• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'금융 사기'통합검색 결과 입니다. (14건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[영상] 비밀번호 맞아도 '타이핑 리듬' 다르면 차단…SAS, 제시한 사기 방지법은?

최근 기업 임원의 얼굴을 정교하게 모사한 '딥페이크' 사기 시도가 국내에서도 적발되고 범죄 자금이 암호화폐로 빠르게 전환돼 자취를 감추는 등 금융범죄가 세계적으로 확산하고 있다. 조민기 SAS코리아 상무는 30일 지디넷코리아와의 인터뷰에서 신종 금융사기와 자금세탁 범죄 등 급변하는 금융범죄 생태계를 진단하고 이에 대한 방어 전략을 제시했다. 조 상무는 "암호화폐 등 디지털 자산 시대에는 거래 이후 이상 징후를 쫓는 기존 방식만으로는 범죄를 막기 어렵다"며 "위험 거래를 발생 이전에 식별하고 차단하는 체계로 패러다임이 바뀌어야 한다"고 진단했다. "암호화폐 범죄 핵심은 속도…제재 회피 수단 악용 가능성도" 조 상무는 전통 금융과 디지털 자산의 가장 큰 차이로 '속도'를 꼽았다. 이체 후 정산까지 시간이 걸리는 전통 금융과 달리, 가상자산은 지불과 동시에 정산이 이뤄지기 때문에 대응 시간이 턱없이 부족하다는 설명이다. 그는 "피해 자금이 은행을 거쳐 암호화폐 거래소로 넘어가 스테이블코인 등으로 전환되면, 순식간에 여러 지갑으로 쪼개는 '스머핑(Smurfing)'이나 자금 흐름을 뒤섞어 출처 추적을 어렵게 만드는 '믹서(Mixer)' 과정을 거치게 된다"며 "이 단계에서는 금융기관이 뒤늦게 계좌를 동결해도 자산을 회수하기 어려운 만큼, 반드시 앞단(Front-end)에서 막아야 한다"고 강조했다. 더불어 조 상무는 AI를 악용한 범죄 역시 빠르게 늘고 있다고 지적했다. 그는 "최근 국내에서도 기업 임원의 얼굴을 사칭해 딥페이크로 인출 거래를 시도한 사례가 있었다"며 "다행히 피해는 막았지만, 스스로 경각심을 갖지 않으면 언제든 범죄의 피해자가 될 수 있는 만큼 금융거래 시 각별한 주의가 필요하다"고 말했다. 조 상무는 이러한 디지털 자산 리스크가 단순 사기를 넘어 국가 단위 안보 위협과도 직결될 수 있다고 봤다. 방어 체계가 허술할 경우 국내 금융 시스템이 북한·이란·러시아 등의 테러자금 조달, 확산금융, 제재 회피 수단으로 악용될 수 있다는 설명이다. 이어폰 지시받으며 송금하면 타이핑 리듬 바뀐다…해답은 행동 기반 탐지 조 상무는 급증하는 금융사기를 줄이기 위해 금융기관의 리스크 관리 철학 자체가 달라져야 한다고 강조했다. 과거에는 정상 거래를 잘못 막는 '오탐'이 더 큰 부담이었다면, 디지털 자산 시대에는 위험 거래를 놓치는 '미탐'의 비용이 훨씬 더 커질 수 있다는 것이다. 그는 "과거에는 자금세탁은 뒷단에서 모니터링하고, 사기는 앞단에서 못 잡더라도 고객 불편을 줄이는 쪽으로 운영했다"며 "하지만 지금은 자금세탁과 사기를 모두 앞단에서 포착해야 한다"고 말했다. 이어 "해외에서는 이미 무과실 배상 책임 같은 제도가 도입되면서 금융기관들이 사기가 발생하기 전에 막기 위해 많은 투자를 하고 있다"며 "앞으로는 금융기관이 스스로 방어막을 세우고, 사고가 나면 그 책임까지 져야 하는 방향으로 갈 가능성이 크다"고 진단했다. 보이스피싱 등 개인 대상 범죄 대응책으로는 '행동 생체인식'을 제시했다. 이는 인증 정보에 더해 사용자의 타이핑 리듬, 화면을 넘기는 방식, 기기의 미세한 흔들림 같은 고유의 행동 패턴을 분석해 이상 징후를 감지하는 방식이다. 조 상무는 "사용자가 스마트폰 비밀번호를 입력할 때의 타이핑 리듬, 화면을 넘기는 방식, 기기의 미세한 흔들림 같은 고유의 디지털 풋프린트를 AI가 실시간으로 분석할 수 있다"며 "비밀번호가 맞더라도 평소와 입력 패턴이 다르거나, 누군가 원격 제어로 디바이스를 조종하고 있다는 징후가 보이면 거래를 멈추고 추가 검증을 요구할 수 있다"고 설명했다. 온·오프체인 결합으로 익명성 타파…"금융기관, '신뢰' 파는 조직으로" 조 상무는 디지털 자산 시대에는 사기 탐지와 자금세탁방지를 동시에 다루는 것이 필수적이라고 강조했다. 사기 범죄가 발생하면 그 수익은 곧바로 세탁 과정으로 이어지고, 자금세탁 흐름을 추적하다 보면 다시 사기 구조와 맞닿기 때문이다. 그는 사기(Fraud)와 자금세탁방지(AML)를 통합해 보는 'FRAML' 접근이 필요하다고 설명했다. 이 같은 문제의식 아래 SAS코리아는 최근 법무법인 율촌, 블록체인 전문기업 람다256과 업무협약(MOU)을 체결했다. 이 협업에서 율촌은 법률·규제 가이드라인을, 람다256은 온체인 데이터를, SAS는 오프체인 데이터 분석을 맡는다. 조 상무는 "블록체인상 지갑 주소만 봐서는 실제 소유주나 자금의 원천을 완전히 파악하기 어렵다"며 "은행 계좌, 고객확인(KYC), 디바이스 정보 같은 오프체인 데이터와 온체인 데이터를 함께 분석해야 자금 흐름의 실체를 제대로 볼 수 있다"고 설명했다. 조 상무는 "그동안 금융기관의 역할이 고객 계좌를 관리하고 상품을 판매하는 데 있었다면, 앞으로는 AI 에이전트 간 거래를 검증하고 보안을 책임지는 게이트키퍼 역할이 더 중요해질 것"이라며 "결국 금융기관은 계좌가 아니라 신뢰를 파는 조직으로 거듭나야 한다"고 말했다. 이어 "디지털 자산 시대에는 사기, 자금세탁방지, 보안이 따로 움직여서는 방어가 어렵다"며 "이 세 영역을 결합한 실시간 의사결정 체계를 갖춘 조직만이 새로운 금융범죄 환경에 대응할 수 있을 것"이라고 덧붙였다.

2026.04.30 09:34남혁우 기자

인터넷전문은행 3사, 금융사기 예방위해 '연합전선' 구축…6월 도입

카카오뱅크를 포함한 인터넷전문은행 3사(카카오뱅크·토스뱅크·케이뱅크)가 나날이 교묘해지는 금융사기를 예방하기 위해 '연합 전선'을 구축, 오는 6월에 연합 모델을 도입한다. 서울 중구 은행연합회에서 6일 열린 '제3회 금융범죄예방을 위한 정책세미나'에 참석한 민재호 카카오뱅크 금융소비자보호실 FDS팀장은 "범죄 조직이 여러 은행을 넘나들며 범행을 시도하는 특성상 한 은행의 데이터만으로는 모든 사기 패턴을 충분히 파악하기 어렵다는 한계가 있다"며 "고객의 소중한 자산을 보호하기 위해 은행 간 공조가 필수적으로 인터넷전문은행 3사와 금융보안원은 연합 학습 모델을 협력해 개발 중"이라고 말했다. 이 연합 학습 모델은 3개 인터넷전문은행을 이용 중인 개인정보의 공유없이 구축됐다는 점이 가장 특장점이다. 민 팀장은 "공조 과정에서도 개인정보 보호원칙은 반드시 지켜져야 하기 때문에 원천데이터 공유없이 개발됐다"며 "파라미터(가중치) 등 학습결과만 공유하고 통합해 정교한 탐지모델을 만드는 방법"이라고 설명했다. 은행이 금융사기 대응 모델을 학습한 후 핵심만 요약한 '족보'를 만들고 그 족보를 공유해 금융사기 탐지력을 높이는 방식이다. 즉, 시험에서 오답문제만 공유해 오답의 가중치를 분석해 해당 시험의 비법을 만들어 이 비법만 공유하는 격이다. 카카오뱅크는 연합 모델 구축 외에 무지각·시퀀스 모델을 통해 보이스피싱을 포함한 금융사기 방지 시스템을 갖추고 있다고 언급했다. 시퀀스 모델의 경우 고객의 행동을 문장으로 해석해주는 모델로 고객의 활동을 하나의 언어로 통합해 종합적인 맥락을 해석해 금융사기 여부를 판단한다. 민 팀장은 "로그인 후 잔액 조회, 신규 계좌 개설, 소액 이체와 같은 하나의 활동을 나누고 패턴으로 나눠서 기존 룰 기반으로 잡기어려운 보이스피싱 패턴을 사전에 예측하는 트랜스 포머 기술이 적용됐다"며 "고객의 32가지 행동을 분석해 향후 16개 활동을 바탕으로 해당 인물이 사기범죄에 가담할 확률을 계산한다"고 설명했다. 또 카카오뱅크는 통신사와 협력해 기존 은행 데이터로만 만들었던 모델의 한계점을 극복하고 있다. 민 팀장은 "작년 12월부터 통신사와 협력해 기존 통신사데이터 서비스를 구독해 금융솔루션으로 활용 중"이라며 "단말기 교체 이력과 다회산 개통, 상위 범죄좌와 통화한 이력 등을 통해 위험도가 평가된다"며 "위험으로 분류된 고객 등을 통해 작년 한해 400억원의 보이스피싱 피해 예상액을 막았다"고 덧붙였다.

2026.04.07 13:30손희연 기자

"금융범죄 소조직·아웃소싱화…국내도 영국만큼 예방위해 투자해야"

대형 공장에 기숙사를 갖추고 하나의 '기업단지'를 조성했던 금융범죄가 전문 조직으로 소형화되고 전문 분야에 맞춰 아웃소싱을 받는 형태로 진화하고 있다. 통신만 연결되면 어디서든 범죄를 저지를 수 있어 피해 예방과 조직을 근절하기 위해 국제 간 협력 필요성이 대두된다. 6일 서울 중구 은행연합회에서 열린 '제3회 금융범죄예방을 위한 정책세미나'에서는 초국가 사기 범죄가 최근들어 거대 조직에서 전문 셀(Cell) 조직으로 변모하고 있다는 진단이 나왔다. 글렌 프리차드(Glen Prichard) 유엔마약범죄사무소(UNODC) 사이버범죄 총괄은 "사이버범죄는 개별그룹으로 운영되다가 코로나19 시기를 거쳐 산업화됐다. 거대한 사기센터를 만든 것도 이시기"라면서 "이후에는 인공지능(AI)기반 사이버범죄 생태계가 조성되고 있으며 사이버범죄가 상품화되고 있다"고 설명했다. 프리차드 총괄은 "최소한의 기술적 전문 지식을 가지더라도 활동이 가능해졌다"며 "대규모 센터를 구축할 필요도 없어져 최소한의 비용으로 전 세계에서 사이버범죄가 이뤄질 수 있게 됐다"며 "생성형AI는 사이버범죄를 가속화해 '서비스형 사이버범죄(Cybercrime as a Service)'로 갔으며 이런 아우소싱 형태는 탐지가 훨씬 어려워졌다"고 부연했다. 유지훈 경찰청 경제범죄수사과 계장도 이 같은 변화를 짚었다. 유 계장은 "예전에 조직은 두목 밑에 통일된 단일화 조직체계였지만 텔레마케터와 사기조직, 개인정보수집 조직 등으로 나뉘며 조직이 전부 개별 사업체로 운영되고 있다"며 "국가도 다양해졌다. 동남아시아 등을 거론하지만 동티모르·태평양 도서·카자흐스탄·아프리카 같은 다른 지역으로 거점을 옮기고 있다"고 말했다. 그는 "컴퓨터 통신만 연결된 사무실만 있으면 어느 곳에서 범행이 가능하다"며 "10명 이내의 소규모로 분산돼 단속과 검거가 어려워졌다"고 덧붙였다. 유 계장은 또 "이제까지는 사람들이 (속아서) 알아서 돈을 보내는 인증 사기가 주였다면 앞으로는 해킹이나 각종 악종 기술을 통해 모르는 사이에 돈을 빼가는 비인증 사기로 넘어갈 것"이라며 "인증 사기도 해결하지 못했기 때문에 많은 고민이 필요하다"고 강조했다. 이 때문에 글렌 프리차드 총괄은 국제적 협력이 꼭 필요하다고 지적했다. 그는 "법 집행기관과 민간 부분이 협력하는 증가하는 모멘텀은 환경은 긍정적인 모멘텀"이라며 "국제적으로 다양하게 협력해야 하는데 UNODC 등과 같은 기구가 보편성을 제공한다. 프레임워크와 역량·시스템·의지력에 대한 포용성을 가져야 한다"고 답했다. 영국도 국제 협력을 꾀함과 동시에 민간 영역과 함께 금융범죄의 대응 역량을 높여가고 있다고 설명했다. 에블린 팡(Evelyn Fang) 영국 내무부 선임 정책 자문관은은 "영국은 새로운 사기 방지전략 2026-2029를 발표했다"며 "향후 3년 동안 사기 대응 강화를 위해 2억 5000만파운드(약 5000억원) 을 투자하고 3100만 파운드는 곧 설립될 온라인범죄센터에 직접 투입할 예정"이라고 말했다. 에블린 자문관은 "아마존·구글 등 글로벌 기업과 공공 기업 간 파트너십을 원칙으로 기반으로 진행하고 있다"며 "내무부 장관 주도로 장관급 원탁회의를 분기별로 열어서 진행 상황을 공유하고 트렌드와 모범 사례에 대해 보고한다"고 설명했다. 이밖에 영국에서는 사기에 효과적으로 대응할 수 있는 역량이나 능력이 부족할 수 있는 국가를 지원, 나이지리아·베트남과 최근 협약을 맺었다고 부연했다. 유지훈 계장은 차단과 국민의 대응 역량 강화가 이뤄져야 한다고 강조했다. 유 계장은 "사기 예방은 우리나라 국민에게 사기 메시지가 안가도록 미리 막아주는 '차단'과 어쩔 수 없이 들어온 사기 메시지를 알아서 거르는 '국민 대응 역량 강화' 두 차원이 있다"며 "차단은 통신 차단, 역량 강화에서는 지급 정지와 같은 금융 차단이 필요하기에 경찰청뿐만 아니라 범 정부 부처간 합의할 필요가 있다. 또 영국만큼 돈을 투입해야 국민들 지갑에서 (사기로 인해) 나갈 돈을 막을 수 있다"고 경고했다.

2026.04.06 14:45손희연 기자

AI·가상자산 '미끼' 키워드 넣은 금융사기 주의보

인공지능(AI)·가상자산 등 '미끼' 키워드를 넣은 금융사기가 활개를 치고 있어 주의가 필요하다. 최근 토스뱅크 금융사기대응팀에 따르면 2030부터 4050까지 세대 모두가 관심있는 키워드를 사용하고, 정교하게 만들어진 가짜 거래소를 통해 금융사기를 치는 경우가 빈번해지고 있다. 금융사기범죄자는 실제 존재하는 해외 거래소나 AI 기업인 것처럼 위장한 사이트나 앱을 만들어 피해자가 직접 수익률을 확인하게 만든다. 화면 속 '나의 자산'이 불어나는 시각적 자극은 피해자의 판단력을 마비시킨다. 최근들어 사기범은 다수 명의의 계좌를 이용한다는 특징을 보이고 있다. 글로벌 기업이나 공식 거래소라면서 정작 입금은 '김XX' '이XX' 등 개인 명의의 통장이다. 외국인 명의의 계좌가 쓰일 때도, 낯선 유한회사 계좌 여러 곳으로 나누어 받기도 한다. 이는 경찰의 추적을 피하고 계좌 동결에 대비하기 위한 전형적인 자금 세탁 수법이다. 실제 A씨는 인스타그램 다이렉트 메시지(DM)을 통해 가상자산에 투자하면 원금의 13배 수익을 보장해주겠다는 내용을 받았다. 사기범이 알려준 사이트에 접속해 초대코드를 입력하자 거래소 화면이 나타났다. 사이트 내에서 A씨가 투자해 구매한 코인은 상승세였고, 사기범은 추가 투자를 하면 더 큰 수익을 거둘 수 있다고 안내했다. 매번 다른 사람 명의의 계좌로 입금을 유도했다. 총 1억 1500만원, A씨는 8차례에 걸쳐 송금했으며 뒤늦게 사기임을 깨달았을 땐 이미 사이트가 폐쇄된 뒤였다. 토스뱅크 관계자는 “화면 속 수익률이 아무리 높아도, 입금하려는 계좌가 해당 거래소의 공식 법인 계좌가 아닌 개인 명의이거나 매번 다른 이름의 계좌를 알려준다면 사기를 의심해야 한다”며 “정상적인 금융 투자는 절대 개인 계좌로 투자금을 받지 않는다”고 강력히 경고했다. 토스뱅크 금융사기대응팀은 투자 사기 피해를 예방하기 위해 세 가지 당부를 했다. 그는 "수익금 출금 전, 수수료를 먼저 입금하라는 것은 거짓말"이라며 "정상적인 금융사는 수수료나 세금을 수익금에서 공제하고 지급한다"고 지적했다. 또 "투자금은 이쪽 개인 계좌로 보내달라는 것은 '사기 신호'이며, 글로벌 프로젝트나 대형 거래소 이름과 입금 계좌주와 일치하는지 반드시 확인이 필요하다"며 "검증되지 않은 URL과 초대코드는 의심해야 한다"고 강조했다.

2026.02.28 10:30손희연 기자

"고객님 계정 해킹됐습니다"…구글, 印서 디지털 사기 급증에 AI로 특단 대책

구글이 인도 내 급증하는 디지털 사기 대응 강화를 위해 스마트폰에 인공지능(AI) 기반 스캠 감지 기능을 도입하며 보안 조치 확대에 나섰다. 22일 IT 매체 테크크런치에 따르면 구글은 인도에서 자사 스마트폰 기기 '픽셀9'부터 실시간 AI 스캠 감지 기능을 도입하고, 금융 애플리케이션 대상 화면 공유 사기 기능을 확대할 것이란 계획을 밝혔다. 구글이 이처럼 나선 것은 최근 인도에서 스마트폰 기반 결제와 온라인 서비스 이용이 일상화되면서 디지털 사기 피해가 급증하고 있어서다. 실제 인도 중앙은행(RBI)에 따르면 지난 2024년 발생한 은행 사기 중 디지털 거래 관련 사기는 절반 이상을 차지했다. 피해 건수는 총 1만3천516건으로, 피해액은 52억 루피(약 5천860만 달러·한화 84억5천만원)에 달한다. 올해는 1월부터 5월까지 온라인 사기 피해액을 파악한 결과 700억 루피(약 7억8천900만 달러·한화 1조1천606억원)에 이른 것으로 집계됐다. 이에 구글은 경량 AI 모델 '제미나이 나노'를 활용해 통화 중 사기를 감지하는 기능을 도입했다. 이 기능은 통화 녹음이나 서버 전송 없이 스마트폰에서 직접 사기를 감지할 수 있으며 미확인 번호로 걸려온 통화에 한해 작동한다. 다만 일각에선 이 기능이 '픽셀 9' 이후 모델과 영어 사용자에게만 적용된다는 점에서 사기 방지 효과는 크지 않을 것으로 봤다. '픽셀' 시리즈가 인도 스마트폰 시장에서 1% 미만의 점유율을 차지하고 있다는 점에서다. 또 다수 인도 사용자가 비(非)영어권 언어를 주로 사용한다는 점도 한계로 지적된다. 이에 구글은 향후 '픽셀'이 아닌 다른 기업의 안드로이드 기기에도 해당 기능을 확대할 계획이라고 밝혔으나, 구체적인 일정은 밝히지 않았다. 현재 인도 시장 내 안드로이드 점유율은 96%에 달한다. 더불어 구글은 금융 앱 나비(Navi)·페이티엠(Paytm)·구글 페이와 협업해 화면 공유 사기 차단 기능도 시범 적용한다. 이는 사기범이 통화 중 화면 공유를 유도해 OTP·PIN 등 금융 정보를 탈취하는 범죄를 방지하기 위한 것으로, 안드로이드 11 이상 기기에서 작동한다. 통화 종료와 화면 공유 중단 버튼을 제공하는 이 기능은 추후 인도 현지 언어로도 지원될 예정이다. 이 외에도 구글은 플레이 프로텍트(Play Protect)를 통해 사기성 대출 앱의 설치를 차단하고 있다. 이를 통해 올해에만 1억1천500만 건 이상의 잠재적 위험 앱 설치 시도를 차단했다. 구글 페이 역시 주당 100만 건 이상의 사기 의심 거래 경고를 제공했다. 또 구글은 '디지카바치(DigiKavach)' 캠페인 등을 통해 보안 인식을 높이는 한편, RBI와 협력해 공식 디지털 대출 앱 목록도 공개하고 있다. 올해 초에는 인도 시장에 AI 기반 보안 체계를 확대하기 위한 '세이프티 차터(Safety Charter)'도 발표했다. 테크크런치는 "(이 같은 노력에도) 구글은 여전히 앱스토어 내 가짜·사기성 앱 유입 문제로 비판받고 있다"며 "최근 몇 년간 사기 목적의 투자·대출 앱이 검수 시스템을 통과해 플레이 스토어에 장기간 유지된 사례가 여러 차례 지적되면서 플랫폼 관리 역량에 대한 의문도 제기되고 있다"고 지적했다.

2025.11.22 18:58장유미 기자

토스뱅크 "중고 거래? 이 계좌 사기일 수있어요"

토스뱅크가 중고 거래 사기 의심 계좌를 알려주는 서비스를 시행한다고 14일 밝혔다. 경찰청·더치트·고객센터 등에 등록된 사기 계좌를 알려주는 것 외에 최근 사기 수법을 반영해 설계한 것이 특징이다. 최근에는 중고 거래 사기범들이 통장을 수분에서 수시간 단위로 돌려써 기존 방식으로는 사기 예방에 한계가 있었다는 것이 토스뱅크 측 분석이다. 이에 토스뱅크는 짧은 시간 안에 다수의 새로운 거래자로부터 송금이 집중되는 계좌는 중고 거래 사기 가능성이 높다고 판단해, 송금을 하려는 고객에게 주의 알림을 발송한다. 토스뱅크는 사기 탐지와 보상데이터를 머신러닝 기반 인공지능(AI)으로 위험 거래를 미리 감지할 수 있는 예측 시스템을 구축했다고 부연했다. 또 토스뱅크는 이번 시스템을 시작으로 중고거래 사기뿐 아니라 다양한 금융사기 예방 활동을 지속적으로 확대할 계획이다.

2025.10.14 10:41손희연 기자

'큰 돈 벌고싶은 분'…금감원, 사회초년생 보험사기 근절나선다

'큰 돈 벌고 싶은 분' '돈 급하게 정말 필요하신 분'과 같은 유인 글로 사회초년생 등을 모집한 뒤, 보험금을 허위 청구하는 등의 보험 사기가 심화됨에 따라 금융감독원이 20·30대 맞춤 홍보를 시작한다고 17일 밝혔다. 보험 사기는 특정 연령대를 가리지 않고 있다. 금감원 조사에 따르면 2024년 보험 사기 적발 인원은 10만명을 넘어섰으며, ▲20대(1만4천994명, 13.7%) ▲30대(1만9천746명, 18.1%) ▲40대(2만1천55명, 19.35%) ▲50대(2만4천528명, 22.5%) ▲60대 이상(2만7천998명, 25.7%) 로 집계됐다. 급전이나 취업에 관한 글을 올린 후, 사회초년생이나 취업준비생이 연락하면 보험 가입 여부를 확인한 후 보험 사기단이 섭외한 병원에 가서 보험금을 허위로 청구하는 사례가 나타났다. 또 20대는 고의 충돌이나 음주·무면허 운정과 같은 자동차 관련 사기가 많은 것으로 조사됐다. 이에 금감원은 자동차 고의 사고 및 알선·유인 등에 대한 기획조사도 지속 실시한다는 방침이다. 이밖에 금감원은 20·30대가 주로 사용하는 토스나 페이코 애플리케이션(앱) 배너를 보험 사기에 대한 위험성을 알린다는 계획이다. 금감원 관계자는 "보험 사기는 '보험 사기 방지 특별법'에 따라 10년 이하의 징역 또는 5천만원 이하의 벌금에 처해진다"며 "허위 보험금 청구도 이에 해당되기 때문에 대국민 홍보를 진행할 것"이라고 말했다.

2025.09.17 14:26손희연 기자

악성앱 깔리면 즉시 무력화…AI 피싱방지앱 나왔다

# 직장인 김모씨는 '민생회복 소비쿠폰 신청'이라는 메시지를 받고 웹사이트에 접속하자마자 자신도 모르는 사이에 깔린 악성앱에 주민등록번호와 계좌번호를 입력했다. 이어 한밤중에 본인 명의 알뜰폰 개통이 진행되더니 연이어 카드사에서 인증 문자가 날아오는 등 신용정보 도용 시도가 이어졌다. # '스미싱 차단 안내'라는 문자를 받은 박모씨는 링크를 클릭한 뒤, 단 몇 초 만에 악성앱이 설치됐고 이후 본인 인증 문자를 탈취당해 대출 연계 앱을 통한 300만원 상당의 피해를 입었다. # 중고거래 플랫폼을 이용하던 정모씨는 거래 상대방이 보낸 '신분증 인증 링크'를 열람했다가 자동으로 악성앱이 설치돼, 본인 명의 계좌가 자동이체계좌로 등록돼 수십만원을 이체당하는 피해를 보았다. 정부지원금이나 공납금 고지서 등으로 위장해 돈을 빼내가는 지능화한 악성앱을 무력화하는 피싱방치 앱이 나왔다. AI보안 기업 에버스핀(대표 하영빈)은 개인 사용자도 쉽게 사용할 수 있는 안드로이드 보안 앱 '피싱블락'을 출시했다고 1일 밝혔다. 기업과 기관 중심이었던 피싱 탐지·차단 기술이 누구나 쉽게 사용할 수 있는 일상형 보안 서비스로 확장된다. 최근 대형 포털 계정 탈취·악성앱 유포 등을 위장해 일반 사용자를 직접 겨냥한 사이버 공격이 급증하면서 피해자 규모와 파장이 확산하고 있다. 통신사·검찰·경찰 사칭은 물론 부고장·청첩장·카드 배송 등을 통해 악성앱이 설치돼 일상생활에서 발생하는 스마트폰 해킹 범죄는 신종 악성앱 제작이 쉬어 신종 악성앱이 끊임없이 배포된다. 이 때문에 기존 백신 앱이나 과거 피싱(해킹) 피해를 일으킨 악성 앱 리스트만으로 차단하는데 제한이 있었다. 에버스핀은 자체 보유한 악성앱 탐지 기술을 이용해 악성앱에 의한 피싱(해킹) 피해를 줄이고자 B2C 전용 앱 '피싱블락'을 개발했다. 피싱블락은 과거에 배포된 악성앱 뿐만 아니라 신종 악성앱까지 모두 탐지할 수 있는 화이트리스트 방식을 활용했다. AI가 실시간으로 수집한 전 세계 모든 앱마켓의 정상 앱 데이터(2천300만개 이상 정상앱 정보)와 960만개 이상의 악성앱 정보를 학습한 AI필터가 악성행위까지 정밀분석해 최종적으로 악성앱을 가려낸다. 화이트리스트 기술은 단순한 블랙리스트 방식으로는 대응이 어려운 신종 악성앱 뿐만 아니라 위변조된 사칭 앱도 사전에 차단할 수 있다. 이미 국내 수많은 금융사 앱에 탑재돼 하루 평균 1천700개의 신종 악성앱을 탐지·차단하고 있다. 피싱블락은 최초 설치 후 스마트폰에 깔린 앱을 스캔해 이후 사용자가 새 앱을 설치할 때마다 실시간으로 악성 여부를 탐지한다. 앱을 실행하지 않더라도 악성 앱이 설치되기만 하면 즉시 탐지하고 사용자에게 알림을 제공, 악성 행위 유형까지 구체적으로 설명해 사용자가 이해하고 삭제할 수 있도록 돕는다. 또 악성앱이 설치되면 등록된 가족에게 알림이 전달되는 기능을 무료로 제공해 가족의 피싱피해까지 예방하는 효과가 있다. 에버스핀은 피싱블락을 유료(월 1,320원·VAT 포함)로 공급한다. 에버스핀 관계자는 “악성앱과 배포방식이 점점 고도화하고 있어 일반 사용자가 정상여부를 구분하기 매우 어려운 수준에 이르렀다”며 “피싱블락은 사전 예방에 초점을 둔 AI 기반 탐지 시스템으로 개개인이 모바일 피싱범죄 및 금융사기를 원천적으로 예방할 수 있는 유일한 대안”이라고 설명했다.

2025.09.01 11:19주문정 기자

[보안리더] 이창복 토스 CPO "한국, 개인정보보호 선진국"

토스는 1명이 1개 계정으로 1개 기기에서만 쓸 수 있어요. 기존 비밀번호와 함께 휴대폰 본인 확인 절차로 부정 로그인을 막고요. 앱을 다시 설치하면 신분증, 1원 인증(1원을 입금받으며 표시된 문자를 써 확인하는 인증), 핀번호 인증을 해야 합니다. 이상거래감지시스템(FDS)도 365일 24시간 동작해요. 기기나 비밀번호를 바꿀 때, 큰돈을 보낼 때, 누군가에게 처음 송금할 때, 어딘가에서 처음이나 많이 결제할 때 일단 한 번 막습니다. 요새 화제된 'BPF 도어(Berkeley Packet Filter Door)' 기법에 대응하고, 비슷하게 해킹하려는 시도를 알아채면 그 인터넷프로토콜(IP)을 바로 차단해요. 이창복 토스(운영사 비바리퍼블리카) 개인정보보호책임자(CPO)는 최근 지디넷코리아와 만나 토스의 개인정보 보호 장치를 이같이 밝혔다. CPO(Chief Privacy Officer)는 개인정보보호법에 따라 개인정보 처리 업무를 총괄하는 책임자다. 서비스 기획부터 개인정보 수집, 이용, 보관, 제공, 파기 기준을 세우고 이를 지키는지 관리한다. 개인정보임원으로 CPO 외에 정보보호최고책임자(CISO·Chief Information Security Officer)도 있다. CISO는 CPO보다 더 넓은 개념이다. 전자금융거래법에 따라 개인정보는 물론이고, 경영 정보와 회사 시스템이 안전하도록 해킹 대응, 서버·컴퓨터(PC) 보안, 접근 통제 등을 한다. 이 CPO는 “개인정보 보호 활동과 정보 보호 활동이 겹치기도 해 대부분 회사에서 한 사람이 CISO와 CPO를 모두 맡는다”면서도 “토스는 다양한 서비스를 많은 고객에게 제공하는 만큼 개인정보를 더 철저하게 지키려고 CPO가 따로 있다”고 말했다. 토스는 CPO 조직을 독립해 10명 이상 인력을 뒀다. 토스는 앱 하나로 은행·증권·결제 등 100가지 이상 서비스를 이용하는 종합 모바일 금융 플랫폼, 슈퍼앱이다. 그만큼 서비스마다 개인정보를 관리하는 게 중요하다. 토스 개인정보보호팀은 우선 회사 전체의 개인정보 관리 체계를 관리하는 정책을 만든다. 이후 서비스별 의사결정권자(DRI·Directly Responsible Individual)가 책임지고 일한다. 이창복 CPO는 “토스는 개인정보 보호 솔루션을 직접 기획하고 만든다”며 “회사 실정에 맞는 솔루션을 비교적 빠르게 만들 수 있다”고 설명했다. 그러면서 “다른 회사에서 일할 때에는 외부에서 개인정보 보호 솔루션을 도입해 회사 요건에 맞추려니 원하는대로 나오지 않는 경우가 많았다”며 “그렇더라도 시간이 많이 걸렸다”고 들려줬다. 이 CPO가 토스에 입사한 이유 중 하나는 그의 아이들이다. 이 CPO는 “대학생 2명, 중학생 1명, 이렇게 아이들 셋이 모두 금융앱으로 토스를 쓴다”며 “내가 권하지도 않았는데 모두 똑같이 토스를 쓰기에 '왜 토스 쓰냐' 물으니 '토스가 편해서 친구들도 쓴다'더라”고 했다. 이어 “'전통 금융에 머물러서는 발전에 한계가 있겠다'고 생각했다”며 “미래 세대가 쓰는 회사에서 마침 입사 제안을 받아 옮기게 됐다”고 덧붙였다. 토스 20대 가입자는 556만명이다. 지난 3월 기준 행정안전부 주민등록인구통계와 연령별 토스 가입자 수를 따지면 20대의 94%가 토스를 쓴다. 토스 30대 가입자는 570만명이다. 30대의 86%가 토스를 쓴다. 40대 토스 가입자는 583만명으로, 40대의 75%가 토스를 사용한다. 가족이 서로 지켜주는 서비스도 토스에 있다. '가족 보안 지킴이'다. 가족이 거래하는 게 보이스피싱, 명의 도용, 도박 같은 금융 사기로 의심되면 사고 유형과 발생 일자를 내 토스 앱에서 알려준다. 가족이 사기 의심 계좌에 돈 보내려 하면 송금을 막을 수 있다. 예를 들어 내 스마트폰에 설치한 토스 앱에서 어머니 연락처를 선택해 가족 보안 지킴이를 신청하면 된다. 어머니가 당신 스마트폰에서 수락하면 그 전화기로 일어나는 명의 도용이나 사기 의심 계좌 송금 건이 내 스마트폰 토스 앱으로 공유된다. 가족이 위험한 상황을 빠르게 알아챌 수 있다는 게 장점이다. 이후 경찰 등에 신고해야 한다. 이 CPO는 “토스 가족 보안 지킴이는 알람 기능만 있을 뿐 다른 기기를 통제하지는 못한다”며 “정보가 연쇄 유출될 가능성은 없다”고 강조했다. 금융 서비스를 쓰려면 '내 개인정보를 제공하는 데 동의한다'고 필수로 표시해야 한다. 동의서를 쓰는 게 요식행위란 지적도 나온다. 이 CPO는 이에 대해 “요식행위라고 생각하지 않는다”며 “다만 기업은 동의서를 생성하는 데에서 나아가 개정할 때에도 객관적으로 검토했음을 기록해야 한다”고 주장했다. 또 “언제든 본인이 동의한 내용을 고객이 확인할 수 있게 해야 한다”며 “토스는 동의서를 체계적으로 생성·변경하고, 약관과 개인정보 처리 동의를 통해 본인 동의 현황을 확인할 수 있다”고 안내했다. 소비자는 정보 주인으로서 나서야 한다. 이 CPO는 “그래도 요즘에는 '내 정보를 마케팅에 쓸 수 있다'는 등의 선택 동의를 표시하지 않거나 선택 동의 내용을 꼼꼼하게 읽어보는 금융 소비자가 많아졌다”며 “소비자가 권리를 외치면 기업은 더 철저하게 개인정보를 검토하고 관리할 것”이라고 내다봤다. 한국은 개인정보 보호라면 선진국이라는 입장이다. 이 CPO는 “개인정보보호법, 신용정보법, 정보통신망법 등을 갖췄다”며 “현장에서 개인정보를 지키는 노력이 더해지면 지금보다 강한 나라로 거듭날 것”이라고 기대했다. 아래는 이창복 CPO 약력 1993~2002 중앙대 산업정보학 2024~ 단국대 IT법학 석박통합과정 현대카드·현대캐피탈 정보보호팀장 롯데카드 정보보호실장(CISO·CPO) 한국개인정보보호책임자협의회 운영위원

2025.05.19 22:10유혜진 기자

FBI도 경고 "AI 목소리 복제…보이스피싱 교묘해져"

미국 연방수사국(FBI)이 최근 인공지능(AI) 음성 복제·변조 기술을 악용한 금융 사기가 증가하고 있다고 경고했다. CNBC의 최근 보도에 따르면 FBI는 미국 정부 고위 관계자의 음성이나 이미지 등을 AI로 만들고, 메시지를 보내 금전을 갈취하는 등의 범죄가 증가하고 있으며 고령층에 피해가 집중되고 있다고 진단했다. FBI 측은 생성형 AI가 금융 사기에 악용되고 있으며, 이 같은 사기로 인해 60세 이상 피해자가 입은 피해액은 약 4억8천800만달러(약 5조원) 수준이며 피해자 수는 14만7천127명으로 전년 대비 46% 증가했다고 밝혔다. 이는 비단 미국만의 일이 아니다. 우리나라에서도 AI가 가족의 목소리를 복제해 돈을 뜯어내는가 하면 딥페이크 영상으로 협박하는 범죄가 일어났다. 또 AI로 조작된 얼굴·음성을 이용해 생체 인증을 뚫으려는 시도도 적발됐다. 보이스피싱 피해건은 크게 늘고 있다. 경찰청 국가수사본부에 따르면 1분기 보이스피싱 범죄를 분석한 결과 올해 1~3월 동안 발생한 보이스피싱 범죄가 5천878건에 달해 전년 동기 대비 17.2% 증가했다. 피해액은 3천116억원으로 전년 대비 120.8% 증가했다. 금융감독원과 업계에서는 "출처가 불분명한 링크는 클릭하지 않고, 정부기관을 사칭하는 연락은 고위관계자라 할지라도 100% 확인이 필요하다"며 "가족 간 비상 확인용 비밀번호 설정 등을 하는게 좋다"고 조언했다.

2025.05.18 10:37손희연 기자

케이뱅크, 본인확인 절차 강화…"명의도용 피해 시 전액 보상"

케이뱅크가 명의를 도용한 금융사기 범죄 근절을 위해 본인 확인 절차를 강화한다. 케이뱅크는 13일 모바일 기기를 변경하거나 신규 개통 후 케이뱅크 이용 시 영상통화나 얼굴 인증 등 본인 확인 절차를 추가로 거친다고 밝혔다. 이 처럼 본인 확인 절차를 강화했음에도 불구, 피해가 발생하면 케이뱅크가 피해액 전액을 보상할 계획이다. 명의도용 전액 보상 서비스에 가입하면 된다. 무료로 가입 가능하며, 가족 등 지인에 의한 명의 도용이나 휴대전화 양도 및 분실, 오픈뱅킹 및 펌뱅킹 등 타사 애플리케이션(앱)을 통한 피해는 보상 대상에서 제외된다. 케이뱅크는 올 상반기 중으로 피싱 피해 방지 기능을 추가 출시할 예정이다. 케이뱅크 탁윤성 소비자보호실장 전무는 “최근 명의도용 피해에 대한 전 국민적 우려가 높아지고 있는 가운데, 케이뱅크는 이상거래탐지시스템(FDS) 및 365일 24시간 모니터링을 통해 금융 사기를 예방하기 위해 노력하고 있다”고 말했다.

2025.05.12 09:34손희연 기자

하나은행 350억 규모 금융사고…"99.5% 회수"

하나은행서 350억원 규모의 금융사고가 일어났다. 하나은행은 14일 공시를 통해 2024년 4월 30일에 금융사고가 터졌으며 영업점이 주요 사안으로 보고함에 따라 사고 내용을 인지하게 됐다고 15일 밝혔다. 하나은행 측은 "차주사가 부동산 구입을 위한 잔금대출을 받기 위해 은행에 제출했던 계약금, 중도금 이체 확인증이 허위로 확인됐다"며 "담보물 매각 등을 통해 99.5% 회수 조치 완료했다"고 설명했다. 회수 금액은 348억여원이다. 최근 은행권에서 외부인의 명의 도용·대출 사기 등이 터지고 있으며, 기업은행의 경우에는 내부 직원들과 친분을 이용하거나 각종 로비 등을 통해 부정대출이 집행되기도 했다. KB국민은행은 2025년 2월 7일 22억원 규모의 외부인 사기 사고를 공시했으며, 신한은행도 같은 날 19억9천800만원 규모의 금융사고를 보고했다. SC제일은행에서는 14억 6천790만원 규모의 전세자금대출 및 신용대출 사기 의심 사례가 발생한 것으로 알려졌다.

2025.04.15 09:51손희연 기자

나도 모르는 새 만들어진 통장…차단 방법은?

문자 속 링크(온라인 주소)를 무심코 클릭한 후 설치된 원격제어·악성 애플리케이션(앱)을 통해 본인도 모르는 사이에 금융 계좌가 개설되고 대출이 집행되는 사례가 발생하고 있다. 더 나아가 이 계좌는 자금 세탁이나 보이스 피싱 등에 활용돼 계좌 명의자가 자신의 의도와 상관없이 범죄 행위에 연루될 위험 또한 있다. 금융감독당국은 12일 이 같이 본인도 모르게 비대면으로 계좌가 개설되는 것을 막을 수 있는 '비대면 계좌개설 안심차단' 서비스를 시행한다고 밝혔다. 이 서비스는 수시입출식 계좌가 비대면으로 신규 개설되지 않도록 차단해준다. 은행뿐만 아니라 저축은행·상호금융·우정사업본부 등 3천613개사가 참여해 이 곳의 수시입출식 계좌의 비대면 개설이 이뤄지지 않는다. 가입은 거래 중인 ▲금융사 영업점(은행·저축은행·농협·수협·신협·새마을금고·산림조합·우체국)을 직접 방문 ▲은행(모바일 및 인터넷뱅킹) ▲금융결제원(어카운트인포) 앱에서 하면된다. 안심 차단 서비스를 신청하는 즉시 한국신용정보원에 안심차단 정보가 등록된다. 이 때문에 새롭게 수시입출식 계좌를 만들어야 하는 경우에는 서비스 해제를 해야 한다. 해제는 금융사 영업점을 방문해야 한다. 금융회사는 이용자에게 비대면 계좌개설 안심차단 신청내역을 신청 및 해제 시에 통지할 뿐만 아니라, 신청 사실을 반기 1회 문자, 이메일 등으로 주기적으로 통지해준다.

2025.03.12 13:03손희연 기자

"개인정보유출 피해 보상금 코인으로"…알고보니 사기

# 올해 1월 A씨는 자신을 B가상자산 업체 직원으로 소개하는 직원 C씨의 전화를 받았다. C씨는 개인정보보호위원회에서 위임을 받았으며 개인정보유출 피해 보상금 300만원을 지급할 예정인데, 코인으로만 지급된다고 말했다. 피싱이 의심스러웠던 A씨는 재차 캐묻자 C씨는 실제 A씨가 로또 사이트에서 구매한 로또 수량과 금액 등을 정확히 알고 있었으며 개인정보보호위원회 명의 문서까지 확인시켜줬다. A씨는 코인을 받을 수 있는 코인 지갑 사이트에 가입했으며 실제로 코인이 지급된 것처럼 표시됐다. 그러다 C씨는 보상금보다 많은 코인이 지급됐다며 A씨에게 코인 구매 대금 일부를 입금할 것을 요청했다. 일부를 입금하면 나머지 코인을 인출할 수 있다고 했지만, 입금 후 C씨는 연락두절됐다. 과거 로또 사이트나 리딩방 등서 개인정보유출 피해를 입은 피해자에게 피해 보상금을 코인으로 주겠다고 접근한 뒤 돈을 갈취한 사기 행위가 적발됐다. 금융감독원은 4일 이 같은 사기 행위에 대해 금융소비자들의 주의를 요구했다. 있지도 않은 코인을 지급하는 척하기 위해 가짜 코인사이트에 가짜 개인 코인 지갑을 만들게 한다. 여기에 보상금보다 더 많은 코인이 들어갔다며 돈을 오히려 갈취하는 형태다. 예를 들어 300만원의 보상금을 코인으로 지급한다고 하고 1억3천만원 상당의 코인이 지급됐다고 한다. 피해자에게 코인 구매대금 6천만원 입금 시 차액 7천만원을 출금할 수 있다고 속여 6천만원을 편취하는 것이다. 사기꾼들은 정부기관(개인정보보호위원회·공정거래위원회·금융위원회·금융감독원 등) 직원을 사칭하고 그럴싸한 가짜 문서도 보여줬다. 가상자산거래소 직원을 사칭하는 경우도 있었다. 금감원 측은 문서에 정부 기관 로고나 직인 등이 있어 그럴 듯해 보여도 절대로 먼저 거래하지 말고 사실 관계를 확인할 필요가 있다고 당부했다. 또 코인 지갑 사이트 등이 가짜 사이트로 의심되는 경우 절대 거래하지 말고 한국인터넷진흥원에 상담하거나 카카오톡 채널 '보호나라'를 통해 피싱 사이트 여부를 확인할 필요가 있다고 강조했다. 가상자산 사업자의 경우에는 금융정보분석원에 신고된 업체인지 확인해야 한다. 금융정보분석원 홈페이지 '가상자산 사업자 신고 현황'에 나오지 않은 곳이라면 사기를 목적으로 만들어진 가짜 가상자산 사업자이거나 불법 영업을 하는 곳일 가능성이 크다.

2025.03.04 13:39손희연 기자

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

잇단 대형 해킹사고, 정부 '그립'은 강해져…보안 B+학점

현대차 배터리 구독, 니오·르노와 다른 길 간다

‘복구 불가능’ 의료정보…보안 투자 이제는 필수

삼성전자 임금협상 타결…노노·주주 갈등 불씨 여전

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.