• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'네이트온. 피싱'통합검색 결과 입니다. (138건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

가족 목소리까지 베끼는 AI 피싱…KAIT, 노년층 피해 막는다

한국정보통신진흥협회(KAIT)가 AI를 악용한 보이스피싱으로부터 노년층을 보호하기 위한 피해예방 교육을 강화한다. KAIT는 11일까지 이틀간 AI 서비스 피해예방 교육을 담당할 전문강사단을 대상으로 심화교육을 실시한다고 밝혔다. 교육은 AI 기술을 악용한 딥페이크와 문자피싱, 가족·지인 사칭, 로맨스스캠 등 새로운 유형의 통신금융사기가 확산하는 데 대응하기 위해 마련됐다. 전문강사들은 노년층이 피해 유형과 수법을 쉽게 파악할 수 있도록 사례를 중심으로 예방법과 피해 발생 시 대처법 등을 교육할 예정이다. KAIT는 2010년부터 전문강사단을 양성해 노년층 등 취약계층을 대상으로 통신서비스 활용과 피해예방 교육을 진행하고 있다. 올해 교육 대상은 3만 5000명이다. 특히 최근 보이스피싱 피해액이 증가하는 가운데 60대 이상 노년층 피해가 늘면서 AI를 활용한 신종 사기에 대한 예방교육 필요성도 커지고 있다. 대표적인 피해 유형은 AI로 만든 가짜 의사가 등장하는 허위광고를 이용해 건강식품 구매를 유도하거나 가족의 목소리를 AI로 모방해 돈을 요구하는 방식이다. 택배와 카드 배송이나 모바일 청첩장, 지인 부고 등을 가장한 문자로 악성 애플리케이션 설치를 유도하는 문자피싱도 주요 교육 대상이다. 건강보험공단과 경찰청, 취업사이트 등 기관을 사칭해 문자메시지에 포함된 링크 접속을 유도한 뒤 개인정보를 탈취하는 수법도 다룬다. SNS나 채팅 앱에서 피해자와 친밀감을 형성한 뒤 돈을 요구하는 로맨스스캠 사례도 교육한다. KAIT는 대면 교육을 받기 어려운 노년층을 위해 보이스피싱 피해예방 포스터와 리플렛 15만부를 제작해 전국 경로당과 노인종합복지관 등에 배포할 예정이다. 생성형 AI 서비스 이용 과정에서 발생한 불편사항은 KAIT가 운영하는 '생성형 AI 이용자 참여 플랫폼'을 통해 제보할 수 있다. 서비스 이용 피해는 '온라인피해365센터'에서 상담받을 수 있다. 김정기 KAIT 상근부회장은 “일평생 모은 재산을 한 번에 잃게 만드는 보이스피싱 피해는 어르신들이 더 심각한 경제적 피해에 노출될 수 있는 만큼 안전한 통신서비스 이용 환경 조성에 최선을 다하겠다”고 말했다.

2026.08.10 13:20박수형 기자

에버스핀 해킹·피싱방지 솔루션, 인니 BRI그룹 핵심 증권사 '통'했다

에버스핀의 해킹·피싱방지 솔루션인 에버세이프와 페이크파인더가 인도네시아 최대 국영은행 핵심 증권사의 인정을 받았다. 인공지능(AI) 보안기업 에버스핀(대표 하영빈)은 뱅크 라크야트 인도네시아(BRI) 그룹의 증권사 BRI 다나렉사 증권에 에버세이프(Eversafe)와 페이크파인더(FakeFinder)를 공급했다고 27일 밝혔다. BRI 다나렉사 증권은 기업공개(IPO), 주식·채권 인수, 증권 브로커리지, 투자은행(IB), 금융자문 등을 제공하는 인도네시아 대표 금융회사다. BRI 다나렉사 증권은 에버세이프와 페이크파인더 도입으로 위·변조와 리버스 엔지니어링 등의 각종 해킹 공격은 물론, 악성 앱과 원격제어 기술을 활용한 다양한 피싱 공격까지 대응할 수 있는 이중 금융보안 체계를 구축했다. 에버세이프는 에버스핀의 독자적인 AI-동적표적방어(MTD) 기술을 기반으로 보안 코드를 수시로 바꿔 공격자가 분석 대상을 특정하거나 지속적으로 공격하기 어렵게 만드는 해킹 방어 솔루션이다. 페이크파인더는 화이트리스트 기반 탐지 기술로 모바일 단말기에 설치된 악성 애플리케이션과 원격제어를 통한 비정상 피싱 위험 행위를 사전에 탐지·차단하는 솔루션이다. 자고 은행·자카르타 은행·수무트 은행·BNI 증권 등 인도네시아 주요 은행과 증권사를 고객사로 확보하고 있는 에버스핀은 BRI 다나렉사 증권를 고객사로 확보함으로써 현지 금융시장 내 입지를 굳혔다. 일본 시장에서도 시장 저변을 확대하고 있다. 에버스핀은 일본에 SBI그룹과 설립한 합작법인 SBI에버스핀(SBI EVERSPIN)을 통해 SBI증권과 신세이 파이낸셜을 비롯한 약 70곳의 고객사를 확보했다. 은행·증권·보험·캐피탈·가상자산 거래소 등 다양한 금융업권에 솔루션을 적용했다. 하영빈 에버스핀 대표는 “이번 BRI 다나렉사 증권 도입은 인도네시아 최대 국책은행 그룹 핵심 계열사가 에버스핀의 기술력과 안정성을 선택했다는 점에서 의미가 크다”며 “대통령상으로 인정받은 국내 1위 기술력과 한국·일본·인도네시아 금융권에서 확보한 최다 레퍼런스를 기반으로 글로벌 보안 시장을 선도하는 대한민국 대표 보안기업으로 성장해 나가겠다”고 말했다. 한편, 에버스핀은 국내에서 KB국민은행·NH농협은행·우리은행·하나은행·카카오뱅크·SBI저축은행·한국투자증권·키움증권·교보생명 등 약 70곳의 고객사를 확보해 관련분야 시장점유율 1위를 기록하고 있다. 지난해에는 '2025년 대한민국 소프트웨어대상'에서 AI 시대에 걸맞은 차세대 보안 기술력을 인정받아 2017년에 이어 두 번째 대통령상을 수상했다.

2026.07.27 09:50주문정 기자

정부, 보이스피싱 방치 '온세텔레콤' 등록 취소

정부가 공공기관 사칭 보이스피싱 차단을 위한 발신번호 변작방지 조치 시정명령을 정당한 사유없이 이행하지 않은 온세텔링크에 등록 취소 처분을 내렸다. 16일 중앙전파관리소에 따르면 지난해 연말부터 우체국을 비롯해 카드사, 택배사 대표번호를 사칭한 보이스피싱 의심 신고다 다수 접수되면서 온세텔링크에 대한 현장 검사를 실시하고 발신번호 변작방지 조치 의무 위반이 확인돼 시정명령을 부과했다. 온세텔링크는 이 시정명령을 이행하지 않았고 행정절차법에 따른 청문 절차를 거쳐 전기통신사업법 제20보 제1항에 따라 등록쉬소 처분을 최종 확정했다. 중관소는 등록취소 처분과 동시에 기존 가입자 피해를 최소화하기 위해 이용자 보호조치 명령을 부과했고, 온세텔링크는 가입자에게 서비스 종료 사실을 지체 없이 개별 통지해야 한다. 온세텔링크 등록취소 원인이 된 행위를 한 사람과 대표자는 이날 처분 이후 3년 이내 기간통신사업자 임원이 될 수 없다. 최준호 중관소장은 “공공기관 등을 사칭한 보이스피싱은 국민에게 심각한 재산상 피해를 주는 중대 범죄로, 이를 방조한 통신사업자에 대해서는 단호한 대처가 필요하다”라며 “이번 등록취소 처분으로 인한 이용자들의 불편이 발생하지 않도록 철저히 관리 감독하겠다”고 밝혔다.

2026.07.16 16:47박수형 기자

에버스핀, 티냅스 손잡고 'AI 신뢰 보안 서비스' 본격 진출

에버스핀이 티냅스와 손잡고 'AI 신뢰 보안 서비스' 시장에 본격 진출한다. 인공지능(AI) 보안 전문기업 에버스핀(대표 하영빈)은 AI 안전성 전문기업 티냅스와 AI 시대의 신뢰할 수 있는 서비스 환경 구축을 위해 'AI 신뢰 보안(Trust Security)' 분야에서 전략적 협약을 체결했다고 6일 밝혔다. 에버스핀은 이번 협력을 계기로 AI 레드티밍(AI Red Teaming)을 비롯한 AI 신뢰 보안 전반 서비스로 한국·일본·동남아에서 확보한 사업 기반을 바탕으로 글로벌 AI 신뢰 보안 시장 진출을 본격 확대한다는 계획이다. 에버스핀 관계자는 “최근 생성형 AI와 AI 에이전트 확산으로 프롬프트 인젝션·탈옥·데이터 유출·권한 오남용·에이전트 오용 등 기존 정보보안과는 다른 새로운 유형의 위협이 빠르게 증가하고 있다”며 “AI 모델 성능뿐 아니라 안전성·신뢰성·운영 환경까지 종합적으로 검증하는 AI 신뢰 보안이 차세대 보안의 핵심 분야로 주목받고 있다”고 설명했다. 에버스핀은 티냅스와의 협력을 통해 AI 시스템 설계 단계부터 운영 단계까지 발생할 수 있는 다양한 보안 위협을 사전에 검증하고, AI 레드티밍을 비롯한 AI 신뢰 보안 서비스를 고도화해 국내외 기업이 AI를 더욱 안전하고 신뢰성 있게 도입·운영할 수 있도록 지원할 계획이다. 에버스핀은 금융·공공·플랫폼·제조 등 AI 활용이 확대되는 산업을 중심으로 AI 서비스 안전성과 신뢰성을 객관적으로 검증하는 서비스를 제공하고, 글로벌 규제와 국제 표준에 대응할 수 있는 AI 신뢰성 평가 체계도 지속해서 확대해 나갈 예정이다. 에버스핀은 또 기존 해킹·피싱방지 솔루션에 AI 신뢰 보안 서비스를 추가해 AI 보안 포트폴리오를 완성하고, 일본을 비롯한 해외 사업 네트워크를 기반으로 글로벌 AI 신뢰 보안 레퍼런스를 확대해 AI 보안 분야의 글로벌 표준을 선도하는 기업으로 도약한다는 전략이다. 하영빈 에버스핀 대표는 “AI 시대에는 AI를 얼마나 잘 활용하고, 얼마나 안전하고 신뢰할 수 있게 운영하느냐가 중요해지고 있다”며 “AI 신뢰 보안은 앞으로 모든 AI 서비스의 필수 인프라가 될 것이며, 이번 협력을 계기로 글로벌 시장에서도 경쟁력 있는 AI 보안 서비스를 지속해서 선보이겠다”고 말했다. 강민승 티냅스 대표는 “AI 신뢰 보안의 핵심은 AI의 안전성과 신뢰성을 객관적으로 검증하는 것”이라며 “이번 협력이 국내외 기업이 AI를 도입하고 활용하는 데 더욱 안심할 수 있는 신뢰의 기준점이 되기를 기대한다”고 말했다.

2026.07.06 10:39주문정 기자

지그재그, 피싱사이트 등장…사칭 피해 2건 발생

카카오스타일이 운영하는 지그재그를 사칭한 사이트가 등장해 소비자 피해가 발생함에 따라 회사가 주의를 당부했다. 29일 플랫폼업계에 따르면 카카오스타일은 지난 15일 오후 지그재그를 사칭한 피싱 사이트를 처음 인지했다. 이후 다음날인 16일 오전 해당 사이트를 통해 피해를 입었다는 이용자 신고가 접수돼 이용자 대상 주의 공지를 게시했다. 해당 사이트는 지그재그의 행사 페이지를 사칭하고 있으며, 접속 시 개인정보 입력 또는 자산 연동을 유도하는 내용이 포함됐다. 특히, 이용자들에게 웹3 지갑 연동을 유도한 뒤 지갑 내 가상자산을 탈취하는 방식으로 운영된 것으로 알려졌다. 현재까지 접수된 피해 신고는 2건으로, 피해액은 약 10만원이다. 해당 사이트는 신고 절차를 진행 중이며 지그재그는 사과와 함께 피해가 발생하지 않도록 각별한 주의를 기울일 것을 고객들에게 권고했다. 그러면서 이미 접속해 정보를 입력했다면 비밀번호 변경 및 결제 수단 점검을 권유했다. 지그재그는 “KISA에 신고를 마쳤다”며 “사칭 피해에 따른 보상은 아직 내부적으로 확인하는 중”이라고 설명했다.

2026.06.29 17:33박서린 기자

SKT, 경찰청과 보이스피싱 차단...1638억원 피해 방지 성과

SK텔레콤과 경찰청은 AI 보안 기술 기반으로 피싱 악성 앱 분석, 수사 협력을 통해 3개월 만에 범죄 서버 475개 식별, 643명 금전적 피해 예방 등 성과를 거뒀다고 17일 밝혔다. SK텔레콤은 자체 개발 악성 앱 분석 AI 에이전트를 통해 경찰청이 확보한 피싱 악성 앱의 명령제어 서버 정보를 추출하고 이를 수사와 피해 예방에 활용했다. 그 결과 건당 5024만원인 보이스피싱 평균 피해액으로 환산했을 때, 연간 약 1638억원 규모 피해를 방지했다. 양측은 지난 16일 시범 운영 성과를 바탕으로 악성 앱 분석과 수사 협력 체계를 공식화하고, 전기통신금융사기 대응 역량을 한층 강화하기 위해 부속 협약을 체결했다. 부속 협약은 지난해 10월 체결된 범정부 민관 협력 업무 협약의 세부 실행 방안을 구체화한 것이다. SK텔레콤 AI 보안 기술력과 경찰청 수사 역량을 결합해 보이스피싱 등 통신, 금융사기 피해 예방 체계를 고도화하기 위해 마련됐다. 부속 협약을 계기로 양측은 전기통신금융사기에 대한 대응 체계를 한층 고도화할 계획이다. 악성 URL 탐지, 보이스피싱 의심번호 사전 탐지 등 협력 범위도 확대해 나갈 방침이다. 오정배 경찰청 전기통신금융사기 통합대응단장은 "SK텔레콤의 우수한 AI 기술 덕분에 범죄 인프라를 발견하고 많은 피해를 예방할 수 있었다"고 밝혔다. 이종현 SK텔레콤 통합보안센터장은 "SK텔레콤 AI 보안기술을 통해 기존에 파악하지 못했던 범죄 서버를 발견하고 실제 피해 예방에 기여할 수 있어 뜻깊다"고 말했다.

2026.06.17 14:00홍지후 기자

"소포배송 실패 사칭 이메일 주의하세요"

우정사업본부를 사칭한 피싱 이메일이 발송되고 있어, 주의가 요구된다. 우정사업본부는 '한국우정사업본부 배송관리팀' 등 명의로 피싱 이메일이 유포되고 있다고 5일 밝혔다. 이메일은 '긴급, 소포 배송 실패 안내, 주소 수정 요청'이라는 제목과 함께 '수령 예정 소포 배송 과정에서 이상 발생, 주소 정보 업데이트가 필요하다'는 내용으로 공식 사이트처럼 꾸며진 외부 피싱 사이트로 연결해 개인정보 유출과 금전 결제를 유도하고 있다. 메일은 우본이 발송한 것이 아니며, 이용자가 메일에 있는 링크를 클릭하거나 외부 사이트에 개인정보를 입력할 경우, 개인정보 탈취나 악성코드 감염, 금전 피해가 발생할 수 있다. 우본은 이메일 내 링크 클릭이나 주소 등 개인정보 입력에 유의해야 한다고 당부했다. 의심스러운 메일을 받았을 때 메일 안의 링크 클릭 금지, 우체국 공식 문자, 앱, 우체국 홈페이지 알림 중심으로 확인, 주소, 금융 정보 등 개인정보 입력 금지, 메일 즉시 삭제, 문의사항은 우편고객센터 확인 등이 필요하다고 강조했다. 아울러 우본은 인터넷우체국 홈페이지와 모바일앱, SNS에 사칭 이메일 주의 안내 팝업을 게시하고, 이용자에게 피싱 메일에 대한 주의를 요청했다. 박인환 우정사업본부장은 “최근 우체국을 사칭한 피싱 이메일이 발송되고 있다”며 “우체국 사칭 의심 메일을 받을 경우 링크 클릭이나 첨부파일 실행을 하지 말고 즉시 삭제해 주시기 바란다”고 말했다.

2026.06.05 17:03홍지후 기자

빗썸, 경찰청과 공조해 8억원 상당 범죄 피해 예방

가상자산 거래소 빗썸이 경찰청과 공조해 8억원 규모 범죄 피해를 예방했다. 빗썸은 지난 4일 경찰청 국가수사본부와 가상자산거래소 간 '피싱범죄 피해예방 및 근절 위한 업무협약식'에서 김현진 빗썸 투자자보호실장이 경찰청으로부터 감사장을 받았다고 5일 밝혔다. 이번 감사장은 피싱범죄 예방을 위한 실시간 공조 체계 구축 및 운영에 대한 성과를 인정받은 결과다. 빗썸은 지난 3월부터 경찰청이 제공한 악성 앱 설치자 정보를 회원 정보와 연결해 '주의대상'으로 등록하는 공조 시스템을 운영 중이다. 이를 통해 빗썸은 이상거래 탐지 대상 66명을 경찰에 실시간 통보하면서 약 8억원 상당 피싱피해를 사전 예방했다. 현재 빗썸은 앱 구동 시 원격제어 앱이 탐지되면 자동으로 거래를 제한하는 보안 체계를 운영 중이다. 여기에 악성 앱 탐지 시 자동경고, 서비스 이용제한이 이뤄지는 시스템을 개발 중이다.

2026.06.05 15:22홍하나 기자

보이스피싱 넘어 로맨스 스캠까지…FIU, 의심계좌 거래정지 확대

금융당국이 노쇼 사기, 로맨스 스캠 등 신종 피싱 범죄에 연루된 의심계좌를 신속히 묶을 수 있는 제도를 도입한다. 금융위원회는 다음달 '신종피싱 혐의 의심계좌 거래정지제도 가이드라인'을 제정한다. 금융사는 이를 근거로 범죄 의심 계좌를 최대 7일간 임시 거래정지할 수 있다. 금융정보분석원(FIU)이 범죄 연관성이 높다고 판단하면 금융사는 최대 60일간 본정지 조치도 가능하다. 이 기간 동안 수사기관이 범죄자 검거와 범죄수익 환수에 나설 수 있도록 하기 위한 조치다. 그동안 금융사는 통신사기피해환급법 한계로 계좌 정지에 소극적일 수밖에 없었다. 실체적 재화·용역 거래 여부를 확인하기 어려워 적극 대응이 쉽지 않았다. 특히 노쇼 사기, 로맨스 스캠, 투자사기 등은 재화·용역 거래를 가장한 범죄로 분류돼 기존 보이스피싱 대응체계 밖에 있었다. 피해 확산을 막을 제도적 수단도 부족했다. 이번 가이드라인은 금융당국이 지난 3월 경찰청, 금융권과 보이스피싱 대응 간담회를 연 뒤 다섯 차례 이상 실무회의를 거쳐 마련했다. 당시 금융권은 업권별 이상거래탐지시스템(FDS) 공동 탐지 모델 구축에 합의했다. 다음 달부터 두 달간 시뮬레이션으로 정확도를 점검한 뒤 보완 작업을 거쳐 3분기 중 최종안을 확정할 계획이다. 금융위는 "다음 달 말부터 신종 피싱 범죄도 금융사와 수사기관 협업을 통해 신속한 계좌 정지 조치가 가능해질 것"이라고 밝혔다.

2026.05.31 10:30홍하나 기자

'스미싱 문자 원천차단'…에버스핀, SMTNT와 손잡고 스미싱 예방 서비스 진출

에버스핀이 메시징 서비스 기업 에스엠티엔티(SMTNT)와 손잡고 악성문자 사전차단 서비스 시장 공략에 나선다. 인공지능(AI) 보안기업 에버스핀(대표 하영빈)은 화이트리스트 기반 악성 문자 탐지기술 '문자백신'을 SMTNT의 발송 인프라에 통합한 서비스를 선보인다고 28일 밝혔다. 문자백신은 문자 발송 시점에 URL과 콘텐츠를 실시간으로 분석해 악성 여부를 판별하고 수신자 기기에 도달하기 전에 원천 차단한다. 알려진 악성 URL은 기본적으로 차단한다. 문자백신이 최근 빠르게 변형되는 스미싱 공격에 구조적으로 강한 이유다. 처리 속도는 기존 서비스보다 수십 배 빠르며, 대량 문자 발송이 일상인 유통 시장에서 이는 서비스 품질과 직결된다. 에버스핀 관계자는 “지난 4월 전기통신사업법 시행령 개정안 공포를 기점으로, 통신사-문자중계사-재판매사로 이어지는 유통 구조 전반에 보안 의무가 부과되는 등 스미싱 사전 차단을 골자로 한 정부 정책이 본격화했다”며 스미싱 예방 서비스에 나선 배경을 설명했다. 이 관계자는 “문자백신은 전 세계 2300만개 이상의 정상 앱 정보를 AI로 데이터베이스화한 화이트리스트 방식을 기반으로 한 파생 기술”이라며 “이미 사고를 일으킨 블랙리스트에 등록되지 않은 신종 URL도 실제 악성앱 설치 유도와 악성 행위가 발생하는지 판단한다”고 전했다. 재판매사는 기존 서비스 그대로, 요금 변동 없이 보안 기능이 자동으로 적용된다. 시스템을 바꾸지 않아도 정부가 요구하는 보안 의무를 충족할 수 있다. 문자백신을 적용한 SMTNT는 현재 이 기술을 공공기관과 금융기관에 무상으로 제공하고 있다. 화이트리스트 기술은 금융권 점유율 1위를 기록 중인 에버스핀의 피싱방지 솔루션 페이크파인더로 입증됐다. 페이크파인더는 KB국민은행·카카오뱅크·한국투자증권·신한투자증권·KB국민카드·우리카드·DB손해보험·SBI저축은행·저축은행중앙회 등 국내 60곳 이상의 금융사에서 이용 중이다.

2026.05.28 12:55주문정 기자

보이스피싱 대응책 통했다...7개월 연속 피해액 감소

지난해 10월부터 올해 4월까지 7개월 연속으로 보이스피싱 건수와 피해액이 감소한 것으로 나타났다. 정부는 지난해 발표된 보이스피싱 근절 종합대책에 따른 효과로 강조했다. 아울러 문자 스팸은 5년 내 최저 수준으로 줄었는데 방송미디어통신위원회 불법스팸 대응 정책과 민관협업에 따른 것으로 풀이됐다. 특히 정부가 보이스피싱 전담 수사체계를 구축하고, 캄보디아 등 해외 스캠단지를 원점 타격하는 등 범죄단체 검거에도 총력을 기울이며 피싱과 스팸 사례가 줄었다는 평가다. 정부는 그간의 대책을 보완해 보이스피싱 예방을 강화할 방침이다. 금융위원회는 보이스피싱 범죄로 실형을 받은 자의 전자금융거래를 일정기간 제한한다는 방침이다. 과학기술정보통신부는 올해 하반기부터 외국인 휴대폰 부정개통 방지를 위해 사진 정보 진위 여부에 나선다. 법무부는 대포통장 개설과 같은 범죄목적 유렬 법인 해산에 나서고 대검찰청은 범죄수익환수에 집중한다. 지난해 대책의 제도적 기반을 위한 11개 입법과제 가운데 8개 법아니 국회서 처리된 가운데 나머지 법안에 대해서도 국회 논의 과정을 적극 지원할 방침이다. 아울러 신종 스캠범죄 대응에 보다 적극적으로 나서기로 했다. 그간 보이스피싱 범행 수단 차단 등 대응으로 인해, 범죄단체가 SNS나 메신저를 활용한 신종 수법으로 수단을 다변화하고 있다는 판단에서다. 경찰청은 신종 스캠범죄에 대한 포괄적 대응체계를 마련하기 위한 '다중피해사기 방지법'이 신속히 제정될 수 있도록 국회 입법과정에 협조하고 네이버, 카카오와 업무협약을 맺어 범행 이용 계정을 차단했다. 금융위는 신종 스캠범죄에 대응을 위해 보이스피싱과 유사한 수준으로 의심거래 탐지과 거래정지에 나섰다.

2026.05.27 17:20박수형 기자

'복구 불가능' 의료정보…보안 투자 이제는 필수

지능화된 인공지능(AI)이 일상의 모든 영역을 파고드는 대전환의 시대, 기술의 화려한 도약만큼이나 시급한 과제는 바로 그 이면에 자리한 '디지털 신뢰'를 단단히 구축하는 일입니다. 지디넷코리아는 "AI 기술이 서 말이라도 보안으로 꿰어야 보배"라는 슬로건 아래, 약 두 달간 '2026 디지털 트러스트' 연중 기획 연재 및 캠페인을 진행합니다. 해킹·딥페이크·가짜뉴스·랜섬웨어 등 진화하는 보안 위협 속에서 단순한 기술 편익을 넘어 '안전한 AI 생태계'를 조성하기 위한 공론의 장을 마련하고, 기술과 보안이 공존하는 지속 가능한 디지털 미래의 이정표를 제시하고자 합니다. [편집자주] 헬스케어와 AI 기술의 접목으로 의료정보(의료데이터) 활용 논쟁도 새로운 국면을 맞이하고 있다. 의학 발전과 미래 성장 동력 확보를 위해 규제를 완화해야 한다는 목소리가 높지만, 현장의 보안 실태는 기술의 속도를 따라가지 못하고 있기 때문이다. 전문가들은 의료정보가 유출될 경우 사후 수습이 불가능한 '치명적 민감 정보'인 만큼, 공격을 버텨낼 수 있는 강력한 보안 인프라 구축이 선행돼야 한다고 입을 모은다. 침해 시도는 대형병원, 피해는 중소병원에 집중 의료데이터의 가치가 높아지면서 이를 노리는 사이버 공격은 급증하고 있다. 한국사회보장정보원이 지난달 발간한 이슈&트렌드 '의료기관 진료정보 보호를 위한 제언'(박홍석 고려대의료원 의학지능정보본부장)에 따르면 국내 의료기관 침해사고 인지 건수는 2020년 18건에서 2024년 71건으로 약 4배 증가했다. 대표적으로 ▲서울상급종합병원 웹셸 공격으로 약 83만명 개인정보 탈취(2021년, 북한 소행 추정) ▲지방상급종합병원 권역심뇌혈관질환센터 관리자 페이지 해킹 및 텔레그램 공개(2024년 11월) ▲대한결핵협회 백업 개발 서버 해킹 15만여명 정보 해외 유출(2024년 9월) 등이 있으며, 특히 2026년 2월 국내 상급종합병원의 전산망이 잇따라 랜섬웨어에 감염된 사건은 국내 의료기관 사이버 위협이 현실화되고 있는 사례로 지적되고 있다. 특히 최근에는 단순히 데이터를 탈취해 다크웹에 판매하는 수준을 넘어, 병원 전산망 전체를 마비시켜 인명 인질극을 벌이는 랜섬웨어 공격이 현실화되고 있다. 문제는 의료기관 간의 극심한 '보안 양극화'다. 보안 인력과 예산이 비교적 풍부한 상급종합병원의 경우 제로 트러스트(Zero Trust) 접근 통제나 실시간 이중화 백업 시스템을 도입하며 방어벽을 높이고 있다. 반면 보안 예산이 연간 2천만~5천만원 선에 불과한 중소병원과 의원급 의료기관은 해킹 공격에 더욱 취약하다. 2024년 의료기관 보안관제(ISAC) 탐지 기준 상급종합병원에 대한 침해 시도가 5만7623건(76%)으로 집중되어 있으나, 실제 침해사고 발생은 의원급(49.5%)에서 가장 높았다. 또 2024년 진행된 한 실태조사(표본 135개 기관)에서는 예산 부족(53.5%)과 전문인력 부족이 보안체계 도입・운영의 주된 장애요인으로 나타나기도 했다. '인적 오류'와 '원격 접속'…뚫리는 경로도 다변화 의료 보안의 위협은 단순한 외부 해킹에만 그치지 않는다. 내부 직원의 관리 부실이나 오작동으로 인한 '인적 오류'가 대규모 유출로 이어지는 사례가 적지 않다. 지난 3월 소위 빅5 병원 중 하나인 서울대학교병원에서는 병원 직원 간 메일을 발송하던 중 오입력으로 1명의 수신자에게 잘못 발송돼 논란이 된 바 있다. 당시 메일에는 산모와 신생아의 식별정보(이름·환자번호·산모 생년월일 등), 임신 관련 정보, 출산이력, 태아 이상 및 선천성 질환 정보, 신생아 질환 및 합병증 정보, 산모(보호자) 배경 및 생활정보(직업·소득수준 등) 등 민감정보가 대거 담긴 것으로 알려졌다. 병원 측은 메일 수신자 및 메일 운영자에게 삭제를 요청했고, 개인정보보호위원회와 교육부에도 신고했다고 밝혔지만, 정보가 유출된 당사자의 불안감을 해소할 방안은 사실상 없는 것이 현실이다. 또 코로나19 이후 의료진의 원격 진료나 재택근무, 유지보수 업체의 원격 접속이 늘어나며 다크웹 등에서 유출된 관리자 계정 정보를 통해 침투하는 방식도 늘고 있으며, 진료실 내 IP카메라, 환자 모니터링 장비 등을 해킹하는 시도도 늘고 있다. 일례로 서울의 한 성형외과는 진료실 및 탈의실에 설치된 IP카메라가 해킹당해 환자들이 시술을 받는 모습이 담긴 영상 파일이 해외 성인 사이트 등에 유출되기도 했다. 뿐만 아니라 클라우드를 도입하는 병원이 증가하며 데이터 저장소의 접근 권한을 잘못 설정해 노출되거나, 퇴사한 의료진 또는 계약이 종료된 외주 업체의 삭제되지 않은 계정을 이용해 유출되기도 한다. 개인 의료정보의 활용 논쟁은 '진행형' 현재 데이터 3법(개인정보 보호법, 정보통신망법, 신용정보법, 2020년 8월5일 시행)의 개정으로 주민등록번호나 이름 등 개인식별 가능 정보를 삭제한 의료데이터는 개인의 동의 없이도 연구나 상업적 목적으로 활용할 수 있다. 의료정보는 활용 범위와 주체를 놓고 오랫동안 논쟁이 이어지고 있다. 개인 건강관리나 공적 연구분야에서의 활용은 어느 정도 공감대가 형성되는 분위기지만, 산업분야에서 활용에 대한 거부감은 큰 상황이다. 특히 의료정보 활용에는 유출과 오남용의 위험성이 큰 벽으로 작용하고 있는데, 식별정보를 넘어서는 질병이력, 유전체 정보 등의 민감정보이기 때문이다. 개인 의료정보 활용에 반대하는 측은 병력 등이 담긴 의료정보는 타인이 알 경우 회복 불가능한 정신적·사회적 피해를 볼 수 있으며, 특히 특정 질환의 경우 소비자의 보험 가입을 거부하거나 직장에서 불이익을 받을 수 있다는 우려를 제기하고 있다. 반면 의학계에서는 개인 맞춤치료나 희귀난치성 질환의 원인 규명 등 의학 발전을 위해서는 현재보다 더 많은 정보가 담긴 의료데이터의 활용을 요구하고 있으며, 산업계에서는 헬스케어산업을 국가 미래성장동력으로 성장시키기 위해서는 인공지능과 의료정보를 결합한 의료 솔루션 개발에 적극 나서야 하는데 현재의 과도한 규제로 인해 글로벌 시장 경쟁에서 뒤처질 수 있다고 주장하고 있다. 하지만 논쟁의 핵심은 데이터를 안전하게 다룰 수 있다는 '디지털 신뢰'(Digital Trust)의 확보에 있다. 기업들은 가상 공간에서 조회만 가능하고 저장은 불가능한 폐쇄형 데이터센터를 운영하는 등 기술적 대안을 모색하고 있으며, 정부는 한국사회보장정보원 등을 통해 의료분야 사이버 위협 대응 체계를 민간 부문까지 확대 지원하고 있다. 개인의 의료정보는 한번 유출되면 최근의 통신사 사태처럼 '유심 교체'나 '비밀번호 변경'으로 해결할 수 없다. 우선은 보안 강화를 위한 적극적인 투자와 시스템 구축을 서둘어야 한다는 목소리에 귀 기울여야 한다. 그 뒤에 혁신과 공익을 위한 데이터 활용, 개인정보 보호와 윤리적 기준을 철저히 지키는 균형을 찾아가는 사회적 논의를 진행하는 것이 필요해 보인다.

2026.05.27 15:08조민규 기자

"검색 결과 상단도 잘 봐야"…네카오, 피싱 사기 '주의보'

“000님, 네이버플러스 멤버십이 결제 완료됐습니다.” 최근 네이버와 카카오를 사칭해 계정 비밀번호를 탈취하거나 공식 사이트로 속여 악성코드를 유포하는 사례가 기승을 부리고 있다. 이를 막기 위해 두 회사는 메일 제목과 주소 확인을 안내하는 동시에, 회사 차원 모니터링 시스템을 가동해 불법 사이트 단속을 이어간다. 27일 한국인터넷진흥원(KISA)에 따르면 올해 2월 10일부터 지난달 14일까지 두 달간 '카카오톡 PC버전' 공식 다운로드 페이지를 위장한 피싱 사이트에서 약 560건의 악성코드 다운로드가 발생한 것으로 추정된다. “공식 사이트 위장 악성코드, 두 달간 560건”…멤버십 결제 사칭 사례도 공격자는 구글 등 주요 검색엔진에서 '카카오톡 PC버전'을 검색하면 결과 상단에 피싱 사이트가 노출되도록 조작했다. 위장된 설치 파일을 실행하면 사용자 PC에 정보 유출이 가능한 악성코드가 깔려 PC에 저장된 민감 정보가 외부로 빠져나갈 위험이 존재한다. 최근 네이버에서도 유사 사례가 발생했다. 네이버플러스 멤버십 결제 안내 메일로 위장해 이용자의 계정 비밀번호를 탈취하려는 피싱 메일이 유포된 것이다. 피싱 메일은 '[MemeberShip] 멤버십 결제 완료' 또는 '[Membership] 결제 완료'라는 제목으로 실제 네이버플러스 멤버십 결제 안내 메일과 유사하게 제작됐으며, 본문에 포함된 '마이 멤버십으로 이동' 버튼을 클릭하면 피싱 사이트로 이동해 비밀번호를 입력하도록 설계됐다. 메일 제목·이메일 주소 확인 필수…반드시 공식사이트 이용해야 이번 사례를 두고 네이버 측은 메일 제목과 발신자 이메일 주소를 확인하고, 포함된 URL을 확인할 것을 권고했다. 'Membership' 태그를 제목 앞에 붙이고 있는 피싱 메일과 달리 네이버 공식 안내 메일은 '[네이버플러스 멤버십] 결제 내역 안내'라는 제목으로 발송되기 때문이다. 발신자 이메일 주소 역시 회사 공식 안내용 이메일 주소 '@navercorp.com'이 아닌 다른 도메인을 사용하고 있다면 피싱을 의심해봐야 한다. 마이 멤버십으로 이동 버튼 또한 공식 메일은 연두색을 채택하고 있어, 빨간색 버튼이 포함됐을 경우 피싱을 의심해야 한다. 해당 버튼 클릭 시 이동하는 URL도 공식 네이버 서비스는 'nid.naver.com' 도메인에서만 계정 정보를 요구한다. 카톡 PC버전 다운로드 피싱 사이트를 통한 악성코드 감염을 방지하기 위해 KISA는 공식 사이트에서 카톡을 포함한 주요 소프트웨어(SW)를 다운로드 받을 것과 검색 결과 중 상단 노출 링크 URL이 정상 사이트와 일치하는지 확인 후 접속할 것을 권장했다. “피싱 사이트 꼼짝마”…네카오, 자체 모니터링 시스템 운영 이외에도 네이버는 회사 차원에서 피싱으로 유출 의심되는 계정으로 판단되는 경우 선제적으로 보호조치를 적용해 이용자를 보호하고 있다. 2단계 인증 등으로 사전 예방책을 제공하는 중이며, 계정 정보를 피싱사이트에 입력했다면 비밀번호 변경 안내 등 해결 방안을 이용자에게 안내한다. 2024년 1월부터 지난해 9월까지 네이버를 대상으로 한 피싱 공격을 분석한 결과 공공기관·계정보안 위협 사칭 등 스팸 유포방식의 피싱과 검색·간편 로그인 등의 형태로 진화한 것으로 나타났다. 이에 회사는 자체 개발한 피싱 감지·모니터링 시스템을 통해 피싱 사이트를 사전 탐지해 약 566개의 검색 피싱 유포 사이트를 차단했다. 카카오는 이용자가 안전하게 서비스를 이용할 수 있도록 공식 홈페이지가 우선 노출될 수 있도록 지속 관리하는 것은 물론 사칭·피싱 등 불법 사이트에 대한 상시 모니터링을 진행한다. 카카오 관계자는 “특이사항 확인 시 사이트 운영자 대상 시정 요구, 방송통신심의위원회 접속 차단 요청, 호스팅 업체 신고 등 필요한 조치를 실시하고 있다”며 “이용자 피해를 최소화하기 위해 관련 기관과의 협력과 대응 노력을 지속할 방침”이라고 밝혔다.

2026.05.27 08:33박서린 기자

SKT "403명 고객 보이스피싱 203억원 피해 막았다"

SK텔레콤이 악성 앱 탐지로 가입자 403명의 금전 피해를 막았다. 피해 예상 금액은 약 203억 원 규모에 이른다. 26일 SK텔레콤 뉴스룸에 따르면 최근 두달 간 경찰과 공조를 통해 공유받은 악성 앱 설치파일(APK) 3500여개 가운데 약 1600개를 정밀 분석해 공격자 제어(C2) 서버 390를 식별했다. 식별된 C2 서버 정보는 경찰에 제공됐고 추가 피해를 차단하게 됐다는 게 회사 측 설명이다. 경찰은 보이시피싱 등의 피해 신고 과정에서 확보한 악성 앱 샘플을 통신 3사와 공유하고 있다. SK텔레콤 통합보안센터 사회공학위협대응팀이 이를 분석해 이용자 단말을 제어하거나 정토를 탈취하는 C2 서버 주소를 추적한다. SK텔레콤은 “한 명의 피해 신고가 수백 명의 잠재 피해를 막는 출발점이 된 셈”이라고 설명했다. 악성 앱은 분석을 방해하기 위한 난독화, 실행 환경 탐지, 통신 은닉 등 기법이 정교해지고 있다. 사람이 일일이 분석하기 쉽지 않다. 이에 따라 SK텔레콤은 AI 기반 자동 분석 기술을 개발하고 있다. 악성 앱 공격자 서버 주소를 AI가 탐지해 신속한 피해 예방 체계를 구축하겠다는 구상이다. 아울러 AI 기반 피싱 사이트 탐지 시스템 '언더커버봇' 활용 범위도 넓힌다. 언더커버봇은 정상 사용자처럼 위장해 메신저, 커뮤니티, 검색 결과상에 노출되는 피싱 사이트를 분석하는 SK텔레콤 통합보안센터의 자체 기술 자산이다. SK텔레콤은 언더커버봇을 통해 확보한 피싱 사이트 정보까지 경찰과의 공조 범위로 확대하는 방안을 검토하고 있다.

2026.05.26 14:23박수형 기자

"중소기업 보안 리스크는 곧 경영 리스크"

"보안은 IT 부서의 일이 아니고, 회사의 대표가 직접 챙겨야 하는 경영적인 리스크가 됐습니다. 랜섬웨어(Ransomware) 등 공격에 더 취약한 중소기업의 경우 미리 대응할 수 있어야 합니다." 김준영 에브리존 본부장은 22일 개최한 '제2회 중소기업 정보보안 세미나'에서 '중소기업 사이버보안 침해사고 피해 실태 및 대응 방안'을 주제로 발표, 이같이 강조했다. 이날 세미나는 중소기업중앙회와 한국정보보호산업협회가 공동 주최한 행사로, 보안에 취약한 중소기업의 침해사고 대응 전략을 논의하기 위해 마련됐다. 랜섬웨어는 기업 내부망에 침투한 후 데이터를 암호화하고, 이를 풀어주는 대가로 금전을 요구하는 '사이버 협박' 범죄의 일종이다. 지난해 SGI서울보증을 비롯해 유신, 화천기계, 예스24 등 기업 및 기관이 랜섬웨어 공격을 당해 대외 서비스가 마비되는 등 업무에 차질을 빚은 바 있다. 김 본부장이 속해 있는 에브리존은 안티랜섬웨어 전문 기업이다. 랜섬웨어 차단 솔루션 '화이트 디펜더' 등을 공급하고 있다. 이날 김 본부장은 보안에 취약한 중소기업을 대상으로 한 랜섬웨어 공격을 효과적으로 대응할 수 있는 방안과 대응 필요성에 대해 강조했다. 김 본부장은 "지난해 랜섬웨어 피해 건수는 2383건으로 집계됐는데, 이 중 중소기업 피해가 89%로 공격이 집중됐다"면서 "랜섬웨어 그룹들이 조직화·분업화됐고, 인공지능(AI)을 공격에 악용하기 시작하면서 랜섬웨어 위협은 양적, 질적으로 고도화됐다"고 진단했다. 그는 "지난해 랜섬웨어 공격을 받은 기업들을 보면 보안에 상당한 투자를 하고 있는 기업도 일부 눈에 띄는데, 이들 역시 랜섬웨어 공격에 속수무책으로 당했다"고 강조했다. 김 본부장 발표에 따르면 랜섬웨어 공격자들은 크게 ▲악성 이메일 실행 ▲원격접속 계정 탈취 ▲웹·데이터베이스 취약점을 악용한 서버 침투 등 3가지 시나리오로 공격을 시도한다. 이 중 악성 이메일의 경우 이력서, 세금계산서, 견적요청서 등으로 중소기업이 혹할 만한 형태로 침투를 위한 피싱에 나선다는 것이 김 본부장의 설명이다. 과거에는 이같은 피싱 메일 역시 어투나 이미지에서 부자연스러운 면을 쉽게 발견할 수 있기 때문에 곧바로 피싱 메일임을 인지할 수 있었지만, 현재 공격자들은 AI를 악용해 자연스러운 번역과 더불어 그럴싸한 피싱 메일을 보내고 있다. 김 본부장은 "중소기업은 랜섬웨어 공격을 받으면 ▲일상 업무 전면 중단 ▲대외 서비스 중단 ▲예기치 못한 대응 비용 발생 ▲개인정보 유출 및 브랜드 평판 하락 등 피해를 입을 수 있다"면서 "이 중에서도 랜섬웨어는 단순 데이터 복구 이슈나 업무 중단으로 인한 피해보다 개인정보 유출이 더 심각한 문제다. 이는 법률적인 책임 소재가 발생하고 과징금도 피할수 없는 데다, 최근 과징금 규모는 매출액의 10% 수준으로 크게 올라 기업의 부담을 키웠다"고 설명했다. 그는 "많은 중소기업들이 랜섬웨어 대응을 위해 백신을 설치해 놓았다고 하는데, 백신은 이미 알려진 랜섬웨어 공격만 방어할 수 있는 것이지 AI를 악용해 끝없이 변종 랜섬웨어를 생성해내고 있는 상황에서 백신 만으로는 방어가 불가능하다"라며 "행위 탐지 기반 차단 기술이 필요하다. 악성 코드를 탐지하는 것이 아니라 행위 자체가 정상적인지를 판별해 랜섬웨어를 탐지하는 체계로 대응해야 한다"고 강조했다. 이 외에도 김 본부장은 ▲조기 경보 ▲즉시 차단 및 격리 ▲백업 및 복구 훈련 등 조치와 체크리스트 기반의 선제적 랜섬웨어 대응이 필요하다고 역설했다. 아울러 "중소기업은 보안 예산이 적다"며 "그러나 한국정보보호산업협회와 중소기업중앙회 등 기관에서 보안을 지원하는 제도가 많이 마련돼 있다. 이를 충분히 활용할 수 있어야 한다"고 말했다.

2026.05.22 18:12김기찬 기자

"사이버보안서 AI 활용때 오버피팅 허용 불가피"

"당연하지만, 사이버 보안 분야에서 공격자들은 누구도 악성코드를 만들 때 '이 코드가 악성코드입니다'하고 공개하지 않습니다. 탐지 우회를 위해 정상 코드로 위장하는 것이 일반적인데, 인공지능(AI) 모델을 활용한 보안을 구현할 때 오탐을 최소화하기 위해서는 우회할 수 없는 흑적을 확인해야 합니다." 정성균 메타포렌식 대표는 21일 한국정보보호학회 랜섬웨어대응연구회가 개최한 워크숍에서 'AI 기반 랜섬웨어 대응 기술 소개'를 주제로 발표했다. 정 대표는 "AI 모델이 어떻게 만들어지는지를 살펴 보면, 가용할 수 있는 데이터 내에서 오류를 최소화하는 것이 목표가 될 수밖에 없다"라며 "모든 전체 데이터에서 오류를 0에 수렴하게 만드는 것이 굉장히 이상적이지만, 실제로 우리가 가지고 있는 데이터들은 노이즈가 섞여 있다"고 말했다. 그는 "그런데 사이버 보안 분야에서는 이런 오류가 허용될 수 없다"면서 "왜냐면 공격은 정상 코드로 위장해 침투를 시도하는데 이를 단순 노이즈로 판단해 이상 행위로 탐지하지 못한다면 무용지물"이라고 강조했다. 이에 정 대표는 사이버 보안 분야에서 AI를 활용할 때 '오버피팅' 현상을 허용할 수밖에 없다고 봤다. 오버피팅 현상은 AI나 모신러닝 모델이 학습 데이터에 지나치게 맞춰져, 실제 테스트 환경이나 새로운 데이터에서는 성능이 크게 떨어지는 현상을 말한다. 그는 "정해진 행위나 프로세스를 의심하겠다고 AI 모델에 학습해 놓았다면, AI 모델은 정상 행위로 위장한 공격에 동작조차 하지 못하고 쉽게 우회될 수 있다고 생각한다"며 "랜섬웨어에 대응하기 위한 전략에 정답은 없지만, 공격 목적 달성에 필요한 행위를 검사해야 우회 전략과 경쟁할 수 있음은 분명하다"고 역설했다. 정 대표는 "정상적인 행위로 위장해 AI 모델의 판단이 모호한 단계에서는 확정 판정이 아닌, 모니터링 트리거의 역할을 수행할 수 있도록 해야 한다"며 "IRP(입출력 요청 패킷) 로그에서의 평문 읽기, 원본 파괴 등 우회할 수 없는 흔적을 결정론적으로 확인해 오탐 범위를 좁히는 역할도 수행해야 한다"고 밝혔다. 휴대폰 잠그고 데이터도 암호화…"모바일 대상 랜섬웨어 일상화, 시간문제" 이날 모바일 기기를 대상으로 한 랜섬웨어 공격을 막기 위한 대응이 필요하다는 제언도 나왔다. 유동훈 아이넷캅 대표는 이날 '모바일 랜섬웨어 대상 AI 기술 활용 대응 방안'을 주제로 발표했다. 유 대표 발표에 따르면 랜섬웨어는 기업 서버, 네트워크, PC 등을 타깃으로만 삼지 않는다. 개인의 모바일 기기까지 표적이 되기도 한다. 모바일 대상 랜섬웨어는 지난 2013년 최초로 등장했다. 유 대표는 "과거 모바일 랜섬웨어는 파일 암호화 대신 화면 잠금으로 기기 접근을 차단하고, 금전을 요구하는 방식이었다"라며 "최근에는 파일 암호화는 물론 화면 잠금을 같이 활용하는 것으로 나타났다. 심지어 공격자가 랜섬웨어 기능을 추가하는 것이 비용이 너무 비싸서 하지 못했던 것들을 AI를 활용해 랜섬웨어 기능 추가도 한층 수월해졌다"고 밝혔다. 그는 이어 "최근 국내 피해 사례를 보면, 피싱 사이트·악성 앱 유포 사이트를 그럴싸하게 만들어서 모바일 기기에 악성코드·악성앱을 설치한 이후 권한 상승, 도청, 화면 미러링 등을 통해 정보를 탈취한다. 이 과정에서 인증 정보를 원격으로 취득한다"며 "약 1달간 모바일 기기 내에 숨어 있다가 공격할 포인트를 찾아내면 사회공학 기법을 활용해 랜섬웨어 공격을 시도한다"고 말했다. 이처럼 피싱 사이트를 통한 랜섬웨어 공격은 통신3사, 경찰청 등이 스팸으로 분류하는 탐지 시스템도 우회하는 것이 가능한 것으로 나타났다. 유 대표는 "통신3사 및 경찰청에서 배포하는 악성앱 도메인을 차단하는 서비스를 적용해 1차 대응을 했음에도 살아남은 악성 앱은 283건으로 확인됐다. 다운로드된 백신 프로그램까지도 우회한 경우는 145건으로 집계됐다"고 경고했다. 현행 모바일 대상 랜섬웨어의 대응은 인터넷 주소(URL), 안드로이드 압축 실행 파일(APK) 등을 자동으로 크롤링해 악성인지 아닌지 판정한다. 그러나 공격자들은 AI 기술을 악용해 이같은 크롤링 작업을 우회하기 위해 식별 작업을 진행하는 것으로 나타났다. 피싱 사이트가 크롤링되지 않도록 안티크롤링까지도 적용하는 것으로 파악됐다. 그는 "기존에 배포된 보호기술을 우회하기 위해 악성 앱 배포 시 코드 난독화, 역공학 방해 등을 적용해서 악성코드를 뿌리고 있는 실정"이라며 "AI 기술을 악용해 악성 앱 유포 사이트를 손쉽게 찍어내고, 분석 방해 기술로 기기 내에서 오래 살아남는 악성 앱을 유포하고 있는 것"이라고 말했다. 아울러 유 대표는 "기기 잠금 및 파일 암호화, 수사기관을 사칭한 랜섬웨어 공격으로 금전 등을 갈취하려는 시도가 있는 만큼 유포 채널을 감시해 선제적인 대응에 나서야 한다"며 "AI 기술과 결합돼 모바일 대상 랜섬웨어 공격의 일상화는 시간 문제"라고 강조했다.

2026.05.21 23:39김기찬 기자

카카오, 경찰청과 피싱 범죄 대응 나선다

카카오(대표 정신아)는 경찰청(청장 직무대행 유재성)과 6일 경찰청 통합대응단 회의실에서 '피싱 범죄 피해예방 및 근절을 위한 업무협약'을 체결했다고 이날 밝혔다. 이번 협약식에는 카카오 조석영 컴플라이언스 성과리더, 경찰청 오창배 전기통신사기 통합대응단장 등 양 기관 관계자들이 참석했다. 이번 협약은 보이스피싱과 투자리딩방 등 각종 피싱 범죄가 지능화되고 빠르게 확산되는 상황에 공동으로 대응하고자 추진됐다. 카카오는 자사가 보유한 이용자 보호 역량을 적극 활용해 플랫폼 내 피싱 범죄에 신속 대응하고 경찰청의 범죄 근절 활동을 적극적으로 지원할 계획이다. 먼저, 카카오는 경찰청의 최신 범행 데이터를 활용하여 피싱 범죄로부터 이용자를 보호한다. 경찰청의 피싱 범죄 관련 정보를 운영정책, 이용자 보호 프로세스 등에 반영하여 범행 의심 계정 등에 대한 신고 접수 시 이용자를 보호하기 위한 조치를 즉시 적용한다. 이와 함께 범죄자의 플랫폼 접근을 차단하는 조치도 시행한다. 경찰청이 신고 및 제보를 통해 이용중지된 '범행 이용 전화번호' 목록을 카카오에 공유하면 카카오는 해당 번호로 가입한 계정에 대한 이용 제한 조치를 취해 추가 피해를 예방한다. 한편, 카카오는 보이스피싱 범죄를 예방하고 피해에 실시간 대응하고자 대검찰청과도 협업을 이어가는 등 안전한 디지털 환경 조성 위해 지속적으로 노력을 기울이고 있다. 오창배 경찰청 전기통신금융사기 통합대응단장은 “최근 보이스피싱과 신종스캠 범죄가 플랫폼을 매개로 확산되는 상황에서, 이번 카카오와의 업무협약은 범죄로부터 우리 국민을 지키는 실질적인 계기가 될 것”이라며, “피싱범죄 예방을 위해 앞으로도 민간 기업과의 치안 협력 파트너십을 더욱 공고히 해나가겠다”고 강조했다. 조석영 카카오 컴플라이언스 성과리더는 “카카오는 피싱 범죄로부터 안전한 플랫폼 이용 환경을 제공하기 위해 다양한 기술적, 정책적 조치를 지속 시행해왔다”며, “앞으로 경찰청과의 협력을 통해 더욱 빠르고 고도화된 대응체계를 구축하고, 이용자 보호 역량을 지속적으로 강화해나갈 계획”이라고 말했다.

2026.05.06 16:58안희정 기자

신한금융 "2주 만에 8억원 상당 보이스피싱 피해 막아”

신한금융그룹은 그룹사 간 이상거래탐지시스템(FDS)을 연계한 '보이스피싱 공동대응 원스톱 서비스'를 통해 가동 2주 만에 약 8억원 규모의 고객 자산 피해를 예방했다고 6일 밝혔다. '보이스피싱 공동대응 원스톱 서비스'는 은행·카드·증권·라이프 등 주요 그룹사 간 이상거래 정보를 실시간 공유해 보이스피싱 의심 거래를 조기에 탐지하고 공동 대응하는 체계다. 신한금융은 지난해 9월 금융위원회로부터 혁신금융서비스로 지정된 이후 지난달 10일부터 서비스를 본격 가동했다. 그룹사 간 FDS 정보를 연계한 이번 서비스를 통해 약 2주간 의심정보 1111건을 분석하고 이상거래 41건을 탐지했다. 그동안 금융지주회사법상 고객정보의 그룹사 간 공유는 내부 경영관리 목적 등으로 제한돼 있어, 보이스피싱 예방을 위한 이상거래 정보의 실시간 연계에는 제도적 한계가 있었다. 신한금융은 이러한 한계를 넘어 개별 회사 단위로 운영되던 FDS를 그룹 차원으로 통합해 그룹사 간 연계된 거래 흐름을 통합 분석할 수 있는 체계를 구축했다. 아울러 향후 금융당국이 운영하는 보이스피싱 정보 공유·분석 인공지능(AI) 플랫폼 'ASAP'과 연계해 금융권 전반의 피해 확산 예방 체계를 강화해 나갈 계획이다. 신한금융그룹 관계자는 “이번 혁신금융서비스는 금융사기 예방 과정에서 존재했던 제도적 한계를 해소하고, 금융그룹 차원의 협업을 통해 고객 자산 보호 수준을 한층 높였다는 점에서 의미가 크다”며, “앞으로도 금융당국 및 금융권과의 협력을 바탕으로 보다 안전한 금융환경 조성에 앞장서겠다”고 밝혔다.

2026.05.06 11:14홍하나 기자

어느날 갑자기 모르는 사람에게 송금…통장이 묶였다

최근 소셜네트워크서비스(SNS) 게시물에 모르는 소액이 다차례 입금돼 보이스피싱 사기 의심계좌로 지정, 지급 정지 피해를 보고 있다는 글이 부쩍 늘어났다. 월세나 관리비 등을 이체할 수 없을 뿐더러 지급 정지로 연결 체크카드까지 이용할 수 없게 돼 어려움을 겪고 있다는 호소도 잇따르고 있다. 이는 '통신 사기 피해 환급법'에 따른 절차로 보이스피싱 의심계좌로 누군가 신고를 하거나 수사 기관이 관련 범죄 혐의를 찾아 수사에 들어간 계좌를 지급 정지하는 것이다. 문제는 지급 정지 이후 계좌 해지까지 시일이 최장 17일 이상 걸릴 수 있다는 점이다. 통신 사기 피해 환급법 시행령에 따르면 지급 정지를 풀 수 있는 것은 ▲피해 구제를 신청한 모든 피해자가 그 신청을 취소하는 경우 ▲지급 정지를 요청한 수사기관이 그 요청을 철회하는 경우 ▲지급 정지에 관한 신청 서류가 미비한 경우 등으로 나뉘는데 계좌가 묶인 금융소비자가 대응할 수 있는 방법은 기다림뿐이다. 특히 오프라인 지점이 없는 인터넷전문은행에서 이 같은 계좌 지급 정지가 이뤄질 경우 처리 속도는 더욱 더딜 수 밖에 없다. 이 때문에 케이뱅크는 계좌 지급 정지로 인해 피해를 호소하는 금융소비자에 대한 검증을 진행해 1시간 내 지급 정지를 푼다. 특히 이의제기 접수 시 범죄 혐의점이 없는 것으로 판단되면 문제가 된 금액을 제외한 나머지 금액은 지급 정지를 해제해 주는 것이다. 혹여 범죄에 악용되는 경우도 있기 때문에 케이뱅크는 수차례에 걸쳐 검증을 진행한다. 우선 피해자 신원을 신분증, 영상통화 등을 통해 인증한다. 실제 피싱범일 경우, 스스로 신원을 밝히지 못하는 점을 감안해 신원인증으로 1차 검증을 진행한다. 동시에 통장묶기 피해자의 계좌거래 내역 분석을 진행한다. 인공지능(AI), 빅데이터 등을 활용해 과거 입출금 내역과 금융거래 패턴을 분석하고 보이스피싱 혐의점이 없는지 판단한다. 필요 시 금융 유관기관과 협업해 추가 검증도 수행한다. 케이뱅크는 이 같은 절차를 1시간 이내에 처리하는 것이다. 케이뱅크는 2024년 1월 이 같은 서비스를 진행, 2025년 대통령 표창을 받기도 했다. 이상 거래 탐지(FDS) 시스템 고도화로 금융 사기 방지에 기여했다는 것이다. 케이뱅크 측은 "2025년 접수된 지급정지 내역을 분석한 결과, 전체 지급정지 건수 중 약 30% 수준이 통장묶기로 추정됐다"며 "통장묶기 피해가 빈번한 상황에서 케이뱅크는 금융권 최초로 '통장묶기 즉시해제 제도'를 도입해 피해 예방에 일조하게 됐다"고 설명했다. 다만, 해당 서비스가 전 금융권으로 빠르게 퍼지긴 어렵다는게 업계 전언이다. 정말로 보이스 피싱 사기에 가담되어 있을 확률을 신속히 판단하기 위해서는 그만큼 FDS 시스템이 잘 작동돼야 하며, 잘 작동되더라도 혹여 문제가 되면 금융사 신뢰를 저버린다는 부연이다.

2026.04.29 15:31손희연 기자

SKT "보이스피싱 탐지되면 가족에 바로 알립니다"

SK텔레콤이 에이닷 전화에 보이스피싱 의심 통화를 탐지하면 등록된 보호자에게 즉시 위험 상황을 알리는 '가족 케어' 기능을 새롭게 선보인다고 27일 밝혔다. 경찰청 통계에 따르면 지난해 1분기 보이스피싱 범죄 건수는 5878건으로 전년 같은 기간 대비 17% 증가했으며, 건당 피해액은 5301만 원으로 188% 증가했다. 보이스피싱은 수사기관, 금융기관을 사칭하거나 가족의 위기 상황을 꾸며 피해자를 심리적으로 압박하는 수법이 주를 이뤄 혼자 대응하기 어렵다는 특성이 있다. SK텔레콤은 에이닷 전화 '가족 케어' 기능을 통해 보이스피싱 피해 발생 이전 단계에서 보호자의 신속한 개입을 유도함으로써 실질적인 예방 효과를 기대하고 있다. '가족 케어' 기능은 통화 중 AI가 보이스피싱 의심 정황을 탐지하면, 사전에 등록된 보호자에게 즉시 알림을 전송한다. 보호자는 에이닷 전화 설치 여부나 통신사와 관계없이 알림을 받을 수 있다. 에이닷 전화 설치자인 보호자에게는 푸시 알림과 문자(SMS)가 동시에 전송되며, 미설치자에게는 문자로 알림이 발송된다. 이용자 1명당 보호자를 최대 10명까지 등록할 수 있으며, 연락처 목록에서 선택하는 방식으로 간편하게 추가할 수 있다. SK텔레콤 가입자는 가족 결합 목록이 최상단에 노출돼 가족 등록을 쉽게 할 수 있으며, 가족 외에도 지인 등록이 가능해 폭넓은 보호 체계를 구성할 수 있다. '가족 케어' 기능 이용을 위해서는 이용자가 해당 서비스에 대한 개인정보 제3자 제공 동의를 해야 하며, AI 보이스피싱 탐지 기능을 사용 중이어야 보호자 등록을 할 수 있다. 이와 함께 안드로이드 기기 사용자의 경우, 112 또는 119 긴급번호 발신을 시도할 때도 보호자에게 긴급 상황 알림이 전송된다. 에이닷 전화는 통화 전과 후 전 과정에 걸쳐 보이스피싱과 스팸으로부터 고객을 보호하고 있다. 통화 전 단계에서는 'AI안심차단' 기능으로 올해 1분기에만 약 3562만 건의 보이스피싱과 스팸 수신을 차단했으며, 통화 수신 단계에서는 약 347만 건에 대해 보이스피싱·스팸 주의 알림을 제공했다. 조현덕 SK텔레콤 에이닷 전화 담당은 “가장 위험한 순간에 가족과 기술이 함께 방어막이 돼야 한다는 생각으로 가족 케어 기능을 선보이게 됐다”며 “앞으로도 AI가 고객 곁에서 일상의 안전을 지키는 든든한 동반자가 될 수 있도록 서비스를 지속 발전시켜 나가겠다”고 말했다.

2026.04.27 08:48박수형 기자

  Prev 1 2 3 4 5 6 7 Next  

지금 뜨는 기사

이시각 헤드라인

삼성전자, 1나노부터 고개구율 EUV 기술 적용

[현장] 리눅스재단 "韓 AI 프로젝트 긍정적…모델 평가 범위 넓혀야"

저커버그 "초지능 독점 안 돼"…메타, 개방형 AI 복귀

산업부장관 "호남 반도체 클러스터 2029년 1차 완공 목표"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.