찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 인터넷주소
    2026-10-04
    검색기록 지우기
  • 중경삼림
    2026-10-04
    검색기록 지우기
  • 통화가치
    2026-10-04
    검색기록 지우기
  • 데이터분석
    2026-10-04
    검색기록 지우기
  • 제임스 김
    2026-10-04
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 302 건
  • “李 아들 동호씨 결혼식 장소다” 테러 모의글…작성자 정보 영장신청

    “李 아들 동호씨 결혼식 장소다” 테러 모의글…작성자 정보 영장신청

    이재명 대통령의 아들 동호씨의 결혼식이 오는 주말로 알려진 가운데, 이 대통령 가족에 대한 테러 모의글이 온라인에 게시됐다는 신고가 접수돼 경찰이 작성자 추적에 나섰다. 10일 경찰에 따르면 서울 성북경찰서는 전날 오후 10시쯤 ‘이 대통령의 가족을 테러한다는 내용의 모의글이 소셜미디어(SNS)에 올라왔다’는 취지의 신고를 받아 내사에 착수했다. 경찰은 작성자 추적을 위해 해당 SNS 측을 상대로 가입자 정보와 인터넷주소(IP) 등에 대한 압수수색영장을 신청한 것으로 전해졌다. 경찰 관계자는 “구체적으로 말씀드리기 어렵다”면서도 “작성자의 인적 사항을 특정하기 위해 노력 중”이라고 말했다. 경찰은 작성자가 특정되는 대로 게시글 작성 경위 등을 조사할 방침이다. 경찰이 접수한 SNS 게시글은 ‘일거에 척결’이라는 주제의 카테고리로 올라왔는데, 동호씨의 결혼식 장소로 알려진 곳의 지도 사진과 함께 예식 일시를 거론하며 “진입 차량 번호를 딸 수 있겠다”라는 내용을 담은 것으로 파악됐다. 한편 이 대통령은 슬하에 동호씨(1992년생), 윤호씨(1993년생) 등 두 아들을 두고 있다. 모두 병역을 마친 뒤 고려대학교를 졸업했다. 고려대 경영학과를 졸업한 장남 동호씨는 오는 주말 서울 성북구 삼청각에서 결혼식을 올린다.
  • [단독] 금융사 해킹 시도 작년 6800만 건, 올해 1100만 건… “北 소행 최다”

    [단독] 금융사 해킹 시도 작년 6800만 건, 올해 1100만 건… “北 소행 최다”

    비회원사 포함하면 1억 건 넘어금감원 검사 대상 4만 2000여 곳“금융권 보안체계 강화 서둘러야”北 소행 많아 ‘접속 원천 차단’ 강력 대응‘여신거래 차단’ 1주일간 45만명 SK텔레콤 유심(USIM) 정보 해킹 사태로 ‘해킹 포비아(공포증)’가 확산하는 가운데 지난해 국내 금융 업체를 대상으로 한 해킹 시도가 6800만 건에 육박한 것으로 나타났다. 올해에도 이달 말 현재 이미 1000만건을 훌쩍 넘는 해킹 시도가 금융사들을 겨냥했다. 연간 수천만 건의 해킹 범죄가 국민들의 지갑을 위협하고 있는 셈이다. 30일 금융위원회 산하 금융보안원에 따르면 지난해 금융보안원 회원사 200곳을 대상으로 한 해킹 시도 건수는 6782만 6211건으로 집계됐다. 올해 들어서도 이달 28일까지 이미 1093만 8452건의 해킹시도가 있었던 것으로 파악됐다. 금융보안원은 회원사들을 상대로 사고예방 체계 구축 및 운영, 기술지원 등의 보안 솔루션을 제공하고 있다. 최근엔 국내 대표 가상자산(암호화폐) 거래소인 업비트와 빗썸도 회원사 가입을 신청했다. 가장 많은 해킹을 시도하는 주체는 북한이다. 대부분 인터넷주소(IP)를 숨기고 해킹을 시도하기 때문에 통계에 직접적으로 드러나진 않지만 해킹 수법과 주로 활용하는 IP대역 등을 통해 분석한 결과다. 국내 금융사 뿐만 아니라 해외 기관 및 기업에 대한 해킹 시도 중에서도 북한 해커들이 차지하는 비중이 가장 높다. 워낙 시도가 많다보니 금융보안원은 아예 북한 해커들이 주로 활용하는 IP대역의 접속을 원천 차단하는 방식으로 대응 중이다. 금융보안원 관계자는 “최근 클라우드와 인터넷주소(IP) 우회기술이 발달해 해킹 시도 주체를 특정하기 어렵지만 해킹 수법과 주로 활용하는 IP 대역 등을 분석했을 때 북한 소행으로 추정되는 건이 가장 많았다”며 “북한 해커들이 많이 활용하는 IP의 접속은 아예 차단해둔 상태”라고 설명했다. 금융보안원의 회원사가 아닌 기타 금융사까지 범위를 넓히면 전체 금융사를 상대로 한 해킹 시도는 지난해에만 1억건을 훌쩍 넘어서는 것으로 추정된다. 지난해 말 기준 금융감독원의 검사대상기관으로 분류된 금융회사는 총 4만 2053곳이다. 여기엔 소비자 대상 영업을 하지 않거나 주요 해킹 표적인 전자금융업을 영위하지 않는 기업들도 있지만 소비자들의 ‘쌈짓돈’을 관리하는 중소 규모 저축은행이나 증권사 등도 포함돼 있다. 최근 해킹 피해가 발생한 보험대리점(GA) 하나금융파인드와 유퍼스트도 금융보안원 관리의 사각지대에 있는 금융회사들이다. 한편 SK텔레콤 유심 정보 해킹 사태 이후 시중은행에는 비대면 계좌 개설과 대출 등을 막는 안심차단서비스 가입 신청이 폭증세다. 비대면 계좌개설 차단 서비스는 지난 21일까지 일평균 4500명이 신청했으나 SK텔레콤의 사고 발표 이후인 22일부터 28일까지 약 35만명이 서비스를 신청했다. 여신거래 차단 서비스에는 같은 기간 45만명이 몰렸다. 금융당국은 금융권 전반의 해킹 대응을 강화하기 위해 이세훈 금감원 수석부원장 직속으로 비상대응본부를 꾸리고 일단위로 업계 특이사항을 취합하기로 했다. 관계자는 “부정 인증 사례가 늘어나는 등 이상 징후는 포착된 바 없다”고 말했다. 염흥열 순천향대 정보보호학과 교수는 “통신사 보안을 뚫을 정도의 기술이라면 금융사에도 위협으로 작용할 가능성이 크다”며 “금융권 보안체계 강화가 시급하다”고 말했다.
  • “신고 1시간 만에 삭제”… 딥페이크戰 최전선서 싸우는 ‘디성센터’

    “신고 1시간 만에 삭제”… 딥페이크戰 최전선서 싸우는 ‘디성센터’

    직원 41명, 각종 음란물 삭제 도맡아피해자 상담 넘어 수사 지원까지인력·예산 소폭 늘렸지만 역부족정부 “지역 센터 구축해 지원 강화” 이보미(16·가명)양은 최근 친구에게서 받은 인터넷주소(URL)를 확인하고 충격에 빠졌다. 텔레그램에서 자기 얼굴이 합성된 나체 사진이 공유되고 있었기 때문이다. 놀란 마음에 디지털성범죄피해자지원센터(디성센터)에 피해 접수를 했고, 다행히 1시간 만에 ‘모든 플랫폼에 삭제 요청을 완료했다’는 안내를 받았다. 가해자를 잡고 싶은 마음이 굴뚝같았지만 쉽게 용기가 나지 않았다. 디성센터는 증거를 수집한 후 이양을 가까운 기관과 연계해 상담사가 경찰서에 동행할 수 있게 도왔다. 디성센터 관계자는 6일 “보미양 사례는 합성물이 유포된 긴급 사례에 해당한다”며 “전담팀이 집중적으로 대응했기 때문에 피해 확산을 막을 수 있었다”고 말했다. 하지만 그는 “디지털 성범죄는 확산 속도가 빨라 분초를 다퉈야 한다. 초기에 삭제 지원을 집중적으로 해야 하는데 현재 인프라로는 대응에 한계가 있다”고 했다. 인공지능(AI) 기술을 이용해 얼굴을 합성하는 이른바 ‘딥페이크’ 성범죄가 급속도로 증가하고 있다. 여성가족부에 따르면 디성센터에 접수된 딥페이크 성범죄물 신규 피해자는 2022년 124명에서 지난해 1104명으로 2년 사이 약 9배가 폭증했다. 디성센터가 지난해 8월부터 5개월간 삭제 지원 또는 요청한 합성물만 1128건에 이른다. 센터의 업무는 합성물 삭제를 넘어 상담, 법률·수사·의료 서비스 연계까지 포함한다. 그러나 삭제 지원이 이뤄졌다고 피해가 완전히 해결되는 건 아니다. 딥페이크 성범죄물은 쉽게 재유포되기 때문에 지속적인 모니터링과 반복적인 삭제 요청이 필요해서다. 박성혜 디성센터 삭제지원팀장은 “몇 개월 후 같은 합성물이 다시 유포되는 경우가 많아 주기적으로 모니터링하고 있다”고 했다. 지난해 디성센터가 지원한 피해자 1만 305명 중 63.1%(6507명)는 신규 피해자였지만, 36.9%(3798명)는 재유포가 우려돼 피해자가 ‘사건 종결’을 하지 못한 경우다. 문제는 인력난이다. 현재 디성센터는 41명(정규직 33명+비정규직 8명)으로 운영되고 있다. 올해 여가부가 센터의 운영·인건비를 2100만원 증액하고 삭제 지원 직원을 2명 늘렸지만 여전히 부족한 게 현실이다. 불법 영상물이 유통되는 플랫폼은 계속 확장되고 신속한 차단을 위해선 24시간 모니터링이 필요하기 때문이다. 윤김지영 창원대 철학과 교수는 “기술은 갈수록 발전하는데, 해당 산업에 대한 이해도가 부족하거나 고용 형태에 따른 업무 연속성이 떨어지면 피해자들을 실질적으로 돕기 어렵다”고 지적했다. 여가부도 딥페이크 성범죄 대응을 강화하기 위해 다음 달부터 디성센터 기능을 대폭 강화한다. 여가부 관계자는 “지난해 디성센터 설치의 법적 근거가 명시된 성폭력방지법 개정안이 마련됐다”며 “4월 시행을 앞두고 전국 디지털성범죄 상담소를 지역 디성센터로 전환하는 후속 절차를 진행 중”이라고 했다. 지역 디성센터가 생기면 피해자들은 보다 가까운 곳에서 상담과 심리 지원을 받을 수 있다. 중앙 디성센터는 종사자 교육과 국제협력 체계를 구축하는 등 역할이 커질 예정이다.
  • [길섶에서] 텔레그램 사칭 문자

    [길섶에서] 텔레그램 사칭 문자

    재작년 여름 텔레그램 계정을 해킹당했다. 꽤 오랫동안 연락을 안 한 지인이 텔레그램을 통해 연락을 해 왔길래 별 생각 없이 대응했는데 며칠 뒤 내 계정에서 내 의지와 상관없이 많은 사람들에게 연락이 갔다. 지인들이 전화와 카카오톡 등으로 알려와 해킹 사실을 알았고 급히 내 계정 이미지에 해킹 표시를 했다. 지문 등 잠금장치를 강화하고 한동안 쓰지 않았다. 비상계엄 선포 이후 텔레그램 가입이 늘어서인지 텔레그램을 사칭한 문자가 자주 온다. 계정에 보안 위험이 있다거나 탈퇴 예정이라는 등 다양한 이유를 들며 홈페이지에 접속하라고 인터넷주소를 보내온다. 텔레그램(telegram) 앞뒤로 무슨 의미인지 모를 알파벳이 더해진다. 보이스피싱 사이트다. 별 생각 없이 눌러서 접속하면 모든 금융정보가 그대로 털릴 것이다. 범죄자들은 어떤 사건이 발생하면, 또 정부가 어떤 대책을 발표하면 이를 이용해 다시 다양한 사기 수법을 선보인다. 정부도 이 사실을 알 텐데. 현금자동입출금기(ATM)에 경고문구가 있지만 그때그때 경고나 알림 등도 보내면 좋겠다.
  • 北 해커들, 일본에서 비트코인 4500억 훔쳤다

    北 해커들, 일본에서 비트코인 4500억 훔쳤다

    지난 5월 일본 가상화폐 거래소에서 발생한 4500억원 규모의 비트코인 유출 사건이 북한 해커집단의 소행으로 드러났다. 지난 24일 일본 교도통신 보도에 따르면 일본 경찰청과 경시청은 북한과 관련된 해커집단인 ‘트레이더 트레이터’(Trader Traitor)가 지난 5월 자국 가상화폐거래소 ‘DMM 비트코인’에서 가상화폐 482억엔(약 4500억원)을 훔쳤다고 발표했다. 일본 경찰은 미국 국방부 및 연방수사국(FBI)과 협력해 북한 해커집단이 범행을 저지른 것으로 밝혀냈으나, 용의자를 특정하지는 못했다. 일본 경찰에 따르면 트레이더 트레이터는 북한 정찰총국 소속 해커집단 ‘라자루스’의 조직 일부로 2022년 4월부터 활동하고 있지만 일본 내 피해가 확인된 것은 이번이 처음이다. 경찰은 DMM 비트코인에서 절취된 비트코인의 흐름을 추적한 결과 트레이더 트레이터가 관리하는 계좌에 들어간 것을 찾아냈다. 북한 해커는 헤드헌터를 가장해 DMM 비트코인 관련 업체 직원에게 접근한 뒤 컴퓨터에 멀웨어(악성 소프트웨어)를 감염시켜 가상화폐를 훔친 것으로 드러났다. 통신은 지난 3월 DMM 비트코인의 가상화폐 계좌 관리를 위탁받은 업체 직원이 헤드헌터를 위장한 인물이 채용 전 시험이라며 보내온 인터넷주소(URL)에 접속하면서 컴퓨터가 멀웨어에 감염된 것으로 보인다고 전했다. 해커들은 훔친 정보를 이용해 지난 5월 중순 이후 DMM 비트코인 시스템에 침입해 거래 금액과 송금처를 조작해 비트코인을 훔쳤다. DMM 비트코인은 사건 직후 서비스가 제한됐으며 결국 지난 2일 폐업한다고 했다.
  • “다수 여성과 성관계” 유튜버들 싸움에… 돈 받고 개인정보 빼낸 ‘디지털 장의사’ 결국

    “다수 여성과 성관계” 유튜버들 싸움에… 돈 받고 개인정보 빼낸 ‘디지털 장의사’ 결국

    인터넷 기록을 삭제해주는 이른바 ‘디지털 장의사’ 일을 하던 업체 대표가 돈을 받고 개인정보를 부당하게 수집했다 벌금형을 선고받았다. 22일 법조계에 따르면 의정부지법 고양지원 형사4단독 예혁준 판사는 정보통신망법 위반 혐의로 재판에 넘겨진 인터넷 기록 삭제 업체 대표 A(43)씨에게 벌금 500만원을 선고했다. A씨의 범행은 유튜버 간 싸움에 개입하게 개입하면서 벌어졌다. 유튜버 B씨는 2022년 8월부터 지난해 4월까지 자신의 채널에 갈등 관계에 있던 유튜버 C씨를 비방하는 내용의 동영상을 총 6차례 올렸다. C씨가 ‘다수의 여성과 성관계를 맺고 성 착취를 했다’는 등 내용이었다. 이에 C씨는 법적 대응을 준비하면서 2022년 12월 A씨에게 B씨의 개인정보를 빼내 달라고 의뢰하고 수수료 300만원을 지급했다. 돈을 받은 A씨는 텔레그램을 통해 B씨에게 ‘코인 사기를 제보한다’는 메시지와 함께 허위 이체 내역 링크를 보냈다. B씨가 링크를 클릭하자 접속 인터넷주소(IP)와 통신사 정보, 휴대전화 기종, 주소지 정보 등 개인정보가 A씨에게 전송됐다. A씨는 이를 C씨에게 고스란히 넘겼다. 예 판사는 “피고인은 피해자를 속이는 행위로 정보를 수집한 것에 해당한다는 점에 의문이 없다”며 “IP 정보 등은 피해자의 개인정보에 해당한다”고 판시했다. 이어 “수사기관도 아닌 피고인이 대가를 받고 속이는 방법으로 다른 사람의 정보를 수집해 주는 것이 자구행위나 정당행위가 될 수 없다”고 양형 이유를 밝혔다. A씨는 이와 별개로 음란물 유포 방조 혐의로 재판도 받고 있다. 지난해 1심과 2심에서 모두 징역 6개월에 집행유예 2년을 선고받았으며, 현재 대법원에 상고한 상태다. 앞서 A씨는 2020년 미성년자 성 착취물을 제작·유포한 ‘박사방’ 사건 당시 피해자의 요청을 받고 조주빈을 추적해 주목받은 바 있다.
  • 올해 ‘K-콘텐츠’ 해외 불법 적발 URL 55만건…1위는 런닝맨

    올해 ‘K-콘텐츠’ 해외 불법 적발 URL 55만건…1위는 런닝맨

    최근 드라마, 예능 프로그램부터 웹툰·웹소설까지 ‘K-콘텐츠’가 해외에서 큰 인기를 누리고 있는 가운데 해외 사이트에서 콘텐츠를 불법 유통하다 적발된 사례가 올해 1월부터 8개월간 55만여 건에 달하는 것으로 알려졌다. 국회 문화체육관광위원회 소속 강유정 더불어민주당 의원실이 한국저작권보호원으로부터 제출받은 ‘한류 콘텐츠의 연도별 침해 인터넷주소(URL) 삭제요청 건수’에 따르면 올해 8월까지 총 55만 6590건의 URL에 대해서 삭제 요청을 진행했고, 이중 13만 9224건의 불법 한류 콘텐츠 유통 URL이 삭제됐다. 이는 불과 8개월만에 2023년 한 해 동안 진행한 50만 89건(삭제완료 20만 9033건)의 삭제요청을 뛰어넘은 것이다. 또 2022년 34만 619건(삭제완료 18만 4025건)과 2021년 30만 554건(삭제완료 15만 3152건)의 수치까지 볼때 삭제요청건은 꾸준한 증가세다. 한국저작권보호원의 해외 저작권 침해 대응은 저작권자로부터 저작물 보호 요청을 접수한 저작물에 한하여 현지 온라인상 불법복제물 모니터링 및 삭제 경고 메일, 현지 법무법인 경고장 발송의 형태로 진행된다. 언어별로 URL 삭제 건수가 가장 많은 콘텐츠는 예능 프로그램인 ‘런닝맨’이었다. 런닝맨은 중국어 콘텐츠의 경우 2186건의 URL 삭제가 이뤄졌고, 영어의 경우도 2031건의 URL 삭제가 이뤄졌다. 태국어와 베트남어도 각각 513건, 2896건의 URL 삭제가 이뤄졌다. 영상 콘텐츠 뿐 아니라 최근 선풍적인 인기를 끌고 있는 ‘K-POP’, ‘K-웹툰’ 등의 한류 콘텐츠도 해외 불법유통 문제가 드러났다. 유명 인기웹툰인 ‘일렉시드’는 총 1454건의 불법 영어 URL이 올 8월까지 삭제됐고, 인기 웹소설 ‘상수리나무 아래’의 경우에는 베트남어 기준 불법 콘텐츠 URL만 3314건이 삭제됐다. 지난 2023년에는 웹툰 ‘신의탑’의 베트남어 콘텐츠 URL이 4326건이 삭제됐고, 영어 콘텐츠 URL도 2752건이 삭제됐다. 강 의원은 “K-콘텐츠가 전 세계에서 사랑받는 만큼 불법유통 콘텐츠의 규모도 이에 비례해 커지고 있다”며 “자신의 콘텐츠가 불법 번역되거나 유통되는 작가들은 생업을 포기하고 직접 대응하는 경우도 있는데 저작권보호원을 비롯해 정부가 대응해야 하는 일을 창작자들이 하게 하는 일은 절대 없어야 한다”고 했다.
  • 與 “딥페이크 삭제 불응 땐 접속 차단 추진”

    여당이 텔레그램 등 플랫폼 사업자가 정부의 딥페이크 허위 영상물 삭제 요청에 지속적으로 응하지 않을 경우 사이트 접속을 차단하는 방안을 추진하겠다고 25일 밝혔다. 안철수 국민의힘 딥페이크 디지털 성범죄 대응 특별위원회 위원장은 이날 국회에서 경찰청 등 8개 정부 부처와 회의를 열고 이런 내용의 ‘1차 딥페이크 근절 대책’을 발표했다. 안 위원장은 “딥페이크 허위 영상물 유통의 온상인 텔레그램 등 해외 플랫폼 사업자에 대해 국내법상 의무를 강제하고 향후 실질적인 규제 방안을 모색할 것”이라고 말했다. 우선 딥페이크 불법 합성물이 유통되는 주요 경로로 꼽히는 텔레그램 등에 대한 규제가 추진된다. 특위는 플랫폼 사업자가 정부의 삭제 요청에 응하지 않을 경우 과징금을 부과하고, 그래도 듣지 않으면 인터넷주소(URL)를 차단하거나 사이트 자체를 폐쇄하는 방안을 단계적으로 추진한다는 방침이다. 안 위원장은 “아무리 해외 플랫폼이라도 협조하지 않을 수 없도록 할 것”이라고 말했다. 특위는 현재 아동·청소년 대상 디지털 성범죄에 한정된 위장 수사 범위를 성인 대상으로까지 확대하는 방안도 추진하기로 했다. 국회 법제사법위원회에서는 이날 딥페이크 성착취물을 비롯한 허위 영상물 등의 소지·구입·저장·시청 행위에 대해 ‘3년 이하 징역 또는 3000만원 이하 벌금’에 처하는 성폭력범죄처벌특례법 개정안이 통과됐다. 성착취물을 이용한 아동·청소년 협박·강요 범죄의 처벌 규정을 신설하고 필요시 경찰의 ‘긴급 신분 비공개 수사’를 할 수 있도록 하는 아동·청소년성보호법 개정안도 법사위 문턱을 넘었다. 이들 법안을 포함해 여야 합의로 이날 법사위를 통과한 70여개 민생 법안과 비쟁점 법안들은 26일 국회 본회의에서 처리된다.
  • “직접 보여줄게요”라더니 상의 훌렁…가슴에 갖다댄 ‘이것’에 日발칵

    “직접 보여줄게요”라더니 상의 훌렁…가슴에 갖다댄 ‘이것’에 日발칵

    최근 일본 온라인상에서 ‘전동식 모유착유기(유축기) 사용법’ 영상이 잇따라 게시되는 가운데, 여성들의 노출 모습이 그대로 송출되고 있는데도 해당 영상들이 ‘교육 목적’으로 분류돼 논란이 되고 있다. 20일 후지TV 등 현지 매체에 따르면 최근 유튜브 등 일본 소셜미디어(SNS)에서 부적절한 ‘유축기 사용 영상’이 확산하고 있다. 실제 한 여성은 유튜브 영상에서 “병원에서 간호사로 일하고 있다”며 “2세의 아이가 있는 싱글맘이다”라고 자신을 소개한다. 이어 “오늘은 유축에 대해 이야기하고 싶다”며 유축기 사용 방법을 설명한다. 문제는 대부분의 영상에서 여성들이 유축기 사용 방법을 직접 보여준다며 상의를 탈의하는 등 신체를 노출한다는 것이다. 또 다른 영상에서 한 여성은 “오늘은 여러분과 함께 공부를 하고자 한다”며 “어떤 공부냐면, 바로 유축기 사용법이다”라고 말한다. 뒤이어 여성은 돌연 상의를 걷고 가슴을 드러내며 “이걸 여기에 갖다 댄다” 등의 말로 사용법을 알려준다. 후지TV는 “영상 게시 후 약 1개월 만에 조회수 200만회를 넘긴 영상이 많다”며 “그중에는 600만회 가까운 높은 조회수를 기록하고 있는 영상도 있다”고 밝혔다. 여성들이 ‘교육 목적’이라는 명분으로 영상을 올리고 있기 때문에 아이들에게 쉽게 노출되고 있다는 게 현지 매체의 설명이다. 유튜브는 ‘성적 만족을 주기 위한 콘텐츠 게시를 금지한다’고 규정하고 있지만, ‘교육 목적이면 성적 콘텐츠가 허용되는 경우도 있다’고 예외를 뒀기 때문이다. 이들 영상 중에는 설명란 등에 성인용 콘텐츠의 인터넷주소(URL)를 첨부해 시청자를 해당 사이트로 유도하기도 하는 것으로 전해졌다. 이러한 부적절한 영상에 자사의 제품이 사용돼 피해를 입고 있는 업체도 등장했다. 한 유축기 제조업체는 “부적절한 동영상으로 유튜브에 보고하고 있지만, 삭제를 해도 계속해서 새로운 영상이 올라온다”며 “부적절한 동영상 게시를 멈췄으면 한다”고 호소했다. 미조카미 히로시 현지 변호사는 “(영상 게시자들이 유튜브 규정을 이용해) 교묘하게 빠져나가고 있어 영상을 완전히 지우기는 어려울 것”이라며 “초등학생이나 중학생 등 어린아이도 볼 수 있다는 점을 노린 악덕한 사업자도 있는 것으로 보인다”고 말했다.
  • 명절 연휴 노린 메신저·보이스피싱, “미리 대비하세요”

    명절 연휴 노린 메신저·보이스피싱, “미리 대비하세요”

    추석 명절 전후로 보이스피싱과 코로나19 정부지원금 지급 대상, 택배 배송 조회 등을 사칭한 스미싱 문자가 기승을 부릴 수 있어 금융소비자의 주의가 필요하다. 특히 올해 들어 월평균 600억원가량의 보이스피싱과 투자리딩방 사기 피해가 이어지고 있다. 15일 경찰청에 따르면 올해 1∼7월간 발생한 보이스피싱 피해는 총 1만 1734건, 피해액은 3909억원으로 집계됐다. 월평균 1676건, 558억원의 피해가 발생한 셈이다. 또 2022년 3만 7122건이었던 스미싱 신고(접수)·차단 건수는 2023년 50만 3300건으로 늘었고 올해 8월까지만 109만2838건에 달한다. 먼저 명절 기간 이런 금융사기를 피하기 위해서는 가장 먼저 출처가 불분명한 인터넷주소(URL)나 전화번호는 눌러 확인하지 않아야 한다. 명절 기간에는 덕담 및 인사, 선물 배송 등을 명목으로 연락이 올 가능성이 크다. 피해를 예방하기 위한 다른 방법으로는 ▲스마트폰 보안설정 강화 및 공인된 오픈마켓만을 통한 모바일 앱 다운로드 ▲스마트폰 백신프로그램 설치 ▲개인정보·금융정보 요구 시 절대 불응 ▲개인정보·금전 등 요구 시 전화·영상통화로 상대방 확인 ▲스마트폰 내 저장된 신분증 사진 삭제 등 보안 수칙을 생활화 등이 있다. 명절 연휴 중 스미싱 등 사이버범죄 피해를 본 경우엔 경찰청에 신고하거나 ‘경찰청 사이버범죄 신고시스템(ECRM)’을 통해 온라인으로 피해 신고를 접수할 수 있다. 피해금을 계좌로 송금한 경우에는 경찰청(112)에 피해를 신고하고 범인이 돈을 옮기지 못하도록 즉시 지급정지를 신청해야 한다. 돈이 출금되거나 입금된 은행의 콜센터에 연락해 지급정지를 신청하는 것도 가능하다. 또한 사기가 의심되는 문자를 수신했거나 악성 앱 모바일 감염 등이 우려되는 경우 보이스피싱지킴이에 신고하거나, KISA 운영하는 국번 없이 118 상담센터에 연락하면 24시간 무료로 상담받을 수 있다. 금융사기 피해를 원천적으로 차단하고 싶다면 금융당국이 지난 8월부터 시행한 ‘여신거래 안심 차단 서비스’에 가입하는 것도 한 방법이다. 이 서비스를 이용하면 대출·신용카드 개설 등 신규 여신거래 자체를 사전에 차단할 수 있다. 휴대폰 등 전자기기의 보안 강화도 중요하다. 스마트폰의 백신프로그램을 주기적으로 업데이트하고 보안설정을 강화해야 한다. 스마트폰에 저장된 주민등록증, 운전면허증, 여권 등 개인정보를 노출할 수 있는 사진은 삭제하는 것이 좋다. 금융감독원 관계자는 “피싱 사기에서 핵심은 무심코 나도 모르게 누르게 만드는 것”이라며 출처가 불분명한 문자 등에 대해서는 신경을 쓰고 내용을 확인해 봐야 한다“고 말했다.
  • “추석 선물 배달 예정”… 명절 노린 ‘문자사기’ 주의보

    “추석 선물 배달 예정”… 명절 노린 ‘문자사기’ 주의보

    정부는 8일 각 부처와 공동으로 추석 명절을 앞두고 명절 선물, 인사나 교통법규 위반 범칙금, 과태료 조회 등 공공기관으로 속인 문자사기(스미싱), 전화금융사기에 대해 주의를 당부했다. 2022년부터 올해 상반기까지 집계한 스미싱 현황에 따르면 공공기관 사칭 스미싱이 116만여 건(71.0%), 청첩장·부고장 등 지인 사칭형이 27만여 건(16.8%), 투자·상품권 사칭형이 2만여 건(1.3%)으로 꾸준히 증가했다. 정부는 유포된 미끼 문자를 통해 스마트폰을 원격조종할 수 있는 악성 앱이 설치될 경우 거액이 인출되는 등 재산상 피해가 발생할 수 있다며 전화, 영상통화 등으로 상대방을 정확하게 확인하기 전에는 악성 앱 설치를 유도하는 요구에 응하지 말아야 한다고 설명했다. 사이버사기 피해 예방을 위한 보안 수칙에 따르면 문자에 포함된 출처가 불명확한 인터넷주소(URL) 또는 전화번호는 클릭하지 않아야 한다. 또 출처를 알 수 없는 앱은 함부로 설치되지 않도록 스마트폰 보안 설정을 강화하고, 앱 다운로드는 받은 문자의 링크를 통하지 말고 공인된 오픈마켓을 통해 설치해야 한다. 카카오톡 앱에서 채널 친구로 ‘보호나라’를 추가해서 ‘스미싱’ 메뉴에 들어간 뒤 의심되는 문자메시지를 입력하면 10분 이내 ‘주의’, ‘악성’, ‘정상’ 답변받아 판단에 활용할 수 있다. 악성 앱 설치 등으로 금융정보가 유출된 것으로 의심되면 바로 금융회사 영업점을 방문하거나 콜센터에 전화해 일괄 지급정지를 요청해야 피해를 최소화할 수 있다. 특히 전화금융사기범에게 속아 이미 돈을 송금한 경우 경찰청에 신고해 범인이 돈을 빼돌리지 못하도록 즉시 지급정지를 신청해야 한다. 정부는 이번 추석 명절 전후에도 범칙금, 과태료, 지인의 부고, 명절 선물 등을 사칭해 국민을 속이는 문자가 다량 유포될 것으로 보고, 추석 명절 기간 24시간 사이버 안전 대응체계를 구축하고 사이버 범죄 단속을 중점적으로 실시한다고 했다.
  • ‘한동훈 테러 게시물’ 작성한 40대, “장난삼아 글 썼다”

    ‘한동훈 테러 게시물’ 작성한 40대, “장난삼아 글 썼다”

    한동훈 국민의힘 당대표 후보를 테러하겠다는 글을 온라인 커뮤니티에 올린 40대 남성이 경찰에 붙잡혔다. 경찰은 이 남성을 ‘협박혐의’를 적용해 불구속 송치키로 했다. 광주경찰청 사이버범죄수사대는 16일 한 후보에게 위해를 가할 것처럼 협박한 혐의(협박)로 40대 남성 A씨를 붙잡아 조사중이라고 밝혔다. 무직인 A씨는 전날인 15일 오전 10시 50분께 온라인 커뮤니티에 한 후보와 원희룡 후보가 같이 있는 사진과 함께 “복수하러 간다”는 내용의 위협 글을 쓴 것으로 조사됐다. 신고를 받고 수사에 착수한 경찰은 IP(인터넷주소) 추적 등을 통해 A씨를 15일 밤 광주 북구 주거지에서 검거했다. 경찰에 붙잡힌 A씨는 “술에 취한 상태로 장난삼아 올렸다”며 혐의를 인정했다. 경찰은 A씨에 대해 보강조사를 마친 뒤 ‘협박 혐의’로 검찰에 불구속 송치할 예정이다.
  • ‘한동훈 테러’ 글 작성한 40대 검거…“술 취해 장난삼아”

    ‘한동훈 테러’ 글 작성한 40대 검거…“술 취해 장난삼아”

    한동훈 국민의힘 당 대표 후보를 테러하겠다는 글을 온라인 커뮤니티에 올린 40대 남성이 경찰에 붙잡혔다. 16일 경찰에 따르면 광주경찰청 사이버범죄수사대는 한 후보에게 위해를 가할 것처럼 협박한 혐의(협박)로 40대 남성 A씨를 불구속 입건했다. A씨는 전날 오전 10시 50분쯤 온라인 커뮤니티에 한 후보와 원희룡 후보가 같이 있는 사진과 함께 “복수하러 간다”는 내용의 글을 쓴 것으로 조사됐다. 수사에 착수한 경찰은 IP(인터넷주소) 추적 등을 통해 A씨를 전날 오후 광주 북구에서 검거했다. A씨는 “술에 취한 상태로 장난삼아 올렸다”며 혐의를 인정했다. 경찰은 A씨에 대해 추가 조사를 마친 뒤 송치할 예정이다.
  • “칼 들고 간다” 한동훈 테러 예고 글에 경찰 수사착수

    “칼 들고 간다” 한동훈 테러 예고 글에 경찰 수사착수

    한동훈 국민의힘 당대표 후보를 테러하겠다는 글이 인터넷에 올라와 경찰이 수사에 착수했다. 15일 경찰에 따르면 이날 오전 한 인터넷 온라인 커뮤니티에 ‘한동훈 칼 들고 간다’는 제목의 글이 게시됐다는 신고가 충북경찰청에 접수됐다. 글 작성자는 오전 10시 50분 이 커뮤니티에 “얌전히 있어라”, “계란하고 칼 들고 복수하러 간다”고 적었다. 경찰 관계자는 “충북에 거주하는 주민이 게시글을 보고 경찰청에 신고했다”라며 “IP(인터넷주소)를 추적해 용의자를 확인할 예정”이라고 말했다. 경찰은 만일의 상황에 대비, 한 후보 자택 주변에 순찰차를 배치하는 등의 보호조치를 취한 것으로 알려졌다.
  • “칼 들고 간다” 한동훈 테러 예고글 등장

    “칼 들고 간다” 한동훈 테러 예고글 등장

    한동훈 국민의힘 당대표 후보를 테러하겠다는 글이 인터넷에 올라와 경찰이 수사에 나섰다. 15일 오전 한 인터넷 온라인 커뮤니티에 ‘한동훈 칼 들고 간다’는 제목의 글이 게시됐다는 112 신고가 충북경찰청으로 들어왔다. 게시자는 오전 10시 50분 인터넷 커뮤니티에 한동훈 후보와 원희룡 후보가 같이 있는 사진과 함께 “얌전히 있어라”, “계란하고 칼 들고 복수하러 간다”고 적었다. 게시글을 확인한 충북경찰청 사이버범죄수사대는 IP(인터넷주소)를 추적해 용의자를 확인할 예정이다. 경찰 관계자는 “충북에 거주하는 주민이 게시글을 보고 경찰청에 신고한 것”이라고 말했다. 경찰은 만일의 상황에 대비, 한 후보 자택 주변에 순찰차를 배치하는 등의 보호조치를 취한 것으로 알려졌다.
  • “사이버범죄 대응체계 AI로 고도화… 안전한 디지털 사회 이끌 것”[박현갑의 뉴스 아이]

    “사이버범죄 대응체계 AI로 고도화… 안전한 디지털 사회 이끌 것”[박현갑의 뉴스 아이]

    스미싱·디지털위협 분석팀 등 신설온라인 범죄 국민피해대응단 꾸려합동수사단 뜬 뒤 보이스피싱 ‘뚝’하반기 폰 스팸 자동 차단 서비스기업 보안 인식 고취·취약점 진단피해 원인 제거·예방 무료로 지원자칫 악성앱 설치 땐 사기당할 우려의심 가는 앱·URL 클릭은 말아야 최근 스팸문자를 활용한 스미싱 등 사이버상의 범죄가 기승을 부리면서 개인정보 유출 등 사이버 보안에 대한 국민 우려가 크다. 이러한 개인정보 침해 예방 등 국민의 사이버 안전을 책임지는 정보보호 전문기관이 한국인터넷진흥원(KISA)이다. 사이버 분야 수사 전문가로 지난 1월 취임한 이상중(66) KISA 원장을 찾아 사이버 보안 침해 실태와 대책 등을 들어 봤다. 인터뷰는 지난 3일 KISA 서울 사무소에서 했다. -지난달에 국민피해대응단 신설 등 조직 개편을 크게 했더라. “스미싱 대응팀과 디지털위협 분석팀을 신설해 기존의 보이스피싱 대응팀과 함께 국민피해대응단을 꾸렸다. 소프트웨어 공급망을 통한 사이버 공격에 대응하기 위해 공급망 안전단도 신설했다. 종전에도 사이버 민생범죄에 대응하고 있었으나 이번 조직 개편을 바탕으로 더 적극적으로 하고자 한다.” ●스미싱 작년 50만건 탐지, 2년 새 2배로 -정부가 대응한다지만 스미싱 기법은 갈수록 고도화되고 있지 않나. “그렇다. 종전에는 정부기관을 사칭해 범칙금 납부 등의 문자와 피싱 사이트 주소를 보내 이를 클릭하면 주민등록번호 등 개인정보를 빼 가는 형태가 대부분이었다. 그런데 최근에는 스마트폰 자체를 범죄자가 자기 것으로 만들 수 있는 악성 앱 설치를 많이 유도한다. 이런 앱을 잘못 설치하게 되면 범죄자들이 휴대전화 소유자의 개인정보를 제멋대로 들여다보며 소액결제 사기나 비대면 계좌 개설 등 금융사기를 칠 수 있다. 이뿐만 아니라 휴대전화에 전화번호가 저장된 다른 사람에게도 피해를 줄 수 있다.” -스미싱 수법을 좀더 쉽게 설명해 달라. “예를 들어 지자체에서 쓰레기 무단투기로 인한 폐기물관리법 위반을 알릴 때는 공문이나 과태료 고지서를 보내지 문자메시지로 전하지 않는다. 그런데 사기꾼들은 쓰레기 무단투기로 민원이 신고됐다며 과태료 처분 확인을 할 수 있는 악성 앱을 보낸다. 부친이 오랜 투병 끝에 어젯밤에 별세했다며 장례식장 인터넷주소(URL) 링크를 보내거나 택배를 보냈는데 주소가 맞지 않아 배달이 안 된다며 주소 변경을 안내하는 링크를 보내기도 한다.” -이런 스미싱에 어떻게 대응하며 성과는 있나. “24시간 스미싱을 탐지하면서 탐지 건수가 2021년 20만 2276건에서 지난해 50만 3300건으로 두 배 이상 늘었다. 스미싱 URL 차단 건수도 같은 기간 1360건에서 2764건으로 증가했다. 지난해 8월부터는 통신3사와 협력해 ‘택배 수취 확인’ 문구 등 시간당 300건 이상 급증한 문자가 파악되면 바로 차단하고 있다. 올 하반기부터는 삼성전자와 협력해 휴대전화용 스팸 자동 필터링 서비스도 한다. 이렇게 되면 연간 1억 6000건의 불법 광고성 문자를 차단하게 될 것이다. 경찰, 통신사, 스마트폰 제조사 등과 악성 앱 정보 공유 등 정기적인 협력체계도 구축하고 있다.” ●‘보호나라’ 이용 두 달 만에 14만명 돌파 -최근 서비스를 시작한 ‘보호나라’는 뭔가. “국민이 스미싱 여부를 직접 확인하는 카카오톡 채널 서비스다. 의심스러운 문자를 보호나라에 물으면 KISA에서 정상, 주의, 악성 등 3단계로 안내해 준다. 지난 3월 말 서비스를 시작했는데 두 달 만에 14만여명이 이용할 정도로 호응도가 높다. 의심스러운 앱 다운로드나 특정 URL 클릭은 늘 조심해야 한다.” -보이스피싱은 어떤가. “보이스피싱 범죄 정부합동수사단을 꾸린 이후 줄고 있다. 경찰청 통계에 따르면 보이스피싱 피해는 2021년 3만 982건에서 2022년 2만 1832건, 지난해 1만 8902건으로 줄었다.” ●지우개 서비스로 게시물 1.1만건 삭제 -보이스피싱 건수는 감소하는데 스미싱은 왜 줄지 않나. “신분을 사칭하고 전화를 걸어야만 피해자를 낚을 수 있는 보이스피싱과 달리 스미싱은 무작위로 행할 수 있는 데다 한번 피해자를 낚으면 제2, 3의 피해자 물색도 가능해서다. 유관기관들과 공조체계를 구축한 만큼 보이스피싱처럼 줄일 수 있도록 하겠다.” -‘지우개 서비스’는 어떤 사람들이 이용하나. “만 30세 미만이 대상이다. 청소년기에 별생각 없이 온라인에 올린 콘텐츠를 지울 수 있는 서비스다. 사생활 노출 등 문제가 돼 다른 사람들이 보기 전에 지우고 싶지만 아이디나 비밀번호를 몰라 곤란해하는 사람들에게 유용한 서비스다. 지난해 3700여명이 신청해 지금까지 1만 1000건의 게시물이 삭제됐다. 지우개는 ‘지켜야 할 우리들의 개인정보’를 줄인 말이다.” -영세한 기업의 사이버 보안도 중요하지 않나. “맞다. 대기업과 달리 영세한 기업일수록 사이버 보안체계를 갖추지 않은 경우가 많다. 이 때문에 KISA에서는 중소기업을 대상으로 종사자의 보안 인식을 제고할 모의훈련이나 보안 취약점 진단 등의 예방 서비스를 무료로 제공한다. 지난해 하반기에 390여개 기업이 이용했다.” -전체 중소기업 숫자에 비하면 적은 것 아닌가. “예방 서비스를 무료로 받을 수 있는데도 기업들이 잘 이용하지 않는 건 모의훈련 과정에서 수반되는 직원 이메일 공유 등을 귀찮아하기 때문인 것 같다. 하지만 보안 침해사고 발생 원인 확인부터 제거, 예방까지 지원하니 중소기업들이 적극적으로 우리 서비스를 활용하면 좋겠다.” ●‘보안 인재’ 올해도 2만 2355명 양성 -2026년까지 디지털 인재 100만명을 양성한다는 정부 계획과 관련해 KISA는 어떤 역할을 하나. “과학기술정보통신부, 고용노동부 등과 협력해 2026년까지 10만명의 사이버 보안 인재를 양성한다. 지난해까지 3만 1810명에 이어 올해도 2만 2355명을 배출한다. 지난 4월 말 현재 학생, 군인, 직장인 등 3322명이 실시간 사이버 공격, 방어훈련이 포함된 실전형 교육훈련을 받고 있다.” -새로운 형태의 사이버 공격에 대한 대책은 있나. “기업의 보안망을 직접 해킹하기보다 소프트웨어 등을 제공하는 협력업체를 우회 공격하는 ‘공급망 공격’과 생성형 인공지능(AI)을 활용한 공격이 늘고 있다. 공급망 공격에 대비해 소프트웨어 기업을 대상으로 공급망 보안관리체계 구축을 지원한다. 생성형 AI 도구인 ‘웜(Worm) GPT’로 기업 임직원을 가장해 기업의 자금이나 중요 정보를 요구하는 피싱 메일을 보내는 공격이 등장했으나 이를 방어하는 AI 기술도 나오고 있다. 사이버 공격 위협을 자동 탐지하고 대용량 악성코드를 분석하는 등 사이버 위협 대응체계를 AI로 고도화하려 한다. ‘안전이 곧 안보’라는 다짐 아래 KISA가 디지털 미래사회를 선도하는 전문기관으로 거듭날 수 있도록 하겠다.” -우수한 보안자원이 많아야 할 것 같다. “그렇다. 역량 있는 보안 전문인력들이 있으나 준정부기관이라 경제적 보상에서 예외를 둘 수 없는 어려움이 있다. 이렇다 보니 높은 대우를 약속하는 민간기업으로 이직하려는 경우가 적지 않다. 올해도 이런 이직 발생으로 30명을 채용하게 된다. 충원은 물론이고 전문인력을 더 보강할 수 있으면 좋겠다.” ■ 이상중 원장은 검찰 재직 당시 20년 넘게 사이버 보안 분야에서 일하며 ‘검찰의 1호 사이버 수사관’으로 불린 사이버 보안 분야 전문가다. 서울중앙지검 인터넷범죄수사센터장, 대검 사이버수사실장을 지냈다. 금융기관을 대상으로 한 본격적인 첫 사이버 테러인 2011년 4월 농협 사이버 공격 사건 수사와 2014년 한국수력원자력 사이버 테러 사건 수사에 참여했다. 박현갑 논설위원
  • “계정 유효성 확인하세요”… 알고 보니 ‘행정 지원팀’ 사칭한 피싱 메일

    “계정 유효성 확인하세요”… 알고 보니 ‘행정 지원팀’ 사칭한 피싱 메일

    보안기업 안랩은 28일 “계정에서 비정상적 행위가 감지돼 계정 유효성을 확인해야 한다”는 내용으로 기업 계정 정보 탈취를 시도하는 피싱 메일을 발견했다면서 사용자의 주의를 당부했다. 공격자는 기업의 ‘행정 지원팀’(Admins Supports)을 사칭해 ‘긴급: 지금 계정 확인’이라는 제목의 피싱 메일을 보냈다. 메일 본문에는 “계정에서 비정상적인 사항이 감지됐으니 계정을 계속 사용하려면 ‘계속’ 버튼을 클릭해 계정을 확인하라”는 내용이 적혀 있다. 또 “48시간 이내에 계정을 확인하지 않으면 계정이 종료되고 모든 정보가 완전히 삭제된다”며 사용자를 불안하게 하면서 악성 인터넷주소(URL) 클릭을 재촉했다. 사용자가 메일 본문의 ‘계속’ 버튼을 누르면 “세션이 유효하지 않으니 다시 로그인하라”는 메시지로 계정 정보 입력을 유도하는 로그인 페이지가 나온다. 사용자가 해당 페이지에서 입력한 비밀번호는 공격자에게 전송된다. 특히 가짜 로그인 창 상단에 수신자가 재직 중인 기업 로고가 삽입된 점과 수신자의 이메일 주소가 아이디 입력 칸에 미리 입력된 점을 미뤄 볼 때 공격자가 겨냥한 기관의 이메일 등을 수집하며 사전에 공격을 준비한 것으로 보인다고 안랩 측은 설명했다. 공격자가 탈취한 계정으로 기업 관계자를 사칭한 2차 공격을 할 수 있어 사용자의 각별한 주의가 필요하다고 안랩은 강조했다. 이 같은 피해를 예방하려면 의심스러운 메일의 첨부 파일이나 URL 실행을 금지하고 사이트별로 비밀번호를 주기적으로 변경하라고 안랩은 조언했다. 또 피싱 사이트 차단 기능을 활성화하고 보안 패치를 적용하는 등 보안 수칙을 실천하라고 덧붙였다.
  • 하루 7건꼴… 딥페이크, 총선 파고들다

    하루 7건꼴… 딥페이크, 총선 파고들다

    보름여 만에 저작물 129건 적발“위법 판단땐 징역·벌금 법적조치” #1. 유튜브 채널에서 총선 입후보 예정자 A씨가 자신을 소위 ‘셀프 디스’하는 모습이 담긴 영상이 적발됐다. 분명 A씨인데, 그는 그런 말을 한 적이 없다고 했다. 검증 결과 A씨의 목소리를 영상에 입힌 ‘딥보이스’ 저작물이었다. 영상에 자막까지 삽입해 시청자들은 실제 방송뉴스와 분간하기 어려웠다. #2. 한복을 입은 총선 예비후보자 B씨가 새해를 맞아 “새해 복 많이 받으세요. 국회를 바꾸겠습니다. ○○○을 국회로 보내 주세요”라고 세배하는 영상도 문제가 됐다. ‘페이스스와프’ 기술로 기존 영상에 B씨 얼굴만 입힌 가짜였다. 음성도 B씨 목소리를 학습한 생성형 인공지능(AI)의 ‘딥보이스’였다. 중앙선거관리위원회 ‘허위사실비방 AI 딥페이크(생성형 AI가 만든 가짜 이미지나 영상물) 특별대응 모니터링반’(특별대응반)이 4·10 총선을 50일 앞두고 19일 서울신문에 공개한 딥페이크 적발 사례다. 이곳에서 걸러낸 정치·선거 관련 딥페이크 저작물(1월 29일~2월 15일)만 129건으로 하루 평균 7건꼴이다. 우리나라도 딥페이크의 선거 개입 위협에서 더이상 무풍지대가 아닌 셈이다. 지난 16일 찾은 경기 과천시 중앙선관위의 특별대응반 사무실 입구에는 검은 연기 기둥을 내뿜는 ‘딥페이크 펜타곤’(미국 워싱턴DC 인근 국방부 청사)과 실제 펜타곤 사진을 나란히 표출한 대형 모니터가 있었다. 지난해 5월 트위터 유료 계정에서 급속히 유포돼 미국 주식시장을 출렁이게 했던 가짜 이미지다. 눈여겨보면 가짜인 게 확연하지만, 일부 주식시장 참여자들이 진위 판단보다 주식을 먼저 팔아치우면서 ‘딥페이크의 무서움’을 보여 준 대표 사례가 됐다. 손욱 주무관은 “딥페이크 기술은 하루가 다르게 정교해지고 완벽해진다. 총선이 임박해 딥페이크 기반의 가짜 영상, 음성, 사진이 기승을 부릴 가능성을 배제할 수 없다”고 말했다. 이어 “지난해 8월부터 미국, 튀르키예, 인도네시아, 대만 등 해외 선거에서 딥페이크 작업물이 발견되면서 이들의 제작 형태와 유포 경로 등을 닥치는 대로 학습했다. (총선 관련) 딥페이크 저작물의 유포 경로를 빠르게 파악하고 선거에 영향을 미치지 못하게 신속 차단하는 게 임무”라고 했다. 선관위 “딥페이크 전면 금지”특별대응반 꾸려 집중 감시 우리나라는 지난해 12월 ‘선거 90일 전부터 딥페이크를 활용한 선거 운동을 전면 금지’하는 내용으로 공직선거법을 개정했다. 이에 선관위도 지난해 8월부터 AI 전문 감별반 개설 준비에 착수했다. 지난달 11일엔 400여명 규모의 ‘허위사실 사이버범죄 특별대응팀’ 산하에 특별대응반(59명)을 구성했다. 사무실에서는 데이터분석 전문가 등 AI 전담 요원 5명을 포함해 17명이 모니터링에 한창이었다. 유튜브, 트위터, 페이스북 등에 선거와 관련된 특정 단어, 정치 논쟁 이슈를 입력해 선거법 위반 소지가 있는 영상, 음성, 사진을 선별한다. 요원 1명이 하루에 약 300건을 검토한다고 했다. 지금까지 적발한 129건의 딥페이크 저작물은 대부분 개인이 제작한 것으로, 지지 후보의 이미지를 활용해 반대 진영 후보를 언급하는 수준이었고, 이에 선거 운동의 목적이 있는 게시물에만 단순 삭제 조처를 했다고 한다. 하지만 선관위는 악의적이거나 조직적으로 제작됐다고 판단되면 향후 고발 조치에 나설 수 있다고 했다. 공직선거법을 어기면 7년 이하의 징역 또는 1000만원 이상 5000만원 이하의 벌금형에 처한다. 우리나라에서는 지난 지방선거 때 소위 ‘AI 윤석열’을 이용해 특정 남해군수 후보를 지지하는 영상이 유포된 게 대표적인 딥페이크 악용 사례로 꼽힌다. 특히 선관위는 개인용 딥페이크 저작물이라도 유권자의 일상을 교묘히 파고드는 식이면 심각한 문제가 될 수 있다고 했다. 선관위 관계자는 “딥페이크 작업물 대부분은 아직 영상이나 사진이 어색하고 내용을 조금만 보면 (가짜임을) 알 수 있다”면서도 “하지만 올해 적발된 영상들은 소름 끼치도록 정교하게 진화했다”고 했다. 이에 딥페이크의 발전 속도가 지나치게 빨라 감별 프로그램이 따라가지 못할 수 있다고 우려했다. 현재 딥페이크 적발 프로그램은 기존에 학습되지 않은 딥페이크 작업물의 경우 감별하기 어렵고 악의적인 딥페이크 저작물을 찾아내도 해외 인터넷주소(IP) 등으로 유포되면 제작자를 찾아내 처벌하기 쉽지 않다. 특히 저작물이 워낙 빠르게 확산되고 소비되다 보니 가짜뉴스의 확산 자체를 막는 게 더욱 힘들다. 선관위는 ‘신속한 확산 저지’를 목표로 3단계 접근법을 구축했다. 1단계는 자체 제작한 ‘AI 지능형 사이버 선거범죄 대응 시스템’으로 위법성이 의심되는 정치 관련 게시물을 자동 수집해 검토한다. 이후 범용 프로그램으로 실제 딥페이크 저작물인지 확인하고, 가짜일 확률이 높을 경우 삭제 요청을 한다. 아주 정교한 딥페이크 저작물은 생성형 AI 전문가인 전문 위원 3명에게 자문하는데, 지금까지 이런 사례는 없었다.美·英 등 해외 선거판 흔들어탐지 속도보다 확산 더 빨라 외국은 딥페이크를 활용한 선거 왜곡 시도가 더욱 심각하다. 지난달 미국 뉴햄프셔 유권자들에게 걸려 온 28초가량의 전화에서 조 바이든 미국 대통령의 목소리를 흉내 낸 ‘로보콜’(녹음된 음성이 재생되는 자동전화)은 실제와 똑같았다. 가짜 바이든은 “여러분의 투표는 이번 화요일이 아니라 11월에 변화를 만들 수 있다”며 민주당 경선에 참여할 필요가 없다고 해 유권자들에게 혼란을 주었다. 튀르키예의 지난 5월 대선도 딥페이크 저작물이 흔들었다. 레제프 타이이프 에르도안 튀르키예 대통령은 터키 분리주의 단체인 쿠르디스탄노동자당(PKK)이 상대 후보인 케말 클루츠다로을루를 지지하는 노래를 부르는 영상을 뿌려 지지자의 반감을 자극했다. AI로 조작한 영상이었지만, 에르도안 대통령은 이겼다. 지난해 9월 슬로바키아에서도 선거를 며칠 앞두고 친미 성향의 야당 대표가 맥주가격 인상과 선거 조작 계획을 논의한 것처럼 꾸민 딥페이크 음성이 확산됐다. 이 음성 역시 가짜로 판명됐지만 야당 패배의 주요 원인 중 하나로 지목됐다. 영국에서는 소셜미디어(SNS) 틱톡에서 사디크 칸 런던 시장이 정전협정일 행사의 중요성을 부인하는 가짜 음성이 유포돼 논란이 일었다. 해당 음성은 문법적 오류가 많았지만 칸 시장의 억양을 정확히 재현해 얼핏 듣기에 진위를 가리기 어려웠다고 한다. ■딥페이크(Deepfake)란 인공지능 기술인 딥러닝(Deep learning)과 ‘가짜’를 의미하는 단어인 페이크(Fake)의 합성어다. 딥러닝을 이용해 원본 이미지나 동영상 위에 원본과는 관련 없는 이미지를 결합해 진위를 구별하기 어렵게 만든 가짜 이미지나 영상물을 뜻한다. 딥페이크라는 단어가 등장한 것은 2017년 말로 미국 온라인 커뮤니티 레딧의 한 회원이 기존 영상에 유명인의 얼굴을 입혀 가짜 포르노 영상을 게재한 데서 유래됐다. 이후 온라인 커뮤니티와 소셜미디어(SNS)를 중심으로 급속히 확산한 딥페이크 콘텐츠는 최근 딥페이스랩(DeepFaceLab), 페이스스와프(Faceswap) 같은 오픈 소스 형태의 영상 합성 제작 프로그램이 배포되면서 더욱 성행하고 있다.
  • 하루 7건꼴… 딥페이크, 총선 파고들다

    하루 7건꼴… 딥페이크, 총선 파고들다

    #1. 유튜브 채널에서 총선 입후보 예정자 A씨가 자신을 소위 ‘셀프 디스’하는 모습이 담긴 영상이 적발됐다. 분명 A씨인데, 그는 그런 말을 한 적이 없다고 했다. 검증 결과 A씨의 목소리를 영상에 입힌 ‘딥보이스’ 저작물이었다. 영상에 자막까지 삽입해 시청자들은 실제 방송뉴스와 분간하기 어려웠다. #2. 한복을 입은 총선 예비후보자 B씨가 새해를 맞아 “새해 복 많이 받으세요. 국회를 바꾸겠습니다. ○○○을 국회로 보내 주세요”라고 세배하는 영상도 문제가 됐다. ‘페이스스와프’ 기술로 기존 영상에 B씨 얼굴만 입힌 가짜였다. 음성도 B씨 목소리를 학습한 생성형 인공지능(AI)의 ‘딥보이스’였다. 중앙선거관리위원회 ‘허위사실비방 AI 딥페이크(가짜 이미지나 영상물) 특별대응 모니터링반’(특별대응반)이 4·10 총선을 50일 앞두고 19일 서울신문에 공개한 딥페이크 적발 사례다. 이곳에서 걸러낸 정치·선거 관련 딥페이크 저작물(1월 29일~2월 15일)만 129건으로 하루 평균 7건꼴이다. 우리나라도 딥페이크의 선거 개입 위협에서 더이상 무풍지대가 아닌 셈이다. 지난 16일 찾은 경기 과천시 중앙선관위의 특별대응반 사무실 입구에는 검은 연기 기둥을 내뿜는 ‘딥페이크 펜타곤’(미국 워싱턴DC 인근 국방부 청사)과 실제 펜타곤 사진을 나란히 표출한 대형 모니터가 있었다. 지난해 5월 트위터 유료 계정에서 급속히 유포돼 미국 주식시장을 출렁이게 했던 가짜 이미지다. 눈여겨보면 가짜인 게 확연하지만, 일부 주식시장 참여자들이 진위 판단보다 주식을 먼저 팔아치우면서 ‘딥페이크의 무서움’을 보여 준 대표 사례가 됐다. 손욱 주무관은 “딥페이크 기술은 하루가 다르게 정교해지고 완벽해진다. 총선이 임박해 딥페이크 기반의 가짜 영상, 음성, 사진이 기승을 부릴 가능성을 배제할 수 없다”고 말했다. 이어 “지난해 8월부터 미국, 튀르키예, 인도네시아, 대만 등 해외 선거에서 딥페이크 작업물이 발견되면서 이들의 제작 형태와 유포 경로 등을 닥치는 대로 학습했다. (총선 관련) 딥페이크 저작물의 유포 경로를 빠르게 파악하고 선거에 영향을 미치지 못하게 신속 차단하는 게 임무”라고 했다. 우리나라는 지난해 12월 ‘선거 90일 전부터 딥페이크를 활용한 선거 운동을 전면 금지’하는 내용으로 공직선거법을 개정했다. 이에 선관위도 지난해 8월부터 AI 전문 감별반 개설 준비에 착수했다. 지난달 11일엔 400여명 규모의 ‘허위사실 사이버범죄 특별대응팀’ 산하에 특별대응반(59명)을 구성했다. 사무실에서는 데이터분석 전문가 등 AI 전담 요원 5명을 포함해 17명이 모니터링에 한창이었다. 유튜브, 트위터, 페이스북 등에 선거와 관련된 특정 단어, 정치 논쟁 이슈를 입력해 선거법 위반 소지가 있는 영상, 음성, 사진을 선별한다. 요원 1명이 하루에 약 300건을 검토한다고 했다. 지금까지 적발한 129건의 딥페이크 저작물은 대부분 개인이 제작한 것으로 지지 후보의 이미지를 활용해 반대 진영 후보를 언급하는 수준이었고, 이에 선거 운동의 목적이 있는 게시물에만 단순 삭제 조처를 했다고 한다. 하지만 선관위는 악의적이거나 조직적으로 제작됐다고 판단되면 향후 고발 조치에 나설 수 있다고 했다. 공직선거법을 어기면 7년 이하의 징역 또는 1000만원 이상 5000만원 이하의 벌금형에 처한다.우리나라에서는 지난 지방선거 때 소위 ‘AI 윤석열’을 이용해 특정 남해군수 후보를 지지하는 영상이 유포된 게 대표적인 딥페이크 악용 사례로 꼽힌다. 특히 선관위는 개인이 제작한 딥페이크 저작물이라도 유권자의 일상을 교묘히 파고드는 식이면 심각한 문제가 될 수 있다고 했다. 선관위 관계자는 “딥페이크 작업물 대부분은 아직 영상이나 사진이 어색하고 내용을 조금만 보면 (가짜임을) 알 수 있다”면서도 “하지만 올해 적발된 영상들은 소름 끼치도록 정교하게 진화했다”고 했다. 딥페이크의 발전 속도가 지나치게 빨라 감별 프로그램이 따라가지 못할 수 있다는 우려다. 현재 딥페이크 적발 프로그램은 기존에 학습되지 않은 딥페이크 작업물의 경우 감별하기 어렵다. 또 악의적인 딥페이크 저작물을 찾아내도 해외 인터넷주소(IP) 등으로 유포되면 제작자를 찾아내 처벌하기 쉽지않다. 특히 저작물이 워낙 빠르게 확산되고 소비되다 보니 가짜뉴스의 확산 자체를 막는 게 더욱 힘들다. 선관위는 ‘신속한 확산 저지’를 목표로 3단계 접근법을 구축했다. 1단계는 자체 제작한 ‘AI 지능형 사이버 선거범죄 대응 시스템’으로 위법성이 의심되는 정치 관련 게시물을 자동 수집해 검토한다. 이후 범용 프로그램으로 실제 딥페이크 저작물인지 확인하고, 가짜일 확률이 높을 경우 삭제 요청을 한다. 아주 정교한 딥페이크 저작물은 생성형 AI 전문가인 전문 위원 3명에게 자문하는데, 지금까지 이런 사례는 없었다. 외국은 딥페이크를 활용한 선거 왜곡 시도가 더욱 심각하다. 지난달 미국 뉴햄프셔 유권자들에게 걸려 온 28초가량의 전화에서 조 바이든 미국 대통령의 목소리를 흉내 낸 ‘로보콜’(녹음된 음성이 재생되는 자동전화)은 실제와 똑같았다. 가짜 바이든은 “여러분의 투표는 이번 화요일이 아니라 11월에 변화를 만들 수 있다”며 민주당 경선에 참여할 필요가 없다고 해 유권자들에게 혼란을 주었다. 튀르키예의 지난 5월 대선도 딥페이크 저작물이 흔들었다. 레제프 타이이프 에르도안 튀르키예 대통령은 터키 분리주의 단체인 쿠르디스탄노동자당(PKK)이 상대 후보인 케말 클루츠다로을루를 지지하는 노래를 부르는 영상을 뿌려 지지자의 반감을 자극했다. AI로 조작한 영상이었지만, 에르도안 대통령은 이겼다. 지난해 9월 슬로바키아에서도 선거를 며칠 앞두고 친미 성향의 야당 대표가 맥주가격 인상과 선거 조작 계획을 논의한 것처럼 꾸민 딥페이크 음성이 확산했다. 이 음성 역시 가짜로 판명됐지만 야당 패배의 주요 원인 중 하나로 지목됐다. 영국에서는 소셜미디어(SNS) 틱톡에서 사디크 칸 런던 시장이 정전협정일 행사의 중요성을 부인하는 가짜 음성이 유포돼 논란이 일었다. 해당 음성은 문법적 오류가 많았지만 칸 시장의 억양을 정확히 재현해 얼핏 듣기에 진위를 가리기 어려웠다고 한다. ■ 딥페이크(Deepfake)란 딥페이크(Deepfake)란 인공지능 기술인 딥러닝(Deep learning)과 ‘가짜’를 의미하는 단어인 페이크(Fake)의 합성어다. 딥러닝을 이용해 원본 이미지나 동영상 위에 원본과는 관련 없는 이미지를 결합해 진위를 구별하기 어렵게 만든 가짜 이미지나 영상물을 뜻한다. 딥페이크라는 단어가 등장한 것은 2017년 말로 미국 온라인 커뮤니티 레딧의 한 회원이 기존 영상에 유명인의 얼굴을 입혀 가짜 포르노 영상을 게재한 데서 유래됐다. 이후 온라인 커뮤니티와 소셜미디어(SNS)를 중심으로 급속히 확산한 딥페이크 콘텐츠는 최근 딥페이스랩(DeepFaceLab), 페이스스와프(Faceswap) 같은 오픈 소스 형태의 영상 합성 제작 프로그램이 배포되면서 더욱 성행하고 있다.
  • 더 청렴·친절하게…용산구, 해피콜 개편 실시

    더 청렴·친절하게…용산구, 해피콜 개편 실시

    서울 용산구가 부패 취약분야 업무를 경험한 민원인을 대상으로 매월 실시하는 해피콜 만족도 조사를 올해부터 개편해 운영한다고 16일 밝혔다. 청렴·친절도를 높이기 위한 취지다. 대상 업무는 국민권익위원회에서 지정한 ▲계약 관리감독 ▲인허가 ▲재세정 ▲보조금 지원 4개 분야와 구에서 추가로 정한 지도점검 분야로 총 5개 분야가 있다. 청렴·친절 해피콜은 올해부터 ▲온라인 평가 병행 ▲문항 확대 ▲응답결과 부서 피드백 강화 등을 주요 개편사항으로 꾸렸다. 구는 휴대전화로 만족도 평가가 가능한 온라인설문 인터넷주소를 사전 문자로 안내한다. 기존 전화 응답방식에서 응답률을 높이려는 조치다. 구 관계자는 “2023년 총 5600여명 조사 대상 민원인 중 약 53%가 답했다”며 “온라인 응답 방식 도입으로 더 많은 분이 답해주시길 기대한다”고 전했다. 온라인 미평가 민원인이나 유선전화를 남긴 건은 해피콜 구민 평가단이 기존과 같이 유선으로 설문을 실시하게 된다. 문항에 업무의 신속성과 정확성에 대한 사항도 신규로 추가한다. 청렴·친절 해피콜 평가 시 불만족 사유로 지속적으로 제기되는 불만사항을 고려해 결정했다. 올해부터는 해피콜에서 친절 사례로 언급된 직원에 대한 친절 포상금 지급도 검토한다. 불만사항 중 동일 사안으로 반복 지적되는 경우에는 부서별 부패 취약분야 간담회를 실시할 예정이다. 박희영 용산구청장은 “구민이 체감하고 신뢰할 수 있는 용산구가 되려면 청렴과 친절은 기본”이라며 “구청 업무를 경험한 민원인의 의견을 꼼꼼히 듣고 구정에 반영해 구민 만족도 향상에 힘쓰겠다”고 밝혔다.
위로