찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 스미싱
    2026-08-03
    검색기록 지우기
  • 캐시백
    2026-08-03
    검색기록 지우기
  • 판결
    2026-08-03
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
362
  • 하다 하다 이제 경찰도 노린다…현직 경찰 대상 정체불명 문자 무더기 발송

    하다 하다 이제 경찰도 노린다…현직 경찰 대상 정체불명 문자 무더기 발송

    현직 경찰관들을 상대로 정체불명의 괴문자가 무더기로 발송되면서 경찰이 사실 확인에 나섰다. 16일 경찰에 따르면 전날 오후 서울경찰청과 경기남부경찰청 소속 일부 직원들에게 “때로는 조직의 논리가 아닌 자신의 사명을 따라야 한다”는 내용이 담긴 문자가 동시다발적으로 발송됐다. 이 내용과 함께 인터넷 주소인 URL 링크가 첨부됐다. 해당 링크에 접속하면 특정 텔레그램 대화방으로 접속되는 것으로 파악됐다. 경찰을 노린 문자가 광범위하게 퍼지자 경찰들의 연락처가 유출됐을 가능성도 제기된다. 문자를 받은 경찰들은 직장인 전용 온라인 커뮤니티 ‘블라인드’에 “서울(경찰청)인데 사무실 직원들 절반 정도 받음” 등의 댓글이 달렸다. 또 스미싱 사태에 대해 “하다 하다 경찰까지 노리네”, “경찰관 전화번호 DB(데이터베이스)화된 게 유출됐네” 등의 반응이 잇따랐다. 경찰청 사이버테러대응과는 문자 발송 경위에 대해 “사실관계를 확인 중”이라고 밝혔다. 앞서 지난 5~6월에도 대통령 선거 직전 전국 사이버 수사 담당 경찰관 상대로 스미싱 문자가 발송돼 경찰청이 내사(입건 전 조사)에 나선 바 있다.
  • 순천농협 봉화지점, 왕조1동 주민총회서 ‘금융사기 예방 캠페인’ 전개

    순천농협 봉화지점, 왕조1동 주민총회서 ‘금융사기 예방 캠페인’ 전개

    순천농협 봉화지점이 최근 조례동 호수공원 일대에서 열린 왕조1동 주민총회에서 시민들을 대상으로 보이스피싱 피해예방 및 대포통장 근절 캠페인을 펼쳐 눈길을 끌었다. 최근 ‘민생회복 소비쿠폰 신청’을 빙자한 안내문자 발송 방식의 보이스피싱이 확산되면서 누구나 피해자가 될 수 있는 상황이다. 특히 최신 금융정보에 취약한 계층은 인터넷 주소를 무심코 눌러 피해를 입을 가능성이 높아 각별한 주의가 요구되고 있다. 최남휴 순천농협 조합장은 “추석 명절을 앞두고 민생회복 소비쿠폰 신청 관련 스미싱 피해가 발생하지 않도록 적극적인 홍보 활동이 필요하다”며 “앞으로도 농촌 어르신들과 어려운 서민들이 금융사기 피해를 당하지 않도록 예방활동에 앞장서는 순천농협이 되겠다”고 밝혔다. 한편 순천농협은 전남과 중소도시 지역농협 최초로 상호금융예수금 2조 7000억을 달성해 화제가 되고 있다. 지역 밀착형 영업활동과 고객 신뢰를 바탕으로 신용사업 부문에서 새로운 성과를 기록했다는 평가를 받고 있다.
  • KT는 왜 이러나…‘199명 피해’ 소액결제 통신망 사기, 해외 사례 비교해 보니 [핫이슈]

    KT는 왜 이러나…‘199명 피해’ 소액결제 통신망 사기, 해외 사례 비교해 보니 [핫이슈]

    KT 무단 소액결제 사태의 피해자가 약 200명으로 늘어난 가운데, 반복되는 통신사의 보안 불감증에 대한 비판이 커지면서 해외 사례에도 관심이 쏠리고 있다. 15일 이동통신 업계에 따르면 KT 사태와 유사하게 통신망 허점을 노린 결제 사고는 미국·일본 등 선진국에서도 종종 발생했다. 2022년 미국에서는 암호화폐 거래서 FTX 해킹 사태가 발생했다. 미국 유력 이동통신사인 AT&T의 본인인증 시스템 취약점을 노린 범죄였다. 미 법무부는 지난해 2월 FTX를 해킹해 4억 1500만 달러(한화 약 5146억 원) 상당의 가상화폐를 빼돌린 해커 일당 3명을 기소했다. 2019년에는 AT&T와 버라이즌 직원과 협력업체 관계자가 뇌물을 받고 심 스와핑(SIM Swapping) 범죄에 가담했다가 기소되기도 했다. 심 스와핑은 해커가 타인의 전화번호와 개인정보(이름, 생년월일 등)를 이용해 이동통신사에 피해자를 사칭, 기존 사용자의 유심(USIM) 정보를 복제하거나 재발급받는 방식의 범죄다. 복제한 심 카드를 휴대전화에 넣으면 피해자가 원래 받던 문자, 전화 인증 등을 해커가 모두 탈취할 수 있다. 미국은 유사 사건 방비를 위해 SIM 교체나 번호 이동 문서 처리 전 신원확인 절차를 의무화했다. 또 심 스와핑과 같은 시도가 발생할 경우 처리 전에 고객에게 반드시 통지하도록 했다. 일본에서는 2020년 당시 점유율 1위 통신사인 NTT도코모가 운영하는 전자결제 서비스 ‘도코모 계좌’에서 대규모 부정인출 사건이 발생했다. 공격자는 도용한 개인정보를 사용해 ‘도코모 계좌’를 만든 뒤 다른 사람의 예금을 무단으로 인출했다. 일본은 피해 발생 직후 신규 등록을 일괄 중단하고 피해 방지 대책에 나섰다. 또 결제 계좌 개설 과정에서 2단계 인증을 도입해 본인 확인 체계도 강화했다. 유럽에서는 소액결제 사기 및 과다 청구 사례를 미리 방지하기 위해 소액결제 상한선을 제한했다. 유럽연합(EU)은 2018년부터 이동통신 요금에 합산돼 청구되는 디지털 소액결제의 상한선을 건당 50유로(약 8만 1500원), 월 300유로(약 49만 원)로 제한하고 있다. 허술한 ARS 인증 고수, 결제대행사에 책임 돌리는 한국 통신업계국내에서는 지난달 27일 새벽 경기 광명·서울 금천 등 일부 KT 고객들의 휴대전화에서 본인도 모르게 소액결제가 진행된 것이 처음 확인된 뒤 유사한 피해 신고가 잇따라 접수됐다. 이번 사태는 범인이 불법 초소형 기지국(불법 기지국)을 통해 KT망에 접속, 개인 IMSI((가입자식별번호)등을 유출한 뒤 모바일 상품권 등으로 무단 소액결제를 일으키면서 발생했다. IMSI 유출로 인해 피해자 본인 인증 없이 결제가 이루어졌고, KT 알뜰폰 이용자까지 영향을 받은 것으로 파악된다. 지난 12일까지 경찰에 신고된 무단 소액결제 피해자는 총 199명, 피해액은 1억 2600만원으로 늘어났다. KT 자체 집계는 278건, 피해 규모는 1억 7000만원으로 더 많으며 피해자가 인지하지 못한 추가 사례도 확인하고 있다. 소액 결제의 허점이 그대로 드러난 해킹 사례는 이번이 처음이 아니지만 KT가 그동안 안일한 태도로 문제를 대한 탓에 피해가 눈덩이처럼 불어났다는 지적이 나온다. KT는 지난 10일 국회 과학기술정보방송통신위원회 소속 황정아 의원(더불어민주당)이 사건이 가장 빈번히 일어났을 것으로 추정되는 지난달 27일부터 열흘간의 소액결제 이용자 수, 이용 금액 등을 요구하자 “월별 관리 중으로 정확한 현황을 추출하지 못한다”고 답변했다. 이에 황 의원은 “로그기록과 요금이 모두 시스템상 남아있음에도 전체 소액결제 거래 현황은 파악할 수 없다는 KT의 의문스러운 태도가 결국 해킹 피해 규모를 축소하기 위한 것 아니냐”고 지적했다. 현행법상 기업이 먼저 신고하기 전까지는 현장 조사 불가일각에서는 KT 등 국내 통신 업계가 이미 문제가 입증된 소액 결제의 취약점을 개선하기보다는 허술한 ARS 인증을 고수하고, 소비자 분쟁이 발생하면 앱스토어 운영자나 결제대행사(PG)에 책임을 돌리고 있다는 비난을 내놓는다. 특히 KT 무단 결제 사고의 경우 경찰이 KT에 미리 집단피해 사실을 알렸음에도 “해킹 정황이 없다”고 자체 판단하고 침해 신고를 뒤늦게 한 사실이 알려져 논란이 됐다. 현행법에 따르면 해킹 등 사이버 침해 사고를 당한 기업이 스스로 정부에 신고하기 전까지는 직권 현장 조사가 불가능하다. 당국이 나서서 선제 조처를 취하는 데 한계가 있다는 의미다. 배경훈 과학기술정보통신부 장관은 12일 기자간담회에서 KT 무단 결제 사고 대응과 관련한 질의에 “원인 분석도 중요하지만, 신고 이후에나 조사를 진행할 수 있는 체계를 바꿔야 한다”며 “국화와도 논의 중이며, 정부와 국회 차원에서 할 수 있는 최대한의 고민을 하고 있다”고 밝혔다. 이어 “개인정보도 많고, 워낙 통신 활용도가 높다 보니 통신사를 대상으로 사고가 자주 일어나는 것으로 본다”며 “단말기 제조사 관점에서도 해킹이 근본적으로 일어나지 않도록 관련 앱을 설치하거나, 통신사들도 스미싱 사고 발생이 없도록 차단하는 등 국가 차원에서 종합 보안 대책이 필요하다고 본다”고 덧붙였다.
  • 4인 가구 건보료 51만원 이하면 소비쿠폰 10만원 받아요

    4인 가구 건보료 51만원 이하면 소비쿠폰 10만원 받아요

    국민 90%에게 22일부터 1인당 10만원의 2차 민생회복 소비쿠폰이 지급된다. 네이버·카카오·토스·국민은행·신한은행 등 16개 앱과 ‘국민비서(www.ips.go.kr)’ 누리집에서 ‘민생회복 소비쿠폰 안내’ 서비스를 신청하면 15일부터 대상 여부를 확인할 수 있다. 궁금증을 문답으로 정리했다. Q.누가 받을 수 있나. A.소득 하위 90%여야 한다. 지난 6월 본인부담 건강보험료가 외벌이 직장 가입자 기준 1인 가구 22만원·2인 가구 33만원·3인 가구 42만원·4인 가구 51만원 이하면 받을 수 있다. 세전 연봉 기준으론 1인 가구 약 7500만원, 2인 약 1억 1200만원, 3인 1억 4200만원, 4인 1억 7300만원 이하다. 맞벌이 가구는 가구원 수를 1명 더한 기준이 적용된다. 예를 들어 맞벌이 부부와 자녀 1명의 3인 가구는 4인 가구(51만원) 기준이 적용된다. 건보료 기준을 충족해도 지난해 재산세 과세표준 합계가 12억원(공시가격 약 26억 7000만원 상당 부동산)을 넘거나 금융소득이 2000만원을 초과하면 대상에서 제외된다. Q.주소지가 달라도 한 가구인가. A.배우자와 자녀는 주소지가 달라도 건강보험 피부양자로 묶이면 같은 가구다. 부모는 세대가 따로면 피부양자여도 다른 가구로 본다. 맞벌이 부부는 원칙적으로 별도 가구로 보지만, 부부 건보료 합산 기준이 소비쿠폰을 받기에 유리하면 같은 가구로 인정한다. Q.신청·사용 기간은. A.신청은 22일 오전 9시부터 다음 달 31일 오후 6시까지 가능하다. 사용기한은 11월 30일까지며, 기한 내 쓰지 않은 잔액은 소멸한다. Q.어디서 쓸 수 있나. A.연 매출 30억원 초과 대형 매장은 제외되지만, 지역 지역생활협동조합은 예외다. 군인은 복무지 인근에서도 사용할 수 있다. Q.신청 링크를 보내주나. A.아니다. 링크가 포함된 문자는 100% 스미싱 범죄이니 클릭하지 말아야 한다.
  • 배경훈 과기장관 “통신사 해킹 대책 찾겠다…TF 꾸릴 것”

    배경훈 과기장관 “통신사 해킹 대책 찾겠다…TF 꾸릴 것”

    배경훈 과학기술정보통신부 장관이 KT 무단 소액결제와 SKT 개인정보 유출 등 잇따르는 통신사 해킹 사태에 대해 “기존보다 반걸음, 한걸음 빠른 대응책을 고민해 해결책을 찾아나가겠다”고 밝혔다. 배 장관은 지난 12일 서울 광화문에서 열린 ‘취임 50일 기자 간담회’에서 반복되는 통신사 사이버 침해 사고에 높아지는 국민 불편·우려에 대한 입장을 묻는 말에 이렇게 답했다. 그는 최근의 KT 사이버 침해 사건에 대해 “(사건 발생 시기로 알려진) 8월 22일 이전부터 문제가 됐던 것들이 지금 터지는 것 아닌가 해서 종합적인 연관 관계를 분석 중”이라고 밝혔다. LG AI연구원장 출신으로 인공지능(AI) 전문가인 배 장관은 “AI에 관심을 가지는 것 이상으로 정보 보호 체계에 대한 관심을 많이 갖고 있으며, AI 대전환 시대에 앞서서 우리가 반드시 해결해야 하는 문제가 해킹 이슈라고 본다”고 강조했다. 그러면서 “AI를 악용한 해킹 기술이 발전하는 상황에서 근본적인 대책을 세워야 하는데 거기에 대한 준비가 되어 있는가에 대한 고민이 매우 많다”고 했다. 이어 “정보 보호 대전환 체계를 만드는 것이 매우 중요하며 류제명 2차관을 단장으로 정보 보호 대응 태스크포스(TF) 팀을 꾸려 할 수 있는 최대한의 대응을 해보고자 한다”고 덧붙였다. 사이버 침해를 당한 기업이 당국에 신고하지 않으면 당국 개입이 어려운 현행 제도 개선 필요성도 언급했다. 정보통신망법은 정보통신 서비스 제공자가 침해 사고를 인지하면 24시간 이내에 과학기술정보통신부 장관이나 한국인터넷진흥원(KISA)에 신고하고 위반 시 3000만원 이하의 과태료를 내도록 규정하고 있다. 하지만 당국의 내부 정보 접근 등을 우려한 기업들이 침해당하고도 ‘쉬쉬’하면서 사이버 보안 역량이 약화하는 상황이 지적돼왔다. 배 장관은 “신고 이후에 당국이 조사할 수 있는 지금 체계를 바꾸기 위해서 국회와 소통 중”이라며 “통신사들도 정부를 믿고 문제가 생겼을 때 바로 신고하거나 상의할 수 있어야 할 것”이라고 말했다. 아울러 휴대전화 출시 단계에서 해킹 예방 애플리케이션 설치, 통신망 차원의 스미싱 차단, 국가적 차원의 화이트해커 육성 등 별도 대책 마련도 언급했다.
  • “‘이것’ 있으면 100% 사기”…정부, 2차 소비쿠폰 앞두고 ‘스미싱 주의보’

    “‘이것’ 있으면 100% 사기”…정부, 2차 소비쿠폰 앞두고 ‘스미싱 주의보’

    2차 민생회복 소비쿠폰 신청·지급을 앞두고 정부가 스미싱 범죄에 대한 주의를 당부했다. 14일 행정안전부는 정부나 카드사, 은행 등을 사칭해 지급 대상·금액을 안내하거나 카드 승인·신청을 해준다며 개인 정보와 금융 정보를 탈취하는 스미싱 공격이 예상된다고 밝혔다. 스미싱은 문자메시지(SMS)와 피싱(Phishing)의 합성어로 ‘인터넷주소 바로가기(URL)’가 포함된 문자를 전송한 뒤 이용자가 해당 URL을 누르면 악성 앱이 설치되도록 하는 범죄 수법이다. 이 같은 스미싱 피해를 예방하기 위해 정부·카드사·지역화폐사는 2차 민생회복 소비쿠폰과 관련해 URL이 포함된 문자와 소셜미디어(SNS) 안내 문자를 일정 발송하지 않을 예정이라고 밝혔다. 유사한 기능을 하는 배너 링크나 푸시 기능도 제공하지 않을 방침이다. 1차 민생회복 소비쿠폰과 관련해 현재까지 관계기관이 탐지·대응한 스미싱 사례는 총 430건으로 실제 피해로 이어진 경우는 없었다. 스미싱 유형 분석 결과, 대부분 불법 도박사이트 광고 및 접속유도였으며 개인정보 탈취형 악성 앱도 있었다. 정부는 개인정보 탈취형 스미싱 악성 앱의 경우 주변인들에게 스미싱 문자를 재유포하는 기능도 탑재돼 특히 주의해야 한다고 당부했다. 만약 스미싱 의심 문자를 받았거나 문자 내 URL을 눌러 악성 앱 감염이 의심된다면 한국인터넷진흥원 118 상담센터로 신고하면 된다. 정부는 2차 민생회복 소비쿠폰 신청·지급 전 ‘스미싱 피해 예방 문자’를 발송하고, 온라인 신청페이지에 스미싱 주의 안내 문구를 포함할 예정이다. 또 금융감독원, 경찰청, 한국인터넷진흥원 등을 통해 스미싱 공격에 대한 모니터링을 강화하고, 피해 신고 시 즉시 수사에 착수하는 등 대응체계를 운영할 계획이다. 2차 민생회복 소비쿠폰은 오는 22일부터 10월 31까지 신청 가능하다. 자산·소득 상위 10%를 제외한 전 국민의 90%를 대상으로 1인당 10만원씩 지급하며 사용 기한은 오는 11월 30일까지다.
  • 이천시, ‘스미싱 피해 막아 신뢰도↑’···‘문자 안심마크’ 서비스 개시

    이천시, ‘스미싱 피해 막아 신뢰도↑’···‘문자 안심마크’ 서비스 개시

    경기 이천시는 시민과의 신뢰 있는 소통 강화를 위해 문자 발송 시스템에 ‘안심마크’를 적용한 RCS(Rich Communication Services) 기반 서비스를 도입해 운영을 시작했다고 9일 밝혔다. 발신 번호만 표시된 기존 문자 발송 방식은 수신자가 문자의 출처를 확인하기 어려워, 공공기관의 문자조차 사기 메시지로 오해받는 사례가 잦았다. 이에 따라 이천시는 대표번호(031-644-2000)를 기반으로 한 RCS 문자 발송 시스템을 도입하고, 문자를 받는 시민이 ‘이천시청’ 기관명과 한국인터넷진흥원(KISA)에서 검증한 ‘안심마크’를 직접 확인할 수 있도록 개선했다. 안심마크는 위·변조나 사칭이 불가능해 스미싱 문자와 구별된다. 또한 RCS 기반 문자 시스템은 단순한 텍스트 전달을 넘어 사이트 바로가기, 전화 걸기 등 다양한 기능을 지원한다. 시민은 문자 수신과 동시에 교육 신청, 안내문 다운로드, 문의 전화 연결 등 필요한 정보를 안전하게 이용할 수 있다. 김경희 이천시장은 “사칭 문자로 인한 시민들의 불안이 커지고 있어, 문자 발신의 신뢰성을 높이는 것이 시급했다”라며 “안심마크를 적용한 RCS 시스템 도입으로 시민이 안심하고 문자를 열람할 수 있게 된 것이 가장 큰 성과”라고 말했다. 이어 “앞으로도 디지털 기반의 스마트 행정서비스를 확대해 시민 안전과 행정 효율을 동시에 높이겠다”라고 밝혔다.
  • “소비쿠폰 2차 지급” 문자 눌렀다가…순식간에 통장 털린다

    “소비쿠폰 2차 지급” 문자 눌렀다가…순식간에 통장 털린다

    오는 22일부터 시작되는 정부의 민생회복 소비쿠폰 2차 지급을 앞두고 정부 기관으로 위장한 스미싱(미끼 문자)이 잇따라 당국이 주의를 당부했다. 지난 4일 방송통신위원회는 소비쿠폰 지급을 악용해 불법 도박 사이트 등에 접속하도록 유도하는 불법 스팸 전화·메시지 피해 주의보를 발령했다. 최근 신고 사례로는 ‘민생회복 쿠폰 도착 안내’, ‘지금 받으러 가기’ 등 허위 안내와 함께 악성 사이트로 이어지는 인터넷주소(URL)가 담긴 문자 메시지가 있었다. 이러한 URL은 대체로 정부 기관 등을 사칭한 위장 사이트로 이어진다. 이때 사용자의 개인정보와 금융정보 탈취를 위한 프로그램과 애플리케이션(앱)이 자동 설치돼 무단 송금 및 휴대전화 원격제어 등 피해가 발생할 수 있다. 피해 예방을 위해서는 출처가 불분명한 메시지에 포함된 URL은 누르지 않고 전화는 그대로 거절하는 것이 좋다. 방통위는 소비쿠폰 2차 지급을 악용한 스미싱에 대응하기 위해 이동통신 3사(SKT·KT·LG U+), 카카오와 협력하고 이용자에게 주의 안내 문자를 발송할 계획이다. 또한 단말기 제조사 등에 지능형 스팸 필터링 강화도 요청했다. 만약 출처가 불분명한 URL이 담긴 메시지를 받았다면 한국인터넷진흥원(KISA)이 운영하는 ‘보호나라’ 서비스를 이용하면 된다. 카카오톡에 접속해 ‘보호나라’ 채널을 실행한 뒤, 해당 문자를 복사-붙여넣기 하면 스미싱 여부를 확인할 수 있다. 불법 스팸을 받았다면 해당 문자 메시지와 전자메일(e-mail) 등을 간편 신고 앱이나 휴대전화 간편 신고 등을 통해 KISA에 신고할 수 있다. 신고된 정보는 불법 여부 확인을 거쳐 경찰청, 금융위원회 등과 공유해 피해 확산 방지에 활용한다.
  • “전세기 띄워!” 도피 16년만에 잡아왔다…필리핀서 49명 역대급 송환 [포착]

    “전세기 띄워!” 도피 16년만에 잡아왔다…필리핀서 49명 역대급 송환 [포착]

    경찰당국이 필리핀에 도피해 있던 한국인 범죄자 49명을 일괄 강제송환하는 데 성공했다고 3일 발표했다. 이는 단일 국가를 대상으로 한 해외도피사범 송환작전 중 역대 최대 규모로 기록됐다. 이날 오후 4시 30분경 인천국제공항에 도착한 송환 대상자는 남성 43명, 여성 6명 총 49명이다. 대규모 송환으로 인해 별도의 전세기가 투입됐으며, 공항에는 대테러기동대를 포함한 경비인력 100여명이 배치돼 삼엄한 경계 속에서 송환 절차가 진행됐다. 사기·사이버범죄가 대부분…피해액만 605억원송환된 인원을 범죄 유형별로 살펴보면, 보이스피싱 등 사기 사범이 총 25명으로 가장 높은 비중을 차지했다. 이 중 18명은 필리핀을 거점으로 보이스피싱 및 스미싱 범죄를 저질렀던 것으로 조사됐다. 사이버범죄 관련자도 17명에 달했으며, 이들은 주로 불법 도박장 개설 혐의를 받고 있다. 이외에도 특수상해 혐의의 조직폭력배를 포함한 강력사범 3명, 횡령·외국환거래법·조세범처벌법·성폭력처벌법 위반 등의 혐의자들이 각각 포함됐다. 이들의 범행으로 인한 피해 규모는 상당하다. 피해자만 1332명에 이르며 직접적인 금전 피해액은 약 605억원으로 집계됐다. 특히 이들이 운영한 불법 도박 사이트의 도금 규모는 무려 10조 7000억원에 달하는 것으로 나타났다. 최장 16년 도피자도 검거…평균 도피기간 3년 반 송환자들의 도피 기간을 분석한 결과, 평균 3년 6개월 동안 필리핀에 숨어지낸 것으로 확인됐다. 이 중 가장 오랫동안 도피해온 인물은 200억원 규모의 기업 자금을 횡령한 후 16년간 추적을 피해온 것으로 드러났다. 연령대별로는 평균 39세였으며, 최고령자는 63세, 최연소자는 24세였다. 인터폴 적색수배서가 발부된 대상자는 45명이었으며, 이들에 대한 국내 수사기관의 수배 건수만 총 154건에 달했다. 주목할 만한 사례로는 2018년부터 약 5조 3000억원 규모의 온라인 불법 도박사이트를 운영해온 조직원 10명도 이번 송환에 포함됐다. 또한 2024년 필리핀 세부에서 발생한 한국인 대상 강도상해 사건의 주범과 공범들도 함께 송환됐다. 4개월간 국제공조 작전…8년 만에 전세기 집단송환이번 대규모 송환작전에는 총 4개월의 준비 기간이 소요됐다. 지난 6월 한국 경찰관을 필리핀에 파견해 현지 당국과 함께 30여명 규모의 합동 수사를 진행했으며, 현지 주거지 급습을 통해 조직원들을 차례로 검거했다. 송환 과정에서는 국내 경찰관과 경찰병원 의료진 등 130여명이 동원됐다. 외교부, 국토교통부, 인천국제공항경찰단, 인천국제공항공사, 인천공항출입국관리소 등 10여개 국내 기관이 협력해 송환 작전을 뒷받침했다. 전세기를 이용한 한국 범죄자 집단송환은 8년 만에 이뤄진 것으로, 2017년 필리핀에서 47명을 송환한 이후 두 번째 사례다. 당시에는 영화 ‘콘에어’에 빗대어 ‘한국판 콘에어 작전’으로 불리기도 했다. “필리핀은 더 이상 범죄자 도피처가 아니다” 이상화 주필리핀 한국대사는 이날 마닐라 니노이 아키노 국제공항에서 현지 언론 브리핑을 개최했다. 필리핀 이민청장과 한국 경찰청 호송단장이 함께 참석한 이 자리에서 이 대사는 “한국과 필리핀은 전략적 동반자 관계를 바탕으로 필리핀이 더 이상 범죄자들의 도피처가 될 수 없음을 분명히 했다”고 강조했다. 이 대사는 이번 송환을 위해 필리핀 대통령실, 이민청, 법무부 등과 지속적인 교섭을 벌여 신병 인도 절차와 전세기 운항에 필요한 세부 사항들을 조율한 것으로 알려졌다. 이준형 경찰청 국제협력관은 “해외를 도피처로 여기는 범죄자들에게 더 이상 안전한 은신처는 없다는 점을 분명히 보여주는 사례”라며 “앞으로도 해외 도피사범에 대한 추적과 검거 작업을 끝까지 이어가겠다”고 의지를 밝혔다.
  • “새벽에 나도 모르게”…광명서 ‘휴대폰 소액결제’ 피해 무더기 발생

    “새벽에 나도 모르게”…광명서 ‘휴대폰 소액결제’ 피해 무더기 발생

    경기도 광명시에서 휴대전화 소액결제 피해를 봤다는 신고가 잇따라 경찰이 수사에 나섰다. 4일 연합뉴스에 따르면 경찰은 지난달 27~31일 주로 새벽 시간대 휴대전화로 수십만원 상당의 모바일 상품권 구매와 교통카드 충전 등이 이뤄졌다는 신고를 받고 수사에 착수했다. 경찰이 현재까지 파악한 피해자 수는 26명이다. 이들은 모두 광명시 소하동에 거주 중인 것으로 전해졌다. 피해 규모는 62차례에 걸쳐 총 1769만원이다. 광명시 온라인 커뮤니티 등에는 이날도 “소액 결제 피해로 경찰에 신고했다”는 글이 올라오고 있어 피해 규모는 더 커질 가능성도 있다. 자신을 ‘소하동에 거주하는 KT 이용자’라고 밝힌 한 피해자는 한 온라인 커뮤니티에 올린 글을 통해 “상품권 구매 사이트의 회원 가입이나 결제 관련 인증 문자가 전혀 오지 않았고, 새벽 시간에 한도 상향까지 해서 소액 결제가 된 상황”이라며 150만원 이상의 피해를 봤다고 했다. 처음 신고받은 광명경찰서는 이 사건이 해킹 범죄일 가능성에 무게를 두고 경기남부경찰청으로 사건을 넘겼다. 경찰 관계자는 연합뉴스에 “소액 결제 범죄가 한 지역에 중점적으로 발생한 것은 상당히 이례적”이라며 “어떤 경로로 해킹이 이뤄졌는지 등은 현재로서 알 수 없고 더 수사할 사항”이라고 말했다. 사이버 침해를 조사하는 한국인터넷진흥원(KISA)은 이번 사건에 대한 사실관계를 확인하고 있다고 밝혔다. KISA 측은 “스미싱에 의한 악성 앱 감염 등 여러 가능성을 놓고 피해 사실 및 원인을 파악하고 있다”고 전했다.
  • 검사·금감원·은행 나눠 ‘역할극’… AI 통해 가스라이팅 시켜 조종

    검사·금감원·은행 나눠 ‘역할극’… AI 통해 가스라이팅 시켜 조종

    수사당국·금융기관 사칭해 접근다크웹으로 개인 정보 미리 빼내 문자메시지로 악성 앱 설치 유도“확인차 연락”한다며 피해자 압박AI 딥보이스 기술 통해 수법 진화가스라이팅 당한 20대 도피 생활 30대 이하·40~60대도 범죄 표적“검거율 낮아… 해외 사법 공조 필요” 올해 1~7월 보이스피싱·스미싱 피해액이 8000억원에 육박하는 등 역대 최고치를 기록한 것은 그만큼 피싱조직의 수법이 진화하고 있어서다. “서울중앙지검 ○○○ 검사입니다”, “금융감독원 ○○○입니다” 등 기관 단 1곳을 사칭해 범죄에 연루됐다며 출금을 유도하는 ‘고전 방식’은 사라지는 추세다. 31일 경찰과 금융당국에 따르면 최근 두드러진 보이스피싱의 유형 중 하나는 정교해진 ‘역할극 기관 사칭 사기’다. 피싱조직은 검사, 금감원 직원, 은행 직원 등으로 역할을 나눠 피해자에게 접근한다. 피해자의 연락처, 이름, 직장 등 일부 개인정보는 다크웹 등을 통해 확보한 상태인 경우가 대부분이다. 이후 이들은 맞춤형 사기를 저지르기 위해 ‘악성 앱 설치’에 사활을 건다. 대표적인 방식은 문자메시지를 통한 ‘배송조회 URL’ 전송이다. 피해자가 링크를 누르도록 유도한 뒤 “신청하지 않은 카드가 배송될 예정이니 보안 점검을 위해 앱을 설치하라”고 안내한다. 저금리 대출 광고에 응한 피해자에게는 ‘대출 전용 앱’, ‘보안 앱’ 설치를 요구하기도 한다. 서울에 거주하는 40대 A씨는 ‘대출 상담을 원한다면 아래 링크를 클릭해 달라’는 문자를 받은 이후 URL을 클릭했고 이후 안내받은 대로 ‘서민금융진흥원 앱’을 설치했다. 경찰 수사 결과 이 앱은 피싱조직의 악성 앱이었다. 하지만 A씨는 카드사를 사칭해 ‘대출금 중 3000만원을 갚으라’는 피싱조직의 요구대로 돈을 보낸 이후였다. 경찰 관계자는 “실제 금융회사 앱과 구별이 어려울 정도로 정교하게 만들어져 있다”고 말했다. 이후 범죄 조직원들은 여러 기관을 사칭하며 피해자를 압박한다. 검찰을 사칭한 조직원이 “당신 명의로 개설된 계좌가 불법 자금 세탁에 이용됐다”고 전화를 하면 곧이어 금감원을 사칭한 조직원이 “최근 계좌 사칭 범죄가 급증하고 있어 확인차 연락드린다”며 다시 전화를 하는 식이다. 이 밖에도 카드배송원이나 우체국 집배원이 “카드 배송을 하러 왔다”고 연락한 뒤 “본인이 신청한 게 아니면 명의가 도용됐으니 고객센터에 전화해 보라”고 속이는 것도 수법 중 하나다. 피해자가 고객센터에 전화를 걸면 이미 설치된 악성 앱이 작동해 통화가 조직원에게 연결된다. 이후 ‘범죄와 연루돼 있으니 다른 계좌로 돈을 옮겨야 한다’는 식으로 송금을 요구하는 등 피해자를 기만한다. 심리적 지배를 통한 ‘가스라이팅’ 방식 사기도 늘고 있다. 피싱조직은 피해자가 완전히 통제당했다고 판단할 때까지 돈을 요구하지 않고 반성문 작성 등을 지시한다. ‘본인이 처벌될 경우 가족이 입을 불이익’을 강조해 불안을 증폭시키는 것이다. 8월 초 전북 익산에 사는 20대 회사원 B씨는 개인정보 유출로 범죄에 연루됐다는 피싱조직의 가스라이팅에 속아 모텔에서 나흘간 먹고 자면서 실제 도피 생활을 했다. “선생님, 유출된 개인정보가 범죄에 활용됐는데요. 우선 안전한 장소로 이동해 계시면 조치를 취해 보겠습니다.” 이 같은 전화를 받은 B씨는 “수사에 협조하지 않으면 구속하겠다”는 조직의 압박에 이성적인 사고를 할 수 없었다고 한다. 이후 5000만원을 피싱조직에 건네려 했지만 다행히도 관련 첩보를 입수한 경찰의 설득으로 거액을 송금하는 일은 벌어지지 않았다. 경찰 관계자는 “예전의 단순한 보이스피싱으로 여겨 ‘나는 당하지 않겠다’고 생각하면 큰 착각”이라고 경고했다. 소셜미디어(SNS) 등에서 확보한 사진과 영상을 가지고 인공지능(AI)으로 목소리 등을 위조하는 ‘딥페이크·딥보이스 기술’도 피해자를 감쪽같이 속이는 데 한몫한다. 한 대학교수는 지난 4월 “아빠 지금 5000만원만 빨리 입금해 줄 수 있을까? 지금 이 계좌로 좀 보내 줘”라는 전화를 딸에게 받았다고 한다. 30년간 들었던 외동딸의 목소리였지만 알고 보니 AI 기술로 딸의 목소리를 흉내 낸 것이었다. 피해자는 연령을 불문한다. 경찰청에 따르면 ‘기관사칭형’ 피해자의 52%는 30대 이하였고, ‘대출빙자형’ 피해자의 80%는 경제활동이 왕성한 40~60대였다. 건당 평균 피해액은 2022년 2326만원에서 올해는 7554만원으로 점점 고액화되는 추세다. 이윤호 동국대 경찰행정학과 명예교수는 “보이스피싱 발생 건수 증가에는 낮은 검거율도 한몫한다”며 “국가 간 사법공조 체제를 강화하는 협정 체결이 효과적일 수 있다. 또 피싱이 합리적인 수준 이상으로 의심되는 경우 금융기관이 경찰에 신고하도록 권한과 의무를 부여하는 방안도 검토할 필요가 있다”고 제언했다.
  • 피싱범에 털린 돈 7개월 새 8000억

    피싱범에 털린 돈 7개월 새 8000억

    경찰이 9월 1일부터 내년 1월 말까지 5개월간 보이스피싱·스미싱 등 피싱 범죄에 대한 대대적 특별 단속에 나선다. 올 7월까지 피싱 범죄 피해액이 8000억원에 육박해 역대 최고 수준을 기록하는 등 관련 범죄가 끊이지 않자 수사 역량을 집중하겠다는 취지에서다. 31일 경찰청에 따르면 올해 1~7월 보이스피싱·스미싱 범죄는 1만 6561건, 피해액은 7992억원으로 집계됐다. 지난해 같은 기간과 비교하면 범죄 건수는 14%, 피해액은 95% 증가했다. 1~7월 기준으로 역대 최고 피해액일 뿐 아니라 지난해 전체 피해액(9525억원)과도 큰 차이가 나지 않는다. 이번 특별 단속은 최근 부처 합동으로 발표한 범정부 피싱 근절 종합대책, 이른바 ‘보이스피싱과의 전쟁’ 선포에 따른 경찰의 첫 후속 조치다. 경찰은 ▲국내외 피싱 조직 수사 ▲자금 세탁 ▲대포폰·대포통장과 같은 범행 수단 등 피싱 범죄와 관련한 모든 불법 행위를 단속할 방침이다. 박성주 경찰청 국가수사본부장은 “최근 피싱 범죄는 교묘한 신종 수법을 사용해 피해자들이 다시 딛고 일어설 힘과 의지까지 뺏고 있다”며 “범죄 근절을 위해 모든 수사 역량을 집중하겠다”고 밝혔다.
  • 피해자 혼 쏙 빼는 요즘 보이스피싱…가스라이팅까지

    피해자 혼 쏙 빼는 요즘 보이스피싱…가스라이팅까지

    올해 1~7월 보이스피싱·스미싱 피해액이 8000억원에 육박하는 등 역대 최고치를 기록한 것은 그만큼 피싱조직의 수법이 진화하고 있어서다. “서울중앙지검 ○○○ 검사입니다”, “금융감독원 ○○○입니다” 등 기관 단 1곳을 사칭하면서 범죄에 연루됐다며 출금을 유도하는 ‘고전 방식’은 사라지는 추세다. 31일 경찰과 금융당국에 따르면 최근 두드러진 보이스피싱의 유형 중 하나는 정교해진 ‘역할극 기관 사칭 사기’다. 피싱조직은 검사, 금감원 직원, 은행 직원 등으로 역할을 나눠 피해자에게 접근한다. 피해자의 연락처, 이름, 직장 등 일부 개인정보는 다크웹 등을 통해서 확보한 상태인 경우가 대부분이다. 이후 이들은 맞춤형 사기를 저지르기 위해 ‘악성 앱 설치’에 사활을 건다. 악성 앱이 설치되면 피해자가 거는 전화를 중간에서 가로채 받을 수 있고, 문자 메시지나 검색 내역 등도 파악할 수 있어서다. 대표적인 방식은 문자 메시지를 통한 ‘배송조회 URL’ 전송이다. 피해자가 링크를 누르도록 유도한 뒤 “신청하지 않은 카드가 배송될 예정이니 보안 점검을 위해 앱을 설치하라”고 안내한다. 저금리 대출 광고에 응한 피해자에게는 ‘대출 전용 앱’, ‘보안 앱’ 설치를 요구하기도 한다. 서울에 거주하는 40대 A씨는 ‘대출 상담을 원한다면 아래 링크를 클릭해달라’는 문자를 받은 이후 URL을 클릭했고, 이후 안내받은 대로 ‘서민금융진흥원 앱’을 설치했다. 경찰 수사 결과 이 앱은 피싱조직의 악성 앱이었다. 하지만 A씨는 카드사를 사칭해 ‘대출금 중 3000만원을 갚으라’는 피싱조직의 요구대로 돈을 보낸 이후였다. 경찰 관계자는 “실제 금융회사 앱과 구별이 어려울 정도로 정교하게 만들어져 있다”고 말했다. 이후 범죄 조직원들은 여러 기관을 사칭하며 피해자를 압박한다. 검찰을 사칭한 조직원이 “당신 명의로 개설된 계좌가 불법 자금 세탁에 이용됐다”고 전화를 하면 곧이어 금감원을 사칭한 조직원이 “최근 계좌 사칭 범죄가 급증하고 있어 확인차 연락드린다”며 다시 전화를 하는 식이다. 이 밖에도 카드배송원이나 우체국 집배원이 “카드 배송을 하러 왔다”고 연락한 뒤 “본인이 신청한 게 아니면 명의가 도용됐으니 고객센터에 전화해 보라”고 속이는 것도 수법 중 하나다. 피해자가 고객센터에 전화를 걸면 이미 설치된 악성 앱이 작동해 통화가 조직원에게 연결된다. 이후 ‘범죄와 연루돼 있으니 다른 계좌로 돈을 옮겨야 한다’는 식으로 송금을 요구하는 등 피해자를 기만한다. 심리적 지배를 통한 ‘가스라이팅’ 방식 사기도 늘고 있다. 피싱조직은 피해자가 완전히 통제당했다고 판단할 때까지 돈을 요구하지 않고 반성문 작성 등을 지시한다. ‘본인이 처벌될 경우 가족이 입을 불이익’을 강조해 불안을 증폭시키는 것이다. 8월 초 전북 익산에 사는 20대 회사원 B씨는 개인정보 유출로 범죄에 연루됐다는 피싱조직의 가스라이팅에 속아 모텔에서 나흘간 먹고 자면서 실제 도피 생활을 했다. “선생님, 유출된 개인정보가 범죄에 활용됐는데요. 우선 안전한 장소로 이동해 계시면 조치를 취해 보겠습니다.” 이 같은 전화를 받은 B씨는 “수사에 협조하지 않으면 구속하겠다”는 조직의 압박에 이성적인 사고를 할 수 없었다고 한다. 이후 5000만원을 피싱조직에 건네려 했지만 다행히도 관련 첩보를 입수한 경찰의 설득으로 거액을 송금하는 일은 벌어지지 않았다. 경찰 관계자는 “예전의 단순한 보이스피싱이라 ‘나는 당하지 않겠다’고 생각하면 큰 착각”이라고 경고했다. 소셜미디어(SNS) 등에서 확보한 사진과 영상으로 AI(인공지능)로 목소리 등을 위조하는 ‘딥페이크·딥보이스 기술’도 피해자를 감쪽같이 속이는 데 한몫한다. 한 대학교수는 지난 4월 “아빠 지금 5000만원만 빨리 입금해 줄 수 있을까? 지금 이 계좌로 좀 보내줘”라는 전화를 딸에게 받았다고 한다. 30년간 들었던 외동딸의 목소리였지만, 알고보니 AI 기술로 딸의 목소리를 흉내 낸 것이었다. 피해자는 연령을 불문한다. 경찰청에 따르면 ‘기관사칭형’ 피해자의 52%는 30대 이하였고, ‘대출빙자형’ 피해자의 80%는 경제 활동이 왕성한 40~60대였다. 건당 평균 피해액은 2022년 2326만원에서 올해는 7554만원으로 점점 고액화되는 추세다. 치밀한 설계로 큰 피해를 안기는 경우가 많다는 얘기다. 이윤호 동국대 경찰행정학과 명예교수는 “보이스피싱 발생 건수 증가에는 낮은 검거율도 한몫한다”며 “국가 간 사법 공조 체제를 강화하는 협정 체결이 효과적일 수 있다. 또 피싱이 합리적인 수준 이상으로 의심되는 경우 금융기관이 경찰에 신고하도록 권한과 의무를 부여하는 방안도 검토할 필요가 있다”고 제언했다.
  • 중국인한테 일당 10만원씩 받은 한국인 체포… ‘가짜 기지국’ 달고 태국서 한 짓은

    중국인한테 일당 10만원씩 받은 한국인 체포… ‘가짜 기지국’ 달고 태국서 한 짓은

    중국인이 운영하는 사기 조직에 고용돼 방콕 시내를 돌면서 사기성 문자메시지(SMS)를 보내온 한국인이 태국 경찰에 체포됐다고 20일(현지시간) 현지 매체 카오솟이 전했다. 태국 기술범죄단속국(TCSD)은 지난 3주간 모바일 SMS 사기 수사를 진행한 끝에 한국인 김모(35)씨를 포함한 용의자 3명을 체포했다고 이날 밝혔다. 보도에 따르면 태국 경찰은 방콕 도심 에까마이 교차로를 지나 뉴펫부리 도로로 진입하는 차량에서 이상한 주파수 신호가 나오는 것을 감지하고 차량을 멈춰 세웠다. 이 차량에서는 이른바 ‘가짜 기지국’ 장비가 가동 중인 것이 적발됐다. 가짜 기지국이란 정상 기지국에서 보낸 것처럼 신호를 송출해 인근 휴대전화가 접속되도록 하고, 피싱이나 스미싱 정보를 담은 SMS를 보내 해킹 공격을 위한 웹사이트 접속 등을 유도하는 장비다. 적발 장비엔 휴대전화 3대와 신호 분배기 등이 연결돼 있었다. 한국 국적으로 확인된 차량 운전자 김씨는 경찰 조사에서 지정된 경로를 따라 방콕 시내를 돌아다니면서 혼잡한 지역에서 SMS를 보냈다고 자백했다. 경찰은 김씨가 중국인 고용주와 텔레그램을 통해 주고받은 대화 내용을 확보했다. 그는 가짜 기지국 차량에서 SMS를 발송하는 일을 하면서 30분마다 고용주에게 보고한 것으로 파악됐다. 김씨가 받은 일당은 10만원으로, 그는 지난 17일부터 19일까지 3일간 해당 고용주 아래서 범행을 저질렀다. 경찰은 김씨를 관련 혐의로 기소하고 공범들에 대한 수사를 확대하고 있다.
  • 범죄 조직 악성 앱 서버 추적하는 LG유플… “통신 3사·公기관·제조사 협의체 구성하자”

    “보이스피싱 피해 예방 앞장” 비전5년간 정보보호 분야 7000억 투자정부가 ‘보이스피싱 인공지능(AI) 플랫폼’(가칭)을 연내 구축하기로 한 가운데 LG유플러스가 보이스피싱 근절을 위한 ‘민관협동 정보보안 협의체’ 구성을 제안했다. 개별 통신사가 각 부처나 공공기관과 각각 협업하는 데서 나아가 통신 3사(SK텔레콤·KT·LG유플러스)를 비롯한 민간 영역과 공공 영역이 함께 연합 전선을 구축해야 한다는 것이다. LG유플러스는 29일 서울 용산사옥에서 보안 전략 간담회를 개최하고 ‘보이스피싱 피해 예방에 진심인 통신사가 되겠다’는 비전을 제시했다. 지난해 정보 보호 분야에 약 828억원을 투자한 LG유플러스는 향후 5년간 7000억원을 추가 투자하기로 했다. 앞서 SK텔레콤과 KT는 같은 기간 각각 7000억원과 1조원을 정보 보호에 투입하기로 했는데, 통신업계에서 총 2조 4000억원의 자금이 5년간 정보 보호에 투입되는 셈이다. LG유플러스는 갈수록 고도화되는 보이스피싱·스미싱 범죄에 맞서고자 모니터링부터 시작해 단계별로 장벽을 세웠다. 모니터링을 통해 24시간 위협을 탐지하는 것은 물론 국내 통신사 중 유일하게 범죄 조직이 운영하는 악성 앱 서버를 직접 추적해 해당 서버에 접속한 이력이 있는 고객을 확인한 뒤 경찰에 알리기도 한다. 지난 2분기 경찰에 접수된 전체 보이스피싱 사건 중 약 23%는 LG유플러스가 전달한 것이었다. 서울경찰청과는 현장 공조 체계도 구축했다. 다만 이처럼 개별 통신사가 각 부처, 공공기관 등과 따로따로 협업하는 것에는 한계가 뚜렷하다는 게 LG유플러스의 입장이다. 홍관희 정보보안센터장(전무)은 “LG유플러스는 물론 모든 통신사를 비롯해 삼성전자 같은 단말기 제조사, 금융사 등 민간 영역과 과학기술정보통신부, 방송통신위원회, 개인정보보호위원회 등 공공 영역의 유관 부서·기관이 모두 연합 전선을 구축할 필요가 있다”고 강조했다. 그러면서 “주기적으로 만나 대책을 공유하면서 모든 국민이 안전한 생활을 할 수 있도록 하자”고 덧붙였다. 업계 관계자는 “정부가 보이스피싱 예방을 위한 컨트롤타워 역할을 하게 되면 통신사들이 기술 협력 등에 나설 가능성도 배제할 수 없다”고 말했다.
  • “민생회복 소비쿠폰 확인”…이 문자 ‘절대’ 누르지 마세요

    “민생회복 소비쿠폰 확인”…이 문자 ‘절대’ 누르지 마세요

    정부가 민생회복 소비쿠폰을 본격 지급하면서 이를 노린 문자 결제사기(스미싱) 피해가 우려되고 있다. 보안업계와 정부는 일제히 “소비쿠폰 관련 문자에 인터넷주소(URL)가 포함돼 있다면 100% 사기”라며 경고에 나섰다. 글로벌 보안기업 서프샤크는 23일 “한국 정부에서 발행하는 소비쿠폰은 문자에 URL을 포함하지 않는다”며 “소셜미디어나 문자메시지를 통해 전달되는 링크는 절대 클릭하지 말라”고 주의를 당부했다. 토마스 스타물리스 서프샤크 사이버보안 책임자는 “바우처 관련 사기는 정부가 공공 혜택을 발표할 때 자주 발생한다”며 “사기범들은 공무원을 사칭해 가짜 링크를 보내거나 개인정보를 수집한다”고 경고했다. 서프샤크는 특히 랜섬웨어가 포함된 소비쿠폰 파일을 이메일로 보내는 수법이 등장할 수 있다며, 백신 프로그램을 활성화하고 출처가 불분명한 파일은 열지 말 것을 권고했다. 아울러 문법이나 철자 오류, 어색한 문구가 포함된 웹사이트는 가짜일 가능성이 높다고 덧붙였다. 정부 역시 “소비쿠폰 지급 시기와 맞물려 정부·카드사·은행 등을 사칭한 스미싱 문자가 확산할 가능성이 있다”며 이용자 주의를 당부했다. 실제 스미싱은 문자에 악성 앱 주소를 포함해 클릭을 유도한 뒤 피해자의 금융정보나 개인정보를 탈취하는 방식이다. 정부는 민생회복 소비쿠폰 신청 시, 카드사 앱·홈페이지 또는 콜센터(ARS), 지역사랑상품권 앱·홈페이지를 통해 비대면(온라인)으로 신청하거나, 은행 및 주민센터에서 대면(오프라인)으로 신청할 수 있도록 안내하고 있다. 문자 링크 클릭을 유도하는 사기문자와 관련해, 정부는 사전 예방 조치로 통신사 명의의 스미싱 예방 문자를 7월 14일부터 순차 발송하고 있다. 또한 국민비서 알림서비스(네이버·카카오·토스 등 17개사)와 지방자치단체 홈페이지 등에서도 스미싱 주의 메시지를 함께 안내 중이다. 의심스러운 문자를 받았거나, 이미 클릭해 악성 앱 감염이 의심될 경우 한국인터넷진흥원(KISA) 118 상담센터(☎118)를 통해 24시간 무료로 상담받을 수 있다. 정부 관계자는 “정부나 카드사·은행은 문자나 전화를 통해 개인 정보를 요구하지 않는다”며 “그런 요청을 받았다면 사기범으로 의심하고 즉시 신고해야 한다”고 강조했다.
  • [공직자의 창] AI시대를 지키는 모두의 정보보호

    [공직자의 창] AI시대를 지키는 모두의 정보보호

    인공지능(AI)이 상상 이상의 속도로 발전해 사회 전반을 빠르게 재편하는 ‘AI 대전환 시대’에 서 있다. 산업 자동화는 물론 수업방식, 금융자산 관리, 신약 개발, 의료 진단에 이르기까지 모든 영역에서 혁신을 창출하고 있다. 이재명 대통령이 AI 3대 강국 도약을 국정 핵심 기조로 제시한 것도 이런 흐름에 선제적으로 대응하기 위함이다. AI 진보와 함께 사이버 위협 또한 빠르게 진화하고 있다. 인터넷에 연결된 모든 사물이 공격 대상이 됐으며, 생성형 AI를 악용해 정교한 피싱 메일을 생성하는 등 해킹 지식 없이도 누구나 해커가 될 수 있는 시대가 도래했다. 최근 SKT 해킹을 비롯해 플랫폼, 명품 업체 등 분야를 막론한 다양한 업종이 공격의 표적이 되고 있다. 사이버 위협은 국가 안보에도 중대한 도전이다. 물리적 교전과 함께 국가 핵심 인프라를 겨냥한 사이버공격이 조직적으로 동반되고 있다. 사이버 공간이 전장의 일부가 되는 새로운 안보 지형이 형성된 것이다. 사이버 위협이 고도화하는 상황에서 AI 강국으로 도약하기 위한 필수 전제는 정보보호다. 이 대통령은 제14회 정보보호의 날 기념식에서 “체계적인 정보보호, 튼튼한 사이버 보안이 뒷받침된다면 AI 3대 강국은 대한민국의 현실이 될 것”이라고 강조했다. AI와 정보보호는 함께 가야 한다. AI가 창출하는 가치와 혁신은 견고한 정보보호 없이는 지속될 수 없다. 과학기술정보통신부는 안전한 AI 시대를 준비하기 위해 민관 역량을 결집해 보안 체계의 대전환을 추진하고자 한다. AI 시대로 본격 진입하기 전인 지금이야말로 국가 핵심 산업의 보안 취약점과 정보보호 수준을 자세히 점검하고 보안 위협에 대한 대응 역량을 갖출 적기다. 과기정통부는 기업이 자체적으로 보안 역량을 점검하고 개선할 수 있도록 공시 제도 내실화, 정보보호 최고책임자 권한 확대 등 제도적 뒷받침을 추진할 것이다. 보안이 취약한 지역, 중소기업 등 사각지대 해소도 과제다. 지난해 침해사고 신고 중 중소기업이 94%를 차지했다. 이에 정보보호 지역센터를 확대해 지역의 사고 대응을 밀착 지원하고 컨설팅을 통해 중소기업의 보안 수준을 끌어올릴 것이다. 아울러 피싱, 스미싱 등 디지털 기술을 악용한 민생 범죄를 근절해 나갈 것이다. 악성 URL이 포함된 문자를 발송 단계에서 차단하는 시스템을 확산하고 휴대전화 부정 개통 방지를 위한 안면인식 시스템을 도입해 나갈 것이다. 국가 정보보호 강화를 위한 제도 정비도 추진한다. 데이터 보호를 위해 보안 의무가 부여되는 주요 인프라를 네트워크 중심에서 중요 데이터 관련 시설로 확대한다. 아울러 정보보호 인증이 현장에서 작동될 수 있도록 심사와 사후 관리를 강화한다. 정보보호산업 육성에도 박차를 가할 것이다. 양자내성암호 등 보안기술에 대한 투자, 전문 인력 양성 등 정보보호산업이 국가 미래를 지키는 전략 산업으로 도약하도록 적극 지원할 것이다. 정보보호는 사회 구성원 모두가 책임 의식을 갖고 실천해야 비로소 완성될 수 있다. 업계에서는 보안을 비용이 아닌 투자로 인식해 자발적인 역량 강화에 힘써야 한다. 개인도 주기적인 비밀번호 변경, 수상한 링크 클릭 금지 등 자신을 지키는 노력이 필요하다. 7월은 정보보호의 달이다. 사이버 보안이 자신은 물론 기업과 국가를 지키는 일이라는 마음가짐으로 정보보호의 중요성을 다시금 되새기는 계기가 되길 바란다. 과기정통부도 AI 시대, 국민이 신뢰할 수 있는 디지털 안심국가 구현을 위해 총력을 기울일 것이다. 류제명 과학기술정보통신부 제2차관
  • “소비쿠폰 안내 문자 URL 링크 100% 사기” 경남경찰 주의 당부

    “소비쿠폰 안내 문자 URL 링크 100% 사기” 경남경찰 주의 당부

    오는 21일부터 전 국민을 대상으로 ‘민생회복 소비쿠폰’이 지급될 예정인 가운데 이를 매개로 한 사이버 범죄가 발생할 수 있어 주의가 요구된다. 16일 경남경찰청 사이버수사과는 “스미싱, 개인정보 탈취에 의한 금융 범죄, 신유형 사이버사기 범죄 등이 예상된다”며 “각 범죄 수법 수법과 예방법을 습득할 필요가 있다”고 안내했다. 경찰은 가장 큰 피해가 우려되는 범죄로 ‘스미싱’을 뽑았다. 민생 회복 소비쿠폰 안내(신청)를 가장한 문자에 악성 링크(URL)를 삽입하고 나서, 이를 클릭하면 악성 애플리케이션(앱)이 설치되는 수법이다. 악성앱이 설치된 스마트폰에서는 개인 정보 탈취, 계좌이체·카드 결제 등 피해가 날 수 있다. 앞서 정부는 이번 소미쿠폰 지급과 관련해 URL(링크)을 포함한 문자를 발송하지 않을 것이라고 밝힌 바 있다. URL을 포함한 소비쿠폰 안내 문자가 온다면 100% 스미싱으로 여기고 삭제(차단)해야 한다. 혹 링크를 클릭하여 악성 앱이 설치됐다면 휴대전화를 비행기 모드로 전환하고 백신 프로그램을 실행하여 악성 앱을 삭제해야 한다. 또 거래 중인 은행에 전화해 계좌 지급 중지를, 통신사 고객센터에 전화하여 소액결제 차단을 요청해야 한다. 신용카드 일괄 정지 요청과 112신고, 지인들에게 피해를 알리는 등 대처도 필요하다. 경찰은 개인정보 탈취형 금융사기, 상품권 사기(지류식 지역사랑 상품권 판매를 빙자), 선불카드 사기(선불카드로 받은 소비쿠폰의 판매·매입을 빙자한 거래사기), 구매대행 사기(소비쿠폰으로 상대방이 필요한 물건을 대신 사주고 할인된 현금을 받는다고 속이는 수법)도 있을 수 있다며 주의를 당부했다. 경찰은 “정부·지자체 공식 누리집을 모방한 허위 사이트·앱으로 유인한 다음 소비쿠폰 신청을 빙자하여 개인정보를 입력하게 한 뒤 이를 악용하여 금융피해를 발생시킬 우려가 있다”며 “정부는 민생 회복 소비쿠폰 온라인 신청 경로를 각 카드사 홈페이지·콜센터, 지역사랑 상품권 공식 앱으로 한정하고 있는 만큼 사칭 사이트(앱)에 개인정보를 입력하는 일이 없어야 한다”고 말했다.
  • ‘소비쿠폰’ 정보 알려주는 국민비서 내일부터 가동

    ‘소비쿠폰’ 정보 알려주는 국민비서 내일부터 가동

    ‘민생회복 소비쿠폰’ 신청·지급에 앞서, 지원 금액과 신청 일정 등을 안내하는 ‘국민비서’ 알림 서비스가 오는 14일부터 시작된다. 13일 행정안전부에 따르면, 소비쿠폰 관련 알림을 받으려면 국민비서 누리집(ips.go.kr) 또는 네이버, 카카오톡, 토스, 국민은행 등 17개 민간 앱에서 국민비서에 가입한 뒤, ‘민생회복 소비쿠폰 안내’ 서비스를 선택하면 된다. 스마트폰 및 앱 내 ‘푸시 알림(PUSH)’ 허용 설정은 필수다. 알림 설정이 꺼져 있으면 알림을 받지 못한다. 해당 알림 서비스는 쿠폰 사용 기한이 종료될 때까지 ▲지급 금액▲신청 방법 및 기한 ▲이의신청 결과 등을 맞춤형으로 제공한다. 다만 국민비서 알림 신청만으로 소비쿠폰 신청이 완료되는 것은 아니다. 실제 쿠폰 신청은 카드사 앱·홈페이지, 은행 영업점, 주민센터 등에서 별도로 진행해야 한다. 행안부는 스미싱 피해를 방지하기 위해 국민비서 알림에는 외부 누리집 링크나 QR코드(정보무늬)를 포함하지 않는다며 주의를 당부했다. 한편 행안부는 오는 31일까지 국민비서 신규 가입자를 대상으로 500명을 추첨해 음료 쿠폰을 제공하는 이벤트도 진행한다.
  • 소비쿠폰 문자에 URL? 누르면 털립니다

    소비쿠폰 문자에 URL? 누르면 털립니다

    “소비쿠폰 안내 문자에 인터넷 바로가기 주소(URL)가 있다고요? 그거 100% 사기입니다.” 정부가 이달 중순 ‘민생회복 소비쿠폰’ 지급을 앞두고, 정부·카드사·은행 등을 사칭한 문자 결제 사기(스미싱) 피해가 우려된다며 각별한 주의를 당부했다. 10일 행정안전부에 따르면 정부는 소비쿠폰과 관련한 안내 문자에 인터넷 주소(URL)를 일절 포함하지 않기로 했다. 안내 문자에 링크가 담겨 있거나 발신처가 불분명할 경우, 클릭하지 말고 즉시 삭제해야 한다고 강조했다. 악성 링크를 누르면 개인정보나 금융정보가 탈취될 위험이 있다. 행안부 관계자는 “소비쿠폰 신청이나 카드 승인 안내를 가장한 가짜 문자가 대량 유포될 가능성이 높다”며 “비대면 신청 페이지에 스미싱 주의 문구를 삽입하고, 은행과 지자체 주민센터에서도 오프라인 안내를 병행할 계획”이라고 밝혔다. 정부는 오는 14일부터 통신사 명의로 ‘스미싱 주의 문자’를 사전 발송하고, 국민비서 알림서비스(네이버·카카오·토스 등)와 지자체 홈페이지를 통해 스미싱 예방 메시지를 안내할 예정이다. 스미싱 피해가 의심되면 한국인터넷진흥원 118상담센터를 통해 24시간 무료 상담을 받을 수 있다.
위로