찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 스미싱
    2025-12-27
    검색기록 지우기
  • 규제
    2025-12-27
    검색기록 지우기
  • 다이버
    2025-12-27
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
351
  • ‘세무조사 출석’ ‘소득세 미납 안내’ 전부 사기… “국세청은 이런 안내 안 합니다”

    ‘세무조사 출석’ ‘소득세 미납 안내’ 전부 사기… “국세청은 이런 안내 안 합니다”

    ‘세무조사 출석 안내 통지문’, ‘소득세 미납 시 가압류’, ‘전자세금계산서 발급 안내’. 국세청은 10일 연말정산·부가가치세 신고 시기를 틈타 불특정 국민 다수에 유포되는 이런 내용의 문자메시지와 이메일이 모두 국세청을 사칭한 사기라며 납세자의 각별한 주의를 당부했다. 최근 국세청을 사칭해 개인 계좌에 소액 입금을 유도하는 ‘소득세 미납 안내’라는 제목의 악성 문자메시지가 대거 유포된 것으로 확인됐다. ‘[국세청] 금일까지 소득세 미납 시 가압류. 조회 및 납부’라는 메시지와 함께 링크가 첨부됐다. 링크를 클릭하면 허위 안내문과 함께 ‘조회 결과’ 버튼이 등장했다. 조회 결과를 누르면 실제 국세청이 안내하는 것처럼 전자납부번호와 세목, 납부 기한, 미납금액 안내가 떴다. 그 아래에는 납부 계좌와 함께 개인 이름이 명시돼 있었다. 이에 국세청은 “세무 당국은 개인 명의 계좌로 국세를 징수하지 않는다”며 “개인 휴대전화와 이메일로 발송된 메시지에 따라 송금하지 않아야 한다”고 경고했다.이밖에 이메일로 유포된 ‘세무조사 출석요구 안내 통지문’, ‘전자세금계산서 발급 메일 안내’, 납세자 소명자료 제출 요청 안내’ 등은 네이버·카카오 등의 계정 정보를 탈취하기 위한 악성 피싱으로 확인됐다. 국세청은 “포털사이트 로그인 화면이 뜨면 절대 로그인을 하지 말고 해당 이메일을 삭제하고, 포털사이트의 비밀번호를 변경하라”고 당부했다. 국세청 사칭 이메일이나 문자메시지로 피해를 본 사람은 경찰청 사이버안전지킴이 긴급신고 ‘112’나 민원상담 ‘182’에 신고하면 된다.
  • 은행권, 소상공인 187만명에 ‘이자 85만원’ 돌려준다

    은행권, 소상공인 187만명에 ‘이자 85만원’ 돌려준다

    지원 대상과 액수는4% 초과 사업자 대출 이자의 90%대출 2억 한도… 1인 최대 300만원 지원 시기와 방법은내년 2월부터 은행서 자체적 지급개인 신청 불필요… 스미싱 유의를 추가 지원대책은중진기금으로 2금융권도 일부 환급전기료·임대료·취약계층 지원 추진 윤석열 대통령이 “(소상공인이) 은행의 종노릇을 하는 것 같다”는 발언을 한 지 50여일 만에 은행권 ‘상생금융 시즌2’의 구체적인 방안이 나왔다. ‘2조원+α(알파)’ 규모의 민생금융지원방안을 통해 자영업자·소상공인 약 187만명에게 평균 85만원의 이자를 돌려주기로 했다. 국회에서 관련 예산안이 통과함에 따라 은행에 이어 2금융권을 이용 중인 자영업자·소상공인도 이자 일부를 환급받을 수 있게 됐다. 조용병 은행연합회장을 비롯한 20개 사원은행 은행장들과 김주현 금융위원장, 이복현 금융감독원장은 21일 서울 중구 은행회관에서 간담회를 갖고 ‘은행권 민생금융지원방안’을 발표했다. 지원 프로그램은 크게 ‘공통 프로그램’(1조 6000억원)과 ‘자율 프로그램’(4000억원)으로 나뉜다. 2조원의 재원은 국책은행인 산업·수출입은행을 제외한 18개 은행이 당기순이익을 기준으로 분담한다. 5대 시중은행의 분담액은 은행별로 2000억~3000억원 수준이 될 것으로 보인다. 공통 프로그램은 이른바 ‘캐시백’으로 불리는 1인당 최대 300만원의 이자환급이 주된 내용이다. 대상은 지난 20일 기준 개인사업자 대출을 보유한 차주다. 김 위원장은 이날 “횡재세 등 획일적으로 강제하지 않고도 자율적으로 방안을 내놨다는 점에서 은행의 잠재력이 대단하다고 생각했다”고 말했다. 이번 혜택을 누가 얼마나, 어떻게 받을 수 있는지 은행연합회 및 금융당국과의 질의응답을 문답형으로 정리했다.-지원 대상은 누구인가. “은행에서 2022년 12월 21일부터 2023년 12월 20일 사이에 개인사업자 대출을 실행한 사람이다. 예를 들어 올해 4월 1일 대출을 받은 사람은 내년 3월 31일까지 낸 1년 치 이자분에 대해 적용된다. 다만 부동산임대업 대출 차주는 제외된다.” -구체적으로 얼마나 받을 수 있나. “대출금 2억원 한도로 1년간 금리 4%를 초과해서 낸 이자 납부액의 90%(감면율)를 돌려준다. 예를 들어 대출금이 3억원, 대출금리가 5%인 경우 2억원 한도에 초과금리인 1%, 감면율 90%를 각각 곱하면 180만원을 돌려받을 수 있다. 다만 90% 감면율은 개별 은행의 건전성과 부담 여력에 따라 더 낮아질 수 있다. 순익이 적고 자본 여력이 떨어지는 일부 지방은행과 인터넷은행은 고객이 같은 금액을 같은 이자로 빌렸더라도 5대 은행(KB국민·신한·하나·우리·NH농협)보다 이자 캐시백 금액이 적을 수 있다.” -언제까지 어떻게 신청해야 하나. “개인이 따로 신청할 필요 없다. 은행에서 자체적으로 지원 대상과 지원 금액을 산정해 내년 2월부터 대상자들에게 지급한다는 계획이다. 따라서 이번 지원책과 관련해 상담 및 신청을 유도하는 문자메시지 등은 스미싱일 염려가 있으니 유의해야 한다.” -저축은행 등 2금융권에도 고금리로 어려움을 겪는 대출자가 많은데 이들을 위한 지원책도 마련돼 있나. “국회가 이날 내년 중소금융권 이차보전 사업 예산(중진기금) 3000억원을 확정하면서 2금융권(상호금융기관, 여신전문금융회사, 저축은행)에서 5% 초과 7% 미만 금리로 대출받은 자영업자와 소상공인도 납부한 이자 중 일부를 환급받을 수 있게 됐다. 2금융권과 유관기관들이 내년 1월부터 필요한 전산시스템 등을 구축한 후 사업을 시행할 예정이다.” -은행별 ‘자율 프로그램’에는 무엇이 있나. “이자환급 외에 전기료나 임대료 지원, 취약계층 지원, 보증기관 또는 서민금융진흥원 출연 등 다양한 방식으로 진행될 예정이다. 이번 이자 캐시백 프로그램에서 빠진 산은과 수출입은행이 정책금융을 통해 추가로 지원할 예정이다.”
  • ‘국민연금 수급자격 인정’…이 문자 보이면 바로 지우세요

    ‘국민연금 수급자격 인정’…이 문자 보이면 바로 지우세요

    국민연금공단을 사칭한 스미싱 문자 발송 사례가 대거 발견돼 주의해야 한다. 11일 공단에 따르면 최근 ‘국민연금 복리후생수당 지급통지서’, ‘국민연금 수급자격 인정 통지서’ 등의 내용으로 스미싱 의심 링크를 받은 사례가 다수 발생했다. 공단은 “국민연금공단을 사칭해 수상한 링크가 담긴 문자가 오면 열람하거나 접속하지 말고 국민연금 고객센터(국번없이 1355)나 가까운 지사에 확인해 달라”고 강조했다. 공단은 스미싱 문자와 관련해 경찰에 수사를 의뢰할 예정이다. 스미싱이란 문자메시지(SMS)와 피싱(Phishing)의 합성어로, 문자메시지의 인터넷 링크를 클릭하면 악성코드가 스마트폰에 설치돼 피해자가 모르는 사이에 소액결제 피해가 발생하거나 개인·금융정보 탈취가 이뤄지는 범죄다.
  • ‘모친 별세’ 문자 받은 배우 고원희, 불쾌감 드러낸 이유는

    ‘모친 별세’ 문자 받은 배우 고원희, 불쾌감 드러낸 이유는

    배우 고원희가 스미싱(휴대전화 문자를 이용한 사기 수법)에 불쾌감을 드러냈다. 고원희는 8일 소셜미디어(SNS)에 “하마터면 누를 뻔했다. 점점 교묘해지는 보이스 피싱범들”이라며 전날 받은 스마트폰 문자를 공개했다. 문자에는 ‘사랑하는 모친께서 별세하셨으므로 삼가 알려드립니다’라는 내용과 함께 장례식장 위치를 알려주려는 링크가 첨부됐다. 해당 링크를 누르면 악성 앱이 설치돼 개인정보 유출, 금전 피해가 발생한다. 한편 고원희는 최근 JTBC 드라마 ‘킹더랜드’에서 오평화 역으로 열연을 펼쳤다.
  • 다문화 청소년·노인 세대 주목한 삼성…소외되지 않게 임직원들이 나선다

    다문화 청소년·노인 세대 주목한 삼성…소외되지 않게 임직원들이 나선다

    삼성이 다문화 청소년과 노인을 대상으로 한 ‘기업의 사회적 책임’(CSR) 프로그램을 새롭게 시작한다. 이번 동행은 이재용 삼성전자 회장의 ‘상생 경영’ 기조에 맞추면서도 각 계열사의 장점을 살리는 데 방점을 뒀다. 제일기획, 에스원 등 삼성그룹 내 비전자계열사 9곳의 임직원들이 각자 아이디어를 낸 뒤 투표를 통해 사회공헌 프로그램을 결정한 것도 특징이다. 삼성은 22일 서울 송파구 삼성물산 주택문화관 래미안갤러리에서 열린 ‘사회적 약자 지원 CSR 신사업’ 출범식에서 ‘다문화 청소년 스포츠 클래스’와 ‘시니어 디지털 아카데미’를 시작한다고 밝혔다. 이 회장이 외국인 노동자 단체 등 소외된 이웃을 돕는 시설에 기부를 해 온 것처럼 삼성 임직원들은 사회적 차별과 언어·문화적 차이 등으로 학교 생활이나 친구 관계에서 어려움을 겪는 다문화 청소년에 주목했다. 스포츠를 통해 자존감과 사회성을 높여주고 궁극적으로는 우리 사회 일원으로서 이들이 역량을 발휘할 수 있게 도움을 주자는 게 이 사업의 배경이다.본격적인 활동은 내년 3월부터 시작된다. 해마다 초등학생과 중학생을 대상으로 300명을 선정한 뒤 축구, 농구 등 스포츠 종목을 가르치고 여름방학 캠프도 운영한다. 스포츠 동호회에서 활동하는 9개 관계사 임직원들이 다문화 청소년과 시합을 하거나 이들의 미래 진로를 돕는 멘토링 역할도 할 예정이다. 다문화 청소년이 학교나 사회에서 겪는 정서적 문제 해결을 위한 심리 지원 프로그램도 함께 운영하기로 했다. 제일기획 김종현 사장은 출범식에서 “이들을 돕는 일은 우리의 의무이자 미래를 위한 나무를 심는 일과 같다”고 말했다. 디지털 정보 격차로 일상 생활에서 불편함을 겪는 노인 세대를 위한 맞춤형 디지털 교육도 실시한다. 에스원은 독거노인종합지원센터를 통해 65세 이상 기초연금 수급자와 차상위 계층을 대상으로 교육을 진행할 계획이다. 센터에 소속된 생활지원사 150명을 디지털 교육 전문강사로 양성한 뒤 이들이 가정을 방문해 1대 1로 교육하는 방식이다. 에스원 임직원도 디지털 체험학습센터와 실습 현장에 나가 노인들의 디지털 기기 조작을 돕고 활용법을 교육하는 ‘재능 기부’를 할 예정이다. 이 아이디어를 제안한 에스원 강신영 대리는 “노인들의 디지털 정보 격차는 생활의 불편을 넘어 스미싱(문자메시지를 통한 피싱 수법)과 같은 범죄 피해의 원인이 될 수 있다”면서 “디지털 역량 교육이 노인들에게 실질적인 도움이 될 것으로 기대한다”고 말했다.
  • “택배물품 보관중입니다” 피싱으로 5억원 가로챈 일당 검거

    “택배물품 보관중입니다” 피싱으로 5억원 가로챈 일당 검거

    악성코드가 담긴 가짜 택배 문자메시지를 발송하는 ‘스미싱’ 수법이나 검사를 사칭한 보이스피싱을 통해 5억원가량을 편취한 조직원들이 경찰에 붙잡혔다. 경기남부경찰청 사이버수사과는 스미싱·보이스피싱 수법으로 사기를 친 20대 한국인 A씨 등 2명을 구속하고, 이들에게 대가를 받고 통장을 대여한 B씨 등 2명을 금융거래법 위반 혐의로 불구속 입건해 검찰에 송치했다. 이들은 지난 5월부터 1개월여간 피해자 14명으로부터 약 5억원을 편취한 것으로 조사됐다. A씨 등 피의자들은 악성코드가 담긴 링크가 포함된 문자 메시지를 무작위 방식으로 보낸 뒤 피해자가 링크를 클릭 후 프로그램 다운로드를 하면 휴대전화 내 각종 개인정보를 활용해 피해자의 돈을 계좌이체 했다. 이 외에도 검사를 사칭해 피해자들에게 전화를 걸어 “본인 명의 은행 계좌가 80억원 상당의 사기 범행에 이용됐다”며 “대출금을 국민안전계좌로 송금해야 한다”는 등 전화금융사기도 저질렀다. 이들은 수사기관의 추적을 피하기 위해 대포통장 수십개를 사용해 범행했으며 현장에서 현금 인출 시 모자와 마스크를 착용하기도 했다. 다만 사기 일당의 총책 C씨는 아직 검거되지 않아 경찰은 중국에 거주하는 C씨를 잡기 위해 인터폴에 적색수배를 요청했다. 경찰은 총책이 잡히는대로 이 일당에게 범죄단체 조직죄도 적용할 방침이다. 경찰 관계자는 “피해자 연령은 20대부터 60대까지 다양하다. 사기예방을 위해서는 모르는 문자메시지 내 링크를 열어봐선 안 된다”며 “총책 등 피싱 조직원이 모두 검거할 때까지 철저한 수사를 하겠다”고 말했다.
  • ‘그놈 목소리에 속수무책’ 당하던 사람들, 이제 달라진다[취중생]

    ‘그놈 목소리에 속수무책’ 당하던 사람들, 이제 달라진다[취중생]

    1994년 성수대교가 무너졌을 때 가장 먼저 현장에 도착한 기자가 있습니다. 삼풍백화점이 무너졌을 때도, 세월호 참사 때도 그랬습니다. 사회부 사건팀 기자들입니다. 시대도 세대도 바뀌었지만, 취재수첩에 묻은 꼬깃한 손때는 그대롭니다. 기사에 실리지 않은 취재수첩 뒷장을 공개합니다. 지난 8월 18일, 서올 종로구에 위치한 ‘전기통신금융사기 통합신고대응센터’(센터)로 전화 한 통이 걸려왔습니다. 겁에 질린 목소리로 A씨는 ‘검사’로부터 “은행 계좌가 범죄에 연루됐다”는 전화를 받고 있다며 상담을 요청했습니다. 검사를 사칭한 보이스피싱 조직원은 “곧바로 구속영장을 청구해야 하지만 일단 보호관찰 조치를 취하고 두고 보겠다”며 A씨를 협박했습니다. 뿐만 아니라 금융감독원 담당 과장은 ‘은행 계좌는 새로 만들어야 한다’고 안내했다고 A씨는 전했습니다. 보이스피싱을 의심한 A씨가 이러한 내용을 112로 신고하자 센터에서 근무하는 통신사 직원에게 신고 내용이 전달됐습니다. A씨는 전화 한 번에 소액결제와 번호도용차단 서비스를 신청할 수 있었습니다. 은행 계좌에서 돈이 빠져나가지 않도록 센터는 A씨를 은행 핫라인으로 연결했습니다. 센터 관계자는 A씨가 무사히 조치를 끝냈는지 확인하기 위해 전화를 6차례 걸었지만 A씨는 전화를 받지 않았습니다. 센터 측은 추가 피해를 우려해 112에 신고자 위치추적을 요청했습니다. 출동한 경찰관은 A씨로부터 현금 4000만원을 받으려던 보이스피싱 인출책을 검거했습니다.‘전기통신금융사기 통합신고대응센터’가 지난 7월 문을 연 이후부턴 이처럼 112 신고 한번 만으로 보이스피싱 범죄를 신고부터 피해구제 절차까지 한 번에 해결할 수 있게 됐습니다. 이곳에선 경찰청, 금융감독원, 한국인터넷진흥원(KISA), 방송통신위원회, 통신사 등 총 32명이 함께 근무하기 때문입니다. 물론 본인의 휴대전화에 악성 애플리케이션(앱)이 설치됐다면 112에 전화를 걸어도 보이스피싱 조직이 전화를 가로챌 수 있으니, 다른 휴대전화로 전화를 걸어 상담해야 합니다. 센터에서는 경찰의 초동 조치 이후 피해구제와 범행수단 차단, 추가 피해 예방 등을 상세히 알려줍니다. 개인정보가 필요한 업무의 경우 센터에서 바로 진행할 수 없기에 특히 고령자를 대상으로 조치가 잘 이뤄졌는지를 후속 상담 등을 통해 확인하는 절차도 마련됐습니다. 보이스피싱 범죄가 여전히 기승을 부리다 보니 센터를 찾는 사람들은 갈수록 늘고 있습니다. 10월 마지막 주에는 하루 평균 상담 1116건이 이뤄졌습니다. 센터에 접수된 신고 종류별로는 보이스피싱(34%), 미끼문자(25%), 스미싱(13%) 순으로 많습니다. 주로 금융기관(33%)이나 기관(33%)을 사칭하는 수법이 과반을 차지합니다. 센터에 설치된 전광판에는 실시간으로 발생유형과 답변유형이 많은 순서대로 표시됩니다. 장기적으로는 센터로 들어온 신고 자료를 세밀하게 분석해 범죄 추세를 파악해 예보나 경보를 내릴 수 있을 거라는 기대도 나옵니다. 가령 추석 연휴가 시작되기 전이나 이후, 월요일에는 스미싱 신고가 평소(12.8%)보다 높은 16.8~24%로 나타났습니다. 공휴일에는 공공기관이 운영하지 않아 공공기관이라고 속이기 어려운 만큼 스미싱 문자를 대량 살포하기에 스미싱 신고가 늘어난 것으로 추정됩니다. 꾸준히 스미싱 수법으로 쓰이는 부고장·청첩장(37.3%)은 늘 주의가 필요합니다. 10·20대는 수사기관을 사칭(93.8%)하거나, 40대(81.5%)나 50대(73.1%)는 대환 대출 등으로 속이는 수법에 취약한 것으로 조사됐습니다. 60대는 지인을 사칭(19.5%)한 보이스피싱으로 피해를 많이 입었습니다. 30대는 피해 비중은 전체의 6.3%로 낮았지만 피해 금액은 1868만원으로 높습니다. 센터가 정식으로 출범한지 한달만에 안착되어 가는 모습이지만 보이스피싱 범죄를 근절하기 위해선 아직 과제가 많이 남아 있습니다. 경찰은 내년에는 ‘통합대응플랫폼’을 구축해 보이스피싱 신고 대응을 더욱 유기적으로 진행할 계획입니다. 상담이 늘어나는 만큼 상담인력을 확충해 응대율(93%)이 지나치게 떨어지지 않도록 관리할 필요도 있습니다. 또한 경찰은 장기적으로는 평일 오전 9시부터 오후 6시까지 운영하는 센터도 장기적으로는 24시간 운영한다는 구상입니다. 현재는 센터가 운영하지 않는 시간대에는 112 종합상황실을 통해 경찰이 초동 조치 등 대응을 하고 있습니다. 보이스피싱이 아닌 다른 사기 범죄까지 대응하기 위해 경찰은 ‘사기정보분석원’ 신설도 추진하고 있습니다. 영국에는 ‘사기정보분석원’, 싱가포르에는 ‘사기대응센터’를 참고한 것입니다. 사기정보분석원을 설치할 수 있는 근거를 담은 사기방지기본법 제정안은 김용판 국민의힘 의원이 대표 발의해 국회에서 논의 중입니다.
  • [마감 후] 은행, 배상금 물기 싫으면 보이스피싱 잘 막기 바랍니다/강신 경제부 차장

    [마감 후] 은행, 배상금 물기 싫으면 보이스피싱 잘 막기 바랍니다/강신 경제부 차장

    지난 5년간 보이스피싱 피해액이 1조 7000억원에 육박한다. 이제는 인공지능(AI)으로 지인이나 가족의 목소리를 복제해 돈을 보내라고 요구하기까지 한다. 누구도 보이스피싱에 당하지 않는다고 자신할 수 없는 세상이다. 그간 보이스피싱의 책임은 거의 피해자 개인에게 떠넘겨졌다. A씨는 자녀를 사칭한 보이스피싱 일당에게 속아 신분증 사진을 보냈다. 일당은 이 사진으로 알뜰폰을 개통하고 은행 애플리케이션(앱)을 깔았다. 일당은 A씨의 정기예금을 담보로 3500만원의 대출을 받았다. 또 계좌 4개를 해지해 인출했다. 4억 2000만원이었다. 순식간에 벌어진 일이었다. 은행이 중간중간 보낸 본인 확인 문자는 일당이 개통한 알뜰폰으로 들어갔다. B씨는 자녀로부터 “휴대폰이 고장났다”는 문자를 받았다. 그는 메시지에 따라 휴대폰에 앱을 설치했다. 앱을 통해 B씨의 신분증 사진이 일당의 손에 들어갔다. 범인은 B씨의 명의로 은행에서 1억 5000만원을 대출받았다. 신분증 원본도 아닌 신분증 사진이 유출된 대가치고는 혹독했다. ‘신분증 사본 인증 피해자 모임 공동대책위원회’에 따르면 A씨나 B씨와 비슷한 피해를 본 사람은 700명이 넘는다. 금융위원회는 은행 등이 비대면으로 실명을 확인할 때 신분증, 영상통화, 기존 계좌를 활용한 1원 송금 등 의무 사항 가운데 2개 이상을 지키도록 하고 있다. 하지만 영상통화가 필수가 아닌 만큼 신분증 사진이 노출될 경우 A씨나 B씨와 같은 피해를 볼 가능성은 누구에게나 있다. 비대면 실명 확인 때 은행의 본인 확인이 너무 허술하다는 지적을 피하기 어려운 부분이다. 그럼에도 은행이 책임을 나눠 지지는 않았다. 내년부터는 달라진다. 금융감독원은 5일 국내 19개 은행과 ‘비대면 금융사고 예방 추진을 위한 협약’을 맺었다. 협약의 골자는 은행의 책임이다. 은행이 스미싱을 유발하는 악성 앱 탐지 장치를 마련하지 않았거나, 본인 확인을 제대로 하지 않고 인증서를 내줬거나, 이상금융거래탐지시스템(FDS)을 제대로 구축하지 않았을 경우 은행은 무거운 책임을 지게 된다. 은행에만 덤터기를 씌우는 것은 아니다. 만약 인증 정보, 비밀번호 등을 휴대폰에 저장했다가 노출돼 금융사고가 발생했다면 피해자도 상응하는 책임을 지게 된다. 양측의 잘잘못은 ‘비대면 금융사고 책임분담기준’에 따라 결정한다. 은행은 보이스피싱 피해액의 최소 20%, 최대 50%를 배상해야 한다. 이날 합의안 2번에는 ‘은행은 생체인증 등 비대면 금융거래가 보다 안전하게 수행될 수 있도록 하는 다양한 예방장치를 선제적으로 도입하고 지속 개선한다’고 쓰여 있었다. 또 3번에는 ‘은행은 비대면 금융사고가 발생해 소비자에게 금전적 손해가 발생한 경우 비대면 금융사고 책임분담기준에 따라 합리적 범위 내에서 손해를 배상한다’고 적혀 있었다. 이복현 금감원장과 은행장 19명이 이 문서에 서명했다. 이 원장은 “고객이 금융 범죄의 피해를 입지 않도록 최선의 노력을 다한다면 결국 금융회사의 수익 확대로 이어질 것”이라고 말했다. 이 말이 내 귀에는 “은행, 배상금 물어주기 싫으면 보이스피싱 잘들 막아 주시기 바랍니다”로 들렸다.
  • 내년부터 은행이 보이스피싱 피해액 최대 50% 배상

    내년 1월부터 보이스피싱, 스미싱 등 비대면 금융사고가 발생하면 은행이 피해액의 최대 50%를 배상해야 한다. 금융감독원은 국내 19개 은행과 이 같은 내용을 골자로 하는 ‘비대면 금융사고 예방 추진을 위한 협약’을 맺었다고 5일 밝혔다. 이 협약에 따라 고객들은 은행을 상대로 소송을 하지 않고도 피해액의 상당 부분을 은행으로부터 배상받게 될 것으로 전망된다. 이를 위해 금감원과 은행권은 자율 배상의 근거가 될 ‘비대면 금융사고 책임분담기준’을 마련했다. 은행의 사고 예방 노력과 이용자의 과실 정도를 따져 배상 규모를 결정하는 것이다. 은행은 20%에서 최대 50%를 분담하게 된다. 은행의 책임 경중은 스미싱 등을 유발하는 악성 애플리케이션(앱) 탐지 장치를 마련했는지, 인증서 등을 발급할 때 본인 확인을 제대로 했는지, 사고를 예방할 이상금융거래탐지시스템(FDS)을 가이드라인에 따라 만들었는지 등을 기준으로 결정된다. 고객의 과실 정도는 신분증 정보나 인증번호, 이체용 비밀번호를 외부에 노출하거나 제공했는지 등에 따라 달라진다. 만약 휴대전화에 신분증 사진, 비밀번호 등을 저장해 금융사고가 났다면 고객 잘못이 커진다. 공식적으로 이번 협약은 법적 강제력이 없는 은행의 자율 배상이다. 하지만 감독당국이 앞장서 기준 마련에 나서고 협약까지 맺은 만큼 사실상 상당한 구속력이 있다는 게 금융권의 시각이다. 그럼에도 만약 고객이 은행 배상 규모에 만족하지 못할 경우 금감원에 분쟁 조정을 신청하거나 소송을 제기할 수 있다. 금감원은 또 이날 금융보안원과 공동으로 ‘FDS 운영 가이드라인’을 발표했다. 날로 지능화되는 보이스피싱 등의 범죄에 공동 대응하기 위해서다. 자주 발생하는 피해 사례를 바탕으로 51개 ‘이상 거래 탐지 룰’과 대응 절차 등으로 구성했다. 이복현 금감원장은 “고객이 금융 범죄의 피해를 입지 않도록 최선의 노력을 다한다면 결국 금융회사의 수익 확대로 이어질 것”이라고 밝혔다.
  • “귀성길 교통범칙금 통보” 문자 URL 절대 누르지 마세요

    “귀성길 교통범칙금 통보” 문자 URL 절대 누르지 마세요

    추석 연휴 택배 배송이나 교통 범칙금 조회, 지인 명절 인사 등을 사칭한 스미싱 피해가 기승을 부리고 있다. ‘교통법규위반 범칙금 통보.’ 최근 A씨는 ‘교통범칙금 통보’라는 제목의 문자 메시지를 받았다. 메시지에는 “9월 00경 제한 속도 위반 사실이 있다. 자세한 내용은 홈페이지에서 확인할 수 있다”는 내용과 함께 인터넷 주소(URL)가 적혀 있었다. A씨는 설마하는 마음에 URL을 눌렀고 그의 휴대전화에는 원격 제어 애플리케이션이 설치됐다. 사기범은 네 차례에 걸쳐 A씨의 모바일 뱅킹에서 돈을 빼갔다. 금융당국은 A씨처럼 명절 연휴 동안 자동차를 운행한 시민들이 많은 만큼, 이들의 사정을 악용한 피싱이 늘어날 것으로 보고 있다. 스미싱이란 문자메시지(SMS)와 피싱(Phishing)의 합성어로 악성 앱 주소가 포함된 문자를 전송해서 설치나 통화를 유도해 금융정보·개인정보 등을 탈취하는 수법이다. 주로 보이스피싱이나 전자상거래 사기 등에 악용된다. 정부가 공개한 최근 3년 스미싱 피해 현황에 따르면 택배 배송 사칭 유형이 28만여 건으로 전체의 약 65%를 차지한다. 또한 코로나 엔데믹으로 외부 활동 증가에 따라 교통 범칙금, 건강검진 등 공공기관을 사칭하는 유형이나 청첩장, 부고장 등 지인을 사칭하는 유형이 올해 급증해 명절에도 지속해서 유포됐다. 메신저 앱을 통해 가족, 지인을 사칭하면서 금전이나 상품권, 금융 정보 등을 요구하는 메신저 피싱 피해도 증가하는 추세다. ‘추석 안정대책발표 이번달 지급계획 생계지원자금 접수 안내’라는 문자를 받았다는 신고 사례도 접수됐다. 정부는 스미싱 피해를 예방하기 위해 보안 수칙을 준수할 필요가 있다고 밝혔다. 정부가 제시한 보안 수칙에는 ▲출처가 불명확한 인터넷주소(URL) 또는 전화번호 클릭 금지 ▲스마트폰 보안 설정 강화 및 공인된 오픈마켓을 통한 앱 설치 ▲시티즌코난 등 모바일 백신 설치 후 실시간 감시 상태 유지 ▲명확한 상대방 확인 ▲스마트폰 내 개인정보 관련 자료 삭제 ▲엠세이퍼에 방문해 명의도용방지 서비스 신청 등이 있다.최근 5년간 보이스피싱 피해액 1.7조 최근 5년간 보이스피싱 피해금액이 1조 7000억원을 넘어선 것으로 나타났다. 특히 카카오톡 등 메신저를 활용한 보이스피싱 범죄가 3분의 1을 차지하는 것으로 조사됐다. 국회 정무위원회 소속 황운하 더불어민주당 의원이 금융감독원으로부터 제출받은 자료에 따르면, 지난 2018년부터 올해 상반기까지 보이스피싱 피해 건수는 23만 7859건, 피해 금액은 1조 7499억원, 피해자는 14만 8760명으로 집계됐다. 보이스피싱 유형별 피해 현황을 살펴보면 대출을 빙자한 피해건수가 13만 2699건, 피해금액 1조 240억원으로 가장 많았다. 이어 기관사칭 2만 51건, 4090억원 지인사칭 8만 5115건, 3169억원 등이다. 메신저 종류별로는 ▲카카오톡 2만 3680건, 755억원 ▲네이트온 713건, 53억원 ▲페이스북 474건, 6억 5000만원 ▲지인사칭 4만 4241건, 3169억원 등이었다.
  • ‘모바일청첩장’ 초대링크 눌렀더니 1억원 인출…경찰, 수사 나서

    ‘모바일청첩장’ 초대링크 눌렀더니 1억원 인출…경찰, 수사 나서

    지난 6월 경기 수원시에 거주하는 50대 여성 A씨는 ‘모바일 청첩장 : 결혼식에 오세요 han.gl/Kd○○’라고 적힌 문자메시지를 받고 링크 주소를 눌렀다가 악성코드에 감염, 개인정보를 해킹 당하면서 자신의 은행계좌에서 1억원이 인출되는 피해를 입었다. 경기 용인시에 사는 60대 남성 B씨도 같은 달 ‘송장번호 ○○번 주소 불일치로 물품 보관중입니다. 아래 링크를 눌러 확인하세요’라고 적힌 문자를 받고 링크 주소를 눌러 자신 소유 계좌에서 6220만원을 인출 피해를 봤다. 경찰은 현재 두 사건에 대해 용의자 아이피(IP)주소 및 계좌 추적에 나선 상황이다. 경기남부경찰청은 추석을 전후해 명절상품 판매를 빙자한 인터넷 사기와 택배 배송을 가장한 스미싱 범죄가 늘고 있다고 19일 밝혔다. 올해 8월 스미싱 범죄건수는 156건으로 지난해 동월(87건)보다 두배 가까이 늘었다. 특히 과거 스미싱이 악성코드가 담긴 문자를 눌렀을 때 200만원 이하의 휴대폰 소액결제가 됐던 반면 최근에는 비대면 대출 등이 활성화되면서 개인정보와 계좌번호만 있으면 대출이 가능해 피해금액이 수억원에 달하고 있어 각별한 주의가 필요하다. 스미싱이란 인터넷주소가 포함된 문자를 피해자에게 보내 악성코드 설치 후 개인정보를 탈취하는 수법을 말한다. 또 경기남부지역 기준 인터넷사기 발생 건수도 전년보다 증가했는데, 올해 8월 한달간 1만 9674건이 발생하면서 지난해 동월(1만 8287건) 대비 1000여건 늘어났다. 주요 인터넷사기 피해 사례 대부분은 중고거래 카페 및 앱에서 발생했다. 주요 피해 품목으로는 전자제품 11건(냉장고 4건 등)이 가장 많았고, 상품권 5건, 숙박권 2건, 캠핌용품 2건, 공연티켓 1건으로 이어졌다. 실제 지난달 25일 수원서부경찰서에서는 가짜쇼핑몰 사이트를 만들어 놓고 물건을 사려고 접속한 피해자들에게 “카드결제 대신 계좌로 현금 이체하면 추가 할인해주겠다“고 속이는 수법으로 436명으로부터 9억 4000여만원을 편취한 사기 조직 4명이 구속된 바 있다. 경찰 관계자는 “인터넷사기를 당하면 피해 회복이 어려운 만큼 예방이 매우 중요하다”며 “인터넷 쇼핑몰에서 물품을 구입 할 때에는 검증된 공식사이트를 이용하고 개인간 직거래시에는 반드시 안전거래사이트(에스크로)를 이용해야 한다. 또 상대방이 보내주는 안전거래사이트는 가짜 사이트일 수 있어 주의가 필요하다”고 말했다.
  • 명절 앞두고 ‘주소 정정’ 택배 문자, 무심코 링크 눌렀다간 수억 털려요

    명절 앞두고 ‘주소 정정’ 택배 문자, 무심코 링크 눌렀다간 수억 털려요

    “엄마, 나 휴대전화 파손돼서 임대용 폰으로 쓰고 있어. 엄마는 뭐 하고 있어?” 서울 동대문구에 사는 김모(65)씨는 지난 6일 딸을 사칭한 ‘스미싱 문자’를 받았다. 사기범은 김씨의 딸처럼 친근하게 문자를 보냈다. 이후 “엄마 이름으로 휴대전화 파손 처리를 하면 저렴하다”면서 인터넷주소(URL)에 접속해 악성 애플리케이션(앱)을 설치하게 하고 개인정보를 요구했다. 김씨는 “스팸을 의심하기 힘든 ‘010’으로 시작하는 번호로 문자를 받았다”면서 “딸과는 평소에도 자주 연락하던 사이라 의심하지 못한 채 사기범이 시키는 대로 했다”고 말했다. 이후 김씨의 휴대전화는 이른바 ‘좀비폰’이 돼 사기범의 원격 제어로 움직이기 시작했다. 엄마에게 아무리 전화해도 연락이 닿지 않자 이상한 느낌을 받은 진짜 딸이 집을 찾아가면서 김씨는 사기를 당했음을 알게 됐다. 이미 소액결제로 49만 5000원이 결제되고, 김씨 명의로 알뜰폰까지 개통된 뒤였다. 지난 8월 인터넷주소 접속을 통한 사기(스미싱) 피해 건수가 6만건을 넘어서며 급증한 것으로 나타났다. 12일 이용우 더불어민주당 의원이 한국인터넷진흥원(KISA)에서 제출받은 ‘2023년도 스미싱 월별 신고·접수 현황’ 자료에 따르면 올해 8월 신고·접수된 스미싱 문자는 6만 1869건으로 집계됐다. 전달(1만 4806건)과 비교하면 4.2배, 지난 1월(428건)과 비교하면 무려 144배 이상 폭증한 수치다. 공공기관을 사칭한 스미싱 문자 신고 건이 7월 1552건에서 8월 3만 833건으로 20배 가까이 늘었고, 지인을 사칭한 스미싱 문자 신고 건도 같은 기간 5583건에서 1만 1288건으로 2배 이상 증가했다. 공공기관 스미싱은 건강검진 예약, 교통위반 범칙금 조회, 재난지원금 신청 등의 명목으로 출처가 불명확한 URL 접속을 유도하는 방식으로 이뤄진다. 가족이나 지인을 사칭해 청첩장을 돌리거나 부고 등을 알린다며 URL을 보내는 경우도 많다. 스미싱 사기가 기승을 부리는 가운데 추석 연휴를 앞두고 선물 배송 등을 사칭한 사기가 늘어날 것으로 예상돼 주의가 요구된다. 명절 선물이나 택배 배송을 위한 주소 확인을 요구하는 식이다. 실제 최근 부산에서는 한 자영업자가 택배 수신 주소가 잘못됐다며 정정을 요구하는 메시지를 받고 첨부된 URL 링크를 눌렀다가 스마트뱅킹을 통해 3억 8000만원의 돈을 탈취당한 사건이 발생했다. 황석진 동국대 국제정보보호대학원 교수는 “연휴 기간 불특정 다수에게서 택배를 받을 수도 있고 직접 인터넷에서 구매한 물품이 올 수도 있어 자신도 모르게 모르는 번호를 누를 수 있다”면서 “절대 URL을 누르지 말아야 하며 누른 뒤에도 인적 사항을 입력해서는 안 된다”고 말했다.
  • ‘링크’ 클릭해 휴대폰 해킹당한 피해자 통장에서 4억원 빠져나가

    ‘링크’ 클릭해 휴대폰 해킹당한 피해자 통장에서 4억원 빠져나가

    휴대전화 문자메시지에 포함된 링크를 클릭해 스마트폰을 해킹당한 피해자의 통장에서 다른 사람 통장으로 거금이 이체되는 사건이 부산에서 발생했다. 피해자는 수십차례에 걸쳐 비정상적으로 자금이 이체될 동안 은행 측 연락을 못받았다고 주장하고 있다. 피해금액은 4억원 가량인 것으로 전해졌다. 부산에서 자영업을 하는 A씨는 지난 22일 택배 수신 주소가 잘못돼 정정을 요구하는 휴대전화 문자 메시지를 보고 인터넷주소(URL) 링크를 눌렀다가 피해를 당했다. 27일 사상경찰서 등에 따르면 경찰은 해당 사건은 A씨에게 휴대전화 문자메시지를 보내 개인정보를 해킹한 해커 범죄로 추정하고 있다. A씨에 따르면 지난 24일 오후 4시 17분 누군가 3억원이 넘는 자신의 정기예금을 해지하고 보통예금으로 입금한 뒤 약 8시간 30분 동안 29차례에 걸쳐 다른 사람에게 계좌이체로 돈을 빼돌렸다. A씨는 사건 발생 다음 날 오전 9시/즘 비정상적으로 계좌이체가 되고 있다는 은행의 전화를 받고 경찰에 신고했다. 당시 A씨의 휴대전화는 스미싱으로 이미 ‘먹통’이 된 상태여서 은행 통보 시점까지 피해를 알 수 없었던 것으로 전해졌다. 경찰은 모바일 일회용 비밀번호 생성기(OTP) 발급의 허점을 노린 범행으로 보고 수사를 벌일 예정이다. 경찰 관계자는 “금융기관이 온오프라인에서 계좌 주인과 동일 인물이라는 것을 확인하고 발급해야 하는데 이번 사건은 온라인으로 금융기관에서 OPT 재발급을 받아 계좌이체에 사용했을 가능성이 있다”고 밝혔다. 이 관계자는 “보통 계좌에서 이체가 되면 휴대전화 문자메시지로 소유주에게 알려주는데 이번 사건은 누군가 A씨의 휴대전화를 먹통으로 만든 뒤 계좌에서 돈을 빼낸 것으로 보인다”며 “비대면으로 이뤄지는 모바일 OPT 발급 여부 등 계좌 이체 과정 전반을 살펴볼 예정”이라고 덧붙였다.
  • “택배 문자 눌렀는데…3억8천만원 빠져나갔습니다”

    “택배 문자 눌렀는데…3억8천만원 빠져나갔습니다”

    부산에서 한 자영업자가 문자메시지 해킹으로 의심되는 사기(스미싱) 사건으로 3억 8000만원대 피해를 봤다. 26일 피해자 A씨에 따르면 지난 24일 오후 4시쯤 택배 수신 주소가 잘못돼 정정을 요구하는 휴대전화 문자 메시지를 받았다. 문자에는 인터넷주소(URL) 링크가 있었고, A씨는 주소를 수정하기 위해 이 링크를 눌렀다. 이후 A씨의 휴대전화는 먹통이 됐고 8시간에 걸쳐 3억 8300여만원이 스마트뱅킹을 통해 빠져나갔다. A씨는 다음날 은행 계좌에서 자신의 돈이 빠져나간 사실을 알고 부산 사상경찰서에 신고했다. A씨는 “은행 일회용 비밀번호(OTP)가 있어야 계좌이체가 가능한데 어떻게 돈이 빠져나가는지 모르겠다”며 “순식간에 벌어진 휴대전화 문자 해킹으로 평생 일군 모든 자산이 순식간에 증발했다”고 주장했다. 한편 경찰은 A씨의 진술을 토대로 수사에 착수했다.
  • 엔데믹 오자, 다시 고개 드는 침입범죄

    엔데믹 오자, 다시 고개 드는 침입범죄

    코로나19 확산으로 급감했던 침입 범죄가 엔데믹(감염병의 풍토병화) 전환 뒤 다시 늘어나고 있다는 빅데이터 분석 결과가 나왔다. 에스원은 빅데이터를 분석한 결과, 코로나19가 유행한 최근 3년간 침입 범죄는 연평균 25.8% 감소했지만 지난 상반기 엔데믹 전환 뒤엔 전년 대비 15.2% 증가했다고 26일 밝혔다. 여름 휴가철(7월 2주차∼8월 3주차) 침입 범죄가 가장 많이 일어난 시기는 8월 1주~2주차로 전체 침입 범죄의 42.5%가 이 시기에 집중됐다. 자정부터 오전 6시 사이 새벽 시간대 침임한 경우가 65.8%로 가장 높았으며 오전 1∼4시 사이에 가장 많은 범죄가 일어난 것으로 조사됐다. 에스원은 “침입 범죄가 새벽 시간대에 집중되는 것은 주택의 경우 우편물, 조명, 차량 주차 여부 등으로 빈 집을 확인하기가 쉽고, 매장은 주변에 인적이 드문 시간이기 때문”으로 분석했다. 침입 장소는 일반 매장(마트, 편의점, 의류점 등)이 44.2%로 가장 높게 나타났으며, 음식점(26.1%), 사무실(7.2%)이 뒤를 이었다. 침입 범죄 78.5%는 현금을 노린 범죄였으며, 이 중 88.2%가 100만원 이하 소액을 노린 이른바 ‘생계형 범죄’인 것으로 조사됐다.최근 개인정보 유출사고 등이 증가하자, 에스원은 정보보안 범죄 동향도 분석했다. 상반기 사이버 공격 시도는 지난해 하반기 대비 20.5% 증가한 것으로 나타났다. 기업을 대상으로 한 사이버 공격 시도가 94.9%로 압도적으로 높게 나타났고, 공장(3.6%), 교육시설(1.0%), 병원(0.3%) 등이 뒤를 이었다. 본격적인 여름 휴가철을 앞두고 여행객들을 노리는 정보보안 범죄도 주의해야 한다. ‘여행상품’, ‘초특가 할인’, ‘무료혜택’ 등 여름휴가와 관련된 키워드를 제목으로 한 이메일이나 문자에 악성코드를 심어 보내는 ‘피싱·스미싱’ 수법이 늘고 있다. 이때 첨부 파일이나 URL을 클릭해서는 안 된다.
  • 천안아산 범방, ‘보이스피싱 예방’…정유미 지청장 특강

    천안아산 범방, ‘보이스피싱 예방’…정유미 지청장 특강

    국가기관 등 돈 요구 100% ‘보이스피싱’‘가족 암모만들기, 시티즌 코난’ 활용해야 “보이스피싱 서류 ‘진짜인지 알려줘’ 콜센터 활용하세요” 대전지검 천안지청 천안·아산범죄예방협의회(연합회장 전용갑)는 24일 호서대 천안캠퍼스에서 정유미 지청장을 초청해 범죄예방 위원들을 대상으로 ‘보이스피싱 범죄 피해 예방 특강’을 진행했다고 25일 밝혔다. 정 지청장은 특강에서 일반인들이 알아야 할 법률 상식을 비롯해 수사기관·금융기관·가족·지인 사칭형 등의 대표적 보이스피싱과 스미싱 수법을 사례별로 소개하고 예방책을 안내했다. 그는 “어떤 명목으로든 국가·금융기관이 전화로 돈을 요구하면 보이스피싱”이라고 강조하며 “보이스피싱 서류 판별을 해주는 콜센터와 가족들만 아는 암호 만들기, ‘시티즌 코난’ 활용 앱 검사 방법 등을 설명했다.이날 특강에는 천안과 아산지역에서 활동하는 범방 위원 120명이 참석했다. 앞서 대전지검 천안지청은 보이스피싱의 현금 수거책으로 이용되는 사회초년생인 2030청년들의 피해예방을 위해 지난해부터 천안·아산 지역 대학생을 대상으로 간담회 등으로 피해 예방 강화에 나서고 있다. 사회초년생들이 채권 추심 업무와 문서 전달 업무 등을 가장한 ‘고수익 알바’ 광고를 보고 단순 아르바이트로 생각해 현금 수거책으로 가담하고 있기 때문이다. 대전지검 천안지청에 따르면 천안아산지역에서 보이스피싱 범죄로 구공판된 20대는 2020년 42명에서 2021년 63명, 2022년(12월 16일 기준) 106명으로 급증하는 추세다. 이들중 집행유예 이상의 선고를 받은 20대 사범은 2020년 38명, 2021년 55명으로 대부분을 차지했다.
  • “LGU+, 고객인증DB·라우터 관리 허술로 개인정보유출·접속장애”

    “LGU+, 고객인증DB·라우터 관리 허술로 개인정보유출·접속장애”

    최근 LG유플러스에서 발생한 고객 정보 유출과 인터넷 접속 장애는 데이터 외부 유출에 대한 탐지·대응 체계의 부재, 네트워크 보안 장비의 미비 등 전반적 보안 부실에서 비롯된 것으로 나타났다. LG유플러스의 보안 인력과 예산은 다른 통신사에 비해 상대적으로 낮았다. 과학기술정보통신부는 27일 LG유플러스 정보 유출·접속 장애 사고 원인과 조치 방안을 발표했다. 과기정통부는 LG유플러스에서 고객 인증 시스템을 통해 2018년 6월쯤 29만 7117명분 개인 정보가 유출됐을 것으로 추정했다. 유출 경로는 정확히 파악되지 않았으나, 고객 인증 시스템이 보안에 취약했고 대용량 데이터 이동 등에 대한 실시간 탐지 체계가 없었던 것이 사고 원인으로 추정됐다. 당시 고객인증 데이터베이스(DB) 시스템에 웹 관리자 계정 암호가 시스템 초기 암호로 설정돼 있었고 관리자 계정으로 악성코드(웹셸)를 설치할 수 있었으며, 관리자의 DB 접근 제어 등 인증체계가 미흡했다. 올해 초 해킹 사이트에 LG유플러스 고객정보 2000만건을 6비트코인에 판매한다는 글을 올린 해커의 정체도 파악되지 않았다. 2차 피해 가능성에 대해 과기정통부는 스미싱, 이메일 피싱은 가능성이 있고, 불법 로그인, 유심(USIM) 복제는 비밀번호 암호화 등 조치로 가능성이 작다고 판단했다. 올해 1월 29일, 2월 4일 각각 63분과 57분에 걸쳐 유선 인터넷, 주문형 비디오(VOD), 070 전화 서비스 접속 장애를 일으킨 디도스 공격은 내부 라우터 장비 외부 노출, 라우터 간 접근 제어 정책 미흡, 주요 네트워크 구간 보안장비 미설치 등이 원인으로 지목됐다. 다른 통신사는 라우터 정보 노출을 최소화하고 있으나, LG유플러스의 경우 디도스 공격 전에 약 68개의 라우터가 노출돼 공격을 받은 것으로 분석됐다. 광대역 데이터 망에 라우터 보호를 위한 보안 장비도 설치돼 있지 않았다. 과기정통부는 LG유플러스의 정보보호 투자와 인력, 조직이 다른 통신사 대비 부족하다고 지적했다. 지난해 LG유플러스의 전체 정보통신 투자 대비 정보보호 투자액 비중은 3.7%로 KT 5.2%, SKT 3.9%보다 낮았다. 정보보호 인력도 91명으로 KT 336명, SKT 305명에 비해 적은 수준이었다. 아울러 LG유플러스에서 네트워크 구간마다 침입 탐지·차단 보안장비가 없었고 전사적인 정보기술(IT) 자원에 대한 통합 관리시스템도 부재했다. 과기정통부는 LG유플러스가 정보보호 인력과 예산을 타사 수준까지 확대할 것과 최고경영자(CEO) 직속 정보보호 조직을 구성하고, 맞춤형 모의훈련 및 C레벨 포함 보안 필수 교육을 도입할 것을 요구했다. 또 분기별로 보안 취약점을 점검하고 실시간 모니터링 체계와 IT 자산 통합 관리 시스템 개발·구축, 라우터 보호 시스템(IPS) 등 보안 장비 확충을 요구했다.
  • “건강검진 보고서 발송완료” 건보공단 문자…즉시 삭제하세요

    “건강검진 보고서 발송완료” 건보공단 문자…즉시 삭제하세요

    국민건강보험공단의 건강검진 안내 문자를 사칭한 ‘스미싱’ 범죄 시도가 이어지고 있어 공단이 25일 주의를 당부했다. 건보공단은 올해 일반 건강검진·암검진 대상자에게 대상자임을 알리고, 신분증을 지참해 가까운 검진기관을 방문하라는 내용의 안내 문자를 주기적으로 발송하고 있다. 공단에 따르면 공단이 보내는 문자에는 대표전화번호(1577-1000)가 표기돼 있다. 공단 대표번호가 없거나 공단 홈페이지 주소(http://www.nhis.or.kr)가 아닌 다른 인터넷 주소(URL)가 포함된 문자는 클릭하지 말아야 한다. ‘건강검진 보고서 발송완료’라는 문구와 함께 정체불명의 URL이 적힌 문자도 있는데, 공단 관계자는 “검진 결과는 공단이 아닌 검진 의료기관에서 발송한다”며 주의해야 한다고 말했다. ‘국민건강보험 건강정보보기’라는 문구로 클릭을 유도하는 문자도 공단에선 발송하지 않는다. 사칭 문자의 URL을 클릭했다가는 휴대전화 소액결제 관련 정보나 개인정보가 유출될 수 있다. 공단은 “의심스러운 인터넷 주소가 포함된 문자는 즉시 삭제하고, 모바일 백신 등으로 스마트폰을 주기적으로 검사해야 한다”고 당부했다.
  • “저희 결혼 축하해주세요” 청첩장인 줄 알았는데…수천만원 피해

    “저희 결혼 축하해주세요” 청첩장인 줄 알았는데…수천만원 피해

    휴대전화 문자메시지(SMS)로 온 모바일 청첩장을 눌렀다가 개인정보가 유출돼 수천만원의 대출 피해를 본 사건이 발생해 경찰이 수사에 나섰다. 20일 경찰에 따르면 경남 사천경찰서는 문자메시지를 통한 휴대전화 해킹을 당했다는 고소장이 접수돼 관련 사건을 수사 중이다. 경찰에 따르면 50대 A씨는 지난 4일 자신의 휴대전화로 온 모바일 청첩장에 쓰여 있는 인터넷 주소를 눌렀다가 이른바 ‘스미싱’ 피해를 봤다. 스미싱은 문자메시지(SMS)와 피싱(Phishing)의 합성어로 ① 문자메시지 속 인터넷주소 클릭하면 ② 악성코드가 스마트폰에 설치되어 ③ 소액결제를 유도하거나 개인·금융정보 탈취해 악용하는 범죄 수법을 말한다. A씨의 경우 모바일 청첩장에 적힌 인터넷 주소를 누른 순간 휴대전화에 특정 앱이 설치됐고 이를 다시 누르면서 A씨의 개인정보가 불상의 피의자에게 유출된 것으로 알려졌다. 이 피의자는 A씨의 개인정보로 알뜰폰을 개설한 뒤 다음 날 인터넷 은행을 통해 6970만원을 대출받은 것으로 파악됐다. 인터넷 은행에서 대면 확인 없이 돈을 대출받을 수 있다는 점을 악용한 것이다. 경찰은 피해금이 8개 계좌를 통해 이체된 사실을 확인하고 계좌 압수수색을 통해 관련 수사를 이어가고 있다고 밝혔다. 경찰은 휴대전화 문자메시지로 출처가 확인되지 않은 인터넷 주소를 받을 경우 절대 클릭해선 안 된다고 주의를 당부했다.
  • 보이스피싱 막아라…지자체·경찰 등 대응강화

    보이스피싱 막아라…지자체·경찰 등 대응강화

    천안, 퇴직경찰 활용 ‘금융범죄예방관’ 운영‘고액 알바’ 보이스피싱 범죄자 전락 주의해야 퇴직경찰관을 활용한 범죄예방관, 대학생을 대상으로 한 보이스피싱 범죄 연루 예방 카드뉴스, 전기통신금융사기 피해방지 지원 조례 등 지방자치단체와 경찰 등이 갈수록 지능화하는 금융범죄 대응에 나섰다. 천안서북경찰서는 천안시 지원을 받아 올해부터 퇴직경찰관을 대상으로 금융 범죄예방관 6명을 선발해 운영할 계획이라고 8일 밝혔다. 금융 범죄 사건 취급 경험이 많은 퇴직경찰관을 활용한 금융 범죄예방관은 금융기관을 돌며 보이스피싱·메신저 피싱·스미싱 등의 범죄를 예방한다. 신종 금융 범죄 수법과 대처법에 대한 교육·상담도 담당한다. 천안에 소재한 금융기관은 235개소(서북 133개, 동남 102개)로 직원인 4명 이하도 24개소가 있다. 현재 다액 현금인출 등 이상 거래시 112신고가 활성화됐지만, 보이스피싱 등의 피해가 빈번히 발생하고 2·3금융권에서는 예산상 문제로 경비인력 배치 등의 한계가 있다는 것이 경찰의 설명이다.신효섭 천안서북경찰서장은 “금융 범죄예방관은 노하우를 바탕으로 예방활동을 전개하기에 적합하고 피해자 발견 시 신속한 조치가 가능하다”며 “전화금융사기가 빈번히 발생 지역에 우선 배치로 예방활동을 강화할 계획”이라고 말했다. 천안시 관계자는 “첫 사업으로 현재 예산이 적지만 예방활동 효과가 확인되면 확대할 계획”이라며 “ 현장에서 예방활동을 하는 만큼 보이스피싱 범죄를 줄이는데 도움이 될 것으로 기대한다”고 했다. 충남에서는 도를 비롯해 10개 지자체가 보이스피싱 등의 효율적 예방 활동 등을 제도적으로 지원하기 위한 ’전기통신금융사기 피해 지원 조례‘를 제정해 시행 중이다 충남자치경찰위원회에 따르면 2022년 충남 지역에서 발생한 보이스피싱 피해는 2021년 1251건보다 20% 이상 감소했지만, 947건이나 발생했다.검찰은 보이스피싱의 현금 수거책으로 이용되는 사회초년생인 2030청년들의 피해예방 강화에 나섰다. 대전지검 천안지청은 최근 천안·아산지역 대학생을 상대로 간담회를 열고 보이스피싱 범죄조직의 현금수거책 모집 사례 등을 설명하고 ‘이런 알바 보이스피싱범이 될 수 있다’는 카드뉴스도 자체 제작해 대학 홈페이지에 팝업창 게시와 SNS 등으로 홍보중이다. 사회초년생들이 채권 추심 업무와 문서 전달 업무 등을 가장한 ‘고수익 알바’ 광고를 보고 단순 아르바이트로 생각해 현금수거책으로 가담하고 있기 때문이다. 대전지검 천안지청에 따르면 보이스피싱 범죄로 구공판된 20대는 2020년 42명에서 2021년 63명, 2022년(12월 16일 기준) 106명으로 급증하는 추세다. 이들중 집행유예 이상의 선고를 받은 20대 사범은 2020년 38명, 2021년 55명으로 대부분을 차지했다.
위로