찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 스미싱
    2026-08-03
    검색기록 지우기
  • 편지
    2026-08-03
    검색기록 지우기
  • 호우
    2026-08-03
    검색기록 지우기
  • 카스
    2026-08-03
    검색기록 지우기
  • 에이브
    2026-08-03
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
362
  • 윤영희 서울시의원 “5년간 서울교통공사 해킹시도 12억건, 90% 해외 공격”

    윤영희 서울시의원 “5년간 서울교통공사 해킹시도 12억건, 90% 해외 공격”

    최근 법원 홈페이지가 디도스 공격 피해를 본 가운데 서울교통공사도 연간 2억건에 다르는 해킹 공격을 받는 것으로 나타났다. 11일 서울시의회 국민의힘 윤영희 시의원(비례)이 서울교통공사로부터 제출받은 자료에 따르면 2019년부터 2024년 9월 기준 사이버공격 발생 건수는 12억 6588건에 달했다. 연도별로 2019년 1억 8425건, 2020년 2억 8162건, 2021년 9756만건, 2022년 1억 5747만건, 2023년 2억 8362건, 2024년 9월 말 2억 6133건이다. 공격유형별로 ▲디도스 공격 12억 3115만건 ▲웹 공격 3366만건 ▲스캔 공격 70만 건 ▲악성코드 35만건이다. 국내·외 유입트래픽 발생 건수는 2024년 기준 국내 2613만건, 국외 2억 3519건이다. 국외의 경우 북한, 러시아, 중국 등이 있었다. 다행히 해킹 공격으로 개인정보 유출 피해는 보지 않은 것으로 나타났다. 윤 의원은 “최근 해킹과 스미싱 등 사이버공격 수법이 갈수록 지능화되고 있다”며 “국가 주요 안보 시설인 서울교통공사는 정보 보호에 만전을 기해야 한다”고 말했다. 참고로 해킹 발생 현황에서 연도별(2019~2024.9) 공격유형별 발생건수는 다음과 같다.
  • 스미싱 걱정 그만…서울 중구, ‘안심마크 서비스’ 도입

    스미싱 걱정 그만…서울 중구, ‘안심마크 서비스’ 도입

    서울 중구는 스미싱 피해를 막기 위해 오는 29일부터 구정 안내 및 민원 처리 문자 메시지에 ‘안심마크 서비스(RCS)’를 도입한다고 28일 밝혔다. 이 서비스는 앞으로 구청에서 발송하는 문자 메시지에 안심마크와 함께 구청의 로고와 기관명이 표시되도록 해, 구민들이 메시지의 출처를 명확히 확인할 수 있도록 돕는 기능을 한다. 이전에는 구청에서 보내는 문자에 발신자 전화번호만 표시되었기에 구민들이 스미싱 피해를 우려해 문자를 확인하지 않는 경우가 많았다. 하지만 안심마크 서비스가 도입된다면 구정 알림 문자를 안심하고 열람할 수 있다. 또한 안심마크 서비스는 기존 메시지보다 발전한 차세대 문자메시지 서비스다. 카드형 이미지 둥 다양한 형식으로도 전송이 가능해 정보 전달력을 한층 더 높일 예정이다. 김길성 중구청장은 “구민들이 다양한 구정소식 메시지를 안심하고 확인할 수 있게됐다”며 “이번 서비스로 구민들을 범죄로부터 보호하고 디지털 행정 서비스 질을 한 단계 끌어올리는 계기가 될 것”이라고 말했다.
  • 부고 문자 확인하려다 ‘좀비폰’ 감염…지인에게 “돈 빌려달라”까지

    부고 문자 확인하려다 ‘좀비폰’ 감염…지인에게 “돈 빌려달라”까지

    초등학교 친구로부터 카카오톡 메시지를 받은 A씨는 ‘아내 몰래 살 게 있다’는 친구에게 흔쾌히 50만원 빌려줬다. 돈을 돌려줄 계좌까지 물어본 친구는 다음날 연락이 끊겼다. 알고 보니 카톡을 보낸 건 친구가 아닌 악성 애플리케이션(앱)에 감염된 친구의 ‘좀비폰’이었다. 좀비폰에 저장된 연락처에서 무작위로 보낸 미끼 카톡에 당한 것이었다. 이처럼 스미싱 피해자의 휴대전화를 원격 조종해 피해자 지인들에게까지 대규모 사기를 치는 수법이 기승을 부리면서 정부가 주의를 당부했다. 15일 경찰청, 과학기술정보통신부, 한국인터넷진흥원(KISA)에 따르면 지난 1월부터 9월까지 신고·차단된 미끼 문자 109만건 중 청첩장·부고장 등 지인 사칭형 문자는 24만여건으로 집계됐다. 실제 유포량은 더 많을 것으로 추정된다. 통상 모르는 번호로 발송된 부고장이나 교통 범칙금, 쓰레기 무단 투기 안내 등으로 가장한 미끼 문자를 누르면 악성 애플리케이션(앱)이 설치된다. 휴대전화 연락처나 사진 등 개인정보가 탈취돼 금전적 피해를 볼 수 있다. 문제는 당장 금전적 피해를 입지 않았더라도 휴대전화를 원격 조정할 수 있는 앱을 이용해 지인들에게 똑같은 미끼 문자를 대량으로 유포하는 신종 수법도 횡행한다는 점이다. 모르는 번호가 아닌 평소 알고 지내는 지인의 번호로 발송하는 데다 과거 대화 내용을 보고 지인으로 위장하면 속기 쉽다. 지인들에게 ‘거래처에 급이 돈을 보낼 일이 있는데 이체 한도가 부족하다. 50만원만 빌려주며 이자를 보태 내일 바로 갚겠다’는 메시지를 보내는 식이다. 스미싱으로 인한 1·2차 피해를 막기 위해선 당장 피해가 없어 보이더라도 모바일 백신 프로그램으로 보안 상태를 확인하는 게 좋다. 의심 문자는 카카오톡 채널 ‘보호나라’에서 스미싱 여부를 확인할 수 있다. 출처를 알 수 없는 앱은 차단해두고 휴대전화에도 신분증 사진이나 계좌·비밀번호를 저장하지 않아야 한다. 경찰청 관계자는 “최근 악성 앱은 정보 탈취뿐만 아니라 휴대전화를 원격 조종하는 기능까지 추가되고 있다”며 “좀비폰 상태로 남아 있으면 언제든지 가족·지인에게까지 피해가 발생할 수 있으므로 휴대전화 보안 상태 점검을 생활화해야 한다”고 강조했다.
  • [사설] 조직 커졌는데 검거율은 떨어진 사이버 범죄수사

    [사설] 조직 커졌는데 검거율은 떨어진 사이버 범죄수사

    경찰이 사이버 범죄 수사 인원과 관련 예산을 늘렸지만 관련 사건의 검거율은 오히려 떨어진 것으로 나타났다. 마약과 도박, 스미싱·피싱, 해킹 등 사이버 범죄가 날로 기승을 부리는데도 경찰의 대응은 주먹구구식이라는 의구심이 들 수밖에 없다. 특히 디지털 기기 사용에 능숙한 10대들이 사이버 범죄의 가해자와 피해자가 되는 사례가 늘고 있어 수사 전문성을 시급히 강화해야 한다는 목소리가 높다. 정태호 더불어민주당 의원실이 그제 제출받은 경찰청 자료에 따르면 올 들어 8월까지 발생한 사이버 범죄는 20만 7815건이었는데, 이 가운데 검거 건수는 11만 182건이었다. 검거율은 53.0%로 5년 전인 2020년 67.5%에 비해 한참 낮아졌다. 경찰청의 사이버 수사 역량 강화 예산이 2020년 약 44억 8000만원에서 올해 143억 500만원으로 3배 이상 늘었고, 사이버 수사 인원도 2020년 2221명에서 지난해 2714명으로 22.2% 증가했는데 검거 실적은 거꾸로 낮아진 것이다. 올 상반기에는 조직 통폐합으로 사이버범죄 수사 인원이 7939명으로 급증했는데, 전문인력인 다크웹 분석요원은 지난해 4명에서 올해 1명으로 줄었다고 한다. 사이버 범죄 수법은 나날이 진화하고 있다. 소셜미디어(SNS)나 데이팅 앱을 통해 상대에게 호감을 얻어 돈을 뜯어내는 ‘로맨스 스캠’까지 기승을 부리고, 유명 유튜브 채널을 사칭해 피해자들에게 투자금을 뜯어내는 사이버 사기도 등장했다. 정보통신망을 해킹해 개인정보를 당사자도 모르게 유출해 사이버 사기나 사이버금융 범죄를 저지르는 사례도 가세하고 있다. 수사 인력과 예산을 늘리는 덩치 키우기가 능사는 아니다. 고도화하는 사이버 범죄에 제대로 대응하려면 사이버범죄 수사 전문인력을 제대로 보강해야 한다. 전담 수사 조직을 독립 부서로 복원하거나 전담 조직을 신설할 필요도 있다. 신종 사이버범죄 수법들에 민첩하게 대응할 수 있는 개선책을 다각도로 강구할 때다.
  • “심각합니다, 강하게 나갈게요”…김신영, 경고 ‘무슨 일’

    “심각합니다, 강하게 나갈게요”…김신영, 경고 ‘무슨 일’

    방송인 김신영이 온라인 사칭 피해를 알리며 사기 범죄를 저지른 이들을 향해 법적 대응을 시사했다. 김신영은 26일 인스타그램에 네티즌들이 보낸 다이렉트 메시지(DM) 내용을 공개하며 “속지 마세요. 진짜”라고 적었다. 공개된 메시지 속 한 네티즌은 “어떤 사이트에서 김신영님을 이상하게 각색해 홍보 글을 작성한 것을 보고 메시지 드린다”며 이미지와 해당 사이트 링크를 보냈다. 또 다른 네티즌은 “요즘 신영님이 어떤 사이트에 34만 9000원을 투자해서 큰돈을 벌었고 이것이 공개되어 경찰 압수수색까지 받았다고 뜨더라”라며 “신영님 믿고 (사이트에) 가입하려니 해외에서 전화가 왔다”고 했다. 그러면서 “가입은 아직 안 했고 신영님 사진도 올라와 있던데 혹시 관련 없는 스미싱인지 아니면 가입해도 되는 건지 바쁘시더라도 간단한 답장 부탁드린다”고 물었다. 이에 김신영은 “(사칭 피해가) 정말 심각하다”며 “강하게 나가겠다”고 강력 대응 의지를 내비쳤다. 최근 온라인상에서는 연예인, 전문가 등 유명인을 사칭해 투자를 유도하는 불법 게시물이 확산하고 있다. 지난 7월에는 모델 출신 배우 정호연도 자신의 초상이 불법 광고에 무단 도용된 사실을 알리며 주의를 당부했다. 유명인을 사칭한 사기 범죄 피해가 확산하자 방송인 송은이, 황현희, 김미경 강사 등 유명인들이 가짜 뉴스와 사기 광고에 대응하는 공동 행동에 나서기도 했다. 이른바 ‘유명인 사칭 온라인 피싱 범죄 해결을 위한 모임’(유사모)은 지난 3월 유명인 사칭 온라인 피싱 범죄의 심각성을 알리고 온라인 플랫폼과 정부의 해결 노력을 촉구하는 성명을 발표한 바 있다.
  • 모바일 청첩장·택배 문자 누르니 악성코드…베트남 거점 100억 스미싱 조직 소탕

    모바일 청첩장·택배 문자 누르니 악성코드…베트남 거점 100억 스미싱 조직 소탕

    베트남에 거점을 둔 100억원대 모바일 스미싱 조직이 경찰에 일망타진됐다. 조직 총책과 핵심 조직원 등 7명이 베트남에서 검거됐고 6명이 국내로 송환됐다. 경찰청은 베트남 공안과 공조수사를 통해 해외 조직원 7명을 베트남 현지에서 검거하고, 총책 등 3명을 지난 14일 인천국제공항을 통해 강제 송환했다고 20일 밝혔다. 이에 따라 경찰이 검거한 국내외 피의자는 총책을 비롯해 피의자 총 86명이다. 해외 조직원 8명 중 7명을 검거했고 총책과 자금 세탁책 등 핵심 조직원 총 6명을 국내로 송환했다. 나머지 1명은 별건으로 현지 수감 중이다. 수사 관서인 경북경찰청 사이버범죄수사대는 지난해 7월 모바일 청첩장을 받고 사기 피해를 입었다는 신고를 최초로 접수한 뒤 악성프로그램이 설치되는 ‘모바일 스미싱’ 사건이라고 판단해 수사에 착수했다. 수사팀은 피해금을 송금받은 가상계좌, 법인계좌 등 약 70개 계좌에서 30만개에 이르는 거래 내용을 분석하는 등 집중 수사를 벌여 국내 조직원인 베트남인 2명을 검거하고 그 중 1명을 구속했다. 이들은 모바일 청첩장, 부고장, 택배 문자, 자녀사칭 문자 등을 발송해 피해자 230명으로부터 100억여원을 챙긴 것으로 조사됐다. 역대 모바일 스미싱 사건 중 가장 피해액이 크다. 경찰청은 지난 6월부터 조직원들의 소재 단서를 인접국 경찰과 공유해 제3국으로의 도피를 차단했다. 그 과정에서 압박을 느낀 조직원 2명이 자수했고, 베트남 공안이 지난달 조직원 3명을 검거했다. 총책은 지난 4일 베트남 호찌민시의 은신처에서 덜미가 잡혔다. 경찰청 관계자는 “경찰이 현지 사법기관 및 경찰주재관과 한팀이 돼 해외거점 범죄 조직을 와해한 모범사례”라며 “앞으로도 신종·악성 사기 등 조직화한 범죄 척결을 위해 긴밀한 국가 공조로 대응해 나가겠다”고 밝혔다.
  • 명절 연휴 노린 메신저·보이스피싱, “미리 대비하세요”

    명절 연휴 노린 메신저·보이스피싱, “미리 대비하세요”

    추석 명절 전후로 보이스피싱과 코로나19 정부지원금 지급 대상, 택배 배송 조회 등을 사칭한 스미싱 문자가 기승을 부릴 수 있어 금융소비자의 주의가 필요하다. 특히 올해 들어 월평균 600억원가량의 보이스피싱과 투자리딩방 사기 피해가 이어지고 있다. 15일 경찰청에 따르면 올해 1∼7월간 발생한 보이스피싱 피해는 총 1만 1734건, 피해액은 3909억원으로 집계됐다. 월평균 1676건, 558억원의 피해가 발생한 셈이다. 또 2022년 3만 7122건이었던 스미싱 신고(접수)·차단 건수는 2023년 50만 3300건으로 늘었고 올해 8월까지만 109만2838건에 달한다. 먼저 명절 기간 이런 금융사기를 피하기 위해서는 가장 먼저 출처가 불분명한 인터넷주소(URL)나 전화번호는 눌러 확인하지 않아야 한다. 명절 기간에는 덕담 및 인사, 선물 배송 등을 명목으로 연락이 올 가능성이 크다. 피해를 예방하기 위한 다른 방법으로는 ▲스마트폰 보안설정 강화 및 공인된 오픈마켓만을 통한 모바일 앱 다운로드 ▲스마트폰 백신프로그램 설치 ▲개인정보·금융정보 요구 시 절대 불응 ▲개인정보·금전 등 요구 시 전화·영상통화로 상대방 확인 ▲스마트폰 내 저장된 신분증 사진 삭제 등 보안 수칙을 생활화 등이 있다. 명절 연휴 중 스미싱 등 사이버범죄 피해를 본 경우엔 경찰청에 신고하거나 ‘경찰청 사이버범죄 신고시스템(ECRM)’을 통해 온라인으로 피해 신고를 접수할 수 있다. 피해금을 계좌로 송금한 경우에는 경찰청(112)에 피해를 신고하고 범인이 돈을 옮기지 못하도록 즉시 지급정지를 신청해야 한다. 돈이 출금되거나 입금된 은행의 콜센터에 연락해 지급정지를 신청하는 것도 가능하다. 또한 사기가 의심되는 문자를 수신했거나 악성 앱 모바일 감염 등이 우려되는 경우 보이스피싱지킴이에 신고하거나, KISA 운영하는 국번 없이 118 상담센터에 연락하면 24시간 무료로 상담받을 수 있다. 금융사기 피해를 원천적으로 차단하고 싶다면 금융당국이 지난 8월부터 시행한 ‘여신거래 안심 차단 서비스’에 가입하는 것도 한 방법이다. 이 서비스를 이용하면 대출·신용카드 개설 등 신규 여신거래 자체를 사전에 차단할 수 있다. 휴대폰 등 전자기기의 보안 강화도 중요하다. 스마트폰의 백신프로그램을 주기적으로 업데이트하고 보안설정을 강화해야 한다. 스마트폰에 저장된 주민등록증, 운전면허증, 여권 등 개인정보를 노출할 수 있는 사진은 삭제하는 것이 좋다. 금융감독원 관계자는 “피싱 사기에서 핵심은 무심코 나도 모르게 누르게 만드는 것”이라며 출처가 불분명한 문자 등에 대해서는 신경을 쓰고 내용을 확인해 봐야 한다“고 말했다.
  • “추석 선물 배달 예정”… 명절 노린 ‘문자사기’ 주의보

    “추석 선물 배달 예정”… 명절 노린 ‘문자사기’ 주의보

    정부는 8일 각 부처와 공동으로 추석 명절을 앞두고 명절 선물, 인사나 교통법규 위반 범칙금, 과태료 조회 등 공공기관으로 속인 문자사기(스미싱), 전화금융사기에 대해 주의를 당부했다. 2022년부터 올해 상반기까지 집계한 스미싱 현황에 따르면 공공기관 사칭 스미싱이 116만여 건(71.0%), 청첩장·부고장 등 지인 사칭형이 27만여 건(16.8%), 투자·상품권 사칭형이 2만여 건(1.3%)으로 꾸준히 증가했다. 정부는 유포된 미끼 문자를 통해 스마트폰을 원격조종할 수 있는 악성 앱이 설치될 경우 거액이 인출되는 등 재산상 피해가 발생할 수 있다며 전화, 영상통화 등으로 상대방을 정확하게 확인하기 전에는 악성 앱 설치를 유도하는 요구에 응하지 말아야 한다고 설명했다. 사이버사기 피해 예방을 위한 보안 수칙에 따르면 문자에 포함된 출처가 불명확한 인터넷주소(URL) 또는 전화번호는 클릭하지 않아야 한다. 또 출처를 알 수 없는 앱은 함부로 설치되지 않도록 스마트폰 보안 설정을 강화하고, 앱 다운로드는 받은 문자의 링크를 통하지 말고 공인된 오픈마켓을 통해 설치해야 한다. 카카오톡 앱에서 채널 친구로 ‘보호나라’를 추가해서 ‘스미싱’ 메뉴에 들어간 뒤 의심되는 문자메시지를 입력하면 10분 이내 ‘주의’, ‘악성’, ‘정상’ 답변받아 판단에 활용할 수 있다. 악성 앱 설치 등으로 금융정보가 유출된 것으로 의심되면 바로 금융회사 영업점을 방문하거나 콜센터에 전화해 일괄 지급정지를 요청해야 피해를 최소화할 수 있다. 특히 전화금융사기범에게 속아 이미 돈을 송금한 경우 경찰청에 신고해 범인이 돈을 빼돌리지 못하도록 즉시 지급정지를 신청해야 한다. 정부는 이번 추석 명절 전후에도 범칙금, 과태료, 지인의 부고, 명절 선물 등을 사칭해 국민을 속이는 문자가 다량 유포될 것으로 보고, 추석 명절 기간 24시간 사이버 안전 대응체계를 구축하고 사이버 범죄 단속을 중점적으로 실시한다고 했다.
  • [길섶에서] 스미싱 부고장

    [길섶에서] 스미싱 부고장

    얼마 전 지인에게서 휴대전화 문자가 왔다. ‘아버지께서 지병으로 돌아가셨는데요. 장례식장이 확정되었습니다.’ 빈소 등을 확인하려고 첨부된 URL 주소를 누르려다 멈칫했다. 지인의 부친이면 상당한 고령일 텐데…. 혹시나 싶어 지인을 자주 접하는 선배분께 문의했더니 잠시 후 연락이 왔다. 해킹을 통한 스팸문자인 듯하니 주의해야겠다며 주위분들께 사발통문을 돌렸다. 악성 앱 주소가 포함된 문자메시지(SMS)를 대량으로 전송한 뒤 이용자가 악성 앱을 설치하도록 유도해 금융정보 등을 탈취하는 ‘스미싱’이라는 신종 사기수법이었다. 그로부터 며칠 뒤 또 다른 지인에게서 문자 부고가 왔기에 URL을 선뜻 누르지 못했다. 확인을 해 보니 지인이 별세한 소식을 아들이 고인의 휴대전화로 보낸 것이었다. 잠시나마 가짜 부고인가 의심했던 게 죄송스러웠다. 카카오페이가 6년간 4000만명 넘는 고객의 개인 신용정보를 고객 동의 없이 중국 알리페이에 제공했다는 뉴스를 봤다. 사람의 생사를 놓고 장난치는 스미싱 문자가 더욱 늘어날 것 같다.
  • [사설] 카카오, 고객정보 무더기 유출… 엄중 책임 물어야

    [사설] 카카오, 고객정보 무더기 유출… 엄중 책임 물어야

    카카오페이가 2018년 4월부터 지금까지 6년간 4000만 명이 넘는 고객의 개인 신용정보 약 542억건을 고객 동의 없이 중국 알리페이에 제공했다는 금융감독원의 현장검사 결과가 나왔다. 카카오페이는 “정상적 위·수탁 정보 제공”이라면서도 구체적 자료는 내지 않았다. 금감원은 신용정보법 위반으로 보고 제재 절차에 착수했다. 알리페이는 애플, 구글, 알리, 테무 등 46개국 8100만 온·오프라인 가맹점의 금융결제를 지원하는 전자결제대행업체다. 카카오페이의 2대 주주이기도 하다. 카카오페이는 자체 해외 결제망이 없어 알리페이와 제휴해 국내 고객의 해외결제 서비스를 제공하고 있다. 그런데 애플사가 일괄결제시스템 운영에 필요한 고객별 신용점수를 알리페이에 요구했고, 알리페이는 카카오페이에 고객의 신용정보 제공을 요청했다고 한다. 금감원에 따르면 카카오페이는 이 과정에서 해외결제를 이용하지 않은 고객까지 포함한 전체 카카오페이 고객의 개인신용 정보를 고객 동의 없이 매일 제공했다. 넘긴 정보는 카카오 계정, 휴대전화 번호, 이메일 주소는 물론 잔고, 출금, 결제, 송금 등 카카오페이 거래내역이다. 카카오페이 측은 이 고객정보가 암호화돼 있어 사용자를 식별하기 불가능하다고 주장한다. 하지만 금감원은 일반인도 쉽게 암호를 풀 수 있는 수준이라고 반박했다. 뿐만 아니라 암호화했더라도 신용정보법상 반드시 당사자 동의를 받아야 제3자에게 제공이 가능한 ‘가명정보’에 해당한다고 한다. 디지털 거래가 일상인 마당에 국민의 개인 정보가 무더기로 유출됐다면 심각한 일이 아닐 수 없다. 유출된 정보는 스미싱 등 금융범죄에 활용되거나 사생활 침해로 이어질 가능성이 있다. 신용정보법 위반이 확인되면 엄벌이 마땅하다. 금감원은 네이버페이 등 다른 국내 간편결제 업체엔 이런 사례가 없는지 들여다보고 개인정보보호위원회도 개인 정보 유출 여부를 점검하기 바란다.
  • “청첩장 링크 눌렀다가 6000만원 뜯겨”…법원 “피해자 책임 無”

    “청첩장 링크 눌렀다가 6000만원 뜯겨”…법원 “피해자 책임 無”

    가짜 모바일 청첩장 링크를 눌렀다가 수천만원을 뜯긴 피해자가 금융기관을 상대로 한 1심 소송에서 승소했다. 법원은 금융기관이 비대면 거래 본인확인 절차를 엄격히 할 책임이 있다고 판단했다. 8일 법조계에 따르면 서울중앙지법 민사83단독 한나라 판사는 스미싱 피해자 A씨가 케이뱅크·미래에셋생명보험·농협은행을 상대로 제기한 6000여만원 규모의 채무부존재 확인 소송에서 A씨의 손을 들어줬다. 채무부존재 확인 소송은 원고가 피고에게 빚이 없다는 것을 확인하는 소송이다. A씨는 지난해 3월 30일 모바일 청첩장 문자메시지를 받고 웹주소(URL) 링크를 눌렀다. 링크는 스미싱이었고, A씨의 휴대전화에는 악성 앱이 설치됐다. 스미싱 조직은 악성 앱을 통해 A씨의 운전면허증 사본 등 개인정보를 빼낸 뒤 금융앱을 통해 대출을 받거나 저축을 해약하면서 6000여만원의 피해를 A씨에게 입혔다. 재판부는 금융기관들이 본인확인 절차를 충분히 엄격하게 만들지 않았다고 봤다. 은행연합회·금융투자협회의 ‘비대면 실명확인방안’은 실명확인 시 필수 검증방법 중 2가지 이상을 중첩하도록 하는데, 3개 회사 모두 이를 이행했다고 보기 어렵다고 했다. 한 판사는 “비대면 금융거래를 업으로 한다면 고객의 얼굴이 직접 노출되도록 실명확인증표(신분증)를 촬영하도록 하거나, 영상통화를 추가로 요구하는 등 본인확인 방법을 보강했어야 하고 기술적으로 현저히 어려운 조치도 아니었다”며 “대출거래약정 등을 체결하는 과정에서 본인확인 조치를 다할 의무를 피고들이 제대로 이행했다고 보기 어려워 채무는 존재하지 않는다”고 판시했다. 재판부는 운전면허증, 기존 계좌 1원 이체, 모바일OTP, 문자메시지, ARS 인증 등의 본인 확인 절차가 있었으나, 스미싱 조직이 A씨의 신분증 사본까지 입수한 상황에서는 범행을 막기에 불충분했다고 판단했다. 또한 A씨가 스마트폰에 신분증 사진 파일을 보관한 행위에 대해 “사회 통념상 이례적인 행위가 아니다”라며 과실로 인정하지 않았다.
  • 294만명 몰린 동탄역 롯데캐슬 당첨일 “스미싱 조심하세요”

    294만명 몰린 동탄역 롯데캐슬 당첨일 “스미싱 조심하세요”

    경기 화성시 ‘동탄역 롯데캐슬’ 무순위 청약 당첨일인 2일 당첨 사실 고지를 사칭한 스미싱(문자를 이용한 금용 범죄) 우려에 보안당국이 주시하고 있다. 한국인터넷진흥원(KISA)은 스미싱일 가능성이 큰 문자메시지를 사전에 점검하는 키워드에 청약이나 당첨과 관련된 어휘들을 설정하고 스미싱 범죄 발생 여부를 주시하고 있다고 이날 밝혔다. 앞서 지난달 30일 한국부동산원 청약홈에 따르면 이날 진행된 동탄역 롯데캐슬 전용면적 84㎡ 1가구에 대한 무순위 청약에 294만 4780명이 신청하며 역대 무순위 청약 최고 경쟁률을 기록했다. 전 국민의 약 6%가 몰린 셈인데 KISA는 이를 노린 스미싱 범죄 시도도 빈발할 것으로 보고 예의주시 중이다. 티몬·위메프(티메프) 정산·환불 지연 사태를 악용한 스미싱 시도가 지난달 31일 발견되자 주의사항과 대처법을 알리는 보안 공지가 당일 KISA ‘보호나라’ 사이트에 게시되기도 했다. 티메프 사태와 관련한 스미싱 주의보와 달리 동탄 롯데캐슬 청약에 관한 보안 공지를 아직 공식 게시하지 못하는 이유에 대해 KISA 관계자는 “혹시라도 진짜 당첨 문자를 받은 신청인이 스미싱으로 착각할 수 있는 우려 때문”이라고 설명했다. 이 관계자는 “혹시 당첨 문자를 받았을 경우 ‘스미싱 확인 서비스’를 활용해 점검받으면 진위를 쉽고 정확하게 확인할 수 있다”며 “스미싱 시도로 판별될 경우 유사 문자 메시지 차단 등 보안당국이 대처하는 데도 큰 도움이 된다”고 당부했다. 스미싱 여부는 카카오톡 채널에서 ‘보호나라’를 친구 추가해 자신이 수신한 문자 메시지를 보내 확인할 수 있다. 단, 휴대전화 문자 수신 화면의 ‘스팸으로 신고’는 진위를 알려주는 기능은 제공하지 않는다.
  • 티메프 사태 “환불 빙자 사기” 기승…금감원, 소비자경보 ‘주의’

    티메프 사태 “환불 빙자 사기” 기승…금감원, 소비자경보 ‘주의’

    최근 티몬, 위메프 판매대금 정산 지연 사태가 확산하고 있는 가운데 소비자들에게 환불 등을 빙자해 개인정보 요구, 악성 모바일 앱 설치 유도 등 사기 시도 사례가 발생하고 있다. 2일 금융감독원은 소비자 경보를 발령해 티메프 사태 수습을 빙자한 사기 범죄에 주의할 것을 안내했다. 사기범들은 티몬, 위메프의 환불 양식을 모방해 피해자의 개인정보, 구매명세 등을 입력하도록 유도하고 있다. 이 정보를 가지고 보상과 환불에 필요하다며 다시 금전을 요구하는 등 2차 가해를 벌이기 위해서다. 스미싱이나 피싱 사이트 수법도 동원됐다. 환불신청과 고객 정보 이전 등을 가장한 스미싱 문자를 유포하고 상품발송을 미끼로 피싱 페이지 접속을 유도한 정황도 확인됐다. 스미싱을 통해 악성 앱이 휴대 전화에 설치된 후 실행되면, 연락처와 금융정보 등 각종 민감한 정보가 사기범에게 노출된다. 또 피싱 페이지를 통해 입력한 아이디와 비밀번호 등도 유출돼 사기범들이 금융거래를 실행하는 등 2차 피해로 이어질 우려가 있다. 금감원은 환불을 유도하는 문자메시지에 대해 “무조건 의심해야 한다”고 설명했다. 현재 티몬・위메프는 문자메시지를 통해 환불을 접수하고 있지 않다. 환불 관련한 문의 사항은 한국소비자원, 금감원, 카드사 등 관련기관에 직접 접수할 수 있다. 출처가 불분명한 환불 빙자 개인정보 요구나 악성 앱 설치 유도 등을 모두 피해야 한다. 만약 전기통신금융사기 피해 발생 시에는 금융회사 콜센터 또는 보이스피싱 통합신고·대응센터에 지급정지를 요청하고, 피해구제도 신청할 수 있다. 개인이 직접 마련하지 않은 계좌나 개통 휴대폰은 ‘계좌정보 통합 관리 서비스’나 ‘명의도용 방지 서비스’ 페이지에서 확인 가능하다. 금감원은 “현재 티몬과 위메프는 문자메시지를 통한 환불을 접수하고 있지 않은 만큼, 환불을 유도하는 문자메시지는 무조건 의심할 필요가 있다”면서 “출처가 불분명한 전화나 문자메시지를 받은 경우 전화는 바로 끊고, 문자메시지 상 URL 주소는 절대 클릭하지 말고 삭제하라”고 당부했다.
  • “부고 문자 조심하세요” 대구경찰청, 스미싱 주의보 발령

    “부고 문자 조심하세요” 대구경찰청, 스미싱 주의보 발령

    대구경찰청이 ‘스미싱 주의보’를 발령했다. 지인의 결혼이나 부고를 가장한 스미싱이 유행하면서다. 24일 대구경찰청에 따르면 올해 상반기(6월 말)까지 스미싱 피해는 98건이 접수됐다. 피해 금액은 수억 원에 이를 것으로 추산된다. 이 중 지인을 사칭한 부고 문자 스미싱의 비중이 가장 높다. 이 밖에도 택배배송 안내, 교통범칙금 미납 안내, 결혼식 청첩장 등 다양한 형태의 스미싱 문자가 발송되고 있다. 스미싱 범죄는 특정 지역에서 집중적으로 발생하는 경향을 보인다. 피해자의 휴대폰에 악성앱을 설치해 지인들의 전화번호 목록을 탈취한 뒤 지인에게 스미싱 문자를 다시 전송하는 방식으로 범행을 반복하기 때문이다. 따라서 단시간에 최초 피해자가 거주하는 지역을 중심으로 다수의 피해자가 발생한다. 이에 따라 대구경찰청은 급속한 피해 확산을 막고자 대대적인 홍보를 진행하기로 했다. 경찰 관계자는 “스미싱 피해를 예방하기 위해서는 부고장 문자메시지가 오더라도 첨부된 URL을 무심코 누르지 말고 직접 통화하는 습관이 중요하다”고 말했다.
  • 김지향 서울시의원 “자영업·소상공인, 영업자금 막히고…정책자금 과대광고·피싱 시달려”

    김지향 서울시의원 “자영업·소상공인, 영업자금 막히고…정책자금 과대광고·피싱 시달려”

    보증대출, 만기연장 등 영업자금 확보에 어려움을 겪는 자영업·소상공인들의 실태가 신용보증 실적 축소, 부실발생 비율 증가, 자영업·소상공인 감소로 이어지고 있다. 김지향 서울시의원(국민의힘·영등포4)이 지난 정례회 기간 서울신용보증재단으로부터 제출받은 지난 5년간 보증실적 자료를 분석한 결과, 자영업·소상공인에 닥친 위기가 코로나19 때보다 훨씬 심각한 것으로 나타났다. 자영업자와 소상공인에 대한 적극적인 지원대책이 절실함을 보여준다.때맞춰 불법 사금융과 정부의 정책자금으로 속이는 피싱·과대광고도 활개를 치고 있다. 스미싱 문자메시지, 메신저피싱 등의 지능범죄가 날로 첨단화하고 있으나 관계기관의 대책은 미흡한 형편이다. 이로 인한 피해까지 늘어 자영업·소상공인들은 때아닌 이중고에 시달리고 있다. 코로나19 이후 서울지역 소상공인들이 서울신용보증재단에 신청한 보증상담 건수는 해마다 크게 줄고 있다. 그러나 기본적인 신청요건에도 미흡, 초기 상담에서 반려되는 비율이 급격히 높아지고 있다. 그나마 대출까지 이어진 경우에도 부실비율은 코로나19 시기 수준으로 대폭 증가하고 있는 형편이다이 같은 배경에는 신용보증·대출로 이어지는 금융상품 접근성을 떨어뜨리는 3高 (고금리, 고물가, 고환율) 현상이 있다. 이에 따라 매출부진, 금융비용 증가 등 경영환경이 악화하면서 원리금상환 부담, 연체발생 등 부실우려도 점차 증가하고 있다. 서울시와 통계청 자료에 따르면 영업환경 악화에 따라 자영업·소상공인의 수도 점차 줄어들고 있다. 코로나 이후 창업보다는 폐업 증가가 더욱 크다. 특히, 외식업 분야의 위축이 눈에 띄게 드러난다. 부실 위기에 몰린 자영업·소상공인들이 불법 사금융에 쉽게 노출되고 있어 관계기관의 우려도 커지고 있다.서울신용보증재단은 소비자 경보 주의 보도자료(금융감독원) 공유 및 각 영업점 내 피싱 주의 안내문, 홍보물 비치, 현장 체크리스트 운영 등의 조치를 실시하고는 있으나 예방 캠페인 등의 광고비 지출은 턱없이 부족한 형편이다. 중기부·금감원·전통시장·금융회사 등 민관 연대·협력 확산(one-team)을 위한 방안을 세우고 전통시장과 은행이 전통시장 순회방문, 가두 캠페인 등 피해예방 홍보·교육을 실시 중이나 실시간으로 SNS 등의 각종 위험에 노출된 자영업자의 체감도는 낮을 수밖에 없다.김 의원은 “고금리, 고환율, 고물가 삼중고로 경영애로를 겪는 소상공인들을 위한 특별 정책자금 및 분야별 맞춤형 활성화 방안 지원 필요하다”면서 “사업성과 재기의지가 있는 소상공인이 부실로 이어지지 않도록 대환대출을 적극 지원하고, 서울사랑상품권 발행을 대폭 늘려, 자영업·소상공인의 매출확대와 지역 골목상권 활성화로 연결될 수 있도록 정부와 시가 적극 노력해 달라”고 당부했다.
  • “장기고객 금융범죄 피해 최대 300만원 보상”…LGU+, 국내 이통사 최초 ‘피싱·해킹 안심 서비스’ 무료 제공

    “장기고객 금융범죄 피해 최대 300만원 보상”…LGU+, 국내 이통사 최초 ‘피싱·해킹 안심 서비스’ 무료 제공

    LG유플러스(LGU+)가 국내 이동통신사 중 최초로 장기고객의 사이버 금융 범죄에 대한 피해 보상을 제공하는 ‘피싱·해킹 안심 서비스(보험)’를 제공한다. 1일 LGU+에 따르면 KG손해보험과 함께 제공하는 피싱·해킹 안심 서비스는 피싱, 해킹, 스미싱, 파밍 등 금융 범죄에 따른 고객 피해 발생 시 1인당 최대 300만원을 보상해주는 서비스다. 1회 신청 시 4개월간 서비스 이용이 가능하다. LGU+ 관계자는 “고객의 피해 구제에 앞장서며 금융 범죄에 대한 고객의 불안 해소와 민생 안전에 이바지하기 위해 이동통신사를 대표해 피싱·해킹 안심 서비스를 기획하게 됐다”고 설명했다. 이에 따라 보험 판매나 중개 방식이 아닌 2년 이상 장기고객 혜택 차원으로 서비스를 무상으로 제공키로 했다. 대상은 2023년 11월 30일 기준 U+모바일 이용 기간이 2년(730일) 이상인 장기고객 중 개인 고객이다. 서비스 이용을 원하는 고객은 LGU+ 공식 고객센터 앱인 ‘당신의 U+’ 또는 공식 홈페이지에서 신청하면 된다. 신청 후 다음 날부터 4개월간 이용할 수 있다. 기간 만료 시에도 12월 31일까지 재신청이 가능하다. 예를 들어 7월 1일 신청해 4개월 기간이 만료된 후 11월 1일 재신청하면 2025년 2월까지 이용할 수 있다.사이버 금융 범죄에 따른 피해 발생 시 피해 사실을 112로 신고하고 피싱·해킹 안심 서비스 전용 고객센터(02-2005-1726)로 접수하면 피해 금액에 따라 최대 300만원을 보상받을 수 있다. 장준영 LGU+ 마케팅전략 담당(상무)은 “LGU+를 오래 이용하고 있는 장기고객에게 감사한 마음을 전하기 위해 사이버 금융 범죄 피해를 구제해줄 수 있는 서비스를 마련하게 됐다”며 “사회적으로 쟁점이 되는 많은 사례를 검토하고 LGU+가 고객을 도울 수 있는 방법을 발굴해 장기고객의 로열티 제고를 위해 차별적인 가치를 지속 제공해 나갈 것”이라고 강조했다.
  • “보이스피싱 당했다면 은행 자율배상 신청하세요” [알쓸금지]

    “보이스피싱 당했다면 은행 자율배상 신청하세요” [알쓸금지]

    알쓸금지는 ‘알면 쓸 데 있는 금융지식’입니다. 경제 기사 너무 어렵고 멀게 느껴지시나요. 알쓸금지에서는 소소하지만 실제 금융생활에 도움이 될 수 있는 알토란 같은 정보를 전하겠습니다.우리 사회에서 보이스피싱은 더 이상 새로운 범죄가 아닙니다. 나날이 발전하는 수법에 아무리 조심해도 범죄는 무심코 우리 곁을 파고듭니다. 금융감독원에 따르면 지난해 한국에서 발생한 보이스피싱 피해 규모는 1956억원. 역대 최고치를 기록했습니다. 보이스피싱 범죄에 당하지 않는 게 가장 좋지만, 피해가 발생했다면 올해부터는 은행에 일정 금액 ‘배상’을 신청할 수 있습니다. 금융사가 개별적으로 제공하는 보이스피싱 보상보험을 알아보는 것도 방법입니다. 비대면 금융사고 발생하면 은행이 자율배상 22일 금융감독원에 따르면, 올해 1월부터 보이스피싱 등 비대면 금융사고 피해에 대한 자율배상 제도가 시행되고 있습니다. 자율배상 제도는 비대면 금융사기로 금전 피해가 발생했을 때 올해 1월 1일 이후 발생분에 대해 피해배상을 신청할 수 있는 제도입니다. 은행의 사고 예방 노력이 미흡했다면 보이스피싱 피해에 은행도 일정 부분 책임이 있다는 취지에서 탄생했습니다. 피해가 발생한 본인 명의 계좌가 개설된 은행의 영업점에서 신청하면 됩니다. 배상 금액은 전체 피해액 중 통신사기피해환급법상 피해환급금을 제외한 금액에서 은행의 사고 예방 노력과 소비자(고객)의 과실 정도를 고려해 결정됩니다. 구체적으로 은행은 고객확인절차, 이상거래탐지시스템(FDS) 운영 등 예방 활동을 했는지, 그리고 소비자는 주민등록증·휴대전화·비밀번호 등이 유출되지 않게 관리했는지를 살펴봅니다. 첫 배상 사례는 KB국민은행에서 나왔습니다. 60대 A씨는 지난 1월 스미싱 사기범이 보낸 가짜 모바일 부고장의 URL을 클릭했다가 봉변을 당했습니다. 사기범은 A씨 휴대전화에 악성 애플리케이션(앱)을 설치해 개인정보를 탈취했습니다. 알뜰폰을 개통하고 신규 인증서를 발급한 사기범은 A씨의 국민은행 예금 계좌에서 850만원을 빼냈습니다. A씨는 국민은행에 ‘비대면 금융사고 책임분담기준’에 따른 자율배상을 신청해 127만 5000원을 받았습니다. 비록 A씨가 휴대전화에 신분증 사진을 저장하는 등 과실이 있었지만, 은행도 사고 예방 노력이 미흡했던 점을 인정받은 겁니다. 은행권 자체 무료보상보험 “최대 2000만원” 자율배상 외에도 각 금융사가 보이스피싱 피해자 구제를 위해 자발적으로 지원하는 보상도 있습니다. 무료 보상보험이 대표적입니다. 보이스피싱 피해가 발생하면 고객 과실 비중과 관계없이 금융당국이나 수사기관에서 발급받은 피해확인서를 제출했을 때 일정 한도까지 보상받을 수 있습니다. 주요 시중은행 중 국민은행과 우리은행, 신한은행, IBK기업은행 등이 고객을 대상으로 무료 보이스피싱 보상보험을 운영 중입니다. 국민은행은 2016년부터 실적이 우수한 KB스타클럽 고객을 대상으로 최대 1000만원까지 무료 보험을 제공 중입니다. 우리은행은 지난 3월 자사 앱과 보이스피싱 예방 앱에 가입하면 누구나 최대 300만원까지 보상받을 수 있는 보상보험을 출시했습니다. 지난 4월에는 기업은행이 소상공인 및 금융 취약계층을 대상으로 최대 1000만원까지, 지난달에는 신한은행이 자사 앱 ‘슈퍼SOL’ 이용 고객에게 최대 2000만원까지 보상하는 상품을 선보였습니다. 비대면 금융거래를 전문으로 하는 만큼 인터넷은행들도 보이스피싱 피해 구제에 힘을 쏟는 모습입니다. 토스뱅크는 2021년 ‘안심보상제’를 도입, 금융사기 피해 고객을 대상으로 보상금을 제공하고 있습니다. 중고사기는 최대 50만원까지, 금융사기는 최대 5000만원 한도 내에서 고객 1명당 1번씩만 보상받을 수 있습니다. 사기범에게 피해액을 돌려받은 고객이 보상금을 다시 반납하면 1회 보상 조건도 초기화됩니다. 피해 발생 15일 이내에 고객센터로 접수하고, 수사기관 신고 증빙 절차를 거쳐야 합니다.
  • “사이버범죄 대응체계 AI로 고도화… 안전한 디지털 사회 이끌 것”[박현갑의 뉴스 아이]

    “사이버범죄 대응체계 AI로 고도화… 안전한 디지털 사회 이끌 것”[박현갑의 뉴스 아이]

    스미싱·디지털위협 분석팀 등 신설온라인 범죄 국민피해대응단 꾸려합동수사단 뜬 뒤 보이스피싱 ‘뚝’하반기 폰 스팸 자동 차단 서비스기업 보안 인식 고취·취약점 진단피해 원인 제거·예방 무료로 지원자칫 악성앱 설치 땐 사기당할 우려의심 가는 앱·URL 클릭은 말아야 최근 스팸문자를 활용한 스미싱 등 사이버상의 범죄가 기승을 부리면서 개인정보 유출 등 사이버 보안에 대한 국민 우려가 크다. 이러한 개인정보 침해 예방 등 국민의 사이버 안전을 책임지는 정보보호 전문기관이 한국인터넷진흥원(KISA)이다. 사이버 분야 수사 전문가로 지난 1월 취임한 이상중(66) KISA 원장을 찾아 사이버 보안 침해 실태와 대책 등을 들어 봤다. 인터뷰는 지난 3일 KISA 서울 사무소에서 했다. -지난달에 국민피해대응단 신설 등 조직 개편을 크게 했더라. “스미싱 대응팀과 디지털위협 분석팀을 신설해 기존의 보이스피싱 대응팀과 함께 국민피해대응단을 꾸렸다. 소프트웨어 공급망을 통한 사이버 공격에 대응하기 위해 공급망 안전단도 신설했다. 종전에도 사이버 민생범죄에 대응하고 있었으나 이번 조직 개편을 바탕으로 더 적극적으로 하고자 한다.” ●스미싱 작년 50만건 탐지, 2년 새 2배로 -정부가 대응한다지만 스미싱 기법은 갈수록 고도화되고 있지 않나. “그렇다. 종전에는 정부기관을 사칭해 범칙금 납부 등의 문자와 피싱 사이트 주소를 보내 이를 클릭하면 주민등록번호 등 개인정보를 빼 가는 형태가 대부분이었다. 그런데 최근에는 스마트폰 자체를 범죄자가 자기 것으로 만들 수 있는 악성 앱 설치를 많이 유도한다. 이런 앱을 잘못 설치하게 되면 범죄자들이 휴대전화 소유자의 개인정보를 제멋대로 들여다보며 소액결제 사기나 비대면 계좌 개설 등 금융사기를 칠 수 있다. 이뿐만 아니라 휴대전화에 전화번호가 저장된 다른 사람에게도 피해를 줄 수 있다.” -스미싱 수법을 좀더 쉽게 설명해 달라. “예를 들어 지자체에서 쓰레기 무단투기로 인한 폐기물관리법 위반을 알릴 때는 공문이나 과태료 고지서를 보내지 문자메시지로 전하지 않는다. 그런데 사기꾼들은 쓰레기 무단투기로 민원이 신고됐다며 과태료 처분 확인을 할 수 있는 악성 앱을 보낸다. 부친이 오랜 투병 끝에 어젯밤에 별세했다며 장례식장 인터넷주소(URL) 링크를 보내거나 택배를 보냈는데 주소가 맞지 않아 배달이 안 된다며 주소 변경을 안내하는 링크를 보내기도 한다.” -이런 스미싱에 어떻게 대응하며 성과는 있나. “24시간 스미싱을 탐지하면서 탐지 건수가 2021년 20만 2276건에서 지난해 50만 3300건으로 두 배 이상 늘었다. 스미싱 URL 차단 건수도 같은 기간 1360건에서 2764건으로 증가했다. 지난해 8월부터는 통신3사와 협력해 ‘택배 수취 확인’ 문구 등 시간당 300건 이상 급증한 문자가 파악되면 바로 차단하고 있다. 올 하반기부터는 삼성전자와 협력해 휴대전화용 스팸 자동 필터링 서비스도 한다. 이렇게 되면 연간 1억 6000건의 불법 광고성 문자를 차단하게 될 것이다. 경찰, 통신사, 스마트폰 제조사 등과 악성 앱 정보 공유 등 정기적인 협력체계도 구축하고 있다.” ●‘보호나라’ 이용 두 달 만에 14만명 돌파 -최근 서비스를 시작한 ‘보호나라’는 뭔가. “국민이 스미싱 여부를 직접 확인하는 카카오톡 채널 서비스다. 의심스러운 문자를 보호나라에 물으면 KISA에서 정상, 주의, 악성 등 3단계로 안내해 준다. 지난 3월 말 서비스를 시작했는데 두 달 만에 14만여명이 이용할 정도로 호응도가 높다. 의심스러운 앱 다운로드나 특정 URL 클릭은 늘 조심해야 한다.” -보이스피싱은 어떤가. “보이스피싱 범죄 정부합동수사단을 꾸린 이후 줄고 있다. 경찰청 통계에 따르면 보이스피싱 피해는 2021년 3만 982건에서 2022년 2만 1832건, 지난해 1만 8902건으로 줄었다.” ●지우개 서비스로 게시물 1.1만건 삭제 -보이스피싱 건수는 감소하는데 스미싱은 왜 줄지 않나. “신분을 사칭하고 전화를 걸어야만 피해자를 낚을 수 있는 보이스피싱과 달리 스미싱은 무작위로 행할 수 있는 데다 한번 피해자를 낚으면 제2, 3의 피해자 물색도 가능해서다. 유관기관들과 공조체계를 구축한 만큼 보이스피싱처럼 줄일 수 있도록 하겠다.” -‘지우개 서비스’는 어떤 사람들이 이용하나. “만 30세 미만이 대상이다. 청소년기에 별생각 없이 온라인에 올린 콘텐츠를 지울 수 있는 서비스다. 사생활 노출 등 문제가 돼 다른 사람들이 보기 전에 지우고 싶지만 아이디나 비밀번호를 몰라 곤란해하는 사람들에게 유용한 서비스다. 지난해 3700여명이 신청해 지금까지 1만 1000건의 게시물이 삭제됐다. 지우개는 ‘지켜야 할 우리들의 개인정보’를 줄인 말이다.” -영세한 기업의 사이버 보안도 중요하지 않나. “맞다. 대기업과 달리 영세한 기업일수록 사이버 보안체계를 갖추지 않은 경우가 많다. 이 때문에 KISA에서는 중소기업을 대상으로 종사자의 보안 인식을 제고할 모의훈련이나 보안 취약점 진단 등의 예방 서비스를 무료로 제공한다. 지난해 하반기에 390여개 기업이 이용했다.” -전체 중소기업 숫자에 비하면 적은 것 아닌가. “예방 서비스를 무료로 받을 수 있는데도 기업들이 잘 이용하지 않는 건 모의훈련 과정에서 수반되는 직원 이메일 공유 등을 귀찮아하기 때문인 것 같다. 하지만 보안 침해사고 발생 원인 확인부터 제거, 예방까지 지원하니 중소기업들이 적극적으로 우리 서비스를 활용하면 좋겠다.” ●‘보안 인재’ 올해도 2만 2355명 양성 -2026년까지 디지털 인재 100만명을 양성한다는 정부 계획과 관련해 KISA는 어떤 역할을 하나. “과학기술정보통신부, 고용노동부 등과 협력해 2026년까지 10만명의 사이버 보안 인재를 양성한다. 지난해까지 3만 1810명에 이어 올해도 2만 2355명을 배출한다. 지난 4월 말 현재 학생, 군인, 직장인 등 3322명이 실시간 사이버 공격, 방어훈련이 포함된 실전형 교육훈련을 받고 있다.” -새로운 형태의 사이버 공격에 대한 대책은 있나. “기업의 보안망을 직접 해킹하기보다 소프트웨어 등을 제공하는 협력업체를 우회 공격하는 ‘공급망 공격’과 생성형 인공지능(AI)을 활용한 공격이 늘고 있다. 공급망 공격에 대비해 소프트웨어 기업을 대상으로 공급망 보안관리체계 구축을 지원한다. 생성형 AI 도구인 ‘웜(Worm) GPT’로 기업 임직원을 가장해 기업의 자금이나 중요 정보를 요구하는 피싱 메일을 보내는 공격이 등장했으나 이를 방어하는 AI 기술도 나오고 있다. 사이버 공격 위협을 자동 탐지하고 대용량 악성코드를 분석하는 등 사이버 위협 대응체계를 AI로 고도화하려 한다. ‘안전이 곧 안보’라는 다짐 아래 KISA가 디지털 미래사회를 선도하는 전문기관으로 거듭날 수 있도록 하겠다.” -우수한 보안자원이 많아야 할 것 같다. “그렇다. 역량 있는 보안 전문인력들이 있으나 준정부기관이라 경제적 보상에서 예외를 둘 수 없는 어려움이 있다. 이렇다 보니 높은 대우를 약속하는 민간기업으로 이직하려는 경우가 적지 않다. 올해도 이런 이직 발생으로 30명을 채용하게 된다. 충원은 물론이고 전문인력을 더 보강할 수 있으면 좋겠다.” ■ 이상중 원장은 검찰 재직 당시 20년 넘게 사이버 보안 분야에서 일하며 ‘검찰의 1호 사이버 수사관’으로 불린 사이버 보안 분야 전문가다. 서울중앙지검 인터넷범죄수사센터장, 대검 사이버수사실장을 지냈다. 금융기관을 대상으로 한 본격적인 첫 사이버 테러인 2011년 4월 농협 사이버 공격 사건 수사와 2014년 한국수력원자력 사이버 테러 사건 수사에 참여했다. 박현갑 논설위원
  • ‘쓰레기 무단 투기로 단속’…끝없이 진화하는 보이스피싱

    ‘쓰레기 무단 투기로 단속’…끝없이 진화하는 보이스피싱

    ‘쓰레기 무단 투기로 단속돼 과태료가 부과됐습니다.’ 최근 이처럼 쓰레기 투기 단속이나 교통 민원 등을 사칭한 사기 문자(스미싱)가 성행하면서 경찰청은 지난달 말부터 통신 3사와 손을 잡고 가입자를 대상으로 주의하라는 경고 메시지를 발송했다. ‘전기통신금융사기(보이스피싱) 통합신고대응센터’가 운영되면서 이처럼 신종 수법 사기의 유형을 신속하게 포착해 피해를 예방할 수 있게 됐다. 통합신고대응센터가 문을 연 지 200일이 넘어선 가운데 경찰청은 13일 성과보고회를 열고 협력기관과 기업들에게 지속적인 협력을 당부했다. 여기엔 경찰청뿐만 아니라 금융감독원과 한국인터넷진흥원 소속 상담원들이 근무하고 있어 112로만 신고해도 피싱 범죄 피해자를 위한 지원이 한번에 이뤄진다. 센터가 설치되기 전에는 범죄 신고는 112, 전화 번호 신고는 118, 계좌 신고는 1332로 각각 나뉘어있었다. 이러한 불편을 해소하기 위해 국무조정실 주관으로 ‘보이스피싱 대응 범정부 TF(태스크포스)’가 꾸려졌고, 지난해 10월 4일부터 센터가 운영을 시작했다. 정식 운영 이후 7개월 동안 15만여건, 하루 평균 1000여건이 넘는 신고·제보나 상담이 접수됐다. 센터는 보이스피싱에 활용됐다고 신고가 접수된 전화번호 중 1만 5000건을 차단하고 수사에도 활용하고 있다. SK텔레콤·KT·LG유플러스 등 통신3사 직원들도 센터에서 합동 근무하고 있어 소액결제 차단과 번호도용 문자 차단 서비스 등을 빠르게 처리할 수 있다. 금융권과 연결된 직통 전화로는 피해 예방을 위해 계좌 지급정지 등 조치를 하고 있다. 경찰청은 삼성전자, 한국인터넷진흥원과 함께 스마트폰에 탑재되는 스팸 신고와 같이 피싱을 제보하는 ‘간편 제보 시스템’ 구축을 추진하고 있다. 피싱 문자나 통화를 버튼 하나로 간편하게 제보하면 통신 3사로 임시 차단을 요청해 피해를 줄일 수 있을 것으로 기대된다. 윤희근 경찰청장은 이날 우수상담원 4명에게 표창장과 감사장을, 6개 협력 기관·기업의 관계 부서에는 감사장을 직접 수여했다. 윤 청장은 “피싱을 비롯한 악성사기는 ‘경제적 살인’이므로 경찰뿐 아니라 민관 모두가 힘을 합쳐 대응해야 한다”며 “사전적·통합적 대응 체계를 구축하기 위한 다중피해사기방지법(사기방지기본법) 제정을 위해 노력하겠다”고 말했다.
  • “톡, 톡… 어르신 키오스크 접수 잘하셨어요”

    “톡, 톡… 어르신 키오스크 접수 잘하셨어요”

    “어르신, 키오스크로 진료 신청하는 방법 쉽게 설명해 드릴게요.” 23일 서울 종로구 탑골미술관에 위치한 에스원의 ‘시니어 디지털 체험센터’에는 패스트푸드점, 병원, 주민센터 등에서 흔히 볼 수 있는 키오스크가 종류별로 설치돼 있었다. 병원 키오스크 앞에서 진료 접수 버튼을 터치한 뒤 가상의 주민번호를 입력하고 의료진을 선택하니 금세 진료가 접수됐다. 화면에 나온 글씨가 좀더 컸으면 하는 아쉬움이 있었지만 ‘예비 간호사’ 직원이 옆에서 차근차근 설명해 주니 막힘이 없었다. 다시 처음 화면으로 돌아와 수납 버튼을 누르고 현장에 구비된 모형 카드를 집어넣으면 처방전과 영수증도 출력됐다. 디지털 체험센터에서는 디지털기기를 통해 앱을 이용한 택시 호출, 기차표 예매, 온라인 생수 구매, 유튜브 구독·댓글 작성 등 여러 체험도 할 수 있었는데 가장 인상적인 건 스미싱 모의 체험이었다. 택배, 해외 결제, 대출 안내와 같은 문자메시지가 왔을 때 대처 방법을 상세히 설명해 주는 식이었다. 문자에 담긴 링크 주소를 누르면 ‘잘못된 선택입니다. 출처가 불분명한 링크를 클릭하면 개인정보 유출 등 피해를 입을 수 있다’는 경고문이 화면에 떴다. 탑골미술관 1층에 330㎡(약 100평) 규모로 문을 연 서울 디지털 체험센터의 경우 이날부터 다음달 14일까지 3주간 운영된다. 하루 세 차례에 걸쳐 최대 60명의 노인에게 키오스크 이용 방법, 보이스피싱·스미싱 등 사기범죄 피해 예방 방법 등을 교육할 예정이다. 이후 인천, 경기 지역에도 체험센터를 순차적으로 열 계획이다. 남궁범 에스원 대표는 “시니어 세대가 디지털 사회에서 생활 속 불편함 없이 제2의 인생을 누릴 수 있도록 동행하겠다”고 말했다.
위로