찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 전화번호 차단
    2026-10-03
    검색기록 지우기
  • 프랑스 정부
    2026-10-03
    검색기록 지우기
  • 경북 북부
    2026-10-03
    검색기록 지우기
  • 외국인 불편
    2026-10-03
    검색기록 지우기
  • 경찰 고발
    2026-10-03
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 337 건
  • 아시아나 임직원 1만명 개인정보 털렸다

    쿠팡의 대규모 고객 정보 유출 사태로 개인정보 보안 우려가 커지는 가운데, 아시아나항공에서 임직원 1만여명의 개인정보가 유출되는 사고가 발생했다. 25일 항공업계에 따르면 아시아나항공은 전날 오후 해외 서버의 비인가 접근을 통해 사내 인트라넷 시스템이 외부 공격을 받았다. 이로 인해 협력사 직원을 포함해 임직원 1만여명의 정보가 유출됐다. 유출된 정보는 임직원들의 인트라넷 계정, 암호화된 패스워드, 사원 번호, 이름, 부서, 직급, 전화번호, 이메일 주소 등이다. 다만 고객 정보의 유출은 없었다고 아시아나항공은 설명했다. 아시아나항공은 이날 오후 2시 30분쯤 사내 인트라넷에 ‘개인정보 유출 통지문’을 올려 해당 사실을 긴급 공지했다. 아시아나항공은 통지문에서 “임직원 계정 정보의 일부가 유출되는 사고가 발생했다”며 “선제적 조치로 임직원들의 사내 인트라넷 텔레피아 패스워드 변경을 진행했다”고 밝혔다. 이어 “유출된 계정 정보를 악용한 스미싱, 피싱 메시지, 악성코드, 랜섬웨어 등 2차 피해에 각별히 주의해달라”며 “의심스러운 연락이나 이상 징후 발견 시 즉시 정보보안팀으로 신고해 주기 바란다”고 당부했다. 아시아나항공 관계자는 “정보 유출 사실을 인지한 즉시 불법 접근 경로를 차단했다”며 “임직원과 한국인터넷진흥원(KISA) 등 관계 기관에 신속히 알린 후 시스템 관리자 계정의 패스워드 변경 등 필요한 보호 조치를 적극 시행하고 있다”고 말했다.
  • LG유플러스 익시오, 36명 통화정보 노출

    LG유플러스의 인공지능(AI) 통화 요약 서비스 ‘익시오’에서 고객 36명의 통화 정보가 다른 이용자에게 노출되는 사고가 발생했다. 회사는 내부 개발 과정에서의 설정 오류가 원인이었다고 설명했으나, 이동통신사 보안 관리 전반에 대한 우려가 다시 제기됐다. LG유플러스는 지난 2일 오후 8시부터 3일 오전 10시 59분까지 익시오를 새로 설치하거나 재설치한 101명에게 다른 고객 36명의 통화 상대방 전화번호, 통화 시각, 통화 내용 요약이 노출됐다고 4일 밝혔다. 기능 개선 작업 도중 캐시(임시 저장 공간) 설정을 잘못 적용한 개발자 실수가 원인으로 LG유플러스는 “해킹과는 관련 없으며 주민등록번호·금융정보 등 민감정보는 포함되지 않았다”고 설명했다. 사고는 고객 제보로 처음 확인됐으며, 회사는 노출 차단과 복구를 완료했다. 법적 신고 요건(유출 1000명 이상 또는 민감정보 포함)에는 해당하지 않지만 음성 데이터 특성과 투명성 강화를 이유로 개인정보보호위원회에 자진 신고했다고 덧붙였다. 최근 SK텔레콤·KT 등에서 보안 사고가 이어진 상황에서 LG유플러스마저 정보 노출 문제가 발생하며 통신 3사 보안 체계 전반에 대한 불안이 다시 확대되고 있다. LG유플러스 관계자는 “고객께 송구하다”며 “업무 프로세스를 더욱 치밀하게 개선하겠다”고 말했다.
  • 박나래·조진웅 난리통 속…‘쿠팡’과 ‘현지 누나’ 상황은?

    박나래·조진웅 난리통 속…‘쿠팡’과 ‘현지 누나’ 상황은?

    주문·배송지정보까지…3370만 계정 털린 쿠팡2차피해 등 소비자 불안 고조…보상은 먼 얘기쿠팡에서 3370만개 계정의 고객 정보가 유출되는 초유의 보안 사고가 일어난 지 일주일이 지난 가운데, 정확한 피해 규모가 확인되지 않아 소비자 불안이 커지고 있다. 정부와 민간 전문가가 합동조사 중이지만, 유출 정보량이 방대해 최종 결과는 내년에나 나올 가능성이 크다는 전망이 우세하다. 이번 정보 유출은 중국 국적의 쿠팡 전 직원이 지난 6월 24일부터 11월 8일까지 약 5개월에 걸쳐 저지른 것으로 파악됐다. 아직 정확한 유출 규모와 범위는 확정되지 않았다. 국회 질의를 통해 지금까지 확인된 유출 정보는 고객명, 이메일, 전화번호, 배송지 주소, 공동현관 비밀번호 등이며, 3370만건에는 휴면·탈퇴 계정도 포함된 것으로 나타났다. 쿠팡은 결제정보와 개인통관부호는 유출되지 않았다는 입장이지만, 정부 조사 결과에 따라 달라질 여지는 남아 있다. 피해 규모가 명확하지 않아 보상 논의도 진전을 보지 못하는 상황이다. 이와 관련해 쿠팡은 사태가 불거진 지 일주일만인 7일 정부의 지시에 따라 ‘수정 공지’ 및 2차 피해 방지 안내를 내놨다. “정보노출”→“정보유출” 일주일만 수정공지“계좌번호, 비번, 개인통관부호는 유출 안 돼”쿠팡은 공지문에서 “새로운 유출 사고는 없었다”고 강조하며, “추가피해 예방을 위한 주의사항을 안내한다”고 밝혔다. 그러면서 “카드 또는 계좌번호 등 결제정보, 비밀번호 등 로그인 관련 정보, 개인통관부호는 유출이 없었음을 수차례 확인했다”고 설명했다. 앞서 개인정보보호위원회는 3일 쿠팡의 ‘노출’ 통지 표현을 ‘유출’로 바로잡고, 실제 유출 항목을 빠짐없이 재통지하라고 지시했다. 쿠팡이 유출 사실을 파악하고도 고객에게는 ‘노출’이라는 표현을 사용해 비판이 제기됐기 때문이다. 쿠팡은 스미싱·피싱 피해를 막기 위한 주의사항도 안내했다. “쿠팡은 전화나 문자로 앱 설치를 요구하지 않는다”며 “출처가 불분명한 링크는 절대 클릭하지 말고 삭제해야 한다”고 당부했다. 또한 의심스러운 전화·문자는 112 또는 금융감독원 신고, 금융거래 안심차단 서비스 이용, 쿠팡 공식 고객센터 발신 여부 확인 등을 권고했다. 배송 기사 관련해서는 “특수 상황을 제외하고는 고객에게 직접 전화·문자를 보내지 않는다”고 강조하며, 공동현관 비밀번호를 주소록에 저장한 고객에게는 변경을 권장했다. 대통령실, 강훈식·김현지·김남국 감찰“인사내용 전달 없어…공직기강 확립”대통령실은 7일 김남국 전 디지털소통비서관의 ‘인사 청탁’ 논란과 관련, 내부 감찰 결과 인사 청탁 내용이 대통령실 내부로 전달되지 않은 것으로 확인됐다고 밝혔다. 강훈식 대통령 비서실장은 이날 ‘이재명 정부 6개월 성과보고’ 기자간담회에서 공직기강비서관실이 본인과 김 전 비서관, 김현지 제1부속실장을 대상으로 감찰을 실시했다며 “김 전 비서관이 관련 내용을 (대통령실 내부로) 전달하지 않았다는 점을 확인했다”고 설명했다. 이어 “대통령실은 부적절한 청탁에 단호하게 대응하고 있다”며 “엄정한 공직기강 확립에 만전을 기하겠다”고 밝혔다. 앞서 김 전 비서관은 지난 2일 문진석 더불어민주당 원내수석부대표와 인사청탁 성격의 문자 메시지를 주고받은 사실이 드러나 이틀 만에 사직했다. 당시 문 수석부대표가 특정 인사를 한국자동차산업협회장에 추천해달라고 부탁하는 문자를 보내자, 김 전 비서관은 ‘훈식이 형(강 비서실장)이랑 현지 누나(김 제1부속실장)한테 추천할게요’라고 문자로 답해 논란을 일으켰다. 국힘, 김남국 사퇴에 “전형적 꼬리 자르기”문진석·김남국·강훈식·김현지 고발 예고국민의힘은 김 전 비서관 사퇴를 강도높게 비판했다. 최은석 원내수석대변인은 이날 논평에서 “대통령실이 내놓은 ‘김남국 사퇴’ 카드는 국민 분노를 무마하기 위한 전형적인 꼬리 자르기”라며 “국정 전횡과 인사농단의 실체는 여전히 대통령실 핵심부에 남아 있다”고 주장했다. 특히 “국정을 사유화한 몸통 김현지가 그냥 있는 한 이번 사태는 또 다른 국정 농단의 신호탄이 될 뿐”이라며 김 실장에게 즉각적인 사퇴를 요구했다. 최보윤 수석대변인도 논평에서 “국회 청문회·국정조사·특검 등 모든 권한을 총동원해 인사농단의 전모를 끝까지 규명하겠다”며 문 수석부대표, 김 전 비서관, 김 실장, 강 비서실장 등 4명을 직권남용·부정청탁금지법 위반 혐의로 고발하겠다는 방침을 밝혔다. 민주 일각 “사퇴 돋보여, 같이 돌 맞겠다”김남국 옹호…문진석 원내직 거취 신중반면 민주당 일각에서는 김 전 비서관을 두둔하는 의견이 나왔다. 박지원 의원은 5일 페이스북에 “내란을 하고 인정도, 반성도, 사과도 하지 않는 사람들, 그를 추종하는 장동혁 대표 일당보다 김 전 비서관 사과와 사퇴가 훨씬 돋보인다”고 적었다. 이어 “정치권에서 형, 형님, 누나, 누님이라고 부르는 것은 선배 동료들을 살갑게 부르는 민주당의 일종의 언어 풍토”라고 주장했다. 강득구 의원도 김 전 비서관을 감싸며 “세상이 그에게 돌을 던진다면 저도 함께 맞겠다”고 적었다. 민주당은 문 수석부대표의 거취 문제에 대해 신중한 태도를 보이고 있다. 박수현 수석대변인은 “여러 상황을 잘 이해하고 지켜보고 있다”며 “문 수석께서 진심으로 사과한 것으로 이해한다”고 말했다.
  • [사설] 전 국민 수준의 정보 털린 쿠팡, 5개월이나 깜깜했다니

    [사설] 전 국민 수준의 정보 털린 쿠팡, 5개월이나 깜깜했다니

    국내 최대 온라인 유통업체인 쿠팡에서 벌어진 3400만건 고객 정보 유출 사태의 파장이 일파만파다. 올 들어 금융사와 통신사 등에서 유사 사고가 잇따라 터져 가뜩이나 국민 불안이 꼭대기까지 차오른 터에 전 국민을 패닉으로 몰아넣은 최악의 사태가 아닐 수 없다. 국민 4명 중 3명이 해당하는 방대한 피해 규모가 무엇보다 충격적이다. 더욱 기막힌 것은 해외 서버를 통한 비정상 접속이 지난 6월 말부터 계속됐는데도 회사가 이를 5개월간 전혀 알아채지도 못했다는 사실이다. 로켓배송 등 속도와 혁신을 앞세워 초고속 성장한 거대 기업이 정작 디지털 사회의 기본적 신뢰 기반인 고객 정보 보호에는 한없이 굼뜨고 무능했다. 배신감과 분노를 넘어 허탈감까지 든다. 쿠팡은 지난 29일 “고객 계정 약 3370만개가 무단으로 노출된 것으로 확인됐다”면서 “해외 서버를 통해 지난 6월 24일부터 무단으로 개인정보에 접근한 것으로 추정한다”고 밝혔다. 노출된 정보는 고객 이름과 이메일, 전화번호, 주소, 일부 주문 정보이며 결제 정보와 신용카드 번호는 포함되지 않았다는 것이 쿠팡 측의 주장이다. 그러나 쿠팡은 지난 20일 개인정보보호위원회에 처음 신고할 당시 피해 계정을 4500여개로 보고했다가 9일 만에 사실상 전 회원 규모로 피해 범위를 대폭 수정했다. 앞으로 조사 결과에 따라 피해 규모가 더 늘어날 가능성도 배제할 수 없다. 정부는 민관 합동조사단을 꾸려 사고 원인 분석과 재발 방지 대책 마련에 나섰다. 유출 정보를 악용한 스미싱·보이스피싱 등 2차 피해에 대한 불안이 큰 만큼 이를 차단하기 위한 다각적 대응이 무엇보다 시급하다. 쿠팡은 이번 사태를 외부 해킹이 아닌 내부 직원의 소행으로 보고 경찰에 고소장을 제출했다. 만일 내부자 범죄가 맞다면 조직 관리 부실 책임은 더욱 무거울 수밖에 없다. 기업의 안이한 보안 의식 탓에 국민 전체가 잠재적 범죄 위험에 노출된 만큼 그에 상응하는 책임을 져야 한다. 쿠팡은 박대준 대표의 사과문을 통해 합동조사단과 긴밀히 협력하고 추가 피해 예방에 최선을 다하겠다고 했다. 정부가 “쿠팡 서버의 인증 취약점을 악용해 정상적 로그인 없이 고객 정보가 유출됐다”고 확인한 만큼 실질적인 피해 보상과 재발 방지 대책이 뒤따라야 한다. 정부 역시 이번 사태를 엄중하게 받아들여야 한다. 쿠팡은 국가가 인증한 ‘정보보호 및 개인정보보호 관리체계 인증’(ISMS-P)을 취득하고도 대규모 유출 사고를 냈다. 정부와 기업 모두 보안 의식을 획기적으로 개선하지 않는다면 유사 사고는 언제든 되풀이될 수밖에 없다.
  • 쿠팡 정보 유출이 더 위험한 이유…“물리적 범죄 가능성· 중국 이커머스 정교화 악용”

    쿠팡 정보 유출이 더 위험한 이유…“물리적 범죄 가능성· 중국 이커머스 정교화 악용”

    쿠팡에서 국내 인구 4분의 3에 이르는 약 3370만개의 고객 계정 정보가 유출되는 사고가 발생하자, 앞선 SK텔레콤 유심(USIM·가입자 식별 모듈) 정보 노출과 KT의 무단 소액결제 및 해킹 사태 때보다 피해가 훨씬 심각할 수 있다는 우려가 나왔다. 염흥열 순천향대 정보보호학과 교수는 30일 서울신문과의 통화에서 “통신 3사는 시장을 나눠갖기에 한 기업에서 고객 정보 유출 사고가 발생해도 전체 국민이 피해를 보는 건 아니지만 쿠팡은 국민 대다수가 이용하고 있어서 정보 유출 사고로서는 역대급일 것”이라고 설명했다. 염 교수는 특히 2차, 3차 피해 가능성이 통신사의 개인정보 유출 사고보다 심각하다고 설명했다. SK텔레콤의 해킹 사건은 탈취된 유심 정보로 복제폰을 만드는데 악용될 가능성이 있어 유심을 교체하는 조치가 필요했다면, 쿠팡에서 유출된 정보의 경우 온라인 범죄는 물론 실제 범죄에도 대비해야 한다는 것이다. 염 교수는 “전화번호와 주소가 같은 데이터베이스 안에 매핑돼있어 전화번호만 알면 주소를 알 수 있다. 주소에 접근해 물리적 범행을 할 가능성도 존재하기에 추가 범행을 막을 조치가 필요하다”고 했다. 김명주 서울여대 지능정보보호학부 교수는 “국내 소비자가 알리바바나 테무 등 중국 이커머스를 사용하지 않고 쿠팡을 택한 가장 큰 이유가 중국에 개인정보가 넘어갈까봐였는데, 이번 사태로 개인이 식별되는 정보가 넘어가게 될 경우 중국 이커머스가 고객 타겟팅을 더 정교화하는데 쓰일 수 있다”고 말했다. 김 교수는 “다크웹을 이용해 다른 사이트에서 유출된 정보와 결합하면 새로운 범죄 가능성이 커진다”면서 “3차 피해는 쿠팡 때문인지 특정할 수도 없고 피해 규모를 규명하기도 어려워 소비자 피해가 더 커질 수 있다”고 경고했다. 특히 배송지 정보는 유출된 고객 계정 수인 3370만개보다 더 많이 유출됐을 가능성도 제기된다. 쿠팡에서는 주문을 하고 본인이 수령하는 경우뿐 아니라 지인·가족에게 보내기 위해 1인당 2~3개의 배송지 정보를 입력했을 가능성이 높기 때문이다. 이 경우 정보가 유출되고도 통지를 받지 못한 사람이 상당할 것이란 전망도 나온다. 전문가들은 피해를 본 소비자라면 보이스피싱, 스미싱 등에 유의할 것을 당부했다. 한국인터넷진흥원(KISA)은 출처가 불분명한 사이트 주소(링크)가 포함된 문자 메시지를 받은 경우 클릭하지 말고 바로 삭제하라고 권고한다. 의심되는 사이트 주소는 정상 사이트와 일치하는지 확인하는 편이 좋다. 카카오톡 채널 ‘보호나라’를 활용해 스미싱·피싱 사이트 여부를 확인하고 신고할 수 있다. 번호 도용 가능성이 의심된다면 이동통신사에서 제공하는 ‘번호도용문자 차단서비스’를 신청할 수 있다. 개인정보보호위원회가 운영하는 ‘개인정보포털’은 개인정보의 다크웹 유출 여부, 분쟁 조정 등의 서비스를 제공한다.
  • 쿠팡, 고객 개인정보 3370만개 무단 노출

    쿠팡, 고객 개인정보 3370만개 무단 노출

    쿠팡이 보유한 고객 정보 3300만개가 외부에 노출된 사실이 드러났다. 29일 쿠팡은 개인정보가 노출된 고객 계정이 3370만개로 확인됐다고 밝혔다. 앞서 약 4500개 계정의 개인정보가 무단 노출됐다고 밝힌 것에 비하면 7만 5000배 수준으로, 사실상 모든 고객의 정보가 노출된 것으로 보인다. 노출된 정보는 이름, 이메일 주소, 배송지 주소, 배송지 전화번호 등이다. 다만 쿠팡은 결제정보나 신용카드 번호, 로그인 정보는 노출되지 않았다고 밝혔다. 쿠팡이 이번에 밝힌 개인정보 무단 노출 계정은 사실상 쿠팡 고객의 대부분이다. 쿠팡의 전체 회원 수는 공개된 바 없으나 지난 3분기 기준 프로덕트 커머스 부분 활성고객(구매 이력이 있는 고객)은 2470만명이다. 쿠팡은 보도자료를 통해 “현재까지 조사에 따르면 해외 서버를 통해 지난 6월 24일부터 무단으로 개인정보에 접근한 것으로 추정된다”며 “(현재는) 무단 접근 경로를 차단했고 내부 모니터링을 강화했다”고 밝혔다. 이와 함께 보안기업 전문가를 영입해 조사를 진행하는 동시에 사법기관 및 규제당국과 지속적으로 협력하고 있다고 했다. 그러면서 “이번 일로 인해 발생한 모든 우려에 대해 진심으로 사과드리며, 고객 여러분께서 쿠팡을 사칭하는 전화, 문자 메시지 또는 기타 커뮤니케이션에 주의해달라”고 했다.
  • 쿠팡, 4500명 정보 노출 신고[경제 브리핑]

    쿠팡에서 고객 4500여명의 개인 정보가 노출되는 사고가 발생했다. 쿠팡은 20일 고객들에게 “지난 18일 제3자가 비인가 접근을 통해 고객 4500여명의 이름, 이메일, 전화번호, 주소, 최근 5건의 주문 이력을 조회한 것을 확인했다”면서 “즉시 제3자가 사용했던 접근 경로를 차단했으며 고객에게 개별 공지를 완료했다”고 밝혔다. 쿠팡은 결제 정보에 대한 접근이나 쿠팡 시스템의 외부 침입, 조회한 정보를 이용한 사례 등은 없는 것으로 확인했다고 덧붙였다. 쿠팡은 파악한 원인과 경과 등을 과학기술정보통신부, 한국인터넷진흥원과 개인정보보호위원회에 신고했다.
  • 쿠팡, 고객 4500여명 개인정보 노출 사고 발생

    쿠팡, 고객 4500여명 개인정보 노출 사고 발생

    쿠팡에서 고객 4500여명의 개인 정보가 노출되는 사고가 발생했다. 쿠팡은 20일 고객들에게 “지난 18일 제3자가 비인가 접근을 통해 고객 4500여명의 이름, 이메일, 전화번호, 주소, 최근 5건의 주문 이력을 조회한 것을 확인했다”면서 “즉시 제3자가 사용했던 접근 경로를 차단했으며 고객에게 개별 공지를 완료했다”고 밝혔다. 쿠팡은 해당 활동을 탐지한 후, 즉시 필요한 대응 조치를 완료하였고 모니터링을 지속적으로 강화하고 있다고 설명했다. 또한 결제 정보에 대한 접근이나 쿠팡 시스템의 외부 침입, 조회한 정보를 이용한 사례 등은 없는 것으로 확인했다고 덧붙였다. 쿠팡은 파악한 원인과 경과 등을 과학기술정보통신부, 한국인터넷진흥원과 개인정보보호위원회에 신고했다. 회사 측은 “고객께 심려를 끼치게 돼 진심으로 사과의 말씀을 드린다”고 했다.
  • “보이스피싱 꼼짝 마”… AI로 실시간 감시, 땅굴 계좌 다 막는다

    “보이스피싱 꼼짝 마”… AI로 실시간 감시, 땅굴 계좌 다 막는다

    은행·보험 등 130여개 금융사 참여의심 정보 90여개 항목 실시간 공유피싱 탐지·대응 전 금융권으로 확대금융사 무과실배상 책임제도 추진 보이스피싱 조직은 여러 금융기관에 걸쳐 최소 5개 이상의 ‘도피용 땅굴 계좌’를 미리 심어 둔다. 피해자가 속아 송금하면, 은행이 문제 계좌에 지급정지를 걸기 전에 미리 돈을 다른 은행의 땅굴 계좌들로 분산시켜 인출해 간다. 은행 간 전화로 지급정지를 요청하던 지금까지의 방식으로는 대응이 늦어 ‘골든 타임’을 놓쳤는데, 이제는 정부와 금융권이 합동으로 만든 인공지능(AI) 기반 감시망을 통해 관련 정보를 실시간으로 공유, 범죄 계좌를 곧바로 정지하고 피해금을 환수할 수 있게 된다. 금융위원회는 29일 인공지능 정보공유·분석 플랫폼 ‘에이샙(ASAP)’을 공식 가동을 시작했다고 밝혔다. 경찰과 통신사, 그리고 은행·저축은행·보험사 등 130여개 금융회사가 참여해 금융·통신·수사 과정에서 파악된 계좌번호, 전화번호, 주민번호 등 보이스피싱 의심 정보(9개 유형 90개 항목)를 실시간으로 공유하는 시스템이다. 그동안 개별 금융사 중심으로 진행되던 보이스피싱 탐지와 대응을 전 금융권으로 확대하고, 관련 데이터를 한 곳에 축적해 보이스피싱을 막는 것이다. 이 플랫폼은 인공지능을 통해 ‘돈의 흐름’을 읽는다. A국가의 범죄집단이 보이스피싱에 활용한 해외계좌가 포착되면, 즉시 전 금융기관에 계좌 정보가 공유돼 국내 송금 단계에서 차단된다. 과거에는 이런 이상 거래가 탐지되는 경우 은행 직원이 일일이 다른 은행에 전화를 돌려야 했다. 그 사이 자금은 여러 차명계좌를 거쳐 이미 해외로 빠져나갔다. 금융위 관계자는 “에이샙을 통해 일단 묶인 돈은 간단한 신원 확인과 거래 경위를 검토한 후 착오 송금이나 피싱 피해로 확인되면 신속히 환급 절차를 밟는다”면서 “보이스피싱을 당해도 돈을 실제로 잃을 가능성이 크게 줄어든다”고 말했다. 보이스피싱 예방책임이 있는 금융사가 보이스피싱 피해액의 일부 또는 전부를 물어주는 무과실배상 책임제도 적극 추진된다. 무과실 배상책임이 법제화 되면 피해자가 보이스피싱에 속아 직접 자금을 이체한 경우라도 금융사가 일정 범위 내에서 피해자에게 배상해야 한다. 금융위는 금융사들과 배상 요건, 한도, 절차 등 입법 세부 조항을 협의해 법안 마련을 진행 중이다. 이억원 금융위원장은 “보이스피싱은 국제적이고 조직적인 범죄로 진화했다”며 “금융회사의 방지 역량과 책임성을 강화하고, 전 금융권이 인공지능(AI) 기술을 활용해 피해를 실시간으로 차단하는 체계를 정착시키겠다”고 말했다.
  • KT는 왜 이러나…‘199명 피해’ 소액결제 통신망 사기, 해외 사례 비교해 보니 [핫이슈]

    KT는 왜 이러나…‘199명 피해’ 소액결제 통신망 사기, 해외 사례 비교해 보니 [핫이슈]

    KT 무단 소액결제 사태의 피해자가 약 200명으로 늘어난 가운데, 반복되는 통신사의 보안 불감증에 대한 비판이 커지면서 해외 사례에도 관심이 쏠리고 있다. 15일 이동통신 업계에 따르면 KT 사태와 유사하게 통신망 허점을 노린 결제 사고는 미국·일본 등 선진국에서도 종종 발생했다. 2022년 미국에서는 암호화폐 거래서 FTX 해킹 사태가 발생했다. 미국 유력 이동통신사인 AT&T의 본인인증 시스템 취약점을 노린 범죄였다. 미 법무부는 지난해 2월 FTX를 해킹해 4억 1500만 달러(한화 약 5146억 원) 상당의 가상화폐를 빼돌린 해커 일당 3명을 기소했다. 2019년에는 AT&T와 버라이즌 직원과 협력업체 관계자가 뇌물을 받고 심 스와핑(SIM Swapping) 범죄에 가담했다가 기소되기도 했다. 심 스와핑은 해커가 타인의 전화번호와 개인정보(이름, 생년월일 등)를 이용해 이동통신사에 피해자를 사칭, 기존 사용자의 유심(USIM) 정보를 복제하거나 재발급받는 방식의 범죄다. 복제한 심 카드를 휴대전화에 넣으면 피해자가 원래 받던 문자, 전화 인증 등을 해커가 모두 탈취할 수 있다. 미국은 유사 사건 방비를 위해 SIM 교체나 번호 이동 문서 처리 전 신원확인 절차를 의무화했다. 또 심 스와핑과 같은 시도가 발생할 경우 처리 전에 고객에게 반드시 통지하도록 했다. 일본에서는 2020년 당시 점유율 1위 통신사인 NTT도코모가 운영하는 전자결제 서비스 ‘도코모 계좌’에서 대규모 부정인출 사건이 발생했다. 공격자는 도용한 개인정보를 사용해 ‘도코모 계좌’를 만든 뒤 다른 사람의 예금을 무단으로 인출했다. 일본은 피해 발생 직후 신규 등록을 일괄 중단하고 피해 방지 대책에 나섰다. 또 결제 계좌 개설 과정에서 2단계 인증을 도입해 본인 확인 체계도 강화했다. 유럽에서는 소액결제 사기 및 과다 청구 사례를 미리 방지하기 위해 소액결제 상한선을 제한했다. 유럽연합(EU)은 2018년부터 이동통신 요금에 합산돼 청구되는 디지털 소액결제의 상한선을 건당 50유로(약 8만 1500원), 월 300유로(약 49만 원)로 제한하고 있다. 허술한 ARS 인증 고수, 결제대행사에 책임 돌리는 한국 통신업계국내에서는 지난달 27일 새벽 경기 광명·서울 금천 등 일부 KT 고객들의 휴대전화에서 본인도 모르게 소액결제가 진행된 것이 처음 확인된 뒤 유사한 피해 신고가 잇따라 접수됐다. 이번 사태는 범인이 불법 초소형 기지국(불법 기지국)을 통해 KT망에 접속, 개인 IMSI((가입자식별번호)등을 유출한 뒤 모바일 상품권 등으로 무단 소액결제를 일으키면서 발생했다. IMSI 유출로 인해 피해자 본인 인증 없이 결제가 이루어졌고, KT 알뜰폰 이용자까지 영향을 받은 것으로 파악된다. 지난 12일까지 경찰에 신고된 무단 소액결제 피해자는 총 199명, 피해액은 1억 2600만원으로 늘어났다. KT 자체 집계는 278건, 피해 규모는 1억 7000만원으로 더 많으며 피해자가 인지하지 못한 추가 사례도 확인하고 있다. 소액 결제의 허점이 그대로 드러난 해킹 사례는 이번이 처음이 아니지만 KT가 그동안 안일한 태도로 문제를 대한 탓에 피해가 눈덩이처럼 불어났다는 지적이 나온다. KT는 지난 10일 국회 과학기술정보방송통신위원회 소속 황정아 의원(더불어민주당)이 사건이 가장 빈번히 일어났을 것으로 추정되는 지난달 27일부터 열흘간의 소액결제 이용자 수, 이용 금액 등을 요구하자 “월별 관리 중으로 정확한 현황을 추출하지 못한다”고 답변했다. 이에 황 의원은 “로그기록과 요금이 모두 시스템상 남아있음에도 전체 소액결제 거래 현황은 파악할 수 없다는 KT의 의문스러운 태도가 결국 해킹 피해 규모를 축소하기 위한 것 아니냐”고 지적했다. 현행법상 기업이 먼저 신고하기 전까지는 현장 조사 불가일각에서는 KT 등 국내 통신 업계가 이미 문제가 입증된 소액 결제의 취약점을 개선하기보다는 허술한 ARS 인증을 고수하고, 소비자 분쟁이 발생하면 앱스토어 운영자나 결제대행사(PG)에 책임을 돌리고 있다는 비난을 내놓는다. 특히 KT 무단 결제 사고의 경우 경찰이 KT에 미리 집단피해 사실을 알렸음에도 “해킹 정황이 없다”고 자체 판단하고 침해 신고를 뒤늦게 한 사실이 알려져 논란이 됐다. 현행법에 따르면 해킹 등 사이버 침해 사고를 당한 기업이 스스로 정부에 신고하기 전까지는 직권 현장 조사가 불가능하다. 당국이 나서서 선제 조처를 취하는 데 한계가 있다는 의미다. 배경훈 과학기술정보통신부 장관은 12일 기자간담회에서 KT 무단 결제 사고 대응과 관련한 질의에 “원인 분석도 중요하지만, 신고 이후에나 조사를 진행할 수 있는 체계를 바꿔야 한다”며 “국화와도 논의 중이며, 정부와 국회 차원에서 할 수 있는 최대한의 고민을 하고 있다”고 밝혔다. 이어 “개인정보도 많고, 워낙 통신 활용도가 높다 보니 통신사를 대상으로 사고가 자주 일어나는 것으로 본다”며 “단말기 제조사 관점에서도 해킹이 근본적으로 일어나지 않도록 관련 앱을 설치하거나, 통신사들도 스미싱 사고 발생이 없도록 차단하는 등 국가 차원에서 종합 보안 대책이 필요하다고 본다”고 덧붙였다.
  • 러시아, 정부 주도 메신저 ‘맥스’ 강제…국민 감시·통제

    러시아, 정부 주도 메신저 ‘맥스’ 강제…국민 감시·통제

    러시아 정부가 국민을 감시 통제할 수 있는 기능을 탑재한 메신저 ‘맥스’(MAX) 사용을 강제하고 있다. 8일(현지시간) 미국 정치매체 폴리티코에 따르면 러시아가 서방 메신저 앱에 대항해 국가 주도로 개발한 메신저 앱 ‘맥스’ 사용자는 지난 6월 100만명에서 이달 3000만명으로 급증했다. 이는 러시아에서 가장 인기 있는 메시지 앱인 왓츠앱 약 9600만명, 텔레그램 약 9000만명에 비하면 아직 적은 숫자다. 앞서 블라디미르 푸틴 대통령은 지난 6월 ‘국가 메신저’ 개발 법안에 서명하고 기술업체 VK가 개발사로 선정됐다. 이 업체는 푸틴의 최측근인 유리 코발추크가 사실상 지배하고 있다고 폴리티코는 전했다. 맥스는 암호화 기능이 없어 당국이 채팅 기록, 연락처, 사진, 위치 데이터와 같은 개인 정보에 접근할 수 있도록 허용한다는 점에서 중국의 위챗과 비견되고 있다고 폴리티코는 전했다. 맥스에 등록하려면 사용자는 러시아 또는 벨라루스 전화번호를 제공해야 하며 정부에서 발급한 신분증이 필요하다. 러시아 연방보안국(FSB)이 맥스 사용자가 하는 모든 일을 볼 수 있는 것으로 알려졌다. 이달부터 러시아에서 판매되는 모든 새 휴대전화에는 맥스가 의무적으로 사전 설치된다. 특히 러시아 공무원, 은행 직원, 병원 직원들은 사용하는 메신저를 맥스로 바꾸라는 압박을 받는 것으로 전해졌다. 러시아 정부와 지방 당국, 소셜미디어 캠페인 등을 통해 맥스는 안전하고 신뢰할 수 있다는 홍보하고 있다. 맥스가 중국 위챗처럼 향후 정부, 은행, 상업 서비스를 통합하는 플랫폼으로 발전할 예정이라고 했다. 맥스는 푸틴 대통령이 인터넷을 장악하려는 시도의 최신 사례라고 폴리티코는 설명했다. 2019년 푸틴 대통령은 외부 영향에서 독립된 ‘주권 인터넷’ 구축 법안에 서명했다. 2022년 우크라이나 침공 이후에는 크렘린궁이 온라인 반전 활동 탄압에 나섰으며 웹사이트 수천개가 차단됐다. 인터넷 권리 단체 RKS 글로벌의 사르키스 다르비냔 공동창립자는 맥스를 두고 “‘주머니 속 스파이’와 다를 바 없다”며 “맥스는 러시아판 ‘만리방화벽’을 완성하는 마지막 벽돌”이라고 했다.
  • 개인정보 해킹 사태에 1348억 과징금… SKT “무거운 책임감”

    개인정보 해킹 사태에 1348억 과징금… SKT “무거운 책임감”

    위반 기간 2년 이상 길어져 가중통지 늦춰 2차 피해 예방 어려워당혹한 SKT… 행정소송 등 고심 2300만여명의 전체 가입자 개인정보가 유출된 SK텔레콤 해킹 사태에 대해 개인정보보호위원회가 역대 최대 규모인 1348억원의 과징금을 부과했다. SK텔레콤은 무거운 책임감을 가진다면서도 당혹스러움을 감추지 못했다. 내부적으로는 행정소송 등도 고심하는 분위기다. 개인정보위는 지난 27일 전체회의를 열고 개인정보보호 법규를 위반한 SK텔레콤에 과징금 1347억 9100만원과 과태료 960만원을 각각 부과했다고 28일 밝혔다. 개인정보위는 SK텔레콤의 전체 이동통신서비스 매출액을 기준으로 과징금을 산정했으며, 다수의 안전조치의무 위반 사항이 유출 사고의 직접적인 원인이 된 점 등을 고려해 ‘매우 중대한 위반행위’로 판단했다고 설명했다. 위반행위 기간이 2년 이상 지속된 점은 가중됐고, 위반행위를 시정하고 피해 복구를 위해 노력한 점은 감경 적용했다고 덧붙였다. 개인정보위에 따르면 이번 해킹 사고로 유출된 정보는 SK텔레콤의 LTE·5G 서비스 전체 이용자 2324만 4649명(알뜰폰 포함)의 휴대전화번호와 가입자식별번호(IMSI), 유심 인증키 등 25종의 정보다. 위원회는 모바일 시대에 휴대전화번호는 개인을 식별할 수 있는 중요한 개인정보에 해당한다고 봤는데 SK텔레콤은 유출된 정보 외에도 이름, 주소, 서비스 이용 기록 등 이용자 개인정보를 함께 보유·관리해 언제든지 서로 결합하면 개인을 알아볼 수 있다고 판단했다. 또 정당한 사유 없이 유출 통지를 지연해 2차 피해 예방을 어렵게 했다며 통지 의무를 위반했다고 봤다. SK텔레콤은 이번 결과에 대해 “무거운 책임감을 갖고 있다”면서도 “조사와 의결 과정에서 당사의 조치 사항과 입장을 충분히 소명했음에도 결과에 반영되지 않아 유감”이라고 밝혔다. 법적 대응 여부에 대해서는 “향후 의결서 수령 후 내용을 면밀히 검토해 입장을 정하겠다”고 했다. 개인정보위 처분에 대해서는 의결서를 받은 뒤 90일 이내에 행정심판이나 행정소송을 제기할 수 있다. 업계에서는 과징금 기준이 매출액의 3% 이내로 1000억원대에서 많게는 3000억대까지 나올 수 있다고 봤던 만큼 대체로 예상한 수준이라고 봤다. SK텔레콤 내부적으로는 피해자 구제와 재발 방지 대책을 내놓은 점을 감안해 1000억원 이내 과징금이 나올 경우 수용할 수 있다는 분위기였던 것으로 전해진다. 그러나 기존 최대 과징금이었던 구글과 메타 사례(총 1000억원)를 훌쩍 뛰어넘는 규모의 과징금이 나오자 일각에선 형평성에 맞지 않는다는 목소리도 나온다. 일례로 해킹을 당해 개인정보가 유출된 사업자를 영리 목적으로 이용자 정보를 동의 없이 수집해 광고에 활용한 사업자(구글·메타)보다 무겁게 제재하는 것은 불합리하다는 것이다. SK텔레콤은 사고 직후 이상거래탐지시스템(FDS), 유심 무상 교체, 유심 보호 서비스 제공 등 잠재적 피해를 사전에 차단하는 고객 보호 조치를 실행했고, 현재까지 직간접적인 고객 피해 사례가 보고되지 않았다는 점도 강조했다.
  • 보이스피싱에 속아 송금해도 은행에서 피해액 돌려받는다

    보이스피싱에 속아 송금해도 은행에서 피해액 돌려받는다

    보이스피싱 피해가 발생하면 금융사가 직접적인 과실이 없어도 피해액을 최대 전액 배상하는 방안이 연내 추진된다. 통신사 과실로 불법 휴대폰(대포폰) 개통이 다수 발생하면 해당 통신사는 등록 취소나 영업 정지 등의 제재를 당한다. 정부는 28일 정부서울청사에서 이 같은 내용의 ‘보이스피싱 근절 종합 대책’을 발표했다. 윤창렬 국무조정실장이 주재하고 과학기술정보통신부와 문화체육관광부, 법무부, 금융위원회, 방송통신위원회, 개인정보보호위원회, 대검찰청, 경찰청, 금융감독원이 참여하는 ‘범정부 보이스피싱 대응 태스크포스(TF)’가 마련한 대책이다. 금융위원회는 금융사가 보이스피싱 피해액의 일부 또는 전부를 배상토록 하는 방안을 연내 법제화하기로 했다. 경찰청에 따르면 올해 상반기에만 보이스피싱 범죄 피해액이 7766억원으로 2023년 연간 4472억원의 두 배에 육박한다. 현행 규정에 따르면 금융사는 인증장치가 뚫려 피해를 본 경우에만 배상한다. 범인이 검거된다고 해도 피해자는 현실적으로 돈을 돌려받기가 쉽지 않다. 권대영 금융위 부위원장은 “금융사들이 피해를 나 몰라라 하는 것은 맞지 않다”며 “금융사에 사회적으로 위험을 분담시키는 만큼 관심과 책임을 더 가져 달라는 취지”라고 설명했다. 당국은 영국과 싱가포르 사례를 참고해 은행과 통신사에 책임을 지우는 법률안을 연내 마련할 계획이다. 영국은 소비자가 보이스피싱으로 속아서 송금한 경우 은행이 최대 8만 5000파운드(약 1억 5000만원)를 5일 내 의무 상환하도록 규정하고 있다. 배상 비용은 송금 은행과 수취 은행이 절반씩 부담하는 구조다. 싱가포르는 은행·통신사·소비자가 과실 정도에 따라 책임을 나누는 공동 책임제를 적용하고 있다. 통신사의 책임도 대폭 강화된다. 통신사는 판매점·대리점이 휴대전화를 불법 개통하고 있지 않은지를 지속적으로 모니터링해야 하고 특정 판매점·대리점에서 외국인 가입자가 급증하는 등 이상 징후가 포착되면 이를 과기정통부에 신고해야 한다. 또 휴대전화 판매점·대리점이 고의 또는 중과실로 휴대전화를 불법 개통한 것으로 드러나면 통신사는 해당 판매점·대리점과의 계약을 의무적으로 해지해야 한다. 통신사가 이런 관리를 소홀히 해 휴대전화 불법 개통이 다수 발생하면 정부는 해당 통신사에 대해 등록 취소나 영업 정지 등의 강력한 제재를 부과하기로 했다. 특히 외국인 여권 하나당 개통할 수 있는 휴대전화는 2회선에서 1회선으로 줄어든다. 해외에서 거는 전화번호를 국내 번호인 것처럼 거짓으로 표시되게 하는 사설 중계기의 제조·유통·사용도 전면 금지된다. 정부는 경찰청 보이스피싱 통합신고대응센터의 규모를 3배 이상으로 늘려 137명이 근무하는 ‘보이스피싱 통합 대응단’을 다음달부터 연중무휴 24시간 가동하고, 대응단은 보이스피싱 피해 신고가 들어오면 문제의 번호를 10분 내로 긴급 차단하기로 했다. 지금은 보이스피싱 범죄에 이용되는 것으로 의심되는 전화번호가 나타나더라도 이 번호를 차단하기까지 몇 시간이 걸린다. 대책의 핵심은 은행과 통신사의 책임을 대폭 강화하는 것인 만큼 반발의 목소리도 높다. 은행권은 당혹스러운 표정이다. 한 은행 관계자는 “피해 책임을 특정 산업이나 회사에만 지우는 것이 과연 취지에 부합하는지 의문”이라고 말했다. 또 다른 관계자는 “도둑 들면 도어록 회사가 배상하라고 할 거냐. 고객 편의를 위해 줄여 왔던 검증 단계를 다시 늘리게 될 수 있다”고 지적했다. 당국은 현재 은행과 배상 요건·한도·절차 등 구체적인 내용을 놓고 협의 중이다. 통신 업계 관계자도 “대리점은 위탁 계약을 맺어 관리 권한이 있지만 판매점은 구조적으로 통신사가 직접 관리할 권한이 없다”며 “악의적 판매점의 불법 행위까지 통신사 책임으로 묻는 것은 부당한 측면이 있다”고 말했다.
  • 금융당국, 불법추심 초동대응 강화…연내 근절방안 마련키로

    금융당국, 불법추심 초동대응 강화…연내 근절방안 마련키로

    금융당국이 불법 대부업과 추심으로 인한 금융소비자 피해를 예방하기 위해 초동대응을 강화하기로 했다. 금융위원회는 22일 ‘불법사금융·불법추심 근절을 위한 현장 간담회’를 열고 개정 대부업법 시행 1개월 운영 상황을 점검하고 현장 의견을 청취했다. 지난달 22일 개정 대부업법이 시행된 이후 불법대부업과 추심행위에 직접 이용된 전화번호까지 이용 중지 대상으로 확대됐는데 이달 11일까지 금융감독원은 53건, 서민금융진흥원이 17건 등 총 70건이 이용중지됐다. 기존 이용중지 대상이던 불법대부광고 전화번호까지 포함하면 총 478건이다. 그럼에도 불법사금융 피해신고는 증가하는 추세다. 올해 1월부터 7월까지 총 9465건이 신고됐는데 지난해 같은 기간 7882건에 비해 20% 가량 늘었다. 간담회에서는 채무자 대리인 선임을 신청하더라도 선임이 완료되기까지 약 10일간 불법추심이 지속된다며 초동조치의 필요성이 강조됐다. 경기복지재단은 불법추심자에게 불법추심을 중단하도록 직접 경고하는 조치가 효과적이라고 했으며, 서울시복지재단은 불법추심 피해가 신고되면 즉시 추심을 차단하고 보호조치를 시행해야 한다고 했다. 금융위는 금감원·서금원·지자체 등에 신고하면 불법 대부·추심 전화번호를 최대한 신속하게 이용 중지하겠다고 했다. 또 불법추심 신고나 채무자대리인 지정 신청 시엔 금감원을 통해 채무자대리인 선임 전에 불법추심자에게 법적대응 중인 사실을 알리고 추심을 중단하도록 통보하는 등 대응을 강화하기로 했다. 금융위는 이날 제기된 건의사항과 정책과제를 검토해 연내 불법사금융·불법추심 근절방안을 마련할 계획이다.
  • “짝퉁? 그게 어때서?”…일부러 가짜 산 소비자 70% “법적 문제 몰라”

    “짝퉁? 그게 어때서?”…일부러 가짜 산 소비자 70% “법적 문제 몰라”

    이른바 ‘짝퉁’으로 불리는 가품(假品)을 의도적으로 구매하면서도 법적인 문제를 체감하지 못하는 소비자가 10명 중 7명꼴인 것으로 드러났다. 19일 한국소비자원은 국내외 온라인 플랫폼 8곳의 가품 유통 실태를 조사한 결과를 발표했다. 분석 자료에 따르면 알리익스프레스와 테무 등 해외 쇼핑몰에서 판매하는 상품 40개 중 29개(72.5%)가 공식 사이트 판매가 대비 20% 낮은 수준으로 판매되고 있었다. 네이버 밴드, 인스타그램 등 소셜미디어(SNS) 플랫폼에서는 상품 게시글 27개 중 절반 이상인 14개에서 ‘정품급’, ‘미러(mirror)급’, ‘본품 완벽 구현’ 등 가품 암시 표현이 사용됐다. 18개는 카카오톡 등 외부 채널로 유도해 거래를 진행하거나, 판매자의 가입 승인이 필요한 비공개 판로에서 상품을 판매하고 있었다. 이 경우 소비자의 이름과 전화번호 등 개인정보를 요구하기도 했다. 가품을 팔면서도 상품 페이지에는 정품 사진을 올려두거나, 상품 카테고리 명에 특정 브랜드 이름을 적어두고서도 정품을 판매하지 않는 사례도 발견됐다. 이번 조사 대상 플랫폼 8곳 모두 가품 신고 방법을 갖추고 있었다. 그러나 이 중 4곳은 신고 방법이 외래어로 쓰여 있거나 의미가 명확하지 않아 소비자가 불편을 겪을 우려가 있었다. 2022년 1월부터 올해 2월까지 3년간 공정거래위원회 1372 소비자상담센터와 한국소비자원 국제거래 소비자포털에 접수된 국내외 주요 온라인 플랫폼 가품 관련 상담은 총 1572건이었다. 품목별로는 가방 관련 상담이 330건(21%)으로 가장 많았고, 신발(228건·14.5%) 화장품(196건·12.5%) 음향기기(171건·10.9%) 의류(147건·9.4%) 순으로 그 뒤를 이었다. 상담 요청이 들어온 가방 제품은 대부분 해외 명품이었다. 음향기기와 이·미용기구는 다이슨, 애플 등 특정 업체 제품 관련 상담이 집중됐다. 소비자 대상 설문조사 결과, 가품인지 모르고 구입한 소비자 500명 중 절반가량(245명)이 정품 여부를 미리 확인하지 않은 것으로 드러났다. 그 이유로는 ▲온라인 플랫폼을 신뢰해서(90명·36.7%) ▲정품 여부 확인 방법을 몰라서(61명·24.9%) 등이 있었다. 가품임을 모르고 구입한 소비자 중 환급을 요청하지 않은 이들은 293명으로 비율은 58.6%에 달했다. 환급 미요청 이유로는 ‘환급 절차가 복잡하거나 시간이 오래 걸려서’라는 응답이 60.4%로 가장 많았다. 가품임을 알고도 의도적으로 구입한 소비자 500명 중 342명(68.4%)은 가품 유통에 대한 법적 문제를 인식하지 못한다고 답했다. 이들 10명 중 7명꼴로 가품 구입에 관한 소비자 책임 의식이 낮게 나타난 것이다. 브랜드의 지식재산권은 상표법과 부정경쟁방지법 등 관련 법률에 따라 보호된다. 한국소비자원은 “가품 구입은 지식재산권을 침해하는 행동이며, 건강식품이나 화장품이라면 가품으로 인한 안전 문제 발생의 염려도 있다”면서 소비자 인식 개선이 필요하다고 지적했다. 한국소비자원은 조사 대상 사업자에게 가품 판매 차단을 위한 대책 마련, 가품 관련 단어 사용 제한, 신고 방법 사전 안내 등 조치를 요청했다고 밝혔다.
  • 감쪽같은 보이스피싱, AI로 뿌리 뽑는다

    감쪽같은 보이스피싱, AI로 뿌리 뽑는다

    배경훈 과학기술정보통신부 장관이 8일 “인공지능(AI)을 활용한 보이스피싱 근본 대책을 마련할 것”이라고 밝혔다. 배 장관은 이날 서울 종로구 KT 광화문 사옥에서 열린 ‘보이스피싱 대응 현장 소통 간담회’에서 “보이스피싱 문제를 정부가 더 각성하고 사전 예방 방안을 고민해야 한다. 그렇지 않으면 국민에게 피해가 돌아갈 것”이라며 이렇게 말했다. 이날 간담회에는 SK텔레콤·KT·LG유플러스 등 통신 3사와 개인정보보호위원회, 국립과학수사연구원, 정보통신기획평가원, 한국인터넷진흥원이 참석했다. 배 장관은 “보이스피싱 문제는 멀리 있지 않다. 저도 쓰레기 투기를 했다는 문자 메시지가 와서 링크를 눌러 보이스피싱 피해를 볼 뻔했다”고 경험을 소개한 뒤 “정말 헷갈리는 부분이 많은데 작은 시작이 사고로 이어지는 것 같다”고 말했다. 이어 “국민에게 피해가 돌아가지 않도록 대응책을 고도화하겠다”고 말했다. 과기정통부에 따르면 보이스피싱 발생 건수는 올해 상반기 1만 2000여 건으로 지난해 같은 기간보다 23% 증가했다. 피해액은 상반기 약 6400억 원으로 98% 급증했다. 2023년 한 해 피해액 4472억원을 훌쩍 넘어선 수준이다. 배 장관은 “AI를 활용한 보이스피싱 예방 효과를 극대화하려면 무엇보다 데이터 공유·활용 기반을 마련하는 것이 중요하다”면서 “관계 부처와 협업해 데이터 이용에 장애가 되는 걸림돌을 제거하겠다”고 말했다. 과기정통부는 현재 보이스피싱 전 단계에 걸친 예방 대책을 마련하고 있다. SK텔레콤은 2021년부터 경찰에 신고된 보이스피싱 전화번호의 수·발신을 자동 차단하는 시스템을 운영하고 있다. 앞으로 AI로 조작한 가짜 목소리인 ‘딥 보이스’에 대한 탐지 서비스도 개발할 예정이다. KT는 국립과학수사연구원이 보유한 실제 보이스피싱 통화 내용을 활용해 보이스피싱 탐지 정확도를 높인 ‘실시간 통화 기반 보이스피싱 탐지 서비스’를 지난달 말부터 제공하고 있다. 이를 통해 올해 보이스피싱 탐지율을 95% 이상까지 끌어올리고 2000억원 상당의 피해가 예방될 것으로 보고 있다. LG유플러스는 지난해 11월 출시한 익시오(ixi-O) 앱을 통해 실시간 보이스피싱 경고 알림 서비스를 제공하고 있다. 지난 6월 전국 1800여개 모든 매장을 ‘보안 전문 매장’으로 전환해 피해가 의심되는 가입자에게 맞춤형 상담과 보안 조치를 지원한다. 통신 3사는 정부 기관이 보유한 실제 보이스피싱 음성 정보를 활용해 탐지 서비스를 고도화할 수 있도록 정보통신기술(ICT) 규제 샌드박스 제도 활용에도 나선다.
  • 집까지 찾아와 “사귀어주세요”…‘애프터스쿨’ 레이나, 스토킹 피해 폭로

    집까지 찾아와 “사귀어주세요”…‘애프터스쿨’ 레이나, 스토킹 피해 폭로

    그룹 애프터스쿨 출신 가수 레이나(오혜린·36)가 극성팬들로 인해 스토킹 피해를 봤다고 폭로했다. 21일 레이나는 자신의 소셜미디어(SNS)를 통해 “이제 망상, 유사 연애(와 관련된) 계정을 차단하겠다”며 이같이 밝혔다. 레이나는 이들에 대해 “응원해 주시는 마음이라 생각하고 싶어서 그냥 두면, 저를 두고 혼자만의 망상을 하면서 그게 사실인 것처럼 말한다”고 지적했다. 그는 “가족증명서 배우자 칸에 내 이름이 적혀있다고 구체적으로 상상한다는 수많은 메시지(를 받았다)”라며 “더 심한 사람들은 이성으로서 진심으로 좋아하니 사귀자며 전화번호를 적은 편지와 꽃을 들고 찾아온다”고 털어놨다. 또 “어떤 사람은 집까지 찾아오기도 해 (제가) 급히 이사를 간 적도 있다”고도 했다. 레이나는 최근 편지 외에는 팬들에게 선물을 받지 않고 있다며 “‘필요한 걸 스스로 사니까 괜찮다’라고 둘러댔지만, 저런 분들(스토커)이 선물을 주면서 (속내를) 더 표현하려고 해서 차단하고자 하는 이유였다”고 설명했다. 그러면서 “순수하게 응원하는 팬들의 선물까지도 거절하게 되면서 죄송한 마음도 들었다”고 아쉬워했다. 레이나는 “소속사 없이 혼자 활동하면서 일정을 짤 때 쉽게 대면할 수 있어 (이런 일이) 심해진 것 같다”고 추측했다. 이어 “약 2년 전부터 몇몇 심한 분들에게는 ‘계속 선 넘으면 신고하겠다’고 말했지만 (유사한 일이) 계속 생긴다”고 덧붙였다. 끝으로 레이나는 “남들에게 보이는 직업이라고 해서 일방적인 망상과 선을 넘는 표현을 다 받아줘야 하는 건 아니지 않나”라며 “무시하려고 흐린 눈을 하는데도, 보면 정말 한숨이 나온다. 제발 현실을 살아가시라”라고 경고했다. 온·오프라인상에서 스토킹 행위를 지속·반복한 혐의가 인정될 경우, ‘스토킹 범죄의 처벌 등에 관한 법률’(스토킹처벌법)에 따라 3년 이하의 징역 또는 3000만원 이하의 벌금형을 받을 수 있다. 2009년 11월 애프터스쿨에 합류하며 데뷔한 레이나는 유닛 그룹 오렌지캬라멜 멤버로도 활동하며 2010년대 초반 전성기를 누렸다. 2019년 12월 기존 소속사 플레디스엔터테인먼트와의 계약이 끝난 후로는 별다른 소속사 없이 솔로 활동을 이어가고 있다. 최근에는 유튜브 채널 ‘아임레이나’를 통해 근황을 전하기도 한다.
  • “모기떼 들끓고 하루 한 끼”…美 ‘악어늪 수용소’ 인권침해 논란

    “모기떼 들끓고 하루 한 끼”…美 ‘악어늪 수용소’ 인권침해 논란

    미국 플로리다주의 외딴 늪지대에 조성된 불법 이민자 구금 시설에서 수용자들이 극심한 인권 침해를 겪고 있다는 폭로가 나오면서 논란이 확산하고 있다. AP통신 등은 12일(현지시간) 플로리다 남부 에버글레이즈 습지 한가운데 새로 들어선 이민자 수용소인 이른바 ‘악어 앨커트래즈’(Alligator Alcatraz) 내부 실태를 고발하는 보도를 잇달아 내놨다. 이 시설은 미국 연방이민국(ICE)과 플로리다 주정부가 공동 추진한 것으로, 도널드 트럼프 대통령과 론 디샌티스 플로리다 주지사의 대표적인 강경 이민 정책 프로젝트로 꼽힌다. 텐트 안은 철조망, 바닥엔 오물… 창문도 없다 시설 내부는 창문 하나 없이 철조망으로 둘러싸인 텐트로 가득하며, 화장실은 막힌 채 바닥에는 오물이 넘쳐흐르고 있다고 전해졌다. 환기조차 제대로 되지 않아 무더운 날씨 속에서 모기떼가 들끓고, 텐트 안은 사실상 ‘철제 우리’와 다름없다고 수용자의 가족과 변호인들은 말한다. 샤워도 못 하고 약도 안 줘, 벌레 섞인 하루 한 끼 식사이 수용자들은 며칠씩 샤워를 하지 못하고 있으며, 지병 치료를 위한 처방 약도 지급되지 않아 정신적·육체적 고통을 겪고 있다고 호소했다. 한 베네수엘라인 수용자는 “여긴 사람 사는 곳이 아니라 동물원 우리 같다”며 “24시간 내내 창문도 없이 감금된 채 ICE 직원과 면담을 나갈 때는 손목과 발목에 족쇄가 채워지고 무장 경비원 세 명이 양옆과 뒤를 에워싸고 이동한다”고 말했다. 음식 제공도 비인도적이라는 비판이 나온다. 수용자들은 하루 한 끼만 제공되며, 식사 시간은 2분 이내로 제한된다고 주장했다. 심지어 일부 음식에서는 벌레가 나왔다는 증언도 나왔다. 변호인단은 “시설 측이 자진 추방서류에 서명하도록 심리적 압박을 가하고 있다”는 수용자들의 증언도 확보했다. 일부 수용자들은 이런 상황에 항의하며 단체로 식사 거부 시위를 벌였으며, 이 과정에서 한 쿠바계 수용자가 ‘독방 처벌’을 받았다는 주장도 제기됐다. “면회도 불허”… 적법절차 원칙까지 무시수용자들의 변호인 접견도 사실상 차단된 것으로 전해졌다. 한 이민 변호사는 멕시코 국적의 15세 소년을 포함한 여러 의뢰인을 만나기 위해 시설을 찾았지만, 경비원에게서 “48시간 내 연락을 기다리라”는 말만 들은 채 돌려보내졌다고 밝혔다. 하지만 해당 연락을 받을 전화번호조차 제공받지 못했다고 한다. 이민자 인권 변호사 조세핀 아로요는 “이 시설은 인간의 존엄성을 전면적으로 무시하고 있다”며 “기본적인 법적 권리와 인권이 박탈된 채 감금된 상황”이라고 강하게 비판했다. 트럼프 “모범수용 모델” 자평… 그러나 청소년·초범도 포함 해당 수용소는 트럼프 대통령과 디샌티스 주지사가 공동 추진한 것으로, “불법 체류자가 스스로 추방을 선택하게 하는 국가적 모범 사례”라고 홍보되고 있다. 하지만 수용자 가운데에는 범죄 전력이 전혀 없는 10대 청소년도 포함돼 있다. 어떤 수용자는 운전면허 정지 상태 위반으로 체포됐고 또 다른 수용자는 보석금을 내고 마이애미 교도소에서 석방 예정이었으나 에버글레이즈 수용소로 갑자기 이송됐다고 전해졌다. 논란이 불거지자 플로리다 재난관리국 대변인 스테파니 하트먼은 “보도 내용은 전부 날조된 허위 주장”이라며 “수용자들은 하루 세 끼 식사와 샤워, 약, 식수 등 모든 필수품을 충분히 제공받고 있다”고 반박했다. 하지만 현재까지 언론은 물론 변호인의 현장 접근도 철저히 차단되고 있다.
  • “모기떼 들끓고 하루 한 끼”…美 ‘악어늪 수용소’ 인권침해 논란

    “모기떼 들끓고 하루 한 끼”…美 ‘악어늪 수용소’ 인권침해 논란

    미국 플로리다주의 외딴 늪지대에 조성된 불법 이민자 구금 시설에서 수용자들이 극심한 인권 침해를 겪고 있다는 폭로가 나오면서 논란이 확산하고 있다. AP통신 등은 12일(현지시간) 플로리다 남부 에버글레이즈 습지 한가운데 새로 들어선 이민자 수용소인 이른바 ‘악어 앨커트래즈’(Alligator Alcatraz) 내부 실태를 고발하는 보도를 잇달아 내놨다. 이 시설은 미국 연방이민국(ICE)과 플로리다 주정부가 공동 추진한 것으로, 도널드 트럼프 대통령과 론 디샌티스 플로리다 주지사의 대표적인 강경 이민 정책 프로젝트로 꼽힌다. 텐트 안은 철조망, 바닥엔 오물… 창문도 없다 시설 내부는 창문 하나 없이 철조망으로 둘러싸인 텐트로 가득하며, 화장실은 막힌 채 바닥에는 오물이 넘쳐흐르고 있다고 전해졌다. 환기조차 제대로 되지 않아 무더운 날씨 속에서 모기떼가 들끓고, 텐트 안은 사실상 ‘철제 우리’와 다름없다고 수용자의 가족과 변호인들은 말한다. 샤워도 못 하고 약도 안 줘, 벌레 섞인 하루 한 끼 식사이 수용자들은 며칠씩 샤워를 하지 못하고 있으며, 지병 치료를 위한 처방 약도 지급되지 않아 정신적·육체적 고통을 겪고 있다고 호소했다. 한 베네수엘라인 수용자는 “여긴 사람 사는 곳이 아니라 동물원 우리 같다”며 “24시간 내내 창문도 없이 감금된 채 ICE 직원과 면담을 나갈 때는 손목과 발목에 족쇄가 채워지고 무장 경비원 세 명이 양옆과 뒤를 에워싸고 이동한다”고 말했다. 음식 제공도 비인도적이라는 비판이 나온다. 수용자들은 하루 한 끼만 제공되며, 식사 시간은 2분 이내로 제한된다고 주장했다. 심지어 일부 음식에서는 벌레가 나왔다는 증언도 나왔다. 변호인단은 “시설 측이 자진 추방서류에 서명하도록 심리적 압박을 가하고 있다”는 수용자들의 증언도 확보했다. 일부 수용자들은 이런 상황에 항의하며 단체로 식사 거부 시위를 벌였으며, 이 과정에서 한 쿠바계 수용자가 ‘독방 처벌’을 받았다는 주장도 제기됐다. “면회도 불허”… 적법절차 원칙까지 무시수용자들의 변호인 접견도 사실상 차단된 것으로 전해졌다. 한 이민 변호사는 멕시코 국적의 15세 소년을 포함한 여러 의뢰인을 만나기 위해 시설을 찾았지만, 경비원에게서 “48시간 내 연락을 기다리라”는 말만 들은 채 돌려보내졌다고 밝혔다. 하지만 해당 연락을 받을 전화번호조차 제공받지 못했다고 한다. 이민자 인권 변호사 조세핀 아로요는 “이 시설은 인간의 존엄성을 전면적으로 무시하고 있다”며 “기본적인 법적 권리와 인권이 박탈된 채 감금된 상황”이라고 강하게 비판했다. 트럼프 “모범수용 모델” 자평… 그러나 청소년·초범도 포함 해당 수용소는 트럼프 대통령과 디샌티스 주지사가 공동 추진한 것으로, “불법 체류자가 스스로 추방을 선택하게 하는 국가적 모범 사례”라고 홍보되고 있다. 하지만 수용자 가운데에는 범죄 전력이 전혀 없는 10대 청소년도 포함돼 있다. 어떤 수용자는 운전면허 정지 상태 위반으로 체포됐고 또 다른 수용자는 보석금을 내고 마이애미 교도소에서 석방 예정이었으나 에버글레이즈 수용소로 갑자기 이송됐다고 전해졌다. 논란이 불거지자 플로리다 재난관리국 대변인 스테파니 하트먼은 “보도 내용은 전부 날조된 허위 주장”이라며 “수용자들은 하루 세 끼 식사와 샤워, 약, 식수 등 모든 필수품을 충분히 제공받고 있다”고 반박했다. 하지만 현재까지 언론은 물론 변호인의 현장 접근도 철저히 차단되고 있다.
  • 고양 공영주차장 고객 1만명 개인정보 유출

    경기 고양시 공영 주차장 이용자 1만여명의 개인 정보가 유출돼 보이스 피싱 등 2차 피해가 우려된다. 고양도시관리공사는 최근 국가정보원으로부터 공영주차장 64곳의 시스템 유지관리 업무를 맡은 업체의 관리자 계정정보가 해커에게 유출됐다는 통보를 받았다고 5일 밝혔다. 해킹은 지난달 21일 오후 3시 27분부터 4시 사이 이뤄졌으며, 1만 399명의 정보가 유출된 것으로 알려졌다. 유출된 정보는 고객 이름, 전화번호, 차량번호 등이다. 주민등록번호와 주소 등은 포함되지 않았다. 공사는 개인정보 유출 사실을 인지한 후 유출에 사용된 관리자 계정을 즉시 삭제했다. 모든 관리자 계정의 비밀번호를 즉시 변경해 추가 유출 가능성을 차단했다. 또 관리자 홈페이지에 대한 외부 접근 제한 등 보안 조치를 했고, 이런 사실을 공영 주차장 홈페이지에 사과문과 함께 공지했다. 공사 관계자는 “유출된 개인정보로 웹사이트 명의도용, 보이스 피싱, 파밍 등 2차 피해 우려가 있으므로 회원들은 비밀번호를 변경해달라”고 당부했다.
위로