• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
2026전망
스테이블코인
배터리
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'범죄'통합검색 결과 입니다. (37건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

이런 사람 '몸캠피싱' 당하기 딱 좋다

디지털 범죄 대응 전문기업 라바웨이브(대표 김준엽)는 최근 해외 거주 한국인을 타깃으로 한 몸캠피싱 범죄가 급증했다며, 특히 유학생과 기업 주재원이 주요 표적이 돼 국내 피해 사례 대비 피해금액이 훨씬 큰 것으로 파악됐다고 18일 밝혔다. 몸캠피싱은 만남어플, 데이팅앱, 랜덤채팅 등을 통해 외국인 여성이 접근해 호감 관계를 형성한 다음 라인, 페이스톡, 오픈카톡 등으로 자연스럽게 영상통화를 제안하는데, 이 단계에서 화질개선 등을 핑계로 해킹앱 설치를 유도하고 피해자의 몸캠영상과 지인 연락처를 확보해 영상 유포를 대신 금전을 보내라고 협박하는 전기통신금융사기 범죄이다. 라바웨이브가 최근 몸캠피싱 피해 추이를 분석한 결과, 몸캠피싱 가해자가 해외에서 단독으로 거주하는 한국인으로 판별되면 장기간에 걸쳐 온라인상 친분을 쌓은 뒤 영상통화를 유도해 피해 영상 확보와 해킹앱 설치 등 치밀한 범죄 패턴을 보인다고 밝혔다. 해외 거주자들이 특히 취약한 이유는 피해 입증이 어려운 상황에서 언어적, 법률적 장벽으로 인해 현지 수사기관의 조력을 받기 어려운 데다 비자나 학업에 미칠 악영향에 대한 두려움으로 대부분의 피해자들이 가해자의 요구에 응해 거액을 송금하고 있다는 설명이다. 국내 피해 사례와 세부적으로 비교하면 피해 금액의 경우 평균 2~3배 이상 높고, 신고율은 상대적으로 현저히 낮으며, 범행기간이 장기간에 걸쳐 있고, 고립된 생활환경으로 인한 심리적 압박 등 가해자의 요구와 협박에 끌려다닐 수 밖에 없는 구조라는 것이다. 라바웨이브 김준엽 대표는 “해외 거주 한국인들이 홀로 생활하는 환경의 특수성으로 더욱 취약한 상황에 놓여 있다”며 “피해 발생시 국내 경찰 또는 전문가의 도움을 요청하고, 예방을 위해 온라인 교류시 영상촬영이나 앱설치에 절대 응하지 않아야 한다”고 강조했다.

2025.12.19 13:53김기찬

'범죄자를 뽑습니다'…고수익 노린 다크웹 구인 2배 늘었다

사이버 범죄의 진원지로 지목되고 있는 다크웹에서도 구인에 열을 올리고 있는 것으로 나타났다. '빠른 채용, 고수익'이라는 장점에 혹해 많은 청년 인재와 고급 인재들이 다크웹 취업 시장에 뛰어들고 사이버 범죄에 가담하고 있다는 분석이다. 글로벌 사이버 보안 기업 카스퍼스키는 이같은 내용을 골자로 한 '다크웹 구직시장 분석 보고서'를 발표했다고 12일 밝혔다. 보고서에 따르면 지난해 1분기 기준 다크웹 포럼에 게시된 이력서 및 구인 글 수는 전년 동기 대비 두 배 늘어난 것으로 나타났다. 이 수치는 올해 1분기에도 동일한 수준을 유지했다. 전체적으로 올해에는 이력서가 55%, 구인 공고가 45%의 비중을 차지해, 글로벌 해고 증가와 젊은 층의 대거 유입이 다크웹 구인 시장을 키우는 원인으로 지목되고 있다. 보고서는 지원자 연령 분포에서 평균 연령은 24세로 나타났고, 10대 지원자의 비중도 명확하게 늘었다고 지적했다. 다크웹 구인 공고는 대부분 사이버 범죄 또는 기타 불법 활동과 관련돼 있다. 구체적으로 ▲공격 도구 제작 개발자(17%) ▲네트워크 취약점 탐색 침투테스터(12%) ▲불법 자금 세탁 담당자(11%) ▲결제 정보 탈취 및 수입화를 위한 카드 사기범(6%) ▲피해자를 피싱·악성 다운로드 유도자(5%) 등의 불법 직무를 채용하는 것으로 나타났다. 다만 일부 합법적인 직무도 존재한다. 그러나 구직자의 69%는 희망 직무를 명시하지 않아 프로그래밍부터 사기 행위, 고난도 사이버 작전까지 유급 기회를 수용한다는 의사를 공개적으로 드러냈다. 짧은 시간에 고수익을 낼 수 있다는 점에 혹해 젊은 층의 인재들이 다크웹 시장에 발을 들이는 것으로 나타났다. 카스퍼스키에 따르면 침투 테스터는 월 4천달러, 공격 도구 개발자는 월 2천달러를 버는 것으로 나타났다. 사기 관련 역할은 팀 수익의 일정 비율을 받는 구조로, 자금세탁자는 평균 20%의 비율을 수익으로 받는 구조였다. 카드 사기범과 악성 트래픽 유도자는 각각 전체 수익의 약 30%와 50%를 벌어 들였다. 그러나 다크웹 취업은 단기 수익보다 돌이킬 수 없는 법적·사회적 피해를 야기한다는 점을 명확히 인식해야 한다. 이에 카스퍼스키는 청소년 해커가 올바른 방향으로 기술을 활용할 수 있도록 돕는 특별 프로젝트 등을 운영하고 있다. 카스퍼스키의 알렉산드라 페도시모바 디지털 풋프린트 애널리스트는 “그림자 취업 시장은 더 이상 주변산업이 아니다. 해고 근로자, 미성년자, 심지어 고급 인재까지 빨아들이는 영역으로 확대되고 있다”며 “많은 이들이 '기술만 있으면 빠르게 채용된다'는 점 때문에 다크웹과 합법 취업 시장을 비슷하다고 생각하지만, 그 이면에는 형사 처벌이라는 현실이 있다는 사실을 깨닫지 못하고 있다”고 말했다. 카스퍼스키 이효은 한국지사장은 “다크웹 구직 시장은 이미 주변부를 벗어나 해고 근로자, 청소년, 심지어 고급 인력까지 끌어들이고 있다”며 '빠른 채용, 면접 부담 없음'이라는 겉모습만 보고 접근하는 이들이 많지만, 그 대부분은 불법 사이버 범죄 활동과 연계되어 있으며, 결국 법적 처벌로 이어질 수밖에 없다. 특히 청소년을 포함한 일반 대중은 다크웹 구직의 심각한 위험성을 반드시 인지해야 하며, 기업 또한 모니터링과 교육을 강화해 공동의 사이버 보안 방어선을 구축해야 한다”고 강조했다.

2025.12.12 18:13김기찬

지마켓, 도용 의심 사고 피해고객 전원 환불 보상 결정

지마켓은 지난달 29일 발생한 도용 의심 사고 관련, 피해 고객 전원에게 피해금액에 대한 전액 환불 보상을 결정했다. 이번 조치는 고객 불편을 최소화하기 위한 목적이다. 또 지마켓은 수사기관과의 협조를 통해 원인 규명 등 철저한 조사도 함께 진행할 계획이다. 보상은 피해 고객 전원이 대상이다. 지마켓은 무단 결제 정황이 확인된 고객 전원에게 보상 방법을 안내하고, 수사기관 신고도 적극 지원할 계획이다. 피해 고객에게는 고객 보호를 위해 도의적 차원의 선보상을 진행하면서, 적극적인 신고를 권유해 도용범죄 근절에 나서겠다는 것이다. 지마켓은 이번 사고를 외부에서 불법 수집한 개인정보를 활용해 로그인한 뒤 결제한 수법으로, 여러 사이트에서 동일한 계정을 사용하는 관행을 악용한 전형적인 '도용범죄'로 추정하고 있다. 지마켓은 추가적인 피해를 막기 위해 선제적인 보안 강화 대응책도 마련했다. 우선 최근 한 달 이내 비밀번호를 변경하지 않은 고객 전원을 대상으로 비밀번호 변경 권고 캠페인을 진행 중이다. 로그인 화면 내 개별 안내 메시지와 고객센터 공지를 통해 비밀번호를 최신 상태로 유지하도록 안내하고, 안전한 비밀번호 생성 방식도 함께 제공한다. 추가 인증 절차도 확대한다. 로그인 시 아이디, 패스워드 외에 2단계 인증을 설정할 수 있도록 권고하는 팝업을 노출한다. 환금성 상품권 등 민감도가 높은 일부 상품군에는 강화된 본인확인 절차가 도입된다. 지마켓 관계자는 “고객의 안전한 쇼핑 환경 보장을 최우선으로 삼고, 도용·피싱 등 2차 피해가 재발하지 않도록 보안 강화에 더욱 만전을 기울이겠다”고 말했다.

2025.12.03 22:06백봉삼

'몰카 상시 감지' 지슨, 중기부 장관 표창 영예

융합보안 솔루션 기업 지슨(대표 한동진)이 중소벤처기업부(중기부)로부터 장관 표창을 받았다. 지슨의 불법촬영 탐지 시스템 등이 불법촬영 범죄 예방과 국민 생활 안전 강화에 기여했다는 평가다. 지슨은 한동진 지슨 대표가 지난 26일 서울 광진구 그랜드 워커힐 호텔에서 개최된 '2025 공공구매 촉진대회'에서 '2025 공공구매 유공자' 포상의 모범 중소기업인 부문 중기부 장관 표창을 수상했다고 27일 밝혔다. 한동진 대표가 수상한 '모범 중소기업인' 부문은 기술개발 및 공정혁신, 품질관리 노력을 통해 우수한 제품을 공공조달시장에 공급하고 일자리 창출에 기여한 중소기업인을 대상으로 ▲기업 견실도 ▲제품의 독창성·경쟁력 등 기술성 ▲사회 발전 기여도 등을 종합적으로 평가해 선정됐다. 지슨의 '상시형 불법촬영 탐지 시스템'인 Alpha-C가 공중화장실 불법 촬영 범죄 예방과 국민 생활 안전 강화에 기여했다는 점도 평가에 반영됐다. 특히 Alpha-C는 열원 분석 기반의 24시간 상시형 불법촬영 탐지 시스템으로, 공중화장실·관광지·문화시설 등 다중이용 공공시설에 설치돼 불법촬영 기기 및 칸막이 너머 휴대전화 촬영 행위를 상시 실시간 감지하는 솔루션이다. 탐지 인력에만 의존했던 기존의 일회성 점검 방식에서 벗어나, 상시 모니터링 체계로의 패러다임 변화를 이끈 점이 높게 평가됐다. 지슨의 Alpha-C는 단순히 설치형 카메라 탐지만을 겨냥하지 않는다. 칸막이 상단 너머로 이뤄지는 휴대전화 침입 촬영 행위까지 감지하도록 설계돼, 설치형·침입형 등 모든 유형의 불법촬영 범죄에 대한 실시간 대응의 기반을 제공한다. 이를 통해 공공기관의 불법촬영 점검·대응 업무를 자동화하고, 예산·인력 소요를 줄이면서 관리 효율성을 높이는 효과를 창출해 왔다. 지슨은 기업 내부적으로도 직무발명보상제, 유연근무제 등 최근 트렌드에 부합하는 복리후생 제도를 통해 임직원의 연구개발 의욕과 업무 효율성을 높이려 노력했다. 이에 중소기업이 지닌 한계를 내부 제도 개선을 통해 극복했다는 점이 평가에 긍정적인 영향을 준 것으로 보인다. 한 대표는 “공공조달시장은 기술력 있는 중소기업이 새로운 시장을 열어가는 가장 중요한 무대이며, 지슨이 공공기관과 함께 국민 생활 안전과 안심공간 확장을 고민해온 파트너라는 점을 인정받은 것이라 생각한다”며 “Alpha-C를 비롯해 무선도청·무선백도어 해킹 탐지 등 지슨의 다양한 융합보안 솔루션을 더욱 고도화해 공공조달 영역에서의 보안 혁신과 사회적 가치 창출을 끊임없이 이어가겠다”고 밝혔다.

2025.11.27 17:05김기찬

해킹 인질된 핀테크社 "몸값 줄 돈, 보안 연구 기부하겠다"

미국의 디지털 결제 기업 체크아웃닷컴(Checkout.com)이 국제 해킹 조직의 몸값 요구를 정면으로 거부, 해당 금액을 사이버 보안 연구에 기부하겠다는 입장을 밝혀 주목을 받고 있다. 이 회사는 지난 12일(현지시간) '우리 가맹점 지키기: 공갈에 맞서다(Protecting our Merchants: Standing up to Extortion)'라는 제목의 공식 성명을 통해 최근 사이버 범죄 그룹의 협박 시도를 공개하고 대응 방안을 설명했다. 체크아웃닷컴에 따르면 이번 사건은 '샤이니 헌터스(Shiny Hunters)'로 알려진 해킹 조직이 2020년 이전 사용되던 서드파티 클라우드 파일 스토리지 시스템에 침입해 일부 내부 문서와 가맹점 온보딩 자료를 훔친 데서 비롯됐다. 이미 운영을 종료한 노후 시스템이었는데, 범죄 조직은 이를 근거로 회사에 몸값을 요구했다. 이에 체크아웃닷컴은 "이번 침해가 결제 처리 플랫폼에는 전혀 영향을 미치지 않았으며, 가맹점의 자금·카드 정보 등 민감한 데이터도 유출되지 않았다"고 강조했다. 회사는 데이터 보관 관리 과정에서의 책임을 인정하며 “파트너와 가맹점에게 걱정을 끼친 점을 깊이 사과한다”고 밝혔다. 또 현재 영향 가능성이 있는 가맹점을 대상으로 개별 안내를 진행하고 있으며, 법 집행기관과 규제 당국과도 긴밀히 협력 중이라고 설명했다. 체크아웃닷컴은 범죄 조직의 요구에 굴복하지 않기로 한 배경에 대해 “보안, 투명성, 신뢰는 디지털 결제 산업의 기반이다. 범죄 행위에 자금을 제공하는 것은 그 자체로 위협을 키우는 일”이라고 말했다. 회사는 몸값으로 요구된 금액에 상응하는 금액을 카네기멜론대학교와 옥스퍼드대학교 산하 사이버보안 연구센터에 기부해, 사이버 범죄 대응 연구를 지원하겠다고 밝혔다. 소셜 뉴스 커뮤니티 '해커 뉴스'에서는 샤이니 헌터스의 활동 방식에 대한 추가 증언도 공유됐다. 한 사용자는 “과거 이 조직의 구성원과 같은 교도소에 있었다”고 주장하며 이들이 피싱 사기 외에도 깃허브(GitHub)에서 노출된 API 엔드포인트와 누출된 API 키를 검색해 정보를 빼내왔다고 설명했다. 또 깃허브의 '시크릿 스캔' 기능이 자신들의 활동을 방해한다며 불만을 보였다는 일화도 전해졌다.

2025.11.14 16:43백봉삼

북한, 랜섬웨어 공격도 외주…MS "사이버 범죄 더 정교해진다"

북한이 사이버 공격 수법을 한층 고도화하고 있다. 과거 정권 주도의 해킹조직 중심으로 움직이던 북한이 이제는 범죄 생태계와 협업해 '서비스형 랜섬웨어(RaaS)' 시장에 참여한 정황이 처음으로 확인됐다. 해킹 기술이 없는 개인도 공격에 가담할 수 있는 RaaS 모델을 활용하면서 북한의 공격이 더 정교하고 체계적으로 진화하고 있다는 분석이다. 17일 마이크로소프트(MS)가 발표한 '2025 디지털 방어 보고서'에 따르면 북한 해커들이 RaaS 생태계에 제휴자로 참여한 사례가 처음으로 포착됐다. 보고서는 "북한이 자원을 효율적으로 배분해 침투 활동에 집중하려는 전략을 취하고 있다"며 "이로 인해 랜섬웨어 공격의 빈도와 정교함이 더 높아질 수 있다"고 경고했다. MS는 북한이 무기 체계 관련 지식재산(IP)을 탈취하기 위한 피싱 공격을 강화하고 있으며 클라우드 인프라를 활용해 명령·제어(C2) 서버를 은폐하는 수법을 사용하고 있다고 밝혔다. 이는 공격 탐지와 차단을 더욱 어렵게 만들어 방어망 회피 능력이 높아지고 있음을 보여준다. 북한의 주요 해킹 표적은 IT(33%), 학계(15%), 싱크탱크·비정부기구(8%) 순이며 국가별로는 미국이 전체의 절반(50%)을 차지해 가장 많은 공격을 받았다. 이탈리아(13%), 호주(5%), 영국(4%) 등이 뒤를 이었고 한국은 전체의 1% 수준으로 집계됐다. 보고서는 북한이 블록체인·암호화폐, 국방·제조업, 동아시아 정책 관련 기관을 주요 표적으로 삼고 있다고 지적했다. 이는 단순한 해킹이 아니라 외화벌이와 정보 수집이라는 이중 목적을 동시에 추구하고 있는 것으로 풀이된다. 또 북한이 사이버 범죄 생태계와 협업해 공격을 외주화하는 사이버 용역 모델도 확장 중인 것으로 조사됐다. 실제로 북한 국적의 원격 IT 근로자들이 서방 기업에 위장 취업해 급여를 정권에 송금하거나 기업 내부망에 침투하는 사례가 다수 포착됐으며 신분이 드러나면 기업을 상대로 협박하는 사례도 나타났다. MS는 이러한 행태가 북한이 해킹 기술과 자금을 분리해 효율적인 사이버 공격 운영 모델을 구축하고 있음을 보여준다고 분석했다. 보고서는 "북한이 사이버 범죄 생태계를 더욱 적극적으로 활용할 경우 공격 주체의 식별이 훨씬 복잡해지고 책임 추적이 어려워질 수 있다"고 설명했다. 아울러 북한뿐 아니라 전 세계적으로 공격자들이 인공지능(AI)을 활용해 피싱, 사회공학, 악성코드 개발 등을 자동화하고 있다고 짚었다. 공격자는 AI를 이용해 더욱 정교한 가짜 콘텐츠를 만들어내고 탐지를 회피하며 악성 행위를 대규모로 확산시키고 있다는 설명이다. 반대로 방어 측에서도 AI 기반 위협 탐지와 대응 기술을 강화하고 있어 'AI 대 AI'의 공격-방어 경쟁이 본격화됐다고 평가했다. MS는 "사이버 위협은 이제 특정 국가나 산업만의 문제가 아니다"라며 "기업과 정부 모두 보안 체계를 현대화하고 다중 인증(MFA)과 AI 기반 방어 시스템을 도입해야 한다"고 강조했다. 이어 "국가 기반 공격자들이 사이버 범죄 생태계를 더 적극적으로 이용할수록 전 세계 보안 위협은 더욱 복잡해지고 예측하기 어려워질 것"이라며 "정부와 산업계가 협력해 방어력을 높여야 한다"고 덧붙였다.

2025.10.17 18:03한정호

캄보디아 여행 금지령에 현지 진출 韓 기업 '비상'

감금·취업 사기 피해가 잇따른 캄보디아 일부 지역이 여행금지 구역으로 지정되면서, 국내 프랜차이즈 기업 동남아 진출 전략에 제동이 걸렸다. 정부가 캄폿·바벳·포이펫 등 주요 지역에 4단계 경보를 발령함에 따라 현지에서 사업을 운영 중인 기업들이 긴장 속에 대응책 마련에 나섰다. 16일 외교부는 이날 오전 0시부터 캄보디아 캄폿주 보코산 지역, 바벳시, 포이펫시에 여행금지(4단계) 경보를 내렸다. 그 외에도 시하누크빌주는 3단계(출국권고), 수도 프놈펜시 등 주요 도시도 2단계(여행자제)로 상향됐다. 여행금지는 외교부 여행경보 중 가장 높은 단계로, 해당 지역 방문과 체류가 원칙적으로 금지된다. 해당 지역에 입국하거나 머무를 경우 여권법 등에 따라 처벌을 받을 수 있으며, 부득이한 사유가 있을 때만 외교부 장관의 허가를 받아 방문이 가능하다. 현재 여행금지 지역으로 지정된 국가는 아프가니스탄과 이라크, 우크라이나 일부 지역 등이 있다. 이 같은 상황 속에서 캄보디아에 진출한 국내 유통·외식 기업들도 현지 상황을 주시하고 있다. 캄보디아에는 현재 CJ푸드빌, 이마트24, SPC그룹 등이 진출해 외식·편의점 사업을 운영 중이다. 이마트24는 현지 마스터프랜차이즈 법인을 통해 매장 확대를 추진 중이고, CJ푸드빌은 뚜레쥬르를 중심으로 동남아 사업을 확대하고 있다. SPC 역시 글로벌 베이커리 및 할랄 식품 시장 공략에 속도를 내고 있다. 다만 세 기업 모두 마스터프랜차이즈(MF) 형태로 현지 법인에 운영권을 맡기고 있어, 국내 인력이 상주하거나 직접 운영에 참여하는 경우는 거의 없다. CJ푸드빌과 SPC그룹은 현지 법인이 매장을 전담하고 있으며, 한국인 근무 인력은 없는 상태다. 타깃 고객도 대부분 현지 소비자들이다. 이마트24는 주재원 한 명이 현지에 파견돼 사업 지원을 맡고 있으나, 현 단계에서 귀국 계획은 없다. 회사 관계자는 “현지인을 상대로 운영하고 있고, 범죄 피해자들이 관광객 중심이기 때문에 크게 영향은 없는 것으로 파악됐다”며 “현지 상황을 면밀히 주시 중”이라고 설명했다. 업계에서는 이번 사태를 계기로, 캄보디아 진출을 검토하거나 계획을 밝힌 프랜차이즈들의 전략이 대폭 수정될 것으로 보고 있다. 캄보디아는 한류 확산과 중산층 성장으로 외식 시장의 잠재력이 높아 여러 브랜드가 진출을 모색해왔지만, 최근 상황 변화로 신중론이 커진다. 일례로 메가커피는 최근 캄보디아 진출을 확정했고, 매장 개점을 내년으로 예정하고 있는 상황이다. 이디야커피 또한 라오스·캄보디아·미얀마 진출 계획을 발표한 바 있다. 업계 관계자는 “캄보디아뿐만 아니라 라오스와 미얀마 등 인근 국가에서도 범죄가 이루어지고 있다는 소식이 있어 문제가 될 수 있다”며 “라오스의 경우, 실제로 여러 회사가 진출을 타진 중인 것으로 알고 있는데 걸림돌로 작용할 수밖에 없을 것”이라고 말했다. 또 다른 업계 관계자는 “여행금지가 발령된 만큼 진출은 위축될 수밖에 없다”며 “캄보디아는 이머징 마켓으로 성장 잠재력은 크지만, 위험성이 높은 시장인 만큼 기업들이 투자 시기를 다시 조정할 가능성이 크다”고 전망했다.

2025.10.16 17:46류승현

英·美, 캄보디아 범죄단지 운영자 제재 나서

영국 정부와 미국 정부는 캄보디아에서 운영된 대규모 범죄 단체의 배후로 지목된 인물 부동산을 포함한 재산 동결 조치를 단행했다. 14일(현지시간) 블룸버그통신 보도에 따르면 캄보디아에서 프린스 그룹을 운영하는 회장 첸즈는 여행 금지 조치와 더불어 영국 내 자산 동결을 당했다. 영국 정부는 첸즈의 런던 북서부에 위치한 약 1천200만 파운드(약 228억1천944만원)짜리 저택과 시내 1억 파운드(약 1천901억8천900만원) 규모 사무실 등 총 19건의 부동산을 동결하고 여행 금지 조치를 내렸다. 외신에 따르면 천즈는 중국 국적이지만 캄보디아와 키프로스, 바누아투 시민권을 동시에 보유하고 있다. 영국 정부는 그가 캄보디아에서 운영하는 프린스 단지를 불법 사기센터로 규정했다. 해당 단지는 겉으로는 카지노와 리조트 시설로 위장돼 있지만, 실제로는 로맨스 스캠과 보이스피싱, 불법 도박 등 각종 불법 행위에 동원된 인력을 감금·착취하는 '범죄단지'로 알려져 있다. 국내 언론에서는 '태자단지'라는 이름으로 보도된 바 있으며, 이곳에 감금된 한국인 피해자도 다수 존재하는 것으로 전해졌다. 영국 외무부는 천즈가 수년간 인신매매된 이주민을 이용해 사기센터를 운영하며 전 세계 피해자들의 돈을 빼돌려 런던 등 주요 도시의 부동산을 매입했다고 밝혔다. 또한 부패한 자금이 더 이상 영국 금융 시스템에 흘러들지 않도록 조치할 것이라고 강조했다. 프린스그룹과 관련된 캄보디아 시아누크빌에 소재한 호텔과 카지노 운영사도 함께 제재 명단에 올랐다. 유엔 인권기구는 지난해 보고서에서 동남아 전역에서 수십만 명이 강제 노역 형태로 사기센터에 감금돼 있으며, 로맨스·투자·암호화폐 사기 등 불법 행위에 동원되고 있다고 지적한 바 있다. 올해 초 캄보디아 경찰은 북서부 한 온라인 사기단지를 급습해 외국인 215명을 구조하기도 했다. 국내에서도 관련 피해를 입은 사례가 잇따르자 정부가 긴급 대응에 나섰다. 대통령실에 따르면, 외교부는 경찰청·국정원 등이 참여하는 정부합동대응팀을 파견하고, 추가 피해를 막기 위해 캄보디아 주요 범죄 지역의 여행경보 격상을 검토 중이다. 경찰청은 정부합동대응팀의 일원으로 국가수사본부장을 현지에 파견해 캄보디아 측과 구금된 내국인 송환, 추가 경찰관 파견, 공동조사 등을 논의할 예정이다. 이재명 대통령은 “국민께 캄보디아 사태의 실태를 명확히 알릴 필요가 있다”며, “관계부처는 필요한 모든 조치를 신속히 취하라”고 지시했다.

2025.10.15 14:47류승현

국토부, '부동산 가격 띄우기' 의심거래 수사의뢰

국토교통부는 서울 아파트 거래에서 발생하는 '가격 띄우기' 의심사례에 대한 기획조사 중간 점검 결과 8건의 의심 정황을 확인하고, 경찰청에 수사의뢰를 추진 중이라고 12일 밝혔다. 국토부에 따르면 재산상의 이득을 취할 목적으로 부동산 거래 신고를 거짓으로 하는 경우, 즉 '가격 띄우기'를 하면 2023년 4월 개정된 '부동산거래신고법' 제26조 벌칙 규정에 따라 공인중개사는 물론 일반인도 3년 이하 징역 또는 3천만원 이하 벌금에 처한다. 이상경 국토부 1차관은 “악의적인 집값 허위신고는 부동산 시장을 교란시키고 내집마련 의욕을 꺾는 범죄행위”라면서 “경찰청·국세청과 공조해 투기세력을 반드시 뿌리뽑겠다”고 밝혔다. 국토부는 최근 부동산 실거래가 제도를 악용한 허위신고 문제가 제기됨에 따라 서울시 부동산 거래 해제건(2023년 3월~2025년 8월 거래분)에 대해 기획 조사를 진행 중이다. 높은 가격으로 신고 후 계약금을 몰취하지 않고 거래를 해제하는 등 '가격 띄우기'가 의심되는 거래 425건이 대상이다. 국토부는 이 가운데 최근 논란이 된 2025년 의심 거래를 우선적으로 조사, 의심 정황이 확인된 8건 중 2건은 지난 10일 경찰청에 수사의뢰했다. 나머지 6건도 다음 주까지 수사의뢰를 완료할 계획이다. 이와 관련, 이상경 국토부 1차관은 10일 오후 경찰청을 방문해 박성주 국가수사본부장과 간담회를 갖고 '가격 띄우기' 등 부동산 범죄행위 근절에 대한 협조 방안을 논의했다. 이상경 차관은 “주거 안정을 위해 부동산 시장 질서 확립이 매우 중요하다”며 “부동산 불법행위에 대해 두 기관이 긴밀히 협력해 엄정하게 대응해 나갈 것”을 요청했다. 박성주 경찰청 국가수사본부장은 “의도적인 시세조작 등 시장 교란행위를 철저하고 신속하게 수사하는 한편, 국토부 등 관계 부처와 긴밀히 협력해 공정하고 투명한 부동산 시장 질서 확립을 위해 노력하겠다”고 밝혔다.

2025.10.12 12:55주문정

살인‧상해‧성폭력 가해자 30% 이상이 '심신미약'

살인이나 성폭력 등 피의자로 검거된 인원 중 30% 이상이 '심신미약' 상태인 것으로 나타났다. 더불어민주당 박정현 의원(대전 대덕구)이 경찰청으로부터 제출받은 '주요 범죄별 범행 중 피의자의 상태 및 재범 현황' 자료를 분석한 결과 살인이나 성폭력, 상해 등 피의자로 검거된 인원 중 30% 이상이 술이나 약물에 취하거나, 정신 병력이 있는, 이른바 '심신미약' 상태로 나타났다고 밝혔다. 2021년부터 2024년까지 지난 4년간 경찰에 검거된 총 158만여명 중 23만6천여명이 범행 당시 '주취, 약물, 정신병' 상태로 확인됐다. 이는 전체 검거 인원의 14.9%에 달하는 수치이다. 특히 상해‧살인‧성폭력 피의자들은 이러한 경향이 높은 것으로 나타났다. 지난 4년간 검거된 상해 피의자는 11만8509명이었으나, 이 중 34.3%인 4만679명은 주취나 약물, 정신병이 있는 것으로 나타났다. 또 살인 피의자의 31.5%(3077명 중 969명), 성폭력 피의자의 27.2%(8만6830명 중 2만3613명)이 이러한 상태에서 범죄를 저지른 것으로 확인됐다. 더 큰 문제는 음주 상태인 피의자가 저지른 범죄가 많다는 점이다. 지난 4년간 검거된 상해 피의자의 33%인 3만9387명, 성폭력 피의자의 25%인 2만1704명, 살인 피의자의 23%인 708명이 음주 상태로 나타났다. 음주 상태에서 범행을 저지른 경우 심신미약에 따른 처벌에 대한 감형을 받을 수 있다는 이유로 보인다. 이에 음주로 인한 강력범죄의 경우 감형이 아니라 가중처벌을 하는 것이 필요하다는 주장이다. 박정현 의원은 “피의자가 술이나 약물에 취하는 등 심신미약 상태에서 발생하는 범죄 건수가 전체 10건 중 3건”이라며 “특히 주취의 경우에는 심신미약으로 감형이 아니라 가중처벌을 할 수 있도록 법률 개정에 나설 것”이라고 말했다.

2025.10.09 18:14조민규

"촉법소년 연 2만명 넘어, 디지털 성범죄 급증"

촉법소년이 지난해 2만 명을 넘어섰다. 딥페이크를 비롯한 디지털 성범죄 피의자 가운데 10대가 70%에 가까인 비중을 차지한 점이 주목된다. 국민의힘 최수진 의원에 따르면 2022년 촉법소년 수가 1만6처345 명에서 지난해 2만814명으로 1.27배 증가했다. 특히 강간, 추행 관련 촉법소년 수가 557 명에서 883 명으로 1.63 배 증가했고, 절도 관련 7천874 명에서 1만418 명으로 1.76 배, 폭력 관련 촉법소년도 4천75 명에서 4천873 명으로 1.83배 증가했다. 촉법소년이란 형벌을 받을 범법행위를 한 10세 이상 14세 미만의 형사 미성년자로 형법 제 9조에 따라 형사처벌을 하지 않고, 가정법원이 소년원으로 보내거나 보호관찰을 받게 하는 등 보호처분을 받는다. 경찰에 따르면 딥페이크 등 디지털 성범죄 전체 피의자 수는 지난 5년간 1천783 명으로 그중 10대가 1천224 명으로 68.6%의 비중을 차지했다. 특히 지난해부터 딥페이크 성범죄 급증으로 인해 여청수사 등 사이버 이외 수사 기능까지 현황 파악 및 관리하고 있다. 최 의원은 “최근 촉법소년 범죄는 단순한 수적 증가를 넘어 강간, 절도, 폭력 등 강력범죄의 동반 증가라는 심각한 양상을 보이고, 특히 딥페이크와 같은 디지털 성범죄에 청소년이 대거 연루되고 있다”며 “촉법소년 연령 기준, 맞춤형 교화 교육제도, 디지털 범죄 대응 체계 등 종합적인 제도 개선이 필요하다”고 말했다.

2025.10.06 15:24박수형

SKT, 사이버범죄 대응 'T 안심' 서비스 확대

SK텔레콤은 유통망 정보보호 혁신을 본격화하면서 보안을 강화하기 위해 'T 안심' 서비스를 확대한다고 2일 밝혔다. 우선 SK텔레콤은 365일 연중무휴 24시간 운영되는 'T 안심 24시간보안센터'를 도입했다. 'T 안심 24시간보안센터'는 사이버 피해 발생 초기 대응부터 복구까지 원스톱으로 가입자를 지원한다. 기존 일반 가입자센터는 평일 오전 9시부터 오후 6시까지 운영하고, 야간과 주말에는 휴대폰 분실·습득 등 신속한 조치가 필요한 경우에 한해 상담을 제공했다. 'T 안심 24시간보안센터'는 사이버 피해 상담이 필요한 가입자가 사고 후 골든 타임을 놓치지 않도록 언제든 보안 지식을 갖춘 상담사를 통해 맞춤형 상담을 제공한다. 구체적으로는 ▲피싱·스미싱·해킹 등에 대한 즉각 차단과 긴급 조치 ▲2차 피해 방지를 위한 보안 점검·예방 서비스 안내 및 기관 신고 지원 ▲피해조사, 보상 및 사후 관리까지 피해 복구를 전반적으로 지원한다. 사이버 범죄에 노출된 가입자는 언제든 SK텔레콤 가입자센터(114)나 'T 안심 24시간보안센터'에 전화해 긴급 조치 및 추가 피해 예방 등에 대한 정보를 얻고, 불안감을 해소할 수 있을 것으로 기대된다. SK텔레콤은 향후 가입자센터 모든 상담사를 대상으로 보안 관련 교육을 단계적으로 시행, 보안 전문 상담사로 육성하고 가입자의 피해 유형에 따른 맞춤형 보안 상담을 상시 제공할 계획이다. 아울러 경찰청과 긴밀히 협의해 최신 보안 위협 동향, 대응 방안 등 교육을 시행하고 공동 대응 체계를 구축할 방침이다. 또한 SK텔레콤은 사전 예방부터 사후 지원까지 특화된 보안 상담을 제공하는 'T 안심매장'을 선보인다. 이달부터 전국 2천500여개 T월드 오프라인 매장에서 운영할 예정이다. T 안심매장은 보안 전문 교율을 이수한 T크루인 'T 안심지킴이'로부터 사이버 보안 관련 상담을 받을 수 있다. 이 교육은 경찰청·프로파일러 등 내외부 전문가와 협력해 진행했다. T 안심매장 마크가 부착된 매장에 방문하는 가입자는 누구나 ▲SK텔레콤 보안 서비스 상담·가입, 휴대폰 보안 설정 지원 등 사이버 보안 사고 예방 서비스 ▲피싱·스미싱·해킹 등 사고 발생 시 피해 사실 확인 및 추가 피해 차단, 관련 기관 신고 안내 등 조치를 지원 받을 수 있다. SK텔레콤은 온라인 가입자 접점에서도 보안을 강화한다. T월드에 접속하면 통신 생활 전반의 보안 상태를 한눈에 확인할 수 있는 'T 안심브리핑'이 제공된다. 네트워크 보안, 전화 보안, 안심상담 등 3개 축으로 보안 관련 정보를 안내한다. 네트워크 보안 영역에서는 비정상 인증 차단 시스템, 유심보호서비스, 음성스팸 및 보이스피싱번호차단, 문자 스팸 필터링 등 '가입자 안심 패키지' 적용 현황을 볼 수 있다. 더 강력한 보안을 원하는 가입자는 국제전화수신거부, 국제전화발신금지, 번호도용문자차단 등 서비스를 이용할 수 있다. 전화 보안 영역에서는 AI 기반 스팸·피싱 의심 번호의 전화를 자동 차단하는 AI 안심 비서 에이닷 전화를 보여준다. 보안 관련 전문 상담 서비스를 소개하는 안심상담 영역에서는 '내 주변 T 안심매장 찾기', '24시간 365일 상담 가능한 보안 특화 가입자센터' 등 기능 바로가기를 지원한다. 윤재웅 SK텔레콤 마케팅전략본부장은 “고객들이 일상생활 속에서 겪을 수 있는 다양한 보안 위협으로부터 안전하게 보호받고 있다고 몸소 느낄 수 있도록 다중 안전망을 마련했다”며 “고객들이 안심하고 편안한 일상을 누릴 수 있도록 노력하겠다”고 밝혔다.

2025.10.02 10:51진성우

"디지털성범죄 신고 7천건 넘었는데 방심위 대응 못해"

올해 방송통신심의위원회에 접수된 디지털 성범죄 신고 건수가 불과 8개월 만에 지난해 전체 수치를 넘어섰으나 방심위 내 디지털성범죄심의소위원회는 민원사주와 위증 의혹 등으로 류희림 전 위원장이 사퇴하며 정족수 부족으로 이를 다루지 못하고 있다는 지적이 제기됐다. 국회 과학기술정보방송통신위원회 소속 황정아 의원(더불어민주당)이 방심위를 통해 제출받은 자료에 따르면 올해 8월까지 접수된 디지털성범죄정보 신고는 총 7천23건으로 집계됐다. 불과 8개월 만에 지난해 전체 건수 6천611 건을 이미 넘어선 수치다. 문제는 피해가 급증하는데도 방심위의 심의 기능이 류희림 위원장 사퇴로 멈춰 섰다는 점이다. 방심위에 따르면 불법 촬영물과 딥페이크 성 착취물 강제 삭제 등 시정 조치를 의결하는 디지털성범죄심의소위원회는 지난 6월4일 이후 단 한 차례도 열리지 않았다. 소위 개최를 위해선 최소 3명의 위원이 필요한데 민원 사주 의혹으로 사퇴한 류희림 전 위원장으로 인해 위원 수가 2명이 됐기 때문이다. 황정아 의원은 “정족수 공백으로 급증하는 디지털 성범죄 정보가 제때 삭제되지 못해 범죄피해자들만 피눈물을 흘리고 있다”면서 “피해자들이 꾸준히 제기해 온 디지털 성범죄 정보 삭제 권한이 방심위에만 집중돼 삭제가 지연되는 현행 제도적 문제를 개선하기 위한 논의 역시 필요하다”고 말했다.

2025.09.26 10:01박수형

카스퍼스키, 아프리카 사이버 범죄 용의자 1209명 검거 기여

글로벌 사이버 보안 기업 카스퍼스키(지사장 이효은)가 글로벌 수사 기관과 1209명의 사이버 범죄 용의자를 검거하는 성과를 거뒀다. 카스퍼스키는 인터폴과 협력해 아프리카 전역에서 사이버 범죄를 단속하기 위해 진행된 인터폴의 '세렝게티 2.0' 작전에 참여했다고 1일 밝혔다. 이번 작전은 아프리카 지역 내 조직과 개인을 동시에 겨냥한 다양한 사이버 범죄 활동에 대응했다. 총 1209명의 사이버 범죄 용의자들이 검거됐다. 해당 작전에서 카스퍼스키는 위협 인텔리전스 데이터화 침해 지표를 제공하며 기여한 것으로 전해졌다. 구체적으로 카스퍼스키는 아프리카 사용자를 위협하는 피싱 웹사이트, 봇넷 및 악성 디도스 인프라, 랜섬웨어 공격 통계 등을 공유했다. 2025년 1월부터 5월 사이, 카스퍼스키 제품은 아프리카 전역에서 약 1만 건의 고유한 랜섬웨어 샘플을 탐지했다. 아울러 카스퍼스키의 위협 리서치 전문 센터는 가상화폐 투자 사기를 조사했다. 이 사기 수법은 이용자들로 하여금 가짜 비즈니스에 투자하도록 속였으며, 카스퍼스키는 새로운 네트워크 침해 지표를 발견해 수사기관이 범죄자들을 추적할 수 있도록 지원했다. 올해 6월부터 8월까지 진행된 세렝게티 2.0 작전에는 아프리카 18개국과 영국의 수사관들이 참여했다. 랜섬웨어, 온라인 사기, 비즈니스 이메일 침해 등 고위험 사이버 범죄에 대응한 것으로 알려졌다. 이번 단속으로 약 9740만 달러가 회수됐고, 약 8만8000명의 피해자를 겨냥한 1만1432개의 악성 인프라가 해체됐다. 율리야 슐리치코바 카스퍼스키 글로벌 대외정책 담당 부사장은 "아프리카 대륙의 빠른 디지털화는 한편으로는 새로운 발전 기회를 제공하지만, 다른 한편으로는 새로운 위험을 동반할 수 있다. 따라서 기존의 협력 체계를 강화하고 새로운 파트너십을 구축할 수 있는 효과적인 민관 협력이 무엇보다 중요하다"고 강조했다. 그는 이어 "인터폴이 주도하는 작전은 민간 기업과 수사기관이 사이버 범죄율을 낮추기 위해 얼마나 효과적으로 지속적 대화와 데이터 교환을 할 수 있는지를 잘 보여준다"며 "이러한 이니셔티브가 확대된다면, 디지털 세상은 위협이 아닌 기회의 공간이 될 것"이라고 말했다.

2025.09.01 12:04김기찬

악성앱 깔리면 즉시 무력화…AI 피싱방지앱 나왔다

# 직장인 김모씨는 '민생회복 소비쿠폰 신청'이라는 메시지를 받고 웹사이트에 접속하자마자 자신도 모르는 사이에 깔린 악성앱에 주민등록번호와 계좌번호를 입력했다. 이어 한밤중에 본인 명의 알뜰폰 개통이 진행되더니 연이어 카드사에서 인증 문자가 날아오는 등 신용정보 도용 시도가 이어졌다. # '스미싱 차단 안내'라는 문자를 받은 박모씨는 링크를 클릭한 뒤, 단 몇 초 만에 악성앱이 설치됐고 이후 본인 인증 문자를 탈취당해 대출 연계 앱을 통한 300만원 상당의 피해를 입었다. # 중고거래 플랫폼을 이용하던 정모씨는 거래 상대방이 보낸 '신분증 인증 링크'를 열람했다가 자동으로 악성앱이 설치돼, 본인 명의 계좌가 자동이체계좌로 등록돼 수십만원을 이체당하는 피해를 보았다. 정부지원금이나 공납금 고지서 등으로 위장해 돈을 빼내가는 지능화한 악성앱을 무력화하는 피싱방치 앱이 나왔다. AI보안 기업 에버스핀(대표 하영빈)은 개인 사용자도 쉽게 사용할 수 있는 안드로이드 보안 앱 '피싱블락'을 출시했다고 1일 밝혔다. 기업과 기관 중심이었던 피싱 탐지·차단 기술이 누구나 쉽게 사용할 수 있는 일상형 보안 서비스로 확장된다. 최근 대형 포털 계정 탈취·악성앱 유포 등을 위장해 일반 사용자를 직접 겨냥한 사이버 공격이 급증하면서 피해자 규모와 파장이 확산하고 있다. 통신사·검찰·경찰 사칭은 물론 부고장·청첩장·카드 배송 등을 통해 악성앱이 설치돼 일상생활에서 발생하는 스마트폰 해킹 범죄는 신종 악성앱 제작이 쉬어 신종 악성앱이 끊임없이 배포된다. 이 때문에 기존 백신 앱이나 과거 피싱(해킹) 피해를 일으킨 악성 앱 리스트만으로 차단하는데 제한이 있었다. 에버스핀은 자체 보유한 악성앱 탐지 기술을 이용해 악성앱에 의한 피싱(해킹) 피해를 줄이고자 B2C 전용 앱 '피싱블락'을 개발했다. 피싱블락은 과거에 배포된 악성앱 뿐만 아니라 신종 악성앱까지 모두 탐지할 수 있는 화이트리스트 방식을 활용했다. AI가 실시간으로 수집한 전 세계 모든 앱마켓의 정상 앱 데이터(2천300만개 이상 정상앱 정보)와 960만개 이상의 악성앱 정보를 학습한 AI필터가 악성행위까지 정밀분석해 최종적으로 악성앱을 가려낸다. 화이트리스트 기술은 단순한 블랙리스트 방식으로는 대응이 어려운 신종 악성앱 뿐만 아니라 위변조된 사칭 앱도 사전에 차단할 수 있다. 이미 국내 수많은 금융사 앱에 탑재돼 하루 평균 1천700개의 신종 악성앱을 탐지·차단하고 있다. 피싱블락은 최초 설치 후 스마트폰에 깔린 앱을 스캔해 이후 사용자가 새 앱을 설치할 때마다 실시간으로 악성 여부를 탐지한다. 앱을 실행하지 않더라도 악성 앱이 설치되기만 하면 즉시 탐지하고 사용자에게 알림을 제공, 악성 행위 유형까지 구체적으로 설명해 사용자가 이해하고 삭제할 수 있도록 돕는다. 또 악성앱이 설치되면 등록된 가족에게 알림이 전달되는 기능을 무료로 제공해 가족의 피싱피해까지 예방하는 효과가 있다. 에버스핀은 피싱블락을 유료(월 1,320원·VAT 포함)로 공급한다. 에버스핀 관계자는 “악성앱과 배포방식이 점점 고도화하고 있어 일반 사용자가 정상여부를 구분하기 매우 어려운 수준에 이르렀다”며 “피싱블락은 사전 예방에 초점을 둔 AI 기반 탐지 시스템으로 개개인이 모바일 피싱범죄 및 금융사기를 원천적으로 예방할 수 있는 유일한 대안”이라고 설명했다.

2025.09.01 11:19주문정

LGU+, 2027년 제로트러스트 구축...5년간 7천억 투자

LG유플러스가 2027년까지 제로트러스트를 완성하는 사이버 보안 체계를 구축키로 했다. 이에 따라 현재 보안 투자를 늘려가면서 향후 5년간 7천억원을 투입한다는 계획이다. 아울러 보안 체계 재정비와 함께 보이스피싱, 스미싱 예방까지 포함한 풀패키지 보안 전략을 내놓으며 통신사, 금융사, 정부 부처가 함께 참여하는 민관 협의체 구성을 공식 제안했다. 사이버 사기 대응은 단일 사업자의 노력만으로 한계에 부딪힌다는 이유다. 홍관희 LG유플러스 정보보안센터장은 29일 용산사옥에서 열린 간담회에서 이같은 보안퍼스트 전략을 공개하며 “전략적 투자로 빈틈없는 보안을 실현하고, 고객이 체감할 수 있는 보안을 제공하는 통신사로 나아가겠다"고 밝혔다. CEO 직속 보안센터로 조직 정비…5년간 7천억원 투입 LG유플러스는 지난해 CEO 직속으로 정보보안센터를 신설한 이후, ▲보안 거버넌스 ▲보안 예방 ▲보안 대응 등 3대 축을 중심으로 보안 체계를 정비 중이다. 회사는 올해 정보보호 분야에 약 828억원을 투입했으며, 이는 전년 대비 31.1% 증가한 규모다. 이 추세라면 향후 5년간 총 7천억원 규모의 투자가 이뤄지게 된다. 정보보호 전담 인력도 1년 새 86% 이상 늘린 293명 수준으로 확대했다. 정보보안센터는 독립적 위치에서 사내 보안을 총괄하며, 정보보안센터장을 맡은 홍관희 전무는 경영위원으로서 주요 의사결정에도 이미 참여하고 있다. 블랙박스 모의해킹 실시...2027년까지 AI기반 제로트러스트 도입 LG유플러스는 보안 예방 강화를 위해 외부 해커 집단을 활용한 '블랙박스 모의해킹'을 지난해 11월부터 진행 중이다. 또한 모의해킹을 다음해 상반기까지 연장하면서 지속적으로 보안 취약점을 점검할 계획이다. 홍 전무는 "국내에서 비슷한 규모를 찾기도 힘들 정도로 최장기간 모든 수단을 동원해 위험 요소를 찾는 작업”이라며 “외부에서 노릴 수 있는 공격 표면을 최소화해 고객이 안심하고 자사 서비스를 이용할 수 있도록 하는 것이 목표”라고 말했다. 보안 대응 체계는 AI 기반 실시간 관제 시스템을 중심으로 고도화한다. 특히 2027년까지 LG유플러스에 특화된 제로트러스트 아키텍처를 구축하겠다는 로드맵도 제시했다. SaaS·클라우드 환경에 대응하는 '구축-확산-안정화' 3단계 전략도 포함됐다. 악성 앱 실시간 차단…2분기 보이스피싱 4건 중 1건 탐지 기여 보이스피싱과 스미싱 피해 대응에는 '모니터링→범행 대응→긴급 대응' 3단계 체계를 구축했다. 가장 눈에 띄는 대목은 악성 앱 서버 추적 및 분석 활동이다. 이날 LG유플러스는 보이스피싱 조직이 악성 앱 서버를 통해 악성 앱이 설치돼 피해자의 스마트폰을 원격 조종하는 과정을 시연했다. 악성 앱이 설치되면, 통화 발신자 번호를 112나 검찰 등으로 조작하거나, 피해자가 걸거나 받는 전화까지 통제할 수 있다. 심지어 스마트폰 카메라·마이크 접근도 가능하다는 설명이다. 홍 전무는 “악성 앱이 설치되면 전화를 어디로 걸든 범죄 조직이 가로채게 되고, 스마트폰 카메라·마이크 등을 통해 실시간 도·감청이 가능해져, 피해자는 보이스피싱에 취약해지고 심리적으로도 위축된다”며 “시급한 보호가 절실한 상황”이라고 설명했다. LG유플러스는 악성 앱 서버에 접속한 이력을 가진 고객을 선제적으로 탐지해 알림톡을 보내고, 전국 1천800개 매장 보안상담사 또는 경찰의 대응을 연계한다. 악성 앱 감염 알림톡은 지난 6월 말부터 약 4주간 3천여 명의 고객에게 발송됐다. 아울러 올해 2분기 경찰에 접수된 전체 보이스피싱 사건 중 약 23%가 LG유플러스의 악성 앱 추적 활동을 통해 탐지된 것으로 나타났다. 이를 통해 파악된 정보는 경찰에 전달한 것으로 확인됐다. 통화 도중의 피해 방지도 강화했다. AI 통화 에이전트 '익시오'는 통화 중 보이스피싱 가능성이 감지되면 경고 메시지를 제공한다. 딥보이스로 위장된 조작 음성도 탐지 가능하다는 설명이다. 스팸문자에 포함된 악성 URL은 AI 기반 필터링을 통해 자동 차단한다. LG유플러스에 따르면 지난 5개월간 스팸 차단 건수는 1.4배 증가했다. “개별 통신사 한계…금융사·정부 포함 민관협의체 필요” LG유플러스는 이날 경찰청과의 공조 외에도, 방송통신위원회, 과기정통부, 개인정보보호위원회 등과 보안 관련 협업을 이어가고 있다고 밝혔다. 특히, 서울경찰청과는 현장 동행 탐지 활동도 함께 수행하고 있다. 다만 LG유플러스는 민생사기 범죄에 통신사 단독 대응은 구조적 한계가 있다고 짚었다. 범죄 수법이 고도화되고 있으며, 통신 외에도 유통·금융·사이버 보안 등이 복합적으로 얽혀 있기 때문이다. 이에 모든 통신사, 단말기 제조사, 금융사 등 민간 영역과 공공 영역의 유관 부서·기관이 모인 연합 전선을 구축해야한다는 입장이다. 홍 전무는 “LG유플러스는 물론, 모든 주체들의 노력이 필요한 사안이라고 생각한다”며 “주기적으로 만나고 대책을 공유하면서, 모든 국민이 안전한 생활을 영위할 수 있도록 해보자”고 제안했다.

2025.07.29 10:21진성우

AI로 아동청소년 대상 디지털성범죄 탐지·차단

AI 기술로 아동 청소년 대상 디지털 성범죄를 예방하는 공공 사업이 추진된다. 과학기술정보통신부는 여성가족부와 함께 디지털 기반 사회현안 해결 프로젝트 사업을 통해 추진하는 'AI 기반 아동청소년 온라인 성착취 선제적 대응 시스템 도입' 과제의 착수보고회를 23일 개최했다. 디지털 기반 사회현안 해결 프로젝트 사업은 AI, 빅데이터, 클라우드 등 디지털 신기술을 선도적으로 적용해 국민 생활과 밀접한 공공 서비스를 향상하고, 사회 현안을 해결하기 위해 추진하고 있다. 여가부의 AI 기반 아동청소년 온라인 성착취 선제적 대응 시스템 도입 과제는 최근 딥페이크 성범죄 등 디지털 성범죄가 심각한 사회문제로 떠오르면서 성범죄 사회문제 해결을 주제로 추진한 지정 공모를 통해 선정된 주요 과제다. AI를 기반으로 온라인에서 아동청소년 성착취물 등을 자동 탐지하고 조기 차단해 피해를 예방하고, 안전한 온라인 환경을 조성하기 위해 추진하고 내용의 과제다. 기존에는 아동청소년 대상 성착취물을 식별하기 위해 한국여성인권진흥원 담당자의 키워드 중심의 수작업 검색 등 육안 모니터링 방식 위주로 진행됐다. 성착취물 발견 시에도 수작업으로 플랫폼사에 삭제를 요청했다. 이 사업을 통해 자가학습형 AI 시스템을 구축해 24시간 365일 실시간 감시가 가능해진다. AI 알고리즘을 활용해 온라인 플랫폼에서 성착취 키워드와 이미지 유해성 분석 등을 통해 의심 정보를 탐지하고, 분석 기술 고도화를 통해 위험도에 따른 검토 대기열을 구성하여 체계적인 검토 후 삭제 지원을 연계한다. 신고 삭제 지원 API 등을 활용하여 탐지된 게시물의 삭제를 관련 플랫폼으로 요청하고, 처리 내역을 체계적으로 관리한다. 공동주관기관인 한국여성인권진흥원은 피해자 보호 전문성을 바탕으로, 플랫폼 내 상담 연계 및 피해 대응체계 설계에 중요한 역할을 수행할 계획이다. 과기정통부 관계자는 “AI 등 디지털 기술을 공공 서비스에 적극 접목해 사회적 약자를 보호하고 국민이 체감할 수 있는 디지털 안전망 구축에 기여할 수 있도록 적극 지원할 계획”이라고 밝혔다.

2025.07.23 14:00박수형

딥페이크 사기, 상반기 피해만 4억 달러…인증 체계 뚫렸다

딥페이크 기술이 실제 음성·영상·이미지를 정교하게 조작하는 단계로 진화하면서 이를 악용한 사기 수법이 대규모 금전 피해를 초래했다는 조사 결과가 나왔다. 9일 서프샤크에 따르면 올해 상반기 딥페이크 기반 사기로 발생한 피해는 총 4억1천만 달러(한화 약 5천600억원)로 집계됐다. 이는 지난해 전체 피해액인 3억5천900만 달러(한화 약 4천900억원)를 초과하는 수치로, 지난 2019년부터 5년간 누적 피해액인 1억2천800만 달러(한화 약 1천760억원)의 세 배를 넘는다. 가장 피해가 컸던 사기 유형은 유명인을 사칭해 투자 사기를 유도하는 방식이다. 그 다음으로는 기업 임원을 음성이나 영상으로 사칭해 자금을 이체하게 만든 수법이 뒤를 이었다. 생체인증 시스템을 우회한 대출과 연애 감정을 이용한 로맨스 스캠 피해도 주요 유형으로 나타났다. 전체 피해 가운데 기업은 약 40%, 개인은 약 60%의 피해를 입었다. 인도네시아에서는 인공지능(AI) 생성 이미지를 활용해 수많은 가짜 계좌가 개설됐고 허위 대출 신청도 시도돼 국가 단위 피해 우려가 제기됐다. 홍콩에서는 은행 지점장이 임원을 사칭한 AI 음성 통화에 속아 거액을 이체하는 사고가 발생하기도 했다. 개인을 겨냥한 수법도 한층 정교해졌다. 딥페이크 기술로 외모를 조작한 인물을 통해 연애 관계를 맺은 뒤 가상화폐 투자로 유도한 사기 사건으로 인해 수십 명이 체포됐다. 조지아 트빌리시에서는 유명인 딥페이크 광고와 조작된 투자 플랫폼을 결합해 수천 명이 피해를 입는 대형 사건이 보고됐다. 전체 딥페이크 사건을 유형별로 보면 사기 목적이 31%로 가장 많고 음란 콘텐츠 생성이 23%, 정치 목적 활용은 22%였다. 사건 발생 건수는 올해 상반기 기준 580건으로, 지난해 전체 대비 약 4배 증가했다. 서프샤크는 "딥페이크 기술이 상업화되고 접근성이 높아졌기 때문에 실제 피해 규모가 통계 수치보다 훨씬 클 가능성도 있다"며 "정부와 민간 모두의 대응체계가 시급하다"고 밝혔다.

2025.07.09 16:09조이환

"25달러에 남의 계좌 털었다"…해커 양산하는 피싱키트, 메신저 거래 '활발'

피싱 공격을 실행할 수 있는 '피싱 키트(Phishing Kit)'가 메신저를 통해 저렴한 가격에 판매되면서 사이버 범죄가 빠른 속도로 확산되고 있는 것으로 나타났다. 악성코드 공격과 데이터 유출 같은 보안 사고가 급증하는 원인으로 지목된 만큼 이에 따른 피해가 커지지 않도록 각별한 주의와 대책 마련이 요구되고 있다. 12일 노드VPN에 따르면 '피싱 키트'는 현재 다크웹이나 텔레그램 같은 메신저 앱에서 25달러(한화 약 3만5천원) 이하로 쉽게 구매할 수 있게 되면서 사이버 범죄자들의 주요 도구로 자리잡았다. 피싱 키트는 드래그 앤 드롭 방식의 웹사이트 제작 도구, 이메일 템플릿, 연락처 리스트 등이 포함된 사전 제작형 악성 패키지다. 전문적인 기술이나 지식이 없어도 실제와 유사한 피싱 사이트를 제작할 수 있어 개인정보를 탈취하거나 데이터를 암호화하고 나아가 랜섬웨어 공격까지 감행할 수 있다. 피싱 키트는 신원 도용, 계좌 탈취, 악성코드 유포 등 다양한 사이버 범죄에 악용되며 감염된 기기는 완전히 통제 당할 수 있다. 최근에는 이러한 공격이 더욱 조직화되면서 '피싱 서비스(PhaaS, Phishing-as-a-Service)' 플랫폼까지 등장하고 있다. PhaaS는 호스팅부터 피해자 타깃팅까지 공격의 전 과정을 대행하는 방식으로, 피싱을 하나의 사업처럼 운영할 수 있게 만들어 사이버 위협을 더욱 확대하고 있다. 노드VPN의 조사에 따르면 2024년 사이버 범죄자들이 가장 많이 사칭한 사이트는 구글, 페이스북, 마이크로소프트였다. 특히 이들 사이트를 모방한 가짜 URL은 계정 정보를 탈취하는 주요 수단으로 활용됐으며 작년 한 해 동안에만 8만5천 건 이상의 가짜 구글 URL이 발견됐다. 황성호 노드VPN 지사장은 "피싱 공격은 민감한 정보에 접근하는 사이버 범죄자들의 가장 흔하고 효과적인 수단 중 하나"라며 몇 가지 예방 수칙을 권장했다. 먼저 의심스러운 링크는 철자나 주소를 꼼꼼히 확인하고 무료 동영상 사이트는 악성코드나 개인정보 추적기가 숨어 있을 수 있어 이용을 자제하는 것이 좋다. 계정 보안을 위해 다중 인증(MFA)을 설정하고, 스팸 메일이나 의심스러운 제안∙긴급 요청이 담긴 이메일은 발신자를 확인한 뒤 신중하게 검토해야 한다. 또 파일을 다운로드 하기 전에는 반드시 악성코드 검사를 실시하고 개인정보 추적을 방지하기 위해 차단 도구를 사용하는 것이 바람직하다. 마지막으로 기기 소프트웨어를 항상 최신 상태로 유지해 보안 취약점을 사전에 차단하는 것이 중요하다. 황 지사장은 "피싱 키트와 PhaaS(서비스형 피싱)는 기술력이 없는 사람도 손쉽게 강력한 사이버 공격을 할 수 있게 만들어 범죄 진입 장벽을 크게 낮췄다"며 "이로 인해 사이버 범죄자는 빠르게 늘어나고 있다"고 강조했다. 이어 "공격 방식 또한 점점 더 다양해지고 있다"며 "소비자들은 이전보다 훨씬 더 경각심을 가지고 보안에 주의해야 한다"고 덧붙였다.

2025.06.12 11:03장유미

美, 미성년 이민자 DNA 범죄 DB에 저장

미국 정부가 13만명이 넘는 미성년 이민자의 유전 정보(DNA)를 국가 범죄 데이터베이스(DB)에 저장한 것으로 나타났다고 미국 과학기술 잡지 와이어드가 최근 보도했다. 저장 대상 중에는 4세 아동도 포함돼 있었다. 와이어드에 따르면, 미국 관세국경보호청(CBP)은 올해 초 이러한 정보를 조용히 공개했다. 잡지는 이를 두고 "정부가 이주 아동의 생체 정보를 얼마나 깊숙이 감시하고 있는지를 처음으로 보여준 사례"라고 짚었다. 와이어드에 따르면 CBP은 2020년 10월부터 지난해 말까지 150만명 이상의 뺨을 면봉으로 긁어 유전자를 채취했다. 어린이와 청소년은 13만3천539명 포함됐다. 미국 정부는 연방수사국(FBI)이 관리하는 DNA 색인 시스템에 이들의 DNA 정보를 등록했다. 범죄 현장이나 유죄 판결에서 수집된 DNA를 대조해 용의자를 가리는 데 쓰기 위해서다. 미국 법무부는 DNA를 수집해 이민자가 대중에게 미칠 잠재적 위험을 평가한다고 밝혔다. 이와 관련 전문가들은 아이들의 유전 정보가 무기한 보관될 것이라며 이를 제한하지 않으면 DNA 수집망이 광범위한 프로파일링에 악용될 수 있다고 우려했다.

2025.05.31 08:00유혜진

  Prev 1 2 Next  

지금 뜨는 기사

이시각 헤드라인

전기차 국고 보조금 최대치 580만→680만원…내연차 교체 조건

KT 위약금 면제 첫날 5800여명 이탈...시장은 눈치 싸움

[2026 주목! 보안기업] 파이오링크 "올해 사이버 복원력 강화 주력"

정부, 쿠팡 사태에 "법적으로 가능한 모든 방안 조치"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.