• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'네이트온. 피싱'통합검색 결과 입니다. (111건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

3만건 훑어 95% 제재…마크비전 AI, VC 피싱 범죄 막았다

생성형 인공지능(AI) 딥페이크를 악용한 피싱 범죄가 급증하는 가운데 마크비전의 AI 기반 브랜드 보호 솔루션이 금융·투자 업계에서 실효성을 입증했다. 마크비전은 에이티넘인베스트먼트와 진행한 피싱 범죄 대응 및 브랜드 보호 협업 성과를 26일 공개했다. 에이티넘인베스트먼트는 지난해 3114억원 규모의 벤처펀드 회수 실적을 기록한 국내 대표 벤처캐피탈(VC) 중 하나로 꼽힌다. 에이티넘인베스트먼트는 2025년 1월 마크비전의 생성형 AI 기반 브랜드 보호 솔루션 '마크AI(Marq AI)'를 도입하며 전방위적인 브랜드 보호 체계를 구축했다. 마크AI 도입 이후 에이티넘인베는 단순 모니터링을 넘어 탐지부터 제재까지 전 과정을 자동화했다. 이를 통해 웹사이트 기반 피싱 페이지는 물론 사회관계망서비스(SNS) 게시물·광고·계정, 채팅 플랫폼 계정까지 실시간으로 추적하고 분석했다. 피싱 정황을 식별한 뒤 신고 및 제재까지 원스톱으로 수행하도록 체계도 구축했다. 작년 한 해 동안 마크AI는 에이티넘인베 관련 키워드가 포함된 웹사이트 및 게시물 3만 2212건을 검토했다. 이 가운데 196건을 정밀 분석을 거쳐 피싱 의심 사례로 선별했다. 실제 위반으로 확인된 89건에 대해선 즉각 신고 절차를 진행했고 최종 84건을 제재해 약 95%의 제재 성공률을 기록했다. 특히 피싱 징후 탐지부터 실제 제재까지 걸리는 시간인 평균 대응 시간(MTTR)을 51시간(약 2일)으로 단축했다. 마크AI는 실시간 탐지 후 에이티넘인베의 최종 승인 즉시 제재 절차에 착수하는 자동화 구조로 피싱 콘텐츠가 확산되기 전 잠재 피해를 예방했다. 최근엔 운영 프로세스 최적화를 통해 탐지 및 제재 대응 효율을 높였다. 평균 대응 시간을 12시간 이내로 단축하는 것을 목표로 기술 고도화에 박차를 가하고 있다. 이인섭 마크비전 대표는 "이번 협업은 AI 기반 대응이 실제 리스크 관리에 효과적으로 작동함을 보여준 대표 사례"라며 "최근 피싱 문제가 금융을 넘어 산업 전반의 브랜드로 확산되는 만큼, 다양한 기업이 안심하고 성장에 집중할 수 있도록 보호 체계를 고도화하겠다"고 말했다.

2026.03.26 18:15이나연 기자

'대기업·플랫폼 해킹→피싱' 연결 고리 데이터로 나왔다

지난해 대기업·커머스 플랫폼 연쇄 해킹 사태가 어떻게 서민 금융 자산을 노린 정밀 피싱 범죄로 이어졌는지가 실제 데이터로 입증됐다. 인공지능(AI) 보안 기업 에버스핀(대표 하영빈)은 악성앱 탐지 솔루션 페이크파인더의 2025년 연간 데이터를 종합 분석한 '페이크파인더 악성앱 리포트 Vol.5'에서 '해킹-피싱' 사슬이 확인됐다고 26일 밝혔다. 리포트에 따르면 2025년 전체 악성앱 탐지 건수는 92만4419건으로 전년 보다 11.2% 감소했다. 에버스핀은 이 수치를 긍정적 신호가 아닌 '위협의 고도화'로 진단했다. 불특정 다수에게 악성앱 설치를 유도하는 양적 공세 대신, 해킹으로 유출된 실명·전화번호·구매 이력 등을 토대로 속을 가능성이 높은 대상만 골라 공격하는 방식으로 범죄 양상이 진화했다는 설명이다. 유형별로는 '전화 가로채기'가 전년 대비 24.1% 감소하고, '기관 사칭앱'도 30.1% 줄어든 반면에 '개인정보 탈취' 유형은 53% 증가하며 전체 악성앱의 34.7%를 차지하며 단일 유형 최대 위협으로 떠올랐다. 에버스핀은 이를 해킹 피해의 '2차 진화'로 분석했다. 1차 해킹으로 확보한 개인정보만으로는 금융사의 2차 인증을 뚫기 어렵기 때문에, 범죄자들이 SMS 인증번호와 신분증 이미지 등 핵심 정보 탈취를 위한 악성앱 배포에 집중했다는 설명이다. 특히 유출된 주문 내역을 활용해 '배송 지연 안내'를 사칭하는 등 피해자가 의심하기 어려운 맞춤형 메시지로 접근하는 수법이 기승을 부렸다. 개인정보 탈취형 악성앱이 3~5월에 급증한 점도 눈에 띈다. 이 시점 전후에 발생한 대규모 해킹으로 유출된 개인정보가 피싱 공격 소재로 사용되기 시작한 시기와 맞아떨어졌다. 해킹과 피싱이 더 이상 별개의 사건이 아닌 원인과 결과로 이어진 범죄 사슬임이 데이터로 입증됐다. 페이크파인더 악성앱 리포트는 에버스핀 공식 홈페이지에서 확인할 수 있다. 에버스핀 관계자는 “2025년의 해킹 대란은 범죄자들에게 어떤 앱을 만들어야 범죄가 성공할지를 알려준 가이드라인과 같았다”며 “이제는 사이버범죄의 시작점인 해킹까지 막아 개인정보를 더욱 철저히 보호해야 근본적인 피싱 방지라고 부를 수 있게 됐다”고 말했다. 이 관계자는 “기업이 고객 정보를 지켜야 하는 법적 의무가 사회 전체를 금융범죄로부터 지키는 첫 번째 방어선”이라며 “정보보호 기술 투자는 비용이 아닌 고객과 사회에 대한 가장 중요한 약속”이라고 강조했다. 에버스핀은 국내 피싱 방지 시장 점유율 1위 AI 보안 기업으로 카카오뱅크·KB국민은행·삼성카드·한국투자증권·DB손해보험·일본 SBI그룹 등 국내외 주요 금융사에 보안 솔루션을 공급하고 있다. 에버스핀은 2025년 매출 132억원을 기록하며 전년 대비 54% 성장했으며, 영업이익은 49억1000만원으로 841% 증가하는 등 고성장을 이어가고 있다. 또 일본 SBI그룹과 69개사 대상 통합 보안 계약을 체결하며 해외 시장에서도 성과를 확대하고 있다. 이와 함께 금융권 공동 조기경보 솔루션 'RTAS', 악성 SMS 차단 솔루션 '문자백신', 개인용 피싱 방지 서비스 '피싱블락'을 출시하고 PG·공공·티켓팅 등 신규 시장으로 사업 영역을 확장하고 있다.

2026.03.26 09:34주문정 기자

"시청자미디어재단 직원 사칭 피싱 조심하세요"

시청자미디어재단은 최근 재단 직원을 사칭해 시공업체에 공사를 의뢰하는 방식의 보이스피싱 시도가 잇따르고 있다며 유관기관 관계자와 시민의 각별한 주의를 당부했다. 재단에 따르면 지난 18일, 보이스피싱 일당들은 시공업체 2곳에 전화를 걸어 재단 직원 위조 명함을 제시하며 공사 의뢰를 명목으로 접근했다. 해당 지역 시청자미디어센터는 즉시 경찰에 신고했으며, 현재까지 확인된 실제 피해는 없는 것으로 파악됐다. 재단은 이와 관련, ▲지역 시청자미디어센터는 개인 휴대전화를 통한 발주 및 납품 유도를 하지 않으며 ▲어떠한 경우에도 제3의 업체를 통한 대리구매를 요청하지 않는다고 밝혔다. 또 ▲의심스러운 통화나 공문서, 명함 등은 반드시 재단 공식 내선번호를 통해 진위 여부를 확인해달라고 강조했다. 재단 관계자는 “모든 구매와 계약 절차는 입찰 공고 또는 공식 대표번호를 통해 이뤄진다”며 “조금이라도 의심스럽다면 즉시 해당 시청자미디어센터나 경찰서로 신고해 달라”고 당부했다.

2026.03.19 16:54박수형 기자

그룹아이비, 국제 공조 수사에 지원…'사이버 범죄자 94명 체포' 기여

디지털 범죄 조사·예방·대응 전문 기업 그룹아이비(Group-IB, 한국지사장 김기태)가 인터폴 사이버범죄 대응 작전에 사이버 위협 인텔리전스(CTI) 제공하는 형식으로 지원했다. 그룹아이비는 인터폴이 주도한 글로벌 사이버범죄 대응 작전 '시너지아 Ⅲ'에 참여해 위협 인텔리전스를 제공했다고 19일 발표했다. 시너지아 Ⅲ는 피싱·멀웨어·랜섬웨어 등 범죄 인프라를 타격하고 회원국 수사를 지원하는 데 목적을 둔 국제 사이버범죄 근절 작전이다. 국제 공조 작전은 2025년 7월부터 2026년 1월까지 진행됐으며, 72개 국가 및 지역의 법 집행 기관이 참여했다. 결과적으로 사이버 범죄자 94명이 체포됐고, 110명이 현재 추가 수사를 받고 있는 상태다. 이어 4만5000개 이상의 악성 IP 주소 및 서버가 차단됐다. 사이버 범죄 활동과 연계된 212개의 전자기기 및 서버도 압수됐다. 시너지아 Ⅲ 분석 결과, 범죄자들이 금융기관, 정부 플랫폼, 합법적 서비스를 사칭하기 위해 수천 개의 악성 도메인 및 서버를 운영하며 개인정보 및 금융 데이터를 탈취하고 있는 것으로 확인됐다. 구체적으로 중국 마카오에서는 카지노, 은행, 정부 서비스를 사칭한 33,000개 이상의 피싱 및 사기 웹사이트가 확인되었으며, 이를 통해 개인 데이터 및 결제 정보를 탈취한 것으로 나타났다. 토고(Togo)에서는 소셜미디어 계정 해킹, 로맨스 스캠에 관여한 사기 조직이 해체되었으며, 범죄자들은 피해자를 사칭해 지인들에게 금전 송금을 유도하는 방식으로 범행을 수행했다. 방글라데시에서는 대출 사기, 취업 사기, 신원 도용, 신용카드 사기 등 다양한 범죄에 연루된 40명이 체포됐고, 범행에 사용된 130개 이상의 전자기기가 압수됐다. 이 작전에서 그룹아이비는 피싱 인프라 및 악성 서버에 대한 위협 인텔리전스를 제공했다. 자사의 공격자 중심 인텔리전스(TI)를 기반으로 피싱 도메인, 해당 캠페인을 지원하는 호스팅 인프라, 인포스틸러 등 악성코드를 유포하는 서버에 대한 정보를 공유했으며, 이를 통해 전세계 수사 기관이 사이버범죄 인프라를 식별하고 교란할 수 있도록 지원했다. 그룹아이비(Group-IB)의 드미트리 볼코프(Dmitry Volkov) CEO는 “사이버범죄 조직은 전 세계적으로 피싱 및 악성코드 공격을 확장하기 위해 복잡한 인프라에 의존하고 있다. 시너지아 Ⅲ는 법 집행 기관과 민간 기업 간 긴밀한 협력이 이러한 범죄 네트워크를 효과적으로 교란할 수 있음을 보여주는 사례”라며 “그룹아이비는 악성 인프라 및 공격자 전술에 대한 인텔리전스를 공유함으로써, 글로벌 사이버범죄 조직 해체와 전 세계 조직 및 개인 보호에 지속적으로 기여할 것”이라고 밝혔다.

2026.03.19 11:19김기찬 기자

이재형 옥타코 대표, FIDO 얼라이언스서 공로상 받아

제로트러스트 기반 FIDO2 피싱 저항(Phishing-resistant) 인증 전문 기업 옥타코(대표 이재형)는 이재형 옥타코 대표가 글로벌 인증 표준 단체인 FIDO 얼라이언스로부터 '2025 Outstanding Contributor' 공로상을 수상했다고 16일 밝혔다. FIDO는 개인용 스마트 기기에서 패스워드 방식보다 간편하고 보안성 높은 사용자 인증 서비스를 제공하기 위해 개발된 개방형 인증 표준 기술을 말한다. FIDO2는 FIDO 얼라이언스가 제정한 인증 표준의 한 버전으로, 웹에서 비밀번호 없이도 안전한게 본인 인증을 수행할 수 있게 설계된 기술을 뜻한다. FIDO 얼라이언스는 패스키 기술을 기반으로 글로벌 인증 표준을 발전시키고 있는 국제 협력 단체다. 구글, 마이크로소프트, 애플 등 주요 글로벌 IT 기업 및 미국 연방, 유럽, 일본, 싱가포르 정부들이 제로트러스트 핵심 신원인증 수단으로 의무화 채택하고 있는 기술을 제공하고 있다. 이 상은 FIDO 표준 기술 발전과 생태계 확산에 기여한 개인에게 수여하는 상이다. 전 세계 FIDO 얼라이언스 회원사 중 기술 개발 및 표준 활동에 의미 있는 기여를 한 전문가에게 주어진다. 이재형 대표는 FIDO 인증 사용 시 로컬 인증으로 개인정보가 서버에 저장되지 않기 때문에 개인정보사용동의를 받지 않아도 된다는 정부기관 유권해석을 세계 최초로 명확히 해 FIDO 패스키 기술 확산 공로를 인정받아 이번 수상자로 선정됐다. 이 대표는 "FIDO 얼라이언스로부터 의미 있는 공로상을 받게돼 매우 영광스럽다"며 "앞으로도 옥타코의 피싱 저항 인증 기술을 통해 보다 안전하고 편리한 디지털 인증 환경을 만드는 데 기여하겠다"고 밝혔다. 한편 옥타코는 FIDO 기반의 다중속성요소(M2A) 인증 서비스인 '옥타코 MFA'와 FIDO2 지문 보안키 '이지핑거' 시리즈를 금융, 공공, 민간 전반에 피싱 저항 사용자 인증 기술을 제공하고 있다.

2026.03.16 12:50김기찬 기자

KT, 경찰청 공조로 보이스피싱 신고 건수 25% 감소

KT는 경찰청 전기통신금융사기 통합대응단과 보이스피싱 의심번호 사전 탐지와 망 차단을 공조해 전체 피싱 피해 신고 건수를 약 25% 줄였다고 16일 밝혔다. KT와 경찰청 전기통신금융사기 통합대응단은 지난해부터 지능화되는 피싱 범죄 피해를 줄이기 위해 'AI기반 피싱범죄 의심번호' 추출을 본격 협력해 왔다. AI 기반 피싱 의심번호 탐지 차단 시스템을 구축하고, 지난 1월부터 본격 운영했다. KT 미래네트워크연구소는 자체 개발한 AI 모델을 활용해 피싱 의심번호를 자동으로 선별하는 시스템을 구축해 제공했다. 분석 결과, 실제 피싱 피해 신고 접수 건수의 약 75%가 해당 시스템이 추출한 의심번호와 연관된 번호에서 발생하는 것으로 확인됐다. 분석을 바탕으로 경찰청 통합대응단은 KT로부터 공유받은 피싱 의심번호를 '서킷브레이커' 시스템(피싱범죄 회선 긴급망 차단)을 통해 즉시 차단하며 피해 예방에 활용하고 있다. '서킷브레이커'는 지난해 11월부터 경찰청과 통신사가 공동 운영 중인 음성 문자 긴급망 차단 시스템이다. 피싱 의심번호는 즉시 망이 차단되며, 이후 7일 동안 이의신청이 없는 경우 해당 번호에 대한 이용정지 조치가 이뤄진다. 시스템을 올해 1월부터 적용한 결과, KT망 기준 총 9822건의 피싱 의심번호를 탐지해 차단 조치했다. 경찰청 통합대응단에 따르면, 피싱 의심번호 사전 탐지와 망 차단 공조 이후 경찰에 신고된 전체 피싱 피해 신고는 시행 전후 6주 기준 1만 496건에서 7843건으로 약 2700건(25%) 감소했다. 특히 기관 사칭형 보이스피싱은 44%, 대출 빙자형 보이스피싱은 40% 감소하는 등 주요 유형에서 피해 감소 효과가 두드러진 것으로 나타났다. 기존에는 피싱 피해 신고가 접수된 이후 사후 조치가 이뤄졌으나, 이번 협업 프로젝트를 통해 피싱 의심번호를 활동 초기 단계에서 긴급 차단함으로써 범죄 피해를 사전에 예방하는 효과가 크다는 분석이다. KT는 앞으로도 경찰청 통합대응단과 협력을 강화해 24시간 실시간 대응 체계 구축을 본격 추진할 계획이다. 이병무 KT AX혁신지원본부장은 “KT는 경찰청 통합대응단과 협업해 자사의 AI 기술을 활용한 피싱 의심번호 탐지 시스템을 구축하고, 경찰청의 망 차단 시스템과 연계해 실질적인 피해 예방 성과를 거뒀다”며 “앞으로도 관계 기관과의 협력을 통해 가입자 보호에 최선을 다하겠다”고 말했다.

2026.03.16 09:39홍지후 기자

에버스핀, 'Rule of 40' 91 달성…하반기 코스닥 간다

인공지능(AI) 기반 글로벌 보안기업 에버스핀이 지난해 글로벌 SaaS 기업의 핵심 성장 지표인 'Rule of 40'에서 90을 넘어서는 성과를 기록하며 하반기 코스닥 시장에 도전한다. 에버스핀은 지난해 매출액 132억원, 영업이익 49억1000만원을 기록했다. 성장률은 각각 전년대비 54%와 841%로 역대 최대 실적을 달성했다. 당기순이익은 73억8000만원으로 전년 보다 473% 성장했다. 특히 매출 성장률과 영업이익률을 합산한 SaaS 핵심 지표 'Rule of 40'에서 약 91 수준을 기록했다. 에버스핀 관계자는 “Rule of 40은 '40' 이상이면 글로벌 시장에서 우수한 SaaS 기업으로 평가된다”며 “아직 국내 보안 업계에서는 40을 넘은 사례조차 거의 없는 상황에서 에버스핀이 이를 크게 상회했다”고 전했다. 에버스핀은 국내 금융업권 디지털 채널 보안 시장 점유율 1위를 기반으로 일본과 동남아시아 금융기관으로 사업을 확장하며 글로벌 보안 플랫폼 기업으로 성장하고 있다. 에버스핀은 동적표적방어(MTD·Moving Target Defense) 기반 해킹 방지 기술과 화이트리스트 기반 피싱 방지 기술을 중심으로 보안 솔루션을 공급하고 있다. 매출 대부분은 연간 구독 기반 라이선스 방식인 ARR(Annual Recurring Revenue) 모델로 발생한다. 최근 해외 매출이 급속하게 확대되면서 고정비 중심 구조에 따른 운영 레버리지 효과가 나타나 수익성이 크게 개선되고 있다는 평가다. 일본 디지털 채널 보호를 위해 설립한 합작법인(JV) 역시 에버스핀의 성장에 크게 기여하고 있다. 합작법인은 2025년 매출 165억9000만원, 영업이익 105억원, 당기순이익 66억6000만원을 기록했했다. 에버스핀은 해당 JV 지분 30%를 보유해 당기순이익 항목에 약 19억9000만원의 지분법 이익을 추가로 반영하고 있다. 한편, 에버스핀은 지난해 대한민국 소프트웨어 대상에서 대통령상을 수상하며 1위 기술력을 인정받았다. 2017년에 수상한 대통령상에 이어 두 번째 수상한 대통령상이다. 에버스핀은 이러한 성장세에 힘입어 올해 7~8월을 목표로 코스닥 상장 예비심사 청구를 준비 중이다.

2026.03.16 09:18주문정 기자

금융위 "보이스피싱으로 잃은 가상자산 돌려드립니다"

올 연말부터 보이스피싱 피해 환급 대상에 가상자산이 포함된다. 금융위원회는 이러한 내용을 포함한 '전기통신금융사기 피해 방지 및 피해자산 환급에 관한 특별법(통신사기피해환급법)'이 12일 국회 본회의를 통과했다고 밝혔다. 개정안은 올해 10월 시행될 예정이다. 통신사기피해환급법 개정에 따라 피해구제 대상이 되는 자산 범위가 금전에서 가상자산으로 확대된다. 범죄 과정에서 가상자산이 연루된 경우 피해자가 충분한 구제를 받을 수 있도록 하기 위한 취지다. 가상자산 환급 시 피해자를 지원하기 위한 절차도 도입된다. 가상자산 거래 경험이 많지 않은 피해자들이 가상자산 환전에 어려움을 겪을 수 있는 점을 고려해, 동의 하에 가상자산거래소가 가상자산을 매도해 현금으로 지급할 수 있는 근거를 마련했다. 또 가상자산 거래소는 현 금융사 수준의 보이스피싱 방지, 피해구제 의무를 지게 된다. 이에 따라 거래소는 가상자산 거래 목적을 확인하는 동시에, 보이스피싱 의심 자금이 유통되는지 상시 감시해야 한다. 범죄가 의심될 경우 즉시 해당 계정을 지급 정지하는 등의 조치를 취한 뒤 피해자에게 환급을 지원해야 한다. 한편, 금융위는 법 시행 전까지 세부적인 기준과 절차 등을 담은 하위법령 개정 등 후속 조치를 마무리할 계획이다.

2026.03.12 16:27홍하나 기자

[보안리더] 최원혁 누리랩 대표 "안티 피싱&스미싱 국내 최고 자부"

"누구나 약 2만 원만 있으면 도메인을 구매할 수 있는데 한 달간 정상사이트인 것처럼 위장하고 있다 피해자가 정보를 입력하면 정보를 탈취하고 사이트를 폐쇄합니다. 이런 피싱 사이트와 메일이 인공지능(AI) 발달로 더욱 정교해지고 있습니다." 최원혁 누리랩 대표는 최근 지디넷코리아와 인터뷰에서 "정상 사이트와 피싱 사이트를 육안으로 구분하는 게 쉽지 않다. 직접 사이트에 접속해보기 전까지는 미리 알 수 있는 방법도 많지 않다"면서 이 같이 밝혔다. 누리랩은 AI 기반 안티 피싱·스미싱 전문 기업이다. AI 기술을 통해 인터넷 주소(URL)가 정상인지 여부를 판별해주고, 지속적으로 생겨나는 악성 URL을 탐지하는 '애스크URL(askURL)' 서비스를 주력 비즈니스로 하고 있다. "피싱 공격, 한 달간 정상 사이트인 척하다 '돌변'…개인정보 탈취 위협" 최 대표는 피싱 사이트 정교함을 경고했다. "예를 들면 쿠팡의 경우 'coupang.com'이라는 사이트가 있다고 했을 때, 'coupang1.com'이라는 도메인을 공격자가 구매한다. 이후 한 달간 'coupang1.com'에 접속해도 정상적인 쿠팡 사이트와 연결되도록 리디렉션(브라우저가 웹 서버에 어떤 URL을 요청했을 때 다른 URL로 연결되는 것)해 놓는다"며 "한 달여간 정상적인 사이트로 연결되니 구글 등에 쿠팡을 검색해도 'coupang1.com' 사이트가 표시되기 시작하고, 피싱 사이트로 전환해야겠다고 마음먹은 순간부터 정상 사이트가 아닌 정상 쿠팡 화면인 것처럼 꾸며놓은 'coupang1.com' 사이트에 연결되게 설정해놓는다"고 설명했다. 이어 "구글에 쿠팡을 검색해 접속하던 사용자들은 'coupang1.com' 사이트에 접속해도 정상적인 쿠팡 사이트로 인지해 계정정보를 입력하고 로그인을 시도한다"며 "그 순간 계정정보는 외부 서버로 탈취되고 개인정보 유출이 일어나는 것이다"고 짚었다. 최 대표는 이메일에 실행 파일을 첨부하고 첨부파일을 클릭하면 해킹이 일어나는 수법은 이메일 보안 솔루션의 고도화로 점차 사라졌으나, 이같은 피싱 사이트로 유도해 계정을 탈취하는 사례는 늘고 있다고 진단했다. 아울러 피싱 메일의 경우 실행 파일을 직접 첨부하기 보다 정상적인 메일의 정상적인 첨부파일을 첨부하고, 본문 내에서 피싱 사이트로 연결되는 URL을 첨부하는 식으로 변화하고 있다고 강조했다. 이 경우 이메일 보안 솔루션에서 탐지가 어렵기 때문이다. 최 대표는 "이런 피싱 수법은 AI로 더욱 고도화했다"며 "홈페이지 정보만 주면 AI가 진짜 홈페이와 똑같이 만들어준다"고 밝혔다. 그는 "예를 들면 마이크로소프트, 애플, DHL 등 글로벌 기업 홈페이지 로그인 페이지를 AI를 통해 만들어내고 있다"고 경고하면서 "다만 기존에 있던 사이트를 모방한 것이기 때문에 완벽하지는 않다. 정상 사이트에서 클릭하면 연결되는 수많은 URL를 모두 똑같이 복제하는 것은 불가능하기 때문에, 공격자들은 메인 화면과 로그인 화면만 흉내내는 것이 전부"라고 피싱 사이트를 구별하는 법도 소개했다. "askURL에 입력하면 해당 URL이 피싱인지 알려줘...분석 결과도 AI가 표시" 피싱 사이트나 의심스러운 URL을 확실하게 확인할 수 있는 방법이 있다. 누리랩의 'askURL'이다. 최 대표는 이날 인터뷰에서 askURL의 관리자 화면을 직접 보여주며 핵심 기능을 설명했다. askURL은 'askURL.io'에 접속해 의심스러운 URL을 입력하기만 하면 알아서 해당 URL이 피싱인지, 사기인지, 성인·불법도박 사이트인지 확인해 결과를 알려준다. 탐지율은 99.9%에 달한다. 이날 최 대표는 누리랩의 메인 홈페이지 URL을 입력한 결과를 보여줬다. 최 대표는 "URL이 정상인지 아닌지 여부만 판별해주는 것이 아니라 도메인 정보를 모두 수집해 결과를 표시하며, AI가 해당 사이트가 정상인지 아닌지 판단한 근거에 대해 상세히 설명해준다"며 "심지어 피싱 사이트의 경우 잠깐 생겼다가 사이트가 폐쇄·재생성되는 경우가 많은데, 사이트가 닫히기 전 화면을 캡처해 표시해준다. 이후 비슷한 사이트가 다시 생겨난다고 하더라도 이전 피싱 사이트에서 사용된 사진이나 도메인 정보가 일치하면 askURL에서 자동으로 피싱으로 분류하는 것도 가능하다"고 설명했다. 누리랩이 하루 평균 수집하는 URL만 70만건에 달한다. 한국인터넷진흥원(KISA)에서 제공하고 있는 악성 URL을 탐지하는 보호나라 서비스에도 누리랩의 엔진이 탑재돼 있다. 그는 "나이스평가정보에서 제공하는 URL 해킹안심 서비스도 누리랩 기술이 기반"이라고 덧붙였다. "안심하고 URL 들어갈 수 있는 세상 만들겠다…'안전한.한국' 곧 출시" 피싱 사이트에 계정정보나 개인정보를 입력하면 공격자는 외부 서버로 해당 정보를 빼돌린 뒤 다크웹이나 텔레그램 등 채널을 통해 정보를 사고판다. 혹은 이런 정보를 바탕으로 또 다른 피싱 범죄에 악용하기도 한다. 그만큼 URL 하나만 잘못 접근하더라도 피해는 이중, 삼중으로 불어날 수 있다. 최 대표는 우리 국민이 안심하고 URL을 사용할 수 있도록, 또 안전한 URL임을 어느 누구나 한 눈에 확인할 수 있도록 하는 '안전한 한국' 서비스를 곧 출시할 예정이다. 최 대표는 "어느 사이트인지 한 눈에 확인하기 어려울 정도로 긴 URL을 압축시켜주는 서비스가 있다. 대표적으로 'bit.ly/~~' 등으로 시작하는 URL을 받아본 적이 있을 텐데, 이는 피싱 URL이 아니라 긴 URL을 '비틀리(bitly)'라는 업체를 통해 짧게 압축한 URL이다"라며 "그러나 이 URL 압축 서비스는 피싱 사이트도 압축할 수 있다는 한계가 있다. 이에 많은 공격자들이 피싱 사이트를 'bit.ly/~~' 등의 형태로 URL을 압축해 제공한다. 이러면 해당 사이트가 피싱 사이트인지 정상 사이트인지 들어가보기 전까지 확인할 수 없다는 문제가 발생한다"고 말했다. 그는 "누리랩도 비틀리와 같은 URL 압축 서비스를 조만간 선보일 예정이다. 단 askURL의 데이터베이스를 활용해 피싱사이트의 경우 압축·변환하지 않도록 필터링하는 기능을 탑재한다"며 "바로 '안전한.한국' 서비스"라고 소개했다. '안전한.한국'은 누리랩이 선보이는 서비스이자, URL이다. '안전한.한국' 사이트에 압축하고 싶은 URL을 입력하면 '안전한.한국/○○○' 등의 형식으로 URL을 변환해준다. 이에 URL에 포함된 '안전한.한국'만 확인해도 누리랩이 검증한 안전한 URL임을 한 눈에 확인할 수 있도록 했다. 실제 기자가 '안전한.한국' 서비스에 지디넷코리아 홈페이지 URL을 입력하자, 'www.zdnet.co.kr'이라는 URL이 '안전한.한국/틀림없이.비싼.신고' URL로 변환됐다. '안전한.한국/틀림없이.비싼.신고'를 주소창에 다시 입력하자 지디넷코리아 홈페이지로 연결됐다. 최 대표는 "아직 완성된 서비스는 아니기 때문에 조만간 서비스를 완성해 선보일 계획이다. 한국어로 URL 압축하는 것 뿐 아니라 영어 URL로 안전하게 압축하는 방법도 있다"고 소개하며 "단순한 URL 압축이 아니라 피싱 사이트까지 필터링되기 때문에 안전한 인터넷 환경 조성에 이바지할 수 있을 거라고 생각한다"고 밝혔다. 누리랩은 LG유플러스, 나이스평가정보 등에 askURL 서비스를 공급하고 있다. B2B로 계약을 맺은 기업에는 별도 서버를 열어 사내에서 이용하는 URL 탐색 서비스를 별도로 관리한다. 공개적으로 URL 데이터를 수집하지 않으며, 고객사만의 askURL 환경을 구성해주는 것이 핵심이다. "포렌식에서 안티피싱까지…세계 1위 기업 도약하겠다" 최 대표는 1997년 경일대 컴퓨터공학과를 졸업한 이듬해 백신을 중심으로 한 사이버보안 전문 기업 하우리를 공동 창업, CTO로 일했다. 10년간 하우리에서 재직하다 2008년 퇴사 후 지난 2011년 누리랩을 개인사업자로 창업했다. 누리랩은 창업 초기 대검찰청으로부터 포렌식 과제를 받아 수행하는 기업이었다. 이후 과제가 확대되며 2015년부터 현재 법인의 형태를 갖춘 누리랩이 탄생했다. 최 대표는 "2017년부터 대검찰청에서 주는 과제가 개발 업무가 아닌 유지보수에 치중되기 시작했다. 이에 직원들 인건비도 나오지 않는 수준까지 도달했고, 자체 제품에 대한 니즈가 생기기 시작했다"며 "2018년부터 안티 랜섬웨어, 백신 분야에 다시 집중하기 시작했다. 백신 프로그램을 메일에 적용하다 보니 자연스럽게 URL과 문서에 첨부되는 악성코드들을 많이 접하게 됐다"고 밝혔다. 그는 "이런 가운데 2022년께 생성형 AI가 등장하면서 수작업으로 URL을 수집·분석하던 것에서 나아가 자동화할 수 있는 수준까지 발전하게 됐다"며 "이것이 askURL의 초기 모델이 됐다"고 설명했다. askURL은 초기 모델서부터 큰 인기를 끌었다. 여러 기업에서 러브콜을 보냈고, 업그레이드를 거듭해서 현재 askURL까지 만들어냈다. 누리랩은 지난해 65억 원의 매출을 올렸다. 올해 목표는 85억 원이다. 최 대표는 "충분히 달성 가능한 목표치"라면서 "2027년에는 100억 원을 기록할 것"이라고 내다봤다. 3년 후에는 상장할 계획도 있다. 이미 지난해 연말 결산 때 IPO(기업 공개)가 다음 목표라고 제시한 상태다. 최 대표는 누리랩이 온라인상의 모든 사기, 피싱 행위를 잡아낼 수 있는 플랫폼으로 성장하겠다는 청사진과 함께 글로벌 1위 안티 피싱 전문 기업으로 도약하겠다는 포부도 밝혔다. "전 세계를 타깃으로 사업을 확장할 예정"이라면서 "현재 알제리에 askURL을 공급하고 있으며, 카타르와도 도입 논의가 가시화되고 있다. 다음 타깃은 일본이다. 일본에서 이미 피싱협회에 가입하는 등 성과를 내고 있다. 일본 피싱 협회는 일본에 지사를 두고 있어야 가입할 수 있는데, 누리랩은 askURL의 우수한 성능을 인정받아 협회 내 가입 투표를 만장일치로 통과해 지사 없이도 피싱 협회에 가입한 유일한 기업이다"라고 설명했다. 이어 최 대표는 "일본이 끝이 아니다. EDR(엔드포인트 탐지 및 대응)에서 세계 1위를 꼽으라 하면 크라우드스트라이크를 지목하듯, 안티 피싱 분야에서 세계 1위를 꼽으라 하면 누리랩이 되게 할 것"이라면서 "압도적인 AI 학습량으로 세계 무대에서 실력을 입증해 내겠다"고 강조했다. 최원혁 누리랩 대표는..... ◆ 학력 2015.02 : 동국대학교 정보통신공학과 컴퓨터공학 박사 수료 2001.02 : 동국대학교 국제정보대학원 정보보호학 석사 졸업 1997.02 : 경일대학교 컴퓨터공학 학사 졸업 ◆ 경력 2015.03 - 현 재 : (주)누리랩 대표이사/연구소장 (법인전환) 2011.05 - 2015.03 : 누리랩 대표 (개인 사업자) 2011.11 - 2014.03 : (주)잉카인터넷 보안기술 CSO 이사 2009.09 - 2010.10 : (주)터보테크 난독화 솔루션 개발 팀장 1998.05 - 2008.08 : (주)하우리 CTO/연구소장 (창업멤버, 백신 개발 총괄) ◆ 이력 2025.05 - 현 재 : 민관합동조사단 위원 (과학시술정보통신부장관 임명) 2025.05 - 현 재 : 제6기 사이버보안전문단 (한국인터넷진흥원 임명) 2022.04 - 현 재 : 경찰청 사이버안보 해킹조직 연구회 전문위원 2021.03 - 현 재 : 사이버작전사령부 자문위원 2020.09 - 현 재 : 이화여자대학교 엘텍공과대학 소프트웨어학부 사이버보안전공 겸임교수 2022.01 - 2022.12 : 중소벤처기업진흥공단 정책모니터링단 위원 2021.09 - 2024.08 : 경희사이버대학교 IT·디자인융합학부 AI사이버보안전공 겸임교수 2021.03 - 2023.08 : 고려대학교 인공지능사이버보안학과 겸임교수 2019.09 - 2020.08 : 국민대학교 산학협력 멘토위원 2016.09 - 2017.08 : 김포대학교 사이버보안과 외래교수 2014.03 - 2016.02 : 사이버보안전문단 (미래창조과학부 임명) 2009.03 - 2013.02 : 동국대학교 국제정보대학원 정보보호학과 사이버포렌식전공 교수 2004.10 - 2014.03 : 방통위 민간합동조사단 운영위원 1995.10 - 현 재 : 공개용 백신 (키콤백신) 개발

2026.03.02 21:38김기찬 기자

네이버-경찰청, 보이스피싱 피해 예방 힘 모은다

네이버는 경찰청과 '전기통신금융사기 피해예방 및 근절'을 위한 업무협약을 체결했다고 24일 밝혔다. 네이버와 경찰청은 이번 업무 협약을 통해 보이스피싱·투자리딩방 등 각종 피싱 범죄가 지능화되며 다양한 인터넷 플랫폼으로 번져가고 있는 상황에 함께 대응해 나가기로 했다. 네이버는 이를 위해 자체 인공지능(AI) 및 보안 기술력을 활용해 플랫폼 내 범죄 시도를 선제적으로 억제하는 '3중 예방망'을 가동해 경찰청의 선제적 범죄 예방 활동을 지원할 계획이다. 네이버는 경찰청이 수사 과정에서 축적한 기망 문구, 기관 및 유명인 사칭 키워드 등 최신 범죄 데이터를 밴드(BAND) 등 플랫폼 내의 스팸 필터링 AI에 학습시켜 기술 기반 범죄 예방에 협력한다. 플랫폼 내에 범죄 의심 게시물이 작성되면 내부 기준에 따라 경고 팝업을 노출하거나 피해 확산을 막기 위한 선제적 조치를 취하게 된다. 이와 함께 범죄자의 플랫폼 접근을 감지하고, 범죄에 악용되는 계정에 대해 신속히 이용 제한 조치를 취하는 신속 처리(패스트트랙) 제재도 시행한다. 경찰청이 112신고 및 간편 제보 등을 통해 통신사에서 긴급 차단된 '사기 이용 전화번호' 리스트를 네이버에 실시간으로 공유하면, 네이버는 해당 번호로 가입해 활동하는 사용자에 대한 이용 제한 조치 등을 취해 추가 피해를 방지한다. 또 네이버와 경찰청은 단말기 내 악성 앱 구동을 원천 봉쇄하기 위한 자동 탐지 시스템도 함께 구축하기로 했다. 경찰청이 기관 사칭형 보이스피싱 등에 악용되는 최신 악성 앱 정보를 제공하면 네이버는 이를 ▲네이버앱 ▲네이버페이 ▲웨일 브라우저 등 자사의 다양한 서비스에 탑재한다. 이용자들이 해당 앱을 실행하면 기기 내 악성 앱 존재 여부를 보안 모듈로 안전하게 탐지하여 즉시 경고하고 삭제를 유도하는 방식이다. 유봉석 네이버 최고책임경영책임자(CRO)는 "네이버는 안전한 인터넷 이용 환경을 제공하기 위해 외부 피싱 사이트 유인에 대한 패턴 탐지 툴을 개선하는 등 여러 방면에서 노력해왔다"며 "앞으로는 경찰청과의 협력을 통해 더욱 빠르고 고도화된 대응체계를 구축하며, 이용자 보호 역량을 지속적으로 강화해 나갈 계획"이라고 말했다.

2026.02.24 15:00박서린 기자

국민은행, LG유플러스와 통신·금융 보이스피싱 실시간 대응 공개

KB국민은행이 오는 3월 2일(현지시간) 스페인 바르셀로나에서 열리는 세계 최대 모바일 전시회 'MWC26' 현장에서 LG유플러스와 '인공지능(AI) 기반 금융·통신 보이스피싱 실시간 대응 협업 체계'의 전략적 협업 모델을 발표한다. 23일 KB국민은행은 이 같이 밝히며, 통신 단계에서 보이스피싱 의심 정황이 포착되면 관련 정보가 KB국민은행의 모니터링 시스템으로 즉시 전달되고, 이후 해당 계좌를 지급정지 하거나 정밀 모니터링 단계로 전환하는 등 신속한 조치를 수행할 것이라고 부연했다. MWC26에서 시연하는 협업 체계는 KB국민은행의 보이스피싱 모니터링 시스템이 LG유플러스 AI 통화 앱 '익시오(ixi-O)'의 보이스피싱 예방 서비스와 실시간으로 연동되는 미래형 모습을 제시한다. KB국민은행 관계자는 "사전 예방에 초점을 맞춘 것으로 범죄자가 피해자를 속여 이체를 유도하는 순간, 통신사와 은행이 하나의 시스템처럼 유기적으로 작동하도록 하는 것"이라며 "양사 협업을 바탕으로 보이스피싱 차단에 필요한 대응 속도를 높일 수 있을 것으로 기대한다"고 설명했다.

2026.02.23 11:24손희연 기자

삼성전자·이통3사 보이스피싱 탐지 서비스 써보세요

과학기술정보통신부는 보이스피싱 피해 방지를 위해 삼성전자, 이동통신 3사가 제공하는 AI 기반 보이스피싱 탐지 알림 서비스를 국민들이 이용하길 바란다고 밝혔다. 이용해 주시기를 바란다고 밝혔다. 먼저 삼성전자는 갤럭시 스마트폰에 기본으로 탑재된 전화 앱에서 '보이스피싱 의심 전화 알림' 기능을 제공하고 있다. 이 기능은 모르는 번호로 걸려온 전화의 통화 내용을 분석해 '의심(보이스피싱 의심)', '경고(보이스피싱 감지)' 등 2단계에 걸쳐 이용자에게 알림을 제공한다. 삼성 갤럭시 원UI 8.0 이상이 적용된 스마트폰에서 이용할 수 있다. 삼성전자는 많은 이용자가 이용할 수 있도록 해당 기능을 기본 활성화해 제공하고 있으며, 이용자가 원치 않을 때는 앱 설정에서 기능을 비활성화할 수 있다. SK텔레콤은 '에이닷 전화' 앱을 통해 통화 중 대화 내용을 실시간으로 분석해 보이스피싱 여부를 알려주는 기능을 제공하고 있다. 의심 키워드 포함 여부, 대화 패턴 등 다양한 요소를 종합적으로 분석하고, 그 결과를 '의심'과 '위험' 두 단계로 구분해 통화 중 경고 팝업, 알림음, 진동 방식으로 사용자에게 알려준다. 에이닷 전화 앱에서는 ▲모르는 번호로 전화 수신 시 스팸 및 피싱 주의 정보와 사용자들이 앱 내에서 평가한 '싫어요/괜찮아요' 정보를 보여주는 '실시간 AI 스팸 피싱 탐지' 기능 ▲스팸 피싱으로 탐지된 번호로 발신할 때 경고 알림을 띄워주는 '위험전화 발신 경고' 기능 ▲발신 전화를 특정 앱이 가로채는 즉시 이를 파악해 알려주는 '전화 가로채기 탐지 알림' 기능을 제공하고 있다. KT는 '후후' 앱을 통해 통화 중 실시간 문맥 탐지, 화자 인식, 딥보이스 탐지 기술을 결합한 보이스피싱 탐지·알림 서비스를 제공하고 있다. 문맥 탐지는 보이스피싱 범죄 시나리오를 학습한 인공지능이 통화 음성을 분석하여 피싱 여부를 알려주는 기술이며, 화자 인식과 딥보이스 탐지는 신고된 보이스피싱 범죄자의 목소리나 위변조된 음성을 찾아내는 기술이다. KT는 실시간 보이스피싱 탐지 기능으로 2025년 한 해 동안 총 4680만건 이상의 통화 트래픽 중 3천여 건의 보이스피싱을 예방하는 효과가 있었다고 평가했다. 아울러 지속적으로 기능을 고도화하여 탐지 정확도가 상용화 초기인 2025년 1분기 90.3%에서 2025년 4분기 97.2%로 올라갔다고 밝혔다. LG유플러스는 '익시오(ixi-O)' 앱을 통해 통화 중 보이스피싱 탐지 알림 서비스를 제공하고 있다. 단순히 대화 패턴을 분석하는 것뿐만 아니라 인공지능 위변조 음성을 판별하는 '안티딥보이스' 기능, 신고된 범죄자 목소리(성문)와의 일치 여부를 감지하는 '범죄자 목소리 탐지' 기능이 함께 작동하여 보이스피싱이 의심되면 경고 팝업과 알림음으로 사용자에게 알려준다. 익시오 앱에서는 ▲모르는 번호로 걸려온 전화를 인공지능이 대신 응답하는 '스팸전화 AI 자동받기' 기능 ▲문자 카카오톡 내 악성 웹 주소(URL)와 악성 앱 설치를 탐지하는 '위험 URL 및 악성 앱 탐지' 기능을 제공하고 있다. LG유플러스는 통화 전 고객이 위험 통화를 미리 차단할 수 있도록 보이스피싱 의심 번호를 사전에 안내하는 기능도 선보일 계획이다. 최우혁 과기정통부 네트워크정책실장은 “최근 보이스피싱은 인공지능을 악용한 정교한 수법과 심리적 압박을 극대화하는 방식이 주요 특징으로, 피해를 예방하기 위해서는 이러한 최신 수법들과 대처 경험을 주변 지인들과 공유하고 지속적인 경각심을 갖는 것이 중요하다”며 “설날 연휴 기간을 전후로 택배 사칭, 가족 사칭, 정부 지원금 사칭 등 다양한 유형의 보이스피싱 범죄가 급증할 수 있으니 스마트폰 보이스피싱 탐지 알림 서비스를 이용해 피해 예방에 도움이 되길 바란다”라고 말했다.

2026.02.12 13:25박수형 기자

KT, 설 맞이 전국 각지서 배식 봉사

KT는 설을 맞아 전국 소외계층을 대상으로 온(溫) 나눔 봉사활동을 진행했다고 12일 밝혔다. 올해 설엔 어르신과 취약계층에게 따뜻한 한 끼를 전하고, 일상에서 디지털 안전을 지킬 수 있도록 지원했다. KT 광화문 본사 임직원들은 지난 11일 서울 종로구 종로노인종합복지관에서 어르신 600여 명에게 점심 식사를 제공했다. KT IT서포터즈 강사들은 어르신을 대상으로 설 명절 급증하는 보이스피싱 피해 예방을 위한 주요 수칙을 안내하는 등 디지털 안전 인식 강화 교육을 했다. KT 전국 광역본부는 각 지역을 중심으로 지역사회의 특성에 맞춘 나눔 활동을 진행했다. 찾아가는 배식 봉사 '빨간 밥차'를 비롯해 떡국 나눔과 방한 용품 등 생활필수품을 전달했다. 강북광역본부는 노숙인들에게 떡만둣국과 방한 용품을, 서부광역본부는 산재 장애인 100가구에 쌀을 각각 전달했다. 부산광역본부와 충남충북광역본부는 지역복지관에서 떡국과 다과 배식 봉사를 했고, 대구경북광역본부는 달성문화재단 어르신에게 지역 특산물인 국수 세트를 제공했다. 전남전북광역본부는 지역의 아동그룹홈과 시각장애인 복지관에 농산물과 명절 선물 세트 등을 기증했다. 오태성 KT ESG경영추진실장은 “설 명절을 맞아 따뜻한 식사를 나누고, 보이스피싱 피해 예방을 지원하기 위해 봉사활동을 진행했다”고 말했다.

2026.02.12 09:48홍지후 기자

"카드 개통이 완료됐습니다" 피싱 문자, 작년 4분기 '기승'

"카드 개통이 완료됐습니다. 고객님이 개통한 내용이 아니라면 신고 접수 바랍니다. 문의: ○○○○-○○○○." 6일 안랩에 따르면 이같은 금융기관 사칭 피싱 문자가 지난해 4분기 가장 많이 발생한 문자 공격 유형으로 조사됐다. 안랩은 이날 2025년 10월부터 12월까지 에이전틱(AI) 기반 보안 플랫폼인 '안랩 AI 플러스'로 다양한 피시 문자를 탐지·분석한 결과를 담은 '2025년 4분기 피싱 문자 트렌드 보고서'를 발표했다. 유형별로 보면 지난해 3분기 가장 많이 발생한 피싱 문자 공격 유형은 '금융기관 사칭'이 약 47%의 비중을 차지했다. 이어 ▲정부·공공기관 사칭(16.93%) ▲구인 사기(14.40%) ▲텔레그램 사칭(9.82%) ▲대출 사기(5.87%) ▲택배사 사칭(3.32%) ▲부고 위장(1.47%) ▲공모주 청약 위장(0.70%) ▲청첩장 위장(0.39%) ▲가족 사칭(0.17%) 순서로 집계됐다. 특히 '금융기관 사칭' 유형은 직전 분기 대비 공격 빈도가 343.6%나 늘어 가파른 확산세를 보였다. '카드 발급 완료 안내', '거래 내역 알림' 등을 내세워 직접 신청·결제하지 않은 내역일 경우 즉시 신고하라는 문구로 사용자의 불안 심리를 자극하는 사례가 대표적이다. 문자 본문에 피싱 사이트 인터넷 주소(URL)나 가짜 고객센터 전화번호를 삽입하고, 신고 절차를 가장해 개인정보를 요구하는 수법이 꾸준히 확인되고 있다. 피싱 시도 방식은 URL 삽입 유형이 98.89%로 압도적인 비중을 차지했다. 모바일 메신저로 유인하는 수법은 1.11%에 그쳤다. 이는 공격자들이 새로운 기술적 변화를 시도하기보다 높은 성공률이 검증된 URL 기반 공격을 지속적으로 고도화하고 있음을 보여주는 사례다. 안랩은 "URL 삽입 공격이 공격 방식은 단순하지만 사용자의 심리와 행동을 공략하며 피해를 입힐 가능성이 커 주의가 필요하다"고 강조했다. 아울러 피싱 문자로 인한 피해를 예방하기 위해서는 ▲불분명한 송신자가 보낸 URL 클릭 금지 ▲의심스러운 전화번호의 평판 확인 ▲업무·일상에 불필요할 경우 국제 발신 문자 수신 차단 ▲스마트폰 보안 제품(V3 모바일 시큐리티) 설치 등 기본적인 보안 수칙을 준수해야 한다고 당부했다. 안랩은 “피싱 문자 공격은 꾸준히 진화하고 있지만 금전·구직 등 관심도가 높은 이슈나 사용자의 일상과 밀접한 계절적 소재를 활용하기 때문에 작년과 유사한 패턴이 올해에도 이어질 수 있다”며 “설 연휴를 앞둔 만큼 가족과 지인에게 대표적인 피싱 수법을 미리 공유하며 경각심을 높인다면 피해를 충분히 예방할 수 있을 것”이라고 밝혔다.

2026.02.06 11:12김기찬 기자

SKT, 지난해 AI로 보이스피싱 11억건 차단

SK텔레콤은 AI를 악용한 보이스피싱 범죄에 대응해 AI 활용 대응 체계를 구축해 범죄를 효과적으로 차단했다고 29일 밝혔다. 최근 경찰청 발표에 따르면 지난해 보이스피싱 피해액은 전년 8천545억원 대비 약 47.2% 증가한 1조2천578억원으로 집계됐다. 미국 비영리단체 ITRC는 사칭 사기가 전년 대비 148% 급증했으며, AI 기술이 주요 요인이라고 분석했다. SK텔레콤은 AI 악용 범죄가 고도화되는 만큼 AI 기반 다층 방어 체계를 구축했다. '스캠뱅가드'는 회사가 자체 개발한 AI 기반 금융사기 탐지 기술로, 금융기관 사칭이나 지인 사칭 등 보이스피싱의 다양한 패턴을 학습해 의심스러운 통화나 문자를 감지해 사용자에게 경고 알림을 보낸다. SK텔레콤 PASS 스팸 필터링의 '미끼문자 알림 서비스'와 에이닷 전화의 'AI 안심차단' 기능에 적용됐다. '에이닷 전화'는 통화 중 실시간으로 AI가 대화 내용을 분석하고, 위험 징후가 감지되면 즉시 화면에 경고 팝업을 띄운다. 상대방이 통화 중 “안전 계좌로 송금해주세요”라고 말하면, AI가 이를 포착해 경고창을 띄우는 식이다. AI가 인지한 위험 수준에 따라 '의심'과 '위험' 두 단계로 구분된 알림을 팝업, 알림음, 진동으로 표시된다. 아울러 24시간 모니터링 체계를 가동하고, 새로운 사기 수법이 발견될 경우 이를 즉시 당일 AI 학습에 반영한다. 경찰청, 금융위원회 등 유관 기관과의 실시간 정보 공유도 강화하고 있다. 그 결과 지난해 2024년 대비 35%가량 증가한 각종 통신 사기 시도 약 11억 건을 선제적으로 차단했다. 구체적으로 지난해 2024년 대비 119% 증가한 음성 스팸·보이스피싱 통화 2억5천만건, 22% 증가한 스팸 문자 8억5천만 건을 차단했다. 올해엔 스팸 및 피싱 차단 전 과정에 AI 적용을 확대할 계획이다. AI 기반 자동 탐지부터 수집, 분석, 차단, 피해 사전 예방까지 이어지는 원스톱 대응 체계를 구축한다는 방침이다. 올해 모든 스팸·피싱 차단 과정에 AI를 확대 적용할 계획이다. SK텔레콤은 "과거 통신의 역할이 사람과 사람을 이어주는 '연결'에 머물렀다면, AI 시대엔 '보호'라는 책임까지 함께 진다"며 "AI 시대 새로운 위험에 맞서 이용자 보호 역량을 지속적으로 강화해 나갈 계획"이라고 밝혔다.

2026.01.29 10:19홍지후 기자

LGU+, 보이스피싱 위험 가입자 3만명 보호했다

LG유플러스는 지난해 범죄 조직이 운영하는 악성 앱 제어 서버를 지속 추적한 결과, 보이스피싱 범죄 위험에 처했던 가입자 3만명 이상을 보호하는 성과를 거뒀다고 28일 밝혔다. 지난해부터 LG유플러스는 AI 기반 대내외 데이터 통합 분석, 대응 체계인 '고객피해방지 분석시스템'을 통해 보이스피싱·스미싱 범죄 조직이 운영하는 악성 앱 제어 서버를 추적하고 있다. 또 범죄 조직이 거는 전화는 112, 1301 등으로 표시되도록 조작하고, 피해자가 112로 신고해도 범죄 조직이 전화를 받게 만들 수 있다. LG유플러스는 실제 악성 앱 제어 서버와 교신한 흔적이 있는 가입자를 빠르게 발견해 보호하는 것이 보이스피싱 피해 예방의 핵심이라고 보고 '고객피해방지 분석시스템'을지속적으로 고도화하고 있다. 구체적으로 LG유플러스는 고객피해방지 분석시스템 내 악성 앱 제어 서버 추적 솔루션이 본격 가동된 지난해 2월부터 연말까지 악성 앱 제어 서버 800여 개를 추적, 분석했으며, 실제 악성 앱 설치로 서버에 접속한 흔적이 있는 가입자 3만3천여명을 확인해 경찰에 관련 정보를 전달했다. 경찰은 LG유플러스가 전달한 정보를 토대로 분석을 거쳐 직접 피해 의심 고객의 거주지를 찾아 피해를 막는 구제활동을 펼쳤다. 아울러, LG유플러스는 경찰이 현장에 출동하기까지 절차를 밟는 과정에도 범행이 시도될 수 있다고 보고, 자체 분석 결과 고객의 악성 앱 설치가 확인될 경우 즉시 카카오톡을 통해 알림톡을 발송하는 시스템을 마련했다. 실제로 지난해 6월 말부터 6개월 간 발송된 알림톡을 통해 약 1만8천명의 고객이 보이스피싱 위기 상황을 인지할 수 있었다. 또 LG유플러스는 네트워크 망에서 지난해 약 2억 2천만 건의 악성앱 접속을 차단했으며, 스미싱 URL의 유포 경로인 스팸문자를 약 5억4천만 건 차단하는 성과를 거뒀다. LG유플러스는 올해 고도화되는 범죄 위협으로부터 고객들을 보호하기 위해 보이스피싱·스미싱·스팸문자 대응 등 전 영역에 AI 기술을 확대 적용하고, 악성 URL 분석을 강화하기 위해 신규 솔루션을 도입할 계획이다.

2026.01.28 09:06홍지후 기자

"조사 필요하니 임시 숙소로 이동하세요"...삼삼엠투, 보이스피싱 막는다

단기 임대 플랫폼 '삼삼엠투'를 운영하는 스페이스브이(대표 박형준)가 보이스피싱 범죄를 예방하기 위해 경찰과 협력해 대대적인 캠페인을 진행했다고 26일 밝혔다. 이번 캠페인은 검찰이나 금융감독원 등을 사칭해 피해자에게 “조사가 필요하니 임시 숙소로 이동하라”고 유인한 뒤, 외부와 접촉을 차단해 심리적으로 고립시키는 이른바 '셀프 감금' 방식의 보이스피싱 수법이 확산됨에 따라 마련됐다. 삼삼엠투는 경찰의 공식 협조 요청을 받아 보이스피싱 범죄 수법과 예방 및 대응 체계 구축에 나섰다. 유관 부서 간 협업을 통해 보이스피싱 피해로 이어질 가능성이 높은 특이 계약 패턴을 정밀 분석했다. 이를 바탕으로 서비스 이용 과정에서 보이스피싱 위험 징후가 감지될 경우, 해당 고객에게 즉시 보이스피싱 피해 주의 및 대응 방법을 안내하는 '실시간 예방 안내 메시지'를 발송하고 있다. 또 이용자들이 범죄 수법을 명확히 인지할 수 있도록 주요 수법과 예방 수칙을 담은 교육 콘텐츠를 제작했다. 해당 콘텐츠는 삼삼엠투 앱 내 공지사항뿐만 아니라 공식 인스타그램 채널 등 다양한 고객 접점을 통해 적극 확산시키고 있다. 캠페인 시행 이후, 삼삼엠투가 발송한 안내 메시지를 받은 이용자가 본인의 상황이 범죄임을 의심하고 즉시 경찰에 신고하여 피해를 사전에 방지한 실제 사례가 여러건 확인되며 실질적인 예방 성과도 나타나고 있다. 해당 이용자는 "이상한 낌새를 느끼고 있던 찰나 삼삼엠투 알림 덕분에 피싱 범죄임을 확신하고 바로 경찰에 신고해서 피해를 예방할 수 있었다"고 말했다. 삼삼엠투 신보영 운영 팀장은 “플랫폼 이용자의 안전을 위협하는 범죄에 선제적으로 대응하기 위해 이번 캠페인을 기획했다”며 “앞으로도 유관 기관과 긴밀한 공조를 유지하며 사용자들이 안심하고 이용할 수 있는 안전한 서비스 환경을 조성하는 데 최선을 다할 것”이라고 밝혔다.

2026.01.26 09:33백봉삼 기자

지난해 대기업 해킹 대란…서민 노리는 피싱범죄로 직결

지난해 대한민국을 강타한 주요 통신사 등 대기업과 커머스 플랫폼의 연쇄 해킹 사고가 단순한 개인정보 유출을 넘어 서민 금융 자산을 정밀 타격하는 '지능형 피싱 범죄'의 기폭제가 된 것으로 나타났다. 인공지능(AI) 보안기업 에버스핀(대표 하영빈)은 악성앱 탐지 솔루션 '페이크파인더(FakeFinder)'의 2025년 데이터를 정밀 분석한 결과, 지난해 발생한 대규모 데이터 유출 사태가 피싱 범죄의 체질을 완전히 바꿔놓았다고 26일 밝혔다. 분석 데이터에 따르면 지난해 전체 악성앱 탐지 건수는 92만4천419건으로 전년(104만건) 보다 약 11% 감소했다. 에버스핀은 이를 긍정적 신호가 아닌 '위협의 고도화'로 진단했다. 해킹으로 확보한 실명·전화번호·상세 구매 이력 등의 데이터가 해커들에게 '확실한 타겟팅'과 '공격 가이드라인'을 제공했기 때문으로 분석했다. 에버스핀 고나계자는 “과거에는 불특정 다수에게 무작위로 앱 설치를 유도하는 '양적 공세'가 주를 이뤘다면, 지난해에는 유출된 정보를 바탕으로 '속을 수밖에 없는 사람'만 골라 공격하는 '질적 타격'으로 범죄 양상이 급변했다”고 설명했다. 세부 유형별 데이터를 보면 이러한 흐름이 더욱 명확하게 드러난다. 전통적인 보이스피싱 수단인 '전화 가로채기' 유형이 전년 대비 24.1% 감소(37만→28만건) 했고, 단순한 '사칭 앱' 역시 30% 감소(45만→32만건) 하며 하락세를 보였다. 이는 "검찰입니다" 식의 전화나 뻔한 기관 사칭에는 사용자들이 더 이상 쉽게 속지 않음을 보여준다. 반면에 스마트폰 내 민감 정보를 털어가는 '개인정보 탈취' 유형 악성앱은 전년 보다 53% 증가한 32만건으로 늘어나 최대 위협으로 부상했다. 에버스핀은 유출된 개인정보를 실제 범죄에 악용하기 위한 필수 수순으로 진단했다. 해킹으로 확보한 정보만으로는 금융사의 2차 인증 등을 뚫는데 어려움이 있기 때문에 '문자 인증번호'와 '신분증 이미지' 등 좀 더 완전한 정보까지 확보하기 위해 악성앱을 통해 개인정보를 탈취했다는 방증이다. 실제로 공격자들은 유출된 상세 주문 내역을 미끼로 '배송지 오류 수정' 등을 요구하며 접근한 뒤, 피해자의 의심을 피하며 앱을 설치하도록 했다. 이렇게 침투한 악성앱은 통화 기능보다는 문자 메시지·연락처·사진첩 등 권한을 탈취해 금융 인증을 우회할 수 있는 데이터를 수집하는 데 집중됐다. 에버스핀 관계자는 "지난해 해킹 대란은 해커들에게 '어떤 앱을 만들어야 범죄가 성공할지' 알려준 가이드라인과 같았다"며 "해킹으로 확보한 1차 데이터를 기반으로, 2차 핵심 정보를 탈취하기 위해 설계된 '정보 탈취 앱'이 기승을 부린 한 해"라고 설명했다. 이 관계자는 "개인이 문자의 진위를 가려내기엔 한계에 다다른 만큼, 금융사들이 도입한 페이크파인더와 같은 전문 보안 기술이 서민들의 자산을 지키는 필수 안전장치가 되고 있다"고 강조했다. 이번 발표의 근거가 된 데이터는 KB국민은행·카카오뱅크·한국투자증권·신한투자증권·KB국민카드·우리카드·DB손해보험·SBI저축은행·저축은행중앙회 등 국내 주요 금융사 대다수가 페이크파인더를 사용하면서 축적된 결과다. 에버스핀은 상세 분석을 담은 리포트는 오는 2월 중 에버스핀 홈페이지를 통해 발표할 예정이다. 한편, 에버스핀은 2025 SW대상·대통령상 수상·일본 SBI그룹 통합계약 등 고성장하는 보안기업으로 자리매김하고 있으며, 지난해 추산 매출액 130억원 이상을 기록하며 전년 대비 50% 매출 신장을 눈앞에 두고 있다고 전했다.

2026.01.26 09:15주문정 기자

"피싱, 민관 공동 대응"...아톤·KISA·농협중앙회 3자 협약

아톤(대표 김종서, 우길수)이 한국인터넷진흥원(KISA), 농협중앙회와 손잡고 금융소비자 대상 피싱·스미싱 범죄 차단에 나선다. AI 기반 실시간 피싱 방어 솔루션 '디펜더스(DefendUs)'에 KISA의 실시간 위협정보를 연계, 금융 소비자자를 보호하는 보안 체계를 구축·운영한다. 22일 아톤은 KISA, 농협중앙회와 '전자금융 사고예방을 위한 피싱·스미싱 공동대응 업무협약'을 체결했다고 밝혔다. 이번 협약은 공공기관 위협정보, 민간 기업 보안기술, 금융사 현장 적용 역량을 결합한 민관 협력 모델로, 피해 발생 이후 보상이 아닌 사전 차단 중심의 고객 보호 체계 구축이 핵심이다. 지난 21일 3사는 KISA 서울청사에서 협약식을 가졌다. 이에 따라 KISA는 자체 스미싱·피싱 대응체계를 통해 수집한 악성 URL, 피싱 사이트 등 위협정보를 실시간으로 제공한다. 아톤은 이를 자사 솔루션 '디펜더스'에 연계해 농협 금융 플랫폼 이용자 보호를 위한 피싱 대응 기술을 개발·운영한다. 농협중앙회는 금융앱 등 고객 접점 채널에 해당 기술을 적용하고, 현장에서 탐지한 신종 피싱 정보를 다시 공유하는 선순환 구조를 완성한다. 3사는 이번 협력을 통해 금융 앱 이용 단계에서 피싱·스미싱 위협을 실시간 탐지·차단함으로써 실제 피해 전환율을 낮추고, 고객 민원 및 사고 대응 비용을 절감할 것으로 기대했다. 이는 금융사의 고객보호 책임 강화를 요구하는 최근 금융당국 기조와도 부합한다. 우길수 아톤 대표는 "국가 공인기관인 KISA의 검증된 위협정보와 아톤의 AI 기반 피싱 탐지 기술을 결합하면 신종 피싱 공격에 대한 대응 속도와 정확도가 크게 향상된다"며 "이번 협약을 계기로 시중은행, 증권사 등 금융권 전반에 실시간 피싱 차단 체계를 확산시켜 나가겠다"고 말했다. 한편, 경찰청 집계에 따르면 2025년 보이스피싱 피해액은 사상 최대인 1조원을 넘어섰다. 정부는 '보이스피싱 근절 종합대책'을 통해 민관 협력 기반의 선제적 대응을 강조하고 있다.

2026.01.22 19:21방은주 기자

자녀 납치 가장 보이스피싱, '속이는 법' vs '안 속는 법'

자녀 납치를 가장한 보이스피싱이 학부모를 겨냥해 진화하는 가운데, 전문가는 이 같은 범죄의 핵심이 개인정보 자체보다 '부모와 자녀를 분리하는 상황 연출'에 있다고 진단했다. 김은성 KISA 스미싱대응팀장은 “아이 이름과 연락처만으로도 범죄는 충분히 가능하다”며 “초등학생부터 부모까지 함께 교육하지 않으면 피해를 막기 어렵다”고 강조했다. 범죄는 '정보'보다 '상황'을 만든다…아이 납치 보이스피싱의 구조 김은성 팀장은 최근 확산되는 '자녀 납치 가장' 보이스피싱의 공통점으로 부모의 판단력을 무너뜨리는 상황 연출을 꼽았다. 그는 “범죄자들이 일부러 전화를 끊지 않고 쓸데없는 대화를 길게 이어가는 이유는 부모가 경찰에 신고하거나 주변에 확인하지 못하게 하기 위한 것”이라며 “통화가 이어질수록 부모는 실제로 아이와 통화 중이라고 믿게 된다”고 설명했다. 특히 범죄자들은 큰 금액이 아닌 비교적 감당 가능한 액수를 요구해 부모가 '일단 보내고 보자'는 판단을 하도록 유도하는 경우가 많다. 김 팀장은 “납치라는 단어 하나만으로 부모는 극도의 공포 상태에 빠지기 쉽다”며 “이 순간 합리적인 판단은 거의 불가능해진다”고 말했다. 보이스피싱의 표적은 더 이상 성인에 국한되지 않는다. 김 팀장은 “요즘 아이들은 스마트폰과 메신저로 오는 정보를 기본적으로 신뢰한다”며 “전화나 메시지를 의심하지 않고 그대로 응대하는 경우가 많다”고 지적했다. 그는 “친구가 보낸 메시지처럼 보이면 진짜라고 믿고 반응하는데, 이 신뢰 구조가 보이스피싱뿐 아니라 마약·불법 콘텐츠 문제로도 이어지고 있다”고 설명했다. 개인정보 유출과 관련해서는 과도한 추정보다는 일상 속 정보 수집 관행 자체를 경계해야 한다고 강조했다. 김 팀장은 “범죄는 대규모 해킹이 아니라 이름과 전화번호 같은 최소한의 정보만으로도 충분히 실행된다”며 “학교 앞에서 학습지 신청이나 이벤트를 가장해 이름과 연락처를 적게 하는 행위 역시 범죄에 악용될 수 있다”고 경고했다. 이어 “아이와 부모 모두 '이 정도 정보는 괜찮다'는 인식을 버려야 한다”고 덧붙였다. “아이부터 부모까지 함께 배워야”…KISA가 제시한 보이스피싱 대응법 김 팀장은 보이스피싱 예방의 핵심으로 부모와 자녀가 동시에 대응 원칙을 아는 것을 꼽았다. 아이들에게는 “엄마한테 물어볼게요”, “아빠한테 확인할게요”처럼 시간을 끄는 답변을 교육하고, 부모에게는 자녀와 연락이 닿지 않을 경우 반드시 문자나 다른 수단으로 확인하는 습관이 필요하다는 설명이다. 그는 “자녀가 전화를 받지 않는 상황 자체가 범죄자가 설계한 상황일 수 있다”며 “통화가 되지 않는다고 해서 바로 위급 상황으로 단정해서는 안 된다”고 강조했다. KISA는 보이스피싱 예방을 위해 지자체, 통신사, 금융당국, 경찰과 협력해 취약계층 대상 교육을 진행하고 있다. 김 팀장은 “경기도와 업무협약(MOU)을 맺고 초·중·고등학교와 노인복지관까지 찾아가는 교육을 확대하고 있다”며 “연령대별로 노출되는 위험이 다른 만큼 맞춤형 교육이 필요하다”고 역설했다. 또 “학부모들은 뉴스를 통해 정보를 접하는 경우가 많지만, 자녀들은 포털이나 유튜브 알고리즘을 통해서 정보를 접하기 때문에 정작 알아야 할 예방 정보가 충분히 노출되지 않는 현실도 문제"라며 “보이스피싱은 개인의 부주의 문제가 아니라 사회 전체가 함께 대응해야 할 범죄다. 아이부터 부모, 고령층까지 모두가 같은 원칙을 공유해야 피해를 줄일 수 있다”고 말했다.

2026.01.15 14:35안희정 기자

  Prev 1 2 3 4 5 6 Next  

지금 뜨는 기사

이시각 헤드라인

나프타 쇼크에 포장재 비상…파우치 배터리는 괜찮나

네이버·카카오의 요즘 인재상…"AI 활용 넘어 소통·사고력"

"AI 스타트업 성패는 '인프라'…글로벌 확장 기회 좌우"

美, 반도체 공급망 위한 '팍스 실리카' 펀드 출범…3700억원 투입

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.