• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보이스 피싱'통합검색 결과 입니다. (76건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

SKT, 경찰청과 보이스피싱 차단...1638억원 피해 방지 성과

SK텔레콤과 경찰청은 AI 보안 기술 기반으로 피싱 악성 앱 분석, 수사 협력을 통해 3개월 만에 범죄 서버 475개 식별, 643명 금전적 피해 예방 등 성과를 거뒀다고 17일 밝혔다. SK텔레콤은 자체 개발 악성 앱 분석 AI 에이전트를 통해 경찰청이 확보한 피싱 악성 앱의 명령제어 서버 정보를 추출하고 이를 수사와 피해 예방에 활용했다. 그 결과 건당 5024만원인 보이스피싱 평균 피해액으로 환산했을 때, 연간 약 1638억원 규모 피해를 방지했다. 양측은 지난 16일 시범 운영 성과를 바탕으로 악성 앱 분석과 수사 협력 체계를 공식화하고, 전기통신금융사기 대응 역량을 한층 강화하기 위해 부속 협약을 체결했다. 부속 협약은 지난해 10월 체결된 범정부 민관 협력 업무 협약의 세부 실행 방안을 구체화한 것이다. SK텔레콤 AI 보안 기술력과 경찰청 수사 역량을 결합해 보이스피싱 등 통신, 금융사기 피해 예방 체계를 고도화하기 위해 마련됐다. 부속 협약을 계기로 양측은 전기통신금융사기에 대한 대응 체계를 한층 고도화할 계획이다. 악성 URL 탐지, 보이스피싱 의심번호 사전 탐지 등 협력 범위도 확대해 나갈 방침이다. 오정배 경찰청 전기통신금융사기 통합대응단장은 "SK텔레콤의 우수한 AI 기술 덕분에 범죄 인프라를 발견하고 많은 피해를 예방할 수 있었다"고 밝혔다. 이종현 SK텔레콤 통합보안센터장은 "SK텔레콤 AI 보안기술을 통해 기존에 파악하지 못했던 범죄 서버를 발견하고 실제 피해 예방에 기여할 수 있어 뜻깊다"고 말했다.

2026.06.17 14:00홍지후 기자

빗썸, 경찰청과 공조해 8억원 상당 범죄 피해 예방

가상자산 거래소 빗썸이 경찰청과 공조해 8억원 규모 범죄 피해를 예방했다. 빗썸은 지난 4일 경찰청 국가수사본부와 가상자산거래소 간 '피싱범죄 피해예방 및 근절 위한 업무협약식'에서 김현진 빗썸 투자자보호실장이 경찰청으로부터 감사장을 받았다고 5일 밝혔다. 이번 감사장은 피싱범죄 예방을 위한 실시간 공조 체계 구축 및 운영에 대한 성과를 인정받은 결과다. 빗썸은 지난 3월부터 경찰청이 제공한 악성 앱 설치자 정보를 회원 정보와 연결해 '주의대상'으로 등록하는 공조 시스템을 운영 중이다. 이를 통해 빗썸은 이상거래 탐지 대상 66명을 경찰에 실시간 통보하면서 약 8억원 상당 피싱피해를 사전 예방했다. 현재 빗썸은 앱 구동 시 원격제어 앱이 탐지되면 자동으로 거래를 제한하는 보안 체계를 운영 중이다. 여기에 악성 앱 탐지 시 자동경고, 서비스 이용제한이 이뤄지는 시스템을 개발 중이다.

2026.06.05 15:22홍하나 기자

보이스피싱 넘어 로맨스 스캠까지…FIU, 의심계좌 거래정지 확대

금융당국이 노쇼 사기, 로맨스 스캠 등 신종 피싱 범죄에 연루된 의심계좌를 신속히 묶을 수 있는 제도를 도입한다. 금융위원회는 다음달 '신종피싱 혐의 의심계좌 거래정지제도 가이드라인'을 제정한다. 금융사는 이를 근거로 범죄 의심 계좌를 최대 7일간 임시 거래정지할 수 있다. 금융정보분석원(FIU)이 범죄 연관성이 높다고 판단하면 금융사는 최대 60일간 본정지 조치도 가능하다. 이 기간 동안 수사기관이 범죄자 검거와 범죄수익 환수에 나설 수 있도록 하기 위한 조치다. 그동안 금융사는 통신사기피해환급법 한계로 계좌 정지에 소극적일 수밖에 없었다. 실체적 재화·용역 거래 여부를 확인하기 어려워 적극 대응이 쉽지 않았다. 특히 노쇼 사기, 로맨스 스캠, 투자사기 등은 재화·용역 거래를 가장한 범죄로 분류돼 기존 보이스피싱 대응체계 밖에 있었다. 피해 확산을 막을 제도적 수단도 부족했다. 이번 가이드라인은 금융당국이 지난 3월 경찰청, 금융권과 보이스피싱 대응 간담회를 연 뒤 다섯 차례 이상 실무회의를 거쳐 마련했다. 당시 금융권은 업권별 이상거래탐지시스템(FDS) 공동 탐지 모델 구축에 합의했다. 다음 달부터 두 달간 시뮬레이션으로 정확도를 점검한 뒤 보완 작업을 거쳐 3분기 중 최종안을 확정할 계획이다. 금융위는 "다음 달 말부터 신종 피싱 범죄도 금융사와 수사기관 협업을 통해 신속한 계좌 정지 조치가 가능해질 것"이라고 밝혔다.

2026.05.31 10:30홍하나 기자

보이스피싱 대응책 통했다...7개월 연속 피해액 감소

지난해 10월부터 올해 4월까지 7개월 연속으로 보이스피싱 건수와 피해액이 감소한 것으로 나타났다. 정부는 지난해 발표된 보이스피싱 근절 종합대책에 따른 효과로 강조했다. 아울러 문자 스팸은 5년 내 최저 수준으로 줄었는데 방송미디어통신위원회 불법스팸 대응 정책과 민관협업에 따른 것으로 풀이됐다. 특히 정부가 보이스피싱 전담 수사체계를 구축하고, 캄보디아 등 해외 스캠단지를 원점 타격하는 등 범죄단체 검거에도 총력을 기울이며 피싱과 스팸 사례가 줄었다는 평가다. 정부는 그간의 대책을 보완해 보이스피싱 예방을 강화할 방침이다. 금융위원회는 보이스피싱 범죄로 실형을 받은 자의 전자금융거래를 일정기간 제한한다는 방침이다. 과학기술정보통신부는 올해 하반기부터 외국인 휴대폰 부정개통 방지를 위해 사진 정보 진위 여부에 나선다. 법무부는 대포통장 개설과 같은 범죄목적 유렬 법인 해산에 나서고 대검찰청은 범죄수익환수에 집중한다. 지난해 대책의 제도적 기반을 위한 11개 입법과제 가운데 8개 법아니 국회서 처리된 가운데 나머지 법안에 대해서도 국회 논의 과정을 적극 지원할 방침이다. 아울러 신종 스캠범죄 대응에 보다 적극적으로 나서기로 했다. 그간 보이스피싱 범행 수단 차단 등 대응으로 인해, 범죄단체가 SNS나 메신저를 활용한 신종 수법으로 수단을 다변화하고 있다는 판단에서다. 경찰청은 신종 스캠범죄에 대한 포괄적 대응체계를 마련하기 위한 '다중피해사기 방지법'이 신속히 제정될 수 있도록 국회 입법과정에 협조하고 네이버, 카카오와 업무협약을 맺어 범행 이용 계정을 차단했다. 금융위는 신종 스캠범죄에 대응을 위해 보이스피싱과 유사한 수준으로 의심거래 탐지과 거래정지에 나섰다.

2026.05.27 17:20박수형 기자

SKT "403명 고객 보이스피싱 203억원 피해 막았다"

SK텔레콤이 악성 앱 탐지로 가입자 403명의 금전 피해를 막았다. 피해 예상 금액은 약 203억 원 규모에 이른다. 26일 SK텔레콤 뉴스룸에 따르면 최근 두달 간 경찰과 공조를 통해 공유받은 악성 앱 설치파일(APK) 3500여개 가운데 약 1600개를 정밀 분석해 공격자 제어(C2) 서버 390를 식별했다. 식별된 C2 서버 정보는 경찰에 제공됐고 추가 피해를 차단하게 됐다는 게 회사 측 설명이다. 경찰은 보이시피싱 등의 피해 신고 과정에서 확보한 악성 앱 샘플을 통신 3사와 공유하고 있다. SK텔레콤 통합보안센터 사회공학위협대응팀이 이를 분석해 이용자 단말을 제어하거나 정토를 탈취하는 C2 서버 주소를 추적한다. SK텔레콤은 “한 명의 피해 신고가 수백 명의 잠재 피해를 막는 출발점이 된 셈”이라고 설명했다. 악성 앱은 분석을 방해하기 위한 난독화, 실행 환경 탐지, 통신 은닉 등 기법이 정교해지고 있다. 사람이 일일이 분석하기 쉽지 않다. 이에 따라 SK텔레콤은 AI 기반 자동 분석 기술을 개발하고 있다. 악성 앱 공격자 서버 주소를 AI가 탐지해 신속한 피해 예방 체계를 구축하겠다는 구상이다. 아울러 AI 기반 피싱 사이트 탐지 시스템 '언더커버봇' 활용 범위도 넓힌다. 언더커버봇은 정상 사용자처럼 위장해 메신저, 커뮤니티, 검색 결과상에 노출되는 피싱 사이트를 분석하는 SK텔레콤 통합보안센터의 자체 기술 자산이다. SK텔레콤은 언더커버봇을 통해 확보한 피싱 사이트 정보까지 경찰과의 공조 범위로 확대하는 방안을 검토하고 있다.

2026.05.26 14:23박수형 기자

카카오, 경찰청과 피싱 범죄 대응 나선다

카카오(대표 정신아)는 경찰청(청장 직무대행 유재성)과 6일 경찰청 통합대응단 회의실에서 '피싱 범죄 피해예방 및 근절을 위한 업무협약'을 체결했다고 이날 밝혔다. 이번 협약식에는 카카오 조석영 컴플라이언스 성과리더, 경찰청 오창배 전기통신사기 통합대응단장 등 양 기관 관계자들이 참석했다. 이번 협약은 보이스피싱과 투자리딩방 등 각종 피싱 범죄가 지능화되고 빠르게 확산되는 상황에 공동으로 대응하고자 추진됐다. 카카오는 자사가 보유한 이용자 보호 역량을 적극 활용해 플랫폼 내 피싱 범죄에 신속 대응하고 경찰청의 범죄 근절 활동을 적극적으로 지원할 계획이다. 먼저, 카카오는 경찰청의 최신 범행 데이터를 활용하여 피싱 범죄로부터 이용자를 보호한다. 경찰청의 피싱 범죄 관련 정보를 운영정책, 이용자 보호 프로세스 등에 반영하여 범행 의심 계정 등에 대한 신고 접수 시 이용자를 보호하기 위한 조치를 즉시 적용한다. 이와 함께 범죄자의 플랫폼 접근을 차단하는 조치도 시행한다. 경찰청이 신고 및 제보를 통해 이용중지된 '범행 이용 전화번호' 목록을 카카오에 공유하면 카카오는 해당 번호로 가입한 계정에 대한 이용 제한 조치를 취해 추가 피해를 예방한다. 한편, 카카오는 보이스피싱 범죄를 예방하고 피해에 실시간 대응하고자 대검찰청과도 협업을 이어가는 등 안전한 디지털 환경 조성 위해 지속적으로 노력을 기울이고 있다. 오창배 경찰청 전기통신금융사기 통합대응단장은 “최근 보이스피싱과 신종스캠 범죄가 플랫폼을 매개로 확산되는 상황에서, 이번 카카오와의 업무협약은 범죄로부터 우리 국민을 지키는 실질적인 계기가 될 것”이라며, “피싱범죄 예방을 위해 앞으로도 민간 기업과의 치안 협력 파트너십을 더욱 공고히 해나가겠다”고 강조했다. 조석영 카카오 컴플라이언스 성과리더는 “카카오는 피싱 범죄로부터 안전한 플랫폼 이용 환경을 제공하기 위해 다양한 기술적, 정책적 조치를 지속 시행해왔다”며, “앞으로 경찰청과의 협력을 통해 더욱 빠르고 고도화된 대응체계를 구축하고, 이용자 보호 역량을 지속적으로 강화해나갈 계획”이라고 말했다.

2026.05.06 16:58안희정 기자

신한금융 "2주 만에 8억원 상당 보이스피싱 피해 막아”

신한금융그룹은 그룹사 간 이상거래탐지시스템(FDS)을 연계한 '보이스피싱 공동대응 원스톱 서비스'를 통해 가동 2주 만에 약 8억원 규모의 고객 자산 피해를 예방했다고 6일 밝혔다. '보이스피싱 공동대응 원스톱 서비스'는 은행·카드·증권·라이프 등 주요 그룹사 간 이상거래 정보를 실시간 공유해 보이스피싱 의심 거래를 조기에 탐지하고 공동 대응하는 체계다. 신한금융은 지난해 9월 금융위원회로부터 혁신금융서비스로 지정된 이후 지난달 10일부터 서비스를 본격 가동했다. 그룹사 간 FDS 정보를 연계한 이번 서비스를 통해 약 2주간 의심정보 1111건을 분석하고 이상거래 41건을 탐지했다. 그동안 금융지주회사법상 고객정보의 그룹사 간 공유는 내부 경영관리 목적 등으로 제한돼 있어, 보이스피싱 예방을 위한 이상거래 정보의 실시간 연계에는 제도적 한계가 있었다. 신한금융은 이러한 한계를 넘어 개별 회사 단위로 운영되던 FDS를 그룹 차원으로 통합해 그룹사 간 연계된 거래 흐름을 통합 분석할 수 있는 체계를 구축했다. 아울러 향후 금융당국이 운영하는 보이스피싱 정보 공유·분석 인공지능(AI) 플랫폼 'ASAP'과 연계해 금융권 전반의 피해 확산 예방 체계를 강화해 나갈 계획이다. 신한금융그룹 관계자는 “이번 혁신금융서비스는 금융사기 예방 과정에서 존재했던 제도적 한계를 해소하고, 금융그룹 차원의 협업을 통해 고객 자산 보호 수준을 한층 높였다는 점에서 의미가 크다”며, “앞으로도 금융당국 및 금융권과의 협력을 바탕으로 보다 안전한 금융환경 조성에 앞장서겠다”고 밝혔다.

2026.05.06 11:14홍하나 기자

어느날 갑자기 모르는 사람에게 송금…통장이 묶였다

최근 소셜네트워크서비스(SNS) 게시물에 모르는 소액이 다차례 입금돼 보이스피싱 사기 의심계좌로 지정, 지급 정지 피해를 보고 있다는 글이 부쩍 늘어났다. 월세나 관리비 등을 이체할 수 없을 뿐더러 지급 정지로 연결 체크카드까지 이용할 수 없게 돼 어려움을 겪고 있다는 호소도 잇따르고 있다. 이는 '통신 사기 피해 환급법'에 따른 절차로 보이스피싱 의심계좌로 누군가 신고를 하거나 수사 기관이 관련 범죄 혐의를 찾아 수사에 들어간 계좌를 지급 정지하는 것이다. 문제는 지급 정지 이후 계좌 해지까지 시일이 최장 17일 이상 걸릴 수 있다는 점이다. 통신 사기 피해 환급법 시행령에 따르면 지급 정지를 풀 수 있는 것은 ▲피해 구제를 신청한 모든 피해자가 그 신청을 취소하는 경우 ▲지급 정지를 요청한 수사기관이 그 요청을 철회하는 경우 ▲지급 정지에 관한 신청 서류가 미비한 경우 등으로 나뉘는데 계좌가 묶인 금융소비자가 대응할 수 있는 방법은 기다림뿐이다. 특히 오프라인 지점이 없는 인터넷전문은행에서 이 같은 계좌 지급 정지가 이뤄질 경우 처리 속도는 더욱 더딜 수 밖에 없다. 이 때문에 케이뱅크는 계좌 지급 정지로 인해 피해를 호소하는 금융소비자에 대한 검증을 진행해 1시간 내 지급 정지를 푼다. 특히 이의제기 접수 시 범죄 혐의점이 없는 것으로 판단되면 문제가 된 금액을 제외한 나머지 금액은 지급 정지를 해제해 주는 것이다. 혹여 범죄에 악용되는 경우도 있기 때문에 케이뱅크는 수차례에 걸쳐 검증을 진행한다. 우선 피해자 신원을 신분증, 영상통화 등을 통해 인증한다. 실제 피싱범일 경우, 스스로 신원을 밝히지 못하는 점을 감안해 신원인증으로 1차 검증을 진행한다. 동시에 통장묶기 피해자의 계좌거래 내역 분석을 진행한다. 인공지능(AI), 빅데이터 등을 활용해 과거 입출금 내역과 금융거래 패턴을 분석하고 보이스피싱 혐의점이 없는지 판단한다. 필요 시 금융 유관기관과 협업해 추가 검증도 수행한다. 케이뱅크는 이 같은 절차를 1시간 이내에 처리하는 것이다. 케이뱅크는 2024년 1월 이 같은 서비스를 진행, 2025년 대통령 표창을 받기도 했다. 이상 거래 탐지(FDS) 시스템 고도화로 금융 사기 방지에 기여했다는 것이다. 케이뱅크 측은 "2025년 접수된 지급정지 내역을 분석한 결과, 전체 지급정지 건수 중 약 30% 수준이 통장묶기로 추정됐다"며 "통장묶기 피해가 빈번한 상황에서 케이뱅크는 금융권 최초로 '통장묶기 즉시해제 제도'를 도입해 피해 예방에 일조하게 됐다"고 설명했다. 다만, 해당 서비스가 전 금융권으로 빠르게 퍼지긴 어렵다는게 업계 전언이다. 정말로 보이스 피싱 사기에 가담되어 있을 확률을 신속히 판단하기 위해서는 그만큼 FDS 시스템이 잘 작동돼야 하며, 잘 작동되더라도 혹여 문제가 되면 금융사 신뢰를 저버린다는 부연이다.

2026.04.29 15:31손희연 기자

SKT "보이스피싱 탐지되면 가족에 바로 알립니다"

SK텔레콤이 에이닷 전화에 보이스피싱 의심 통화를 탐지하면 등록된 보호자에게 즉시 위험 상황을 알리는 '가족 케어' 기능을 새롭게 선보인다고 27일 밝혔다. 경찰청 통계에 따르면 지난해 1분기 보이스피싱 범죄 건수는 5878건으로 전년 같은 기간 대비 17% 증가했으며, 건당 피해액은 5301만 원으로 188% 증가했다. 보이스피싱은 수사기관, 금융기관을 사칭하거나 가족의 위기 상황을 꾸며 피해자를 심리적으로 압박하는 수법이 주를 이뤄 혼자 대응하기 어렵다는 특성이 있다. SK텔레콤은 에이닷 전화 '가족 케어' 기능을 통해 보이스피싱 피해 발생 이전 단계에서 보호자의 신속한 개입을 유도함으로써 실질적인 예방 효과를 기대하고 있다. '가족 케어' 기능은 통화 중 AI가 보이스피싱 의심 정황을 탐지하면, 사전에 등록된 보호자에게 즉시 알림을 전송한다. 보호자는 에이닷 전화 설치 여부나 통신사와 관계없이 알림을 받을 수 있다. 에이닷 전화 설치자인 보호자에게는 푸시 알림과 문자(SMS)가 동시에 전송되며, 미설치자에게는 문자로 알림이 발송된다. 이용자 1명당 보호자를 최대 10명까지 등록할 수 있으며, 연락처 목록에서 선택하는 방식으로 간편하게 추가할 수 있다. SK텔레콤 가입자는 가족 결합 목록이 최상단에 노출돼 가족 등록을 쉽게 할 수 있으며, 가족 외에도 지인 등록이 가능해 폭넓은 보호 체계를 구성할 수 있다. '가족 케어' 기능 이용을 위해서는 이용자가 해당 서비스에 대한 개인정보 제3자 제공 동의를 해야 하며, AI 보이스피싱 탐지 기능을 사용 중이어야 보호자 등록을 할 수 있다. 이와 함께 안드로이드 기기 사용자의 경우, 112 또는 119 긴급번호 발신을 시도할 때도 보호자에게 긴급 상황 알림이 전송된다. 에이닷 전화는 통화 전과 후 전 과정에 걸쳐 보이스피싱과 스팸으로부터 고객을 보호하고 있다. 통화 전 단계에서는 'AI안심차단' 기능으로 올해 1분기에만 약 3562만 건의 보이스피싱과 스팸 수신을 차단했으며, 통화 수신 단계에서는 약 347만 건에 대해 보이스피싱·스팸 주의 알림을 제공했다. 조현덕 SK텔레콤 에이닷 전화 담당은 “가장 위험한 순간에 가족과 기술이 함께 방어막이 돼야 한다는 생각으로 가족 케어 기능을 선보이게 됐다”며 “앞으로도 AI가 고객 곁에서 일상의 안전을 지키는 든든한 동반자가 될 수 있도록 서비스를 지속 발전시켜 나가겠다”고 말했다.

2026.04.27 08:48박수형 기자

카카오, 대검찰청과 '보이스피싱 근절' 협력 고도화

카카오는 보이스피싱 범죄에 대응하고 안전한 서비스 환경을 조성하기 위해 대검찰청과 협력을 강화한다고 15일 밝혔다. 카카오는 지능화되는 보이스피싱 범죄를 선제적으로 차단하고 피해에 실시간 대응하고자 대검찰청과 협업을 이어왔다. 검찰 서류의 진위 여부나 수사관 사칭 여부를 신속하게 안내받을 수 있는 카카오톡 채널 '대검찰청 찐센터'를 카카오 고객센터 내 '고객센터 사칭 주의 안내' 영역에 연동해 의심 사례를 확인 후 신고까지 바로 이어질 수 있도록 지원하고 있다. 카카오는 앞으로 대검찰청과의 협력 범위를 확대한다. 보이스피싱 범죄에 대한 이용자 주의를 환기하고자 카카오톡 내 카카오 나우에 '대검찰청 찐센터' 채널을 콘텐츠로 소개하고 이용 방법과 주요 사례 등을 안내한다. 또한, 보이스피싱 발생이 급증하는 시기에 중점적으로 예방 메시지를 발송하고 범죄에 악용되는 주요 금칙어를 발굴해 서비스에 반영하는 등 사용자들이 안심하고 사용할 수 있는 서비스 환경 조성에 힘쓸 계획이다. 이 밖에도 카카오는 경찰청 전기통신금융사기 통합대응단과도 적극적으로 협업하며 대국민 범죄 근절을 위한 노력을 이어갈 예정이다. 카카오는 "보이스피싱 등 사회적 문제 해결에 기술로 동참하는 기업으로서 국민들이 안심하고 사용할 수 있는 디지털 환경을 조성하고자 노력하고 있다"며 "앞으로도 지속적인 공공기관과의 협력을 통해 이용자가 더욱 신뢰할 수 있는 플랫폼으로서의 책임을 다할 것"이라고 말했다.

2026.04.15 16:30박서린 기자

진화하는 독버섯...피싱·스미싱과의 전쟁

지능화된 인공지능(AI)이 일상의 모든 영역을 파고드는 대전환의 시대, 기술의 화려한 도약만큼이나 시급한 과제는 바로 그 이면에 자리한 '디지털 신뢰'를 단단히 구축하는 일입니다. 지디넷코리아는 "AI 기술이 서 말이라도 보안으로 꿰어야 보배"라는 슬로건 아래, 약 두 달간 '2026 디지털 트러스트' 연중 기획 연재 및 캠페인을 진행합니다. 해킹·딥페이크·가짜뉴스·랜섬웨어 등 진화하는 보안 위협 속에서 단순한 기술 편익을 넘어 '안전한 AI 생태계'를 조성하기 위한 공론의 장을 마련하고, 기술과 보안이 공존하는 지속 가능한 디지털 미래의 이정표를 제시하고자 합니다. [편집자주] “이렇게 하면 으찌하니?” 보이스피싱을 소재로 다룬 개그콘서트 코너에서 자주 나오는 대사다. '황해'라는 코너가 등장한 시기는 13년 전인 2013년이다. 그 당시부터 공영방송에서 웃음 소재로 다룰 만큼 국민 누구나 공감할 소재였다는 뜻이다. 보이스피싱이 문제가 된 게 어제 오늘 일이 아니었다는 뜻으로 풀이된다. 폐지됐던 이 프로그램은 지난해 '황해 2025'라는 이름으로 리메이크 됐다. 리메이크 방송에선 "요즘은 스마트폰 세상이다. 채팅으로 사기 치는 기다"며 스미싱 소재를 꺼냈다. 음성통화를 통한 사기에서 메신저 앱을 이용한 피싱 범죄로 전환됐다는 것을 보여주는 단적인 사례다. 그 사이 보이스피싱 사기 행위는 줄지 않았고 사기 수단은 늘어났다는 의미다. 방송에선 한국 상황을 다뤘지만, 보이스피싱은 우리만의 문제는 아니다. 미국 연방통신위원회(FCC)가 가장 많이 접수하게 되는 이용자 불만 사항이자 이용자 보호 정책의 최우선 과제로 꼽는 게 자동녹음전화인 '로보콜(Robocall)' 문제다. 지난해 미국에선 한 달 평균 25억여 건의 로보콜 전화가 성행했다. 건수 만큼이나 범죄 수법도 다양했다. 단순히 반복되는 스팸 수준의 텔레마케팅을 넘어 스캠 사기 전화가 극성을 부리고 로보콜 차단 소프트웨어 보급에 문자폭탄을 통한 금전 피해가 속출했다. 캄보디아를 거점으로 피싱을 시작으로 스캠 범죄가 치솟자 정부는 '초국가범죄 특별대응 TF'를 꾸려 대응했다. 이때 이재명 대통령이 올해 초 “한국인들을 건드리면 패가망신한다”는 강력한 메시지를 내놓기도 했다. 사기 수법은 간단하지만 피해는 금전적인 부분을 넘어 사회를 병들게 할 수도 있는 수준이란 인식에 따른 것이다. 빈틈을 파고드는 피싱 범죄 기록에 남아 있는 국내 최초 보이스피싱은 2006년 발생했다. 신종 범죄가 발생하고 20년이 지난 셈이다. 언뜻 돌이켜보면 사건 발생 초기에 뿌리 뽑지 못한 게 아쉬움으로 남을 수 있지만, 1인 1 스마트폰 시대로 일컫는 정보통신기술 발전과 모바일 금융의 확산이 새로운 유형의 범죄가 커질 수 있는 발판이 됐다. 아울러 더욱 고도화되고 지능화된 사기 수법이 더해지면서 더 이상 간과할 수 없는 사회적 문제로 부상했다. 민간에서 스팸 번호 차단 앱을 개발해 보급하고 통신사와 정부가 수시로 대책을 마련하며 디지털 플랫폼 회사를 비롯해 휴대폰 제조사까지 힘을 보태도 빈틈을 찾아 나서는 공격 패턴은 날로 교묘해졌다. 방송 프로그램의 개그 코너 소재에서 보듯이 음성통화와 문자메시지가 막히면 새로운 메신저 앱으로 범죄의 범위는 넓어졌고 이마저 막히면 이용자 몰래 악성 앱을 설치하는 첨단 사기의 영역으로 번졌다. 디지털 기술에 익숙하지 않은 중장년층이 입는 피해로 볼 문제도 아니다. 연령별 보이스피싱 피해 현황을 살펴보면 물론 60대 이상의 피해 비중이 높은 게 사실이다. 그런 가운데 금융감독원이 1차 계좌 기준으로 피해구제신청접수를 분석한 결과 2021년부터 2023년까지 20대 이하의 젊은 층의 보이스피싱 피해가 가장 큰 폭으로 증가한 것으로 나타났다. 즉, 디지털 기술에 익숙한 세대가 알고도 당하는 수준으로 사기 수법이 교묘해졌다는 뜻이다. 아울러 이들 세대가 피해자인 동시에 가해자가 되고 있다는 점도 문제다. 국회 입법조사처는 이를 두고 "20대 이하의 경우 보이스피싱 피해를 당하는 비율이 높아지고 있을 뿐만 아니라 보이스피싱 범죄 가담률도 높은 상황"이라며 “사회 경험이 부족한 20대 이하의 보이스피싱 피해 및 범죄 가담률이 높은 상황인 만큼 학생 시기부터 보이스피싱 예방 교육 등 금융교육을 강화해야 한다”고 했다. 진화하는 독버섯...더욱 촘촘해진 방어망 다행스러운 점은 피싱 범죄 피해가 감소세로 접어든 게 수치로 확인되고 있다는 부분이다. 사회 혼란기에 신종 사기 범죄가 극성을 부리는데 지난해 마련한 범정부 종합대책이 정책 효과를 얻어냈다는 것이다. 범정부 사기전화 대응 전담반에 따르면 지난해 9월까지 보이스피싱 피해가 증가를 기록했는데 그 이후부터 올해 1월까지 4개월 연속 발생 건수와 피해액이 모두 감소했다. 통합 대응단이 운영되면서 불법 전화번호를 긴급 차단하고, 특별 단속과 함께 해외 피싱 거점 타격 등의 효과가 종합적으로 작용했다는 게 정부의 설명이다. 동남아 일대의 범죄 증가에 정부가 칼을 빼든 결과로 풀이된다. 다각적인 정책 효과가 확인된 만큼 원천 차단에 이를 수 있는 정부 노력이 더해지는 게 중요하다는 평가가 나온다. 이를테면 전화 사기에 주로 쓰인 대포폰에 대한 감독을 강화하고 국민에는 범죄 경각심을 높이는 식이다. 여러 입법 과제를 통한 해결 방안에도 고삐를 늦출 수 없다. 국회가 사기죄 법정형을 상향한 형법이나 부패재산몰수법, 통신사기피해환급법 등을 개정했는데 그 외의 다른 법안도 빠르게 논의하고 신종 유형에 대한 분석을 병행해 법과 제도가 뒤늦게 따라가는 부분을 줄여야 한다. 보이스피싱과 함께 스팸이 줄어든 것도 눈여겨 볼 부분이다. 스팸 자체가 사기를 뜻하는 것은 아니지만 다량의 스팸 속에 피싱으로 이어지는 사례가 많다. 이에 따라 정부가 추진해온 불법스팸 부당이익 환수, 대량문자 유통시장 정상화 등의 정책에 힘을 실어야 할 필요가 있다. 방송미디어통신위원회 출범 후 첫 회의서 지난해 개정된 전기통신사업법에 따른 전송자격인증지 시행을 위한 하위 법규를 마련한 점이 대표적이다. 이처럼 제도적으로 촘촘한 방어망을 짜는 점도 중요하지만, 국민의 피싱 범죄에 대한 이해도를 높이는 게 더욱 중요하다는 의견이 제시되고 있다. 미디어 환경이 급변하면서 가짜뉴스에 대응해 정보에 대한 분별력을 높이기 위해 미디어 리터러시가 중요해지고, AI 대중화 시대에 들어 디지털 포용의 일환으로 AI 리터러시라는 용어가 등장했는데 '피싱 리터러시'에 대한 고민도 필요하다는 것이다. 권오상 디지털미래연구소 대표는 “피싱이라는 판 위에서 수요와 공급을 따져볼 때 공급(범죄자)이 줄어든 양상인데, 이에 수요(속는 사람)를 더욱 줄이는 데 무게를 둬야 한다”며 “횡단보도와 신호등처럼 국민 누구나 피싱 범죄에 대해 어떻게 대해야 하는지 알게 하는 '피싱 리터러시'의 확대를 적극적으로 고민할 때가 됐다”고 말했다. 이어, “피싱 범죄가 줄어드는 것처럼 보이는 중에도 새로운 사기 유형은 계속해서 등장하기 마련이다”며 “정부가 새로운 유형을 발견하면 적시에 이런 사례가 있다는 것도 꾸준히 알려야 한다”고 덧붙였다.

2026.04.13 16:21박수형 기자

금융위, 가상자산 출금지연 예외기준 통일…보이스피싱 피해 차단

금융당국이 가상자산 계좌를 통한 보이스피싱 피해금 유출을 막기 위해 가상자산 거래소의 출금지연 예외 기준을 통일했다. 금융위원회는 8일 금융감독원, 가상자산 거래소, 디지털자산거래소 공동협의체(DAXA)와 함께 '가상자산 출금 지연 제도'를 정비했다고 밝혔다. 이번 제도 개편으로 각 거래소가 자체적으로 운영하던 출금지연 예외 기준 표준이 마련됐다. 현행 통신사기피해환급법에 따르면, 금융 피해자가 지급정지를 신청하면 거래소는 해당 계좌의 출금을 일정 시간 제한할 수 있다. 다만 이를 예외 적용할 수 있는 기준이 거래소마다 달라, 가입기간이나 거래이력 등 일정 조건을 충족하면 출금이 가능한 문제가 있었다. 실제로 지난해 6월부터 4개월간 가상자산 거래소에서 발생한 사기 이용 계좌의 59%(1490개)가 출금지연 예외 대상 계좌로 나타났다. 반면, 모든 거래소에 동일한 기준을 적용한 결과 지난해 말 기준 출금지연 예외 대상 이용자 비율은 기존 대비 1% 이내로 크게 감소했다. 금융당국은 출금지연 예외 적용 이용자를 대상으로 연 1회 이상 고객확인 절차를 실시하고, 가상자산 출금 관련 정보를 수집, 분석하는 등 모니터링 시스템을 구축할 계획이다. 금융위원회는 “강화된 출금 지연 제도의 효과를 지속적으로 점검하고, 기준의 적정성을 정기적으로 재검토해 미비점이 발견될 경우 즉시 보완하겠다”고 밝혔다.

2026.04.08 10:49홍하나 기자

"AI 활용 순식간에 공격코드 작성...27초면 끝"

지능화된 인공지능(AI)이 일상의 모든 영역을 파고드는 대전환의 시대, 기술의 화려한 도약만큼이나 시급한 과제는 바로 그 이면에 자리한 '디지털 신뢰'를 단단히 구축하는 일입니다. 지디넷코리아는 "AI 기술이 서 말이라도 보안으로 꿰어야 보배"라는 슬로건 아래, 약 두 달간 '2026 디지털 트러스트' 연중 기획 연재 및 캠페인을 진행합니다. 해킹·딥페이크·가짜뉴스·랜섬웨어 등 진화하는 보안 위협 속에서 단순한 기술 편익을 넘어 '안전한 AI 생태계'를 조성하기 위한 공론의 장을 마련하고, 기술과 보안이 공존하는 지속 가능한 디지털 미래의 이정표를 제시하고자 합니다. [편집자주] 침투하는 데 27초, 유출까지 단 4분. 가장 빠른 인공지능(AI) 해킹 기록이다. AI 혁명은 업무 효율을 급격하게 높였지만, 이와 동시에 공격 효율도 빠르게 상승시켰다. 공격자들은 공격 전 과정에 걸쳐 AI를 본격적으로 악용하고 있다. 이에 우리 정부와 국내 보안기업은 물론 글로벌 보안 기업들도 AI 악용 공격에 대한 경고를 잇달아 내놨다. 무엇보다 AI는 공격의 진입 장벽을 크게 낮췄다. 아예 공격 자체를 자동화시키는 경우도 어렵지 않게 발견된다. 양적·질적으로 공격을 고도화하고 있으며, 그만큼 기업들의 데이터는 더 많이 '먹잇감'으로 전락했다. 공격에 AI를 악용하는 것과 더불어 AI 모델 자체에 대한 사이버 공격도 조직을 위태롭게 만든다. 최근 부각한 피지컬AI가 사이버 공격을 받아 부적절한 명령을 수행하는 경우 큰 물리적인 피해로 이어질 수도 있다. 최근 많은 기업들이 AI 모델, AI 에이전트 등을 본격 도입하면서 해커들의 타깃이 되고 있다. AI 모델이 지켜내야 할 자산으로 분류되고 있는 것이다. 디지털 트러스트 구현을 위해서는 '보안을 위한 AI', 'AI를 위한 보안'이 필수 요소로 자리잡고 있는 모양새다. "올해 최대 위협은 AI 기반 공격" 보안업계 일성 과학기술정보통신부(과기정통부)는 올해 초 '2025년 사이버 위협 동향 및 2026년 전망' 보고서를 발표하며, 올해 사이버 위협 전망으로 'AI 기반 사이버 위협 및 인공지능 서비스에 대한 사이버 공격 증가'를 1순위로 지목했다. 과기정통부는 "사이버 공격자들의 AI 활용이 본격화하며, 올해 AI를 활용한 사이버 공격이 더욱 정교하고 다양화될 것으로 전망된다"며 "아울러 인공지능 서비스 모델 자체를 공격 대상으로 삼는 공격도 심화할 것으로 보인다"고 전망했다. 과기정통부 외에도 안랩, 이글루코퍼레이션(이글루) 등 국내 보안 기업들 역시 AI 활용 및 AI 모델 자체에 대한 공격을 우선적인 보안 위협으로 지목했다. 안랩은 올해 5대 보안 위협 중 AI를 첫 번째로 꼽았다. 아울러 프롬프트 인젝션(명령 주입), 데이터 포이즈닝(학습 데이터 조작) 등을 통한 AI 오작동을 유도하는 공격도 늘어날 것으로 전망했다. 이글루는 AI 생태계 전반에 걸친 공격에 주의하라고 당부했다. AI 모델 개발에 사용되는 오픈소스나 데이터셋의 취약점을 노린 공격이 증가하고, 에이전틱 AI를 활용한 공격이 늘어날 것으로 전망했다. 삼성SDS에 따르면 보안 전문가 10명중 8명이 꼽은 올해 가장 위협적인 요소 1위로 'AI 기반 보안 위협'으로 집계됐다. 구글 위협 인텔리전스 그룹(GTIG)도 '2026년 사이버 보안 전망' 보고서를 통해 AI를 악용한 공격이 두드러질 것으로 예상했다. 특히 보고서는 AI를 악용한 공격이 '뉴노멀'로 자리잡을 것으로 봤다. AI로 공격 65% 빨라져…AI가 맞춤형으로 취약점 공격 많은 보안업계 기관 및 기업이 전망한 것처럼 AI발 사이버 위협은 현실로 다가왔다. 글로벌 사이버 위협 인텔리전스(CTI) 기업 크라우드스트라이크가 지난달 발표한 '2026 글로벌 위협 보고서'에 따르면 AI 기반 공격 활동은 전년 대비 89% 늘어난 것으로 나타났다. 크라우드스트라이크는 공격자들이 공격 전주기에 걸쳐 AI를 활용하는 것으로 분석했다. 해킹은 공격할 타깃을 선정하고 취약점을 찾아내 침투, 권한 상승 및 네트워크 횡적 이동 등을 통해 데이터를 탈취하는 식으로 이뤄진다. 보고서에 따르면 이런 공격 과정에서 AI가 인간의 개입 없이 스스로 공격을 수행하기도 했다. 먼저 공격할 타깃을 선정하는 과정에서 AI가 타깃의 공개된 인프라를 스캔하고, 사용 중인 소프트웨어 버전을 살핀다. 취약점이 있는 소프트웨어를 사용중인데, 패치하지 않으면 이같은 기업들의 타깃이 된다. 해커는 이런 정찰 단계에서 타깃 기업을 리스트화한다. 또 취약점 공격(익스플로잇) 개발 과정에서 감지한 취약점에 맞춤화된 공격 코드를 AI가 즉석에서 작성하기도 한다. 가상 환경에서 자체 테스트까지 완료해 공격 성공 여부도 점친다. 이어 AI는 작성한 코드를 실행해 시스템에 침투한 뒤 관리자 권한을 얻기 위한 추가 공격을 자동으로 수행한다. 이후 데이터를 탈취하기 위해 침투한 서버를 기점으로 다른 네트워크 서버로 침투 범위를 확장한다. AI가 네트워크 구조를 스스로 파악하고 이동하기 때문에 인간의 개입이 필요없다. 이어 데이터를 외부 서버로 유출, 공격을 완료한다. 보고서에 따르면 이같은 공격 과정이 평균 29분밖에 소요되지 않았다. 2024년 대비 65%나 빨라진 셈이다. 가장 빠른 공격은 27초면 완료됐다. 강병탁 AI스페라 대표는 지디넷코리아와 통화에서 "정보 수집 단계에서 AI가 가장 많이 활용된다. 예를 들어 한 사이트가 취약점이 있다고 가정했을 때, 꼭 CVE 취약점이 아니더라도 소스코드상 결함이 발견되면 AI로 html이나 자바스크립트 코드를 일일이 확인하지 않아도 알아서 타깃으로 잡는다"며 "공격 코드 역시 AI가 알아서 작성한다. 과거에는 취약점이 발견되더라도 이 취약점을 악용한 공격 코드를 작성하는 것이 웬만한 실력자가 아니면 불가능했다. 그러나 최근에는 AI를 악용하기 때문에 순식간에 공격 코드를 작성할 수 있다"고 경고했다. 한 보안업계 레드팀 관계자도 "AI 악용 공격과 사람이 직접 실행한 공격을 명확히 구분할 수 없는 단계까지 왔다. 오히려 90% 이상의 공격, 모든 공격자들이 전부 AI를 쓰고 있다고 봐도 무방하다"며 "사람이 공격 코드를 일일이 작성했을 때에는 실수도 발견되고 이를 통해 역추적되는 경우도 빈번했지만, 지금은 AI가 너무나 완벽하게 코드를 작성해주기 때문에 이런 빈틈이 없어져 공격이 더욱 고도화됐다"고 진단했다. 전문가 "AI 공격, AI 보안으로 막아야…자동화 필요" 전 세계에 걸쳐 실제 피해 사례도 발견됐다. 중국 해킹그룹이 AI 기업 엔트로픽 AI 코딩 지원 모델 '클로드코드(Claude Code)'를 악용해 전 세계 금융, 화학, 정부기관 대상으로 지난해 해킹 공격을 한 사례가 대표적이다. 또 올해에는 러시아 해킹그룹 팬시 베어의 LLM(거대언어모델) 기반 악성코드 배포 정찰 및 문서 수집 등 LLM 기반 악성코드를 활용한 정황이 포착되기도 했다. 전문가들은 AI 공격은 AI로 방어해야 한다고 제언한다. 이용준 극동대 해킹보안학과 교수는 "AI 기술이 인간을 대체해 발전하는 추세에 따라 사이버 공격에 AI가 활용돼 대응하는 조직은 휴먼과 AI의 구분이 어려워지고 있다"며 "AI 모델 자체를 해킹해 고도화된 해킹에 AI를 적극 활용하는 추세다. AI 에이전트화를 통해 해커의 수동화된 공격 활동을 자동화해 공격이 대량화되고 있다"고 짚었다. 이에 이 교수는 "AI 보안의 핵심은 해커 업무의 많은 부분이 AI가 활용되고 있고, 인간 해커보다 공격량이 방대하다는 점에서 대응하는 보안 담당자의 보안 업무도 AI를 활용하지 않으면 방대한 공격을 방어하기 어렵다"며 "취약점 진단, 악성코드 탐지 등에 AI를 활용해 보안 담당자 개입을 최소화함과 더불어 딥페이크 피싱, 피싱 메일 등에 대해 AI가 제작한 특징을 탐지하는 기술, AI 모델에 대한 보안 연구가 병행돼야 한다"고 강조했다. 한국정보보호학회장을 맡고 있는 김호원 부산대 컴퓨터공학과 교수는 "AI 기반 공격의 가장 무서운 점은 보안 관리자가 무시할 수 있을 만한 보안 취약점들을 자동으로 찾아내고, 해당 보안 취약점에 대해 지속적이며 가장 효과적인 공격 기법을 활용한다는 점"이라면서 "거버넌스 강화나 기존 보안 체계를 강화하는 것에서 나아가 AI가 지속적으로 찾아내는 취약점에 미리 대응하는 것이 현실적"이라고 밝혔다. 김 교수는 또 "모든 보안 취약점이 실제 치명적인 공격으로 이어지는 것은 아니기 때문에 AI 기반 모의침투 테스트를 지속적으로 수행하는 것이 외부 공격 가능성을 줄이는 한 가지 방법이 될 것"이라며 "대부분의 기관에서 1년에 한두번 다소 형식적인 모의침투 테스트를 하는 경우가 있는데, 이를 개선하는 것이 필요하다"고 강조했다.

2026.04.07 15:12김기찬 기자

민·관·학 함께하는 '디지털 트러스트' 대국민 캠페인 열린다

인공지능(AI)이 일상과 산업의 판도를 바꾸는 'AI 대전환'의 시대가 도래했다. 하지만 기술의 화려한 발전 뒤편에는 딥페이크를 활용한 가짜뉴스, 정교한 보이스피싱, 소비자를 기만하는 다크패턴 등 디지털 신뢰를 흔드는 위협들이 그림자처럼 따라붙고 있다. 기술이 아무리 뛰어나도 사용자가 이를 믿고 사용할 수 없다면, 그 가치는 반감될 수밖에 없다. 이에 지디넷코리아는 대한민국이 진정한 AI 강국으로 거듭나기 위한 필수 조건으로 '디지털 신뢰(Digital Trust)'를 제안하며, 이달 7일부터 약 두 달간 '2026 디지털 트러스트 캠페인'을 본격 전개한다. "보안 없이는 혁신도 없다"… 심층 기획부터 대국민 참여까지 이번 캠페인은 “AI 기술이 서 말이라도 '보안'으로 꿰어야 보배”라는 슬로건 아래 진행된다. 단순한 구호에 그치지 않고, 기업의 기술 철학을 사회적 가치로 확장하며 국민이 직접 참여해 신뢰의 기준을 함께 정립하는 데 목적을 뒀다. 주요 프로그램으로는 먼저 디지털 신뢰 이슈를 정면으로 다룬 10여 편의 심층 기획 기사가 연재된다. 이를 통해 해킹, 랜섬웨어, 개인정보 유출 등 우리 사회가 직면한 디지털 위기 상황을 진단하고 실질적인 대안을 모색할 예정이다. 기획 연재와 동시에 진행되는 캠페인의 핵심 실천 과제로는 국민 누구나 쉽게 따라 할 수 있는 '7대 안전수칙'이 제시됐다. ▲모르는 링크는 클릭하지 않는 '출처 확인' ▲영상과 목소리도 의심해 보는 '의심하기' ▲개인정보에 자물쇠를 채우는 '정보보호' ▲자극적인 뉴스를 검색으로 검증하는 '팩트체크' ▲보안 소프트웨어를 최신으로 유지하는 '업데이트' ▲교묘한 상술을 경계하는 '낚시 주의(다크패턴 방지)' ▲피해 경험을 나누는 '함께 실천' 등이 그 내용이다. 국민들이 직접 목소리를 낼 수 있는 참여형 이벤트도 마련된다. 캠페인 페이지를 통해 '디지털 트러스트 7대 안전수칙'과 관련된 개인적인 경험이나 생각을 공유할 수 있으며, 국민의 창의적인 아이디어가 담긴 캠페인 표어 공모전도 함께 진행돼 안전한 디지털 환경에 대한 공감대를 넓힐 계획이다. 우수 참여자에게는 추첨을 통해 애플 맥북 네오·에어팟맥스2·에어팟프로3·에어팟4·스타벅스 쿠폰 등을 증정한다. 민·관·학 한뜻으로 뭉쳐…국내 대표 IT 기업 대거 참여 이번 캠페인에는 대한민국의 디지털 생태계를 이끄는 주요 기업들이 대거 동참해 힘을 실었다. 글로벌 메신저 플랫폼 라인을 비롯해 국민 서비스인 카카오와 카카오페이, 배달 문화의 혁신을 이끈 우아한형제들이 참여하며, 이커머스 솔루션의 중심인 카페24와 금융 혁신의 아이콘 토스도 뜻을 모았다. 또한 중고거래 플랫폼 번개장터, 여행과 라이프스타일을 책임지는 여기어때와 무신사, 종합 IT 기업 NHN이 이름을 올렸으며, 글로벌 로봇 가전 기업인 로보락과 에코백스, 이커머스 데이터 플랫폼 커넥트웨이브도 신뢰 구축 여정에 함께한다. 보안 및 인프라 분야에서는 국내 대표 보안 기업인 안랩과 지니언스, 그리고 소상공인 데이터 플랫폼 한국신용데이터가 참여해 기술적 신뢰를 뒷받침한다. 정부와 유관 기관의 전폭적인 지원도 이어진다. 과학기술정보통신부, 방송통신위원회, 개인정보보호위원회, 한국인터넷진흥원(KISA)이 후원 기관으로 나서 정책적 무게감을 더했다. 여기에 한국인터넷기업협회, 한국정보보호산업협회, 전국정보보호정책협의회, 한국정보보호학회 등 학계와 산업 협단체가 협력해 디지털 신뢰를 위한 학술적·산업적 토대를 마련한다. 김경묵 지디넷코리아 대표는 “디지털 신뢰는 기업의 투명한 운영과 국민의 깨어있는 시민의식이 만날 때 완성된다”며 “이번 캠페인이 안전하고 투명한 디지털 세상을 만드는 소중한 마중물이 되길 기대하며, 많은 참여를 부탁드린다”고 밝혔다. 이번 캠페인은 6월 초까지 이어지며, 참여 방법은 (☞해당 링크)를 클릭하거나 지디넷코리아 웹사이트 상단에 표기된 '디지털트러스트'를 클릭해 캠페인 페이지에 들어가면 된다. 또는 위 이미지에 나온 QR코드를 스캔해도 된다.

2026.04.07 10:01백봉삼 기자

"금융범죄 소조직·아웃소싱화…국내도 영국만큼 예방위해 투자해야"

대형 공장에 기숙사를 갖추고 하나의 '기업단지'를 조성했던 금융범죄가 전문 조직으로 소형화되고 전문 분야에 맞춰 아웃소싱을 받는 형태로 진화하고 있다. 통신만 연결되면 어디서든 범죄를 저지를 수 있어 피해 예방과 조직을 근절하기 위해 국제 간 협력 필요성이 대두된다. 6일 서울 중구 은행연합회에서 열린 '제3회 금융범죄예방을 위한 정책세미나'에서는 초국가 사기 범죄가 최근들어 거대 조직에서 전문 셀(Cell) 조직으로 변모하고 있다는 진단이 나왔다. 글렌 프리차드(Glen Prichard) 유엔마약범죄사무소(UNODC) 사이버범죄 총괄은 "사이버범죄는 개별그룹으로 운영되다가 코로나19 시기를 거쳐 산업화됐다. 거대한 사기센터를 만든 것도 이시기"라면서 "이후에는 인공지능(AI)기반 사이버범죄 생태계가 조성되고 있으며 사이버범죄가 상품화되고 있다"고 설명했다. 프리차드 총괄은 "최소한의 기술적 전문 지식을 가지더라도 활동이 가능해졌다"며 "대규모 센터를 구축할 필요도 없어져 최소한의 비용으로 전 세계에서 사이버범죄가 이뤄질 수 있게 됐다"며 "생성형AI는 사이버범죄를 가속화해 '서비스형 사이버범죄(Cybercrime as a Service)'로 갔으며 이런 아우소싱 형태는 탐지가 훨씬 어려워졌다"고 부연했다. 유지훈 경찰청 경제범죄수사과 계장도 이 같은 변화를 짚었다. 유 계장은 "예전에 조직은 두목 밑에 통일된 단일화 조직체계였지만 텔레마케터와 사기조직, 개인정보수집 조직 등으로 나뉘며 조직이 전부 개별 사업체로 운영되고 있다"며 "국가도 다양해졌다. 동남아시아 등을 거론하지만 동티모르·태평양 도서·카자흐스탄·아프리카 같은 다른 지역으로 거점을 옮기고 있다"고 말했다. 그는 "컴퓨터 통신만 연결된 사무실만 있으면 어느 곳에서 범행이 가능하다"며 "10명 이내의 소규모로 분산돼 단속과 검거가 어려워졌다"고 덧붙였다. 유 계장은 또 "이제까지는 사람들이 (속아서) 알아서 돈을 보내는 인증 사기가 주였다면 앞으로는 해킹이나 각종 악종 기술을 통해 모르는 사이에 돈을 빼가는 비인증 사기로 넘어갈 것"이라며 "인증 사기도 해결하지 못했기 때문에 많은 고민이 필요하다"고 강조했다. 이 때문에 글렌 프리차드 총괄은 국제적 협력이 꼭 필요하다고 지적했다. 그는 "법 집행기관과 민간 부분이 협력하는 증가하는 모멘텀은 환경은 긍정적인 모멘텀"이라며 "국제적으로 다양하게 협력해야 하는데 UNODC 등과 같은 기구가 보편성을 제공한다. 프레임워크와 역량·시스템·의지력에 대한 포용성을 가져야 한다"고 답했다. 영국도 국제 협력을 꾀함과 동시에 민간 영역과 함께 금융범죄의 대응 역량을 높여가고 있다고 설명했다. 에블린 팡(Evelyn Fang) 영국 내무부 선임 정책 자문관은은 "영국은 새로운 사기 방지전략 2026-2029를 발표했다"며 "향후 3년 동안 사기 대응 강화를 위해 2억 5000만파운드(약 5000억원) 을 투자하고 3100만 파운드는 곧 설립될 온라인범죄센터에 직접 투입할 예정"이라고 말했다. 에블린 자문관은 "아마존·구글 등 글로벌 기업과 공공 기업 간 파트너십을 원칙으로 기반으로 진행하고 있다"며 "내무부 장관 주도로 장관급 원탁회의를 분기별로 열어서 진행 상황을 공유하고 트렌드와 모범 사례에 대해 보고한다"고 설명했다. 이밖에 영국에서는 사기에 효과적으로 대응할 수 있는 역량이나 능력이 부족할 수 있는 국가를 지원, 나이지리아·베트남과 최근 협약을 맺었다고 부연했다. 유지훈 계장은 차단과 국민의 대응 역량 강화가 이뤄져야 한다고 강조했다. 유 계장은 "사기 예방은 우리나라 국민에게 사기 메시지가 안가도록 미리 막아주는 '차단'과 어쩔 수 없이 들어온 사기 메시지를 알아서 거르는 '국민 대응 역량 강화' 두 차원이 있다"며 "차단은 통신 차단, 역량 강화에서는 지급 정지와 같은 금융 차단이 필요하기에 경찰청뿐만 아니라 범 정부 부처간 합의할 필요가 있다. 또 영국만큼 돈을 투입해야 국민들 지갑에서 (사기로 인해) 나갈 돈을 막을 수 있다"고 경고했다.

2026.04.06 14:45손희연 기자

우체국 직원이 막은 보이스피싱...박인환 본부장 격려

우정사업본부는 박인환 우정사업본부장이 지난 3일 춘천후평3동 우체국을 방문해 최근 보이스피싱 추가 피해를 예방한 직원을 격려했다고 밝혔다. 박 본부장은 우체국이 보이스피싱 예방 노력에 동참하고 일익을 담당할 필요성도 언급했다. 최근 금융사기 보이스피싱 범죄가 기관사칭, 투자사기, 로맨스스캠 등으로 다양화되고 있다. 우정사업본부는 직원 대응 역량과 경각심을 제고하기 위해 우체국 창구에서의 주요 보이스피싱 유형별 사례를 전파하고 있다. 우정사업본부 관계자는 “보이스피싱 피해를 당할 땐 당사자가 그 상황을 알아차리지 못하는 경우가 많으므로 의심되는 상황이 발생할 경우 일단 전화를 끊고 확인하고, 경찰 및 금융권이 제공하는 각종 예방 서비스를 이용하고 경찰에 신고할 것을 당부한다”고 말했다.

2026.04.06 11:13홍지후 기자

KT, 경찰청 공조로 보이스피싱 신고 건수 25% 감소

KT는 경찰청 전기통신금융사기 통합대응단과 보이스피싱 의심번호 사전 탐지와 망 차단을 공조해 전체 피싱 피해 신고 건수를 약 25% 줄였다고 16일 밝혔다. KT와 경찰청 전기통신금융사기 통합대응단은 지난해부터 지능화되는 피싱 범죄 피해를 줄이기 위해 'AI기반 피싱범죄 의심번호' 추출을 본격 협력해 왔다. AI 기반 피싱 의심번호 탐지 차단 시스템을 구축하고, 지난 1월부터 본격 운영했다. KT 미래네트워크연구소는 자체 개발한 AI 모델을 활용해 피싱 의심번호를 자동으로 선별하는 시스템을 구축해 제공했다. 분석 결과, 실제 피싱 피해 신고 접수 건수의 약 75%가 해당 시스템이 추출한 의심번호와 연관된 번호에서 발생하는 것으로 확인됐다. 분석을 바탕으로 경찰청 통합대응단은 KT로부터 공유받은 피싱 의심번호를 '서킷브레이커' 시스템(피싱범죄 회선 긴급망 차단)을 통해 즉시 차단하며 피해 예방에 활용하고 있다. '서킷브레이커'는 지난해 11월부터 경찰청과 통신사가 공동 운영 중인 음성 문자 긴급망 차단 시스템이다. 피싱 의심번호는 즉시 망이 차단되며, 이후 7일 동안 이의신청이 없는 경우 해당 번호에 대한 이용정지 조치가 이뤄진다. 시스템을 올해 1월부터 적용한 결과, KT망 기준 총 9822건의 피싱 의심번호를 탐지해 차단 조치했다. 경찰청 통합대응단에 따르면, 피싱 의심번호 사전 탐지와 망 차단 공조 이후 경찰에 신고된 전체 피싱 피해 신고는 시행 전후 6주 기준 1만 496건에서 7843건으로 약 2700건(25%) 감소했다. 특히 기관 사칭형 보이스피싱은 44%, 대출 빙자형 보이스피싱은 40% 감소하는 등 주요 유형에서 피해 감소 효과가 두드러진 것으로 나타났다. 기존에는 피싱 피해 신고가 접수된 이후 사후 조치가 이뤄졌으나, 이번 협업 프로젝트를 통해 피싱 의심번호를 활동 초기 단계에서 긴급 차단함으로써 범죄 피해를 사전에 예방하는 효과가 크다는 분석이다. KT는 앞으로도 경찰청 통합대응단과 협력을 강화해 24시간 실시간 대응 체계 구축을 본격 추진할 계획이다. 이병무 KT AX혁신지원본부장은 “KT는 경찰청 통합대응단과 협업해 자사의 AI 기술을 활용한 피싱 의심번호 탐지 시스템을 구축하고, 경찰청의 망 차단 시스템과 연계해 실질적인 피해 예방 성과를 거뒀다”며 “앞으로도 관계 기관과의 협력을 통해 가입자 보호에 최선을 다하겠다”고 말했다.

2026.03.16 09:39홍지후 기자

금융위 "보이스피싱으로 잃은 가상자산 돌려드립니다"

올 연말부터 보이스피싱 피해 환급 대상에 가상자산이 포함된다. 금융위원회는 이러한 내용을 포함한 '전기통신금융사기 피해 방지 및 피해자산 환급에 관한 특별법(통신사기피해환급법)'이 12일 국회 본회의를 통과했다고 밝혔다. 개정안은 올해 10월 시행될 예정이다. 통신사기피해환급법 개정에 따라 피해구제 대상이 되는 자산 범위가 금전에서 가상자산으로 확대된다. 범죄 과정에서 가상자산이 연루된 경우 피해자가 충분한 구제를 받을 수 있도록 하기 위한 취지다. 가상자산 환급 시 피해자를 지원하기 위한 절차도 도입된다. 가상자산 거래 경험이 많지 않은 피해자들이 가상자산 환전에 어려움을 겪을 수 있는 점을 고려해, 동의 하에 가상자산거래소가 가상자산을 매도해 현금으로 지급할 수 있는 근거를 마련했다. 또 가상자산 거래소는 현 금융사 수준의 보이스피싱 방지, 피해구제 의무를 지게 된다. 이에 따라 거래소는 가상자산 거래 목적을 확인하는 동시에, 보이스피싱 의심 자금이 유통되는지 상시 감시해야 한다. 범죄가 의심될 경우 즉시 해당 계정을 지급 정지하는 등의 조치를 취한 뒤 피해자에게 환급을 지원해야 한다. 한편, 금융위는 법 시행 전까지 세부적인 기준과 절차 등을 담은 하위법령 개정 등 후속 조치를 마무리할 계획이다.

2026.03.12 16:27홍하나 기자

네이버-경찰청, 보이스피싱 피해 예방 힘 모은다

네이버는 경찰청과 '전기통신금융사기 피해예방 및 근절'을 위한 업무협약을 체결했다고 24일 밝혔다. 네이버와 경찰청은 이번 업무 협약을 통해 보이스피싱·투자리딩방 등 각종 피싱 범죄가 지능화되며 다양한 인터넷 플랫폼으로 번져가고 있는 상황에 함께 대응해 나가기로 했다. 네이버는 이를 위해 자체 인공지능(AI) 및 보안 기술력을 활용해 플랫폼 내 범죄 시도를 선제적으로 억제하는 '3중 예방망'을 가동해 경찰청의 선제적 범죄 예방 활동을 지원할 계획이다. 네이버는 경찰청이 수사 과정에서 축적한 기망 문구, 기관 및 유명인 사칭 키워드 등 최신 범죄 데이터를 밴드(BAND) 등 플랫폼 내의 스팸 필터링 AI에 학습시켜 기술 기반 범죄 예방에 협력한다. 플랫폼 내에 범죄 의심 게시물이 작성되면 내부 기준에 따라 경고 팝업을 노출하거나 피해 확산을 막기 위한 선제적 조치를 취하게 된다. 이와 함께 범죄자의 플랫폼 접근을 감지하고, 범죄에 악용되는 계정에 대해 신속히 이용 제한 조치를 취하는 신속 처리(패스트트랙) 제재도 시행한다. 경찰청이 112신고 및 간편 제보 등을 통해 통신사에서 긴급 차단된 '사기 이용 전화번호' 리스트를 네이버에 실시간으로 공유하면, 네이버는 해당 번호로 가입해 활동하는 사용자에 대한 이용 제한 조치 등을 취해 추가 피해를 방지한다. 또 네이버와 경찰청은 단말기 내 악성 앱 구동을 원천 봉쇄하기 위한 자동 탐지 시스템도 함께 구축하기로 했다. 경찰청이 기관 사칭형 보이스피싱 등에 악용되는 최신 악성 앱 정보를 제공하면 네이버는 이를 ▲네이버앱 ▲네이버페이 ▲웨일 브라우저 등 자사의 다양한 서비스에 탑재한다. 이용자들이 해당 앱을 실행하면 기기 내 악성 앱 존재 여부를 보안 모듈로 안전하게 탐지하여 즉시 경고하고 삭제를 유도하는 방식이다. 유봉석 네이버 최고책임경영책임자(CRO)는 "네이버는 안전한 인터넷 이용 환경을 제공하기 위해 외부 피싱 사이트 유인에 대한 패턴 탐지 툴을 개선하는 등 여러 방면에서 노력해왔다"며 "앞으로는 경찰청과의 협력을 통해 더욱 빠르고 고도화된 대응체계를 구축하며, 이용자 보호 역량을 지속적으로 강화해 나갈 계획"이라고 말했다.

2026.02.24 15:00박서린 기자

국민은행, LG유플러스와 통신·금융 보이스피싱 실시간 대응 공개

KB국민은행이 오는 3월 2일(현지시간) 스페인 바르셀로나에서 열리는 세계 최대 모바일 전시회 'MWC26' 현장에서 LG유플러스와 '인공지능(AI) 기반 금융·통신 보이스피싱 실시간 대응 협업 체계'의 전략적 협업 모델을 발표한다. 23일 KB국민은행은 이 같이 밝히며, 통신 단계에서 보이스피싱 의심 정황이 포착되면 관련 정보가 KB국민은행의 모니터링 시스템으로 즉시 전달되고, 이후 해당 계좌를 지급정지 하거나 정밀 모니터링 단계로 전환하는 등 신속한 조치를 수행할 것이라고 부연했다. MWC26에서 시연하는 협업 체계는 KB국민은행의 보이스피싱 모니터링 시스템이 LG유플러스 AI 통화 앱 '익시오(ixi-O)'의 보이스피싱 예방 서비스와 실시간으로 연동되는 미래형 모습을 제시한다. KB국민은행 관계자는 "사전 예방에 초점을 맞춘 것으로 범죄자가 피해자를 속여 이체를 유도하는 순간, 통신사와 은행이 하나의 시스템처럼 유기적으로 작동하도록 하는 것"이라며 "양사 협업을 바탕으로 보이스피싱 차단에 필요한 대응 속도를 높일 수 있을 것으로 기대한다"고 설명했다.

2026.02.23 11:24손희연 기자

  Prev 1 2 3 4 Next  

지금 뜨는 기사

이시각 헤드라인

한성숙 후보에 송곳 질문..."네이버 출신 총리가 네이버 독과점 막을 수 있나"

한정 굿즈에 쏠린 시선…스마일게이트 '에픽세븐·카제나' 팝업스토어 '북적'

"AI 품은 현대차, 사용자 맞춰 진화…새 아반떼가 시작점"

메모리 수급난에 두 손 든 애플, PC 제품 가격 최대 22% 인상

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.