찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 피싱
    2026-08-17
    검색기록 지우기
  • 국조
    2026-08-17
    검색기록 지우기
  • 군축
    2026-08-17
    검색기록 지우기
  • 태국
    2026-08-17
    검색기록 지우기
  • 페루
    2026-08-17
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
2,968
  • 음란 화상채팅 영상 유포 협박 조직폭력배 16명 검거

    음란 화상채팅 동영상을 유포시키겠다고 협박하거나 보이스피싱 등으로 수십억원을 빼앗아 중국으로 빼돌린 조직폭력배 2개 조직 16명이 무더기로 경찰에 붙잡혔다. 부산 사상경찰서는 19일 중국 조직과 연계해 스마트폰으로 음란동영상을 찍거나 금융사기 수법으로 피해자 수천명으로부터 돈을 갈취한 대전파 총책 백모(25)씨, 안산파 총책 조모(25)씨 등 11명을 구속하고 조직원 5명을 불구속 입건했다. 백씨와 조씨 등은 지난 4월부터 8개월간 중국 연계조직이 스마트폰 화상채팅으로 녹화한 음란 동영상으로 협박하거나 다양한 금융사기 수법으로 국내 8천여명에게 빼앗은 50억원 상당의 90%를 중국으로 재송금한 한 혐의를 받고 있다. 이들은 대포통장 수집, 인출, 송금책 등으로 역할을 나눠 피해자로부터 200여개의 통장으로 송금되는 돈을 찾아 중국으로 보낸 혐의를 받고 있다. 특히 이들과 연계된 중국 조직은 중국 현지에서 스마트폰으로 카카오톡을 이용해 국내 피해자들에게 접근해 악성프로그램이 숨어있는 화상채팅 어플리케이션을 설치하도록 유도했다. 이런 다음 미리 녹화된 여성 음란 동영상을 어플리케이션으로 전송하며 피해 남성들에게 음란행위를 요구해 녹화했고 악성프로그램으로 확보한 개인정보를 이용해 음란동영상을 유포시키겠다고 협박해 적게는 50만원에서 많게는 3천만원까지 돈을 뜯어냈다. 경찰 조사결과 이들에게 당한 피해자는 대학생, 군인, 전문직 남성 등 수천명에 이르는 것으로 확인됐다. 남성들은 호기심에 화상채팅에 접속해 음란행위를 했다가 돈을 뜯겼다. 중국 조직은 실제 피해자들이 돈을 주지 않으면 미리 알아둔 개인정보를 이용해 피해자들의 회사 등으로 음란 동영상 사진을 보내 협박한 것으로 드러났다. 이외에도 중국 조직은 스마트폰으로 조건만남을 빙자해 돈만 받고 잠적하거나 은행 보안등급 강화, 교통위반 범칙금 납부, 통신료 미납 등의 보이스피싱 수법으로 수십억원의 돈을 받아챙기기도 했다. 경찰은 국내 조직폭력배의 대포통장을 압수해 분석하다가 중국 조직 등 내부거래자를 파악해 8개월만에 국내 조직을 붙잡았다. 경찰은 중국 총책인 류모(34)씨에 대해 체포영장을 발부받아 중국 인터폴에 수배하는 한편 국내 조직에게 통장을 넘긴 양도자 161명을 조사하고 있다. 온라인뉴스부 iseoul@seoul.co.kr
  • ‘스피어 피싱’ 기승 고객님, 많이 놀라셨죠?

    ‘스피어 피싱’ 기승 고객님, 많이 놀라셨죠?

    기업에 다니는 회사원이 ‘연봉 협상 결과 통지서’, ‘동호회 모임 공지’ 같은 제목의 전자메일을 받았다면 열어 보지 않고 지워 버릴 수 있을까. 게다가 메일에 수신자 이름 등 각종 개인정보까지 특정돼 있다면 상당수는 의심 없이 첨부 문서를 열어 볼 것이다. 그런데 이렇게 열어 본 메일이 회사 전체를 혼란에 빠뜨리는 시발점이 될 수도 있다. 최근 기승을 부리는 ‘스피어 피싱’ 수법이다. 16일 안랩 등 보안업체에 따르면 스피어 피싱은 ‘창을 찌르듯’ 특정인을 정해서 속이는 피싱 수법이다. 불특정 다수에게 뿌려지는 스팸메일과 달리 미리 수집한 개인정보를 활용해 메일 수신자가 이를 믿도록 꾸민 ‘표적형 악성 메일’을 뜻한다. 트위터나 페이스북 등 소셜네트워크서비스(SNS)뿐 아니라 자주 가는 웹 사이트, 소속된 조직 등의 정보를 수집한 후 피싱 메일을 전송하고 이를 클릭하는 순간 악성코드를 감염시키는 방식이다. 특히 최근에는 첨부 파일을 ‘.exe’ 같은 실행파일이 아니라 ‘.hwp’, ‘.doc’, ‘.pdf’ 같은 문서 파일, ‘.zip’ 같은 압축파일 등 비실행형 파일로 만들어 사람들의 의심을 피하는 추세다. 안랩 관계자는 “문서파일에 악성코드를 심어 보내면 이를 열었을 때 문서 내용을 보여 주는 한편 프로그램이 가진 취약점을 이용해 PC에 악성코드를 감염시킬 수 있다”고 설명했다. 스피어 피싱의 위험성은 이렇게 악성코드에 감염된 개인 PC가 그 조직 전체를 공격하는 발판으로 활용된다는 점이다. 가장 유명한 사례는 지난 2월 밝혀진 미국 뉴욕타임스에 대한 공격이다. 익명의 공격자는 뉴욕타임스 중국 상하이 지부와 남아시아 지부 책임자에게 스피어 피싱 메일을 보내는 방법으로 4개월에 걸쳐 뉴욕타임스에 악성코드를 설치해 정보를 빼낸 것으로 알려졌다. 2011년 한 해외 보안업체 정보 유출 사건도 시작은 ‘2011 인원 채용 계획’이란 제목의 스피어 피싱 메일이었다. 스피어 피싱으로 감염되는 악성코드는 특정 조직에 대한 침투를 목적으로 만들어진 ‘맞춤형 악성코드’라 백신으로 막아내는 데에도 한계가 있다. 이에 보안업체들은 기존 백신은 물론 조직 특성에 맞는 보안 솔루션을 적용하는 노력이 필요하다고 말한다. 안랩 관계자는 “스피어 피싱을 예방하기 위해서는 기업과 개인의 공동 노력이 필요하다”며 “기업은 맞춤 솔루션 도입 및 직원 교육, 내부 보안 인재 육성을 동시에 진행해야 하고 개인은 PC 보안이 조직 전체에 영향을 끼친다는 점을 인식하고 주기적으로 백신을 업그레이드해야 한다”고 조언했다. 강병철 기자 bckang@seoul.co.kr
  • “고객님 당황하셨어요?”…로봇 텔레마케터 등장

    “고객님 당황하셨어요?”…로봇 텔레마케터 등장

    “고객님 당황하셨어요?” 텔레마케팅 혹은 보이스피싱을 하는 사람들의 일자리를 위협할 새로운 ‘강자’가 등장했다. 지난 10일(현지시간) 미 시사주간지 타임(TIME)이 ‘로봇 텔레마케터’가 열심히 보험을 팔고 있다는 내용의 보도를 내놔 관심을 끌고있다. 기존 자동 응답같은 일방적인 내용만 전달하는 전화에서 진일보한 이 로봇 텔레마케터의 ‘현장 투입’은 타임 기자에게 걸려온 전화 한통으로 알려졌다. 최근 타임의 워싱턴 지국장 마이클 셰러는 매력적인 목소리를 가진 한 여성의 전화를 받았다. 이 여성의 이름은 사만다 웨스트. 그녀는 “혹시 보험 있으세요?”라는 통상적인 질문을 던지며 셰러 기자와 통화를 시작했다. 몇차례 질문과 대답이 이어지던 중 셰러 기자는 웨스트라는 텔레마케터가 무엇인가 이상하다는 느낌을 받았고 곧바로 “혹시 로봇 아니세요?” 라는 ‘돌직구’를 날렸다. 이에 웨스트는 크게 웃으며 “뭐라구요? 난 진짜 사람이에요”(What? No. I am a real person)라고 대답했다. 그러나 그녀의 정체는 곧 드러났다. “토마토 수프에 들어가는 야채는 무엇인가?” 등 엉뚱한 질문들에는 대답을 하지 못하고 통화상태가 좋지 않다는 말만 늘어놓은 것. 결과적으로 당황한 것은 고객이 아닌 로봇 텔레마케터였던 셈. 보도에 따르면 이 로봇 텔레마케터는 잠재적인 고객들에게 집요하게 전화를 걸어 정보를 뽑아낸 후 보험회사 직원에게 전달하는 역할을 하는 것으로 알려졌다. 그러나 해당 보험회사 측은 이에대해 “우리는 로봇 텔레마케터를 쓰지 않는다”고 잘라 말했다.     사진=포토리아 박종익 기자 pji@seoul.co.kr
  • “당황하셨어요?” 매력 목소리 로봇 텔레마케터 등장

    “당황하셨어요?” 매력 목소리 로봇 텔레마케터 등장

    “고객님 당황하셨어요?” 텔레마케팅 혹은 보이스피싱을 하는 사람들의 일자리를 위협할 새로운 ‘강자’가 등장했다. 지난 10일(현지시간) 미 시사주간지 타임(TIME)이 ‘로봇 텔레마케터’가 열심히 보험을 팔고 있다는 내용의 보도를 내놔 관심을 끌고있다. 기존 자동 응답같은 일방적인 내용만 전달하는 전화에서 진일보한 이 로봇 텔레마케터의 ‘현장 투입’은 타임 기자에게 걸려온 전화 한통으로 알려졌다. 최근 타임의 워싱턴 지국장 마이클 셰러는 매력적인 목소리를 가진 한 여성의 전화를 받았다. 이 여성의 이름은 사만다 웨스트. 그녀는 “혹시 보험 있으세요?”라는 통상적인 질문을 던지며 셰러 기자와 통화를 시작했다. 몇차례 질문과 대답이 이어지던 중 셰러 기자는 웨스트라는 텔레마케터가 무엇인가 이상하다는 느낌을 받았고 곧바로 “혹시 로봇 아니세요?” 라는 ‘돌직구’를 날렸다. 이에 웨스트는 크게 웃으며 “뭐라구요? 난 진짜 사람이에요”(What? No. I am a real person)라고 대답했다. 그러나 그녀의 정체는 곧 드러났다. “토마토 수프에 들어가는 야채는 무엇인가?” 등 엉뚱한 질문들에는 대답을 하지 못하고 통화상태가 좋지 않다는 말만 늘어놓은 것. 결과적으로 당황한 것은 고객이 아닌 로봇 텔레마케터였던 셈. 보도에 따르면 이 로봇 텔레마케터는 잠재적인 고객들에게 집요하게 전화를 걸어 정보를 뽑아낸 후 보험회사 직원에게 전달하는 역할을 하는 것으로 알려졌다. 그러나 해당 보험회사 측은 이에대해 “우리는 로봇 텔레마케터를 쓰지 않는다”고 잘라 말했다.     사진=포토리아 박종익 기자 pji@seoul.co.kr
  • 개인정보 고스란히 대출모집인 손에… 금융사기 2차 피해 우려

    한국스탠다드차타드(SC)은행과 한국씨티은행에서 대출을 받은 고객들의 정보 13만건이 불법으로 외부에 유출돼 충격을 주고 있다. 아직 어디에서 유출됐는지 확인되지 않은 개인 정보까지 합치면 300만건에 이른다. 나머지 287만건은 저축은행, 신용카드사, 캐피탈 등 제2금융권에서 유출된 것으로 보인다. 현재까지 확인된 13만건만 해도 은행 개인 대출정보 유출로는 역대 최대 규모다. 고객 정보가 빠져나간 곳은 모두 ‘대출 모집인’을 이용한다는 공통점을 갖고 있다. 창원지검은 지난 10월 ‘통대환 대출’ 조직을 수사하는 과정에서 대출 모집인들이 브로커를 통해 금융권으로부터 대출자 정보를 불법으로 넘겨받아 활용하고 있다는 사실을 알게 됐다. 통대환 대출은 여러 곳에 고금리 대출채무가 있는 채무자의 기존 대출을 모두 갚아주고 신용등급을 상향시킨 후 은행 등에서 저금리로 기존 대출보다 많은 금액을 대출받도록 한 다음 갚아 준 돈과 알선수수료(통상 갚아준 돈의 10%)를 받는 것을 말한다. 검찰 관계자는 “엄연한 불법이지만 대출모집인 사이에서는 널리 퍼진 수법”이라고 말했다. 구속된 씨티은행 A씨는 개인 실적을 높이기 위해 사내 전산망에 저장된 3만 4000여건의 대출 고객 정보를 A4용지 1100여장에 출력해 대출모집인에게 건네준 것으로 드러났다. A씨가 유출한 정보에는 고객의 이름, 연락처, 대출액, 대출금리, 대출잔액, 대출일자, 대출만기일자, 직장 등이 적혀 있었다. SC은행의 전산 협력업체 직원은 SC은행 본점 사무실에서 내부 전산망에 저장된 10만 4000여건의 고객정보를 USB에 복사해 저장한 뒤 대출 모집인에게 전달했다. 결국 막대한 규모의 개인정보 유출이 대출 모집인들의 불법 영업을 매개로 이뤄진 셈이다. 이번에 SC은행과 씨티은행 고객들이 피해를 본 것은 국내 영업조직이 약한 외국계 은행의 특성 때문이다. 토종은행들은 대출 모집인을 이용하고 있지 않거나 극히 적은 데 반해 두 은행은 대출 모집인을 광범위하게 활용하고 있다. 저축은행이나 캐피탈 등 제2금융권도 대출모집인에 의존하고 있다. 대출모집인들은 그룹을 만들어 여러 금융기관을 중개하는 편법을 쓰기도 한다. 이 과정에서 서로 정보를 주고받는 등 불법 거래가 발생할 수 있다. 금융당국은 유출된 정보로 인한 2차 피해를 우려하고 있다. 금융당국 관계자는 “이름과 연락처가 유출된만큼 보이스피싱이나 대출 사기 등에 노출될 수 있어 주의해야 한다”고 말했다. 이민영 기자 min@seoul.co.kr
  • 탈북자단체 대표 PC 해킹당해… 北소행 추정

    탈북자단체 대표 PC 해킹당해… 北소행 추정

    반(反)북한 정권 운동에 참여한 탈북자 단체 대표가 북한 소행으로 추정되는 개인정보 빼가기 방식의 해킹 공격을 받아 탈북자 사회에 비상이 걸렸다. 경찰청 보안국은 11일 탈북자 단체인 ‘겨레얼통일연대’ 대표 장세율(44)씨가 이메일을 통해 컴퓨터에 저장된 정보를 빼내는 해킹의 하나인 ‘스피어 피싱’ 공격을 받았다고 밝혔다. 북한군 장교 출신으로 2008년 탈북한 장씨는 그동안 북한 민주화 운동 등에 참여해 왔다. 장씨는 지난 4월 26일과 5월 1일, 지난달 27일 세 차례에 걸쳐 한글(hwp) 파일이 첨부된 이메일을 받았다. 이메일의 발신자는 장씨와 친분이 없는 한용섭 국방대 교수 등의 명의로 돼 있었고 장씨가 이메일에 첨부된 ‘북한 핵 미사일 위험 대비 방향.hwp’ 등의 파일을 열어보는 순간 첨부파일에 숨겨진 악성코드가 장씨의 개인 컴퓨터로 옮겨졌다. 악성코드는 장씨가 작성한 북한 관련 연구 문서나 개인 파일 등 1200여건을 빼내고 장씨의 컴퓨터에 저장된 이 파일들을 삭제한 것으로 확인됐다. 분석 결과 해커가 접속한 인터넷 프로토콜(IP) 주소는 중국 베이징에 있고 미국의 서버를 경유지로 이용한 사실이 밝혀졌다. 장씨는 “탈북자 회원명부 등 민감한 문서는 해킹을 당하지 않았지만 북한 정권이 저와 탈북자들에게 협박 메시지를 주려 한 것으로 보인다”고 말했다. 경찰 관계자는 “아직 다른 탈북자에게서 유사한 피해 사례는 없었지만 수사를 확대하려고 한다”면서 “수상한 이메일이 오면 열어보지 말고 따로 저장한 뒤 백신프로그램으로 악성코드가 아닌지 확인해야 한다”고 당부했다. 하종훈 기자 artg@seoul.co.kr
  • 내년부터 모르는 계좌로는 소액이체만 허용

    이용 실적이 더딘 입금계좌지정제가 내년 중 일부 개선돼 미리 지정하지 않은 계좌로는 소액 이체만 허용될 방침이다. 해킹에 이용된 증권사, 저축은행 등 제2금융권의 계좌도 지급이 정지된다. 금융위원회 등 정부는 3일 이런 내용의 신·변종 전기통신 금융사기 피해방지 종합대책을 발표했다. 최근 메모리 해킹 등 날로 다양해지는 금융사기에 기존 대책으로는 피해를 막기 어렵다는 판단에서다. 지정된 계좌로만 이체할 수 있는 입금계좌지정제는 은행권에서 시행 중이지만 금융거래가 다소 불편해 10만여명만 가입한 상태다. 정부는 새로운 입금계좌지정제를 내년에 도입해 지정계좌는 기존 방식대로 거래하고 미지정계좌는 소액이체만 허용하도록 하는 방식이다. 고승범 금융위 사무처장은 “사기 피해는 주로 피해자가 이체한 적이 없는 대포통장으로 이체된다”며 도입 배경을 설명했다. 그동안 해킹은 현행법상 전기통신금융사기에 해당하지 않아 은행권에 대해서만 금융감독원의 지도에 따라 지급정지가 이뤄졌다. 금감원은 2금융권에 대해서도 행정지도 등을 통해 지급정지를 요청할 예정이며 금융권 전반의 지급정지에 대한 법적 근거를 마련할 방침이다. 한국인터넷진흥원(KISA)은 이달부터 이동통신사가 제공하는 스미싱(문자메시지사기) 의심 문자를 분석해 악성 애플리케이션(앱) 설치 등이 발견될 경우 이동통신사에 악성 앱 다운로드 서버 차단을 요청하게 된다. 돌잔치, 청첩장 사칭 문자 등 개인의 전화번호를 도용해 인터넷으로 대량 문자를 발송하는 금융사기를 막기 위한 대책도 마련됐다. 현재 공공·금융기관에만 번호도용 차단 서비스가 시행되지만 앞으로는 개인과 기업도 ‘번호도용 피싱 문자 차단 서비스’를 신청할 수 있다. 휴대전화 소액 결제 시 개인인증단계를 추가해 결제 금액 및 자동결제 여부 등을 명확히 알리는 표준결제창 적용도 의무화된다. 또 인터넷뱅킹 시 보안프로그램의 메모리 해킹 방지 기능을 보완해 거래정보 변경이 의심되는 경우 추가 인증을 하도록 했다. 김진아 기자 jin@seoul.co.kr
  • 금융 불완전판매 등 위반땐 ‘무관용’ 엄벌

    금융 불완전판매 등 위반땐 ‘무관용’ 엄벌

    제2의 동양 사태를 막고자 금융당국이 내년 상반기부터 금융상품 불완전 판매, 대주주와 계열사에 대한 부당 지원 등 10대 위반 행위에 대해 ‘무관용 원칙’을 적용하기로 했다. 피해 정도가 크면 해당 금융사를 영업 정지, 인허가 취소 등으로 엄벌할 방침이다. 대주주의 사금고로 유용되고 있는 대부업에 대한 규제와 특정금전신탁 관련 투자자 보호, 시장성 차입금에 대한 공시도 강화된다. 금융위원회와 금융감독원은 21일 이런 내용의 동양 사태 재발 방지 종합대책을 내놓았다. 정찬우 금융위 부위원장은 이날 “정부는 동양 사태 피해자의 불편과 손실을 최소화할 수 있도록 최선을 다할 것”이라면서 “검찰 등과 협조해 대주주, 경영진 등 부실 책임자에 대한 철저한 책임 추궁을 통해 엄정한 시장 규율이 정립될 수 있도록 하겠다”고 말했다. 우선 유사 사례 재발 방지를 위해 불완전 판매 등 10대 위반 행위 시 ‘무관용 원칙’이 적용된다. 다른 10대 위반 행위는 ▲대주주·계열사 부당 지원 ▲대출금리·수수료 부당 수취 ▲꺾기(대출 등의 이유로 적금이나 보험을 파는 행위) ▲불법 채권 추심 행위 ▲보험 사기 ▲보이스피싱 등 금융 사기 ▲불법 사금융 ▲유가증권 불공정 거래 ▲불법 외환 거래다. 이를 위반한 금융회사는 최대 영업 정지, 행위를 지시한 대주주는 향후 금융업 진입 금지 등으로 강하게 제재할 방침이다. 또 관련 임원은 해임해 금융사 재취업을 원천 금지할 방침이다. 대기업 계열 대부업체는 지방자치단체가 아닌 금융위원회에서 직접 등록·검사·제재 업무를 수행한다. 김양진 기자 ky0295@seoul.co.kr
  • 갤럭시노트3 당첨 미끼로…

    삼성을 사칭해 전 세계인을 상대로 개인정보와 돈을 요구하는 피싱이 등장했다. 20일 삼성전자에 따르면 최근 ‘삼성유럽’(Samsung Europe)이란 발신자명의 전자메일이 무차별적으로 뿌려지고 있다. 메일은 ‘삼성이 가진 데이터베이스에서 무작위 추첨을 한 결과, 메일 수신자가 75만 유로(약 10억 7000만원)와 갤럭시노트3를 주는 인터넷 상에 당첨됐다’며 수신자의 이름과 주소, 국가, 연락처 등을 요구한다. 말미에는 ‘송금될 때까지 이 사실을 주변에 알려선 안 되고 이를 어기면 당첨이 취소된다’는 주의사항도 덧붙어 있다. 수신자가 여기에 혹해서 답장을 보내면 ‘삼성유럽’ 측은 다시 수상 조건에 대한 안내 메일을 보낸다. 제시된 조건 중 하나가 ‘당첨자는 네덜란드에서 열리는 TV쇼에 출연해야 하며, 네덜란드인이 아닐 경우는 지불 관련 공증을 받아야 한다’는 것이다. 그러면서 당첨자 본인이 공증 비용 1630유로(약 230만원)를 부담해야 한다고 안내한다. 여기에는 ‘공증비용이 당첨금에서 공제될 수 없고, 공증을 하지 않으면 당첨금과 갤럭시노트3를 받을 수 없다’고 덧붙였다. 국내에서 삼성캐피탈, 삼성화재, 삼성카드 등 이름으로 삼성을 사칭한 피싱 사례는 있었으나 전자메일 형태의 다국적 피싱은 처음이다. 강병철 기자 bckang@seoul.co.kr
  • “갤노트3에 당첨되셨습니다”…삼성 사칭 국제피싱 등장 [단독]

    “갤노트3에 당첨되셨습니다”…삼성 사칭 국제피싱 등장 [단독]

    삼성을 사칭해 전 세계인을 상대로 개인정보와 돈을 요구하는 피싱이 등장했다. 스마트폰 ‘갤럭시’ 시리즈 등의 해외 지명도가 올라가면서 삼성이라는 브랜드가 국적을 가리지 않는 ‘다국적 피싱’에 이용되기 시작한 것이다.  20일 삼성전자에 따르면 최근 ‘삼성유럽’(Samsung Europe)이란 발신자명의 전자메일이 무차별적으로 뿌려지고 있다. 메일은 ‘삼성이 가진 데이터베이스에서 무작위 추첨을 한 결과, 메일 수신자가 75만 유로(약 10억 7000만원)와 갤럭시노트3를 주는 인터넷 상에 당첨됐다’며 수신자의 이름과 주소, 국가, 연락처 등을 요구한다. 말미에는 ‘송금될 때까지 이 사실을 주변에 알려선 안 되고 이를 어기면 당첨이 취소된다’는 주의사항도 덧붙어 있다.  수신자가 여기에 혹해서 답장을 보내면 ‘삼성유럽’ 측은 다시 수상 조건에 대한 안내 메일을 보낸다. 제시된 조건 중 하나가 ‘당첨자는 네덜란드에서 열리는 TV쇼에 출연해야 하며, 네덜란드인이 아닐 경우는 지불 관련 공증을 받아야 한다’는 것이다. 그러면서 당첨자 본인이 공증 비용 1630유로(약 230만원)를 부담해야 한다고 안내한다. 여기에는 ‘공증비용이 당첨금에서 공제될 수 없고, 공증을 하지 않으면 당첨금과 갤럭시노트3를 받을 수 없다’고 덧붙였다. 거액 상금을 미끼로 돈을 뜯는 전형적인 피싱인 것이다.  삼성 측은 이 메일이 지난 18일쯤부터는 국내에도 뿌려진 것으로 파악하고 있다. 해외에서는 앞서 지난달쯤부터 독일, 스웨덴, 러시아, 일본 등지에 뿌려진 것으로 보인다. 외국의 한 복권 사이트에는 이 메일이 ‘사기 복권’(fake lottery)이라며 조심하라는 글이 올라와 있다. 삼성 관계자는 “내부적으로 확인한 결과 그룹 내 어디에서도 이런 메일을 발송한 적이 없다”며 “삼성을 사칭한 피싱”이라고 말했다.  국내에서 삼성캐피탈, 삼성화재, 삼성카드 등 이름으로 삼성을 사칭한 피싱 사례는 있었으나 전자메일 형태의 다국적 피싱은 처음이다. 업계에서는 갤럭시 시리즈 등이 해외 시장에 널리 알려지면서 생긴 부작용 정도로 이해하고 있다. 삼성은 3분기 세계 스마트폰 시장에서 32%, 태블릿PC 시장에서는 20% 점유율을 기록하고 있다. 삼성 관계자는 “실제 피해 사례가 보고되지 않았고 무분별하게 뿌려진 질 낮은 스팸이라 현재 상황을 지켜보고 있다”며 “발신 메일 주소를 잘 확인하는 등 주의가 필요하다”고 당부했다. 글·사진 강병철 기자 bckang@seoul.co.kr
  • 檢, 서민생활 위협 범죄자 351명 사법처리… 이런 유형 조심하세요

    ‘돼지 1마리를 빌려 투자하면 새끼 20마리를 생산해 연 24~60%의 수익을 올릴 수 있다.’ ‘말레이시아 페이스북 업체 소셜네트워크서비스(SNS) 광고권 매매로 고수익을 얻을 수 있다.’ 이 같이 투자자들을 현혹해 돈을 뜯어온 범죄자들이 검찰에 무더기로 적발됐다. 서울중앙지검 서민생활침해사범 합동수사부(주무부장 윤장석 형사4부장)는 지난 8개월간 서민 생활을 위협하는 유사 수신행위와 불법 사금융, 인터넷 도박, 보이스피싱 등에 대한 집중 단속을 벌여 서민생활침해사범 45명을 구속 기소하고, 306명을 불구속 기소했다고 10일 밝혔다. 적발된 사례 중에는 ‘고수익 유혹형’이 많은 피해자를 양산했다. 국내 3위 양돈업체 D사 대표 최모씨는 2009년 4월부터 지난 4월까지 “500만~600만원을 투자하면 14개월 동안 돼지 1마리를 빌려 새끼 20마리를 생산, 판매해 연 24~60% 상당의 수익을 올릴 수 있다”며 1만여명으로부터 2400억원 상당을 투자받은 혐의를 받고 있다. 이들은 운영 중인 58개 돼지 농장을 보여주며 투자자들을 안심시켰지만 농장의 돼지들은 저축은행 등에 대부분 담보로 잡혀 있었고, 돼지 수도 홍보한 것과 달리 45% 이상 부족했다. 검찰은 최씨 등 13명을 유사 수신행위의 규제에 관한 법률위반 혐의로 불구속 기소했다. 검찰은 또 나스닥 상장이 유망한 ‘말레이시아 페이스북’ 업체의 SNS 광고권 매매로 고수익을 얻을 수 있다고 속여 1000명으로부터 70억원을 받아 가로챈 5명도 적발했다. 급전이 필요한 보험가입자에게 고액의 보험금을 받도록 해주겠다고 접근, 사고후유장애로 인한 청각장애인으로 둔갑시켜 보험금 1억 5000만원을 받아낸 뒤 이 중 20~30%를 수수료로 챙긴 일당도 재판에 넘겼다. 검찰은 무등록 영업소를 운영한 국내 매출 2위 대부중개업체 등 사업자등록증을 빌리거나 대포통장·차명계좌·도용 아이디(ID) 등을 이용한 ‘명의 위장형’ 범죄, 대출광고책·상담책·차명물건공급책 등 단계별로 역할이 분담된 보이스피싱 조직 등 ‘점조직형’ 범죄도 다수 적발했다. 김승훈 기자 hunnam@seoul.co.kr
  • 지적 장애인·노숙자 유인 인신매매… 신용등급 따라 몸값 받고 11명 팔아

    지적 장애인과 노숙자를 팔아넘긴 인신매매 조직과 이들의 명의로 신용대출과 함께 차량·휴대전화 등을 구입해 되팔아 온 일당 20명이 경찰에 적발됐다. 경기 양평경찰서는 서울역 등을 배회하는 지적 장애인과 노숙자들을 일자리를 준다고 속여 유인한 뒤 카드깡 업자 등에게 팔아넘긴 혐의(영리인신매매 등)로 총책 김모(40)씨 등 14명과 매수자 임모(51)씨 등 6명을 검거했다. 경찰은 이 가운데 임씨 등 12명을 구속하고 근거지를 제공한 김모(62·여)씨 등 4명을 불구속입건했다. 또 범행대상 물색조(일명 ‘찍새’) 오모(56·여)씨 등 2명의 행방을 쫓고 있다. 경찰에 따르면 찍새인 오씨 등은 지난 7월 2일 서울역을 배회하는 신모(45·정신지체 1급)씨를 일자리를 주겠다고 속여 서울 동대문구의 K다방으로 유인했다. 이어 신분증이 없자 목욕과 이발을 시킨 뒤 주민등록증을 재발급받게 하고 은행으로 데려가 입출금거래통장과 카드를 개설한 후 유인·매도 담당 총책인 김씨에게 신병을 넘겼다. 김씨는 신씨를 여관에 감금한 상태에서 인터넷을 통해 신용등급을 조회한 뒤 휴대전화 대리점으로 데려가 4대의 최신형 고가 단말기를 개통시킨 뒤 되팔아 온 혐의를 받고 있다. 김씨는 휴대전화 단말기 판매가 끝나자 신씨를 행정기관에 데리고 다니면서 인감증명서와 주민등록등본 등을 발급받은 뒤 인신 매수책 임씨에게 돈을 받고 팔아넘긴 것으로 드러났다. 이들은 지난 1월부터 8월 말까지 11명의 지적 장애인과 노숙자를 유인해 신용등급에 따라 450만~750만원의 몸값을 받고 임씨에게 팔아넘긴 것으로 조사됐다. 임씨 등 6명은 피해자들의 신용한도를 높이기 위해 재직증명서 등을 위조한 후 신용대출을 받게 하거나 신용카드를 발급받아 피해자 명의로 고급차량을 출고한 뒤 대포차량으로 판매해 왔다. 이들은 또 피해자를 대표자로 한 11개 유령법인을 설립해 법인 한 곳당 10개의 대포통장과 대포폰을 만들어 보이스피싱 조직에 100만원씩을 받고 판매했다. 한상봉 기자 hsb@seoul.co.kr
  • ‘2·3차 대포통장’ 못 막아 피싱 피해 키운다

    지난달 24일 직장인 김모씨에게 전화가 왔다. “검찰청 수사관인데 귀하의 은행계좌가 범죄에 이용당해 보안을 강화해야 하니 내 말대로 따라 하라”고 했다. 보이스피싱 사기범이었다. 그 말을 곧이곧대로 믿은 김씨는 사기범이 말하는 인터넷 주소에 접속해 계좌 비밀번호와 보안카드 번호 등을 몽땅 입력하고 말았다. 20여분 후 김씨는 ‘아차’ 하는 생각이 들었다. 즉시 경찰청 112콜센터에 신고했지만 통장에 있던 3200만원이 모두 빠져나간 뒤였다. 어처구니없이 당했다는 자괴감과 거액의 금전 손실에 대한 충격은 이후 피해 금액의 경로 추적에 나서면서 분통으로 바뀌어 갔다. 범죄에 쓰인 대포통장이 1차 이체 1개, 2차 이체 3개, 3차 이체 3개 등 모두 7개나 됐지만 예금에 대한 ‘지급 정지’가 적용된 통장은 처음 3200만원이 빠져나간 1차 단계의 통장 1개뿐이었다. 그 이후 연결된 2차, 3차 대포통장 6개에는 어떤 조치도 없었다. 해당 은행이 경찰의 지급정지 요청을 받아들이지 않은 탓이었다. 담당 경찰 수사관은 8일 “사기범들이 현금자동입출금기(ATM)로 하루에 인출할 수 있는 금액이 최대 600만원이기 때문에 김씨의 돈이 흘러들어간 모든 통장에 대해 빠른 지급정지가 이뤄졌더라면 피해액을 줄일 수도 있었다”고 말했다. 김씨의 사례와 같이 금융사기에 이용된 대포통장에 대한 지급정지가 일선 은행에서 신속하게 이뤄지지 않아 피해를 더 키우고 있다는 지적이 나오고 있다. 금융사기 피해 사실을 아는 즉시 경찰 등에 신고하면 범죄에 이용된 계좌(대포통장)에 대해 곧바로 지급정지를 할 수 있다. 범죄 계좌로 넘어간 돈의 현금 인출을 막기 위해서다. 하지만 이는 1차로 활용된 대포통장에만 적용되고 연쇄적으로 계좌 이체가 이뤄지는 2차, 3차 대포통장에는 조치가 제대로 취해지지 않고 있다. 김태남 서울 강북경찰서 지능범죄팀 수사관은 “2차, 3차 이체에 쓰인 범죄 계좌의 경우 은행이 영장 제시 등을 요구하며 지급정지 요청을 거부하는 경우가 많다”고 했다. 이성원 기자 lsw1469@seoul.co.kr
  • “2시간 뒤 나사 중대발표?”…정말일까? 궁금증 폭발

    “2시간 뒤 나사 중대발표?”…정말일까? 궁금증 폭발

    미국 항공 우주국 나사(NASA)의 ‘중대발표설’이 화제를 모으고 있다. ’rememberthe13th.com’에서는 5일 “나사가 약 2시간 뒤 중대 발표를 할 것(announce biggest discovery)”이라고 주장했다. 이 사이트에는 “나사는 전 세계를 뒤집어 놓을 만큼 역사적인 발견을 했으며, 이에 대한 발표가 6일 이뤄질 것이다. 이날은 역사책에 기록될 날이 될 것이다. 이를 가족이나 친구들에게 전파해 달라”고 나와있다. 또 시계를 달아 놓아 중대 발표 시각에 대한 카운트다운을 진행하고 있다. 이 사이트가 나사와 연관돼 있는지는 전혀 검증되지 않았다. 얼핏 보면 나사의 공식 사이트처럼 보이게 돼있으나 실제 나사와의 연관성을 증명하는 사실은 없다. 사이트 우측 하단에는 “그들이 진짜일까?(Are they real?)”이라는 문구도 적혀 있어 더욱 궁금증을 자아내고 있다. 실제 몇몇 해외 매체는 이 사이트에 대해 보도를 하며 관심을 보이기도 했다. 하지만 일각에서는 사기를 목적으로 한 피싱 사이트일 수 있다며 주의를 당부하고 있기도 하다. 온라인뉴스부 iseoul@seoul.co.kr
  • [세종로의 아침] 돌잔치 초대장/류찬희 산업부 선임기자

    [세종로의 아침] 돌잔치 초대장/류찬희 산업부 선임기자

    이상하다했다. 실수를 탓할 겨를도 없었다. 최근 스마트폰으로 ‘돌잔치 초대장’ 첨부 파일 메시지를 받았다. 발신자 번호는 출입처 홍보담당자였다. 어이없다는 생각이 들었다. 아무리 가까워도 그렇지, 출입기자에게 아이 돌찬지 소식을 알리나 싶었다. 그런데 늦둥이를 낳았다는 소식도 없었고, 나이를 보아 돌잔치할 만한 어린아이가 있지 않았다. 이상했다. 낚이겠다는 생각이 들었다. 발신자에게 전화를 걸어봤다. 아니나 다를까. 발신자 번호조작을 통한 ‘스미싱’이었다. 하마터면 휴대전화에 들어 있던 정보를 모두 털릴 뻔했다. 법원이나 검찰, 경찰을 사칭해 발신한 등기우편 확인 메시지도 들어왔다. 역시 스미싱이었다. 그런데 가까운 지인이 당했다. 그는 최근 전셋집이 경매로 넘어가 신경이 곤두서 있는 상태였다. 법원 등기우편을 확인하라는 메시지를 받고는 급한 마음에 그만 클릭하고 말았다. 순간 이건 아니지 하는 생각이 들었지만 이미 걸려들었다고 한다. 실수를 탓할 겨를도 없었단다. 당하는 사람만 바보일까. 방법은 없을까. 휴대전화 음성 통화에 해외발신 번호표식이 뜨듯이 메시지에도 이를 적용하면 안 될까. 메시지를 컴퓨터에서 보내기 때문에 통제하기 어렵다는 얘기도 있는데, 기술적으로 정말 어려운 걸까. 그렇다면 아예 번호 변경 서비스(발신자 번호 조작)를 금지하면 안 될까. 그동안 발신자 번호 조작에 따른 폐해가 잇따르면서 이를 원천 금지하는 법률 개정안이 나왔었다. 번호를 조작해 보내는 통화나 문자 메시지를 통신 서비스 사업자가 사전에 차단하도록 한 것이다. 그러나 번번이 무산됐다. 영리목적으로 발신자를 조작하는 업자에게 과태료를 물린다는 대책이 나왔을 뿐이다. 기자는 지난해 말 휴대전화 번호를 바꿨다. 번호를 변경하더라도 대개는 자동 안내 서비스를 받는다. 하지만 자동 안내 서비스를 포기하고 주소록에 입력된 700여명에게만 일일이 변경된 번호를 문자로 알렸다. 보이스피싱이나 음란 통화 연결을 차단하기 위한 극약처방이었다. 주소록에 없던 지인들에게는 핀잔도 많이 들었다. 지금도 사무실로 기자의 휴대전화 번호를 묻는 전화가 심심찮게 걸려오고 있으니 내근자에게는 큰 민폐 아닌가. 060이나 발신자 조작 번호를 스팸으로 걸어놓으면 그만이다. 하지만 숫자를 한 자리만 바꾸거나 더하면 이도 소용없다. 발신자를 조작해 일반 휴대전화 번호나 지인의 번호로 걸려오면 어쩔 수 없이 당한다. 영리 목적의 발신자 번호 조작 금지는 발신자에게 스스로 조작을 금지하도록 하는 방식이라서 큰 효과를 거두기 어렵다. 휴대전화가 정보 보따리로 진화하는 것과 함께 휴대전화를 이용한 사기도 다양해지고 지능화되고 있다. 빠르고 편리한 기술을 앞서 개발하는 것뿐만 아니라 이용자의 불편을 없애고 부작용을 막는 기술도 동시에 개발하고, 정책도 이를 따라갈 때 비로소 진정한 정보통신 강국이 된다. 경찰·검찰의 수사 목적이나 개인 평생전화번호 부가서비스 등을 빼고는 발신자 조작 번호 전송을 아예 통신사업자가 기술적으로 차단하도록 하는 법률 개정을 심도 있게 따져볼 필요가 있지 않나 싶다. chani@seoul.co.kr
  • [사설] 사이버 금융사기 범정부 방지책 속히 내놔야

    사이버 금융사기의 피해 사례가 급속히 증가하면서 사회문제로 부상하고 있다. 사기 수법도 나날이 교묘해져 피해는 큰 폭으로 늘어날 것으로 우려되는 지경이다. 최근 검찰에 적발된 대규모 ‘스미싱’ 국제사기집단이 그 심각성을 보여주고 있다. 이들은 한·미·일·중 4개국을 연계해 무려 14만건의 악성 앱 문자를 스마트폰에 유포했다. 수사당국에 적발되지 않은 스미싱이 많아 피해 규모를 어림하기 쉽지 않다고 한다. 사이버상 금융사기의 유형은 보이스피싱과 파밍, 스미싱이다. 한때 많은 피해를 입혔던 보이스피싱은 줄어들고 스마트폰 사용의 증가로 파밍과 스미싱이 확산되는 추세다. 보안업체에 따르면 스미싱 코드는 지난해 29건에서 올해 들어서는 8월까지 2433개로 84배가량 증가했다. 같은 기간에 한국인터넷진흥원이 차단한 스미싱 관련 인터넷사이트도 17개에서 1289개로 76배나 늘었다. 최근에는 생활에 밀접한 ‘맞춤식 스미싱’이 기승을 부리고 있다. 돌잔치 초대, 청첩장, 법원 출두명령, 스미싱 알약 무료체험, 할인행사 등 이루 헤아릴 수 없을 정도다. ‘차 안 빼면 부수겠다’, ‘불륜아내 단속 잘해’ 등의 문자메시지를 보내는 등 인륜을 저버리는 행위도 서슴지 않고 있다고 한다. 우리는 대규모 사이버 해킹사고를 여러 차례 겪으면서 사회적 혼란을 경험했다. 정부는 사이버 해킹을 테러수준으로 보고 사이버 테러 종합대책을 내놓았다. 사이버 테러가 총과 미사일보다 더 큰 피해와 혼란을 야기한다는 사회적 함의 때문이었다. 사이버 금융사기도 범죄집단이 해킹 등으로 빼낸 개인정보를 이용해 범죄를 저지르고 사회적 혼란을 일으킨다는 점에서 사이버 테러 수준과 다름없다. 지난달 금융당국이 전자금융사기 예방책을 시행했지만 가입자가 사기를 당하는 사례까지 나올 정도로 범죄집단의 치밀성은 혀를 내두를 정도다. 하지만 우리의 사이버 금융사기 예방대책은 걸음마 수준이다. 대응 체제는 금융위원회·금융감독원 등 금융기관과 미래창조과학부, 검경 등으로 업무가 분산돼 있어 교묘해지는 공격 루트를 차단하는 데 실효성이 떨어진다는 지적이 있다. 사이버 사기꾼을 일망타진하기 위해선 개별 기관과 업계의 소극적 대응에서 벗어나 범국가적 대응 체제를 갖춰야 한다. 대비책 또한 사이버 해킹과 테러 대응 수준으로 격상시켜야 한다. 20만~30만원짜리 소액결제 사기라고 그냥 두기에는 누적된 피해가 심각하다.
  • [데스크 시각] 언어습관과 사회갈등/이동구 사회2부장

    [데스크 시각] 언어습관과 사회갈등/이동구 사회2부장

    “오늘 자 신문 ○○ 몇면의 △△기사 다시 한번 봐주세요. ‘힐링’, ‘라이딩’이 무슨 뜻입니까. 신문에 이런 표현을 마구잡이로 사용해도 되는 건가요. 나도 배울 만큼 배운 사람인데 도대체 요즈음 신문, 방송 등에서 사용하는 단어들을 알아들을 수 없습니다. 반성 좀 하세요.” 며칠 전 아침 회의를 준비하던 중 독자로부터 받은 전화 내용이다. 항의성 전화였지만 기분은 그리 나쁘지 않았다. 우리 신문을 정말 사랑하는 독자로 느껴졌기 때문이다. 더구나 그는 국내 신문사나 방송사가 생각지 못하고 있는 나쁜 우리의 용어 선택 및 언어습관을 제대로 지적했다. 솔직히 처음에는 “뭐 이런 사소한 것을 문제 삼는가” 하는 심정이었다. 힐링이란 단어는 신문, 방송에 넘쳐나는 만큼 누구나 다 알고 있는 단어인데 싶었다. 마치 신문에 외래어를 마구 사용해도 되는 것처럼…. 서울신문을 비롯해 국내 대부분의 신문사들은 교열, 심의, 독자권익위원회(옴부즈맨) 등 겹겹의 내부 점검과정을 구축하고 있다. 그럼에도 불구하고 국내 신문들은 언제부턴가 외래어를 거리낌없이 마구 사용하고 있다. 그야말로 범람 수준이다. 최근 가장 흔하게 사용되는 외래어 가운데 하나가 그날 그 독자가 지적한 ‘힐링’일 것이다. 우리 신문기사와 제목에도 이런 연유로 사용됐다고 생각된다. 분명 ‘힐링’(치유)이라는 단어가 처음 사용됐을 땐 무슨 뜻인지 알아듣는 사람은 얼마 되지 않았을 것이다. 지금도 어르신이나 어린이들 가운데 상당수는 무슨 뜻인지 사전을 찾아봐야 할 것이다. 그러나 어느 순간 우리도 모르게 마치 우리의 일상용어처럼 굳어져 있다. 언어는 반복되는 습관으로 익히게 된다고 했다. 이런 과정을 통해 이미 우리 일상에 굳어져 버린 외래어는 부지기수다. 보이스피싱, 스미싱 등 범죄용어에서부터 실루엣, 빈티지, 소셜 커머스, 보톡스, 뉴라이트, 글로벌, 드림팀, 포스트시즌 등등 이루 헤아릴 수 없이 많다. 외래어 사용이 남발되는 분야는 화장품 업계와 의류 관련 업계(패션업)라고 생각된다. 상표에 사용되는 외래어의 80~90%는 보통의 경우 뜻도 잘 모른다. 그럼에도 상품명과 내용물을 알리는 겉포장지 등은 온통 알 수 없는 외래어로 도배를 해놓았다. 한번은 국내 대중가요 순위표를 보고 깜짝 놀란 적이 있다. 분명 국내 대중가요 순위표인데 가수이름과 노래 제목은 90% 이상 외래(국)어로 돼 있는 듯하다. 미국이나 영국의 가요 순위표로 착각하지 않을 수 없었다. 우리가 수십년 동안 추구해온 ‘세계화’의 산물로 넘길 수도 있다. 그런데 나의 좁은 생각으로는 세계화의 산물이기보다는 우리 사회가 상업주의와 허영심으로 가득 채워지고 있다는 징후로 보인다. 외래어 남용은 문화적 사대주의가 바탕에 깔려 있다고 믿기 때문이다. 이를 얄팍한 상술로 이용하던 것이 이제는 신문과 방송을 통해 일상화·보편화되고 있는 현실을 그날 아침의 그 독자가 꼬집어 줬다. 언어는 의사소통뿐 아니라 과거의 훌륭한 문화유산이나 정신자산을 이어 주고, 정보교환이나 상호협력 그리고 조정과 타협을 이끌어 내는 기능을 해야 한다. 언어가 갖는 사회성이다. 자꾸만 깊어져 가는 우리사회의 갈등이 올바른 언어를 사용하지 못해서는 아닌지 의구심을 가져본다. yidonggu@seoul.co.kr
  • 금융사기 활개치는데 ‘컨트롤 타워’가 없다

    금융사기 활개치는데 ‘컨트롤 타워’가 없다

    회사원 최모(30·여)씨는 스마트폰으로 날아온 쇼핑몰 문자를 클릭했다가 봉변을 당했다. ‘17만원 결제 완료, 내역 확인’이라는 내용의 문자를 클릭하자 자기도 모르는 새 20만원이 소액결제 돼 버렸다. 이른바 ‘스미싱’으로 불리는 금융사기였다. 최씨는 금융감독원에 신고했지만 “우리 쪽이 아니고 경찰청 사이버테러대응센터나 통신사 고객센터로 신고해야 한다”는 안내를 들었을 뿐이다. ‘피싱’, ‘스미싱’ 등 금융사기가 갈수록 진화하며 기승을 부리고 있지만 피해 예방과 범죄 추적 등을 총체적으로 담당할 컨트롤 타워가 없어 상황을 더욱 악화시키고 있다. 금융위원회, 금융감독원, 미래창조과학부, 경찰청 등으로 소관 업무가 쪼개진 채 따로 돌아가는 형국이다. 스미싱은 미래부, 해킹은 경찰청, 파밍·피싱은 경찰청과 금융위·금감원이 담당하는 식이다. 금융당국 관계자는 “스미싱은 전화에서 돈이 빠져나가는 구조라 금융사기로 분류하고 있지 않다”면서 “금융사기 전반을 담당하는 주무부처라는 개념이 없고 맡은 역할이 조금씩 다르다”고 말했다. 금감원은 정보기술(IT) 대책 마련, 예방활동, 홍보를 주로 하고 경찰은 검거하는 것이 주된 임무다. 유관부처가 공조해서 하는 일이라고는 4개 기관 공동으로 경보를 내는 일뿐이다. 올 3월 경보 발령 제도가 도입된 이후 8월 29일 파밍 합동 경보가 딱 한 차례 있었다. 소비자 단체인 금융소비자연맹 강형구 국장은 “금융사기를 총괄하는 기구가 없다 보니 중구난방식으로 대응할 수밖에 없다”면서 “경찰에 신고하면 금융사에 신속하게 연락해 지급 정지를 해야 하는데 이 부분도 원활하게 이뤄지지 않는다”고 지적했다. 그러다 보니 사기꾼들의 수법은 빠르게 진화하고 있지만 당국의 대응기법은 이를 따라가지 못하고 있다. 이를테면 금감원은 범죄자들이 대포통장 발급 자체를 못 받게 해 금융사기를 막겠다고 했지만 최근에는 정식 계좌를 이용해 이뤄지는 경우가 늘어나는 추세다. 최근에는 피해자의 컴퓨터에 악성코드가 감염돼 정상 계좌로 이체했는데 다른 계좌로 이체되는 사례가 기승을 부리고 있다. 은행, 카드, 캐피털 등 금융회사를 사칭하는 문자도 유행하고 있다. 금융당국이 지난 26일부터 시행한 전자금융사기예방대책에 가입하려다 사기를 당하는 사례까지 속출하고 있다. 네이버나 다음 등 포털사이트가 가짜사이트로 연결된 후 금감원의 배너나 팝업을 클릭하면 전자금융사기예방대책 서비스에 가입하라고 유도하는 것이다. 주민등록번호, 계좌번호, 보안카드 번호 전체를 입력하게 돼 있다. 금감원 관계자는 “금감원 가짜 배너, 은행 사칭 등은 솔직히 뚜렷한 예방책이 없다”면서 “워낙 교묘하고 끊임없이 진화하기 때문에 금융소비자들이 우선적으로 조심하는 게 중요하다”고 말했다. 정부가 근본적인 대책을 마련하지 못하는 사이 신종·변종 금융사기는 급증하고 있다. 신·변종 금융사기는 지난해 10월 296건에서 올 3월 736건, 5월 1173건 등으로 가파르게 증가하고 있다. 특히 20만~30만원의 소액결제로 이어지는 스미싱은 종류가 한층 다양해지고 있다. 보안업체 안랩의 조사 결과에 따르면 지난해 말까지 스미싱 악성코드는 매월 1~10개였지만 올 들어 1월 68개, 2월 174개, 3월 262개, 5월 345개, 8월 725개로 폭증했다. 지난해 발견된 스미싱 코드는 29건에 불과했지만 올해는 8월까지 총 2433개로 집계돼 84배가량 증가했다. 이민영 기자 min@seoul.co.kr 이성원 기자 lsw1469@seoul.co.kr
  • [경제 블로그]스미싱 사기 ‘앱’ 경찰 확인 때까지 지우지 마세요

    [경제 블로그]스미싱 사기 ‘앱’ 경찰 확인 때까지 지우지 마세요

    ‘[법원] 등기 발송하였으나 전달불가(부재중)하였습니다. 간편조회 http://dwz.im/df2da’ 지난 25일 스마트폰으로 받은 한 통의 문자는 기자를 악명 높은 스미싱의 피해자로 만들었습니다. 취재 때문에 예전에 신청했던 판결문 때문인가라고 생각하고 방심해 링크된 홈페이지 주소를 클릭했습니다. 홈페이지는 아무 내용이 없는 백지였습니다. 이상하다 생각하고 다시 클릭했지만 역시 같았습니다. 방심하다 클릭하고 이상하다 생각해 또 클릭하게 만드는 것. 이것이 최근 번지고 있는 신종 ‘스미싱’ 수법이었습니다. 일선 경찰서 사이버팀 관계자가 알려주는, 스미싱 피해를 당했다고 생각할 때의 대처법은 이렇습니다. 우선적으로 휴대전화 고객센터에 전화해 스미싱 문자를 받았던 시점에 소액결제가 됐는지를 확인해야 합니다. 만약 소액결제가 됐다면 스미싱 사기를 당한 것입니다. 이때 바로 경찰에 신고해야 합니다. 경찰로부터 스미싱 피해를 받았다는 ‘사건사실확인서’를 받아야만 나중에 통신사로부터 소액결제금을 돌려받을 수 있기 때문입니다. 스마트폰에 스미싱 사기를 당하면 악성코드로 인한 애플리케이션(앱)이 설치되는데 경찰 조사 전까지 절대 지워서는 안 됩니다. 이 관계자는 “확인서에 ‘악성코드로 인해 피해받았다’는 내용이 반드시 있어야 하는데 그 앱을 지우면 입증할 방법이 없어지기 때문에 경찰 확인서를 받은 후에 그 앱을 지워야 한다”고 강조했습니다. 또 “소액결제 한도가 30만원인데 스미싱 사기범들은 이를 여러 차례에 걸쳐 전부 결제해 간다”면서 “평소 이를 최소한도인 3만원으로 설정해놔야 혹시 피해를 입더라도 피해금액을 줄일 수 있다”고 조언했습니다. 법원 사칭 외에도 주요 공공기관 등을 사칭하는 신종 피싱 사기가 범람하고 있습니다. 금융감독원이 김정훈 국회 정무위원장에게 제출한 자료에 따르면 지난 5월 28일 금융감독원을 사칭하는 피싱 사기가 처음 발생한 이후 지금까지 피해자는 49명, 피해액은 6억 1000만원으로 1인당 피해액만 1244만원에 이를 정도입니다. 이는 금감원 불법사금융피해신고센터에 접수된 사례만 산출한 것으로, 실제 피해 규모는 훨씬 클 것으로 보입니다. 이처럼 날로 교묘해져 가는 피싱 사기, 방심하면 당합니다. 김진아 기자 jin@seoul.co.kr
  • 진화하는 피싱 수법…이번엔 티켓링크 사칭 “안내 문자 도착했을 경우엔”

    진화하는 피싱 수법…이번엔 티켓링크 사칭 “안내 문자 도착했을 경우엔”

    온라인 예매 사이트인 ‘티켓링크’를 사칭한 피싱이 늘어 소비자들에 주의가 요구되고 있다. 티켓링크 측도 홈페이지와 모바일 앱 등에 공지사항을 통해 주의보를 내리는 등 대처에 나섰다. 20일 티켓링크에 따르면 티켓링크를 사칭한 결제 청구 금액 안내를 통해 악성코드를 설치하려는 시도가 발생하고 있는 것으로 나타났다. 티켓링크는 ‘XXX님, 4만 9800원 익월요금 합산청구 결제내역 확인 www.ticketlink.co.kr’이나 ‘XXX님 4만 9800원 익월요금 합산청구 결제내역 확인 m-ticketlink.co.kr’ 등의 문자를 받으면 링크된 주소를 누르지 말고 바로 삭제해야 한다고 권고했다. 또 만약 링크된 주소를 눌러 접속했더라도 프로그램 설치 안내가 나오면 이를 실행하지 말고, 설치됐다고 판단되는 경우 즉시 한국인터넷진흥원(KISA) 홈페이지에서 전용 백신을 내려받아 실행할 것을 당부했다. 최근 프로야구, 프로축구를 비롯해 주요 전시회 티켓을 예매할 수 있는 티켓링크의 특성상 이용자들이 무심결에 링크를 누를 수 있어 소비자들의 피해가 우려된다. 티켓링크 측은 “티켓링크는 청구 예정 금액에 대해 안내를 하지 않고 있으며 익월 합산 청구 방식을 사용하지 않고 있다”고 밝혔다. 온라인뉴스부 iseoul@seoul.co.kr
위로