찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 악성 앱
    2026-10-11
    검색기록 지우기
  • 복지위
    2026-10-11
    검색기록 지우기
  • 황산벌
    2026-10-11
    검색기록 지우기
  • 측간
    2026-10-11
    검색기록 지우기
  • 37시간
    2026-10-11
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 306 건
  • ‘보상’ ‘환불’ 문자에 포함된 링크는 스미싱… 절대 누르지 마세요

    쿠팡의 대규모 개인정보 유출로 보이스피싱·스미싱(문자로 악성 링크 클릭을 유도하는 피싱 공격) 등 2차 범죄에 대한 경계가 필요한 상황이다. 30일 한국인터넷진흥원(KISA)과 전문가 조언 등을 토대로 상황별 행동 요령을 정리했다. Q. 문자메시지로 ‘피해 보상 신청’ 혹은 ‘환불’ 링크를 받았다면. A. 정보 유출 시 가장 흔한 2차 피해는 피해 보상 신청이나 환불 등을 빌미로 악성 링크를 보내는 스미싱이다. 출처가 불분명한 사이트 주소(링크)가 포함된 문자메시지를 받은 경우 클릭하지 말고 즉시 삭제해야 한다. 카카오톡 채널 ‘보호나라’를 활용하면 스미싱·피싱 의심 사이트를 조회하고 신고할 수 있다. 유출 사실 통보나 보상·환불 절차 안내를 가장해 전화로 원격 제어 앱을 설치하라고 하는 식의 보이스피싱 수법도 조심해야 한다. 기관이나 금융회사는 전화나 문자로 앱 설치나 사이트 접속을 요구하지 않는다. Q. 모바일 결제 피해를 막으려면. A. 유출된 개인정보가 모바일 결제나 휴대전화 개통·계좌 개설에 무단으로 사용될 위험도 있다. 이동통신사 고객센터를 통해 소액결제 내역을 수시로 확인하고 이상이 있으면 경찰에 신고해야 한다. 아울러 명의도용 방지 서비스나 비대면 계좌 개설 안심 차단 서비스 등을 신청하면 추가 피해를 줄일 수 있다. Q. 해외 직구를 자주 한다면. A. 쿠팡이 유출된 개인정보 항목에 ‘일부 주문 정보’가 있었다고 밝히면서 관세청 전자통관시스템을 통해 개인통관고유부호를 재발급받는 소비자들도 있다. 누군가 자신의 고유부호를 이용해 해외에서 사기 주문을 할 수 있다는 우려 때문이다. 개인통관고유부호는 세관 통관절차를 위해 사용되는 개인 식별번호로, 한 사람당 하나의 부호가 부여된다. 쿠팡 측은 “현재까지 확인된 사항에 따르면 개인통관부호는 노출되지 않았다”고 밝혔다. Q. 내 정보가 다크웹에서 유통되는지 확인하려면. A. 개인정보보호위원회가 운영하는 ‘개인정보포털’을 이용하면 ‘다크웹’ 등 음성화 사이트에서 자신의 정보가 유통되고 있는지 확인할 수 있다.
  • “저희 아버님께서 별세하셨습니다”… 부고 메시지로 120억 뜯어낸 일당

    “저희 아버님께서 별세하셨습니다”… 부고 메시지로 120억 뜯어낸 일당

    ‘(부고)아버지가 11월 14일 12시 세상을 떠났습니다. 장례식장 위치입니다. http://g***.co/VYX’’ 이런 부고장이나 청첩장 등의 문자메시지에 악성 앱 설치 링크를 보내는 방식으로 120억원을 가로챈 스미싱 조직이 경찰에 붙잡혔다. 피해액을 기준으로 국내 최대 규모다. 서울경찰청 사이버수사과는 스미싱 조직 총책인 중국 국적 A(38)씨를 비롯한 일당 13명을 정보통신망법·통신사기피해환급법 위반 등 혐의로 검찰에 송치했다고 26일 밝혔다. 중국에서 범행을 지시한 해외 총책 2명에 대해선 인터폴 적색 수배령을 내렸다. 경찰에 따르면 이들은 2023년 7월부터 올해 6월까지 청첩장, 부고장, 교통법규 위반 고지서 등으로 꾸민 문자를 보낸 것으로 조사됐다. 문자에 첨부된 인터넷 주소 링크를 클릭하면 악성 앱이 설치되고, 이후 휴대전화 개인정보가 도용되는 구조였다. 권한을 탈취한 이들은 개인정보를 통해 알뜰폰을 개통한 뒤 피해자의 금융계좌 등에서 본인 인증을 거쳐 자금을 빼냈다. 이들에게 당한 피해자는 1000명 이상으로 지금까지 확인된 피해 금액만 120억원대로 파악됐다. 50대 이상 피해자가 전체 80~90뉴에 달했으며, 가장 큰 피해를 본 경우는 60대로 모두 4억 8500만원을 뜯겼다. 이들이 저지른 스미싱 범죄에는 전국 수사관서에 미제로 남겨진 사건 900여건이 포함된 것으로 파악됐다. 경찰은 수사 과정에서 본인인증 체계의 취약점을 확인해 통신사 2곳과 금융기관 2곳에 보안 강화 후속 조치를 주문했다. 경찰 관계자는 “지인 명의의 문자메시지라도 전화를 통해 확인하는 등 경각심을 가져야 한다”고 말했다.
  • “저희 아버님께서 별세”…이런 문자 사기로 120억 뜯어낸 일당

    “저희 아버님께서 별세”…이런 문자 사기로 120억 뜯어낸 일당

    ‘(부고)아버지가 11월 14일 12시 세상을 떠났습니다. 장례식장 위치입니다. http://g***.co/VYX’’ 이런 부고장이나 청첩장 등의 문자메시지에 악성 앱 설치 링크를 보내는 방식으로 120억원을 가로챈 스미싱 조직이 경찰에 붙잡혔다. 피해액을 기준으로 국내 최대 규모다. 서울경찰청 사이버수사과는 스미싱 조직 총책인 중국 국적 A(38)씨를 비롯한 일당 13명을 정보통신망법·통신사기피해환급법 위반 등 혐의로 검찰에 송치했다고 26일 밝혔다. 중국에서 범행을 지시한 해외 총책 2명에 대해선 인터폴 적색 수배령을 내렸다. 경찰에 따르면 이들은 2023년 7월부터 올해 6월까지 청첩장, 부고장, 교통법규 위반 고지서 등으로 꾸민 문자를 보낸 것으로 조사됐다. 문자에 첨부된 인터넷 주소 링크를 클릭하면 악성 앱이 설치되고, 이후 휴대전화 개인정보가 도용되는 구조였다. 권한을 탈취한 이들은 개인정보를 통해 알뜰폰을 개통한 뒤 피해자의 금융계좌 등에서 본인 인증을 거쳐 자금을 빼냈다. 이들에게 당한 피해자는 1000명 이상으로 지금까지 확인된 피해 금액만 120억원대로 파악됐다. 50대 이상 피해자가 전체 80~90%에 달했으며, 가장 큰 피해를 본 경우는 60대로 모두 4억 8500만원을 뜯겼다. 이들이 저지른 스미싱 범죄에는 전국 수사관서에 미제로 남겨진 사건 900여건이 포함된 것으로 파악됐다. 경찰은 수사 과정에서 본인 인증 체계의 취약점을 확인해 통신사 2곳과 금융기관 2곳에 보안 강화 후속 조치를 주문했다. 경찰 관계자는 “지인 명의의 문자메시지라도 전화를 통해 확인하는 등 경각심을 가져야 한다”고 말했다.
  • 야구선수 생일축하 영상 20만원?…유료 소통앱에 팬들 ‘정색’

    야구선수 생일축하 영상 20만원?…유료 소통앱에 팬들 ‘정색’

    야구 선수와 1대1로 채팅하고 생일 축하 영상을 받을 수 있는 유료 소통 앱이 등장해 논란이 일고 있다. 아이돌 그룹의 ‘버블’ 서비스처럼 선수들과 직접 메시지를 주고받을 수 있다는 취지지만, 야구팬들은 “경기에 집중해야 하는데 방해가 될 것 같다”며 회의적인 반응을 보이고 있다. 해당 서비스는 한 스포츠 에이전시가 운영하는 유료 소통 앱으로, 박건우(NC), 원태인(삼성), 안현민(KT), 임찬규(LG) 등 에이전시 소속 선수들이 참여하고 있다. 월 구독료를 내면 선수와 1대1 DM(다이렉트 메시지)을 주고받을 수 있고, 선수가 직접 올리는 포스트와 미공개 사진도 볼 수 있다고 안내한다. 여기에 20만원을 결제하면 선수에게 생일이나 기념일 축하 영상을 받을 수 있는 기능도 포함돼 있다. 서비스는 출시된 지 몇 달이 지났지만, 최근 야구 커뮤니티를 통해 뒤늦게 알려지며 논란이 확산됐다. 배구나 e스포츠에서 유료 소통 서비스가 도입된 사례는 있지만, 경기 일정과 강도가 다른 야구에 그대로 적용할 경우 선수들에게 과도한 부담이 될 수 있다는 우려가 나온다. 실제로 지난해 페이커가 속한 T1도 비슷한 서비스를 준비했다가 팬 반발을 고려해 ‘롤드컵’ 이후로 출시 시점을 조정한 바 있다. 해당 에이전시는 NC 박건우, 박민우의 유료 팬미팅도 진행한다고 공지했지만, 구단 측은 “해당 내용을 이제서야 접했다. 정확한 내용을 파악 중”이라고 밝혔다. 야구팬들 사이에서는 “선수를 지나치게 아이돌화한다” “경기에 집중하지 못할 것 같다” “악성 DM이 들어왔을 때 책임 소재가 불분명하다” 등 우려가 잇따르고 있다.
  • 볼보, 네이버 웨일·멜론 품고 차 안에서 OTT, 음악 즐긴다

    볼보, 네이버 웨일·멜론 품고 차 안에서 OTT, 음악 즐긴다

    볼보자동차코리아는 7일 신형 모델과 2026년식 모델부터 차량용 인포테인먼트 시스템에 네이버 웨일과 멜론 등 신규 애플리케이션(앱) 2종을 추가한다고 밝혔다. 대상 차종은 차세대 사용자 경험(UX) 시스템 ‘볼보카 UX’가 적용된 올해 신형 모델 XC90, XC60, S90 , EX30, EX30CC 등과 2026년식 전 모델이 포함된다. 신규 앱 2종은 티맵스토어에서 오는 10일부터 내려받을 수 있다. 또한 디지털 패키지가 탑재된 2022~2025년식 모델들도 추후 순차적으로 다운로드가 가능할 예정이다. 네이버 웨일은 웹 브라우저를 차량 환경에 맞춰 최적화한 앱이다. 이를 통해 검색, 웹툰 등 네이버 서비스는 물론 네이버 외부 실시간동영상서비스(OTT), 음악, 소셜 미디어 등을 웹 기반으로 즐길 수 있다. 악성 광고 및 유해 사이트를 차단하는 강력한 안전망을 통해 콘텐츠에만 집중할 수 있는 환경을 지원한다. 멜론은 국내 최대 음악 스트리밍 플랫폼으로 최신 음악과 개인화 추천 플레이리스트, 멜론 차트 등을 감상할 수 있다. 스마트폰이나 PC에서 최근 감상한 곡이나 직접 만든 플레이리스트를 차 안에서도 즐길 수 있는 음악 서랍 기능도 갖췄다. 이윤모 볼보자동차코리아 대표는 “고객의 삶을 더 나은 방향으로 이끌어줄 기술의 시대를 이끌어가기 위해 최선의 노력을 다하고 있다”며 “앞으로도 새로운 소프트웨어와 애플리케이션의 확대를 통해 고객과 함께 성장하는 자동차를 만들어 나가겠다”고 말했다.
  • 백악관 시진핑의 두눈질끈 파안대소 공개…중국은 ‘차단’

    백악관 시진핑의 두눈질끈 파안대소 공개…중국은 ‘차단’

    시진핑 중국 국가주석이 한국에서 열린 정상 외교 무대에서 특유의 무표정을 버리고 눈이 보이지 않을 정도로 파안대소한 모습이 화제다. 미국 백악관은 지난달 30일 부산에서 열린 미중 정상회담 사진 42장을 홈페이지에 공개했는데 이가운데 시 주석의 표정 변화가 눈에 띈다. 정상회담 초반부에 이어폰을 끼고 무표정하게 앉아 있던 시 주석은 도널드 트럼프 미국 대통령이 손바닥만한 종이를 보여주자 두 눈을 질끈 감고 폭소를 터뜨렸다. 트럼프 대통령이 시 주석에게 보여준 종이의 내용은 알려지지 않았지만, 역사적인 미중 정상회담의 성공을 바라는 유머러스한 메모 등이 담겼을 것으로 추정된다. 미 백악관은 지난 1일 홈페이지 사진 갤러리에 시 주석의 무표정한 사진 2장, 이와 대비되는 종이 메모를 보고 웃음 짓는 장면을 담은 사진 5장을 올렸다. 시 주석의 좌우에 앉은 왕이 외교부장과 차이치 정치국 상무위원 등 회담 배석자들도 트럼프 대통령이 보여주는 종이에 모두 함께 웃음 지었다. 하지만 시 주석의 이례적인 파안대소 사진은 중국판 틱톡인 더우인과 샤오홍슈 등 중국 소셜네트워크(SNS)에서는 모두 차단됐다. 중국산 인공지능(AI) 딥시크는 국제 외교무대에서 왜 시 주석이 무표정한지 묻는 질문에도 ‘관련 결과가 없다’면서 사실상 답변을 거부했다. 시 주석은 이재명 한국 대통령과의 국빈만찬에서도 이례적인 모습을 보였다. 지난 1일 경주에서 열린 국빈만찬을 앞두고 가진 선물 교환 과정에서 이 대통령은 시 주석이 선물한 샤오미 휴대전화를 두고 도발적인 질문을 던졌다. 한국산 디스플레이를 사용한 샤오미 휴대전화를 선물 받은 이 대통령은 통신보안 문제는 없는지 물었는데 민감한 질문에 시 주석은 ‘백도어(정보를 탈취하는 악성코드)’가 있는지 확인해 보라며 뼈가 담긴 농담으로 화답했다. 트럼프 대통령의 첫 취임 이후 무역전쟁이 발발하자 미국은 중국산 화웨이 등의 휴대전화와 가전제품, 태양광 인버터와 배터리, 틱톡과 같은 앱에 민감한 개인 정보를 빼내 가는 장치가 있다고 주장했다. 이에 중국은 미국에서 수출한 엔비디아의 칩에 지난 8월 백도어가 있다며 공식적으로 이의를 제기했다. 엔비디아 측은 백도어가 없다고 강조했으나, 미국 정부는 고성능 인공지능 칩에 대한 불법 유통을 막기 위해 칩 자체에 위치 추적 기술을 내장하는 방안을 검토하는 것으로 알려졌다.
  • 도봉구, ‘큐싱’ 신종사기 차단 위해 민·관 합동 예방체계 구축

    도봉구, ‘큐싱’ 신종사기 차단 위해 민·관 합동 예방체계 구축

    서울 도봉구는 경찰서, 우체국 등과 함께 QR코드를 악용한 ‘큐싱(Qshing)’ 사기 근절에 나선다고 29일 밝혔다. 큐싱은 QR코드(QR)와 피싱(Phishing)의 합성어로, 허위 QR코드를 통해 악성 앱 설치나 개인정보 탈취를 유도하는 신종 범죄다. 최근 온라인 결제·금융 서비스를 중심으로 피해가 확산하면서 사회적 문제로 떠오르고 있다. 이를 위해 지난 24일 도봉경찰서, 도봉우체국, 북한산국립공원 도봉사무소와 ‘큐싱사기 범죄 예방 업무 협약’을 체결했다. 협약은 큐싱사기 등 신종사기로부터 주민을 보호하는 것을 목적으로 한다. 구는 지난 24일 도봉경찰서, 도봉우체국, 북한산국립공원 도봉사무소와 ‘큐싱사기 범죄 예방 업무협약’을 체결했다. 협약은 기관 간 협력을 통해 신종 사기로부터 주민을 보호하기 위해서다. 이에 따라 구는 주소정보시설과 안내표지, 홍보물 등에 ‘큐싱사기 주의 문구’를 삽입하고, 정기 점검과 관리 체계를 강화한다. 또 큐싱사기 예방과 관련해 대대적인 주민 홍보를 실시하고, 범죄 의심 사례 발생 시 도봉경찰서 등 관계 기관에 즉시 신고·공유할 계획이다. 도봉우체국과 북한산국립공원 도봉사무소도 도심과 산악지역을 중심으로 불법 QR코드 부착 여부를 수시 점검한다. 오언석 도봉구청장은 “이제는 모든 관계 기관이 함께 손을 맞잡고 주민 안전과 재산을 지켜야 할 때”라며 “한산국립공원 도봉사무소도 도심과 산악지역을 중심으로 불법 QR코드 부착 여부를 수시 점검한다. 오언석 도봉구청장은 “이제는 모든 관계 기관이 함께 손을 맞잡고 주민 안전과 재산을 지켜야 할 때”라며 “이번 협약을 시작으로 지역 내 큐싱사기 등과 같은 신종범죄를 근절해 나가겠다”고 말했다.
  • 보이스피싱 피해, 은행권 자율 배상 10건 중 1건 그쳐

    보이스피싱 피해, 은행권 자율 배상 10건 중 1건 그쳐

    보이스피싱 피해자 보호를 위해 금융권이 자율배상제도를 운영하고 있지만, 은행권 신청자 중 실제 배상을 받는 비율은 10%에 불과한 것으로 나타났다. 제2금융권의 배상 비율은 이보다 낮아 1%대에 그쳤다. 10일 국회 정무위원회 소속 이인영 더불어민주당 의원이 금융감독원에서 제출받은 자료에 따르면, 지난해 1월부터 올해 8월까지 KB국민·신한·하나·우리·NH농협은행 등 5대 은행에 접수된 보이스피싱 자율배상 신청은 총 173건이었다. 이 가운데 심사가 끝난 건은 92건, 실제 배상이 이뤄진 건은 18건(10.4%)에 불과했다. 상담 건수(2135건)와 비교하면 실질 배상 비율은 0.84% 수준이었다. 신청 건 중 60건(34.7%)은 피해자가 직접 송금했거나 로맨스 스캠, 중고거래 사기 등으로 분류돼 심사 대상에서 제외됐다. 배상이 이뤄진 18건에서도 금액은 기대에 미치지 못했다. 피해자들이 신청한 금액은 총 6억 3762만원이었지만, 실제 배상액은 1억 4119만원(22.1%)에 그쳤다. 은행별 배상 건수는 KB국민은행 6건(8352만원), 신한은행 7건(1316만원), NH농협은행 5건(4451만원)이었다. 우리은행과 하나은행은 배상 사례가 없었다. 자율배상제도는 금융사가 보이스피싱 피해에 대해 과실을 일부 인정할 경우, 법적 절차 없이 피해금 일부를 보상하는 제도다. 배상 대상은 전체 피해 금액 중 통신사기피해환급법에 따라 환급받은 금액을 제외한 금액이다. 은행권은 2023년부터, 제2금융권(카드·증권·보험·상호금융)은 올해부터 제도를 시행하고 있다. 제2금융권의 배상 실적은 더 낮아 올해 신청된 123건 중 배상은 단 2건(1.6%)에 불과했다. 은행들의 배상 판단 기준도 논란이 된다. 은행들은 내부 ‘배상심사협의회’에서 고객의 과실 정도와 은행의 사전 예방 노력을 각 3단계로 평가, 이를 종합적으로 판단해 배상 여부를 결정한다. 고객이 은행의 배상에 불만을 제기해 분쟁 조정 신청까지 간 사례는 1건뿐이었다. 나머지 신청자들은 은행 결정에 따랐다. 해당 사례에서 은행은 피해자가 자녀를 사칭한 메신저 피싱에 속아 악성 앱을 설치하고 비밀번호를 직접 입력한 점을 중과실(3단계)로, 은행의 이상금융거래탐지시스템(FDS) 운영이 일부 미흡했던 점은 1단계로 평가했다. 결국 은행은 피해금의 10%만 배상했다. 금융당국은 현행 금융권의 보이스피싱 자율배상제도가 유명무실하다고 보고 제도 개선을 추진하고 있다. 지난 8월 금융회사 과실이 없어도 피해액을 일부 또는 전액 배상토록 하는 ‘무과실 배상 책임’을 발표했다. 연내 법제화 될 경우 피해자가 보이스피싱에 속아 직접 송금했을 경우에도 금융회사가 이를 배상하게 된다.
  • 연휴에 더 커지는 해킹 위험… 보안 빈틈 막을 ‘체크리스트’는?

    연휴에 더 커지는 해킹 위험… 보안 빈틈 막을 ‘체크리스트’는?

    지난달 SK텔레콤과 KT, 롯데카드에서 해킹과 정보 유출 사고가 연달아 발생하면서 개인정보 보호에 대한 경각심이 커지고 있다. 연휴 기간 일상에서 실천할 수 있는 해킹 예방법을 짚어봤다. 4일 정부에 따르면 연휴 기간 해외 공항 등 공공장소에서 보안이 설정되지 않았거나 출처가 불분명한 와이파이에 접속해선 안 된다. 무료 와이파이는 해커가 심어둔 올가미일 수 있다. 이 경우 통신 기록 탈취는 물론 악성코드 감염으로도 이어진다. 스마트폰 운영체제(OS)와 각종 애플리케이션의 보안 업데이트는 늘 최신 상태로 유지해야 한다. 업데이트를 미루는 것은 보안 취약점을 내버려 두는 셈이다. 또한 통신사에서 제공하는 유심(USIM) 보호 서비스에 가입하는 것도 권장된다. 이 서비스를 이용하면 다른 기기에서 유심을 무단으로 사용하는 것을 차단해 복제폰 등을 활용한 2차 피해를 막을 수 있다. 통신사 요금 명세서나 결제 내역을 자주 점검해 자신도 모르는 결제 기록이 있는지 살펴야 한다. 수상한 내역을 발견하면 곧바로 통신사나 금융기관에 신고해 추가 피해를 방지해야 한다. 또한 추석 연휴엔 온라인동영상서비스(OTT) 로그인이나 소프트웨어 업데이트 과정에서 공식 계정으로 속인 피싱 시도가 늘어난다. 낯선 알림창이나 링크는 한 번 더 의심해야 안전하다. 소액결제 한도는 ‘0원’으로 미리 차단해야 소액결제 피해를 막으려면 결제 한도를 0원으로 설정하거나 차단해둬야 한다. 소액결제를 사용하지 않으면서 이 기능을 켜둘 필요가 없다. 해커 입장에선 인증을 피할 수 있는 취약점으로 활용할 수 있어 평소 소액결제를 사용하지 않는다면 아예 차단해두는 게 안전하다. 이 기능을 켜두기만 해도 해킹의 틈새가 될 수 있기 때문이다. 금융 거래를 할 땐 ‘2단계 인증’이 필수다. 많은 사람이 인증 수단으로 활용하는 문자(SMS) 인증만으로는 한계가 있다. 과거보다 해킹 기법이 발전하면서 문자 인증번호만 탈취해도 계정을 쉽게 가로챌 수 있을 만큼 해킹 기법이 교묘해졌다. 앱 기반 일회용 비밀번호(OTP)나 지문·안면 인식 등 생체 인증을 활용한 2단계 인증(2FA)을 걸어두는 게 계정을 지키는 최후의 자물쇠가 될 수 있다. 특히 생체 인증은 단말(스마트폰) 자체에서 인증 정보를 암호화하기 때문에 외부 서버로 전송되지 않는다. 만약 다른 개인정보가 유출되더라도 단말 내부의 생체 인증 정보는 안전하게 유지돼 해커가 최종 결제 단계에 도달하기 힘들다. 사이버 보안 기업 서프샤크는 “추석 연휴를 맞아 여행을 떠나며 자신도 모르게 개인정보를 위험에 노출하는 경우가 많다”며 “공항, 호텔 등의 무료 와이파이가 해커들의 주요 표적이 될 수 있어 가상사설망(VPN) 없이 사용할 경우 계정 정보, 이메일, 비밀번호 등 민감한 데이터가 유출될 수 있다”고 지적했다.
  • 부모님 휴대전화에 깔아볼까…‘보이스피싱’ 예방 위한 통신사 서비스 살펴보니

    부모님 휴대전화에 깔아볼까…‘보이스피싱’ 예방 위한 통신사 서비스 살펴보니

    최근 개인정보 탈취, 해킹 사태 등으로 정보 보안에 대한 경각심이 커진 가운데 통신사들이 보이스피싱 피해를 막기 위한 대응책 마련에 나섰다. SK텔레콤은 최근 인공지능(AI) 서비스인 ‘에이닷’에 최신 글로벌 AI 거대언어모델(LLM)을 도입하고 문자 보안 기능인 ‘AI 메시지’를 새롭게 추가하는 업그레이드를 단행했다. AI 메시지는 △발신번호 △문자 내용 △링크(URL) 등을 AI가 분석해 스팸·피싱이 의심되는 문자를 자동으로 분류한다. 의심 문자는 △사칭주의(가족·금융기관 등 사칭) △사기주의(대출·취업 빌미) △링크주의(악성 앱·개인정보 탈취 링크 포함) 등으로 분류된다. 위험 문자 자체가 앱 내에서 보이지 않도록 설정할 수 있는 ‘주의할 메시지 숨기기’ 기능도 있다. 안드로이드 운영체제(AOS)에서는 에이닷 전화 앱에서, iOS에서는 에이닷 앱 내 ‘전화’ 메뉴에서 사용할 수 있다. 추석 연휴 기간 365일 연중무휴 24시간 운영되는 ‘T 안심 24시간보안센터’도 운영한다. △피싱·스미싱·해킹 등에 대한 즉각 차단과 긴급 조치 △2차 피해 방지를 위한 보안 점검·예방 서비스 안내 및 기관 신고 지원 △피해조사, 보상 및 사후 관리까지 피해 복구를 지원한다. KT는 화자 인식과 딥보이스(AI로 만든 가짜 음성) 탐지 기능을 통합한 ‘AI 보이스피싱 탐지서비스 2.0’을 적용하고 있다. 실제 음성 데이터를 기반으로 위험 여부를 탐지하고, 보이스피싱 고위험 통화로 판단될 경우 강제 종료시킨다. 국립과학수사연구원이 보유한 실제 보이스피싱 통화 내역을 활용해 보이스피싱 탐지 정확도를 높였다. 올해 보이스피싱 탐지율 95% 이상, 약 2000억 원의 피해 예방을 목표로 하고 있다. 스팸 문자 메시지에 대해선 실시간 AI 키워드 등록 시스템을 이용해 투자 유도형, SNS 대화 유도형 등 새로운 유형의 변종 스팸에 대응할 수 있도록 필터링 구조를 지속해서 업데이트하고 있다. LG유플러스는 ‘익시오’ 앱을 통해 실시간 보이스피싱 경고 알림을 받을 수 있다. AI 통화 서비스인 익시오는 실증특례를 통해 보이스피싱범의 성문 데이터를 기반으로 탐지 정확도를 높였다. 악성 앱이 설치되면 카카오톡 알림톡으로 위험 앱이 설치됐다는 통보도 받을 수 있다. 또 전국 1800여개의 모든 대리점에서 스미싱 문자 수신, 악성 앱 감염 등 위협이 의심되는 고객에게 맞춤 상담과 보안 조치를 지원한다. 대리점을 방문해 보안 조치를 요청하면 각 매장에 배치된 보안 전문 인력이 악성 앱 대응에 나선다.
  • 추석 여행길, 공용 충전기 꽂는 순간…개인정보·계좌 ‘싹’ 털린다

    추석 여행길, 공용 충전기 꽂는 순간…개인정보·계좌 ‘싹’ 털린다

    추석 연휴 공항이나 터미널에서 흔히 볼 수 있는 무료 USB 충전기가 해커들의 새로운 표적이 되고 있다. 미국 교통안전청(TSA)과 FBI를 비롯한 해외 당국이 잇따라 경고에 나선 가운데, 국내 보안업계도 연휴 기간 각별한 주의를 당부했다. USB 충전기에 숨은 신종 해킹 ‘초이스 재킹’ 글로벌 사이버 보안 기업 노드VPN은 공용 충전기를 통한 스마트폰 해킹 위험에 대해 경고했다. 특히 기존의 ‘주스 재킹’에서 한 단계 진화한 ‘초이스 재킹’ 수법이 새로운 위협으로 떠올랐다. 10여년 전부터 위험성이 제기된 주스 재킹은 USB 충전단자를 통해 악성 프로그램을 심는 방식이었다. 대부분의 스마트폰이 USB 연결 시 데이터 전송 허용 여부를 묻기 때문에 어느 정도 막을 수 있었다. 하지만 초이스 재킹은 다르다. 사용자의 동의나 입력 없이 자동으로 데이터 전송 모드를 활성화하도록 조작하는 수법이다. 키 입력 주입, 입력 버퍼 오버플로우, 프로토콜 오용 등 다양한 공격 기법을 활용해 사진, 문서, 연락처 등 기기 내부 데이터를 단 0.133초 만에 유출할 수 있어 탐지가 거의 불가능하다. 연휴 기간 여행을 위해 여권이나 신분증 사본, 호텔 예약 정보, 항공사 마일리지 계정 등을 스마트폰에 저장하는 경우가 많다. 노드VPN과 여행용 eSIM 앱 세일리의 공동 조사에 따르면, 해커들이 여권 스캔본 등 여행 관련 데이터를 최대 수천 달러에 다크웹에서 거래하는 사례도 보고됐다. 황성호 노드VPN 한국 지사장은 “초이스 재킹은 단 하나의 속임수 메시지로도 해커가 사용자를 속여 데이터 전송을 허용하게 만들 수 있으며 개인 파일이나 민감한 정보를 노출시킬 수 있다”며 “공공 USB 포트는 절대 안전하다고 생각해서는 안 된다”고 강조했다. 미국 교통안전청(TSA)은 최근 페이스북을 통해 “공항에서는 휴대폰을 USB 포트에 직접 연결하지 마세요”라는 메시지를 게시했다. 미국 연방수사국(FBI)도 공식 엑스 계정에서 “공공장소에 비치된 공용 충전기를 가급적 이용하지 않는 편이 좋다”고 당부했다. 미국 연방통신위원회(FCC)는 2021년부터 주스 재킹을 유의하라고 경고해왔다. 보안업체 노턴은 “핫스팟을 통해 전송되는 데이터가 노출돼 네트워크 내 해커가 은행 정보나 로그인 정보 등을 가로챌 수 있다”며 공공 와이파이 사용도 조심해야 한다고 설명했다. 전문가가 제안하는 보안 수칙 이를 예방하기 위해서는 충전 시에는 공공 충전기 사용을 최소화하고 개인 충전기나 보조배터리를 사용하는 것이 안전하다. TSA 규격 전원 어댑터나 배터리 팩을 휴대하거나, 데이터 전송 기능이 차단된 전용 USB 어댑터를 사용하는 것도 방법이다. 충전 전용 모드를 활성화하는 것도 잊지 말아야 한다. 일상적인 보안 수칙으로는 휴대전화 운영체제와 앱을 최신 보안 패치 상태로 유지하고, 여행 전 데이터를 백업하며 ‘내 기기 찾기’ 기능을 활성화해두는 것이 좋다. 강력한 생체 인증을 설정하고, 가능하다면 최소한의 정보만 담은 ‘여행용 휴대전화’를 사용하는 것도 권장된다. 와이파이 사용 시에는 암호화되지 않은 무료 공용 와이파이 연결을 피해야 한다. 공공 와이파이를 사용하는 중에는 온라인 쇼핑이나 민감한 개인정보 입력을 절대 해서는 안 된다. 도난이 발생했다면 48시간 내에 신속하게 대응해야 한다. 우선 원격으로 기기를 잠그고 초기화한 뒤, 각종 계정 비밀번호를 즉시 변경해야 한다. 이어서 통신사에 연락해 서비스를 정지시키고, 경찰에 도난 신고를 접수하는 것이 필수다. 한국인터넷진흥원(KISA)도 최근 해외에서 공공 USB 충전단자와 무료 개방형 와이파이에 연결했을 때 개인정보 등이 누출될 수 있다며 연결을 피하라고 당부했다. 전문가들은 “해킹과 도난에 대한 인식과 대비가 첫 번째 방어선”이라며 “휴대전화 분실보다 해킹이 더 심각한 피해를 줄 수 있다”고 경고했다.
  • 정부 전산망 ‘마비’에 추석·소비쿠폰 지급 겹치며 ‘스미싱’ 주의보

    정부 전산망 ‘마비’에 추석·소비쿠폰 지급 겹치며 ‘스미싱’ 주의보

    정부 전산망 ‘마비’와 추석·소비쿠폰 지급 등이 겹치며 ‘스미싱’ 피해 주의보가 발령됐다. 1일 세종시에 따르면 대전 국가정보자원관리원(국정자원) 화재로 전산망 복구 기간 전화나 문자메시지로 대체 사이트 접속과 앱 재설치 등을 유도하는 범죄에 각별한 주의를 당부했다. 이어 국정자원 화재로 인한 정부24 변경 주소 안내 및 접속유도, 서비스 장애에 따른 납세 지연 사유 신청, 민원 서비스 장애로 인한 일상생활 피해 국민 보상금 신청 등을 사례로 들었다. 선물 배송이 많은 추석과 2차 민생 회복 소비 쿠폰 지급과 맞물려 유통·금융기관 등을 사칭한 전화금융사기(보이스피싱)와 문자메시지 사기(스미싱) 등도 우려되고 있다. 세종시 관계자는 “시민의 소중한 재산과 안전을 지키기 위해 정부와 긴밀한 협력체계를 강화하고 있다”며 “예방수칙을 실천해 피해를 보지 않도록 경각심을 가져야 한다”고 강조했다. 앞서 정부는 국가 전산망 장애와 관련해 정부·공공기관 등으로 속인 스미싱 공격에 대한 주의를 당부했다. 스미싱은 문자메시지(SMS)와 피싱(Phishing)의 합성어로, 악성 앱 주소가 포함된 휴대전화 문자를 대량 전송해 이용자가 악성 앱을 설치하거나 전화하도록 유도해 금융정보·개인정보 등을 탈취하는 수법이다. 정부 전산장애를 빌미로 임시 본인인증을 거론하며 신분증과 계좌번호, 비밀번호 같은 개인정보 입력을 요구한다. 정부와 지자체, 금융기관 등은 시스템 장애 등 재난 상황 알림 안내 문자 발송 시 인터넷주소(URL)가 포함된 문자메시지를 발송하지 않는다고 강조했다. 경찰청·인터넷진흥원 등은 스미싱 공격에 대한 모니터링을 강화하고, 피해 신고 시 즉시 수사에 착수하는 등 신속 대응체계를 가동하고 있다. 보안업체 관계자는 “사이버 위협은 추석 선물 배송이나 교통법규 위반 과태료 같은 전형적인 스미싱 수법을 넘어 첨단 AI까지 동원해 교묘해지고 있다”며 “계정 탈취는 지인을 대상으로 한 2차 범죄에 악용돼 더 큰 피해로 이어질 수 있다”고 경고했다.
  • “당장 노트북 확인하세요”…윈도우10 지원 종료, 해킹 위험 경고

    “당장 노트북 확인하세요”…윈도우10 지원 종료, 해킹 위험 경고

    마이크로소프트(MS)의 구형 운영체제(OS)인 윈도우 10에 대한 업데이트 지원이 다음 달 중단되는 가운데 해킹에 노출될 가능성이 커져 주의가 요구된다. 마이크로소프트는 오는 10월 14일부터 윈도우 10에 대한 공식 기술 지원이 종료돼 정기 보안 업데이트가 제공되지 않는다고 30일 밝혔다. 보안 업데이트가 중단되면 악성 소프트웨어나 바이러스 등 사이버 위협에 노출될 가능성이 커진다는 게 마이크로소프트의 설명이다. 또 기능 업데이트가 중단되면서 일부 서비스가 종료되거나 제한될 수 있다. 다만 윈도우 10을 사용하는 컴퓨터에서도 워드, 엑셀, 파워포인트 등 마이크로소프트 365 앱은 2028년 10월 10일까지 보안 업데이트, 2026년 8월까지 기능 업데이트가 제공된다. 마이크로소프트는 윈도우 11의 최소 사양을 만족하면서 윈도우 10이 설치된 기기를 대상으로 무료 업그레이드를 진행하고 있다. 당장 윈도우 11로 업그레이드하기 어려운 사용자들을 위한 프로그램도 운영한다. 윈도우 10 확장 보안 업데이트 프로그램은 윈도우 10 공식 지원 종료 이후에도 기존 PC의 보안을 일정 기간 유지해준다. 사용자는 윈도우 10 PC를 해당 프로그램에 등록해 최대 1년간 매월 보안 업데이트를 받을 수 있으며 이용료는 1년에 3만7900원이다. 마이크로소프트에 따르면 윈도우 11에는 TPM(Trusted Platform Module·비밀번호와 인증서 등을 저장하는 보안 전용 칩) 2.0, 가상화 기반 보안, 스마트 앱 컨트롤 등 고급 보안 기능이 탑재됐다. 또 윈도우 11 기반 PC는 윈도우 10 기반 PC보다 최대 2.3배 빠르다. 사용자 경험(UX) 측면에서도 스냅 레이아웃을 이용해 다양한 방식으로 화면을 정리할 수 있으며, 멀티 데스크톱 등 향상된 멀티태스킹 기능을 제공한다.
  • 추석 연휴, 기차역·공항 이용객 노린다…‘이것’ 해킹 주의보

    추석 연휴, 기차역·공항 이용객 노린다…‘이것’ 해킹 주의보

    추석 연휴를 앞두고 공항·역·호텔 등에서 제공되는 공용 충전기 해킹 위험이 커지고 있다. 지난 23일 글로벌 사이버 보안 기업 노드(Nord)VPN은 “추석 연휴를 앞두고 USB 공용 충전기를 통해 스마트폰이 순식간에 해킹될 수 있다”며 주의를 당부했다. 연휴 기간에는 여행을 위해 여권·신분증 사본, 호텔 예약 정보, 항공사 마일리지 계정 등을 스마트폰에 담아두는 경우가 많은데, 이 같은 정보를 노린 해킹 시도가 발생할 수 있다. 실제로 해커들이 여권 스캔본 등 여행 관련 데이터를 다크웹에서 거래하는 사례도 보고됐다. 노드VPN은 특히 충전기로 위장한 악성 장치를 이용하는 해킹 수법인 ‘초이스 재킹(choice jacking)’ 위험을 경고했다. 초이스 재킹은 비슷한 수법인 ‘주스 재킹(juice jacking)’의 강화된 형태다. 주스 재킹은 USB 충전단자를 통해 충전을 시도하는 순간 전력을 공급하는 척하면서 해킹 프로그램을 심는 방식이다. 요즘 출시되는 스마트폰은 USB 단자가 연결되면 데이터 전송을 허용할 것인지 묻기 때문에 주스 재킹은 상당 부분 막을 수 있다. 하지만 초이스 재킹은 데이터 전송 승인 여부를 조작해 사용자의 동의나 입력 없이 자동으로 데이터 전송 기능을 활성화하기 때문에 피하기 어렵다. 노드VPN은 “초이스 재킹은 단 0.133초 만에 사진·문서·연락처 등을 빼낼 수 있으며, 다양한 공격 기법이 동원돼 탐지가 거의 불가능하다”고 경고했다. 초이스 재킹을 막기 위해서는 ▲휴대전화 운영체제와 앱 최신 보안 패치로 유지 ▲공공 충전기 사용 최소화 ▲개인 충전기나 보조배터리 사용 ▲충전 전용 모드 활성화 등 수칙을 실천하는 것이 중요하다. 노드VPN은 여행지에서 스마트폰을 도난당하면 해킹 못지않게 심각한 피해로 이어질 수 있다며, 도난 발생 시 ▲원격 잠금과 초기화 ▲계정 비밀번호 변경 ▲통신사 서비스 정지 ▲경찰 신고 등 신속한 대응이 필요하다고 강조했다. 황성호 노드VPN 한국 지사장은 “초이스 재킹은 공공 충전 위협의 한 단계 진화한 사례로, 단 하나의 속임수 메시지로도 사용자를 속여 데이터 전송을 허용하게 만들 수 있다”며 “공공 USB 포트는 절대 안전하다고 생각하면 안 된다”라고 말했다. 앞서 지난 6월 한국인터넷진흥원(KISA)도 “해외에서 공공장소에 설치된 개방형 스마트폰 충전단자 또는 와이파이에 접속할 경우 해킹 피해가 발생할 수 있다”라고 주의를 당부했다.
  • “‘이것’ 있으면 100% 사기”…정부, 2차 소비쿠폰 앞두고 ‘스미싱 주의보’

    “‘이것’ 있으면 100% 사기”…정부, 2차 소비쿠폰 앞두고 ‘스미싱 주의보’

    2차 민생회복 소비쿠폰 신청·지급을 앞두고 정부가 스미싱 범죄에 대한 주의를 당부했다. 14일 행정안전부는 정부나 카드사, 은행 등을 사칭해 지급 대상·금액을 안내하거나 카드 승인·신청을 해준다며 개인 정보와 금융 정보를 탈취하는 스미싱 공격이 예상된다고 밝혔다. 스미싱은 문자메시지(SMS)와 피싱(Phishing)의 합성어로 ‘인터넷주소 바로가기(URL)’가 포함된 문자를 전송한 뒤 이용자가 해당 URL을 누르면 악성 앱이 설치되도록 하는 범죄 수법이다. 이 같은 스미싱 피해를 예방하기 위해 정부·카드사·지역화폐사는 2차 민생회복 소비쿠폰과 관련해 URL이 포함된 문자와 소셜미디어(SNS) 안내 문자를 일정 발송하지 않을 예정이라고 밝혔다. 유사한 기능을 하는 배너 링크나 푸시 기능도 제공하지 않을 방침이다. 1차 민생회복 소비쿠폰과 관련해 현재까지 관계기관이 탐지·대응한 스미싱 사례는 총 430건으로 실제 피해로 이어진 경우는 없었다. 스미싱 유형 분석 결과, 대부분 불법 도박사이트 광고 및 접속유도였으며 개인정보 탈취형 악성 앱도 있었다. 정부는 개인정보 탈취형 스미싱 악성 앱의 경우 주변인들에게 스미싱 문자를 재유포하는 기능도 탑재돼 특히 주의해야 한다고 당부했다. 만약 스미싱 의심 문자를 받았거나 문자 내 URL을 눌러 악성 앱 감염이 의심된다면 한국인터넷진흥원 118 상담센터로 신고하면 된다. 정부는 2차 민생회복 소비쿠폰 신청·지급 전 ‘스미싱 피해 예방 문자’를 발송하고, 온라인 신청페이지에 스미싱 주의 안내 문구를 포함할 예정이다. 또 금융감독원, 경찰청, 한국인터넷진흥원 등을 통해 스미싱 공격에 대한 모니터링을 강화하고, 피해 신고 시 즉시 수사에 착수하는 등 대응체계를 운영할 계획이다. 2차 민생회복 소비쿠폰은 오는 22일부터 10월 31까지 신청 가능하다. 자산·소득 상위 10%를 제외한 전 국민의 90%를 대상으로 1인당 10만원씩 지급하며 사용 기한은 오는 11월 30일까지다.
  • KB금융, 푸드트럭 몰고 농촌 간다… 보이스피싱 예방교육 출발

    KB금융, 푸드트럭 몰고 농촌 간다… 보이스피싱 예방교육 출발

    KB금융지주가 농림축산식품부와 손잡고 농촌 지역 어르신들을 대상으로 생활밀착형 보이스피싱 예방 활동에 나선다. 10일 금융권에 따르면 KB금융은 11일부터 농식품부의 대학생 농촌재능나눔 활동과 연계해 ‘KB착한푸드트럭’을 활용한 ‘찾아가는 보이스피싱 예방교육’을 시작한다. 고령화와 정보격차로 피해 우려가 큰 농촌 주민들에게 최신 금융사기 수법을 알리고 신고 요령을 안내하는 취지다. 이번 교육은 대학생 봉사단이 KB금융이 제작한 교육 콘텐츠를 활용해 현장 안내와 교육을 맡고, KB금융은 푸드트럭을 통해 교육자료와 간식을 제공하는 방식으로 진행된다. 전북 진안을 시작으로 경북 구미, 전남 담양, 충남 아산, 경기 여주 등 읍·면·동을 돌며 문자·메신저 사칭, 악성 애플리케이션(앱) 유도, 환급금 미끼 등 최신 범죄 수법을 시연한다. KB금융은 이동이 불편한 고령층을 고려해 마을회관과 전통시장 등 생활 공간을 직접 찾아간다는 방침이다. 민·관·학 협력을 통해 교육 실행력을 높이고 지역 기반의 예방 활동을 지속 확대한다는 계획이다. KB금융 관계자는 “지역사회를 위한 ‘KB마음가게’, ‘KB착한푸드트럭’ 등 포용 프로그램을 운영해 왔다”며 “앞으로도 지역 특성에 맞춘 맞춤형 지원을 이어가며 모두를 위한 포용금융 실천에 앞장서겠다”고 말했다.
  • ‘나도 모르게 KT 소액결제’, 광명·서울금천 피해자 74명 4580만 원 당했다

    ‘나도 모르게 KT 소액결제’, 광명·서울금천 피해자 74명 4580만 원 당했다

    KT 가입자 수십 명의 휴대전화에서 자신도 모르게 소액결제가 이뤄지는 범죄와 관련, 경기 광명과 서울 금천 등에서 확인된 피해자가 74명, 피해액은 4580만 원에 이른 것으로 확인됐다. 경기남부경찰청은 8일 정례 기자간담회 자리에서 “현재 광명 피해자 25건에 대해 경기남부청으로 사건을 넘겼고, 36건을 더 이송받을 예정이다”며 “서울 금천구에서 발생한 13건 또한 경기남부청으로 받아 병합 수사할 계획이다”고 밝혔다. 이날까지 KT 통신사를 이용하는 고객의 피해는 74건(광명 61건·금천구 13건)이다. 피해 규모는 4580만 원 상당(광명 약 3800만 원·금천구 약 780만 원)으로 확인됐다. 앞서 지난달 27일부터 이달 6일 새벽 시간대 광명시 소하동과 하안동, 서울시 금천구 등에 거주하는 시민 휴대전화에서 모바일 상품권 구매나 교통카드 결제 등 수십만 원이 빠져나갔다. 현재까지 피해자들은 같은 지역 거주와 KT 통신사를 이용한다는 것과 피해가 새벽 시간에 발생했다는 것 외에는 공통점이 없는 것으로 알려졌으며, KT의 전산망을 통하는 알뜰폰 요금제를 이용 중인 피해자도 일부 있는 것으로 전해졌다. 피해자들의 연령대와 휴대전화 기종, 개통 대리점은 각각 달랐고, 모두 악성 링크를 접속하거나 특정 앱을 설치한 적은 없었다고 경찰에 진술했다. 또 피해자 진술 일부 중 카카오톡이 갑자기 강제 로그아웃된 현상도 같은 것으로 조사됐다. 경찰은 피해자 휴대전화를 임의 제출받아 디지털 포렌식 하는 등 수사 중이다. 경찰 관계자는 “이번 범행은 그간 사례가 없는 최초 수법으로 보인다”며 “범행 관련 다양한 가능성을 열어놓고 여러모로 수사할 방침이다”라고 말했다. 한편, KT는 이번 사건과 관련해 휴대폰 결제대행사(PG사)와 협의해, 상품권 판매 업종 결제 한도를 일시적으로 축소하는 등 고객 보호 조치를 시행했다. 또 홈페이지 공지를 통해 상품권 판매 업종의 소액결제 한도를 기존 월 100만 원에서 10만 원으로 축소했다고 밝혔다.
  • “소비쿠폰 2차 지급” 문자 눌렀다가…순식간에 통장 털린다

    “소비쿠폰 2차 지급” 문자 눌렀다가…순식간에 통장 털린다

    오는 22일부터 시작되는 정부의 민생회복 소비쿠폰 2차 지급을 앞두고 정부 기관으로 위장한 스미싱(미끼 문자)이 잇따라 당국이 주의를 당부했다. 지난 4일 방송통신위원회는 소비쿠폰 지급을 악용해 불법 도박 사이트 등에 접속하도록 유도하는 불법 스팸 전화·메시지 피해 주의보를 발령했다. 최근 신고 사례로는 ‘민생회복 쿠폰 도착 안내’, ‘지금 받으러 가기’ 등 허위 안내와 함께 악성 사이트로 이어지는 인터넷주소(URL)가 담긴 문자 메시지가 있었다. 이러한 URL은 대체로 정부 기관 등을 사칭한 위장 사이트로 이어진다. 이때 사용자의 개인정보와 금융정보 탈취를 위한 프로그램과 애플리케이션(앱)이 자동 설치돼 무단 송금 및 휴대전화 원격제어 등 피해가 발생할 수 있다. 피해 예방을 위해서는 출처가 불분명한 메시지에 포함된 URL은 누르지 않고 전화는 그대로 거절하는 것이 좋다. 방통위는 소비쿠폰 2차 지급을 악용한 스미싱에 대응하기 위해 이동통신 3사(SKT·KT·LG U+), 카카오와 협력하고 이용자에게 주의 안내 문자를 발송할 계획이다. 또한 단말기 제조사 등에 지능형 스팸 필터링 강화도 요청했다. 만약 출처가 불분명한 URL이 담긴 메시지를 받았다면 한국인터넷진흥원(KISA)이 운영하는 ‘보호나라’ 서비스를 이용하면 된다. 카카오톡에 접속해 ‘보호나라’ 채널을 실행한 뒤, 해당 문자를 복사-붙여넣기 하면 스미싱 여부를 확인할 수 있다. 불법 스팸을 받았다면 해당 문자 메시지와 전자메일(e-mail) 등을 간편 신고 앱이나 휴대전화 간편 신고 등을 통해 KISA에 신고할 수 있다. 신고된 정보는 불법 여부 확인을 거쳐 경찰청, 금융위원회 등과 공유해 피해 확산 방지에 활용한다.
  • 도난카드 피해처럼… 보이스피싱도 보상에 은행들 ‘당혹’

    도난카드 피해처럼… 보이스피싱도 보상에 은행들 ‘당혹’

    보이스피싱 피해 금액 전액을 금융권이 물어주도록 하는 방안을 금융당국이 구체적으로 추진하고 나서자 은행들이 당혹감을 감추지 못하고 있다. 4일 금융당국과 금융권에 따르면 금융위원회가 마련 중인 은행의 보이스피싱 피해 배상 방안(통신사기피해환급법 개정안) 초안에는 이용자가 고의나 중대한 과실이 없는 한 카드 분실·도난 신고 이후 발생한 피해를 전적으로 카드사가 책임지도록 한 여신전문금융업법(여전법) 상 ‘무과실 배상책임’ 규정이 준용될 방침이다. 도난카드 사용 피해액을 신용카드 회사가 부담하는 것처럼 보이스피싱으로 잃어버린 돈도 해당 업무를 담당한 은행이 모두 물어주게 되는 것이다. 현재는 보이스피싱 피해 보상과 관련 지난해 1월 도입된 비대면 금융사고 책임분담(자율배상) 제도가 운용되고 있지만 이용자가 직접 송금한 경우는 배상 대상에서 제외되기 때문에 유명무실한 수준이다. 실제로 김상훈 국민의힘 의원실에 따르면 지난해 1월부터 올 6월 말까지 1년 반 동안 5대 시중은행의 자율배상 금액은 1억 2124만원에 그쳤다. 올해 1~7월 보이스피싱 피해액이 약 8000억원에 달하는 것을 감안하면 보이스피싱 피해는 거의 배상을 받지 못하고 있는 셈이다. 금융권은 전날 은행 실무진을 불러 기존의 자율배상 기준을 유지하면서 여전법 규정을 준용한 배상 제도를 새로 추가할지, 아니면 완전히 대체할지, 통신사와의 피해액 공동 부담 구조를 도입할지 등을 논의했다. 은행권은 당국이 사실상 은행의 전액 배상을 일방적으로 밀어붙이고 있다며 당혹스럽다는 분위기다. 한 업계 관계자는 “송금 과정에서 의심 거래임을 알리는 팝업을 띄우는 등 은행권이 할 수 있는 예방 조치는 이미 다 하고 있다”고 말했다. 다른 관계자는 “핵심은 휴대폰 보안 문제다. 악성 앱 탐지 프로그램을 기본 탑재하거나, 휴대폰 제조업체와 통신사가 예방 역할을 더 크게 맡는 게 우선되어야 한다”고 강조했다.
  • “새벽에 나도 모르게”…광명서 ‘휴대폰 소액결제’ 피해 무더기 발생

    “새벽에 나도 모르게”…광명서 ‘휴대폰 소액결제’ 피해 무더기 발생

    경기도 광명시에서 휴대전화 소액결제 피해를 봤다는 신고가 잇따라 경찰이 수사에 나섰다. 4일 연합뉴스에 따르면 경찰은 지난달 27~31일 주로 새벽 시간대 휴대전화로 수십만원 상당의 모바일 상품권 구매와 교통카드 충전 등이 이뤄졌다는 신고를 받고 수사에 착수했다. 경찰이 현재까지 파악한 피해자 수는 26명이다. 이들은 모두 광명시 소하동에 거주 중인 것으로 전해졌다. 피해 규모는 62차례에 걸쳐 총 1769만원이다. 광명시 온라인 커뮤니티 등에는 이날도 “소액 결제 피해로 경찰에 신고했다”는 글이 올라오고 있어 피해 규모는 더 커질 가능성도 있다. 자신을 ‘소하동에 거주하는 KT 이용자’라고 밝힌 한 피해자는 한 온라인 커뮤니티에 올린 글을 통해 “상품권 구매 사이트의 회원 가입이나 결제 관련 인증 문자가 전혀 오지 않았고, 새벽 시간에 한도 상향까지 해서 소액 결제가 된 상황”이라며 150만원 이상의 피해를 봤다고 했다. 처음 신고받은 광명경찰서는 이 사건이 해킹 범죄일 가능성에 무게를 두고 경기남부경찰청으로 사건을 넘겼다. 경찰 관계자는 연합뉴스에 “소액 결제 범죄가 한 지역에 중점적으로 발생한 것은 상당히 이례적”이라며 “어떤 경로로 해킹이 이뤄졌는지 등은 현재로서 알 수 없고 더 수사할 사항”이라고 말했다. 사이버 침해를 조사하는 한국인터넷진흥원(KISA)은 이번 사건에 대한 사실관계를 확인하고 있다고 밝혔다. KISA 측은 “스미싱에 의한 악성 앱 감염 등 여러 가능성을 놓고 피해 사실 및 원인을 파악하고 있다”고 전했다.
위로