 즉, 발신 진행 및 발신 취소에 관한 버튼 UI를 포함하는 알림을 사용자 단말(100)에 제공하고, 제3 제어부(330)는 발신 진행 여부에 관한 사용자의 선택에 따라 모뎀부(130)에 의한 전화 발신을 제어하는 기능을 제공할 수 있다. 다만, 알림부(360)의 발신 진행 여부에 대한 확인을 포함하는 알림의 형태가 이에 제한되는 것은 아니며, 다양한 방식으로 구현될 수 있다.In some embodiments, the notification unit 360 may provide the user terminal 100 with a notification including a confirmation of whether or not to proceed with an outgoing call to the received phone number input by the user. For example, the notification unit 360 provides a notification to the user terminal 100 including a button UI related to whether or not the call is in progress, that is, the progress of the call and the cancellation of the call, and the third control unit 330 provides a notification about whether or not the call is in progress. A function of controlling outgoing calls by the modem unit 130 according to a user's selection may be provided. However, the form of the notification including the notification unit 360 confirming whether or not the transmission is in progress is not limited thereto, and may be implemented in various ways.

알림부(360)는 차단부(350)로부터 스미싱 위험을 의미하는 데이터를 제공받고, 사용자 단말(100)에 전화 또는 단문 메시지가 차단되었음을 알리는 경고 메시지(또는 알림)를 제공할 수 있다. 여기서 경고 메시지는 알림 팝업 또는 단문 메시지의 형태로 제공될 수 있으나, 이에 제한되는 것은 아니다.The notification unit 360 may receive data indicating the risk of smishing from the blocking unit 350 and provide a warning message (or notification) to the user terminal 100 notifying that a call or short message has been blocked. Here, the warning message may be provided in the form of a notification pop-up or short message, but is not limited thereto.

예를 들어, 알림부(360)가 차단부(350)로부터 수신 전화 번호를 포함하는 데이터 및/또는 명령이 스미싱 위험에 따라 차단되었음을 의미하는 데이터를 제공받은 경우, 알림부(360)는 사용자 단말(100)에 해당 전화 또는 단문 메시지의 발신이 스미싱 위험에 따라 차단되었음을 알리는 경고 메시지를 제공할 수 있다. 여기서, 경고 메시지는 상기 수신 전화 번호를 포함할 수 있으나, 이에 제한되는 것은 아니다.For example, when the notification unit 360 receives data including a received phone number and/or data indicating that a command has been blocked due to the risk of smishing from the blocking unit 350, the notification unit 360 sends the user A warning message may be provided to the terminal 100 informing that transmission of a corresponding call or short message is blocked according to the risk of smishing. Here, the warning message may include the received phone number, but is not limited thereto.

또한, 알림부(360)가 차단부(350)로부터 상기 발신 전화 번호를 포함하는 출력 데이터가 스미싱 위험에 따라 차단되었음을 의미하는 데이터를 제공받은 경우, 알림부(360)는 사용자 단말(100)에 해당 전화 또는 단문 메시지의 수신이 스미싱 위험에 따라 차단되었음을 알리는 경고 메시지를 제공할 수 있다. 여기서, 경고 메시지는 상기 발신 전화 번호를 포함할 수 있으나, 이에 제한되는 것은 아니다.In addition, when the notification unit 360 receives data indicating that the output data including the outgoing phone number is blocked according to the risk of smishing from the blocking unit 350, the notification unit 360 blocks the user terminal 100 A warning message may be provided indicating that reception of the corresponding phone call or short message has been blocked according to the risk of smishing. Here, the warning message may include the outgoing phone number, but is not limited thereto.

이와 같이, 알림부(360)가 사용자에게 알림을 제공함으로써 사용자는 스미싱에 따른 악성 프로그램에 노출되었음을 간접적으로 확인할 수 있다. 또한, 알림부(360)가 사용자 단말(100)에 차단된 수신 전화 번호 또는 발신 전화 번호 포함하는 경고 메시지를 제공함으로써, 사용자는 상기 차단된 수신 또는 발신 전화 번호를 확인할 수 있고, 이에 따라 사용자가 재차 스미싱에 의한 범죄 행위에 노출되는 위험을 줄이는 데에 유리할 수 있다.As such, the notification unit 360 provides a notification to the user, so that the user can indirectly confirm that the user has been exposed to a malicious program due to smishing. In addition, the notification unit 360 provides a warning message including a blocked incoming or outgoing phone number to the user terminal 100, so that the user can check the blocked incoming or outgoing phone number. It may be advantageous to reduce the risk of being exposed to criminal acts by smishing again.

도 5는 본 발명의 일 실시예에 따른 스미싱 전화 발신 차단 및 스미싱 전화 번호 수집 방법을 설명하기 위한 흐름도이다. 도 6은 본 발명의 심 카드에서의 응답 메시지 생성 방법을 설명하기 위한 흐름도이다. 또한, 도 6은 본 발명의 심 카드에 의한 전화 발신 자동 차단 방법을 보여준다.5 is a flowchart illustrating a method for blocking smishing phone calls and collecting smishing phone numbers according to an embodiment of the present invention. 6 is a flowchart illustrating a method of generating a response message in a SIM card according to the present invention. In addition, FIG. 6 shows a method of automatically blocking outgoing calls using a SIM card according to the present invention.

도 1 내지 도 6을 참조하면, 서비스 서버(300)는 사용자 단말(100)로부터 복수의 키 데이터를 전송 받고(S100), 그에 대응하는 전화 발신 명령을 생성하여 사용자 단말(100)에 전송한다(S200).1 to 6, the service server 300 receives a plurality of key data from the user terminal 100 (S100), generates a call command corresponding thereto, and transmits it to the user terminal 100 (S100). S200).

서비스 서버(300)는 사용자 단말(100)의 입력부(120)와 연동을 통해, 사용자 입력에 따른 키 데이터를 전달받고, 이에 대응하는 수신 전화 번호를 포함하는 전화 발신 명령(또는 데이터)를 생성하여 사용자 단말(100)의 모뎀부(130)에 제공할 수 있다.The service server 300 receives key data according to user input through interworking with the input unit 120 of the user terminal 100, generates a call command (or data) including a corresponding received phone number, and It can be provided to the modem unit 130 of the user terminal 100.

그리고, 서비스 서버(300)는 제1 수신 전화 번호를 심 카드(200)에 전송한다(S300). Then, the service server 300 transmits the first received phone number to the SIM card 200 (S300).

여기서, 제1 수신 전화 번호는 사용자 단말(100)의 입력부(120)와 연동되어 생성된 수신 전화 번호일 수 있다. 즉, 제1 수신 전화 번호는 사용자에 의하여 입력된 수신 전화 번호에 해당할 수 있다.Here, the first incoming phone number may be a incoming phone number generated by interworking with the input unit 120 of the user terminal 100 . That is, the first received phone number may correspond to the received phone number input by the user.

도 5에서는 서비스 서버(300)로부터 심 카드(200)로의 제1 수신 전화 번호 전송이 서비스 서버(300)에서 사용자 단말(100)로 전화 발신 명령을 전송하는 단계(S200)보다 이후에 진행되는 것을 예시하였으나, 이에 제한되는 것은 아니다. 예를 들어, 서비스 서버(300)는 상기 전화 발신 명령을 사용자 단말(100)에 전송하기 전에 상기 제1 수신 전화 번호를 심 카드(200)에 전송할 수도 있고, 상기 전화 발신 명령을 사용자 단말(100)에 전송함과 동시에 상기 제1 수신 전화 번호를 심 카드(200)에 전송할 수도 있다.In FIG. 5 , transmission of the first received phone number from the service server 300 to the SIM card 200 proceeds after the step of transmitting a call outgoing command from the service server 300 to the user terminal 100 (S200). Although illustrated, it is not limited thereto. For example, the service server 300 may transmit the first received phone number to the SIM card 200 before transmitting the call origination command to the user terminal 100, and may transmit the call origination command to the user terminal 100. ), the first received phone number may be transmitted to the SIM card 200 at the same time.

몇몇 실시예에서, 서비스 서버(300)에서 심 카드(200)로 상기 제1 수신 전화 번호를 전송하는 과정은 사용자 단말(100)을 거쳐서 이루어질 수 있으나, 이에 제한되는 것은 아니다.In some embodiments, the process of transmitting the first incoming phone number from the service server 300 to the SIM card 200 may be performed through the user terminal 100, but is not limited thereto.

이후, 사용자 단말(100)은 인벨로프 명령(Envelope command)을 심 카드(200)에 전송한다(S400).Thereafter, the user terminal 100 transmits an envelope command to the SIM card 200 (S400).

사용자 단말(100)의 모뎀부(130)는 상기 전화 발신 명령에 대응하여, 실제 발신 대상이 되는 제2 수신 전화 번호를 포함하는 인벨로프 명령을 심 카드(200)에 전송할 수 있다. The modem unit 130 of the user terminal 100 may transmit, to the SIM card 200, an envelope command including a second received phone number that is actually an outgoing target in response to the call outgoing command.

여기서, 인벨로프 명령은 모뎀부(130)가 심 카드(200)에 이벤트 및 업데이트에 관한 정보를 제공하기 위한 것으로, 모뎀부(130)는 전화나 문자의 발신, 수신과 같은 이벤트가 발생한 경우 인벨로프 명령을 통해 심 카드(200)에 해당 정보를 제공할 수 있다. 예를 들어, 인벨로프 명령은 수신 전화 번호, 발신자의 mobile country code, mobile network code, location area code, cell identity value 중 적어도 어느 하나를 포함할 수 있으나, 이에 제한되는 것은 아니다.Here, the envelope command is for the modem unit 130 to provide event and update-related information to the SIM card 200, and the modem unit 130 responds when an event such as sending or receiving a call or text message occurs. Corresponding information may be provided to the SIM card 200 through an envelope command. For example, the envelope command may include at least one of a received telephone number, a caller's mobile country code, a mobile network code, a location area code, and a cell identity value, but is not limited thereto.

다음으로, 심 카드(200)는 상기 제1, 제2 수신 전화 번호가 복수의 스미싱 전화 번호 중 적어도 어느 하나와 일치하는지 여부 및 상기 제1 수신 전화 번호와 상기 제2 수신 전화 번호가 일치하는지 여부를 확인하고(S500), 그에 대응하는 응답 메시지(또는 명령)을 생성하여 사용자 단말(100)에 전송한다(S600).Next, the SIM card 200 determines whether the first and second received telephone numbers match at least one of a plurality of smishing telephone numbers and whether the first received telephone number and the second received telephone number match. It is checked whether or not (S500), and a response message (or command) corresponding thereto is generated and transmitted to the user terminal 100 (S600).

구체적으로, 도 6을 참조하면 심 카드(200)의 비교부(230)는 상기 제1 수신 전화 번호 및/또는 상기 제2 수신 전화 번호가 복수의 스미싱 전화 번호 중 적어도 어느 하나와 일치하는지 여부를 확인한다(S510).Specifically, referring to FIG. 6 , the comparison unit 230 of the SIM card 200 determines whether the first received phone number and/or the second received phone number match at least one of a plurality of smishing phone numbers. Check (S510).

여기서, 복수의 스미싱 전화 번호는 제2 저장부(250)의 상기 제2 스미싱 전화번호 목록에 저장 및 관리되는 것으로, 이전에 비교부(230)에서 비교된 결과, 사용자가 입력한 수신 전화 번호와 다른 것으로 확인된 적어도 하나의 수신 전화 번호를 포함할 수 있다. Here, the plurality of smishing phone numbers are stored and managed in the second smishing phone number list of the second storage unit 250, and as a result of comparison in the comparison unit 230, the incoming call input by the user It may include at least one incoming telephone number identified as different from the number.

상기 제1 수신 전화 번호 및/또는 상기 제2 수신 전화 번호가 상기 적어도 어느 하나의 스미싱 전화 번호와 일치하는 경우, 비교부(230)는 이에 대한 데이터. 즉 상기 제1 수신 전화 번호 및/또는 상기 제2 수신 전화 번호가 상기 적어도 어느 하나의 스미싱 전화 번호와 일치하는 것을 의미하는 비교 결과값을 응답부(240)에 제공할 수 있다.When the first received phone number and/or the second received phone number match the at least one smishing phone number, the comparator 230 provides data for this. That is, a comparison result value meaning that the first received phone number and/or the second received phone number match the at least one smishing phone number may be provided to the response unit 240 .

만약, 상기 제1 수신 전화 번호 및/또는 상기 제2 수신 전화 번호가 상기 적어도 어느 하나의 스미싱 전화 번호와 일치하지 않는 경우, 비교부(230)는 상기 제1 수신 전화 번호와 상기 제2 수신 전화 번호를 비교하여 일치 여부를 확인하고(S520), 일치 여부에 관한 데이터(또는 비교 결과값)를 응답부(240)에 제공할 수 있다.If the first received phone number and/or the second received phone number do not match the at least one smishing phone number, the comparator 230 compares the first received phone number with the second received phone number. Phone numbers may be compared to determine whether they match (S520), and data (or comparison result values) on whether they match may be provided to the response unit 240.

응답부(240)는 상기 비교 결과값에 대응하는 응답 메시지를 생성하며, 상기 응답 메시지는 제2 통신부(210)를 통해 사용자 단말(100)의 모뎀부(130)로 전송될 수 있으나, 이에 제한되는 것은 아니다. The response unit 240 generates a response message corresponding to the comparison result value, and the response message may be transmitted to the modem unit 130 of the user terminal 100 through the second communication unit 210, but is limited thereto. it is not going to be

비교부(230)에서 생성된 비교 결과값이 상기 제1 수신 전화 번호와 상기 제2 수신 전화 번호가 일치하는 것을 의미하는 경우, 응답부(240)는 발신 허용을 의미하는 제1 응답 값을 포함하는 응답 메시지를 생성하고, 해당 응답 메시지를 모뎀부(130)에 제공한다(S610).When the comparison result value generated by the comparator 230 means that the first incoming phone number and the second incoming phone number match, the response unit 240 includes a first response value meaning that the outgoing call is allowed. A response message is generated and the corresponding response message is provided to the modem unit 130 (S610).

만약, 상기 비교 결과값이 상기 제1 수신 전화 번호와 상기 제2 수신 전화 번호가 일치하지 않는 것을 의미하는 경우, 응답부(240)는 기 설정된 전화 번호 유무를 확인한다(S530).If the comparison result value means that the first received telephone number and the second received telephone number do not match, the response unit 240 checks whether a preset telephone number exists (S530).

여기서, 기 설정된 전화 번호는 제2 저장부(250)에 저장된 전화 번호로서 서비스 서버(300) 및/또는 사용자에 의해 설정된 수신 전화 번호를 의미할 수 있다. 예를 들어, 상기 기 설정된 수신 전화 번호는 경찰서와 같은 정부기관, 검찰, 금융감독원, 은행 등의 전화 번호일 수 있으나, 이에 제한되는 것은 아니다.Here, the preset phone number is a phone number stored in the second storage unit 250 and may mean a received phone number set by the service server 300 and/or the user. For example, the preset incoming phone number may be a phone number of a government agency such as a police station, a prosecutor's office, the Financial Supervisory Service, a bank, etc., but is not limited thereto.

상기 기 설정된 전화 번호가 존재하지 않는 경우 또는 상기 비교 결과값이 상기 제1 수신 전화 번호 및/또는 상기 제2 수신 전화 번호가 상기 적어도 하나의 스미싱 전화 번호와 일치하는 것을 의미하는 경우, 응답부(240)는 발신이 허용되지 않음을 의미하는 제2 응답 값을 포함하는 응답 메시지를 생성하고, 해당 응답 메시지를 모뎀부(130)에 제공한다(S630). When the preset phone number does not exist or when the result of the comparison means that the first incoming phone number and/or the second incoming phone number match the at least one smishing phone number, a response unit Step 240 generates a response message including a second response value indicating that transmission is not permitted, and provides the corresponding response message to the modem unit 130 (S630).

상기 기 설정된 전화 번호가 존재하는 경우, 응답부(240)는 상기 제1 수신 전화 번호가 적어도 어느 하나의 기 설정된 전화 번호와 일치하는지 여부를 확인하며(S540), 상기 제1 수신 전화 번호와 적어도 어느 하나의 기 설정된 전화 번호가 일치하는 경우, 상기 제2 수신 전화 번호로의 발신은 허용하지 않으며 상기 제1 수신 전화 번호로의 발신을 허용함을 의미하는 제3 응답 값을 포함하는 응답 메시지를 생성하고, 해당 응답 메시지를 모뎀부(130)에 제공한다(S620). If the preset phone number exists, the response unit 240 checks whether the first received phone number matches at least one preset phone number (S540), and matches the first received phone number with at least one preset phone number. If any one preset phone number matches, a response message including a third response value indicating that calling to the first incoming phone number is allowed without allowing outgoing to the second called phone number and provides the corresponding response message to the modem unit 130 (S620).

상기 제3 응답 값을 포함하는 응답 메시지는 상기 제1 수신 전화 번호를 포함할 수 있다.The response message including the third response value may include the first received phone number.

또한, 상기 제1 수신 전화 번호와 적어도 하나의 기 설정된 전화 번호가 일치하지 않는 경우, 응답부(240)는 발신이 허용되지 않음을 의미하는 제2 응답 값을 포함하는 응답 메시지를 생성하고, 해당 응답 메시지를 모뎀부(130)에 제공한다(S630).In addition, when the first received phone number and at least one preset phone number do not match, the response unit 240 generates a response message including a second response value indicating that outgoing calls are not allowed, and the corresponding A response message is provided to the modem unit 130 (S630).

응답부(240)에 의해 생성된 제1 내지 제3 응답 값은 코딩된 데이터를 포함할 수 있으며, 예를 들어, 응답 값은 상술한 표 1과 같을 수 있으나, 이에 제한되는 것은 아니다.The first to third response values generated by the response unit 240 may include coded data, and for example, the response values may be as shown in Table 1 described above, but are not limited thereto.

도 6에서는 응답부(240)가 제1 내지 제3 응답 값을 생성하기 위한 과정이 비교부(230)로부터 수신된 비교 결과값, 기 설정된 전화 번호의 유무 및 상기 제1 수신 전화 번호와 기 설정된 전화 번호의 일치 여부에 따라 정해지는 것을 예시하였으나, 이에 제한되는 것은 아니다.In FIG. 6 , the process for generating the first to third response values by the responder 240 includes the comparison result value received from the comparator 230, the presence or absence of a preset phone number, and the first received phone number and the preset phone number. It is exemplified that it is determined according to whether the phone number matches, but is not limited thereto.

예를 들어, 사용자가 사전에 서비스 서버(300)에 상기 제1 수신 전화 번호와 상기 제2 수신 전화 번호가 상이한 경우에도 상기 제1 수신 전화 번호로 발신이 진행되도록 설정한 경우, 응답부(240)는 기 설정된 전화 번호의 유무와 관계없이 상기 제3 응답 값을 포함하는 응답 메시지를 생성할 수도 있다.For example, if the user sets the service server 300 in advance to make a call to the first incoming phone number even when the first incoming phone number and the second incoming phone number are different, the response unit 240 ) may generate a response message including the third response value regardless of the presence or absence of a preset phone number.

심 카드(200)는 제2 수신 전화 번호를 서비스 서버(300)에 전송할 수 있다(S700). The SIM card 200 may transmit the second received phone number to the service server 300 (S700).

제2 제어부(220)는 상기 제2 수신 전화 번호를 제2 저장부(250)에 저장하고, 서비스 서버(300)에 제공할 수 있다. 제2 제어부(220)는 응답부(240)에 의해 생성된 응답 메시지가 전화 발신을 허용하지 않거나 상기 제1 수신 전화 번호로의 발신을 허용하는 경우, 즉 응답 메시지가 제2 응답 값 또는 제3 응답 값을 포함하는 경우, 상기 제2 수신 전화 번호를 제2 저장부(250)에 저장하고, 서비스 서버(300)에 제공할 수 있다.The second control unit 220 may store the second received phone number in the second storage unit 250 and provide it to the service server 300 . The second control unit 220 determines whether the response message generated by the response unit 240 does not allow outgoing calls or allows outgoing calls to the first incoming phone number, that is, the response message has a second response value or a third When the response value is included, the second received phone number may be stored in the second storage unit 250 and provided to the service server 300 .

예를 들어, 제2 제어부(220)는 BIP(Bearer Independent Protocol)를 통해서 상기 제2 수신 전화 번호를 서비스 서버(300)에 제공할 수 있다. 여기서 BIP는 사용자 단말(100)과 네트워크(400)가 지원하는 패킷망을 이용하여 데이터 배리어(data bearer)에 상관 없이 외부 노드와 심 카드(200) 간 데이터 통신을 지원하는 프로토콜 일 수 있다. 다만, 이에 제한되는 것은 아니다.For example, the second controller 220 may provide the second received phone number to the service server 300 through Bearer Independent Protocol (BIP). Here, BIP may be a protocol that supports data communication between an external node and the SIM card 200 regardless of a data barrier using a packet network supported by the user terminal 100 and the network 400 . However, it is not limited thereto.

마지막으로, 사용자 단말(100)은 심 카드(200)로부터 수신된 응답 메시지에 따라 전화 발신을 진행하거나 차단한다(S800).Finally, the user terminal 100 proceeds or blocks outgoing calls according to the response message received from the SIM card 200 (S800).

사용자 단말(100)의 모뎀부(130)는 심 카드(200)로부터 수신된 응답 메시지에 따라 전화를 발신하거나 차단할 수 있다. The modem unit 130 of the user terminal 100 may make or block a call according to a response message received from the SIM card 200 .

예를 들어, 상기 응답 메시지에 상기 제1 응답 값이 포함된 경우, 모뎀부(130)는 발신 대상 번호를 수정하지 않고 전화 발신을 진행, 즉 제2 수신 전화 번호로 전화 발신을 진행할 수 있다. For example, when the first response value is included in the response message, the modem unit 130 may initiate a call without modifying the call target number, that is, make a call to the second received phone number.

상기 응답 메시지에 상기 제2 응답 값이 포함된 경우, 모뎀부(130)는 전화 발신을 차단할 수 있다.When the second response value is included in the response message, the modem unit 130 may block outgoing calls.

또한, 상기 응답 메시지에 상기 제3 응답 값이 포함된 경우, 모뎀부(130)는 발신 대상 번호를 상기 응답 메시지에 포함된 상기 제1 수신 전화 번호로 변경하여 전화 발신을 진행할 수 있다.In addition, when the response message includes the third response value, the modem unit 130 may change the call destination number to the first received phone number included in the response message and make an outgoing call.

이와 같이, 일 실시예에 따른 스미싱 전화 발신 차단 및 스미싱 전화 번호 수집 방법에 의하면, 사용자가 입력한 수신 전화 번호가 전화 발신을 위한 과정에서 변경되더라도 변경된 수신 전화 번호로의 전화 발신을 차단하거나 또는 사용자가 입력한 수신 전화 번호로 전화 발신을 진행하도록 함으로써, 범죄 집단의 스미싱에 따른 사용자의 피해를 방지를 방지할 수 있다.In this way, according to the method for blocking outgoing smishing calls and collecting smishing phone numbers according to an embodiment, even if the incoming phone number input by the user is changed in the process of outgoing a call, outgoing calls to the changed incoming phone number may be blocked or Alternatively, it is possible to prevent damage to the user due to smishing by a criminal group by making a call to the incoming phone number input by the user.

또한, 사용자 단말(100)에 의해 전화 발신이 진행되는 경우마다 사용자에 의해 입력된 전화 번호와 모뎀에서의 전화 번호의 일치 여부를 확인하고, 일치하지 않는 경우 상기 제2 수신 전화 번호를 제2 저장부(250)의 제2 스미싱 전화 번호 목록에 저장하여 관리함으로써, 추후 스미싱에 의한 전화 발신을 자동으로 차단할 수 있다. 이에 따라 사용자의 피해를 방지하는 데에 보다 유리할 수 있다.In addition, whenever a call is made by the user terminal 100, it is checked whether the phone number input by the user and the phone number in the modem match, and if they do not match, the second received phone number is stored in the second storage. By storing and managing the second smishing phone number list of the unit 250, it is possible to automatically block outgoing calls by smishing in the future. Accordingly, it may be more advantageous to prevent user damage.

몇몇 실시예에서, 사용자 단말(100)의 모뎀부(130)는 상기 응답 메시지를 서비스 서버(300)에 제공하고, 서비스 서버(300)의 알림부(360)는 상기 응답 메시지에 대응하는 알림을 사용자 단말(100)에 제공할 수 있다.In some embodiments, the modem unit 130 of the user terminal 100 provides the response message to the service server 300, and the notification unit 360 of the service server 300 sends a notification corresponding to the response message. It can be provided to the user terminal 100 .

예를 들어, 알림부(360)는 모뎀부(130)로부터 상기 응답 메시지를 전달 받거나 심 카드(200)로부터 상기 응답 메시지를 직접 수신하고, 상기 응답 메시지가 전화 발신이 허용되지 않음을 의미하는 경우 사용자 단말(100)에 전화 발신이 차단되었음을 포함하는 알림을 알림 팝업 또는 단문 메시지를 통해 제공할 수 있다. 상기 알림은 스미싱에 의한 피해를 경고하는 정보를 포함할 수 있으나, 이에 제한되는 것은 아니다.For example, when the notification unit 360 receives the response message from the modem unit 130 or directly receives the response message from the SIM card 200, and the response message means that outgoing calls are not allowed A notification including that an outgoing call is blocked may be provided to the user terminal 100 through a notification popup or a short message. The notification may include information warning damage caused by smishing, but is not limited thereto.

또한, 상기 응답 메시지가 발신을 허용하되 모뎀부(130)가 심 카드(200)에 전송한 수신 전화 번호와 다른 수신 전화 번호로 수정하여 발신을 허용함을 의미하는 경우, 알림부(360)는 사용자가 사용자 단말(100)에 입력한 수신 전화 번호가 악성 프로그램에 의한 변경이 감지되었음을 포함하는 알림을 알림 팝업 또는 단문 메시지를 통해 제공할 수 있다. 여기서 알림은 차단된 제2 수신 전화 번호를 포함하고, 모뎀부(130)에 의한 전화 발신 전에 알림을 제공할 수 있으나, 이에 제한되는 것은 아니다. In addition, when the response message allows outgoing, but means that the outgoing is allowed by modifying the incoming phone number to be different from the incoming phone number transmitted to the SIM card 200 by the modem unit 130, the notification unit 360 A notification including that a change in the received phone number input by the user to the user terminal 100 by a malicious program is detected may be provided through a notification pop-up or a short message. Here, the notification may include a blocked second incoming phone number, and may provide a notification before outgoing a call by the modem unit 130, but is not limited thereto.

알림부(360)는 사용자가 입력한 수신 전화 번호로 발신을 계속 진행할 것인지 여부에 대한 확인을 포함하는 알림을 사용자 단말(100)에 제공할 수도 있다. 예를 들어, 알림부(360)는 발신 진행 여부 즉, 발신 진행 및 발신 취소에 관한 버튼 UI를 포함하는 알림을 사용자 단말(100)에 제공하고, 제3 제어부(330)는 발신 진행 여부에 관한 사용자의 선택에 따라 모뎀부(130)에 의한 전화 발신을 제어하는 기능을 제공할 수 있다. 다만, 알림부(360)의 발신 진행 여부에 대한 확인을 포함하는 알림의 형태가 이에 제한되는 것은 아니며, 다양한 방식으로 구현될 수 있다.The notification unit 360 may provide the user terminal 100 with a notification including a confirmation as to whether or not to continue calling the received phone number input by the user. For example, the notification unit 360 provides a notification to the user terminal 100 including a button UI related to whether or not the call is in progress, that is, the progress of the call and the cancellation of the call, and the third control unit 330 provides a notification about whether or not the call is in progress. A function of controlling outgoing calls by the modem unit 130 according to a user's selection may be provided. However, the form of the notification including the notification unit 360 confirming whether or not the transmission is in progress is not limited thereto, and may be implemented in various ways.

이와 같이, 알림부(360)가 사용자에게 알림을 제공함으로써 사용자는 스미싱에 따른 악성 프로그램에 노출되었음을 간접적으로 확인할 수 있다. 또한, 알림부(360)가 차단된 제2 수신 전화 번호를 포함하는 알림을 제공하는 경우, 사용자는 제2 수신 전화 번호를 범죄 집단의 전화 번호로 인식하여 경찰서, 금융감독원 등에 신고할 수 있다.As such, the notification unit 360 provides a notification to the user, so that the user can indirectly confirm that the user has been exposed to a malicious program due to smishing. In addition, when the notification unit 360 provides a notification including the blocked second incoming phone number, the user can recognize the second incoming phone number as a phone number of a criminal group and report it to the police station or the Financial Supervisory Service.

도 7은 본 발명의 일 실시예에 따른 스미싱 전화 번호에 대한 발신 자동 차단 방법을 설명하기 위한 흐름도이다.7 is a flowchart illustrating a method of automatically blocking outgoing calls to a smishing phone number according to an embodiment of the present invention.

도 7을 참조하면, 먼저 서비스 서버(300)는 사용자 단말(100)로부터 복수의 키 데이터 및/또는 제2 수신 전화 번호를 포함하는 데이터를 수신하고(S110), 상기 복수의 키 데이터에 대응하여 전화 또는 단문 메시지 발신을 위한 데이터 및/또는 명령을 생성한다(S120).Referring to FIG. 7 , the service server 300 first receives data including a plurality of key data and/or a second receiving phone number from the user terminal 100 (S110), and responds to the plurality of key data Data and/or commands for sending a phone call or short message are generated (S120).

예를 들어, 입출력 인터페이스부(320)는 사용자 단말(100)의 입력부(120)와 연동되어 복수의 키 데이터를 입력 받고, 이에 대응하는 제1 수신 전화 번호, 단문 메시지의 내용 등을 포함하는 데이터 및/또는 명령을 생성할 수 있다. 또한, 입출력 인터페이스부(320)에서 생성된 상기 데이터 및/또는 명령은 차단부(350)에 전달될 수 있다.For example, the input/output interface unit 320 interworks with the input unit 120 of the user terminal 100 to receive a plurality of key data, and data including a first received phone number corresponding thereto, the contents of a short message, and the like. and/or commands. Also, the data and/or commands generated by the input/output interface unit 320 may be transferred to the blocking unit 350 .

몇몇 실시예에서, 차단부(350)는 모뎀부(130)로부터 제2 수신 전화 번호를 포함하는 데이터를 더 수신할 수 있다. 여기서, 제2 수신 전화 번호는 모뎀부(130)가 전화 발신 진행을 위해 심 카드(200)에 전송하는 인벨로프(Envelope) 명령에 포함된 수신 전화 번호일 수 있다.In some embodiments, the blocking unit 350 may further receive data including the second incoming telephone number from the modem unit 130 . Here, the second incoming phone number may be a incoming phone number included in an envelope command that the modem unit 130 transmits to the SIM card 200 for outgoing calls.

이후, 서비스 서버(300)는 상기 수신 전화 번호와 복수의 스미싱 전화 번호의 일치 여부를 확인한다(S130).Thereafter, the service server 300 checks whether the received phone number matches the plurality of smishing phone numbers (S130).

차단부(350)는 입출력 인터페이스부(320)로부터 상기 제1 수신 전화 번호를 포함하는 데이터 및/또는 명령을 전달받은 경우, 상기 제1 수신 전화 번호가 상기 복수의 스미싱 전화 번호 중 적어도 어느 하나와 일치하는지 여부를 확인할 수 있다. 여기서, 상기 복수의 스미싱 전화 번호는 심 카드(200)로부터 전송 받아 제3 저장부(340)의 제1 스미싱 전화 번호 목록에 저장된 전화 번호일 수 있다.When the blocking unit 350 receives data and/or a command including the first incoming phone number from the input/output interface unit 320, the first incoming phone number is at least one of the plurality of smishing phone numbers. You can check whether it matches the . Here, the plurality of smishing phone numbers may be phone numbers received from the SIM card 200 and stored in the first smishing phone number list of the third storage unit 340 .

또한, 차단부(350)가 모뎀부(130)로부터 상기 제2 수신 전화 번호를 포함하는 데이터를 수신한 경우, 차단부(350)는 상기 제2 수신 전화 번호가 상기 복수의 스미싱 전화 번호 중 적어도 어느 하나와 일치하는지 여부를 확인할 수 있다.In addition, when the blocking unit 350 receives data including the second incoming phone number from the modem unit 130, the blocking unit 350 determines that the second incoming phone number is among the plurality of smishing phone numbers. You can check whether it matches at least one of them.

상기 제1 수신 전화 번호 및/또는 상기 제2 수신 전화 번호가 상기 복수의 스미싱 전화 번호 중 적어도 어느 하나와 동일한 경우, 차단부(350)는 상기 제1 수신 전화 번호 및/또는 상기 제2 수신 전화 번호를 포함하는 데이터 및/또는 명령이 유효하지 않는 것으로 판단하고, 상기 제1 수신 전화 번호 및/또는 상기 제2 수신 전화 번호를 포함하는 데이터 및/또는 명령을 차단, 즉 사용자 단말(100)의 모뎀부(130)로 전송하지 않을 수 있다. 이 경우, 차단부(350)는 상기 제1 수신 전화 번호 또는 상기 제2 수신 전화 번호를 포함하는 데이터 및/또는 명령이 스미싱 위험에 따라 차단되었음을 의미하는 데이터를 상기 수신 전화 번호와 함께 알림부(360)에 제공할 수 있다.When the first received phone number and/or the second received phone number are the same as at least one of the plurality of smishing phone numbers, the blocking unit 350 blocks the first received phone number and/or the second received phone number. Determining that the data and/or command including the phone number is invalid, and blocking the data and/or command including the first incoming phone number and/or the second incoming phone number, that is, the user terminal 100 may not be transmitted to the modem unit 130 of In this case, the blocking unit 350 transmits data indicating that data and/or commands including the first incoming phone number or the second incoming phone number are blocked according to the risk of smishing together with the incoming phone number to the notification unit. (360).

이에 따라, 알림부(360)는 사용자 단말(100)에 해당 전화 또는 단문 메시지의 발신이 스미싱 위험에 따라 차단되었음을 알리는 경고 메시지를 제공한다(S140). 여기서, 경고 메시지는 상기 제1 수신 전화 번호 및/또는 상기 제2 수신 전화 번호를 포함할 수 있으나, 이에 제한되는 것은 아니다.Accordingly, the notification unit 360 provides the user terminal 100 with a warning message informing that outgoing of the corresponding phone call or short message is blocked according to the risk of smishing (S140). Here, the warning message may include the first incoming phone number and/or the second incoming phone number, but is not limited thereto.

또한, 상기 제1 수신 전화 번호 및/또는 상기 제2 수신 전화 번호가 상기 복수의 스미싱 전화 번호 중 적어도 어느 하나와 동일하지 않는 경우, 차단부(350)는 상기 제1 수신 전화 번호 및/또는 상기 제2 수신 전화 번호를 포함하는 데이터 및/또는 명령이 유효한 것으로 판단하고, 상기 제1 수신 전화 번호를 포함하는 데이터를 심 카드(200)에 전송하고, 및/또는 상기 제2 수신 전화 번호를 포함하는 데이터 및/또는 명령(또는 발신 명령)을 사용자 단말(100)의 모뎀부(130)로 전송할 수 있다. 이에 따라, 모뎀부(130)는 상기 제2 수신 전화 번호에 대한 전화 또는 단문 메시지 발신 과정을 진행할 수 있다.In addition, when the first received phone number and/or the second received phone number are not identical to at least one of the plurality of smishing phone numbers, the blocking unit 350 blocks the first received phone number and/or the second received phone number. It is determined that data and/or commands including the second destination phone number are valid, and data including the first destination phone number is transmitted to the SIM card 200, and/or the second destination phone number is transmitted. Included data and/or commands (or outgoing commands) may be transmitted to the modem unit 130 of the user terminal 100 . Accordingly, the modem unit 130 may proceed with a process of sending a call or short message to the second received phone number.

도 8은 본 발명의 일 실시예에 따른 스미싱 전화 번호에 대한 수신 자동 차단 방법을 설명하기 위한 흐름도이다.8 is a flowchart illustrating a method for automatically blocking reception of a smishing phone number according to an embodiment of the present invention.

도 8을 참조하면, 먼저 서비스 서버(300)는 사용자 단말(100)로부터 발신 전화 번호를 포함하는 수신 데이터를 수신하고(S910), 이에 대응하는 출력 데이터를 생성한다(S920)Referring to FIG. 8 , the service server 300 first receives received data including an outgoing phone number from the user terminal 100 (S910) and generates output data corresponding thereto (S920).

예를 들어, 입출력 인터페이스부(320)는 모뎀부(130)로부터 발신 전화 번호, 단문 메시지 수신 내용 등을 전달 받고, 이에 대응하는 수신 전화 번호, 단문 메시지의 내용 등을 포함하는 출력 데이터를 생성할 수 있다. 또한, 입출력 인터페이스부(320)에서 생성된 상기 출력 데이터는 차단부(350)에 전달될 수 있다.For example, the input/output interface unit 320 may receive an outgoing phone number, received short message contents, etc. from the modem unit 130, and generate output data including the received telephone number and contents of the short message corresponding thereto. can Also, the output data generated by the input/output interface unit 320 may be transmitted to the blocking unit 350 .

그리고 나서, 서비스 서버(300)는 상기 발신 전화 번호와 복수의 스미싱 전화 번호의 일치 여부를 확인한다(S930).Then, the service server 300 checks whether the outgoing phone number matches the plurality of smishing phone numbers (S930).

차단부(350)는 입출력 인터페이스부(320)로부터 상기 발신 전화 번호를 포함하는 상기 출력 데이터를 전달받은 경우, 상기 발신 전화 번호가 상기 복수의 스미싱 전화 번호 중 적어도 어느 하나와 일치하는지 여부를 확인할 수 있다. When receiving the output data including the outgoing phone number from the input/output interface unit 320, the blocking unit 350 checks whether the outgoing phone number matches at least one of the plurality of smishing phone numbers. can

상기 발신 전화 번호가 상기 복수의 스미싱 전화 번호 중 적어도 어느 하나와 동일한 경우, 차단부(350)는 상기 발신 전화 번호를 포함하는 상기 출력 데이터가 유효하지 않은 것으로 판단하고, 상기 발신 전화 번호를 포함하는 상기 출력 데이터를 차단, 즉 사용자 단말(100)에 전송하지 않을 수 있다. 이 경우, 차단부(350)는 상기 출력 데이터가 스미싱 위험에 따라 차단되었음을 의미하는 데이터를 상기 발신 전화 번호와 함께 알림부(360)에 제공할 수 있다.When the outgoing phone number is identical to at least one of the plurality of smishing phone numbers, the blocking unit 350 determines that the output data including the outgoing phone number is invalid, and includes the outgoing phone number. The output data to be blocked may not be transmitted to the user terminal 100 . In this case, the blocking unit 350 may provide the notification unit 360 with data indicating that the output data is blocked according to the risk of smishing together with the outgoing phone number.

이에 따라, 알림부(360)는 사용자 단말(100)에 해당 전화 또는 단문 메시지의 수신이 스미싱 위험에 따라 차단되었음을 알리는 경고 메시지를 제공한다(S940).Accordingly, the notification unit 360 provides a warning message notifying the user terminal 100 that reception of the corresponding phone call or short message has been blocked according to the risk of smishing (S940).

반대로, 상기 발신 전화 번호가 상기 복수의 스미싱 전화 번호 중 적어도 어느 하나와 동일하지 않는 경우, 차단부(350)는 상기 발신 전화 번호를 포함하는 상기 출력 데이터를 사용자 단말(100)에 전송한다(S950). Conversely, when the outgoing phone number is not the same as at least one of the plurality of smishing phone numbers, the blocking unit 350 transmits the output data including the outgoing phone number to the user terminal 100 ( S950).

사용자는 사용자 단말(100)을 통해 상기 발신 전화 번호로부터 수신된 전화의 수신 여부를 결정하거나 또는 상기 발신 전화 번호로부터 수신된 단문 메시지를 확인할 수 있다.Through the user terminal 100, the user can determine whether or not to receive a call from the calling phone number or check a short message received from the calling phone number.

이와 같이, 일 실시예에 따른 스미싱 전화 번호에 대한 발신 및 수신 자동 차단 방법에 의하는 경우, 심 카드(200)로부터 수집된 적어도 하나의 스미싱 전화 번호와 비교를 통해 발신 전화 번호 또는 수신 전화 번호가 스미싱 전화 번호에 해당하는지 여부를 판단하여 자동으로 사용자 단말(100)의 전화 또는 단문 메시지의 발신, 수신을 차단하기 때문에 스미싱에 의한 사용자의 피해를 미연에 방지할 수 있다.In this way, in the case of the method of automatically blocking outgoing and incoming calls to smishing phone numbers according to an embodiment, an outgoing phone number or an incoming call is detected through comparison with at least one smishing phone number collected from the SIM card 200. It is possible to prevent user damage caused by smishing by determining whether the number corresponds to a smishing phone number and automatically blocking outgoing or receiving a phone call or short message of the user terminal 100 .

또한, 상기 스미싱 전화 번호는 이전에 어느 하나의 사용자 단말(100)에서 발신 시 악성 프로그램에 의하여 변경된 전화 번호이며, 복수의 심 카드(200)로부터 수신되어 서비스 서버(300)에 의해 중앙 관리되므로, 서비스 서버(300)는 상기 어느 하나의 사용자 단말(100)과 다른 사용자 단말(100)의 상기 스미싱 전화 번호에 의한 전화 또는 단문 메시지 수신을 차단할 수 있고, 이에 따라 해당 사용자 단말(100)의 사용자가 스미싱에 노출되거나 해당 사용자 단말(100)에 악성 프로그램이 설치되는 것을 미연에 방지할 수 있다.In addition, the smishing phone number is a phone number that has been changed by a malicious program when calling from any one user terminal 100 before, and is received from a plurality of SIM cards 200 and centrally managed by the service server 300. , The service server 300 may block reception of a phone call or short message by the smishing phone number of any one user terminal 100 and another user terminal 100, and accordingly, of the corresponding user terminal 100 Exposing a user to smishing or installing a malicious program in the user terminal 100 can be prevented in advance.

지금까지 본 발명에 대하여 도면에 도시된 바람직한 실시예들을 중심으로 상세히 살펴보았다. 이러한 실시예들은 이 발명을 한정하려는 것이 아니라 예시적인 것에 불과하며, 한정적인 관점이 아니라 설명적인 관점에서 고려되어야 한다. 본 발명의 진정한 기술적 보호범위는 전술한 설명이 아니라 첨부된 특허청구범위의 기술적 사상에 의해서 정해져야 할 것이다. 비록 본 명세서에 특정한 용어들이 사용되었으나 이는 단지 본 발명의 개념을 설명하기 위한 목적에서 사용된 것이지 의미한정이나 특허청구범위에 기재된 본 발명의 범위를 제한하기 위하여 사용된 것은 아니다. 본 발명의 각 단계는 반드시 기재된 순서대로 수행되어야 할 필요는 없고, 병렬적, 선택적 또는 개별적으로 수행될 수 있다. 본 발명이 속하는 기술 분야에서 통상의 지식을 가진 자는 특허청구범위에서 청구하는 본 발명의 본질적인 기술사상에서 벗어나지 않는 범위에서 다양한 변형 형태 및 균등한 타 실시예가 가능하다는 점을 이해할 것이다. 균등물은 현재 공지된 균등물뿐만 아니라 장래에 개발될 균등물 즉 구조와 무관하게 동일한 기능을 수행하도록 발명된 모든 구성요소를 포함하는 것으로 이해되어야 한다.So far, the present invention has been looked at in detail, focusing on preferred embodiments shown in the drawings. These embodiments are merely illustrative rather than limiting of this invention, and should be considered in an illustrative rather than a limiting sense. The true technical scope of protection of the present invention should be determined by the technical spirit of the appended claims rather than the foregoing description. Although specific terms have been used in this specification, they are only used for the purpose of explaining the concept of the present invention, and are not used to limit the scope of the present invention described in the meaning or claims. Each step of the present invention need not necessarily be performed in the order described and may be performed in parallel, selectively or separately. Those skilled in the art to which the present invention pertains will understand that various modifications and other equivalent embodiments are possible without departing from the essential technical spirit of the present invention claimed in the claims. Equivalents should be understood to include currently known equivalents as well as equivalents developed in the future, that is, all elements invented to perform the same function regardless of structure.

100: 사용자 단말 200: 심 카드
300: 서비스 서버 110: 제1 통신부
120: 입력부 130: 모뎀부
140: 제1 저장부 150: 제1 제어부
230: 비교부 240: 응답부
320: 입출력 인터페이스부 350: 차단부
360: 알림부
100: user terminal 200: SIM card
300: service server 110: first communication unit
120: input unit 130: modem unit
140: first storage unit 150: first control unit
230: comparison unit 240: response unit
320: input/output interface unit 350: blocking unit
360: notification unit

Claims (21)

심 카드가 사용자 단말의 제1 발신을 위해 사용자에 의해 입력된 제1 수신 전화 번호를 서비스 서버로부터 전송 받는 단계;
상기 심 카드가 상기 사용자 단말로부터 상기 제1 발신을 위한 제2 수신 전화 번호를 포함하는 제1 인벨로프 명령(Envelope command)을 전송 받는 단계;
상기 심 카드에서 상기 제1 수신 전화 번호와 상기 제2 수신 전화 번호를 비교하여 일치 여부에 관한 비교 결과 값을 포함하는 데이터를 생성하는 단계;
상기 비교 결과 값이 상기 제1 수신 전화 번호와 상기 제2 수신 전화 번호가 일치하지 않는 것을 의미하는 경우, 상기 심 카드에서 상기 서비스 서버로 상기 제2 수신 전화 번호를 전송하는 단계;
상기 심 카드가 상기 제2 수신 전화 번호를 저장하는 단계;
상기 심 카드가 제2 발신을 위해 상기 사용자에 의해 입력된 제3 수신 전화 번호를 서비스 서버로부터 전송 받는 단계;
상기 사용자 단말로부터 상기 제2 발신을 위한 제4 수신 전화 번호를 포함하는 제2 인벨로프 명령을 전송 받는 단계; 및
상기 심 카드가 상기 제3 수신 전화 번호 및/또는 상기 제4 수신 전화 번호와 상기 제2 수신 전화 번호를 비교하는 단계;를 포함하는 스미싱 전화 번호 자동 차단 방법
receiving, by a SIM card, a first received phone number input by a user for a first call to a user terminal from a service server;
receiving, by the SIM card, a first envelope command including a second incoming phone number for the first outgoing call from the user terminal;
comparing the first incoming phone number and the second incoming phone number in the SIM card to generate data including a comparison result value on whether or not they match;
transmitting the second destination phone number from the SIM card to the service server when the comparison result value means that the first destination phone number and the second destination phone number do not match;
storing the second incoming telephone number by the SIM card;
receiving, by the SIM card, a third received phone number input by the user for a second call from a service server;
receiving a second envelope command including a fourth incoming telephone number for the second outgoing call from the user terminal; and
Comparing, by the SIM card, the third incoming phone number and/or the fourth incoming phone number and the second incoming phone number;
삭제delete 제1 항에 있어서,
상기 제3 수신 전화 번호 및/또는 상기 제4 수신 전화 번호와 상기 제2 수신 전화 번호가 일치하는 경우, 상기 심 카드는 상기 제2 발신을 허용하지 않음을 의미하는 응답 메시지를 생성하여 상기 사용자 단말에 전송하는 스미싱 전화 번호 자동 차단 방법
According to claim 1,
When the third incoming phone number and/or the fourth incoming phone number match the second incoming phone number, the SIM card generates a response message indicating that the second outgoing call is not allowed, and the user terminal How to automatically block smishing phone numbers you send to
제1 항에 있어서,
상기 제3 수신 전화 번호 및/또는 상기 제4 수신 전화 번호와 상기 제2 수신 전화 번호가 일치하지 않는 경우, 상기 심 카드는 상기 제3 수신 전화 번호와 상기 제4 수신 전화 번호를 비교하여 일치 여부에 관한 상기 비교 결과 값을 포함하는 데이터를 생성하는 스미싱 전화 번호 자동 차단 방법
According to claim 1,
If the third received telephone number and/or the fourth received telephone number do not match the second received telephone number, the SIM card compares the third received telephone number with the fourth received telephone number to determine whether or not they match. How to automatically block smishing phone numbers for generating data including the comparison result value
서비스 서버가 심 카드로부터 제2 수신 전화 번호를 전송 받아 스미싱 전화 번호로 저장하는 단계;
상기 서비스 서버가 사용자 단말과 연동되어 사용자가 제2 발신을 위해 입력한 제3 수신 전화 번호를 포함하는 데이터를 생성하는 단계; 및
상기 서비스 서버가 상기 제3 수신 전화 번호와 상기 스미싱 전화 번호의 일치 여부를 판단하는 단계;를 포함하되,
상기 제2 수신 전화 번호는 상기 사용자 단말의 상기 제2 발신 이전의 제1 발신을 위한 과정에서 심 카드로부터 수집된 수신 전화 번호이며,
상기 심 카드는 상기 사용자 단말의 상기 제1 발신을 위해 상기 사용자에 의해 입력된 제1 수신 전화 번호를 서비스 서버로부터 전송 받고, 상기 사용자 단말로부터 상기 제1 발신을 위한 상기 제2 수신 전화 번호를 포함하는 제1 인벨로프 명령(Envelope command)를 전송 받아, 상기 제1 수신 전화 번호와 상기 제2 수신 전화 번호를 비교하고, 상기 제1 수신 전화 번호와 상기 제2 수신 전화 번호가 동일하지 않은 경우 상기 서비스 서버에 상기 제2 수신 전화 번호를 전송하는 스미싱 전화 번호 자동 차단 방법
receiving, by the service server, the second incoming phone number from the SIM card and storing the received phone number as a smishing phone number;
generating data including a third incoming phone number input by the user for a second outgoing call by the service server interworking with the user terminal; and
The service server determining whether the third received phone number and the smishing phone number match; Including,
The second incoming telephone number is a received telephone number collected from a SIM card in a process for a first outgoing call prior to the second outgoing call of the user terminal;
The SIM card receives the first incoming telephone number input by the user for the first outgoing call from the service server and includes the second incoming telephone number for the first outgoing call from the user terminal. When a first envelope command is received and the first received phone number and the second called phone number are compared, and the first called phone number and the second called phone number are not the same Method for automatically blocking smishing phone number for transmitting the second received phone number to the service server
제5 항에 있어서,
상기 제3 수신 전화 번호와 상기 스미싱 전화 번호가 일치하는 경우, 상기 서비스 서버는 상기 제2 발신을 차단하고, 상기 사용자 단말에 상기 제2 발신이 스미싱 위험에 따라 차단되었음을 알리는 경고 메시지를 제공하는 스미싱 전화 번호 자동 차단 방법
According to claim 5,
When the third received phone number and the smishing phone number match, the service server blocks the second call and provides a warning message to the user terminal informing that the second call is blocked according to the risk of smishing. How to automatically block phishing phone numbers from
제5 항에 있어서,
상기 제3 수신 전화 번호와 상기 스미싱 전화 번호가 일치하지 않는 경우, 상기 서비스 서버는 상기 제3 수신 전화 번호를 상기 심 카드에 전송하는 스미싱 전화 번호 자동 차단 방법
According to claim 5,
Method for automatically blocking smishing phone numbers, wherein the service server transmits the third incoming phone number to the SIM card when the third incoming phone number and the smishing phone number do not match.
제5 항에 있어서,
상기 서비스 서버가 상기 사용자 단말로부터 제2 발신을 위한 제2 인벨로프 명령에 포함된 제4 수신 전화 번호를 수신하는 단계; 및
상기 서비스 서버가 상기 제4 수신 전화 번호와 상기 스미싱 전화 번호의 일치 여부를 판단하는 단계;를 더 포함하는 스미싱 전화 번호 자동 차단 방법
According to claim 5,
receiving, by the service server, a fourth incoming telephone number included in a second envelope command for a second outgoing call from the user terminal; and
The method of automatically blocking smishing phone numbers further comprising determining, by the service server, whether the fourth received phone number and the smishing phone number match.
제8 항에 있어서,
상기 제4 수신 전화 번호와 상기 스미싱 전화 번호가 일치하는 경우, 상기 서비스 서버는 상기 제2 발신을 차단하고, 상기 사용자 단말에 상기 제2 발신이 스미싱 위험에 따라 차단되었음을 알리는 경고 메시지를 제공하는 스미싱 전화 번호 자동 차단 방법
According to claim 8,
When the fourth incoming phone number and the smishing phone number match, the service server blocks the second call and provides a warning message to the user terminal informing that the second call is blocked according to the risk of smishing. How to automatically block phishing phone numbers from
제8 항에 있어서,
상기 제4 수신 전화 번호와 상기 스미싱 전화 번호가 일치하지 않는 경우, 상기 서비스 서버는 상기 제4 수신 전화 번호를 포함하는 발신 명령을 상기 사용자 단말에 전송하는 스미싱 전화 번호 자동 차단 방법
According to claim 8,
When the fourth incoming phone number and the smishing phone number do not match, the service server transmits an outgoing command including the fourth incoming phone number to the user terminal.
제5 항에 있어서,
상기 사용자 단말이 제1 발신 전화 번호로부터 전화 또는 단문 메시지를 수신한 경우, 상기 서비스 서버가 상기 사용자 단말로부터 상기 제1 발신 전화 번호를 포함하는 수신 데이터를 전달받는 단계; 및
상기 서비스 서버가 상기 제1 발신 전화 번호와 상기 스미싱 전화 번호의 일치 여부를 판단하는 단계;를 더 포함하는 스미싱 전화 번호 자동 차단 방법.
According to claim 5,
When the user terminal receives a call or short message from the first outgoing phone number, the service server receiving received data including the first outgoing phone number from the user terminal; and
The method of automatically blocking smishing phone numbers, further comprising determining, by the service server, whether the first outgoing phone number matches the smishing phone number.
제11 항에 있어서,
상기 제1 발신 전화 번호와 상기 스미싱 전화 번호가 일치하는 경우, 상기 서비스 서버는 상기 제1 발신 전화 번호로부터 수신된 상기 전화 또는 단문 메시지를 차단하고, 상기 사용자 단말에 상기 제1 발신 전화 번호로부터 수신된 상기 전화 또는 단문 메시지가 스미싱 위험에 따라 차단되었음을 알리는 경고 메시지를 제공하는 스미싱 전화 번호 자동 차단 방법.
According to claim 11,
If the first outgoing phone number and the smishing phone number match, the service server blocks the call or short message received from the first outgoing phone number, and sends the user terminal from the first outgoing phone number. A method for automatically blocking a smishing phone number for providing a warning message informing that the received call or short message has been blocked according to the risk of smishing.
사용자 단말 및 심 카드와 연동을 통해 상기 사용자 단말의 발신 또는 수신을 제어하는 서비스 서버로서,
적어도 하나의 스미싱 전화 번호를 포함하는 스미싱 전화 번호 목록을 저장하는 저장부;
상기 사용자 단말로부터 복수의 키 데이터를 전송 받아 제1 발신을 위한 제1 수신 전화 번호를 포함하는 데이터를 생성하는 입출력 인터페이스부; 및
상기 제1 수신 전화 번호와 상기 적어도 하나의 스미싱 전화 번호의 일치 여부를 판단하는 차단부;를 포함하고,
상기 적어도 하나의 스미싱 전화 번호는 상기 사용자 단말의 상기 제1 발신 이전의 제2 발신을 위한 과정에서 상기 심 카드로부터 수집된 스미싱 전화 번호이며,
상기 심 카드는 상기 입출력 인터페이스부로부터 상기 제2 발신을 위해 수집된 제3 수신 전화 번호와 상기 사용자 단말로부터 상기 제2 발신을 위해 전송받은 제2 인벨로프 명령(Envelope command)에 포함된 제4 수신 전화 번호를 비교하여, 상기 제3 수신 전화 번호와 상기 제4 수신 전화 번호가 상이한 경우 상기 제4 수신 전화 번호를 상기 서비스 서버에 전송하되,
상기 저장부는 상기 제4 수신 전화 번호를 상기 스미싱 전화 번호로 저장하는 서비스 서버.
A service server that controls transmission or reception of the user terminal through interworking with the user terminal and the SIM card,
a storage unit for storing a smishing phone number list including at least one smishing phone number;
an input/output interface unit receiving a plurality of key data from the user terminal and generating data including a first received phone number for a first outgoing call; and
A blocking unit determining whether the first received phone number and the at least one smishing phone number match;
The at least one smishing phone number is a smishing phone number collected from the SIM card in a process for a second call before the first call of the user terminal,
The SIM card includes a third received phone number collected for the second call from the input/output interface unit and a fourth envelope command included in the second envelope command transmitted from the user terminal for the second call. Comparing the received phone numbers, and transmitting the fourth received phone number to the service server when the third received phone number and the fourth received phone number are different,
The service server of claim 1 , wherein the storage unit stores the fourth received phone number as the smishing phone number.
제13 항에 있어서,
상기 차단부는 상기 제1 수신 전화 번호와 상기 적어도 하나의 스미싱 전화 번호가 동일한 경우, 상기 제1 발신을 차단하는 서비스 서버.
According to claim 13,
The service server of claim 1 , wherein the blocking unit blocks the first call when the first received phone number and the at least one smishing phone number are the same.
제13 항에 있어서,
상기 차단부는 상기 사용자 단말로부터 상기 제1 발신을 위한 제1 인벨로프 명령에 포함된 제2 수신 전화 번호를 전송 받고, 상기 제2 수신 전화 번호와 상기 적어도 하나의 스미싱 전화 번호의 일치 여부를 판단하는 서비스 서버.
According to claim 13,
The blocking unit receives a second incoming phone number included in the first envelope command for the first outgoing call from the user terminal, and determines whether the second incoming phone number matches the at least one smishing phone number. Service server to judge.
제15 항에 있어서,
상기 차단부는 상기 제1 수신 전화 번호 및/또는 상기 제2 수신 전화 번호가 상기 적어도 하나의 스미싱 전화 번호와 동일한 경우, 상기 제1 발신을 차단하는 서비스 서버.
According to claim 15,
The service server of claim 1 , wherein the blocking unit blocks the first call when the first incoming phone number and/or the second incoming phone number are the same as the at least one smishing phone number.
제13 항에 있어서,
상기 사용자 단말이 제1 발신 전화 번호로부터 전화 또는 단문 메시지를 수신한 경우, 상기 입출력 인터페이스부는 상기 사용자 단말로부터 상기 제1 발신 전화 번호를 포함하는 수신 데이터를 수신하고,
상기 차단부는 상기 제1 발신 전화 번호와 상기 적어도 하나의 스미싱 전화 번호의 일치 여부를 판단하되, 상기 제1 발신 전화 번호와 상기 적어도 하나의 스미싱 전화 번호가 동일한 경우, 상기 제1 발신 전화 번호로부터 수신된 전화 또는 단문 메시지를 차단하는 서비스 서버.
According to claim 13,
When the user terminal receives a call or short message from a first outgoing phone number, the input/output interface unit receives received data including the first outgoing phone number from the user terminal;
The blocking unit determines whether the first outgoing phone number and the at least one smishing phone number match, and if the first outgoing phone number and the at least one smishing phone number are the same, the first outgoing phone number A service server that blocks calls or short messages received from
서비스 서버로부터 사용자가 제1 발신을 위해 입력한 제1 수신 전화 번호를 전송 받고, 사용자 단말로부터 상기 제1 발신을 위한 제2 수신 전화 번호를 포함하는 인벨로프 명령(Envelope command)을 전송 받는 통신부;
상기 제1 수신 전화 번호와 상기 제2 수신 전화 번호를 비교하여 일치 여부에 관한 비교 결과 값을 생성하는 비교부;
상기 비교 결과 값에 따라 응답 메시지를 생성하고, 상기 응답 메시지를 상기 사용자 단말에 제공하는 응답부;
상기 응답 메시지가 상기 제2 수신 전화 번호로 발신 진행을 허용하지 않는 경우, 상기 제2 수신 전화 번호를 상기 서비스 서버에 전송하는 제어부; 및
적어도 하나의 스미싱 전화 번호를 저장하는 저장부;를 포함하되,
상기 제어부는 상기 응답 메시지가 상기 제2 수신 전화 번호로 발신 진행을 허용하지 않는 경우, 상기 제2 수신 전화 번호를 상기 저장부에 상기 스미싱 전화 번호로 저장하고,
상기 통신부가 상기 서비스 서버로부터 상기 사용자가 제2 발신을 위해 입력한 제3 수신 전화 번호를 전송 받고, 상기 사용자 단말로부터 상기 제2 발신을 위한 제4 수신 전화 번호를 포함하는 인벨로프 명령을 전송 받은 경우,
상기 비교부는 상기 제3 수신 전화 번호 및/또는 상기 제4 수신 전화 번호와 상기 스미싱 전화 번호가 일치하는지 여부를 판단하는 심 카드.
A communication unit that receives the first incoming phone number input by the user for the first outgoing call from the service server and receives an envelope command including the second incoming phone number for the first outgoing call from the user terminal. ;
a comparison unit which compares the first received telephone number with the second received telephone number and generates a comparison result value on whether or not they match;
a response unit generating a response message according to the comparison result value and providing the response message to the user terminal;
a control unit for transmitting the second incoming phone number to the service server when the response message does not permit an outgoing call to the second incoming phone number; and
A storage unit for storing at least one smishing phone number;
The control unit stores the second received telephone number as the smishing telephone number in the storage unit when the response message does not permit an outgoing call to the second received telephone number;
The communication unit receives the third incoming phone number input by the user for the second outgoing call from the service server, and transmits an envelope command including the fourth incoming phone number for the second outgoing call from the user terminal. If received,
wherein the comparator determines whether the third received telephone number and/or the fourth received telephone number match the smishing telephone number.
삭제delete 삭제delete 복수의 사용자 단말 및 복수의 심 카드와 연동을 통해 상기 복수의 사용자 단말 각각의 발신 또는 수신을 제어하는 서비스 서버로서,
적어도 하나의 스미싱 전화 번호를 포함하는 스미싱 전화 번호 목록을 저장하는 저장부;
상기 복수의 사용자 단말 중 제1 사용자 단말로부터 복수의 키 데이터를 전송 받아 제1 발신을 위한 제1 수신 전화 번호를 포함하는 데이터를 생성하는 입출력 인터페이스부; 및
상기 제1 수신 전화 번호와 상기 적어도 하나의 스미싱 전화 번호의 일치 여부를 판단하는 차단부;를 포함하고,
상기 적어도 하나의 스미싱 전화 번호는 상기 복수의 사용자 단말 중 어느 하나의 사용자 단말의 제2 발신을 위한 과정에서 상기 어느 하나의 사용자 단말에 장착된 심 카드로부터 수집된 스미싱 전화 번호이며,
상기 심 카드는 상기 입출력 인터페이스부로부터 상기 제2 발신을 위해 수집된 제3 수신 전화 번호와 상기 어느 하나의 사용자 단말로부터 상기 제2 발신을 위해 전송 받은 제2 인벨로프 명령(Envelope command)에 포함된 제4 수신 전화 번호를 비교하여, 상기 제3 수신 전화 번호와 상기 제4 수신 전화 번호가 상이한 경우 상기 제4 수신 전화 번호를 상기 서비스 서버에 전송하되,
상기 저장부는 상기 제4 수신 전화 번호를 상기 스미싱 전화 번호로 저장하는 서비스 서버.
A service server that controls transmission or reception of each of the plurality of user terminals through interworking with a plurality of user terminals and a plurality of SIM cards,
a storage unit for storing a smishing phone number list including at least one smishing phone number;
an input/output interface unit receiving a plurality of key data from a first user terminal among the plurality of user terminals and generating data including a first received telephone number for a first outgoing call; and
A blocking unit determining whether the first received phone number and the at least one smishing phone number match;
The at least one smishing phone number is a smishing phone number collected from a SIM card installed in one of the plurality of user terminals in a process for making a second call of any one user terminal among the plurality of user terminals,
The SIM card is included in a third received phone number collected for the second call from the input/output interface unit and a second envelope command transmitted for the second call from any one of the user terminals. Compare the fourth received phone number, and transmit the fourth received phone number to the service server when the third received phone number and the fourth received phone number are different,
wherein the storage unit stores the fourth received phone number as the smishing phone number.
KR1020210141697A 2021-10-22 2021-10-22 Smishing phone number automatic blocking system and the method KR102543497B1 (en)

Priority Applications (2)

Application Number Priority Date Filing Date Title
KR1020210141697A KR102543497B1 (en) 2021-10-22 2021-10-22 Smishing phone number automatic blocking system and the method
KR1020230074090A KR20230092842A (en) 2021-10-22 2023-06-09 Smishing phone number automatic blocking system and the method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020210141697A KR102543497B1 (en) 2021-10-22 2021-10-22 Smishing phone number automatic blocking system and the method

Related Child Applications (1)

Application Number Title Priority Date Filing Date
KR1020230074090A Division KR20230092842A (en) 2021-10-22 2023-06-09 Smishing phone number automatic blocking system and the method

Publications (2)

Publication Number Publication Date
KR20230058220A KR20230058220A (en) 2023-05-03
KR102543497B1 true KR102543497B1 (en) 2023-06-15

Family

ID=86381000

Family Applications (2)

Application Number Title Priority Date Filing Date
KR1020210141697A KR102543497B1 (en) 2021-10-22 2021-10-22 Smishing phone number automatic blocking system and the method
KR1020230074090A KR20230092842A (en) 2021-10-22 2023-06-09 Smishing phone number automatic blocking system and the method

Family Applications After (1)

Application Number Title Priority Date Filing Date
KR1020230074090A KR20230092842A (en) 2021-10-22 2023-06-09 Smishing phone number automatic blocking system and the method

Country Status (1)

Country Link
KR (2) KR102543497B1 (en)

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100631594B1 (en) * 2004-09-14 2006-10-09 엘지전자 주식회사 Device information registration method of mobile communication terminal
KR100945138B1 (en) * 2007-08-20 2010-03-02 에스케이 텔레콤주식회사 System and method for limiting use of mobile communication terminal
KR20150124868A (en) 2014-04-29 2015-11-06 이선형 Secure user two factor authentication method and system from Personal infomation leaking and smishing
KR102244739B1 (en) * 2014-05-12 2021-04-26 주식회사 엘지유플러스 Method and apparatus for setting imsi

Also Published As

Publication number Publication date
KR20230058220A (en) 2023-05-03
KR20230092842A (en) 2023-06-26

Similar Documents

Publication Publication Date Title
CN100556052C (en) Telephone number change notification method and telephone number change notification system
US9015808B1 (en) Restricting mobile device services between an occurrence of an account change and acquisition of a security code
US10251051B2 (en) Method for providing multi number service
US8768845B1 (en) Electronic wallet removal from mobile electronic devices
US10007902B2 (en) Communications network, computer system, computer-implemented method, and computer program product for providing a femtocell-based infrastructure for mobile electronic payment
KR101306074B1 (en) Method and system to prevent phishing
TW201517592A (en) Communication system, mobile communication apparatus and switching method of user identification information
EP2106168A1 (en) Mobile communication system and subscriber identity code notification apparatus
KR102543497B1 (en) Smishing phone number automatic blocking system and the method
CN101631313A (en) Method for network management and associated device
KR102556860B1 (en) Smishing call blocking system and the method
KR100591341B1 (en) Mobile Communication Device enable to User Authentification Using Smart card and its authentificating method
KR20070122379A (en) Method for tracking the stolen mobile communication terminal
CN104185160A (en) Mobile service application migration system and agent terminal thereof
KR101402222B1 (en) Security Authentication Server, Security Authentication System having the same and Security Authentication Method using the same
KR100610352B1 (en) The method for protecting private information from lost or stolen portable phone and computer readable recording medium thereof
US20190191303A1 (en) Deployable Cell And Method For Validating A Deployable Cell To Be Fully Operational
KR101648885B1 (en) a smart pay phone and operation method that having smart card reader that recognize smart card including universal subscriber information
JP2003152908A (en) Credit card settlement type telephone terminal and user-monitoring method using the terminal
JP2007174132A (en) Mobile communication system, and communication terminal, and communication control program used therefor
KR101771575B1 (en) METHOD and APPARATUS FOR MANAGING MEANS OF PAYMENT
KR20060112597A (en) Method and system for resetting memory of mobile terminal and mobile terminal having a memory reset function
KR101717239B1 (en) Method for providing multi number service
JP5402689B2 (en) Communication method
KR102109052B1 (en) Method for Real-Time Authenticating Caller

Legal Events

Date Code Title Description
E701 Decision to grant or registration of patent right