찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 본인인증
    2026-08-31
    검색기록 지우기
  • 패밀리카
    2026-08-31
    검색기록 지우기
  • 다니엘 최
    2026-08-31
    검색기록 지우기
  • 만 15~64세
    2026-08-31
    검색기록 지우기
  • 이혼 사유
    2026-08-31
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
375
  • 임규호 서울시의원 “중학생에게 털린 462만명 개인정보, 서울시의 철저한 책임 규명 촉구”

    임규호 서울시의원 “중학생에게 털린 462만명 개인정보, 서울시의 철저한 책임 규명 촉구”

    2년 전 2024년 462만명 개인정보가 유출된 엄중한 상황에서, 서울시설공단이 개인당 5000원짜리 생색내기용 보상 대책을 발표해 비난이 거세지고 있다. 임규호 서울시의원(더불어민주당, 중랑2)은 “중학생에게 해킹당할 정도의 개인정보보호정책을 견지했으면, 창피한 줄 알고 마땅한 대책을 세워야 할 기관이 개인당 5000원짜리 생색내기용 보상으로 입을 닦으려고 하는 것은 무책임의 극치”라고 강조했다. 그러면서 임 의원은 “이 정도 규모의 유출이 사기업에서 발생했다면, 각종 소송과 함께 국가적 비판 속 보상 규모만 못해도 수백억 대가 되었을 것”이라며 “5000원 쿠폰으로 무마시키려 하는 것은 시민을 만만하게 보는 일”이라 꼬집었다. 최근 대형 개인정보 유출 사태를 겪은 기업들에 내려진 철퇴와 비교하면, 서울시설공단의 미흡한 대응은 더욱 거센 비판을 받고 있다. 실제로 앞서 쿠팡은 역대 최대인 6246억원, SK텔레콤은 1347억원, LG유플러스는 68억원의 막대한 과징금을 각각 부과받은 전례가 있기 때문이다. 더욱이 서울시설공단이 거센 비판을 받는 진짜 이유는 미흡한 보상 처리가 아닌 부적절한 사건 대응 방식에 있습다. 공단은 지난 2024년 7월 보안업체로부터 개인정보 유출 정황을 보고받고도 서울시 등 관계기관에 즉각 보고하지 않았으며, 피해 이용자들에게도 유출 사실을 제때 알리지 않아 피해를 키웠다.이후 경찰 수사가 본격화되면서 사건은 눈덩이처럼 불어났고, 정작 피해 사실을 개별적으로 안내받은 것은 무려 2년이나 흐른 뒤였다. 한편, 현재 집단소송 움직임도 본격화되고 있다. 한 법률 사무소는 공단의 핵심 과실로 ▲‘이름, 생년월일, 성별, 휴대폰 번호, 이메일, 주소, 체중, 보호자 정보’ 등 핵심 정보를 본인인증 절차 없이 접근할 수 있도록 서버가 방치된 점 ▲1년 7개월간 유출 정황을 감지하지 못한 점 ▲2026년 1월 개발 오류로 내부 자료 850여 건이 홈페이지에 추가 노출된 점을 짚었다. 임 의원은 “본질적 해결방안은 원인에 대한 투명한 공개, 책임자 엄벌, 실질적인 피해 구제와 재발 방지 대책이 요구되는 것”이라면서 “서울시설공단은 사기업보다도 책임감이 없어 보인다”고 질타했다. 그러면서 “이번 사태는 단순한 해킹 사고를 넘어 공공기관의 개인정보 보호 수준과 위기 대응, 그리고 국민 신뢰 회복 의지를 가늠하는 시험대가 될 것”이라 밝혔다.
  • 동대문구, 2027년 주민참여예산사업 온라인 투표 시작

    동대문구, 2027년 주민참여예산사업 온라인 투표 시작

    서울 동대문구는 2027년 주민참여예산사업 선정을 위한 주민 온라인투표를 실시한다고 23일 밝혔다. 기간은 오는 27일부터 8월 9일까지 14일간이다. 주민들이 필요로 하는 사업을 선정하기 위해 마련했다. 주민투표 결과 30%와 주민참여예산위원회 심의 결과 70%를 반영해 선정한다. 투표는 구민 및 구정에 관심 있는 누구나 ‘주민e참여’ 플랫폼을 통해 간편하게 참여할 수 있다. 주민e참여 홈페이지에 모바일 또는 PC로 접속해 회원가입 절차 없이 본인인증을 거치면 1인당 3개 사업을 선택해 투표 가능하다. 대상 사업은 총 9개다. ▲촬영소사거리 중심 영상 창작활동 지원 ▲주민참여형 패션·봉제 생활문화 축제 ▲이문청소년독서실 노후 냉난방기 교체 ▲동대문청소년독서실 좌석 및 사물함 증설 ▲장애인식 개선 콘서트 ‘함께 울리는 동대문’ ▲휘경로14길 보행로 설치 ▲재활용품(페트병) 무인수거기 설치 ▲한천로33길 15 일대 급경사로 구간 도로열선 설치 ▲정릉천 황톳길 보강공사 등이다. 자세한 내용은 주민e참여 플랫폼에서 확인할 수 있으며 최종 선정 결과 역시 주민e참여를 통해 추후 공개될 예정이다. 최동민 구청장은 “많은 구민이 참여하여 더욱 살기 좋은 동대문구를 함께 만들어 주시기를 바란다”고 전했다.
  • “서초 임산부라면 최대 24만원 친환경농산물 주문하세요”

    “서초 임산부라면 최대 24만원 친환경농산물 주문하세요”

    서울 서초구는 임산부의 건강한 식생활을 지원하기 위해 오는 13일부터 26일까지 ‘2026년 임산부 친환경농산물 지원사업’ 신청을 받는다고 10일 밝혔다. 신청일 기준 서초구에 주민등록을 둔 임신부 또는 지난해 1월 1일 이후 출산한 산모 1260명이 지원 대상이다. 대상자에게는 본인 부담금 20%를 포함해 1인당 최대 24만원 상당의 친환경농산물 꾸러미를 지원한다. 선정 후 30일 이내 전용 온라인 쇼핑몰에 회원가입한 뒤 원하는 품목을 선택해 주문·결제하면 친환경농산물을 배송받을 수 있다. 주문은 12월 15일까지 월 4회 가능하다. 회당 4만원 이상에서 10만원 이하 범위에서 친환경농산물을 구매할 수 있다. 신청 기간은 13일 오전 10시부터 26일 오후 6시까지다. 임산부 친환경농산물 통합몰에서 온라인으로 접수할 수 있다. 본인 명의 휴대전화가 없는 등 본인인증이 어려운 경우에는 필요 서류를 가지고 구청 정원여가과를 방문하면 된다. 구는 영양플러스사업과 농식품바우처사업 중복 지원 여부를 확인한 뒤 대상자를 전산 추첨으로 뽑는다. 결과는 8월 10일 이후에 개별 안내한다. 전성수 서초구청장은 “사업이 임산부와 출산가정의 건강한 식생활을 돕고 가계 부담을 덜어주는 데 도움이 되길 바란다”며 “앞으로도 출산 친화적인 환경 조성을 위해 다양한 지원 정책을 지속해 추진하겠다”고 말했다.
  • 이제이엠컴퍼니 ‘우리가’, 신통기획 자문 신청 단계부터 전자동의로 ‘속도 지원’

    이제이엠컴퍼니 ‘우리가’, 신통기획 자문 신청 단계부터 전자동의로 ‘속도 지원’

    서울시 신속통합기획 ‘자문방식(자문사업)’이 정비사업 초기 속도를 끌어올리는 경로로 주목받는 가운데, 신청 단계에서 필요한 주민동의서를 전자동의 방식으로 징구하는 흐름이 나타나고 있다. 정비사업 전자행정 플랫폼 ‘우리가’를 운영하는 이제이엠컴퍼니는 자문방식 신청 단계부터 전자동의를 적용해 초기 동의율 확보를 지원하고 있다고 밝혔다. 자문방식은 주민이 마련한 정비계획(안)을 서울시 도시계획위원의 자문을 거쳐 도시계획위원회에 상정하는 제도다. 기존 기획방식 대비 절차가 단축되는 특징이 있어 적용 사업장이 늘고 있다. 자문사업 신청 시에는 자문사업신청서, 주민동의서, 정비계획(안)을 제출해야 한다. 신청 단계에서 일정 수준 이상의 주민 동의 확보가 필요하므로 동의서 징구 속도가 신청 시점에 영향을 미친다. 기존 서면 방식의 동의서 징구는 소유자 연락 두절이나 장기 미제출로 인해 동의 확보에 시간이 소요되는 경향이 있다. 전자동의서는 신분증 제출, 본인 확인, 동의서 작성 및 제출을 모바일로 처리하고 중복 제출과 위·변조 여부를 자동으로 검증한다. 서면 대비 절차가 간소화되고 진행 현황을 전산으로 관리할 수 있어 동의 확보 속도를 높이는 대안으로 쓰인다. 제도적 기반도 마련됐다. 지난해 12월 4일 도시 및 주거환경정비법 제36조가 시행되면서 전자동의서 활용이 본격화됐고, 이제이엠컴퍼니는 법 시행 이전부터 과학기술정보통신부·국토교통부의 실증특례를 기반으로 전자동의 경험을 축적해 왔다. 회사는 2025년 서울특별시 전자동의서 시범사업 단독 사업자로 선정됐으며, 실증특례 3건과 기술 특허 15건, GS(Good Software) 1등급을 확보하고 있다. 전자동의서 누적 처리 건수도 30만 건에 이르며, 목동 일대와 강남권 대치미도·경우현, 의정부 호원권역 등 다수 정비사업장에서 전자동의 실무 경험을 쌓았다. 자문방식 신청 단계에 전자동의를 결합하는 것은 초기 동력 확보와 관련이 있다. 자문형 신통기획은 절차 단축이 가능하고, 재건축 자문형의 경우 토지거래허가구역 지정 부담을 완화할 수 있어 초기 추진력이 사업의 변수로 작용한다. 신청에 필요한 동의율을 확보하는 것이 관건인 만큼, 본인인증 후 참여하는 전자방식이 자문 신청 동의서 단계에 도입되고 있다. ‘우리가’는 서울시에서 가장 많은 신통자문신청서를 전자적으로 징구했으며, 소유자별 진행 현황과 동의 단계별 집계, 미제출 상황 분석 등 관리 지표를 제공해 맞춤형 독려가 가능하도록 설계됐다. 집행부 입장에서도 동의율을 효율적으로 끌어올릴 수 있는 노하우를 갖추고 있다는 설명이다. 서울시 관계자는 신통기획 자문사업에 전자동의 방식을 도입해 정비사업의 신속한 추진을 위한 기반을 다지겠다고 전했다. 그는 간편한 본인 확인 프로세스를 거쳐 동의율 현황까지 실시간으로 자동 처리되는 만큼, 행정적인 소요 기간이 획기적으로 줄어들 것으로 내다봤다.
  • 시라노소개팅, ‘안심 매칭 서약’ 1주년…회원 인증 체계 강화

    시라노소개팅, ‘안심 매칭 서약’ 1주년…회원 인증 체계 강화

    본인확인 절차 고도화로 신뢰 기반 매칭 서비스 확대소개팅 서비스 시라노소개팅을 운영하는 주식회사 시라노가 가짜 계정 문제를 해결하기 위해 도입했던 안심 매칭 서약 캠페인의 1주년을 맞아 본인인증 시스템을 개편했다고 밝혔다. 지난해 6월 시라노소개팅은 서비스의 신뢰도 검증을 목적으로 서울서부지방검찰청 관할 공증사무소를 통해 ‘가짜 계정 및 알바 미사용 확약서’에 대한 공증 절차를 완료했다. 시라노소개팅 측은 공증 서약 준수 성과를 바탕으로 플랫폼 운영의 투명성 유지를 지속한다는 방침을 세웠다. 시라노소개팅은 올해 본인인증 시스템을 전면 도입해 운영 중이다. 가짜 계정의 진입을 제어하고 프로필의 신원 검증 단계를 세분화하여 이용자의 만남 환경을 재구축하는 조치를 취했다. 주식회사 시라노 김윤성 대표는 “지난해 알바 및 가짜 계정 미사용 공증을 진행한 이후 검증 절차에 대한 필요성을 확인했다”라며, “올해는 시스템적 본인인증 강화를 통해 회원의 신뢰도를 제고한 만큼 안심 매칭 서약 캠페인을 지속적인 원칙으로 설정해 소개팅 운영 체계를 유지하는 데 집중할 것”이라고 말했다. 현장 매칭을 담당하는 시라노 수석 연애코디네이터는 “기존 데이팅 플랫폼 이용 과정에서 신뢰도 문제로 불편을 겪었던 고객들이 공증과 인증 시스템을 확인한 후 매칭에 참여하고 있다”며 “신원 검증이 완료된 회원 간의 연결을 진행하는 만큼 실제 연애와 결혼으로 연결되는 매칭 결과로 대응하겠다”고 설명했다. 올해로 7년 동안 서비스를 운영 중인 시라노소개팅은 최근 누적 가입자 수 8만 명, 누적 커플 매칭 22만 건을 기록하며 미혼남녀를 대상으로 한 소개팅 서비스를 제공하고 있다. 한편, 시라노소개팅은 알고리즘 기반의 무작위 연결 방식 대신 전문 연애코디네이터가 회원의 성향과 가치관을 파악해 매칭하는 매니저 기반의 소개팅 서비스다. 7년간 수집된 매칭 데이터와 상담 구조를 바탕으로 운영을 지속하고 있으며, 법적 공증 절차와 본인인증 고도화를 통해 국내 소개팅 시장의 운영 표준 설정을 추진하고 있다.
  • 경기, 체납 세금 작년 4721억 징수… 조세 정의 바로 세운다

    경기, 체납 세금 작년 4721억 징수… 조세 정의 바로 세운다

    지방재정대상 ‘대통령상’ 비결현장 징수·세원 발굴 전담반 구성새로 도입·개발 첨단 징수법 큰 몫예정보다 20일 일찍 1400억 징수체납자가 꼼짝 못 한 징수 기법외환 거래 조사, 계좌 잔액 압류·추심미회수 수표 정보서 은닉 재산 찾아가상자산 열흘 내 체납처분 체계화 경기도가 지난해 12월 29일 이른바 ‘고액 체납자 징수 및 탈루 세원 제로화 100일 작전’ 추진 결과 1400억원의 세금 추징에 성공했다. 2025년 9월 “고액·고의·상습 체납자의 은닉재산은 끝까지 추적해 반드시 징수하라”는 김동연 경기도지사의 지시에 따라 30명 규모의 ‘현장 징수’와 ‘세원 발굴’ 등 두 개의 전담 추진반을 구성하며 세금 징수에 나선 결과다. 애초 예정됐던 시기보다 20일 빠른 80일 만에 목표 금액인 1400억원을 걷었다. ●2년 연속 대통령상은 경기도가 유일 100일 작전을 비롯해 경기도는 지난해 적극적인 징수 활동을 통해 체납 지방세 4721억원(도세 1184억원, 시군세 3537억원)을 징수했다. 경기도의 세금 징수는 2023년 3957억원, 2024년 4180억원으로 전국 최고의 징수 실적을 경신하고 있다. 이런 성과로 경기도는 지난해 행정안전부 주관 ‘제18회 대한민국 지방재정대상’에서 대통령상(세입 증대 분야)과 시상금(재정 인센티브) 10억원을 받았다. 2024년에 이어 2년 연속 지방재정 최고상인 대통령상을 수상한 것은 전국 지방자치단체 중 경기도가 유일하다. 경기도의 세금 징수 실적 증가는 그동안 도가 도입하고 개발한 첨단 징수기법들이 있었기에 가능했다. 경기도의 주요 세금 징수 기법을 살펴봤다. 외환 거래 내역 전수조사는 세금 납부는 뒷전으로 두고 빈번히 고액의 외화를 해외에 송금하는 행태를 보이는 고액 체납자를 대상으로 하는 징수 기법이다. 외환 거래 내역 전수조사를 통해 외환 전용계좌 잔액에 압류·추심, 현장 독려를 통한 체납처분을 진행했다. 도는 지난해 주요 금융기관 9곳의 협조를 얻어 도내 지방세 1000만원 이상 고액 체납자를 대상으로 2023년과 2024년 2년 치 외환거래 내역을 전수조사했다. 그 결과 고액 외화 거래 체납자 269명의 해외 송금 후 남은 외화 잔액 6억 4000여만원을 압류해 108명으로부터 6억 2300만원의 세금을 징수했다. 경기도는 2025년 2월부터 11월까지 주요 금융기관 12곳의 수표 발행 정보와 미회수 수표 정보를 정밀 분석해, 재산을 은닉한 혐의가 있는 지방세 고액 체납자를 집중적으로 조사했다. 미회수 수표는 은행에서 발행된 수표 중 아직 현금화되지 않은 것이다. 체납자가 이를 보관하거나 제3자를 통해 현금화할 수 있어 재산 은닉 수단으로 악용될 가능성이 높다. 도는 기존 금융재산 조사로는 확인하기 어려웠던 은닉 재산 추적을 위해 미회수 수표를 분석했다고 설명했다. 조사 결과, 지방세 체납액이 1000만원 이상인 체납자 299명이 보유한 미회수 수표 총액은 194억원에 달했다. 이들의 전체 체납액은 169억원으로 미회수 수표 총액보다 적었다. 이에 따라 도는 299명 가운데 이미 압류 조치된 135명을 제외한 나머지 164명의 미회수 수표 71억원에 대해 이득상환 청구권(수표 금액을 받을 수 있는 권리)을 압류했다. 이 중 66명은 가택수색과 현장 징수를 병행해 총 11억 원의 체납액을 징수했다. ‘무기명 정기예금 등 은닉성 채권 선제 추적 기반 체납징수 모델’은 지난해 경기도에 지방재정 대통령상을 안겨 준 징수기법이다. 기존에는 체납자가 보유 사실을 숨기면 사실상 징수가 어려웠던 분야였으나 도는 은닉성 채권을 추적·압류·징수까지 연결하는 체계를 구축했다. 도는 체납자가 은닉 수단으로 사용하는 무기명 정기예금, 잔존 현금, 제3 채무자 채권 등에 주목하고 이를 추적하기 위해 금융정보 분석, 계약 관계 역추적, 제3 채무자 확인조사, 채권 압류·추심 절차를 결합한 ‘은닉성 채권 집중 추적 체계’를 만들었다. 이를 통해 지난해 이행보증보험 증권 발급 내역을 전수조사해 16억원의 세금을 징수했다. ●가상자산 체납처분 시스템 특허출원 경기도는 고액·상습 체납자에 대한 가택수색을 통해 압류한 귀금속, 명품 가방 등의 동산을 팔아 체납된 세금에 충당하기 위해 2015년부터 압류 동산 공매를 추진하고 있다. 압류 동산 공개 매각은 고액 체납자의 은닉 재산을 환수하고, 조세 정의를 실현하기 위한 조치로, 직접 동산 공매를 시행하는 것은 전국 지자체 중 경기도가 유일하다. 스마트폰이나 PC(개인용 컴퓨터)만 있으면 누구나 간편하게 전자입찰에 참여할 수 있다. 도는 낙찰자가 안심하고 입찰에 참여할 수 있도록 낙찰 물품이 위조품으로 판명될 경우 납부금 환급과 함께 감정가(최저입찰가)의 100%까지 보상하는 제도도 도입했다. 경기도는 2025년 두 차례 압류 동산 공개 매각을 통해 5억 5000만원의 세금을 징수했다. 경기도는 가상자산이 자금 은닉 수단으로 활용되는 것을 막기 위해 2024년 체납자의 가상자산을 추적하고 압류하는 체납자 가상자산 체납처분 시스템을 구축했다. 빅데이터를 활용해 체납자의 최근 10년간 스마트폰 번호 정보를 정밀 분석하고 이를 거래소 고객 본인인증 정보와 대조하는 방식으로 가상자산 보유 여부를 전수 조사하는 일련의 과정을 전자 시스템으로 구현한 것이다. 또, 조사-압류-추심-강제 매각까지 수개월이 소요되던 기존 체납처분 기간을 열흘 전후로 단축했다. 가상자산 체납처분 시스템을 통해 도는 약 5000명이 보유한 가상자산 계정을 적발·압류했고, 이 중 1600여명으로부터 강제징수와 자진 납부로 약 50억원을 징수했다. 도는 체납자 가상자산 체납처분 시스템에 대한 특허 출원을 마쳤으며 지난해 12월 행정안전부에서 주최한 ‘2025 정부혁신 왕중왕전’에서 대통령상을 받았다.
  • 서울 ‘모바일 어르신 교통카드’ 시범 서비스

    서울시는 무임승차 혜택을 받고 지하철 탑승이 가능한 ‘모바일 어르신 교통카드’ 시범서비스를 실시한다고 30일 밝혔다. 지난 23일부터 시행된 모바일 어르신 교통카드는 서울에 사는 만 65세 이상이면 본인 명의 스마트폰으로 발급받을 수 있다. ‘모바일티머니’ 앱 설치 후 회원가입과 본인인증을 하면 된다. 수도권 지하철 이용 때는 기존 실물 어르신 교통카드처럼 무임승차 혜택이 적용되며 버스나 택시, 편의점 등에서 이용할 때는 선불 충전 후 결제하면 된다. 부정 승차를 막기 위해 1인당 카드 1개만 발급 가능하다. 모바일 카드를 발급받는 즉시 기존 실물 교통카드는 사용 정지된다. 
  • 인증 없이 한번에 ‘쿠팡 원터치 결제’… 2차 피해 우려

    인증 없이 한번에 ‘쿠팡 원터치 결제’… 2차 피해 우려

    쿠팡의 대규모 고객 정보 유출 사태 이후 쿠팡이 대대적으로 홍보해 온 ‘원터치 결제’에 대해서도 소비자 불안이 커지고 있다. 원터치 결제는 추가 본인 확인 없이 쉽고 빠르게 결제하는 시스템이지만, 계정 도난 시 무단결제 등의 피해를 입을 수 있어서다. 3일 업계에 따르면, 쿠팡은 계정에 카드가 한 번 등록되면 이후엔 비밀번호나 본인 확인을 하지 않고 저장된 카드로 간편결제할 수 있는 ‘원터치 결제’ 시스템을 갖추고 있다. 온라인 카드결제시 부정사용을 방지하기 위해 본인확인 인증 절차를 거쳐야 하지만 카드사나 전자지급결제대행(PG)사와의 협의를 통해 본인 확인을 생략할 수 있다. 쿠팡의 경우 PG사인 쿠팡페이를 자회사로 두고 있고 쿠팡 가입시 자동으로 쿠팡페이에 가입되는 구조여서 본인인증 없는 간편 결제를 도입할 수 있었던 것으로 파악된다. 네이버나 롯데쇼핑 등 대부분의 이커머스 플랫폼은 로그인과 별도로 결제시 인증을 별도로 하게 돼 있고, SSG닷컴의 경우 쿠팡과 유사한 ‘원클릭 결제’가 있지만 기기가 바뀔 경우 원클릭 결제를 설정할 때 한 번 더 인증 절차를 거쳐야 한다. 문제는 쿠팡의 원터치 결제가 로그인만 되면 계정에 등록된 카드로 바로 결제가 된다는 점에서 계정을 도용당하거나 휴대폰을 분실했을 때 금융사고로 이어질 수 있다는 점이다. 쿠팡은 약 3370만건의 역대 최대 개인정보 유출 사고에서 결제정보는 털리지 않았다고 강조했지만, 이메일·전화번호·주소 등이 노출된 상태여서 안심할 수만은 없는 상황이다. 이커머스업계 관계자는 “(원터치 결제는) 소비자들이 물건 구매를 더 빠르게 유인하는 방법이지만 계정이 도난당하면 심각한 피해로 이어질 수 있는 만큼 최소한의 보안 장치가 필요하다”고 말했다. 특히 결제시 비밀번호를 입력하도록 하는 G마켓에서도 간편결제 서비스에 등록된 카드로 상품권을 결제하는 무단결제 피해 사례가 발생하면서 이러한 우려는 더욱 커지고 있다. 금융감독원이 국민의힘 이양수 의원실에 제출한 자료에 따르면 올해 1~8월 전자금융거래 플랫폼의 부정결제 사고 피해액은 2억 2076만원이었다. G마켓이 1억 6074만원으로 가장 많았고, 쿠팡페이가 3008만원로 뒤를 이었다. 이번 개인정보 유출 사고로 쿠팡페이에 대한 현장점검에 나선 금융감독원 관계자는 “(쿠팡의 원터치) 결제 시 본인 인증 절차에 보안상 허점은 없는지 확인해 보겠다”고 말했다.
  • 로그인만 되면 무인증 결제…쿠팡 ‘원터치 결제’ 소비자 우려 커진다

    로그인만 되면 무인증 결제…쿠팡 ‘원터치 결제’ 소비자 우려 커진다

    계정 도난시 무단 결제 등 금융사고 우려금감원, 현장점검…“보안상 허점 보겠다” 쿠팡의 대규모 고객 정보 유출 사태 이후 쿠팡이 대대적으로 홍보해 온 ‘원터치 결제’에 대해서도 소비자 불안이 커지고 있다. 원터치 결제는 추가 본인 확인 없이 쉽고 빠르게 결제하는 시스템이지만, 계정 도난 시 무단결제 등의 피해를 입을 수 있어서다. 3일 업계에 따르면, 쿠팡은 계정에 카드가 한 번 등록되면 이후엔 비밀번호나 본인 확인을 하지 않고 저장된 카드로 간편결제할 수 있는 ‘원터치 결제’ 시스템을 갖추고 있다. 온라인 카드결제시 부정사용을 방지하기 위해 본인확인 인증 절차를 거쳐야 하지만 카드사나 전자지급결제대행(PG)사와의 협의를 통해 본인 확인을 생략할 수 있다. 쿠팡의 경우 PG사인 쿠팡페이를 자회사로 두고 있고 쿠팡 가입시 자동으로 쿠팡페이에 가입되는 구조여서 본인인증 없는 간편 결제를 도입할 수 있었던 것으로 파악된다. 네이버나 롯데쇼핑 등 대부분의 이커머스 플랫폼은 로그인과 별도로 결제시 인증을 별도로 하게 돼 있고, SSG닷컴의 경우 쿠팡과 유사한 ‘원클릭 결제’가 있지만 기기가 바뀔 경우 원클릭 결제를 설정할 때 한 번 더 인증 절차를 거쳐야 한다. 문제는 쿠팡의 원터치 결제가 로그인만 되면 계정에 등록된 카드로 바로 결제가 된다는 점에서 계정을 도용당하거나 휴대폰을 분실했을 때 금융사고로 이어질 수 있다는 점이다. 쿠팡은 약 3370만건의 역대 최대 개인정보 유출 사고에서 결제정보는 털리지 않았다고 강조했지만, 이메일·전화번호·주소 등이 노출된 상태여서 안심할 수만은 없는 상황이다. 이커머스업계 관계자는 “(원터치 결제는) 소비자들이 물건 구매를 더 빠르게 유인하는 방법이지만 계정이 도난당하면 심각한 피해로 이어질 수 있는 만큼 최소한의 보안 장치가 필요하다”고 말했다. 특히 결제시 비밀번호를 입력하도록 하는 G마켓에서도 간편결제 서비스에 등록된 카드로 상품권을 결제하는 무단결제 피해 사례가 발생하면서 이러한 우려는 더욱 커지고 있다. 금융감독원이 국민의힘 이양수 의원실에 제출한 자료에 따르면 올해 1~8월 전자금융거래 플랫폼의 부정결제 사고 피해액은 2억 2076만원이었다. G마켓이 1억 6074만원으로 가장 많았고, 쿠팡페이가 3008만원로 뒤를 이었다. 이번 개인정보 유출 사고로 쿠팡페이에 대한 현장점검에 나선 금융감독원 관계자는 “(쿠팡의 원터치) 결제 시 본인 인증 절차에 보안상 허점은 없는지 확인해 보겠다”고 말했다.
  • “저희 아버님께서 별세하셨습니다”… 부고 메시지로 120억 뜯어낸 일당

    “저희 아버님께서 별세하셨습니다”… 부고 메시지로 120억 뜯어낸 일당

    ‘(부고)아버지가 11월 14일 12시 세상을 떠났습니다. 장례식장 위치입니다. http://g***.co/VYX’’ 이런 부고장이나 청첩장 등의 문자메시지에 악성 앱 설치 링크를 보내는 방식으로 120억원을 가로챈 스미싱 조직이 경찰에 붙잡혔다. 피해액을 기준으로 국내 최대 규모다. 서울경찰청 사이버수사과는 스미싱 조직 총책인 중국 국적 A(38)씨를 비롯한 일당 13명을 정보통신망법·통신사기피해환급법 위반 등 혐의로 검찰에 송치했다고 26일 밝혔다. 중국에서 범행을 지시한 해외 총책 2명에 대해선 인터폴 적색 수배령을 내렸다. 경찰에 따르면 이들은 2023년 7월부터 올해 6월까지 청첩장, 부고장, 교통법규 위반 고지서 등으로 꾸민 문자를 보낸 것으로 조사됐다. 문자에 첨부된 인터넷 주소 링크를 클릭하면 악성 앱이 설치되고, 이후 휴대전화 개인정보가 도용되는 구조였다. 권한을 탈취한 이들은 개인정보를 통해 알뜰폰을 개통한 뒤 피해자의 금융계좌 등에서 본인 인증을 거쳐 자금을 빼냈다. 이들에게 당한 피해자는 1000명 이상으로 지금까지 확인된 피해 금액만 120억원대로 파악됐다. 50대 이상 피해자가 전체 80~90뉴에 달했으며, 가장 큰 피해를 본 경우는 60대로 모두 4억 8500만원을 뜯겼다. 이들이 저지른 스미싱 범죄에는 전국 수사관서에 미제로 남겨진 사건 900여건이 포함된 것으로 파악됐다. 경찰은 수사 과정에서 본인인증 체계의 취약점을 확인해 통신사 2곳과 금융기관 2곳에 보안 강화 후속 조치를 주문했다. 경찰 관계자는 “지인 명의의 문자메시지라도 전화를 통해 확인하는 등 경각심을 가져야 한다”고 말했다.
  • 새단장한 서울 일자리포털…취업 지원 서비스 한곳에

    새단장한 서울 일자리포털…취업 지원 서비스 한곳에

    서울시는 흩어져 있던 일자리 서비스를 한곳에 통합하는 등 ‘서울시 일자리포털’을 전면 재구축했다고 19일 밝혔다. 서울시 일자리포털은 약 500만명의 서울시민이 구인·구직 정보, 취업 지원 서비스, 교육 프로그램 등을 이용하는 일자리 플랫폼이다. 시범운영을 거쳐 본격 운영에 들어간다. 이번 개편에서 서울시 통합회원제도 도입됐다. 서울시 통합회원 하나로 서울시 주요 사이트와 일자리포털을 동일하게 이용할 수 있게 된 것이다. 최초 1회 연동 후에는 재로그인 없이 접근할 수 있다. 이 과정에서 개인정보 수집 항목은 최소화해 보안성과 효율성을 높였다고 서울시는 설명했다. 이용 편의도 크게 개선됐다. 그동안 개별 사이트에서 따로 이용해야 했던 취업지원 서비스를 일자리포털에서 통합 제공해 신청·예약·정보확인을 한 화면에서 처리할 수 있다. 일례로 ‘매력일자리’ 사업은 서류 업로드 방식을 온라인 입력 방식으로 개선했다. 무료정장대여 서비스 ‘취업날개’도 휴대폰 본인인증 1회만 거치면 곧바로 예약·신청할 수 있다. 청년취업사관학교, 기술교육원, 직무캠프, 일자리카페 등 교육·취업 프로그램도 포털로 이관됐다. 또한 ‘고용24’와 연계해 기업별·지역별·직무별 채용정보를 실시간 제공한다. 공공일자리 관련 콘텐츠는 ‘서울소식’과 연동해 시·자치구·출연기관의 각종 공고·모집을 확인할 수 있다. 김덕환 시 일자리정책과장은 “앞으로도 청년·중장년·기업이 체감할 수 있는 빠르고 신뢰도 높은 일자리 플랫폼으로 발전시켜 나가겠다”고 말했다.
  • 정부 전산망 ‘마비’에 추석·소비쿠폰 지급 겹치며 ‘스미싱’ 주의보

    정부 전산망 ‘마비’에 추석·소비쿠폰 지급 겹치며 ‘스미싱’ 주의보

    정부 전산망 ‘마비’와 추석·소비쿠폰 지급 등이 겹치며 ‘스미싱’ 피해 주의보가 발령됐다. 1일 세종시에 따르면 대전 국가정보자원관리원(국정자원) 화재로 전산망 복구 기간 전화나 문자메시지로 대체 사이트 접속과 앱 재설치 등을 유도하는 범죄에 각별한 주의를 당부했다. 이어 국정자원 화재로 인한 정부24 변경 주소 안내 및 접속유도, 서비스 장애에 따른 납세 지연 사유 신청, 민원 서비스 장애로 인한 일상생활 피해 국민 보상금 신청 등을 사례로 들었다. 선물 배송이 많은 추석과 2차 민생 회복 소비 쿠폰 지급과 맞물려 유통·금융기관 등을 사칭한 전화금융사기(보이스피싱)와 문자메시지 사기(스미싱) 등도 우려되고 있다. 세종시 관계자는 “시민의 소중한 재산과 안전을 지키기 위해 정부와 긴밀한 협력체계를 강화하고 있다”며 “예방수칙을 실천해 피해를 보지 않도록 경각심을 가져야 한다”고 강조했다. 앞서 정부는 국가 전산망 장애와 관련해 정부·공공기관 등으로 속인 스미싱 공격에 대한 주의를 당부했다. 스미싱은 문자메시지(SMS)와 피싱(Phishing)의 합성어로, 악성 앱 주소가 포함된 휴대전화 문자를 대량 전송해 이용자가 악성 앱을 설치하거나 전화하도록 유도해 금융정보·개인정보 등을 탈취하는 수법이다. 정부 전산장애를 빌미로 임시 본인인증을 거론하며 신분증과 계좌번호, 비밀번호 같은 개인정보 입력을 요구한다. 정부와 지자체, 금융기관 등은 시스템 장애 등 재난 상황 알림 안내 문자 발송 시 인터넷주소(URL)가 포함된 문자메시지를 발송하지 않는다고 강조했다. 경찰청·인터넷진흥원 등은 스미싱 공격에 대한 모니터링을 강화하고, 피해 신고 시 즉시 수사에 착수하는 등 신속 대응체계를 가동하고 있다. 보안업체 관계자는 “사이버 위협은 추석 선물 배송이나 교통법규 위반 과태료 같은 전형적인 스미싱 수법을 넘어 첨단 AI까지 동원해 교묘해지고 있다”며 “계정 탈취는 지인을 대상으로 한 2차 범죄에 악용돼 더 큰 피해로 이어질 수 있다”고 경고했다.
  • KT는 왜 이러나…‘199명 피해’ 소액결제 통신망 사기, 해외 사례 비교해 보니 [핫이슈]

    KT는 왜 이러나…‘199명 피해’ 소액결제 통신망 사기, 해외 사례 비교해 보니 [핫이슈]

    KT 무단 소액결제 사태의 피해자가 약 200명으로 늘어난 가운데, 반복되는 통신사의 보안 불감증에 대한 비판이 커지면서 해외 사례에도 관심이 쏠리고 있다. 15일 이동통신 업계에 따르면 KT 사태와 유사하게 통신망 허점을 노린 결제 사고는 미국·일본 등 선진국에서도 종종 발생했다. 2022년 미국에서는 암호화폐 거래서 FTX 해킹 사태가 발생했다. 미국 유력 이동통신사인 AT&T의 본인인증 시스템 취약점을 노린 범죄였다. 미 법무부는 지난해 2월 FTX를 해킹해 4억 1500만 달러(한화 약 5146억 원) 상당의 가상화폐를 빼돌린 해커 일당 3명을 기소했다. 2019년에는 AT&T와 버라이즌 직원과 협력업체 관계자가 뇌물을 받고 심 스와핑(SIM Swapping) 범죄에 가담했다가 기소되기도 했다. 심 스와핑은 해커가 타인의 전화번호와 개인정보(이름, 생년월일 등)를 이용해 이동통신사에 피해자를 사칭, 기존 사용자의 유심(USIM) 정보를 복제하거나 재발급받는 방식의 범죄다. 복제한 심 카드를 휴대전화에 넣으면 피해자가 원래 받던 문자, 전화 인증 등을 해커가 모두 탈취할 수 있다. 미국은 유사 사건 방비를 위해 SIM 교체나 번호 이동 문서 처리 전 신원확인 절차를 의무화했다. 또 심 스와핑과 같은 시도가 발생할 경우 처리 전에 고객에게 반드시 통지하도록 했다. 일본에서는 2020년 당시 점유율 1위 통신사인 NTT도코모가 운영하는 전자결제 서비스 ‘도코모 계좌’에서 대규모 부정인출 사건이 발생했다. 공격자는 도용한 개인정보를 사용해 ‘도코모 계좌’를 만든 뒤 다른 사람의 예금을 무단으로 인출했다. 일본은 피해 발생 직후 신규 등록을 일괄 중단하고 피해 방지 대책에 나섰다. 또 결제 계좌 개설 과정에서 2단계 인증을 도입해 본인 확인 체계도 강화했다. 유럽에서는 소액결제 사기 및 과다 청구 사례를 미리 방지하기 위해 소액결제 상한선을 제한했다. 유럽연합(EU)은 2018년부터 이동통신 요금에 합산돼 청구되는 디지털 소액결제의 상한선을 건당 50유로(약 8만 1500원), 월 300유로(약 49만 원)로 제한하고 있다. 허술한 ARS 인증 고수, 결제대행사에 책임 돌리는 한국 통신업계국내에서는 지난달 27일 새벽 경기 광명·서울 금천 등 일부 KT 고객들의 휴대전화에서 본인도 모르게 소액결제가 진행된 것이 처음 확인된 뒤 유사한 피해 신고가 잇따라 접수됐다. 이번 사태는 범인이 불법 초소형 기지국(불법 기지국)을 통해 KT망에 접속, 개인 IMSI((가입자식별번호)등을 유출한 뒤 모바일 상품권 등으로 무단 소액결제를 일으키면서 발생했다. IMSI 유출로 인해 피해자 본인 인증 없이 결제가 이루어졌고, KT 알뜰폰 이용자까지 영향을 받은 것으로 파악된다. 지난 12일까지 경찰에 신고된 무단 소액결제 피해자는 총 199명, 피해액은 1억 2600만원으로 늘어났다. KT 자체 집계는 278건, 피해 규모는 1억 7000만원으로 더 많으며 피해자가 인지하지 못한 추가 사례도 확인하고 있다. 소액 결제의 허점이 그대로 드러난 해킹 사례는 이번이 처음이 아니지만 KT가 그동안 안일한 태도로 문제를 대한 탓에 피해가 눈덩이처럼 불어났다는 지적이 나온다. KT는 지난 10일 국회 과학기술정보방송통신위원회 소속 황정아 의원(더불어민주당)이 사건이 가장 빈번히 일어났을 것으로 추정되는 지난달 27일부터 열흘간의 소액결제 이용자 수, 이용 금액 등을 요구하자 “월별 관리 중으로 정확한 현황을 추출하지 못한다”고 답변했다. 이에 황 의원은 “로그기록과 요금이 모두 시스템상 남아있음에도 전체 소액결제 거래 현황은 파악할 수 없다는 KT의 의문스러운 태도가 결국 해킹 피해 규모를 축소하기 위한 것 아니냐”고 지적했다. 현행법상 기업이 먼저 신고하기 전까지는 현장 조사 불가일각에서는 KT 등 국내 통신 업계가 이미 문제가 입증된 소액 결제의 취약점을 개선하기보다는 허술한 ARS 인증을 고수하고, 소비자 분쟁이 발생하면 앱스토어 운영자나 결제대행사(PG)에 책임을 돌리고 있다는 비난을 내놓는다. 특히 KT 무단 결제 사고의 경우 경찰이 KT에 미리 집단피해 사실을 알렸음에도 “해킹 정황이 없다”고 자체 판단하고 침해 신고를 뒤늦게 한 사실이 알려져 논란이 됐다. 현행법에 따르면 해킹 등 사이버 침해 사고를 당한 기업이 스스로 정부에 신고하기 전까지는 직권 현장 조사가 불가능하다. 당국이 나서서 선제 조처를 취하는 데 한계가 있다는 의미다. 배경훈 과학기술정보통신부 장관은 12일 기자간담회에서 KT 무단 결제 사고 대응과 관련한 질의에 “원인 분석도 중요하지만, 신고 이후에나 조사를 진행할 수 있는 체계를 바꿔야 한다”며 “국화와도 논의 중이며, 정부와 국회 차원에서 할 수 있는 최대한의 고민을 하고 있다”고 밝혔다. 이어 “개인정보도 많고, 워낙 통신 활용도가 높다 보니 통신사를 대상으로 사고가 자주 일어나는 것으로 본다”며 “단말기 제조사 관점에서도 해킹이 근본적으로 일어나지 않도록 관련 앱을 설치하거나, 통신사들도 스미싱 사고 발생이 없도록 차단하는 등 국가 차원에서 종합 보안 대책이 필요하다고 본다”고 덧붙였다.
  • “토요일엔 인라인 타자!”… 은평구, 어린이 인라인롤러 교실 참여자 모집

    “토요일엔 인라인 타자!”… 은평구, 어린이 인라인롤러 교실 참여자 모집

    서울 은평구는 지역 어린이들의 생활체육 능력 향상을 위해 ‘하반기 토요 인라인롤러 교실’을 열고 참여자를 모집한다고 15일 밝혔다. 토요 인라인롤러 교실은 은평구 직장운동경기부 인라인롤러 선수단의 재능기부로 진행되는 수업이다. 내달 25일부터 12월 13일까지 총 7회차로 운영된다. A반은 오전 9시부터 10시까지, B반은 오전 10시부터 11시까지 무료로 진행된다. 수업은 ▲인라인롤러 기본교육 ▲기초기술 지도 ▲수강생 수준별 맞춤 교육 등으로 진행된다. 관내에 거주하는 5~12세 어린이 140명을 대상으로 하며, 반별로 70명씩 모집한다. 신청 방법은 구 누리집 ‘구민참여-신청접수광장’에서 법정대리인인 보호자의 본인인증 후 어린이 이름으로 가능하다. 오는 22일부터 28일까지 모집한다. 참가자는 개별 추첨으로 선정되며, 결과는 10월 1일에 문자로 안내된다. 다만 형제·자매 등이 함께 신청하더라도 1인만 선정될 수 있다. 선정된 참가자는 인라인롤러 및 보호장비를 반드시 지참해야 한다. 김미경 은평구청장은 “인라인롤러 선수단의 재능기부로 어린이들의 생활체육 활성화와 건강 증진을 위한 인라인롤러 교실을 운영하게 됐다”며 “안전은 필수이기에 수칙을 잘 준수하고 즐거운 시간이 되길 바란다”고 말했다.
  • KT 가입자 5561명 유심 정보 유출 가능성…“피해 100% 보상”

    KT 가입자 5561명 유심 정보 유출 가능성…“피해 100% 보상”

    KT 가입자들에게 발생한 소액결제 해킹 피해와 관련해 가입자 5000여명의 국제이동가입자식별정보(IMSI) 유출 정황이 확인됐다고 KT가 11일 밝혔다. KT는 이날 서울 종로구 KT 광화문 웨스트사옥에서 기자간담회를 열고 “자체 조사 결과 불법 초소형 기지국을 통한 일부 고객의 IMSI 유출 정황이 확인됐다”면서 이날 오후 개인정보보호위원회에 신고했다고 밝혔다. 김영섭 KT 대표는 “최근 소액결제 피해 사고로 크나큰 불안과 심려를 끼쳐드린 점을 사과드린다”면서 “국민과 고객, 유관기관 여러분께 염려를 끼쳐 죄송하고 피해 고객에게 머리 숙여 죄송하다는 말씀을 드린다”고 말했다. IMSI는 가입자들에게 부여되는 고유의 번호로 유심(USIM)에 저장되는 개인정보다. KT에 따르면 무단 소액결제 사태의 원인으로 지목된 불법 초소형 기지국의 신호 수신 이력이 있는 가입자 중 5561명이 IMSI 유출 가능성이 있는 것으로 파악됐다. KT는 이날 해당 가입자들에게 이같은 사실과 함께 피해 사실 여부를 조회하는 방법과 유심 교체 신청 방법 등을 담은 문자메시지를 전송했다. KT는 불법 초소형 기지국의 신호 수신 이력이 있는 가입자 전원에게 유심 무료 교체와 유심 보호 서비스를 제공할 방침이다. 현재 충분한 유심 물량이 확보됐으며, 24시간 전담 고객센터(080-722-0100)를 통해 응대하겠다고 덧붙였다. 김 대표는 “관계 당국과 사고 원인을 파악 중이며 모든 역량을 투입해 추가 피해가 일어나지 않도록 기술적 조치를 취할 것”이라며 “피해 고객에게 100% 보상책을 강구하겠다”라고 밝혔다. 또한 소액결제 피해가 확인된 가입자들에게 개별 안내해 소액결제 청구를 면제하며, 추가 피해를 막기 위해 비정상 결제의 자동 차단 및 본인인증 수단을 강화하고 지속적인 모니터링을 하고 있다고 덧붙였다.
  • “213억원 해킹하고도 더 뜯으려… 기관 사칭해 가족들까지 찾아가”

    “213억원 해킹하고도 더 뜯으려… 기관 사칭해 가족들까지 찾아가”

    자산가 타깃… 16명 390억원 탈취정보 털린 258명 계좌에 55조원방콕 호텔 등 다 뒤져 총책 잡아 “213억원이나 뜯어낸 피해자에게 돈이 더 있는 걸 알고 기관 직원을 사칭해 가족들에게도 접근했어요. 잡히지 않았다면 추가 피해가 발생할 수도 있었습니다.” 자산가 258명의 개인정보를 해킹해 390억원을 가로챈 국제 범죄 조직의 총책 전모(35)씨 등을 검거한 김경환(49) 서울경찰청 사이버범죄수사대 수사팀장은 3일 서울신문과의 인터뷰에서 “피해자가 수사팀에 ‘회사 하나를 살렸다’고 하더라”며 “더 큰 피해로 이어질 수도 있는 범죄를 막을 수 있어서 다행”이라고 했다. 김 팀장 등 서울청 사이버수사대가 사건을 처음 접한 건 2023년 9월, 국내 한 기업 회장 측의 신고를 받으면서부터였다. 이후 같은 해 12월까지 ‘알뜰폰이 무단으로 개통됐고, 계좌에서 돈을 빼 가려는 시도가 있었다’는 피해 신고가 10건 넘게 접수됐다. 그렇게 꼬리를 잡은 해킹 조직의 범죄는 16년 차 베테랑 수사관을 놀라게 할 정도로 대범했다. 해킹 조직은 처음부터 재력가를 타깃으로 삼고 개인정보를 갖고 있을 법한 정부·기관·정보통신(IT)업체 등을 해킹했다. 이렇게 탈취한 개인정보로 피해자 명의의 알뜰폰을 개통해 본인인증 수단을 확보했고 이를 기반으로 금융 계좌까지 뚫은 것이다. 해킹 조직이 피해자 16명의 은행·증권·가상자산 계좌에서 빼 간 돈은 390억원이었고, 해킹당한 258명의 계좌에는 55조원이 있었다. 김 팀장은 “한 기업 관계자는 증권 계좌를 탈취당해 경영권이 흔들릴 뻔했다고 하더라”고 했다. 중국과 태국에 주로 머물던 전씨의 소재를 파악하는 건 생각보다 더 어려웠다고 한다. 이 과정에서 수사팀과 협업한 경찰청 인터폴공조계의 역할이 컸다. 김재현(35) 경찰청 인터폴공조계 경감은 “전씨가 태국에서 다니던 골프장, 지인의 입출국 기록은 물론 방콕의 모든 호텔 투숙 기록을 다 뒤져 소재를 파악했다”고 전했다. 그렇게 태국에서 검거된 전씨는 지난달 29일 검찰에 송치됐다. 김 경감은 “외국 국적 피의자를 해외에서 검거해 송환한 건 굉장히 이례적인 일”이라면서 “‘붙잡힐 리 없다’고 믿는 해외 도피사범들에게 ‘언젠간 꼭 잡힌다’는 말을 해 주고 싶다”고 강조했다.
  • 대기업 회장·연예인 등 자산가 258명 골라 해킹… “55조 뜯길 뻔”

    대기업 회장·연예인 등 자산가 258명 골라 해킹… “55조 뜯길 뻔”

    SNS로 檢 수사·폰 인증번호 공유비대면 인증 체계 뚫고 자산 탈취피해자 16명에게서 390억 빼돌려 ‘기업 대표 및 임원 75명, 법조계 공무원 11명, 연예인·인플루언서 12명, 체육인 6명, 가상자산 투자자 28명.’ 내로라하는 재력가와 유명인, 법조인까지 국제 해킹조직은 총 258명의 범행대상을 까다롭게 선별했다. 이렇게 표적을 정한 뒤에는 정부, 공공기관, 정보통신(IT) 플랫폼 업체 등을 해킹해 피해자들의 신분증이나 연락처, 계좌번호 같은 개인·금융·인증 정보를 빼냈다. 이후 비대면으로 ①알뜰폰 개통 ②인증서 무단 발급 ③은행·증권·가상자산 계좌 출금 ④자금세탁 순으로 범행을 이어갔다. 경찰은 28일 열린 브리핑에서 “피해자들의 금융·가상자산 계좌 등에는 모두 55조원대의 돈이 있었던만큼 총책이 검거되지 않았다면 피해는 걷잡을 수 없이 커졌을 것”이라고 말했다. 실제 개인정보 해킹 이후 가상자산 계좌에서 213억원이나 뜯긴 피해자도 있었다. 서울경찰청 사이버수사대는 해킹조직 총책 중국 국적 A(35)씨 등 국내외 조직원 18명을 특정경제범죄법(사기) 위반 등의 혐의로 검거했다고 이날 밝혔다. 이들은 2023년 7월부터 올해 4월까지 무단 개통한 알뜰폰 등을 활용해 피해자 16명으로부터 390억원을 빼았고, 추가로 10명에게서 250억원을 가로채려 시도한 혐의를 받는다. 개인정보를 해킹당한 피해자는 258명이다. 해킹조직은 258명의 개인정보를 탈취한 이후에는 본격적으로 금융자산을 가로채기 위한 작업에 나섰다. 특히 명의를 도용해 알뜰폰을 개통해도 알람을 받거나 바로 대응하기 어려운 피해자들을 추렸다. 교정시설에 수감되거나 해외 출장 중인 기업 대표나 군 복무 중이거나 해외 체류 중인 연예인 등이 대표적이다. 예컨대 총책 A씨는 또다른 총책 B(중국 국적·40)씨에게 ‘A기업 회장, 시세조종 혐의(주식 00억 있음)’, ‘B기업 대표, 검찰 구속영장 검토중(자산 많지 않음)’ 등 재력가 관련 정보를 텔레그램으로 공유하며 구속 여부를 확인하고 알뜰폰 개통 상황을 공유했다. 한 총책이 “형님 이제 금방 개통했습니다”라고 말하니, “알았다. 지금 인증번호 갔을 것이다”라고 답하는 방식으로 대화가 이뤄졌다. 알뜰폰 개통 후 각종 비대면 신원 인증 체계는 차례로 뚫렸다. 해킹 피해를 입은 곳은 정부와 공공기관 등 5곳, 본인인증 기관 2곳, 금융 기관 1곳, ICT 위탁기관 1곳, IT 기업 1곳, 알뜰폰 사업자 12곳에 달한다. 경찰은 오는 29일 A씨를 검찰에 구속 송치하고 지난 6월 태국 현지에서 구속된 B씨에 대해선 국내 송환 절차를 진행 중이다. 오규식 서울청 사이버수사2대장은 브리핑에서 “단순히 개인 대상 해킹이 아니라 비대면 인증 체계를 우회한 전례 없는 사건”이라고 평가했다.
  • 국내 100대 기업 대표 등 재력가 수백명 개인정보 빼낸 국제 해킹조직…“55조 뜯길 뻔”

    국내 100대 기업 대표 등 재력가 수백명 개인정보 빼낸 국제 해킹조직…“55조 뜯길 뻔”

    ‘기업 대표 및 임원 75명, 법조계 공무원 11명, 연예인·인플루언서 12명, 체육인 6명, 가상자산 투자자 28명.’ 내로라하는 재력가와 유명인, 법조인까지 국제 해킹조직은 총 258명의 범행대상을 까다롭게 선별했다. 이렇게 표적을 정한 뒤에는 정부, 공공기관, 정보통신(IT) 플랫폼 업체 등을 해킹해 피해자들의 신분증이나 연락처, 계좌번호 같은 개인·금융·인증 정보를 빼냈다. 이후 비대면으로 ①알뜰폰 개통 ②인증서 무단 발급 ③은행·증권·가상자산 계좌 출금 ④자금세탁 순으로 범행을 이어갔다. 경찰은 28일 열린 브리핑에서 “피해자들의 금융·가상자산 계좌 등에는 모두 55조원대의 돈이 있었던만큼 총책이 검거되지 않았다면 피해는 걷잡을 수 없이 커졌을 것”이라고 말했다. 실제 개인정보 해킹 이후 가상자산 계좌에서 213억원이나 뜯긴 피해자도 있었다. 서울경찰청 사이버수사대는 해킹조직 총책 중국 국적 A(35)씨 등 국내외 조직원 18명을 특정경제범죄법(사기) 위반 등의 혐의로 검거했다고 이날 밝혔다. 이들은 2023년 7월부터 올해 4월까지 무단 개통한 알뜰폰 등을 활용해 피해자 16명으로부터 390억원을 빼았고, 추가로 10명에게서 250억원을 가로채려 시도한 혐의를 받는다. 개인정보를 해킹당한 피해자는 258명이다. 해킹조직은 258명의 개인정보를 탈취한 이후에는 본격적으로 금융자산을 가로채기 위한 작업에 나섰다. 특히 명의를 도용해 알뜰폰을 개통해도 알람을 받거나 바로 대응하기 어려운 피해자들을 추렸다. 교정시설에 수감되거나 해외 출장 중인 기업 대표나 군 복무 중이거나 해외 체류 중인 연예인 등이 대표적이다. 예컨대 총책 A씨는 또다른 총책 B(중국 국적·40)씨에게 ‘A기업 회장, 시세조종 혐의(주식 00억 있음)’, ‘B기업 대표, 검찰 구속영장 검토중(자산 많지 않음)’ 등 재력가 관련 정보를 텔레그램으로 공유하며 구속 여부를 확인하고 알뜰폰 개통 상황을 공유했다. 한 총책이 “형님 이제 금방 개통했습니다”라고 말하니, “알았다. 지금 인증번호 갔을 것이다”라고 답하는 방식으로 대화가 이뤄졌다. 알뜰폰 개통 후 각종 비대면 신원 인증 체계는 차례로 뚫렸다. 해킹 피해를 입은 곳은 정부와 공공기관 등 5곳, 본인인증 기관 2곳, 금융 기관 1곳, ICT 위탁기관 1곳, IT 기업 1곳, 알뜰폰 사업자 12곳에 달한다. 경찰은 오는 29일 A씨를 검찰에 구속 송치하고 지난 6월 태국 현지에서 구속된 B씨에 대해선 국내 송환 절차를 진행 중이다. 오규식 서울청 사이버수사2대장은 브리핑에서 “단순히 개인 대상 해킹이 아니라 비대면 인증 체계를 우회한 전례 없는 사건”이라고 평가했다.
  • “저번에 그 약 잘 들던데 이름이”…‘카톡’에서 ‘1분’만에 확인하는 방법

    “저번에 그 약 잘 들던데 이름이”…‘카톡’에서 ‘1분’만에 확인하는 방법

    카카오톡에서 건강보험심사평가원 채널을 친구 추가하면 최근 1년간 병원, 약국에서 처방받은 의약품 이력을 간편하게 확인할 수 있다. 건강보험심사평가원은 ‘내가 먹는 약 한눈에’ 모바일 간편 인증 간소화 서비스를 새롭게 오픈했다고 25일 밝혔다. ‘내가 먹는 약 한눈에’는 병원과 약국에서 처방받은 최근 1년간의 의약품 투약 이력 등을 손쉽게 확인할 수 있는 서비스다. 기존에는 주민등록번호, 휴대전화 번호 등 개인정보를 입력하고 별도의 인증 프로그램을 사용해 여러 단계의 본인인증 절차를 거쳐야 했으나, 이번 개편으로 절차가 간소화됐다. 심사평가원은 카카오톡 ‘건강보험심사평가원’ 알림톡 채널에 개인 투약 이력 조회서비스 바로가기 메뉴를 신설했다. 채널을 친구 추가하고 카카오톡 본인인증을 활용하면 별도의 개인정보 입력 없이 서비스를 이용할 수 있다. 모바일 기준으로 카카오톡 내 오른쪽 위 돋보기 아이콘을 눌러서 건강보험심사평가원을 검색하면 채널을 친구 추가할 수 있다. 이후 채널 채팅방에 들어가 하단에 ‘내가 먹는 약 한눈에’라고 적힌 배너를 누르면 서비스로 안내된다. 심사평가원은 이번 개편으로 본인인증 절차는 기존 7단계에서 1단계로 획기적으로 단축됐고, 서비스 이용자들은 더 빠르고 간편하게 의약품 투약 이력을 확인할 수 있게 됐다고 설명했다. 특히 자녀를 가진 부모도 심사평가원 홈페이지를 통해 사전 등록하면, 만 14세 미만 자녀의 투약 이력을 모바일에서 손쉽게 조회할 수 있다. 강중구 심사평가원 원장은 “이번 ‘내가 먹는 약 한눈에’ 서비스 개선으로 전 국민이 보다 신속하고 안전하게 의약품을 사용할 수 있을 것으로 기대한다”며 “앞으로도 국민의 일상에서 체감할 수 있는 편리하고 신속한 디지털 기반 보건의료 서비스를 지속 확대해 나가겠다”고 밝혔다.
  • 개혁신당 당대표 ‘다시 이준석’ “내부 관성·모순 끊어 내고 혁신”

    개혁신당 당대표 ‘다시 이준석’ “내부 관성·모순 끊어 내고 혁신”

    이준석 개혁신당 의원이 27일 전당대회에서 찬성 98%의 압도적인 지지를 얻어 새 당대표로 선출됐다. 자신이 창당한 개혁신당의 당권을 1년 2개월 만에 다시 쥔 이 대표는 “내부의 관성과 모순을 끊어 내고, 모든 상상을 뛰어넘는 혁신을 이루겠다”고 밝혔다. 이 대표는 이날 국회에서 열린 개혁신당 전당대회에서 총 유효표 수 2만 5711표 중 찬성 98.22%(2만 5254표)를 받아 당대표에 선출됐다. 수락연설에서 이 대표는 “한니발이 눈 덮인 알프스산맥을 넘듯, 이순신이 13척의 배로 바다를 봉쇄하듯 뜻밖의 전략과 과감한 결단을 하겠다”고 강조했다. 그러면서 “기존 정당과 다른 방식으로 경쟁해야 한다. 그들이 대선에서 400억원에 가까운 선거 비용을 쓸 때 우리는 28억원으로 치렀다”고 말했다. 이 대표는 내년 지방선거를 앞두고 당면 과제로 플랫폼 혁신을 강조했다. 그는 “모든 것을 온라인화하겠다”며 “허수 당원과 조직적 가입으로 인한 왜곡을 막기 위해 오프라인 당원 모집을 중단하고 무조건 본인인증 기반 온라인으로 당원을 모집하겠다”고 했다. 그러면서 시도당 위원장 등 당협위원장도 일정 당원 규모를 충족한 경우 100% 직선제로 선출하겠다고 밝혔다. 또 광역의원 선거 기준으로 300만원 이내 예산으로 선거를 치르도록 인공지능(AI) 기반 선거자동화시스템을 구축하겠다는 방침도 세웠다. 이 대표는 기자들과 만나 지방선거와 관련해서 “능력이나 의지 있는 젊은 사람이면 누구든지 금전적 부담이라든지 시간·비용적 부담 없이 정치활동에 참여할 수 있는 시스템을 만들겠다”고 강조했다. 당권을 다시 쥔 이 대표는 이날 수락연설에서 강조한 플랫폼 혁신 등에 당분간 집중할 것으로 보인다. 본인이 창당한 당의 대표를 다시 맡은 만큼 대표 개인이 아닌 혁신적 시스템으로 운영되는 당을 만드는 것을 당면 과제로 삼은 셈이다. 지난 대선에서 확인된 2030 남성 위주의 지지 스펙트럼을 확대해 나가는 것도 이 대표 앞에 놓인 과제다. 국민의힘과 어떤 관계를 이어 갈지도 관심사다. 다만 이 대표는 국민의힘의 현 상황에 대해 “누적된 모순이 다 터져 나오는 것으로 장기화될 것”이라고 평가하며 당장의 연대 가능성에는 선을 그었다. 이날 따로 선출한 최고위원에는 김성열 전 수석대변인, 주이삭 서울 서대문구 구의원, 김정철 변호사가 1~3위로 당선됐다.
위로