찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 스미싱
    2026-08-03
    검색기록 지우기
  • 캐릭터
    2026-08-03
    검색기록 지우기
  • 골든
    2026-08-03
    검색기록 지우기
  • 마감
    2026-08-03
    검색기록 지우기
  • 양재
    2026-08-03
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
362
  • [2016 우수기업 우수상품] 내 폰 안전지킴이 ‘바이러스 꼼짝마’

    [2016 우수기업 우수상품] 내 폰 안전지킴이 ‘바이러스 꼼짝마’

    ‘V3 모바일 시큐리티’는 강력한 악성코드 탐지 성능에 사생활 보호 등 사용자 편의 기능을 더한 안드로이드 스마트폰용 무료 보안 솔루션이다. 출시 후 대규모 마케팅 없이 현재까지 240만의 누적 다운로드를 기록했다. 국내 구글 플레이 스토어 사용자 평점 4.5점(5점 만점), 카테고리(도구) 인기 앱과 인기 급상승 랭크에 등록되는 등 사용자들로부터 좋은 반응을 얻고 있다. V3 모바일 시큐리티는 글로벌 독립 보안제품 성능 평가기관인 ‘AV-TEST(www.av-test.org)’의 모바일 백신 분야 테스트에 2013년 첫 회부터 매회 빠짐없이 참가해 23회 연속 인증을 획득했다. 특히 2014년 1월부터 최근 2016년 9월까지 진행한 총 17회 테스트 중 13회 테스트에서 악성코드 진단율(protection)부문 만점을 기록하는 등 꾸준히 글로벌 선두권을 유지하고 있다. 또한 최근 악성 의심 파일 정보를 안랩의 클라우드 서버에서 실시간 조회하는 ‘클라우드 진단기능’, 스미싱이나 악성 URL로 인한 감염을 예방하는 ‘URL·문자 메시지 검사 기능’을 추가하는 등 보안성을 강화했다. 애플리케이션의 스마트폰 CPU 사용률이 높으면 스마트폰 배터리 소모량과 스마트폰 구동 성능에 악영향을 줄 수 있다. V3 모바일 시큐리티는 지난해 ‘AV-TEST’에서 스마트폰 검사 시 2.38%의 CPU 사용률을 기록했다. 이는 업체 평균인 22.86%보다 훨씬 적은 수치라는 게 안랩 측의 설명이다. 2016년도 테스트에서도 27개 글로벌 보안제품의 평균치를 밑도는 CPU 사용률을 기록하는 등 업계 최저 수준의 스마트폰 자원(CPU) 사용률을 제공하고 있다. V3 모바일 시큐리티는 다양한 사생활 보호 기능과 편의 부가 기능을 제공한다. ▲사적인 사진을 숨기는 ‘갤러리숨김’ ▲특정 앱을 잠그는 ‘앱잠금’ ▲현재 내 스마트폰 앱이 어떤 정보·권한에 접근하는지 확인하는 ‘개인정보보호도우미’ ▲인터넷 접속 히스토리를 삭제하는 ‘개인정보 클리너’ ▲백그라운드에서 실행되는 앱을 정리해 메모리 점유를 줄여 사용 속도를 올려주는 ‘프로세스 및 메모리 최적화(부스터) 기능’ 등 스마트폰 사용자에게 필요한 다양한 안전·편의 기능을 제공한다. 김태곤 객원기자 kim@seoul.co.kr
  • 경찰 “소라넷 재오픈 예고는 사칭…재오픈 준비할 여건 아니다”

    경찰 “소라넷 재오픈 예고는 사칭…재오픈 준비할 여건 아니다”

    폐쇄 조치된 국내 최대 음란사이트 소라넷이 운영을 재개한다는 공지가 인터넷에 올라온 가운데 경찰은 이를 ‘사칭’으로 판단했다. 23일 국회 안전행정위원회 소속 진선미(더불어민주당) 의원이 경찰청에서 제출받은 자료에 따르면 경찰은 “소라넷 재오픈 예고는 사칭”이라며 “소라넷 운영과 관련한 국내 피의자를 검거했고, 국외 피의자 검거도 추진 중”이라고 밝혔다. 경찰은 소라넷 사칭 SNS 계정을 트위터 2개(soranet, soranet160606), 네이버 밴드 1개(폐쇄), 구글 블로그스팟 1개 등 모두 4개로 파악했다. 가입일과 트윗 수, 팔로워 등이 공식 계정과 달라 모두 사칭이라는 것이 경찰 판단이다. 경찰은 “국외에 체류하는 소라넷 운영진에 대해 국제형사경찰기구(인터폴) 적색수배를 내리는 등 검거를 추진하고 있어 이들이 재오픈을 준비할 여건이 아닐 것”이라고 진 의원실에 설명했다. 진 의원은 “사칭 계정으로 부당한 이익을 얻으려는 사람들이 있고, 스미싱이나 파밍 범죄 등에 악용될 수 있으니 주의해야 한다”고 말했다. 온라인뉴스부 iseoul@seoul.co.kr
  • 연휴에 최신영화 무료 다운로드 ‘악성코드 주의보’

     추석 연휴 동안 무료로 최신 영화 등을 다운로드 받으려다 해킹이나 악성 바이러스에 노출될 수 있어 주의해야 한다.  게임, 내비게이션, 각종 정보 검색 등으로 휴대전화와 PC 사용량이 늘면서 해커들이 네트워크에 침투할 기회가 많아지기 때문이다.  14일 보안업계에 따르면 연휴 기간 집에서 최신 영화와 드라마를 즐기려는 사람들이 늘면서 파일 공유 사이트를 통해 악성코드가 유포될 가능성이 커진다. 최근 개인 간 파일 공유 프로그램인 토렌트(Torrent)에서는 ‘부산행’을 위장한 악성 파일이 발견되기도 했다. 이 파일을 실행하면 1기가바이트(GB) 용량의 가짜 동영상 파일과 함께 악성 코드가 함께 다운로드된다.  선물 택배·상품권 안내·경품 당첨 등을 위장한 스미싱 문자도 주의해야 한다.  스미싱 문자는 ‘추석을 맞아 특별 저금리 대출이 가능하다’ ‘추석 물량 증가로 배송이 지연되고 있다’ 등의 메시지에 URL을 첨부해 자연스럽게 클릭을 유도한다. 클릭하면 자동으로 특정 금액이 결제되거나 개인 정보가 해커에게 넘어가게 된다.  악성 파일이나 스미싱 문자 피해를 예방하려면 출처가 불분명한 URL이나 파일은 가급적 실행하지 말아야 한다.  영화 파일이나 게임 등은 공식 사이트나 앱 마켓 등을 통해 내려받는 게 안전하다. 보안업계 관계자는 “공식 마켓에도 악성 앱이 등록돼 있을 수 있어 평판 정보를 반드시 확인하고, 과도한 권한을 요구하지는 않는지 앱 권한 등을 확인하는 것이 좋다”고 조언했다.  랜섬웨어(중요 파일을 암호화한 뒤 이를 푸는 대가로 금전을 요구하는 악성 코드) 예방에도 각별히 신경 써야 한다. 연휴 기간 접속이 많은 여행·쇼핑·택배 사이트 등을 통해 대규모로 유포될 가능성이 크기 때문이다.  웹사이트의 광고 서버에 숨어있는 랜섬웨어는 사이트에 접속만 해도 감염될 수 있다. 웹사이트 접속만으로 감염되는 사례를 막기 위해서는 공격자의 주요 타깃인 인터넷 익스플로러보다는 크롬이나 파이어폭스 등 다른 웹 브라우저를 사용하는 편이 안전하다.  익스플로러로 신뢰도가 낮은 웹사이트를 방문할 때는 최신 버전을 사용하고, 플래시 플레이어가 작동하지 않도록 설정을 바꿀 필요가 있다. 익스플로러의 ‘추가기능관리’ 메뉴에서 ‘쇼크웨이브 플래시 오브젝트(Shockwave Flash Object)’ 항목을 ‘사용 안 함’으로 전환하면 된다.  이밖에 공공장소에서는 제공자가 불분명하거나 보안이 적용되지 않은 와이파이(WiFi)는 가급적 사용하지 말고, 연휴 동안 장기간 사용하지 않는 PC는 전원을 꺼 네트워크에서 분리하는 것이 좋다.  김헌주 기자 dream@seoul.co.kr
  • 지난해 66억 털어간 손안의 도둑 스미싱 ‘백신앱’으로 잡아요

    지난해 66억 털어간 손안의 도둑 스미싱 ‘백신앱’으로 잡아요

    해킹과 악성앱 등을 통한 스마트폰 문자 메시지 사기인 ‘스미싱’ 피해가 갈수록 늘어나고 있다. 9일 감사원의 ‘국가 사이버안전 관리 실태’ 보고서에 따르면 지난해 스미싱 피해액은 66억원으로, 전년(34억원) 대비 94% 증가했다. 피해 건수로는 지난해 3만 6860건으로 1년 전보다 무려 7.5배나 급증했다. 전문가들은 이러한 스미싱 피해를 막기 위해서는 스마트폰에도 노트북이나 PC처럼 백신을 깔아야 한다고 조언한다. 한국인터넷진흥원과 이동통신 3사는 그동안 정보 유출지와 해커의 명령 서버(C&C) 등을 차단해 스미싱 피해를 예방해 왔지만 스마트폰에 설치된 악성앱을 삭제하지 않을 경우 추가적인 피해가 발생할 수 있다는 점이 문제로 지적돼 왔다. 최근 스마트폰에는 백신앱 등이 보급되고 있지만 보안 패턴을 업데이트하지 않아 악성앱이 그대로 남아 있다. 이럴 경우 추가적인 개인정보 유출과 스미싱 문자 발송 등으로 2차 피해를 볼 수 있다. 미래창조과학부와 한국인터넷진흥원은 대규모 사이버 침해 사고에 악용되는 ‘좀비 PC’를 치료하는 ‘감염 PC 사이버 치료체계’를 모바일 분야로 확대했다. 지난해 10월부터 이통사들과 연계해 ‘모바일 응급 사이버 치료체계’를 구축했다. 지난 7월까지 총 5만 6753건을 치료했다. 스미싱 1건의 피해액이 평균 18만원인 점을 감안하면 100억원 규모의 피해를 막은 셈이다. 한국인터넷진흥원 측은 “스마트폰에 별도의 앱을 설치하지 않고 기본으로 탑재된 이통사의 앱을 활용해 악성앱 정보를 이용자에게 알리고 치료하도록 안내하고 있다”고 말했다. 윤수경 기자 yoon@seoul.co.kr
  • 명절 배송 사기문자 속지 마세요

    명절 배송 사기문자 속지 마세요

    경찰청은 추석을 앞두고 배송문자를 가장한 스미싱, 보이스피싱 등의 사기가 기승을 부릴 것으로 보고 6일 국민들의 주의를 당부했다. ‘추석 선물 도착~ 전 상품 무료배송! 할인 쿠폰! http://go.**/x7*’, ‘추석 물량 증가로 배송이 지연되고 있습니다. 배송 일정 확인하세요’, ‘즐거운 한가위 가족과 함께 행복한 연휴 되세요. 명절 상품권 보내 드렸습니다.’ 이런 문자메시지를 받으면 함께 첨부된 인터넷주소에 함부로 접속하면 안 된다. 악성코드에 감염돼 자신도 모르게 20만~30만원 상당의 스마트폰 소액결제가 실행될 수 있다. ‘추석맞이 특별 저금리 대출’을 미끼로 한 보이스피싱도 대표적인 명절 사기 수법이다. 추석을 맞아 급한 돈을 대출해 주겠다고 제안한 뒤에 신용등급 조정비, 보증료, 공증료 등 명목으로 선입금을 요구한다. 이후 돈을 받으면 잠적해 버린다. 경찰 관계자는 “문자에 수상한 인터넷주소가 연결돼 있을 때는 먼저 ‘경찰청 사이버캅’ 애플리케이션을 설치하고 스미싱 여부를 확인해야 한다”며 “대출을 할 때 어떤 이유로든 먼저 돈을 요구하는 경우는 100% 사기”라고 밝혔다. 강신 기자 xin@seoul.co.kr
  • 소액결제 취소 빌미로 인증번호 요구…신종 휴대전화 금융사기 속지 마세요

    60대 여성 A씨는 지난달 ‘게임머니’로 25만원이 결제됐다는 문자를 받았다. 게임을 한 적이 없기 때문에 깜짝 놀라 발신번호로 전화를 걸어 취소를 요구했다. 상대방은 “착오가 있었다”며 잠시 후 발송되는 인증번호를 불러 달라고 했다. 이후 다섯 개의 인증번호를 알려 준 그는 취소된 줄로만 알았다. 그러나 한 달 뒤 도착한 통신요금 고지서에는 소액 결제로 25만원이 그대로 청구돼 있었다. 가입한 이동통신사에 자초지종을 설명했지만 “보상이 어렵다”는 답변만 돌아왔다. 25일 통신업계에 따르면 소액 결제 취소를 미끼로 인증번호를 요구하는 사기가 기승을 부리고 있다. 휴대전화에 악성코드를 감염시키거나(스미싱) 다른 계좌로 자금을 송금·이체하는 행위(보이스피싱) 없이 피해자를 속여 인증번호를 탈취하는 수법이다. 이 경우 보상 방안도 마땅치 않다. 보이스피싱 피해자는 통신사기피해환급법에 따라 해당 은행에 계좌 지급 정지를 신청하면 남은 돈을 돌려받을 수 있다. 스미싱도 피해자가 경찰서에 신고를 하고 사건사실확인원을 이통사에 제출하면 보상을 받는다. 하지만 피해자가 개인정보 또는 인증번호를 노출시켰다면 보상에서 제외된다. 본인에게 과실이 있어서다. 이통사 관계자는 “인증번호를 알려 주기 전에 이통사를 통해 결제 여부를 확인했다면 피해를 막을 수 있었다”면서 “소비자 부주의에 따른 피해는 구제가 어렵다”고 말했다. 김헌주 기자 dream@seoul.co.kr
  • “아이폰 사용 고객 스미싱 속지 마세요”

    애플 아이폰 사용자를 노린 사기 문자(스미싱) 범죄가 잇달아 주의가 요구된다. 스미싱 문자메시지는 “당신의 아이클라우드 계정이 오늘 만료 예정입니다. 삭제를 방지하려면 사이트에서 계정을 확인하세요”라는 내용이다. 문자에 포함된 인터넷 주소를 누르면 애플 홈페이지를 베낀 가짜 사이트가 열리고 아이디(ID)와 비밀번호를 누르면 개인정보가 빠져나간다. SK텔레콤은 국외에서 아이클라우드 스미싱 피해가 보고된 지난달 초부터 고객센터로 10여건의 피해 사례가 접수됐고 이 가운데 5건이 최근 일주일 사이에 몰렸다고 25일 밝혔다. 스미싱 범죄 조직은 유출된 계정 정보를 통해 여러 사람에게 미끼 문자를 뿌리고 메일과 사진, 주소록, 메모 등의 개인정보를 빼 가는 것으로 알려졌다. 문자는 통신사에 관계없이 아이클라우드에 가입한 아이폰 사용자에게 무차별로 유포됐다. SK텔레콤은 스미싱 피해가 확산하지 않도록 이날 아이폰 고객에게 주의를 당부하는 문자메시지를 발송했다. 또 사기 범죄 감지 시스템을 통해 아이클라우드 스미싱으로 추정되는 사이트로의 접속을 차단하고 있다. KT도 해당 인터넷 주소의 접속을 막고 실시간 감시를 강화했다. 통신사 관계자는 “의심스러운 문자에 포함된 인터넷 주소를 누르지 말고 고객센터에 신고해 달라”고 당부했다. 오달란 기자 dallan@seoul.co.kr
  • [기업 보안 정보]반복되는 기업 정보유출 사고…예방만이 살길이다

    정보가 곧 돈으로 이어지는 시대에 살고 있는 지금 크고 작은 정보유출 사고가 일어나 주의가 요망된다. 내부 사용자의 부주의로 인한 인적·자산 정보의 유출은 최근까지도 기승을 부리고 있는 스미싱이나 피싱 사고로 이어질 위험성이 크다. 그러나 보안업무 정책의 프로세스가 다원화됐음에도 통합적인 관리는 미비한 실정이다. 사이버 침해사고에 대한 모니터링 또한 효율적이게 운용되지 않고 있으며, 보안 교육이나 대응 조치 훈련은 형식적으로 운영되기 일쑤다. 정보 보안에 대한 미비점은 최근 정부가 조사한 통계에서도 잘 드러난다. 미래창조과학부가 지난 1월 발표한 ‘정보보호실태조사’에 따르면 정보 보호에 투자하는 기업은 전체의 18.6%로 전년대비 8.1% 늘었지만 IT 예산 중 정보보호에 대한 비중이 5% 이상인 기업은 1.4%로 전년보다 0.3%포인트 증가하는 데에 그쳤다. 세부적으로 살펴보면 정보보호 예산이 있다고 밝힌 곳 가운데 IT예산 대비 정보보호 예산의 비중이 1% 미만인 곳이 11.8%로 가장 많았으며 1~3% 미만(3.9%), 3~5%미만(1.5%)의 순으로 집계됐다. 정보보안전문업체 스크럼아이의 한 관계자는 “정보침해는 공격이 가해졌을 때 효과적으로 방어해야 피해를 최소화할 수 있다”며 “갈수록 침해기술과 보안공격의 수위가 높아지는 지금 체계적인 교육과 훈련만이 소중한 정보를 보호할 수 있다”고 설명했다. 스크럼아이의 경우 ‘스마트캐슬’이라는 정보보안 훈련 프로그램을 통해 실시간 모니터링·정보 침해 모의훈련·보안교육·보안수준 진단 등의 서비스를 제공하고 있는데 기업들이 이와 같은 ‘정보 보호 노력’을 해야 한다는 것이다. 때로는 칼보다 방패가 더 강하다. 보안 전문가들은 잇따른 정보유출 사고를 피하기 위해서 지속적인 공격에 현명하게 대처하는 방어능력을 길러야 한다고 권하고 있다. 온라인뉴스부 iseoul@seoul.co.kr
  • 흉악범죄·보이스피싱·가정 폭력에서 안전하려면

    흉악범죄·보이스피싱·가정 폭력에서 안전하려면

    왜 그들은 우리를 파괴하는가/이창무·박미랑 지음/메디치미디어/392쪽/1만 5000원 국내 내로라하는 범죄학자들이 범죄의 민낯을 파헤치기 위해 뭉쳤다. 한국 최고의 범죄·보안 전문가 이창무 중앙대 산업보안학과 교수와 사회적 약자에 대한 범죄 연구 권위자 박미랑 한남대 경찰학과 교수다. 저자들은 “범죄에 대한 두려움을 키우는 것은 범죄에 대한 우리의 무지”라며 “범죄에 대한 무지와 편견을 없애 범죄 피해를 사전에 차단할 계기를 만들고 싶어 집필했다”고 말했다. 살인, 성폭력, 강도 같은 흉악 범죄의 실상을 각종 범죄 통계와 연구 논문, 해외 유사 범죄 분석 등을 통해 제대로 짚었다. 소셜네트워크서비스(SNS)에서 기승을 부리는 사이버 범죄, 보이스피싱, 스미싱 등 시대 변화에 따라 새롭게 등장한 범죄도 데이터와 실제 사례를 통해 알기 쉽게 분석했다. 특히 부천 어린이 시체 유기 사건, 여중생 백골 방치 사건, 여대생 암매장 사건을 발화점으로 줄줄이 터져 나오는 아동학대, 가정 폭력, 데이트 폭력의 실체를 파고든 부분은 주목할 만하다. 이 교수는 “범죄의 실체를 알 때 비로소 범죄에 대한 두려움을 극복할 수 있고 범죄의 그늘에서 벗어날 수 있다”고 강조했다. 박 교수는 “살인, 성폭력, 절도, 사이버 범죄 등 모든 범죄는 범죄 동기와 범죄 기회가 충족되면 발생한다”며 “두 조건 중 하나라도 차단하면 범죄에서 안전할 수 있다”고 역설했다. 이 교수는 아시아 최초로 뉴욕시립대 형사사법학 석·박사 학위를 취득했다. 학계에 기여한 공로를 인정받아 케임브리지국제인명센터 등 세계 3대 인명사전에 모두 이름을 올리기도 했다. 박 교수는 국내 최초로 데이트 폭력 논문을 발표하며 한국에 없던 데이트 폭력 개념을 정립했다. 김승훈 기자 hunnam@seoul.co.kr
  • [북한 ‘사이버 도발’] “고위 공무원 스마트폰에 보안앱 설치 의무화해야”

    이번에 처음으로 밝혀진 북한의 스마트폰 해킹의 원리는 간단하지만, 정부가 어떤 대책을 세운다고 해도 이를 완벽히 막아내는 것은 어려운 것으로 알려졌다. 8일 정부 및 보안업체 관계자들에 따르면 북한의 스마트폰 해킹 방법은 ‘스미싱’이다. 국내에서도 매년 수만건의 피해가 발생하는 스미싱은 스마트폰으로 발송된 문자메시지 안에 포함된 인터넷주소(URL)를 클릭하면 스마트폰에 악성코드가 설치되고, 동시에 범인에게 소액결제 인증번호가 전송돼 범죄자가 사이버머니 등을 구입하는 수법의 스마트폰 기반의 신종 금융사기다. 북한은 스미싱 수법으로 금융사기가 아니라 피해 스마트폰에 악성코드를 심어 각종 정보를 빼 가는 것을 목적으로 했다. 보안업체의 한 관계자는 “스마트폰이나 PC에 내장된 백신이 대부분의 악성코드를 잡아 주지만, 해커들은 끊임없이 백신에 걸리지 않는 악성코드를 만들어 낸다”고 말했다. 또 “정부의 외교·안보 요직 인사의 전화번호를 빼내는 것 역시 단 한 명만 해킹에 성공하면 전화번호부를 빼내는 것은 간단하다”고 덧붙였다. 정부의 한 관계자도 “보안업체들이 백신을 지속적으로 업데이트하지만, 북한은 업데이트의 속도보다 빠르게 백신에 잡히지 않는 코드를 만들어 낸다”면서 “뿐만 아니라 스마트폰 운영체계(OS)의 취약점을 재빨리 파악해 악용하는 기술이 놀라운 수준”이라고 말했다. 또 “사이버테러방지법이 제정되면 효율적으로 해킹 정보를 공유하고 대응할 수 있다”고 덧붙였다. 보안업계에 따르면 현재까지 드러난 방식의 북한 해킹 시도에 당하지 않는 방법은 의심스러운 URL이나 알 수 없는 출처의 앱을 받지 않는 것이다. 개인의 보안의식이 중요하다는 뜻이다. 또 다른 정부 관계자는 “경제활성화법이 있다고 경제가 활성화되지 않는 것처럼, 사이버테러방지법이 있다고 해서 해킹 피해가 사라지는 것은 아니다”면서 “정부 요직자들의 개인 사용 스마트폰에 보안앱 설치를 의무화하는 것이 완벽하지는 않지만 일종의 ‘보험’은 될 수 있을 것”이라고 말했다. 장형우 기자 zangzak@seoul.co.kr
  • 北 사이버테러 위협 고조…한·중 경찰 공동대응 추진

    경찰청이 중국 공안부와 주요 기관 해킹 등 북한의 사이버테러에 공동 대응하는 내용의 양해각서(MOU) 체결을 추진한다. 남북 관계 경색 이후 북한의 사이버테러 위협이 고조되고 있는 데 따른 것이다. 경찰은 그동안 한국수력원자력 해킹 사건 등을 조사할 때 북한의 소행임을 확신하면서도 중국 측의 협조를 얻지 못해 결정적인 증거를 잡는 데 어려움을 겪어 왔다. 강신명 경찰청장은 23일 중국 베이징의 공안부를 방문, 멍훙웨이 부부장을 만나 양국 간 MOU 체결에 대해 협의한 것으로 확인됐다. 강 청장과 멍 부부장은 북한이 중국 내 인터넷 프로토콜(IP) 주소를 활용해 우리나라에 대한 사이버테러 등 도발을 하면 양국이 공동으로 수사팀을 구성하는 방안을 논의했다. 경찰청 사이버안전국과 중국 공안부 사이버안전보위국 간에 사이버수사 관련 핫라인을 구축하고, 사이버테러가 발생하면 신속하게 정보를 공유하는 내용에 대해서도 협의했다. 경찰청 관계자는 “최근 북한의 사이버테러 위협이 증대되면서 테러 예방 및 수사에서 중국과 실질적인 협조 관계를 맺는 것이 중요해졌다”며 “스미싱·피싱 등 한국인을 겨냥한 사이버범죄가 중국에서 대거 발생하고 있다는 점도 이번 MOU 체결의 주된 이유”라고 밝혔다. 이 관계자는 “두 나라가 긍정적으로 검토하기로 했기 때문에 연내에는 MOU가 체결될 것으로 보인다”고 말했다. 2014년 12월 한수원 해킹 당시 우리나라 검찰·경찰 등이 참여한 개인정보범죄합동수사단은 중국 공안부에 IP를 특정하기 위해 공조 수사를 요청했지만 1년이 넘은 지금까지도 답이 오지 않은 상태다. 경찰은 당시 북한의 해킹 조직이 랴오닝성 선양의 IP를 통해 접속했다는 사실은 밝혀냈지만, 구체적인 내용은 중국의 협조가 없어 확인하지 못했다. 이민영 기자 min@seoul.co.kr
  • ㈜이스톰, 피싱/파밍 예방 가능한 상호인증기술 ‘DualCheck’ 출시

    ㈜이스톰, 피싱/파밍 예방 가능한 상호인증기술 ‘DualCheck’ 출시

    보이스 피싱이 사회문제로 대두된 것은 최근의 일이 아니다. 금융감독원 통계에 따르면 2014년 기준 보이스 피싱, 스미싱, 파밍 등 통신서비스 관련 피해액은 1,222억원으로 2013년 대비 60% 이상 증가한 것으로 나타났으며, 실제로 보이스 피싱 피해액은 꾸준히 증가하는 추세다. 전문가들은 통신서비스 관련 금융사기가 쉽게 해결되지 못하는 이유로 현재 사용자 한쪽에서만 일방적으로 진행하는 인증방식의 한계를 지적했다. 특히 피싱 서비스로 인한 인해의 경우, 누군가에 의해 아이디와 패스워드 등 개인정보가 도용 당했는지 사용자가 알 수 없는 상태에서 이용중인 서비스에 대한 확인없이 보안카드, SMS, OTP, ARS, 지문정보 등의 인증정보를 제공하는 과정이 진행되기 때문이라는 것이다. 결국 피싱, 파밍 피해를 예방하기 위해서는 개인의 피해예방 노력을 강조하는 데서 한 발 나아가 본인인증방식을 개선하는 것이 최선의 방법이라는 것. 이런 가운데 ㈜이스톰에서 개발한 초간편인증서비스기술 ‘DualCheck’는 상호인증 개념을 적용한 인증방식으로 금융사 관계자들의 관심을 끌고 있다. DualCheck 서비스는 사용자와 금융 서비스가 서로 올바른 거래 주체인지 상호간 확인이 완료된 후 거래가 진행될 수 있도록 했다. 금융사에서만 본인인증을 요구하는 것이 아니라, 개인도 금융사를 인증하도록 해 스미싱, 파밍 등의 피해를 예방하는 효과를 톡톡히 누릴 수 있다. 사용법 또한 간단하다. DualCheck는 스마트폰 어플리케이션 형태의 인증기술로 iOS와 Android OS기기에서 모두 사용이 가능하다. 사용자가 인증을 위해 별도의 기기를 구입, 변경할 필요가 없어 더욱 편리하게 이용이 가능하다. 또한 기존 인증수단처럼 인증번호 값을 키보드로 입력할 필요 없이 단 한 번 확인 버튼만 누르면 사용자 인증을 완료할 수 있게 해 인증에 대한 사용자의 심리적, 비용적 부담을 최소화했다. ㈜이스톰 관계자는 “모바일 인증 앱은 복제 문제로 보안이 취약할 수 밖에 없다. 하지만 DualCheck는 앱을 구동하는 시점마다 사용자, 통신망, 앱, 커넥션, 앱의 위변조 등을 확인한 뒤 인증번호를 생성하기 때문에 해커가 사용자의 모든 환경을 동시에 해킹해야만 DualCheck에 대한 해킹시도가 가능하다. 사실상 담당 개발자 조차 해킹이 불가능한 구조”라며 “DualCheck가 피싱∙파밍 대책 마련에 고심하고 있는 금융권 및 간편결제 등 인증이 필요한 각종 서비스 관계자들에게 완벽한 해결책을 될 것으로 기대한다”라고 전했다. 한편, DualCheck는 지난 2년간 10여개의 특허(국내 등록 3개, 출원 7개, PCT 2개 출원 및 해외 중국특허 1개, 미국특허 1개 출원) 출연을 완료했으며, 현재도 지속적인 고도화 작업을 진행 중이다. DualCheck에 대한 자세한 내용 및 서비스 적용은DualCheck 공식 홈페이지 또는 전화로 문의하면 된다. 온라인뉴스부 iseoul@seoul.co.kr
  • 개성있는 나만의 셀프 모바일 청첩장 ‘달팽’

    개성있는 나만의 셀프 모바일 청첩장 ‘달팽’

    오랜 기간 정성을 들여 준비하는 인륜지대사 ‘결혼’, 결혼을 준비하는 과정에서 결정해야 하는 무수한 선택지는 대다수의 예비 신혼 부부들을 피곤하게 한다. 이에 예비 신혼 부부의 어려움을 덜어주고자 온라인 솔루션 업체 ㈜아이네임즈(대표 김태제)는 셀프 모바일 청첩장 서비스 달팽(http://dalpeng.com)을 제공하고 있다. 모바일 청첩장 달팽은 그간 아이네임즈 서비스 운영으로 축적된 노하우와 고객 니즈에 맞춘 발 빠른 업데이트로 무장해 편리하게 원하는 디자인의 청첩장을 만들 수 있다는 것이 가장 큰 장점이다. 달팽은 모든 기기에 자동으로 맞춰져 보여지는 반응형에 초대장 디자인을 스킨화하여 예식 정보 입력만으로 청첩장이 완성되고, 완성된 청첩장은 언제든지 수정하고 수정된 내용은 바로 적용돼 확인 할 수 있다. 또한 식 장소까지 손쉽게 길 안내가 가능한 내비게이션 앱과 연동되며, 문자나 카카오톡으로 청첩장 전송 시 청첩장에 있는 이미지와 초대글을 함께 전송해 스미싱 오해로부터 벗어날 수 있다. 편리한 사용법과 다양한 부가기능을 통해 달팽 모바일 청첩장은 국내 이용자들을 위한 서비스임에도 불구하고 중국, 일본 등 아시아는 물론 브라질, 스웨덴, 두바이, 미국 등 해외에서도 서비스 이용자가 증가하고 있어 고품격으로 제작되는 한국 모바일 청첩장 서비스 알리미 역할을 톡톡히 해내고 있다. 달팽 관계자는 “결혼식 시즌과 맞물려 달팽 청첩장을 이용해주시는 분들이 많아짐에 따라 최상의 서비스를 제공하겠다”며 “모바일 청첩장에 이어 돌잔치 초대장과 고희연, 개업식, 입학식, 졸업식 등 다양한 행사에 사용하는 행사 초대장에도 많은 관심 부탁 드린다”고 밝혔다. 온라인뉴스부 iseoul@seoul.co.kr
  • 스미싱으로 친구 돈 수천만원 뜯어낸 친구

    충북 음성경찰서는 4일 ‘스미싱’ 수법으로 친구를 속여 수천만원을 뜯어낸 A(27)씨를 사기혐의로 구속했다고 밝혔다. A씨와 피해자 B(27)씨는 대전의 한 대학에 함께 다니며 친하게 지내던 친구였다. 악연이 된 것은 두 사람이 모두 불법 스포츠토토에 손을 댄 게 화근이었다. 불법도박으로 수천만원을 잃은 A씨는 2014년 12월 휴대전화 발신번호 표시제한 방식으로 ‘김해경찰서 형사입니다. 불법 스포츠토토를 했으니 벌금 300만원을 납부해주시기 바랍니다’라는 문자메시지를 B씨에게 보냈다. 문자를 받은 B씨가 큰일이 났다며 걱정을 하자 A씨는 “내 돈을 보태서 벌금을 내주겠다”며 B씨로부터 돈을 받아 챙겼다. A씨는 또 “네가 단속돼 나까지 단속당했다. 내 벌금을 네가 내줘야 한다”며 다그쳐 B씨가 대출을 받도록 해 이 돈까지 챙겼다. A씨는 이런 수법으로 1년간 B씨에게 5500여만원을 받아 가로챈 것으로 경찰은 보고 있다. 대출금 상환 독촉에 시달리던 B씨가 부모에게 이 사실을 알리면서 A씨의 사기행각은 막을 내렸다. 경찰 관계자는 “A씨는 가로챈 돈을 대부분 도박으로 탕진했다”며 “B씨가 공황장애 등을 앓고 있어 당시 이성적 판단이 어려웠던 것 같다”고 말했다. 스미싱은 문자메시지(SMS)와 피싱(phishing)의 합성어로 문자메시지를 활용한 사기수법을 말한다. 음성 남인우 기자 niw7263@seoul.co.kr
  • 서울여대, 불합격자에도 “합격 축하” 메시지 발송…공식 사과

    서울여대, 불합격자에도 “합격 축하” 메시지 발송…공식 사과

    서울여자대학교가 2016학년도 신입생 정시모집 불합격자들에게까지 합격 축하 문자메시지를 보냈다가 이를 번복해 논란이 일었다. 8일 서울여대에 따르면 이 학교 입학처는 이날 오전 11시쯤 정시 지원자 전원에게 ‘합격을 축하드립니다. 하단의 링크를 클릭하시면 총장님의 축하 메시지를 확인하실 수 있습니다’라는 내용의 단체 문자메시지를 발송했다. 메시지에 첨부된 링크를 누르면 서울여대 전혜정 총장이 합격생들에게 입학을 축하하는 내용의 편지가 담겼다. 그러나 이 메시지는 학교가 전날 발표했던 정시모집 비실기전형 최종합격자 598명 뿐 아니라 비실기전형 최종 불합격 학생과 예비번호 학생, 실기전형을 앞둔 예체능 계열 학생 등 4400여명에게 모두 발송됐다. 서울여대 측은 곧바로 “조금 전 발송한 메시지는 발송 대행업체가 실수로 보낸 것”이라고 해명하고 사과하는 문자메시지를 다시 발송했다. 그러나 지원자들은 당황스러움을 감추지 못했고, SNS상에 불만을 토로했다. 일부 지원자들은 URL 링크가 첨부된 것을 두고 해당 문자메시지가 스미싱일 가능성도 제기하며 “조심하라”고 당부하기도 했다. 서울여대 관계자는 “일전에 정시모집 지원자들에게 학교에 지원해줘서 감사하다는 내용의 모바일 카드를 보냈는데 오늘 합격 축하 카드를 보내는 과정에서 대행업체가 지난번 명단을 그대로 사용한 듯 하다”고 해명했다. 서울여대는 입학처장 명의로 “모든 이유를 떠나, 수험생에게 문자가 잘못 발송되어 큰 혼란과 불편함을 드린 점에 대해 죄송한 마음”이라며 공식 사과문을 홈페이지에 게재했다. 온라인뉴스부 iseoul@seoul.co.kr
  • “2차 피해 방지” vs “바꾼다고 유출 안되나”

    헌법재판소가 23일 주민등록번호를 변경할 수 없도록 한 현행 주민등록법에 대해 헌법 불합치 결정을 내린 데 대해 전문가와 시민들은 대체로 긍정적인 반응을 보였다. 개인정보 유출로 인한 피해 방지와 정보의 자기결정권 보장 측면에서 권익이 신장될 것이라고 보는 의견이 많았다. 장여경 진보네트워크 활동가는 “기존 주민등록법은 헌법상 기본권인 개인정보 자기결정권에 대한 침해 소지가 크다”며 “주민등록번호가 노출될 경우 주소지나 직장, 휴대전화 번호 등 다른 개인정보도 모두 노출된다”고 말했다. 윤철한 경제정의실천연합 국책사업 감시팀장은 “개인정보가 기업 마케팅 등의 명목으로 돈으로 거래되거나 보이스피싱, 스미싱 등 범죄에 활용되고 있다”며 “주민등록번호 변경은 이러한 피해를 줄일 수 있는 하나의 대안”이라고 말했다. 강형구 금융소비자연맹 국장도 “주민등록번호 변경은 당장의 피해뿐 아니라 향후 범죄도 예방할 수 있는 효과가 있다”며 “정보 유출로 피해를 입은 사람에 한해서 번호 변경을 가능하게 해주는 것이 범죄로 인한 사회적 비용을 줄일 수 있는 방법”이라고 말했다. 하지만 주민등록번호를 바꿀 수 있게 돼도 이것이 개인정보 보호 역할은 하지 못할 것이라는 회의적인 반응도 있었다. 대학원생 박준용(27)씨는 “변경된 주민등록번호라고 해서 유출되지 않는다고 장담할 수 없다”며 “보안성을 높이는 것이 무엇보다도 우선”이라고 말했다. 직장인 이지은(30·여)씨도 “변경 절차가 엄청나게 까다롭지 않겠느냐”면서 “개인정보 유출로 작은 피해를 입는다 해도 굳이 번호를 바꾸지는 않을 것”이라고 말했다. 손쉬운 주민등록번호 변경이 범죄에 악용되거나 안보에 위협을 가할 것이라는 우려도 제기됐다. 직장인 노다영(27·여)씨는 “신분 세탁이나 대포폰, 대포통장 등 범죄에 악용될 수도 있다”며 “개인정보 유출로 피해를 본 사람에게만 발급하고 다른 개인정보를 새로운 주민등록번호에도 연계하는 등 대책이 필요하다”고 말했다. 소셜네트워크서비스(SNS) 등 온라인 커뮤니티에서도 주민등록번호 변경의 효과에 대해 회의적이라는 지적이 나왔다. 한 네티즌은 “계속해서 일어나는 개인정보 유출에 대한 근본적인 대책 없이는 혼란만 반복될 것”이라며 “주민등록번호에도 특수문자를 넣으라고 할 듯”이라고 게재했다. 홍인기 기자 ikik@seoul.co.kr 김희리 기자 hitit@seoul.co.kr 조용철 기자 cyc0305@seoul.co.kr
  • 명절 전후 2주… ‘상품권 할인’ 인터넷 사기 21% 급증

    명절 전후 2주… ‘상품권 할인’ 인터넷 사기 21% 급증

    기업 회계 담당자인 A씨는 지난 9일 추석 선물로 거래처에 보낼 상품권을 인터넷으로 구매하려다 77만원이 넘는 회사 돈을 사기당했다. A씨는 상품권 구매를 위해 네이버에서 ‘상품권’을 검색했고 티켓라인 사이트에서 할인된 가격으로 10만원권 주유상품권 8장을 구매했다. 그는 ‘오후 2시 이전에 결제를 하면 당일 배송된다’는 문구를 믿고 기다렸지만 상품권은 이틀이 지나도록 오지 않았다. 사이트에 안내된 번호로 전화를 걸었지만 아무도 받지 않자 혹시 사기가 아닐까 의심됐던 A씨는 지난 11일 티켓라인 사이트의 피해자가 자신만이 아니라는 걸 확인하고 경찰에 신고했다. 그러나 A씨에 따르면 사이트는 지난 15일까지 버젓이 열려 있었고 그사이 피해자는 계속 늘었다. 16일까지 인터넷 사기 피해 정보 공유 사이트인 ‘더치트’와 A씨가 개설한 티켓라인 사기 피해자 모임 카페에 올라온 피해 사례만 수십여건이다. 카페에는 2000만원을 결제했다는 회원도 있었다. A씨처럼 회사 선물용으로 상품권을 대량 구매했다 낭패를 본 기업 관계자가 많아 전체 피해액은 수억원에 달할 것으로 보인다. 매년 명절 연휴 전후엔 A씨와 같은 사기 피해자가 늘어난다. 지난해 추석 전후 2주간 경찰청 사이버 범죄 신고 시스템에 접수된 인터넷 사기 피해 건수는 하루 평균 6.3건으로 지난해 일평균보다 21.3% 높았다. 경찰청은 다음달 5일까지 20일간 인터넷 사기, 문자 결제 사기 등을 집중 단속한다고 16일 밝혔다. 경찰의 단속 대상은 상품권, 공연 티켓, 승차권 등을 싸게 팔겠다고 유혹한 뒤 돈을 가로채는 인터넷 사기와 택배 배송 조회, 추석 인사, 선물 확인 등을 사칭한 전자금융거래 사기(스미싱) 범죄다. 경찰은 특히 카드 결제나 결제대금 예치 서비스를 이용하지 않고 계좌 이체만 고집하는 판매자를 주의하라고 권고했다. 인터넷 거래를 할 땐 사이버 범죄 예방 정보 애플리케이션 ‘사이버캅’이나 서울시 전자상거래센터, 더치트 등에서 상대방 전화번호나 계좌번호를 확인해야 한다고 당부했다. 아울러 ‘추석 물량 증가로 배송이 지연되고 있습니다. 배송 일정 확인하세요’, ‘선물세트 주소지로 보냈습니다’, ‘명절 상품권 보내 드렸습니다’ 등 내용에 ‘http“//go9.**/x7*’과 같은 인터넷주소가 붙은 문자는 스미싱으로 의심해야 한다. 지인 이름으로 온 문자라도 인터넷주소가 붙어 있으면 클릭하지 않는 게 피해를 예방하는 방법이다. 김민석 기자 shiho@seoul.co.kr
  • 국정원 해킹 프로그램, “떡볶이 블로그 북한 간첩에게?” 무슨 뜻?

    국정원 해킹 프로그램, “떡볶이 블로그 북한 간첩에게?” 무슨 뜻?

    ‘국정원 해킹 프로그램’ 14일 국회 정보위원회에 출석한 이병호 국정원장이 이탈리아 보안업체로부터 감청프로그램을 구입한 사실을 인정함에 따라 해킹 대상에 대한 논란이 커지고 있다. 이에 대해 국회 정보위 소속 김광진 새정치민주연합 의원은 CBS라디오 ‘박재홍의 뉴스쇼’와의 인터뷰에서 “도청장치를 도입한 2012년은 원세훈 당시 국정원장이 댓글부대를 운영해 불법적으로 선거에 개입했던 시기”임을 명시하며 “대선기간에 과연 누구를 상대로 했고 얼마나 많은 사람에게 사용됐을 것이냐 하는 것을 확인하는 것이 밝혀야 될 진실”이라고 설파했다. 김의원은 이탈리아 보안업체와의 거래에 나섰던 5163부대는, 5.16군사쿠테타를 기리는 의미로 박정희 정권부터 국정원이 사용해온 이름이라고 밝히며 이와함께 7.4남북 공동성명을 위해 이후락 전 중정부장이 북한을 방문한 날인 5월2일을 기린 7452부대란 이름으로도 국정원이 활동한다고 밝혔다. 김의원은 국정원이 구입한 프로그램은 보이스피싱조직의 스미싱 수법으로 살포되는데 차이점은 불특정다수를 상대로 스팸메일을 보내는 방식이 아닌 특정 대상 1인에게만 보내진다고 설명하며 개인의 기호와 성향을 파악해 요리사이트나 마을축제등을 링크해 보내주는 방식의 ‘맞춤형 스미싱’이라고 설명했다. 북한공작원을 대상으로 했다는 국정원측의 해명에 대해 김의원은 “금천구의 벚꽃축제라든가 아니면 국내 떡볶이 블로그나 이런 것들이 과연 북한의 간첩이나 이런 사람들을 대상으로 한 것이겠는가. 그리고 대부분 카카오톡을 통해 URL을 보냈는데 그러면 과연 간첩들이 카카오톡을 사용해서 간첩행위를 하고 있었겠는가?”고 반박하며 “상식적인 면에서 봐도 자국민을 상대로 국내에서 벌어졌을 확률이 훨씬 높다고 생각한다”고 밝혔다. 김의원은 이와 함께 대선전후 야당인사들이나 상대 대선후보 캠프를 겨냥한 공작이란 의심을 상정하며 “당시의 국정원, 대선개입을 하고 댓글부대를 운영했던 원세훈 체제의 국정원이 생각할 수 있는 가장 상식적인 방법일 것이라고 생각한다”고 덧붙였다. 김의원은 영장이나 대통령 서면명령 없는 도감청은 불법이라고 전제한후 국정원이 프로그램구매과정에서 이메일을 통해 주고받은 내용을 보면 국정원이 불법행위임을 인지하고도 진행한 일로 보여진다고 밝혔다. 국정원 해킹 프로그램, 국정원 해킹 프로그램, 국정원 해킹 프로그램, 국정원 해킹 프로그램, 국정원 해킹 프로그램, 국정원 해킹 프로그램 사진 = 서울신문DB (국정원 해킹 프로그램) 뉴스팀 seoulen@seoul.co.kr
  • 국정원 해킹 프로그램, 김광진 의원 의견은..

    국정원 해킹 프로그램, 김광진 의원 의견은..

    ‘국정원 해킹 프로그램’ 14일 국회 정보위원회에 출석한 이병호 국정원장이 이탈리아 보안업체로부터 감청프로그램을 구입한 사실을 인정함에 따라 해킹 대상에 대한 논란이 커지고 있다. 이에 대해 국회 정보위 소속 김광진 새정치민주연합 의원은 CBS라디오 ‘박재홍의 뉴스쇼’와의 인터뷰에서 “도청장치를 도입한 2012년은 원세훈 당시 국정원장이 댓글부대를 운영해 불법적으로 선거에 개입했던 시기”임을 명시하며 “대선기간에 과연 누구를 상대로 했고 얼마나 많은 사람에게 사용됐을 것이냐 하는 것을 확인하는 것이 밝혀야 될 진실”이라고 설파했다. 김의원은 이탈리아 보안업체와의 거래에 나섰던 5163부대는, 5.16군사쿠테타를 기리는 의미로 박정희 정권부터 국정원이 사용해온 이름이라고 밝히며 이와함께 7.4남북 공동성명을 위해 이후락 전 중정부장이 북한을 방문한 날인 5월2일을 기린 7452부대란 이름으로도 국정원이 활동한다고 밝혔다. 김의원은 국정원이 구입한 프로그램은 보이스피싱조직의 스미싱 수법으로 살포되는데 차이점은 불특정다수를 상대로 스팸메일을 보내는 방식이 아닌 특정 대상 1인에게만 보내진다고 설명하며 개인의 기호와 성향을 파악해 요리사이트나 마을축제등을 링크해 보내주는 방식의 ‘맞춤형 스미싱’이라고 설명했다. 북한공작원을 대상으로 했다는 국정원측의 해명에 대해 김의원은 “금천구의 벚꽃축제라든가 아니면 국내 떡볶이 블로그나 이런 것들이 과연 북한의 간첩이나 이런 사람들을 대상으로 한 것이겠는가. 그리고 대부분 카카오톡을 통해 URL을 보냈는데 그러면 과연 간첩들이 카카오톡을 사용해서 간첩행위를 하고 있었겠는가?”고 반박하며 “상식적인 면에서 봐도 자국민을 상대로 국내에서 벌어졌을 확률이 훨씬 높다고 생각한다”고 밝혔다. 뉴스팀 seoulen@seoul.co.kr
  • 하다하다… 메르스 지원금 피싱·스미싱

    하다하다… 메르스 지원금 피싱·스미싱

    경찰이 최근 메르스(중동호흡기증후군)에 대한 국민적 불안과 관심이 높아진 틈을 타 이를 악용한 보이스피싱(전화금융사기) 등 사기가 발생하고 있다며 주의를 당부했다. 경찰청은 14일 공식 블로그인 ‘폴인러브’ 등을 통해 “메르스 환자 등에 대한 지원금을 입금하겠다는 핑계로 개인정보, 금융거래정보 등을 입력하게 하고 인터넷뱅킹에서 이것을 이용해 돈을 가로채는 보이스피싱, 스미싱 사례가 메르스 핫라인(전화번호 109)을 통해 접수되고 있다”고 밝혔다. 경찰이 밝힌 주요 수법은 의료기관이나 공공기관을 사칭해 계좌번호나 개인정보를 요구하는 전화, 홈페이지 주소를 불러 주면서 접속하게 하는 전화, 출처를 알 수 없는 인터넷주소(URL)를 포함한 문자메시지 등이다. 그러나 보건복지부는 메르스 환자일 경우 처음부터 비급여 항목과 건강보험 본인부담금 등 치료비를 전액 국고로 지원한다. 긴급 생계비는 확진자 및 격리 대상자에 대해 보건복지콜센터(전화번호 129)에서 신청을 받을 뿐 개별 안내는 하지 않는다. 따로 개인정보나 금융거래정보를 요구할 일이 없다는 얘기다. 경찰은 “이런 전화나 문자메시지는 100% 사기”라며 “이런 전화를 받으면 반드시 복지부 메르스 콜센터나 112로 신고해 달라”고 밝혔다. 김민석 기자 shiho@seoul.co.kr
위로