찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 소액결제
    2025-09-29
    검색기록 지우기
  • 진미령
    2025-09-29
    검색기록 지우기
  • 승리
    2025-09-29
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
338
  • 카드깡·휴대전화깡 105개 업자 적발

    신용카드와 휴대전화 소액 결제 기능으로 불법 할인 대출을 해 온 이른바 ‘깡’ 업자들이 무더기로 적발됐다. 금융감독원은 최근 인터넷과 생활정보지에서 신용카드깡과 휴대전화의 소액결제 대출 이용을 유도하는 광고 실태를 점검해 ‘신용카드깡’ 업자 27곳과 휴대전화 소액결제 대출업자 78곳 등 105곳을 적발했다고 27일 밝혔다. 카드깡 업자들은 인터넷 등에 ‘카드 한도를 현금으로’ 등의 문구를 내걸고 찾아온 고객들의 신용카드로 거래를 가장한 허위 매출전표를 만들어 현금을 지급하고 결제 금액의 10~20%를 할인료로 챙겼다. 휴대전화 소액결제 대출업자들은 ‘휴대전화 소액결제 대출’이나 ‘휴대전화 현금화’ 등으로 광고하면서 휴대전화의 소액결제 기능을 이용해 게임 아이템 등을 구매토록 한 뒤 결제 금액의 10~40%를 수수료로 받았다. 금감원은 이 업체들에 대해 수사를 의뢰하는 한편 등록·미등록 대부업체에 대해서는 관할 지방자치단체와 세무서에 통보해 관련 조치를 하도록 요청했다. 또 생활 정보지와 인터넷 포털업체, 방송통신심의위원회에 불법금융 광고 삭제를 요청했다. 김경두 기자 golders@seoul.co.kr
  • 인증번호 가로채는 ‘돌잔치 초대장 스미싱’

    대구지방경찰청 사이버범죄수사팀은 21일 악성코드가 포함된 문자 메시지를 보내 피해자들의 전화기에서 소액결제가 이뤄지는 ‘스미싱’ 수법으로 거액을 챙긴 송모(25)씨 등 2명을 사기 혐의로 구속하고 6명을 불구속 입건했다. 이들은 지난해 5월부터 11월 말까지 대구와 경북 경산, 대전 주택가에 사무실을 두고 ‘우리 준이가 태어난 지 1년이 되었어요. 축하해 주세요’라는 문자 메시지를 보내 피해자 스마트폰을 감염시킨 뒤 인터넷 물품구매 사이트에서 115명의 명의로 소액결제하는 수법으로 모두 3000여만원을 챙긴 혐의를 받고 있다. 이들은 불법으로 확보한 개인정보 13만 5000여건을 이용했으며 통신사에 착신전환을 신청한 뒤 인증번호를 중간에서 가로채는 신종수법까지 사용한 것으로 드러났다. 이들은 중국조직으로부터 국내 개인정보를 받은 뒤 범행 대상을 선별해 다시 중국조직에 넘겼으며, 중국조직은 악성코드가 들어 있는 스미싱 문자 메시지를 피해자들에게 보내 인증번호를 알아내는 등 역할을 분담했다. 국내조직은 결제된 돈을 환전해 중국조직과 나눠 가졌다. 이들은 피해자들에게 들키지 않게 한번에 5만원 정도씩 4~5차례에 나눠 한 사람당 20만~25만원을 가로챘다. 경찰은 범죄에 사용된 컴퓨터 7대와 대포폰 등을 압수한 뒤 여죄를 캐는 한편 중국조직에 대해서도 수사를 벌이고 있다. 경찰 관계자는 “우리나라 사람들이 경조사를 잘 챙기는 심리를 이용, ‘모바일 돌잔치 초대장을 보내드렸습니다. 참석해 주시기 바랍니다’라는 등의 내용이 담긴 문자 메시지로 속였다”며 주의를 당부했다. 대구 한찬규 기자 cghan@seoul.co.kr
  • NH농협·국민·롯데 체크카드 개인정보 유출 확인방법…카드사 상대 집단소송 시작하나

    NH농협·국민·롯데 체크카드 개인정보 유출 확인방법…카드사 상대 집단소송 시작하나

    사상 최악의 금융 개인정보 유출 사고로 소비자들의 불안감이 커지고 있는 가운데 신종 금융사기로 2차 유출피해가 우려되는 상황이다. 경찰청 사이버테러대응센터는 20일 최근 고객정보 유출 사건으로 인한 혼란을 틈타 카드사와 은행 등 금융기관을 사칭해 ‘고객정보 유출 여부를 확인하라’는 메시지를 발송해 링크된 주소를 클릭하도록 유도한 후 휴대전화 소액결제를 하거나 금융정보를 빼가는 스미싱 피해 발생이 우려되고 있다고 밝혔다. 이어 “이번 유출 사태와 관련해 한국인터넷진흥원, 이동통신사, 백신업체 등과의 핫라인을 가동해 신종 스미싱 발생 여부에 대해 모니터링을 강화하고 있다”며 “피해 신고접수시 즉각적으로 수사에 착수할 수 있도록 전국 사이버경찰(1039명)에 24시간 대응태세를 유지하고 있다”고 밝혔다. 스미싱 같은 2차 피해를 막으려면 각 카드사의 공식 콜센터가 아닌 곳에서 온 전화나 메시지는 각별히 주의해야 한다. 금융회사나 금융당국을 사칭해 카드나 계좌 비밀번호, 보안카드 번호 같은 정보를 빼내려는 보이스피싱일 가능성이 높다. KB국민카드는 1588-1688, 롯데카드는 1588-8100이 공식 번호이며 NH농협카드는 e메일과 우편을 통해서만 통지하고 전화나 문자메시지 통보는 하지 않고 있다. 금융당국은 “카드사에서 보낸 문자메시지, e메일에는 URL이 전혀 없다”며 “비밀번호, 보안카드 번호 입력을 요구하는 금융회사도 없다”며 주의를 당부했다. 국민카드 개인정보 유출 확인방법을 접한 네티즌들은 “국민카드 개인정보 유출 확인방법 해보니 허탈하다” “국민카드 개인정보 유출 확인방법, 카드 해지한 지 10년 다 됐는데 유출됐다” “국민카드 개인정보 유출 확인방법, 카드사들 정말 싫다” “국민카드 개인정보 유출 확인방법, 소송 걸 방법 없나” 등의 반응을 보이고 있다. 온라인뉴스부 iseoul@seoul.co.kr
  • 카드 정보유출 확인방법, 또 개인정보 입력? 틈새 스미싱 ‘멘붕’

    카드 정보유출 확인방법, 또 개인정보 입력? 틈새 스미싱 ‘멘붕’

    ‘카드 정보유출 확인 스미싱, 정보유출 확인방법’ 최근 카드사 고객 개인 정보 유출과 관련해 금융기관을 사칭한 스미싱 문자메시지가 발송되고 있어 각별한 주의가 필요하다. 경찰청은 금융기관을 사칭해 ‘카드 정보유출 확인방법’ 등의 문자메시지를 발송해 링크된 주소를 클릭하도록 유도하는 스미싱 피해 발생이 우려되니 철저한 주의가 필요하다고 당부했다. 경찰은 문자메시지에 첨부된 링크를 클릭하면 휴대폰 소액결제가 이뤄지거나 금융정보를 탈취당할 수 있기 때문에 출처가 확인되지 않는 인터넷 주소는 절대로 클릭하지 말아야 한다고 강조했다. 경찰은 현재 카드사와 은행에서는 홈페이지를 통해 ‘정보유출 조회서비스’를 제공하고 있으나 인터넷 주소를 포함한 문자메시지는 발송하지 않는다고 설명했다. 만약 고객정보 유출사실을 통보받았을 경우 해당 금융기관 콜센터, 홈페이지 등에서 진위여부를 확인하고 적절히 대응해 나가는 것이 추가 피해를 막는 방법이다. 경찰청 관계자는 “이번 불법 정보유출과 관련하여 한국인터넷진흥원, 이동통신사, 백신업체 등과 핫라인을 가동하여 신종 스미싱 발생 여부에 대한 모니터링을 강화했다”며, “피해 신고접수 시 즉각적으로 수사에 착수할 수 있도록 전국 사이버경찰이 24시간 대응태세를 유지할 것”이라고 밝혔다. 한편 정보유출 확인방법은 국민카드 NH농협카드 롯데카드의 홈페이지를 이용하는 것. 국민은행 KB국민카드 NH농협카드 국민카드 롯데카드 등 카드사 및 은행 정보유출을 확인하려면 해당 카드 회사 홈페이지를 방문해 요구하는 정보를 입력하면 된다. 네티즌들은 “정보유출 확인방법 못 미더워”, “개인정보 입력 무섭다”, “카드 정보유출 확인방법 난리인데 그 틈새에 또 스미싱이라니 할말이 없다”, “카드 정보유출 확인 스미싱 멘붕이네” 등의 반응을 보였다. 연예팀 seoulen@seoul.co.kr
  • 시중은행 고객정보 대량 유출…최수현 금감원장·신제윤 금융위원장도 포함

    외국계 은행과 카드사, 저축은행, 캐피탈사에 이어 국민은행 등 시중은행에서도 민감한 고객 정보가 대규모로 유출된 것으로 확인됐다. 이번 카드사 고객 정보 유출 피해자에는 최수현 금융감독원장, 신제윤 금융위원장 등 사회 지도층 인사와 연예인 등 1500여만명에 달하는 것으로 파악돼 충격을 주고 있다. 이번 정보 유출 사고와 관련한 스미싱(신종 문자결제사기)도 활개를 쳐 2차 피해 우려가 현실화하고 있다. 19일 금융권에 따르면 KB국민카드와 롯데카드, 농협카드에서 1억 400만건의 고객 정보가 유출되는 과정에서 국민은행뿐만 아니라 다른 시중은행 고객 정보도 대량으로 빠져나갔다. 최소 수백만명에서 최대 1000여만명의 은행 고객 정보가 유출된 것으로 추정된다. 농협카드와 연계된 농협은행, 롯데카드의 결제은행까지 고객 정보가 유출됐다. 신한은행, 하나은행, 우리은행 등 사실상 국내 모든 은행의 고객 정보가 노출된 셈이다. 국민카드와 롯데카드는 지난 17일 오후부터 정보 유출 본인 확인 서비스를 시작했는데, 자신이 이용하는 은행의 개인 정보가 모두 빠져나갔다며 항의하는 피해자가 속출하고 있다. 10년 전에 카드를 해지했거나 카드를 만든 적도 없는데도 개인 정보가 몽땅 유출됐다는 신고가 밀려들고 있다. 피해자 A씨는 국민은행 카드는 쓰지 않고 국민은행 계좌만 2개를 보유하고 있었다. 혹시나 하는 마음에 국민카드 홈페이지에 들어가 조회를 해봤더니 은행 계좌를 만들 때 기입했던 정보가 모두 유출된 사실을 알고 충격을 받았다. 이들 3개 카드사 고객 중 중복된 인원을 제외하면 이번 정보 유출 피해자만 1500여만명으로 추산됐다. 전국 카드 보유자 2000만명의 70%가 넘는 수준이다. 금융권 고위 관계자는 “국민카드가 같은 계열인 국민은행과 정보를 공유하다 보니 국민은행 고객 정보도 이번에 많이 유출된 것으로 보인다”면서 “농협은행이나 다른 결제은행 정보가 모두 노출됐다고 보면 된다”고 밝혔다. 금융당국 관계자는 “이번 카드사 정보 유출 사고를 조사하면서 일부 시중은행에도 고객 정보가 빠져나간 것으로 보여 은행들에 자체 점검을 지시했다”고 전했다. 국민카드 유출 확인 서비스를 이용해보니 이번에 빠져나간 개인 정보는 성명, 휴대전화 번호, 직장 전화 번호, 자택 전화 번호, 주민번호, 직장 주소, 자택주소, 직장정보, 주거상황, 이용실적 금액, 결제계좌, 결제일, 신용한도금액, 결혼 여부, 자가용 보유 유무, 신용등급 등이었다. 최대 19개에 달하는 개인신상 정보는 어떠한 금융 사기도 가능한 수준이다. 정보 유출 피해자 명단에는 거의 모든 부처 장·차관, 기업 최고경영자, 국회의원, 연예인 등이 포함된 것으로 알려졌다. 금융권을 관리·감독하는 신제윤 위원장과 최수현 원장도 피해자 신세를 면치 못했다. 국민카드 사장 등 이번 정보 유출 관련 카드사 최고경영자들과 4대 금융 등 경영진의 개인 정보도 빠져나간 것으로 추정됐다. 금융권 고위 관계자는 “사실상 경제활동을 하는 국민 모두가 정보를 털린 상황”이라면서 “검찰이 외부에 의해 악용되는 것을 막았다고는 했으나 정말 심각한 상황”이라고 말했다. 금감원은 지난 17일에는 한국SC은행과 한국씨티은행에 대해 각각 5명씩 투입해 특별 검사에 나섰다. 검찰은 지난해 12월 11일 대출모집인과 영업점 직원이 한국SC은행에서 10만건, 한국씨티은행에서 3만건의 고객 정보를 유출했다고 밝힌 바 있다. 이들 은행이 자체 점검해본 결과 건별로 중복되는 사례가 거의 없어 13만명의 고객 정보가 빠져나간 것으로 추산됐다. 이들 은행은 20일부터 본격적인 개별 공지에 나설 방침이다. 금융당국 관계자는 “이들 은행의 경우 유출 건수와 피해자 수가 거의 일치하는 것으로 파악됐다”면서 “고객 정보 유출 사안이 심각해 특별 검사에 착수했다”고 설명했다. 수십만 건이 유출된 것으로 보이는 캐피탈과 저축은행 문제도 심각하다. 금감원은 최근 불건전 영업행위 상시감시시스템을 가동해 대출 모집에 이상 징후가 큰 저축은행 8곳과 여신금융사 3곳에 대해 해명을 받고 개선을 요구했다. 이 시스템은 대출모집인당 신용조회 건수 등을 자동으로 걸러내, 평균치보다 조회가 많은 대출모집인을 둔 금융사를 찾아낼 수 있다. 이번 대규모 정보 유출 사고를 악용한 스미싱 등 2차 피해 우려도 커지고 있다. 최근 고객 정보 유출 여부를 확인하라는 등의 카드사 사칭 문자메시지를 발송해 은행 계좌번호나 비밀번호 등의 금융 정보를 탈취하려는 사례가 적발됐기 때문이다. 스미싱이란 인터넷 주소를 클릭하면 악성코드가 설치돼 피해자가 모르는 사이에 소액결제 피해 발생 또는 개인 정보가 유출되는 금융사기 수법이다. 국민카드는 긴급 공지를 통해 “각종 메시지를 통해 보안카드 번호, 계좌번호, 비밀번호 등의 중요 정보를 입력하도록 하는 금융 사기에 각별히 주의해달라”면서 “의심되는 이메일 또는 문자메시지 발견 시 곧바로 신고해달라”고 요청했다. 금융감독원은 18일과 19일 간부급 전원이 비상 출근을 하고 전 금융권역의 고객 정보 유출 현황 파악을 지시함과 동시에 정보 유출 금융사에 대해 고객 안내를 강화하라고 지도했다. 일부 카드사 콜센터 등에 접수가 안되거나 유출 조회가 부실하다는 지적과 관련해 해당 카드사에 인력 충원과 시스템 긴급 재정비를 요구했다. 온라인뉴스부 iseoul@seoul.co.kr
  • ‘장성택 처형 영상’ 문자 메시지 잘못보면…스미싱 기승

    장성택 처형과 관련된 내용을 휴대폰 문자 메시지로 보내 소액결제를 유도하는 스미싱 문자가 전국적으로 유포돼 경찰이 주의를 당부했다. 경찰청은 14일 “북한의 장성택 처형 영상이나 급변 사태가 발생했다는 내용의 문자메시지가 돌고 있다”며 “문자에 있는 주소를 연결하면 악성 코드가 자동으로 설치돼 소액결제 등의 피해가 발생할 수 있다”고 밝혔다. 경찰은 “피해를 막기 위해 출처가 확인되지 않은 문자 메시지의 주소를 연결하지 않고 즉시 삭제해야 한다”고 설명했다. 온라인뉴스부 iseoul@seoul.co.kr
  • 유아용 모바일 게임앱 ‘묻지마 결제’

    유아용 모바일 게임앱 ‘묻지마 결제’

    경기 성남시에 사는 주부 김모(27)씨는 최근 휴대전화 요금 고지서를 받아 보고 ‘악’ 소리를 냈다. 평소 3만원대 요금을 냈다는 김씨에게 20만원짜리 요금 폭탄이 날아왔기 때문이다. 7살배기 아들이 즐겨 하는 스마트폰 게임의 아이템 소액결제가 ‘범인’이었다. 아들에게 평소 유료 아이템 결제를 못 하게 해 왔다는 김씨는 26일 “결제 창이 뜨면 아이도 꼭 물어봤던 터라 더 놀랐다”면서 “아니나 다를까 직접 살펴보니 클릭 두 번에 아무 인증 절차 없이 결제가 됐다”고 황당해했다. 어린이용 스마트폰 애플리케이션(앱) 게임의 허술한 결제 방식으로 피해를 호소하는 부모가 끊이지 않고 있다. 모바일 게임은 개인정보 입력이 의무가 아닌 데다 안전장치를 사전에 해 두지 않으면 소액결제에 대한 인증 절차도 없다. 수년 전부터 제기된 문제지만 업계와 정부 모두 이를 외면하고 있다. 실제로 어린이용 앱 게임을 살펴본 결과 버튼만 2~3차례 누르면 인증 절차 없이 결제가 가능했다. 아이들이 좋아하는 캐릭터를 이용한 A게임은 ‘상점 가기’와 ‘결제하기’ 버튼만 누르면 아이템을 구매할 수 있었다. 환불 문의를 하기 위해 회사 전화번호로 문의를 시도했지만 사용이 정지된 번호였다. 업계 관계자는 “앱 게임은 중소기업이 개발하다 보니 대응과 관리 등에 어려운 부분이 있다”고 인정했다. 이어 “아이폰과 다르게 안드로이드는 구매 버튼만 누르면 쉽게 결제되는 단점이 있다”면서 “보호자가 비밀번호를 입력하도록 조치를 취해야 한다”고 밝혔다. 5살짜리 아들이 게임을 하다가 30만원에 가까운 아이템을 구매해 환불 절차를 알아봤다는 회사원 한모(40)씨는 복잡한 절차에 환불받기를 포기했다. 게임 업체는 한씨에게 기기 명의자 증명 서류와 가족관계증명서, 명의자 신분증 등 여러 서류를 요구했다. 한씨는 “한두번도 아니고 여러번 결제가 된다면 분명 방식에 문제가 있는 게 아니냐”면서 “일부러 환불 절차를 까다롭게 해 놓은 것은 아닌지 의심이 들 정도”라고 불만을 토해 냈다. 콘텐츠분쟁조정위원회에 따르면 2011년부터 올 8월까지 접수된 전체 분쟁 건수 8087건 가운데 미성년자 결제와 관련한 분쟁은 2994건(전체 37.0%)이었지만 이 가운데 환불 사례는 1765건(59.0%)에 그쳤다. 한국소비자원 관계자는 “유아 대상 게임에서 비싼 아이템을 팔고 있는 것은 문제가 있다”면서 “모바일 게임에 인증 절차 등을 도입하는 규제 방안을 고민할 필요가 있다”고 말했다. 명희진 기자 mhj46@seoul.co.kr
  • 연말정산·연하장 노리고…

    휴대전화로 공공기관이나 지인을 사칭하는 문자 메시지를 보내 결제를 유도하는 ‘스미싱’ 사기가 연말엔 연말정산 환급금 신청이나 연하장 등으로 나타날 수 있어 주의가 요구된다. 경찰청은 20일 다양한 형태로 분화된 스미싱 수법을 공개했다. 지난해 12월엔 소비자들의 공짜 심리를 노린 무료 할인쿠폰 형태를 띤 스미싱 문자가 유행했지만, 지난 5월에는 문자메시지로 청첩장을 보내는 것처럼 속여 개인 정보를 빼가고 소액결제를 유도하는 수법이 등장했다. 특히 ‘○○○씨, 결혼식 꼭 오셔서 축하해 주세요’처럼 수신자의 이름이 명시돼 지인이 보낸 것처럼 속이기도 한다. 최근엔 단순히 소액결제를 유도하는 방식을 넘어 스마트폰에 가짜 애플리케이션을 설치한 뒤 금융정보를 빼내 예금을 인출하는 수법도 등장했다. 경찰 관계자는 “피해자 스마트폰을 악성코드에 감염시켜 전화 수신이 안 되도록 한 뒤 모바일 메신저로 지인들에게 피해자를 가장해 돈을 송금해달라고 속이기도 한다”면서 “연말연시를 맞아 주로 연말정산 환급금 신청, 가전 판촉행사, 모바일 연하장 등을 내용으로 하는 스미싱이 늘어날 것”이라고 전망했다. 경찰은 스미싱 피해를 막기 위해서는 우선 출처가 확인되지 않은 문자 메시지의 인터넷 링크 주소를 클릭하지 말고 스마트폰 ‘환경 설정’ 기능의 ‘보안’ 항목에서 알 수 없는 출처의 앱 설치를 허용하는 항목의 V자 체크를 해제할 것을 권장했다. 하종훈 기자 artg@seoul.co.kr
  • 경찰 전용폰·관용차 보험 내부서도 “있으나 마나…”

    경찰 전용폰·관용차 보험 내부서도 “있으나 마나…”

    국내 휴대전화 가입자 수가 5000만명을 넘은 가운데 경찰의 업무용 휴대전화 지급 정책이 수요와 동떨어진 행정력 낭비의 전형이라는 비판이 나온다. 또 경찰 관용차에 적용하는 보험 제도도 윗선의 눈치 탓에 보험 신청을 꺼려 ‘있으나 마나’ 한 정책이라는 지적이 제기된다. 19일 경찰청에 따르면 경찰은 SK텔레콤과 KT 등 이동통신사와 특수통신요금제 협약을 맺고 업무용 휴대전화 단말기를 임대해 1만 1289명의 외근 요원과 간부 등에게 지급하고 있다. 1인당 기본요금 2만원을 포함해 최대 3만 1000원까지 지원한다. 이로 인해 지난해 35억 4590만원, 올해 36억 6900만원의 예산이 소요됐다. 하지만 일선 경찰들은 지급된 휴대전화가 업무에 도움이 안 될 뿐 아니라 통신사의 배만 불리는 것 아니냐고 지적한다. 이 제도가 1990년대 휴대전화가 귀하던 시절 경찰의 비상 연락 등 업무 효율을 높이기 위해 도입된 데다 업무용 휴대전화 대부분이 시대에 뒤떨어진 모델이기 때문이다. 업무용 휴대전화는 인사 이동 때마다 번호를 바꿔야 하고 업무용 외에 개인 휴대전화를 포함하면 2대씩 들고 다니는 불편함도 있다. 또 2~3년마다 휴대전화를 교체하는 등 행정력 낭비를 초래한다는 목소리도 적지 않다. 경찰청이 노후화를 이유로 교체한 업무용 휴대전화는 지난해 2736대, 올해 1725대로 집계됐다. 경찰 관계자는 “무제한 요금제로 개인 휴대전화 요금비를 절감할 수 있어서 업무용을 굳이 쓸 이유가 없다”면서 “차라리 개인 휴대전화에 통신비를 지원하는 것이 훨씬 합리적”이라고 제안했다. 다른 관계자는 “업무용은 법인 명의여서 소액결제 등의 부가서비스 기능이 원천적으로 차단된다”면서 “이 때문에 개인 휴대전화를 포기하기가 어렵다”고 말했다. 실제로 경찰청은 2010년 기획재정부에 업무용 대신 개인 휴대전화 통신비 지원 여부를 타진했지만 국가 장비가 아닌 개인 휴대전화에 통신비를 지원하는 것은 예산 편성 목적에 맞지 않는다는 이유로 거절당했다. 경찰청은 지난달 기재부에 이를 다시 문의했다. 경찰 관용 차량이 사고가 났을 때 적용하는 관용차 보험에 대해서도 뒷말이 무성하다. 경찰청에 따르면 경찰차 교통사고는 보험사에 접수된 것을 기준으로 2011년 2413건, 지난해 3261건으로 나타났다. 하지만 인사상 불이익 등으로 보험사에 신고하지 않은 사례들을 포함하면 실제 사고 건수는 이보다 훨씬 많을 것으로 추정된다. 경찰 관계자는 “윗선이 직접 강요하지는 않지만 관리자급에서 사고 발생 비율이 언론에 부각되는 것을 꺼려 암암리에 개인적으로 처리하라고 권유한다”면서 “껍데기뿐인 관용차 보험이라는 의견이 많다”고 씁쓸해했다. 이창원 한성대 행정학과 교수는 “제도의 취지에 대한 경직된 해석과 시대에 뒤떨어진 공직 문화의 단면”이라면서 “예산 운용 측면에서 무엇이 효율적인지를 분석해야 할 것”이라고 지적했다. 이어 “적극적으로 일하는 사람보다 문제없는 사람을 중심으로 승진시키는 인사 관행이 복지부동식 대응을 낳고 있다”고 꼬집었다. 하종훈 기자 artg@seoul.co.kr
  • 정치후원금도 스마트폰으로

    정치후원금도 스마트폰으로

    국회의원의 의정 활동 지원을 위한 정치후원금을 이제 스마트폰으로도 낼 수 있게 됐다. SK텔레콤과 중앙선거관리위원회는 국민들의 정치 기부 문화 확산을 위해 업무 협약을 맺고 ‘스마트폰 정치후원시스템’을 구축했다고 19일 밝혔다. 이 시스템은 SKT의 전자청구서 서비스 ‘스마트 청구서’를 기반으로 했다. SKT가 2011년 개발한 스마트 청구서는 요금 및 소액결제 내역 등을 알려주는 애플리케이션 형태 전자청구서로 누적 다운로드 수가 2000만건에 달한다. SKT는 청구서 메뉴에 ‘정치기탁금/후원금 신청’ 서비스를 추가하는 방식으로 시스템을 구현했다. 정치후원을 원하는 가입자들은 해당 메뉴를 선택한 뒤 신용카드나 휴대전화 결제, 신용카드 포인트 기부 등 방식으로 후원금을 낼 수 있다. 기부 내역은 혹시 모를 보안 문제를 감안해 본인 확인을 거치도록 했다. 중앙선관위는 이 시스템의 도입으로 정치 기부 문화가 바뀌고, 특히 젊은 층의 기부가 확산할 것으로 기대하고 있다. 후원금 기부는 기존에는 중앙선관위 정치후원금센터(www.give.go.kr)를 이용하거나 의원 후원회에 직접 입금하는 방법, 신한카드 등 카드사 홈페이지에서 카드 포인트로 후원하는 방법 등이 있었다. 중앙선관위에 따르면 19대 총선이 있었던 지난해 국회의원 1인당 후원금은 평균 1억 5072만원이었다. 2011년엔 1억 400만원, 2010년 1억 5654만원, 2009년은 1억 3907만원이다. 선거가 있는 해에는 연간 후원금 한도가 평소 두 배인 3억원으로 느는 점을 감안하면 지난해에는 지방선거가 있었던 2010년보다 1인당 평균 600만원가량 줄어든 셈이다. 문상부 중앙선관위 사무총장은 “이 시스템은 정치 기부 문화의 확산을 위해 정부와 민간이 손잡고 만들어 낸 창조경제의 한 사례”라며 “선관위는 시대와 사회의 변화에 발맞춰 정치문화 발전을 위한 다양한 노력을 지속할 것”이라고 밝혔다. 강병철 기자 bckang@seoul.co.kr
  • 30만원 빼가는 ‘도로교통법 스미싱’ 주의보

    30만원 빼가는 ‘도로교통법 스미싱’ 주의보

    도로교통법 스미싱 주의 청첩장, 각종 영수증에 이어 ‘도로교통법 스미싱’이 등장해 주의가 요구된다. 스미싱은 문자 메시지에 포함된 URL 주소에 따라 웹사이트에 접속하면 소액결제가 이뤄지는 사기 수법이다. 최근 도로교통법 위반 사실을 알리는 스미싱 메시지가 기승을 부리고 있어 주의가 필요하다. 이 메시지에는 ‘2013형 제330-13220호’라는 사건 번호가 게재돼 있다. 또 기소 내용을 볼 수 있는 URL주소를 적어놔 사용자가 이를 클릭하면 최대 30만원까지 피해를 볼 수 있다. 이런 소액결제 사기에 대비하기 위해선 스마트폰에서 ‘알 수 없는 출처의 소스 프로그램’이 설치되지 않도록 환경설정을 하는 것이 좋다고 전문가들은 말한다. 또 통신사를 통해 소액결제가 되지 않도록 미리 차단하는 방법도 있다. 네티즌들은 “도로교통법 스미싱 무섭네”, “도로교통법 스미싱 나도 모르게 누를 것 같다” 등 다양한 반응을 보이고 있다. 온라인뉴스부 iseoul@seoul.co.kr
  • [사설] 사이버 금융사기 범정부 방지책 속히 내놔야

    사이버 금융사기의 피해 사례가 급속히 증가하면서 사회문제로 부상하고 있다. 사기 수법도 나날이 교묘해져 피해는 큰 폭으로 늘어날 것으로 우려되는 지경이다. 최근 검찰에 적발된 대규모 ‘스미싱’ 국제사기집단이 그 심각성을 보여주고 있다. 이들은 한·미·일·중 4개국을 연계해 무려 14만건의 악성 앱 문자를 스마트폰에 유포했다. 수사당국에 적발되지 않은 스미싱이 많아 피해 규모를 어림하기 쉽지 않다고 한다. 사이버상 금융사기의 유형은 보이스피싱과 파밍, 스미싱이다. 한때 많은 피해를 입혔던 보이스피싱은 줄어들고 스마트폰 사용의 증가로 파밍과 스미싱이 확산되는 추세다. 보안업체에 따르면 스미싱 코드는 지난해 29건에서 올해 들어서는 8월까지 2433개로 84배가량 증가했다. 같은 기간에 한국인터넷진흥원이 차단한 스미싱 관련 인터넷사이트도 17개에서 1289개로 76배나 늘었다. 최근에는 생활에 밀접한 ‘맞춤식 스미싱’이 기승을 부리고 있다. 돌잔치 초대, 청첩장, 법원 출두명령, 스미싱 알약 무료체험, 할인행사 등 이루 헤아릴 수 없을 정도다. ‘차 안 빼면 부수겠다’, ‘불륜아내 단속 잘해’ 등의 문자메시지를 보내는 등 인륜을 저버리는 행위도 서슴지 않고 있다고 한다. 우리는 대규모 사이버 해킹사고를 여러 차례 겪으면서 사회적 혼란을 경험했다. 정부는 사이버 해킹을 테러수준으로 보고 사이버 테러 종합대책을 내놓았다. 사이버 테러가 총과 미사일보다 더 큰 피해와 혼란을 야기한다는 사회적 함의 때문이었다. 사이버 금융사기도 범죄집단이 해킹 등으로 빼낸 개인정보를 이용해 범죄를 저지르고 사회적 혼란을 일으킨다는 점에서 사이버 테러 수준과 다름없다. 지난달 금융당국이 전자금융사기 예방책을 시행했지만 가입자가 사기를 당하는 사례까지 나올 정도로 범죄집단의 치밀성은 혀를 내두를 정도다. 하지만 우리의 사이버 금융사기 예방대책은 걸음마 수준이다. 대응 체제는 금융위원회·금융감독원 등 금융기관과 미래창조과학부, 검경 등으로 업무가 분산돼 있어 교묘해지는 공격 루트를 차단하는 데 실효성이 떨어진다는 지적이 있다. 사이버 사기꾼을 일망타진하기 위해선 개별 기관과 업계의 소극적 대응에서 벗어나 범국가적 대응 체제를 갖춰야 한다. 대비책 또한 사이버 해킹과 테러 대응 수준으로 격상시켜야 한다. 20만~30만원짜리 소액결제 사기라고 그냥 두기에는 누적된 피해가 심각하다.
  • 청첩장 클릭했다가… 스미싱, 당하고도 모른다

    청첩장 클릭했다가… 스미싱, 당하고도 모른다

    “저희 결혼합니다. 많은 참석 부탁드립니다.” 이 같은 내용의 스마트폰 문자메시지를 보내는 수법으로 다량의 악성앱(App·응용프로그램)을 유포해 소액결제 사기 ‘스미싱’(smishing)을 벌여온 국제 조직이 검찰에 적발됐다. 서울중앙지검 첨단범죄수사2부(부장 조재연)는 스미싱으로 14만 7000여건의 악성 앱을 제작·유포해 수천만원을 가로챈 혐의로 스미싱 조직원 7명을 적발해 이 가운데 최모(28)씨 등 조선족 4명을 구속기소했다고 30일 밝혔다. 이들이 매일 범행 자료를 삭제하는 바람에 피해 사실이 사흘치만 확인돼 피해 규모는 훨씬 더 클 것으로 검찰은 보고 있다. 검찰에 따르면 이들은 지난 4월부터 7월까지 모바일 청첩장, 법원 출두 명령, 스마트폰 데이터 사용량 초과 등의 문자메시지를 불특정 다수에게 14만 7000여건 발송했다. 문자를 받은 피해자들이 문자 메시지와 함께 발송된 인터넷 주소를 클릭하면 악성앱이 스마트폰에 자동으로 설치됐다. 악성앱이 깔리면 스미싱 조직은 악성앱을 클릭한 피해자 명의로 중국 내 ‘작업장’에서 넷마블 등 국내 게임사이트에 접속해 소액 결제 방식으로 게임머니를 구입했다. 게임머니는 곧바로 현금으로 환전했고, 환전한 돈은 다시 문화상품권으로 바꿔 핀(PIN) 번호를 전송받아 중국에서 현금을 챙기는 수법을 썼다. 이들은 지난 4월 30일부터 사흘 동안 105명으로부터 2000만원 상당을 가로챈 것으로 드러났다. 피해자들은 문자 수신이 안 돼 결제 사실을 바로 알 수 없는데다 통장을 확인해도 소액으로 여러 번 나눠 결제하기 때문에 눈치채기가 쉽지 않았다. 스미싱 조직은 철저하게 역할을 분담해 범행했다. 중국인 총책 리모씨의 지휘 아래 악성앱 ‘제작·유포책’, 감염된 스마트폰 사용자의 문자메시지를 관리하는 ‘서버 관리책’, 소액결제로 게임머니를 구입하는 ‘소액 결제책’, 범죄 수익을 환전해 중국으로 보내는 ‘환전·국외 인출책’ 등으로 역할을 나눴다. 또 주범 대부분은 중국에 거주하고 있었지만 문자메시지는 관리 서버는 미국과 일본에 설치했고, 일부 조선족들이 한국을 오가며 행동대장 역할을 하는 등 국제 조직화된 모습을 보였다. 이들 중 환전책 문모씨 등 3명은 지난해 9월부터 1년여에 걸쳐 ‘오토 프로그램’ 등을 통해 불법 게임머니를 모아 144억여원의 수익을 올린 뒤 중국에 불법 반출한 혐의도 받고 있다. 오토 프로그램은 온라인 게임에서 게임머니나 아이템 등의 데이터를 자동으로 수집할 수 있게 하는 프로그램이다. 검찰 관계자는 “사이버상 자금 거래 제도의 허점을 이용해 거액의 범죄수익이 손쉽게 자금 세탁돼 국외로 반출되고 있음을 확인했다”며 “유관기관에 제도 개선을 건의할 예정”이라고 말했다. 일부 상품권 발행업체는 사건 수사 후 상품권의 핀번호만으로 이뤄지는 방식의 거래를 중단한 상태다. 검찰은 달아난 총책 리씨 등에 대한 수사를 계속 진행하는 한편, 중국에서 불법 게임머니 환전에 가담한 현지 업체에 대해 당국과 사법공조를 펼칠 예정이다. 한편 스미싱 범죄로 피해를 입은 스마트폰 이용자들은 경찰 등 수사기관을 통해 피해 사실을 신고한 뒤 신고서를 해당 게임업체에 제출하면 피해액을 돌려받을 수 있다. 최지숙 기자 truth173@seoul.co.kr
  • [경제 블로그]스미싱 사기 ‘앱’ 경찰 확인 때까지 지우지 마세요

    [경제 블로그]스미싱 사기 ‘앱’ 경찰 확인 때까지 지우지 마세요

    ‘[법원] 등기 발송하였으나 전달불가(부재중)하였습니다. 간편조회 http://dwz.im/df2da’ 지난 25일 스마트폰으로 받은 한 통의 문자는 기자를 악명 높은 스미싱의 피해자로 만들었습니다. 취재 때문에 예전에 신청했던 판결문 때문인가라고 생각하고 방심해 링크된 홈페이지 주소를 클릭했습니다. 홈페이지는 아무 내용이 없는 백지였습니다. 이상하다 생각하고 다시 클릭했지만 역시 같았습니다. 방심하다 클릭하고 이상하다 생각해 또 클릭하게 만드는 것. 이것이 최근 번지고 있는 신종 ‘스미싱’ 수법이었습니다. 일선 경찰서 사이버팀 관계자가 알려주는, 스미싱 피해를 당했다고 생각할 때의 대처법은 이렇습니다. 우선적으로 휴대전화 고객센터에 전화해 스미싱 문자를 받았던 시점에 소액결제가 됐는지를 확인해야 합니다. 만약 소액결제가 됐다면 스미싱 사기를 당한 것입니다. 이때 바로 경찰에 신고해야 합니다. 경찰로부터 스미싱 피해를 받았다는 ‘사건사실확인서’를 받아야만 나중에 통신사로부터 소액결제금을 돌려받을 수 있기 때문입니다. 스마트폰에 스미싱 사기를 당하면 악성코드로 인한 애플리케이션(앱)이 설치되는데 경찰 조사 전까지 절대 지워서는 안 됩니다. 이 관계자는 “확인서에 ‘악성코드로 인해 피해받았다’는 내용이 반드시 있어야 하는데 그 앱을 지우면 입증할 방법이 없어지기 때문에 경찰 확인서를 받은 후에 그 앱을 지워야 한다”고 강조했습니다. 또 “소액결제 한도가 30만원인데 스미싱 사기범들은 이를 여러 차례에 걸쳐 전부 결제해 간다”면서 “평소 이를 최소한도인 3만원으로 설정해놔야 혹시 피해를 입더라도 피해금액을 줄일 수 있다”고 조언했습니다. 법원 사칭 외에도 주요 공공기관 등을 사칭하는 신종 피싱 사기가 범람하고 있습니다. 금융감독원이 김정훈 국회 정무위원장에게 제출한 자료에 따르면 지난 5월 28일 금융감독원을 사칭하는 피싱 사기가 처음 발생한 이후 지금까지 피해자는 49명, 피해액은 6억 1000만원으로 1인당 피해액만 1244만원에 이를 정도입니다. 이는 금감원 불법사금융피해신고센터에 접수된 사례만 산출한 것으로, 실제 피해 규모는 훨씬 클 것으로 보입니다. 이처럼 날로 교묘해져 가는 피싱 사기, 방심하면 당합니다. 김진아 기자 jin@seoul.co.kr
  • 금융사기 활개치는데 ‘컨트롤 타워’가 없다

    금융사기 활개치는데 ‘컨트롤 타워’가 없다

    회사원 최모(30·여)씨는 스마트폰으로 날아온 쇼핑몰 문자를 클릭했다가 봉변을 당했다. ‘17만원 결제 완료, 내역 확인’이라는 내용의 문자를 클릭하자 자기도 모르는 새 20만원이 소액결제 돼 버렸다. 이른바 ‘스미싱’으로 불리는 금융사기였다. 최씨는 금융감독원에 신고했지만 “우리 쪽이 아니고 경찰청 사이버테러대응센터나 통신사 고객센터로 신고해야 한다”는 안내를 들었을 뿐이다. ‘피싱’, ‘스미싱’ 등 금융사기가 갈수록 진화하며 기승을 부리고 있지만 피해 예방과 범죄 추적 등을 총체적으로 담당할 컨트롤 타워가 없어 상황을 더욱 악화시키고 있다. 금융위원회, 금융감독원, 미래창조과학부, 경찰청 등으로 소관 업무가 쪼개진 채 따로 돌아가는 형국이다. 스미싱은 미래부, 해킹은 경찰청, 파밍·피싱은 경찰청과 금융위·금감원이 담당하는 식이다. 금융당국 관계자는 “스미싱은 전화에서 돈이 빠져나가는 구조라 금융사기로 분류하고 있지 않다”면서 “금융사기 전반을 담당하는 주무부처라는 개념이 없고 맡은 역할이 조금씩 다르다”고 말했다. 금감원은 정보기술(IT) 대책 마련, 예방활동, 홍보를 주로 하고 경찰은 검거하는 것이 주된 임무다. 유관부처가 공조해서 하는 일이라고는 4개 기관 공동으로 경보를 내는 일뿐이다. 올 3월 경보 발령 제도가 도입된 이후 8월 29일 파밍 합동 경보가 딱 한 차례 있었다. 소비자 단체인 금융소비자연맹 강형구 국장은 “금융사기를 총괄하는 기구가 없다 보니 중구난방식으로 대응할 수밖에 없다”면서 “경찰에 신고하면 금융사에 신속하게 연락해 지급 정지를 해야 하는데 이 부분도 원활하게 이뤄지지 않는다”고 지적했다. 그러다 보니 사기꾼들의 수법은 빠르게 진화하고 있지만 당국의 대응기법은 이를 따라가지 못하고 있다. 이를테면 금감원은 범죄자들이 대포통장 발급 자체를 못 받게 해 금융사기를 막겠다고 했지만 최근에는 정식 계좌를 이용해 이뤄지는 경우가 늘어나는 추세다. 최근에는 피해자의 컴퓨터에 악성코드가 감염돼 정상 계좌로 이체했는데 다른 계좌로 이체되는 사례가 기승을 부리고 있다. 은행, 카드, 캐피털 등 금융회사를 사칭하는 문자도 유행하고 있다. 금융당국이 지난 26일부터 시행한 전자금융사기예방대책에 가입하려다 사기를 당하는 사례까지 속출하고 있다. 네이버나 다음 등 포털사이트가 가짜사이트로 연결된 후 금감원의 배너나 팝업을 클릭하면 전자금융사기예방대책 서비스에 가입하라고 유도하는 것이다. 주민등록번호, 계좌번호, 보안카드 번호 전체를 입력하게 돼 있다. 금감원 관계자는 “금감원 가짜 배너, 은행 사칭 등은 솔직히 뚜렷한 예방책이 없다”면서 “워낙 교묘하고 끊임없이 진화하기 때문에 금융소비자들이 우선적으로 조심하는 게 중요하다”고 말했다. 정부가 근본적인 대책을 마련하지 못하는 사이 신종·변종 금융사기는 급증하고 있다. 신·변종 금융사기는 지난해 10월 296건에서 올 3월 736건, 5월 1173건 등으로 가파르게 증가하고 있다. 특히 20만~30만원의 소액결제로 이어지는 스미싱은 종류가 한층 다양해지고 있다. 보안업체 안랩의 조사 결과에 따르면 지난해 말까지 스미싱 악성코드는 매월 1~10개였지만 올 들어 1월 68개, 2월 174개, 3월 262개, 5월 345개, 8월 725개로 폭증했다. 지난해 발견된 스미싱 코드는 29건에 불과했지만 올해는 8월까지 총 2433개로 집계돼 84배가량 증가했다. 이민영 기자 min@seoul.co.kr 이성원 기자 lsw1469@seoul.co.kr
  • 경찰 사칭 ‘스미싱 문자’ 주의…전화번호 보니 ‘헉’

    경찰 사칭 ‘스미싱 문자’ 주의…전화번호 보니 ‘헉’

    경찰 사칭 스미싱 주의 최근 경찰 출석요구서로 위장한 스미싱 문자 메시지가 확산되고 있어 네티즌의 주의가 요구된다. 경찰 측도 ’경찰 사칭 스미싱’에 주의하도록 권고하고 있다. 25일 전남 순천경찰서에 따르면 전날 오후 11시쯤 경찰 긴급출석요구서를 사칭한 스미싱(문자 메시지를 이용한 휴대폰 해킹) 문자 메시지가 대량 전송됐다. 이 메시지에는 “[순천경찰서]OOO님 사건번호(13-093157) 관련 긴급출석요구서/내용확인”이라는 문구와 함께 인터넷 주소 링크가 제공됐다. 그러나 해당 링크를 클릭하면 스마트폰에 악성코드가 자동으로 설치돼, 휴대전화 소액결제나 금융정보 유출이 우려되는 것으로 확인됐다. 순천경찰서 측은 이에 대해 “(순천경찰서 교통초소 전화번호가 맞지만 서에서는 해당 문자를 보낸 사실이 없다”고 밝혔다. 네티즌들은 “경찰 사칭 스미싱 문자 주의해야 할 듯”, “경찰 사칭 스미싱 몰랐는데 앞으론 주의해야겠다” 등 다양한 반응을 보이고 있다. 온라인뉴스부 iseoul@seoul.co.kr
  • 작년 공직비리 555명… 금융 - 공사 - 법조 순

    작년 공직비리 555명… 금융 - 공사 - 법조 순

    지난해 검찰이 수사해 적발한 각종 부정부패 사범 중 가장 인원이 많았던 분야는 금융비리인 것으로 나타났다. 공직자 비리 단속에서는 3급 이상 고위공직자 36명을 포함해 555명이 적발됐다. 22일 법무부의 ‘2012년 부정부패사범 단속 실적’에 따르면 지난해 검찰 수사로 단속된 인원은 2046명(구속 596명)이며 이 가운데 금융비리 사범이 22.6%인 463명으로 가장 많았다. 각종 공사비리 사범은 283명(13.8%)으로 두 번째로 많았고, 브로커가 고액의 사건 수임료를 받거나 변호사가 탈세를 하는 등의 법조 비리 사범이 148명(7.2%)으로 뒤를 이었다. 이 밖에 건축 관련 비리 121명(5.9%), 납품 비리 사범 98명(4.8%) 등이었다. 지난해 공직자 비리 단속에서는 총 555명이 적발됐다. 이들 중 3급 이상 고위공직자는 36명(구속 10명), 4급 이하는 519명(구속 154명)이었다. 유형별로는 뇌물수수가 전체의 48.8%인 271명으로 가장 많았으며, 직권남용·직무유기 58명(10.5%), 허위 공문서 작성 등 30명(5.4%) 등의 순으로 나타났다. 한편 법무부는 설계 및 시공 일괄입찰 공사 비리, 체육특기자의 대학 부정입학 사건, 입학사정관 관련 브로커 수사, 이용자도 모르게 청구되는 휴대전화 요금 소액결제 사기 등 지난해 부패 수사에서 발견한 제도 개선 사항 12건을 관계 부처에 건의했다. 법무부 관계자는 “앞으로도 부패사범에 대한 강도 높은 수사를 벌여 비리를 처벌하고 관련 제도를 지속적으로 개선하도록 하겠다”고 말했다. 한재희 기자 jh@seoul.co.kr
  • ‘내란음모 소환서’ 문자 스미싱 조심

    ‘내란음모 소환서’ 문자 스미싱 조심

    이석기 통합진보당 의원 등에 대한 내란음모 혐의 수사가 진행 중인 가운데 이를 이용한 금융사기 문자 메시지가 나돌고 있어 주의가 요구된다. 17일 경찰청과 국가정보원에 따르면 최근 ‘[국정원]내란음모로 인한 소환서 발부되었습니다 내용확인 rort.tk/gid’라는 내용의 휴대전화 문자 메시지가 유포되고 있다. 메시지에 포함된 링크를 클릭하면 스마트폰 배경화면에 깔리면서 악성파일이 다운로드된다. 경찰은 이 메시지가 악성코드를 통해 금융·개인정보를 빼내거나 소액결제 인증번호를 받아내 돈을 가로채는 스미싱 사기일 가능성이 크다고 보고 있다. 경찰 관계자는 “문자메시지는 수신 여부가 확인되지 않아 잘 사용하지 않고 설령 이를 이용해 출석을 요구하더라도 담당 관서와 담당자 이름, 연락처를 표기할 뿐 링크를 걸진 않는다”며 “이 같은 문자는 금융사기”라고 주의를 당부했다. 국정원도 지난 14일 홈페이지에 공지사항을 띄워 “국정원 111 콜센터와 홈페이지를 통해 휴대전화 문자 메시지 관련 문의가 쇄도하고 있다”면서 “국정원에서는 이와 같은 메시지를 발송하지 않았다”고 밝혔다. 윤샘이나 기자 sam@seoul.co.kr
  • 청첩장·돌잔치 문자 사기 이어 ‘법원 스미싱’까지 등장

    청첩장·돌잔치 문자 사기 이어 ‘법원 스미싱’까지 등장

    돌잔치 문자 사기에 이어 ‘법원 스미싱’ 메시지까지 등장해 스마트폰 이용자들의 주의가 요구되고 있다. 지난 10일 오후 상당수의 스마트폰 이용자들에게 “[서울지방법원]민사소송으로 인한 소환서 발부되었습니다. 내용확인”이라는 메시지가 전송됐다. 메시지에 포함된 인터넷 주소를 누르면 ‘court.apk’라는 파일이 다운로드된다. 아직 구체적으로 확인되지 않았지만 개인정보를 빼내거나 이용자가 모르는 사이 소액결제가 이뤄지는 등의 피해가 있을 것으로 추정된다. 또 연락처에 등록된 사람들에게 같은 내용의 문자메시지를 보내는 악성코드가 숨겨져 있을 가능성도 있다. 이와 비슷한 형태로 “[알리미] 형사소송건으로 인한 법원출석서가 발부되었습니다. 내용확인”이라는 내용의 문자메시지도 최근 며칠새 널리 전송된 것으로 알려졌다. 이러한 메시지는 최근 사회적 문제가 되고 있는 스미싱의 또 다른 변종으로 보인다. 스미싱이란 문자메시지(SMS)와 피싱(phishing·금융사기)의 합성어로 문자메시지를 이용한 휴대전화 해킹 기법 및 이를 이용한 사기 범죄를 뜻한다. 이밖에도 최근 결혼 청첩장, 돌잔치 초대장 등을 가장한 스미싱 메시지들이 대량으로 전송돼 문제가 됐다. 스미싱 피해를 예방하려면 각 통신사 고객센터 및 홈페이지를 통해 소액 결제를 원천적으로 차단하거나 결제금액을 제한하는 것이 좋다. 그리고 가능하면 출처가 확인되지 않는 인터넷 링크는 클릭하지 않도록 해야 한다. 또 스마트폰용 백신을 설치해 검사 및 치료를 주기적으로 해줘야 한다. 온라인뉴스부 iseoul@seoul.co.kr
  • 영화표 준다더니 돈 빼가… 스마트폰 악성코드 기승

    올 상반기 PC와 모바일을 대상으로 한 악성코드가 예년에 비해 더 많아지고 악랄한 형태로 진화한 것으로 나타났다. 보안업체 안랩에 따르면 V3모바일에 추가된 모바일 악성코드는 올 상반기에만 총 67만여건으로, 지난해 1년간 접수된 악성코드 26만여건을 벌써 훌쩍 뛰어넘었다. 특히 상반기에 접수된 악성코드 유형 중에는 ‘트로이 목마’가 가장 많았다. 이는 사용자 모르게 사용자의 개인정보를 빼내거나 과금을 유발하는 형태로 전체 유형 중 절반 가까이나 됐다. 지난해까지는 애플리케이션(앱)이 실행되지 않은 상태에서도 광고를 강제로 노출하는 ‘유해 가능 프로그램’(PUP)이 가장 많았던 것과 비교하면 악성코드의 활용이 더욱 악의적인 형태로 변한 것이다. 안랩은 또 국내 스마트폰 사용자만을 노린 악성코드도 지속적으로 발견되고 있다고 전했다. 이런 악성코드는 국내에서 상용화된 스마트폰 관련 서비스를 분석하고 그 취약점을 노린 경우다. 개인정보를 바탕으로 외식·영화 쿠폰을 가장한 문자를 보내고 소액결제를 유도하는 등의 방식이 대부분이다. 올 상반기에는 15종의 악성코드가 국내 사용자를 대상으로 전파됐는데 이 중 12종은 새로 발견된 것들이다. 안랩 관계자는 “최근에는 인터넷 뱅킹 정보 탈취형 악성코드와 온라인 게임 계정 탈취형 악성코드가 결합해 금전적 이득을 극대화하는 양상을 보이고 있다”며 “정식 보안 업데이트와 보안 솔루션을 통해 지속적으로 주의를 기울여야 한다”고 조언했다. 강병철 기자 bckang@seoul.co.kr
위로