• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'사기'통합검색 결과 입니다. (63건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

당근, '사기방지 국제 컨퍼런스'서 중고거래 사기 대응 전략 발표

당근은 경찰청 주최 '제3회 사기방지 국제 컨퍼런스'에 참석해 중고거래 플랫폼의 사기 대응 전략 및 사례를 발표했다고 17일 밝혔다. 올해로 3회째를 맞은 이번 컨퍼런스는 9월 16~17일 양일간 호텔나루 서울 앰갤러리에서 개최됐다. 인터폴, UNODC, 영국 국가범죄청(NCA) 등 세계 각국 치안 기관과 전문가들이 한자리에 모여 '글로벌 사기 대응망: 진화하는 위협에 맞선 공조 대응(Global Fraud Shield: Coordinated Defense against Evolving Threats)'을 주제로 국제 공조 전략부터 민관협력 강화 방안까지 폭넓은 논의를 이어갔다. 당근은 컨퍼런스 둘째 날인 17일 진행된 '피해자 보호 정책 및 지원 전략(Victim Protection Policies and Support Strategies)' 세션에서 발표에 나섰다. 임성민 당근 서비스운영팀장이 실제 개인 간 거래에서 발생하는 사기 유형과 사례를 공유하고, 이를 예방하기 위한 플랫폼 차원의 대응 전략을 소개했다. 발표에서는 사기 이력이 있는 계정·연락처·외부 메신저·피싱 URL 등을 탐지하고 차단하는 기술적 대응을 비롯해, 구매자가 물품을 받기 전까지 대금을 보관하는 '안심결제' 서비스 등 이용자 보호를 위해 마련한 플랫폼 차원의 제도적 장치도 소개됐다. 또한 경찰청 신고 시스템 연동, 한국인터넷진흥원(KISA)과의 피싱 사이트 차단 협업 등 다양한 민관협력 체계도 공유됐다. 임성민 당근 서비스운영팀장은 “이번 컨퍼런스는 안전한 중고거래 환경을 만들기 위한 당근의 노력을 국내외 기관들과 공유하고 함께 논의한 뜻깊은 자리였다”며 “앞으로도 이용자 보호와 신뢰할 수 있는 거래 환경 구축을 위해 기술 고도화와 제도적 장치 마련, 외부 협력을 강화해 나가겠다”고 말했다. 한편, 최근 당근은 더욱 안전한 중고거래 환경 조성을 위해 중고거래 사기 방지 시스템을 한층 고도화했다. 이용자 게시글, 채팅, 동네인증, 휴대기기 정보 등 다양한 정보를 종합적으로 분석해 사기 패턴을 감지하는 AI 에이전트를 도입했으며, 채팅 내 안전 기능과 이용자 알림 기능도 대폭 강화했다.

2025.09.17 17:08안희정

'큰 돈 벌고싶은 분'…금감원, 사회초년생 보험사기 근절나선다

'큰 돈 벌고 싶은 분' '돈 급하게 정말 필요하신 분'과 같은 유인 글로 사회초년생 등을 모집한 뒤, 보험금을 허위 청구하는 등의 보험 사기가 심화됨에 따라 금융감독원이 20·30대 맞춤 홍보를 시작한다고 17일 밝혔다. 보험 사기는 특정 연령대를 가리지 않고 있다. 금감원 조사에 따르면 2024년 보험 사기 적발 인원은 10만명을 넘어섰으며, ▲20대(1만4천994명, 13.7%) ▲30대(1만9천746명, 18.1%) ▲40대(2만1천55명, 19.35%) ▲50대(2만4천528명, 22.5%) ▲60대 이상(2만7천998명, 25.7%) 로 집계됐다. 급전이나 취업에 관한 글을 올린 후, 사회초년생이나 취업준비생이 연락하면 보험 가입 여부를 확인한 후 보험 사기단이 섭외한 병원에 가서 보험금을 허위로 청구하는 사례가 나타났다. 또 20대는 고의 충돌이나 음주·무면허 운정과 같은 자동차 관련 사기가 많은 것으로 조사됐다. 이에 금감원은 자동차 고의 사고 및 알선·유인 등에 대한 기획조사도 지속 실시한다는 방침이다. 이밖에 금감원은 20·30대가 주로 사용하는 토스나 페이코 애플리케이션(앱) 배너를 보험 사기에 대한 위험성을 알린다는 계획이다. 금감원 관계자는 "보험 사기는 '보험 사기 방지 특별법'에 따라 10년 이하의 징역 또는 5천만원 이하의 벌금에 처해진다"며 "허위 보험금 청구도 이에 해당되기 때문에 대국민 홍보를 진행할 것"이라고 말했다.

2025.09.17 14:26손희연

"당신 보러 지구로 갈게"…가짜 우주인에 속아 900만원 송금한 80대 여성

일본의 80대 여성이 가짜 '우주인'에게 속아 1천만원 가까운 돈을 송금하는 일이 발생했다고 퓨쳐리즘 등 외신들이 최근 보도했다. 보도에 따르면, 일본 홋카이도에 홀로 거주하던 이 여성은 지난 7월 소셜미디어(SNS)에서 자신을 '우주인'이라고 주장하는 남성을 알게 됐다. 여성은 남성과 지속적으로 대화를 나누다 '연인 관계'로 발전했다. 그러던 중 이 남성은 "현재 우주선을 타고 우주에서 지구로 귀환 중인데 공격을 받아 산소가 부족한 상황이다"면서 "산소를 구매하기 위해서는 돈이 필요하다”고 호소했다. 딱한 사정을 들은 여성은 남성에게 100만 엔(약 941만원)을 송금해줬다. 하지만 돈을 받은 남성은 곧바로 연락을 끊어 버렸다. 뒤늦게 눈치챈 이 여성은 가족에게 사기당한 사실을 알렸다. 이후 경찰에 신고하면서 우주인 사기 사건이 세상에 알려지게 됐다. 보도에 따르면 일본 경찰 관계자는 "SNS에서 만난 사람이 현금을 요구한다면 사기 가능성을 의심하고 경찰에 신고하라"고 당부했다. 세계은행에 따르면, 일본은 모나코에 이어 세계에서 두 번째로 고령화된 국가다. 그러다보니 일본의 노인층은 각종 조직적 사기의 주요 표적이 되고 있다. 피해자에게 돈을 뜯어내기 위해 어려움에 처한 가족을 사칭하는 사기도 수시로 발생하고 있다. 노인들은 특히 인터넷 기반 사기에 취약하며, 널리 보급된 인공지능(AI) 기술도 사기 기술을 더욱 진화시키고 있다. 일부는 AI 기반 실시간 딥페이크를 사용해 화상 통화 중에도 사실적인 가짜 얼굴을 만들고 있으며, AI 음성 합성기를 사용하여 피해자 친척의 목소리를 흉내 내기도 한다. 또, AI 챗봇 기술로 사기꾼들은 문자 메시지로 긴 대화를 이어가는 데 전혀 무리가 없다. 온라인 연애 사기(로맨스 스캠)는 일본만의 문제는 아니다. 미국 연방거래위원회(FTC)에 따르면, 미국에서만 2023년 로맨스 스캠 피해자들이 약 11억 4천만 달러(약 1조 5천800억원)의 손실을 입었다. 이는 2021년 보고된 피해액의 약 2배에 달하는 셈이다. 1인당 손실액은 평균 2천 달러(약 277만원)를 넘었는데 이는 모든 유형의 사칭 사기 중 가장 높은 수치다. 퓨쳐리즘은 이 같은 사실을 전해주면서 “말 그대로 사랑이 가장 큰 상처를 남긴 셈”이라고 평가했다.

2025.09.15 17:21이정현

경찰, '사기적 부정거래 의혹' 방시혁 15일 소환

경찰이 조만간 사기적 부정거래 의혹을 받는 방시혁 하이브 의장을 불러 조사를 진행할 방침이다. 10일 업계에 따르면 서울경찰청 금융범죄수사대는 오는 15일 오전 10시경 서울 마포구에 위치한 서울경찰청 광역수사단 청사에 방 의장을 소환해 조사할 예정이다. 경찰은 공개 소환을 염두에 두고 있는 것으로 알려졌다. 방 의장은 2020년 하이브 상장 전 기존 투자자들에게 기업공개(IPO)가 불가능하다고 말한 뒤 지인이 설립한 사모펀드(PEF)에 지분을 팔게 한 혐의를 받고 있다. 이 과정에서 방 의장은 PEF와 지분 매각 차익금 30%를 공유받기로 계약을 맺고 1천900억원의 부당 이익금을 획득했다는 혐의를 받고 있다. 앞서 경찰은 지난 6월 말 서울 영등포구 한국거래소를 압수수색해 하이브 상장심사와 관련된 자료를 확보했으며 다음달 하이브 사옥을 압수수색했다. 여기에 하이브는 국세청의 세무조사도 받고 있다. 같은 달 국세청은 허위 공시를 이용한 시세조종·기업 사냥꾼 등과 관련해 27개 기업을 대상으로 대대적인 세무조사에 나선다고 밝혔는데, 이중 하이브도 포함됐다.

2025.09.10 14:21박서린

당근, 사기 패턴 감지 'AI 에이전트' 도입

지역생활 커뮤니티 당근은 안전한 중고거래 환경 조성과 이용자 보호를 위해 사기 패턴을 감지하는 인공지능(AI) 에이전트를 도입했다고 8일 밝혔다. AI 기술을 활용해 사기 위험을 선제적으로 탐지하고 신속히 대응해 이용자가 더욱 안심할 수 있는 거래 환경을 제공한다는 취지다. AI 에이전트는 ▲이용자 게시글 ▲채팅 ▲동네인증 ▲휴대기기 정보 등 다양한 정보를 종합적으로 분석해 사기 패턴을 감지한다. 의심 패턴이 감지되면 AI 에이전트가 위험도를 평가하고 결과를 모니터링 전문인력이 확인해 신고, 제재 등 필요한 조치를 진행한다. 이번 AI 에이전트 도입으로 당근은 기존 게시글 모니터링 시스템에 더해 더 넓은 범위의 사기 위험을 조기에 포착하고 신속히 대응할 수 있는 체계를 마련했다고 설명했다. 채팅 내 안전 기능도 강화됐다. 사기 이력이 있는 계좌번호나 전화번호가 채팅에서 공유될 경우 자동으로 삭제되며 번호 끊어쓰기나 한글 변환 같은 우회 시도도 차단된다. 상대방에게는 해당 번호가 사기 행위에 사용된 위험 정보라는 사실과 함께 거래 중단을 권고하는 경고 알림이 표시된다. 기존의 이용자 경고 알림을 넘어 이제는 위험 번호가 아예 노출되지 않도록 해 외부 채널로 유도하는 사기 시도 가능성을 줄일 수 있게 됐다. 아울러, 당근은 계정 대여 사기 예방을 위한 이용자 알림 기능도 보강했다. 새로운 기기에서 당근 계정으로 로그인하면 ▲문자 ▲알림톡 ▲이메일을 통해 '계정을 타인에게 대여하거나 공유할 경우 사기 범죄에 연루돼 법적 처벌을 받을 수 있다'는 경고 메시지가 즉시 발송된다. 이를 통해 계정 대여의 위험성을 알리고 계정 보안에 대한 경각심을 높여 더욱 안전한 서비스 이용 환경을 구축한다는 방침이다. 당근마켓 관계자는 “언제나 이용자 안전을 최우선 가치로 삼고 있는 만큼 이용자 보호를 위해 중고거래 사기 방지 시스템을 한층 강화했다”며 “앞으로도 시스템을 지속적으로 고도화해 이용자들이 더욱 신뢰할 수 있는 안전한 거래 환경을 만들어가겠다”고 말했다.

2025.09.08 10:04박서린

'안심보장 시행 한 달' 중고나라 "8월 사기 신고 80%↓"

중고거래 플랫폼 중고나라는 '안심보장 프로젝트' 시행 한 달째인 지난달 말 기준 카페 내 사기 신고 건수가 시행 전 대비 80% 가까이 감소하고 월 거래 건수가 올해 최고치를 기록했다고 3일 밝혔다. 중고나라는 안전한 거래 환경 조성과 이용자 보호 강화를 위해 지난 7월 31일부터 대규모 안심보장 프로젝트를 시작했다. 중고나라 회원 약 2천800만 명을 대상으로 ▲플랫폼 내 안심결제 일원화 ▲카페 판매자 본인인증 절차 강화 ▲안심보상제 운영 등 서비스 전 영역에 걸쳐 안전 거래 체계를 전면 개편했다. 프로젝트 시행 한 달간의 성과를 분석한 결과 지난달 중고나라 카페 거래 피해 신고 건수는 시행 전월인 6월 대비 77% 감소한 것으로 나타났다. 앱 내 사기 의심 신고 건수도 6월 대비 47%, 7월 대비 19% 줄었다. 안심결제 확대에 힘입어 앱 거래도 성장세를 보였다. 지난달 기준 신규 앱 가입자 수와 거래 건수는 시행 전월 대비 각각 43%, 23% 증가하며 올해 들어 가장 높은 수준을 기록했다. 거래 안전성이 강화되면서 500만원 이상의 고액 상품 거래액도 6월 대비 3.7배 늘어난 것으로 집계됐다. 중고나라는 이용자들이 앱에서 더욱 안전하게 거래할 수 있도록 이달 중 배송비 통합 결제 시스템을 도입하고 인공지능(AI) 상품 등록 기능을 고도화하는 등 다양한 신규 기능을 지속적으로 선보일 예정이다. 최인욱 중고나라 대표는 “안전한 거래 환경을 만들기 위한 많은 이용자들의 참여 덕분에 안심보장 프로젝트의 성과가 빠르게 나타나고 있다”며 “판매자와 구매자 모두가 만족하고 신뢰할 수 있는 중고거래 경험을 제공할 수 있도록 앱 고도화와 서비스 혁신에 최선을 다할 것”이라고 말했다.

2025.09.03 11:13박서린

카스퍼스키, 아프리카 사이버 범죄 용의자 1209명 검거 기여

글로벌 사이버 보안 기업 카스퍼스키(지사장 이효은)가 글로벌 수사 기관과 1209명의 사이버 범죄 용의자를 검거하는 성과를 거뒀다. 카스퍼스키는 인터폴과 협력해 아프리카 전역에서 사이버 범죄를 단속하기 위해 진행된 인터폴의 '세렝게티 2.0' 작전에 참여했다고 1일 밝혔다. 이번 작전은 아프리카 지역 내 조직과 개인을 동시에 겨냥한 다양한 사이버 범죄 활동에 대응했다. 총 1209명의 사이버 범죄 용의자들이 검거됐다. 해당 작전에서 카스퍼스키는 위협 인텔리전스 데이터화 침해 지표를 제공하며 기여한 것으로 전해졌다. 구체적으로 카스퍼스키는 아프리카 사용자를 위협하는 피싱 웹사이트, 봇넷 및 악성 디도스 인프라, 랜섬웨어 공격 통계 등을 공유했다. 2025년 1월부터 5월 사이, 카스퍼스키 제품은 아프리카 전역에서 약 1만 건의 고유한 랜섬웨어 샘플을 탐지했다. 아울러 카스퍼스키의 위협 리서치 전문 센터는 가상화폐 투자 사기를 조사했다. 이 사기 수법은 이용자들로 하여금 가짜 비즈니스에 투자하도록 속였으며, 카스퍼스키는 새로운 네트워크 침해 지표를 발견해 수사기관이 범죄자들을 추적할 수 있도록 지원했다. 올해 6월부터 8월까지 진행된 세렝게티 2.0 작전에는 아프리카 18개국과 영국의 수사관들이 참여했다. 랜섬웨어, 온라인 사기, 비즈니스 이메일 침해 등 고위험 사이버 범죄에 대응한 것으로 알려졌다. 이번 단속으로 약 9740만 달러가 회수됐고, 약 8만8000명의 피해자를 겨냥한 1만1432개의 악성 인프라가 해체됐다. 율리야 슐리치코바 카스퍼스키 글로벌 대외정책 담당 부사장은 "아프리카 대륙의 빠른 디지털화는 한편으로는 새로운 발전 기회를 제공하지만, 다른 한편으로는 새로운 위험을 동반할 수 있다. 따라서 기존의 협력 체계를 강화하고 새로운 파트너십을 구축할 수 있는 효과적인 민관 협력이 무엇보다 중요하다"고 강조했다. 그는 이어 "인터폴이 주도하는 작전은 민간 기업과 수사기관이 사이버 범죄율을 낮추기 위해 얼마나 효과적으로 지속적 대화와 데이터 교환을 할 수 있는지를 잘 보여준다"며 "이러한 이니셔티브가 확대된다면, 디지털 세상은 위협이 아닌 기회의 공간이 될 것"이라고 말했다.

2025.09.01 12:04김기찬

악성앱 깔리면 즉시 무력화…AI 피싱방지앱 나왔다

# 직장인 김모씨는 '민생회복 소비쿠폰 신청'이라는 메시지를 받고 웹사이트에 접속하자마자 자신도 모르는 사이에 깔린 악성앱에 주민등록번호와 계좌번호를 입력했다. 이어 한밤중에 본인 명의 알뜰폰 개통이 진행되더니 연이어 카드사에서 인증 문자가 날아오는 등 신용정보 도용 시도가 이어졌다. # '스미싱 차단 안내'라는 문자를 받은 박모씨는 링크를 클릭한 뒤, 단 몇 초 만에 악성앱이 설치됐고 이후 본인 인증 문자를 탈취당해 대출 연계 앱을 통한 300만원 상당의 피해를 입었다. # 중고거래 플랫폼을 이용하던 정모씨는 거래 상대방이 보낸 '신분증 인증 링크'를 열람했다가 자동으로 악성앱이 설치돼, 본인 명의 계좌가 자동이체계좌로 등록돼 수십만원을 이체당하는 피해를 보았다. 정부지원금이나 공납금 고지서 등으로 위장해 돈을 빼내가는 지능화한 악성앱을 무력화하는 피싱방치 앱이 나왔다. AI보안 기업 에버스핀(대표 하영빈)은 개인 사용자도 쉽게 사용할 수 있는 안드로이드 보안 앱 '피싱블락'을 출시했다고 1일 밝혔다. 기업과 기관 중심이었던 피싱 탐지·차단 기술이 누구나 쉽게 사용할 수 있는 일상형 보안 서비스로 확장된다. 최근 대형 포털 계정 탈취·악성앱 유포 등을 위장해 일반 사용자를 직접 겨냥한 사이버 공격이 급증하면서 피해자 규모와 파장이 확산하고 있다. 통신사·검찰·경찰 사칭은 물론 부고장·청첩장·카드 배송 등을 통해 악성앱이 설치돼 일상생활에서 발생하는 스마트폰 해킹 범죄는 신종 악성앱 제작이 쉬어 신종 악성앱이 끊임없이 배포된다. 이 때문에 기존 백신 앱이나 과거 피싱(해킹) 피해를 일으킨 악성 앱 리스트만으로 차단하는데 제한이 있었다. 에버스핀은 자체 보유한 악성앱 탐지 기술을 이용해 악성앱에 의한 피싱(해킹) 피해를 줄이고자 B2C 전용 앱 '피싱블락'을 개발했다. 피싱블락은 과거에 배포된 악성앱 뿐만 아니라 신종 악성앱까지 모두 탐지할 수 있는 화이트리스트 방식을 활용했다. AI가 실시간으로 수집한 전 세계 모든 앱마켓의 정상 앱 데이터(2천300만개 이상 정상앱 정보)와 960만개 이상의 악성앱 정보를 학습한 AI필터가 악성행위까지 정밀분석해 최종적으로 악성앱을 가려낸다. 화이트리스트 기술은 단순한 블랙리스트 방식으로는 대응이 어려운 신종 악성앱 뿐만 아니라 위변조된 사칭 앱도 사전에 차단할 수 있다. 이미 국내 수많은 금융사 앱에 탑재돼 하루 평균 1천700개의 신종 악성앱을 탐지·차단하고 있다. 피싱블락은 최초 설치 후 스마트폰에 깔린 앱을 스캔해 이후 사용자가 새 앱을 설치할 때마다 실시간으로 악성 여부를 탐지한다. 앱을 실행하지 않더라도 악성 앱이 설치되기만 하면 즉시 탐지하고 사용자에게 알림을 제공, 악성 행위 유형까지 구체적으로 설명해 사용자가 이해하고 삭제할 수 있도록 돕는다. 또 악성앱이 설치되면 등록된 가족에게 알림이 전달되는 기능을 무료로 제공해 가족의 피싱피해까지 예방하는 효과가 있다. 에버스핀은 피싱블락을 유료(월 1,320원·VAT 포함)로 공급한다. 에버스핀 관계자는 “악성앱과 배포방식이 점점 고도화하고 있어 일반 사용자가 정상여부를 구분하기 매우 어려운 수준에 이르렀다”며 “피싱블락은 사전 예방에 초점을 둔 AI 기반 탐지 시스템으로 개개인이 모바일 피싱범죄 및 금융사기를 원천적으로 예방할 수 있는 유일한 대안”이라고 설명했다.

2025.09.01 11:19주문정

시민 주도형 전세사기 피해 해법, 국회서 발표한다

전세사기 피해 해법을 찾기 위한 시민 주도형 정책연구가 국회에서 성과를 공개한다. 전세사기 정책연구 시민펠로우십은 이달 27일 오후 2시 국회의사당 의원회관 제1세미나실에서 '전세사기 문제해결을 위한 정책연구 최종연구결과발표회'를 개최한다. 이번 행사는 시민 연구자들이 8개월간 직접 수행한 연구 성과를 종합 발표하는 자리다. 앞서 펠로우십은 지난 4월 연구 시작회를 통해 6개 연구팀을 선발했고, 5월 시민 크라우드펀딩으로 연구 재원을 마련해 본격적인 연구에 착수했다. 연구진은 전세사기 피해의 구조적 원인을 다각도로 분석하고, 정책적 대안을 마련해왔다. 이번 발표회에서는 ▲임대차 정보 비대칭 해소 ▲전세보증·금융제도 개선 ▲피해자 지원정책 보완 ▲지역 기반 임차인 권리 강화 등 구체적인 정책 해법이 공유된다. 주최 측은 “전세사기는 단순한 계약 사기가 아니라 제도와 정보 시스템의 총체적 실패”라며 “이번 연구는 피해자 구제를 넘어, 시민이 직접 정책을 제안하는 참여민주주의의 성과”라고 강조했다. 특히 이번 프로젝트는 국내 최초 시민 발주형 정책연구로, 연구 기획부터 집행, 성과 발표까지 시민이 주체적으로 참여했다는 점에서 의미가 있다. 피해자 당사자와 전문가, 일반 시민이 함께 정책을 설계·검증한 사례로, 향후 정책지식생태계에 새로운 선례로 남게 될 전망이다. 발표회는 전세사기 정책연구 시민펠로우십이 주최하고, 랩2050·나이오트·전세사기 깡통전세피해자 전국대책위원회가 공동 주관한다. 참가 신청은 24일까지 온라인 링크를 통해 가능하다.

2025.08.20 11:35백봉삼

바다·정주리 사과 '미라클 시드니' 파문…사기 광고 반복 왜

유튜브 채널 '사망여우'를 통해 드러난 '미라클 시드니' 주름크림의 허위 광고 논란이 연예인들의 줄줄이 사과와 백화점 입점 논란으로 번지며 큰 파장을 일으켰다. 제품을 홍보한 연예인들의 잇단 사과로 논란이 일단락 되는 모양새나, 핵심은 이번 사건이 단발성 해프닝이 아니라 유튜브·인스타그램 등 SNS를 이용해 반복되는 사기성 마케팅의 구조적 문제라는 게 전문가들의 지적이다. 호주산? 알고 보니 국내 제조…연예인·방송인까지 이용 미라클 시드니는 '호주산 주름크림'이라는 문구로 소비자 신뢰를 유도하고, 인기 프로그램 출연자와 유명 가수, 개그우먼 등을 모델로 내세웠다. 여성그룹 SES 출신 가수 바다는 “호주에서 봤다, 유명하다”는 멘트를 했고, 개그우먼 정주리도 해당 제품을 소개했다. 그러나 해당 발언은 외부 제작사가 제공한 대본에 따른 것이었고, 실제로 제품은 경기도 김포시의 국내 업체에서 제조된 것으로 드러났다. 나아가 제품 홍보 영상에는 '나는 솔로' 16기 출연자 옥순의 이름과 사진이 무단 사용됐고, 당사자는 법적 대응에 나섰다. 유명인의 신뢰와 이미지를 이용한 광고였지만, 당사자들은 “사전 검증 없이 대본대로 촬영했을 뿐”이라며 허위 의도는 없었다고 해명했다. 아울러 해당 제품은 신세계·롯데·갤러리아 등 국내 주요 백화점 11곳에 입점한 것처럼 홍보됐다. 사실 확인 결과 이는 정식 계약이 아닌 벤더사 유통을 통한 일부 판매였다. 논란이 확산되자 백화점들은 전량 판매 중단과 매장 철수 조치를 취했다. SNS·유튜브 통한 사기 광고, 왜 계속되나 이번 사태의 핵심은 미라클 시드니 논란이 단순한 일회성 해프닝이 아니라는 점이다. 사업자가 상호와 브랜드만 바꿔가며 신제품을 내놓고, 유명인·인플루언서를 앞세운 허위·과장 광고를 반복하는 사례가 끊이지 않는다. 광고 제작 과정에서 유명인의 발언이 대본으로 조작되고, 미라클 시드니 사례처럼 실제 제조지·성분과 무관한 '해외 명품 이미지'가 덧씌워지는 경우도 흔하다. 이런 방식은 적발되더라도 사업자나 대표가 실질적인 처벌을 받지 않거나, 법적 제재가 미약해 사실상 '벌어들이는 수익이 더 큰 구조'로 고착화된 상태다. 광고·소비자 보호 전문가들은 “현행 표시광고법·전자상거래법의 허위광고 규정만으로는 SNS 기반 신종 마케팅에 대응하기 어렵다”며 “플랫폼·광고주·출연자 모두에 대한 사전 검증 의무와 책임 범위를 강화해야 한다”고 강조했다. 나아가 플랫폼 사업자에 대해 허위 광고 콘텐츠 유통 차단 및 재발 방지 조치를 법적으로 의무화하고, 반복 위반 사업자에 대한 강력한 영업 제한이나 형사 처벌도 필요하다는 목소리가 나온다. 정부와 규제당국이 보다 촘촘한 검증 체계와 강력한 제재 방안을 마련하지 않는다면, 미라클 시드니는 이름만 바꾼 채 또다시 소비자들을 눈속임할 수 있다는 지적이다.

2025.08.10 09:35백봉삼

딥페이크 사기, 상반기 피해만 4억 달러…인증 체계 뚫렸다

딥페이크 기술이 실제 음성·영상·이미지를 정교하게 조작하는 단계로 진화하면서 이를 악용한 사기 수법이 대규모 금전 피해를 초래했다는 조사 결과가 나왔다. 9일 서프샤크에 따르면 올해 상반기 딥페이크 기반 사기로 발생한 피해는 총 4억1천만 달러(한화 약 5천600억원)로 집계됐다. 이는 지난해 전체 피해액인 3억5천900만 달러(한화 약 4천900억원)를 초과하는 수치로, 지난 2019년부터 5년간 누적 피해액인 1억2천800만 달러(한화 약 1천760억원)의 세 배를 넘는다. 가장 피해가 컸던 사기 유형은 유명인을 사칭해 투자 사기를 유도하는 방식이다. 그 다음으로는 기업 임원을 음성이나 영상으로 사칭해 자금을 이체하게 만든 수법이 뒤를 이었다. 생체인증 시스템을 우회한 대출과 연애 감정을 이용한 로맨스 스캠 피해도 주요 유형으로 나타났다. 전체 피해 가운데 기업은 약 40%, 개인은 약 60%의 피해를 입었다. 인도네시아에서는 인공지능(AI) 생성 이미지를 활용해 수많은 가짜 계좌가 개설됐고 허위 대출 신청도 시도돼 국가 단위 피해 우려가 제기됐다. 홍콩에서는 은행 지점장이 임원을 사칭한 AI 음성 통화에 속아 거액을 이체하는 사고가 발생하기도 했다. 개인을 겨냥한 수법도 한층 정교해졌다. 딥페이크 기술로 외모를 조작한 인물을 통해 연애 관계를 맺은 뒤 가상화폐 투자로 유도한 사기 사건으로 인해 수십 명이 체포됐다. 조지아 트빌리시에서는 유명인 딥페이크 광고와 조작된 투자 플랫폼을 결합해 수천 명이 피해를 입는 대형 사건이 보고됐다. 전체 딥페이크 사건을 유형별로 보면 사기 목적이 31%로 가장 많고 음란 콘텐츠 생성이 23%, 정치 목적 활용은 22%였다. 사건 발생 건수는 올해 상반기 기준 580건으로, 지난해 전체 대비 약 4배 증가했다. 서프샤크는 "딥페이크 기술이 상업화되고 접근성이 높아졌기 때문에 실제 피해 규모가 통계 수치보다 훨씬 클 가능성도 있다"며 "정부와 민간 모두의 대응체계가 시급하다"고 밝혔다.

2025.07.09 16:09조이환

공문까지 위조한 사기범들…조달업체 노린 사기 주의

나라장터 계약정보 등을 악용해 지자체 공무원이나 공공기관 임직원을 사칭하고 고액 물품 대납을 유도하는 사기 사례가 급증해 각별한 주의가 요구된다. 조달청은 16일 수요기관을 사칭한 구매 사기 사례가 전국적으로 확산되고 있다며 이에 대한 피해 예방 방안을 담은 공지사항을 나라장터를 통해 게시했다. 이번 안내는 실제 지자체·공공기관 이름과 공무원 실명을 도용해 물품 납품을 유도하는 사례가 반복되자 조달업체의 경각심을 높이기 위한 조치다. 조달청에 따르면 사기범들은 수요기관 계약정보나 조달실적을 바탕으로 특정 업체에 접근한 뒤 허위 명함이나 위조 공문서(구매확약서 등)를 내세워 납품 계약을 요구한다. 이들은 소액 물품 납품으로 신뢰를 쌓고 제3의 업체를 연결해 고액 장비를 '정가보다 저렴하게 공급받을 수 있다'며 구매를 유도하는 방식으로 사기를 시도한다. 실제 사기에 사용된 품목은 자동심장충격기(AED), 복합기, 심전도기, 쌀, 회의용 탁자, 블라인드, 컴퓨터, 타일, 와인, 농업용 기자재, 방열복, 소방피복 등 다양하다. 공공조달 시장에서 취급하는 일반 사무기기부터 특수장비까지 광범위하게 포함돼 있는 셈이다. 조달청 측은 "이 같은 수법은 실제 존재하는 수요기관의 공문서를 위조해 사용하는 등 외관상 구분이 어렵다"며 "특히 진위를 확인하지 않고 납품을 진행한 뒤 뒤늦게 피해 사실을 알게 되는 경우가 많다"고 설명했다. 이러한 수요기관을 사칭한 물품 납품 사기 수법은 올해 초보다 확연히 증가하는 추세인 것으로 나타났다. 지금까지 울산광역시, 세종시, 아산시, 충주시, 수원시, 화성시, 부천시, 창원시, 구미시 등 전국 지자체 및 공공기관 수십 곳이 사칭 피해 주의 공문을 배포한 바 있다. 국민건강보험공단을 포함한 중앙기관까지도 피해 발생 가능성을 경고하고 있다. 조달청은 이러한 사기 수법을 예방하기 위한 구체적인 대응요령도 함께 안내했다. 먼저, 수요기관 담당자의 연락처가 정확한지 기관 공식 홈페이지를 통해 반드시 확인할 것, 구매요청 방식이 수요기관의 정식 절차(입찰공고, 견적서 요청 등)를 따르는 지 검토할 것, 위조 문서(특히 구매확약서) 사용 여부를 점검할 것 등을 제시했다. 또한 의심 연락을 받았을 경우 즉시 전화를 끊은 후 수요기관 대표번호나 계약부서 내선번호를 통해 사실 여부를 확인하고 해당 번호를 스팸전화 식별 앱(후후, 후스콜, 더 콜 등)에 등록해 추가 피해를 방지해 줄 것을 당부했다. 피해 사실을 인지한 업체나 수요기관은 즉시 경찰(112)에 신고해야 하며 관련 법에 따라 사칭자에게는 형사처벌이 가능하다. 현행 형법 제118조에 따르면 공무원 자격을 사칭해 직권을 행사한 자는 3년 이하의 징역 또는 700만원 이하의 벌금에 처해진다. 공문서를 위조하거나 변조한 경우에는 제225조에 따라 10년 이하의 징역형이 내려질 수 있다. 더불어 이런 피싱 공격이 조직적으로 이뤄지고 있으며 일부는 해외 조직과 연계된 것이란 정황도 나타나고 있다. 조달청 관계자는 "해외 연계 가능성에 대해 직접 확인하지는 못했지만 수사 중인 경찰청으로부터도 관련 정황이 있다는 보고를 받았다"고 밝혔다. 범죄 수법 역시 다양화되고 있다. 조달청 측은 "통화 기반의 보이스피싱 외에도 보험이나 금융 상품을 직접 방문해 판매하는 방식까지 확인했다"며 "사기 수법이 하나로 정형화된 것이 아닌 범죄 조직마다 서로 다른 방식으로 활동하고 있는 것 같다"고 우려했다.

2025.06.16 16:12남혁우

[보안리더] 이창복 토스 CPO "한국, 개인정보보호 선진국"

토스는 1명이 1개 계정으로 1개 기기에서만 쓸 수 있어요. 기존 비밀번호와 함께 휴대폰 본인 확인 절차로 부정 로그인을 막고요. 앱을 다시 설치하면 신분증, 1원 인증(1원을 입금받으며 표시된 문자를 써 확인하는 인증), 핀번호 인증을 해야 합니다. 이상거래감지시스템(FDS)도 365일 24시간 동작해요. 기기나 비밀번호를 바꿀 때, 큰돈을 보낼 때, 누군가에게 처음 송금할 때, 어딘가에서 처음이나 많이 결제할 때 일단 한 번 막습니다. 요새 화제된 'BPF 도어(Berkeley Packet Filter Door)' 기법에 대응하고, 비슷하게 해킹하려는 시도를 알아채면 그 인터넷프로토콜(IP)을 바로 차단해요. 이창복 토스(운영사 비바리퍼블리카) 개인정보보호책임자(CPO)는 최근 지디넷코리아와 만나 토스의 개인정보 보호 장치를 이같이 밝혔다. CPO(Chief Privacy Officer)는 개인정보보호법에 따라 개인정보 처리 업무를 총괄하는 책임자다. 서비스 기획부터 개인정보 수집, 이용, 보관, 제공, 파기 기준을 세우고 이를 지키는지 관리한다. 개인정보임원으로 CPO 외에 정보보호최고책임자(CISO·Chief Information Security Officer)도 있다. CISO는 CPO보다 더 넓은 개념이다. 전자금융거래법에 따라 개인정보는 물론이고, 경영 정보와 회사 시스템이 안전하도록 해킹 대응, 서버·컴퓨터(PC) 보안, 접근 통제 등을 한다. 이 CPO는 “개인정보 보호 활동과 정보 보호 활동이 겹치기도 해 대부분 회사에서 한 사람이 CISO와 CPO를 모두 맡는다”면서도 “토스는 다양한 서비스를 많은 고객에게 제공하는 만큼 개인정보를 더 철저하게 지키려고 CPO가 따로 있다”고 말했다. 토스는 CPO 조직을 독립해 10명 이상 인력을 뒀다. 토스는 앱 하나로 은행·증권·결제 등 100가지 이상 서비스를 이용하는 종합 모바일 금융 플랫폼, 슈퍼앱이다. 그만큼 서비스마다 개인정보를 관리하는 게 중요하다. 토스 개인정보보호팀은 우선 회사 전체의 개인정보 관리 체계를 관리하는 정책을 만든다. 이후 서비스별 의사결정권자(DRI·Directly Responsible Individual)가 책임지고 일한다. 이창복 CPO는 “토스는 개인정보 보호 솔루션을 직접 기획하고 만든다”며 “회사 실정에 맞는 솔루션을 비교적 빠르게 만들 수 있다”고 설명했다. 그러면서 “다른 회사에서 일할 때에는 외부에서 개인정보 보호 솔루션을 도입해 회사 요건에 맞추려니 원하는대로 나오지 않는 경우가 많았다”며 “그렇더라도 시간이 많이 걸렸다”고 들려줬다. 이 CPO가 토스에 입사한 이유 중 하나는 그의 아이들이다. 이 CPO는 “대학생 2명, 중학생 1명, 이렇게 아이들 셋이 모두 금융앱으로 토스를 쓴다”며 “내가 권하지도 않았는데 모두 똑같이 토스를 쓰기에 '왜 토스 쓰냐' 물으니 '토스가 편해서 친구들도 쓴다'더라”고 했다. 이어 “'전통 금융에 머물러서는 발전에 한계가 있겠다'고 생각했다”며 “미래 세대가 쓰는 회사에서 마침 입사 제안을 받아 옮기게 됐다”고 덧붙였다. 토스 20대 가입자는 556만명이다. 지난 3월 기준 행정안전부 주민등록인구통계와 연령별 토스 가입자 수를 따지면 20대의 94%가 토스를 쓴다. 토스 30대 가입자는 570만명이다. 30대의 86%가 토스를 쓴다. 40대 토스 가입자는 583만명으로, 40대의 75%가 토스를 사용한다. 가족이 서로 지켜주는 서비스도 토스에 있다. '가족 보안 지킴이'다. 가족이 거래하는 게 보이스피싱, 명의 도용, 도박 같은 금융 사기로 의심되면 사고 유형과 발생 일자를 내 토스 앱에서 알려준다. 가족이 사기 의심 계좌에 돈 보내려 하면 송금을 막을 수 있다. 예를 들어 내 스마트폰에 설치한 토스 앱에서 어머니 연락처를 선택해 가족 보안 지킴이를 신청하면 된다. 어머니가 당신 스마트폰에서 수락하면 그 전화기로 일어나는 명의 도용이나 사기 의심 계좌 송금 건이 내 스마트폰 토스 앱으로 공유된다. 가족이 위험한 상황을 빠르게 알아챌 수 있다는 게 장점이다. 이후 경찰 등에 신고해야 한다. 이 CPO는 “토스 가족 보안 지킴이는 알람 기능만 있을 뿐 다른 기기를 통제하지는 못한다”며 “정보가 연쇄 유출될 가능성은 없다”고 강조했다. 금융 서비스를 쓰려면 '내 개인정보를 제공하는 데 동의한다'고 필수로 표시해야 한다. 동의서를 쓰는 게 요식행위란 지적도 나온다. 이 CPO는 이에 대해 “요식행위라고 생각하지 않는다”며 “다만 기업은 동의서를 생성하는 데에서 나아가 개정할 때에도 객관적으로 검토했음을 기록해야 한다”고 주장했다. 또 “언제든 본인이 동의한 내용을 고객이 확인할 수 있게 해야 한다”며 “토스는 동의서를 체계적으로 생성·변경하고, 약관과 개인정보 처리 동의를 통해 본인 동의 현황을 확인할 수 있다”고 안내했다. 소비자는 정보 주인으로서 나서야 한다. 이 CPO는 “그래도 요즘에는 '내 정보를 마케팅에 쓸 수 있다'는 등의 선택 동의를 표시하지 않거나 선택 동의 내용을 꼼꼼하게 읽어보는 금융 소비자가 많아졌다”며 “소비자가 권리를 외치면 기업은 더 철저하게 개인정보를 검토하고 관리할 것”이라고 내다봤다. 한국은 개인정보 보호라면 선진국이라는 입장이다. 이 CPO는 “개인정보보호법, 신용정보법, 정보통신망법 등을 갖췄다”며 “현장에서 개인정보를 지키는 노력이 더해지면 지금보다 강한 나라로 거듭날 것”이라고 기대했다. 아래는 이창복 CPO 약력 1993~2002 중앙대 산업정보학 2024~ 단국대 IT법학 석박통합과정 현대카드·현대캐피탈 정보보호팀장 롯데카드 정보보호실장(CISO·CPO) 한국개인정보보호책임자협의회 운영위원

2025.05.19 22:10유혜진

FBI도 경고 "AI 목소리 복제…보이스피싱 교묘해져"

미국 연방수사국(FBI)이 최근 인공지능(AI) 음성 복제·변조 기술을 악용한 금융 사기가 증가하고 있다고 경고했다. CNBC의 최근 보도에 따르면 FBI는 미국 정부 고위 관계자의 음성이나 이미지 등을 AI로 만들고, 메시지를 보내 금전을 갈취하는 등의 범죄가 증가하고 있으며 고령층에 피해가 집중되고 있다고 진단했다. FBI 측은 생성형 AI가 금융 사기에 악용되고 있으며, 이 같은 사기로 인해 60세 이상 피해자가 입은 피해액은 약 4억8천800만달러(약 5조원) 수준이며 피해자 수는 14만7천127명으로 전년 대비 46% 증가했다고 밝혔다. 이는 비단 미국만의 일이 아니다. 우리나라에서도 AI가 가족의 목소리를 복제해 돈을 뜯어내는가 하면 딥페이크 영상으로 협박하는 범죄가 일어났다. 또 AI로 조작된 얼굴·음성을 이용해 생체 인증을 뚫으려는 시도도 적발됐다. 보이스피싱 피해건은 크게 늘고 있다. 경찰청 국가수사본부에 따르면 1분기 보이스피싱 범죄를 분석한 결과 올해 1~3월 동안 발생한 보이스피싱 범죄가 5천878건에 달해 전년 동기 대비 17.2% 증가했다. 피해액은 3천116억원으로 전년 대비 120.8% 증가했다. 금융감독원과 업계에서는 "출처가 불분명한 링크는 클릭하지 않고, 정부기관을 사칭하는 연락은 고위관계자라 할지라도 100% 확인이 필요하다"며 "가족 간 비상 확인용 비밀번호 설정 등을 하는게 좋다"고 조언했다.

2025.05.18 10:37손희연

케이뱅크, 본인확인 절차 강화…"명의도용 피해 시 전액 보상"

케이뱅크가 명의를 도용한 금융사기 범죄 근절을 위해 본인 확인 절차를 강화한다. 케이뱅크는 13일 모바일 기기를 변경하거나 신규 개통 후 케이뱅크 이용 시 영상통화나 얼굴 인증 등 본인 확인 절차를 추가로 거친다고 밝혔다. 이 처럼 본인 확인 절차를 강화했음에도 불구, 피해가 발생하면 케이뱅크가 피해액 전액을 보상할 계획이다. 명의도용 전액 보상 서비스에 가입하면 된다. 무료로 가입 가능하며, 가족 등 지인에 의한 명의 도용이나 휴대전화 양도 및 분실, 오픈뱅킹 및 펌뱅킹 등 타사 애플리케이션(앱)을 통한 피해는 보상 대상에서 제외된다. 케이뱅크는 올 상반기 중으로 피싱 피해 방지 기능을 추가 출시할 예정이다. 케이뱅크 탁윤성 소비자보호실장 전무는 “최근 명의도용 피해에 대한 전 국민적 우려가 높아지고 있는 가운데, 케이뱅크는 이상거래탐지시스템(FDS) 및 365일 24시간 모니터링을 통해 금융 사기를 예방하기 위해 노력하고 있다”고 말했다.

2025.05.12 09:34손희연

'제미나이 나노'로 무장한 구글 크롬…AI로 온라인 사기 차단

구글이 인공지능(AI)을 활용해 온라인 사기를 방지하는 기능을 크롬 브라우저에 탑재한다. 9일 테크크런치에 따르면 구글은 사기 예방을 위한 새로운 AI 기반 방어 기능을 출시한다고 발표했다. 이를 위한 핵심 AI로 구글은 데스크톱에서 구동되는 온디바이스 거대언어모델(LLM)인 '제미나이 나노'를 활용한다. 또 안드로이드 모바일 크롬에서도 스팸 알림을 인지할 수 있도록 새로운 AI 기반 경고 기능을 출시한다. 구글은 크롬의 강화된 세이프 브라우징 보호 모드를 통해 최고 수준의 보호 기능을 제공한다는 목표다. 해당 기능은 브라우저의 표준 보호 모드 대비 피싱과 기타 온라인 위협으로부터 2배 더 높은 보호 수준을 제공하는 것으로 알려졌다. 구글은 기기 내 AI 탑재 방식을 통해 위험한 웹사이트에 대한 즉각적인 탐지를 제공하고 이전에 본 적 없는 사기를 포함한 모든 온라인 사기로부터 사용자를 보호할 수 있다고 밝혔다. 이번 업데이트로 이제 크롬 내 머신러닝 모델이 사기성 알림을 판단하면 경고 메시지를 표시한다. 구글은 블로그 게시물에서 "제미나이 나노는 다양하고 복잡한 웹사이트의 특성을 추출해 새로운 사기 전술에 보다 신속하게 적응할 수 있도록 지원한다"고 설명했다. 구글은 향후 이 방어 기술을 안드로이드 기기로 확장하고 더 많은 유형의 사기 대응에도 적용할 계획이다. 구글은 "이미 AI를 활용해 매일 수억 건의 사기성 검색 결과를 탐지하고 차단함으로써 검색 사기를 방지해 왔다"며 "새로운 AI 기반 사기 탐지 시스템을 통해 20배 더 많은 사기성 페이지를 적발할 수 있다"고 밝혔다.

2025.05.09 10:00한정호

하나은행 350억 규모 금융사고…"99.5% 회수"

하나은행서 350억원 규모의 금융사고가 일어났다. 하나은행은 14일 공시를 통해 2024년 4월 30일에 금융사고가 터졌으며 영업점이 주요 사안으로 보고함에 따라 사고 내용을 인지하게 됐다고 15일 밝혔다. 하나은행 측은 "차주사가 부동산 구입을 위한 잔금대출을 받기 위해 은행에 제출했던 계약금, 중도금 이체 확인증이 허위로 확인됐다"며 "담보물 매각 등을 통해 99.5% 회수 조치 완료했다"고 설명했다. 회수 금액은 348억여원이다. 최근 은행권에서 외부인의 명의 도용·대출 사기 등이 터지고 있으며, 기업은행의 경우에는 내부 직원들과 친분을 이용하거나 각종 로비 등을 통해 부정대출이 집행되기도 했다. KB국민은행은 2025년 2월 7일 22억원 규모의 외부인 사기 사고를 공시했으며, 신한은행도 같은 날 19억9천800만원 규모의 금융사고를 보고했다. SC제일은행에서는 14억 6천790만원 규모의 전세자금대출 및 신용대출 사기 의심 사례가 발생한 것으로 알려졌다.

2025.04.15 09:51손희연

'부업·알바' 하라는 신종 사기수법 조심해야

방송통신심의위원회는 13일 신종 사기인 '부업·아르바이트' 사기 범죄수법 사례를 공개하고 이와 관련한 주의를 당부했다. 방심위가 올해 1분기 시정요구한 '인터넷 사기' 정보는 전년 동기(37건) 대비 약 81%가 증가한 총 67건이며, 이와 같이 폭증하는 인터넷 사기에 특히 경제적 취약계층의 주의가 요구된다고 강조했다. 부업·아르바이트 사기는 ▲팀 미션이라는 투자를 가장한 활동을 시키고, ▲피해자의 실수를 유도하며, ▲부업과 관련 없는 고액 미션이라는 행위를 통해 참여비 및 수수료 명목으로 금전을 편취하는 사기수법으로, 범죄수법 관련 구체적 사례와 주의할 점은 다음과 같다. [범죄수법 1] 피의자 A씨는 올해 3월 틱톡에서 부업·아르바이트를 보고 연락한 피해자에게 특정 대화형 앱을 설치하게 한 후 단체 채팅방에서 '팀 미션'이라는 투자를 가장한 행동을 시켰다. 피의자는 피해자의 실수로 미션 수익금을 받을 수 없게 되었다며, 고액 미션에 참여하기 위한 돈을 먼저 입금해야 한다면서 특정 사이트에 가입시키고 부업 아르바이트와 관련 없는 미션을 하게 한 후, 미션 참여비 명목으로 총 3회에 걸쳐 750여만원을 편취했다. [범죄수법 2] 피의자 B씨는 작년 12월 인스타그램에서 부업·아르바이트 광고를 보고 연락한 피해자에게 “유튜브에서 특정 광고를 5초 이상 보고 캡처 사진을 보내주면 건당 1천원을 지급한다”고 속이고, 이를 실행한 피해자에게 비용을 받으려면 고수익 미션에 참여해야 한다고 유인해 특정 앱·사이트에 가입시키고, “포인트 충전으로 투자 미션에 참여하면 아르바이트 비용과 수익을 받을 수 있다”고 속여 총 4회에 걸쳐 570여만원을 편취했다. 부업·아르바이트 사기는 SNS 내 숏폼 광고 등을 보고 연락해온 피해자들에게 '미션'이라는 명목으로 동영상 시청, 광고 화면 캡처 등 관련 없는 행위를 시키고, 사기에 이용되는 사이트에 가입시켜 금전을 편취하는 형태의 신종 사기수법이다. 방심위는 '미션'을 가장한 동영상(광고) 시청, 댓글(후기작성) 등 상식적이지 않은 부업·아르바이트는 일단 의심해야 한다고 설명했다. 또한 앱이나 사이트 가입을 유도하면 공인된 실명인증이 있는지 먼저 확인해야 하며, 특히 가입 유도자가 알려주는 '특정 코드'를 입력해야 회원가입이 된다면 즉시 이용을 중단해야 한다고 당부했다(사이트 가입 화면에 '코드 입력'이 있다면 의심하고 이용 중단). 마지막으로 사기가 의심될 경우 가까운 경찰서에 신고해야 한다고 말했다. 방통심의위는 지속적으로 발생하는 인터넷 사기에 민생경제가 위협받고 있어, 피해확산 방지를 위해 사기범죄 수법 등을 구체적으로 기술한 심의사례를 위원회 홈페이지를 통해 주기적으로 공개하고 있다.

2025.04.13 12:07안희정

[보안리더] 지정호 토스 CISO "강력 보안, 편한 금융"

토스 목표는 '보안은 강력하고, 사용은 편리하게'입니다. 토스는 정보보호선언문도 발표했어요. 첫줄에 '토스는 편리하고 안전한 토스 서비스를 제공하기 위해 정보 보호에 최선을 다할 것이다'라고 썼습니다. 안전하면서도 편리한 것은 상충하기에 사실 힘들어요. 그래서 토스는 보안 위협을 평가하고 그 수준에 맞춰 자동 대응하려고 노력한답니다. 지정호 토스(운영사 비바리퍼블리카) 정보보호최고책임자(CISO)는 지난주 서울 강남구 토스 사무실에서 지디넷코리아와 만나 이같이 밝혔다. 지 CISO는 “금융 혁신을 목적으로 삼은 핀테크 회사가 세계 최고 보안팀을 만든다고 해서 2017년 토스에 입사했다”며 “자율 근무 같은 수평적인 기업 문화도 궁금했다”고 말했다. 컴퓨터 학도가 금융사에서 일하는 이유다. 핀테크 업체가 살아남는 비결이기도 하다. 핀테크(FinTech)는 금융(Finance)과 기술(Technology)의 합성어다. 토스는 개인정보보호책임자(CPO)와 CISO를 따로 두고 있다. CISO는 회사 전반 정보 보호를 책임지고, CPO는 그 중에서도 개인정보 보호를 맡는다. 토스 CISO 조직에 CPO 조직이 속했다. 지 CISO는 “토스는 전자금융 거래 매출 비중이 큰 전자금융업자”라며 “'겸직 금지를 예외로 해달라' 신청할 수 있었으나 보안 수준을 높이고자 CISO와 CPO를 각각 뒀다”고 강조했다. 지 CISO는 토스가 앞장선 정보 보호 사례를 여럿 언급했다. “2018년 업계에서 처음으로 정보 보호 공시 제도에 참여했다”며 “비교적 많이 투자한다”고 말했다. 토스는 2023년 정보 보호에 125억6천만원 투자했다. 전체 투자액의 10.5%를 정보 보호에 썼다. 토스 보안 인력은 45명으로, 이 또한 10.3%다. 토스는 2021년 정보 보호 공시 우수 기업으로 뽑혔다. ▲2020년 5월 앱 보안 솔루션 '토스가드' ▲2020년 7월 '토스 안심 보상제' ▲2020년 10월 사기 의심 계좌 알림 ▲2022년 3월 '피싱 제로' ▲2023년 토스 보안 설명회 '가디언스' 개최 등도 토스가 금융권에서 최초로 한 일로 꼽았다. 지 CISO는 국내 정보보호 기업 AI스페라가 지난달 서울 삼성동 그랜드인터컨티넨탈서울파르나스호텔에서 연 '공격 표면 관리(ASM·Attack Surface Management)와 위협 인텔리전스(TI·Threat Intelligence) 설명회'에서도 “사기 친 적 있는 계좌로 토스 사용자가 돈 보내려 하면 경고해 알려준다”며 “첫 피해자는 못 막더라도 두 번째부터는 막아야 한다”고 소개한 바 있다. 온라인 중고 거래에서 사기꾼이 '토스로 보내지 말고 다른 계좌로 보내라'고 한다는 이야기도 전했다. 피싱 제로는 피싱에 쓰는 악성 앱이 휴대전화에 있다면 토스를 실행했을 때 알려 지우도록 돕는 서비스다. 토스 가디언스는 다른 회사 보안 담당자에게 토스 보안 성과와 요령을 알리는 행사다. 올해 3회째로, 지난해보다 많은 사람을 하반기 부르기로 했다. 토스는 보안 취약점을 신고한 사람에게 상을 주는 버그 바운티(Bug Bounty)도 2022년부터 시행하고 있다. 지 CISO는 “비교할 수 없을 만큼 안전한 금융을 만들겠다는 다짐”이라며 “누구나 토스 서비스와 홈페이지뿐만 아니라 토스 계열사 홈페이지 보안 취약점을 제보하면 위협 수준에 따라 한 건에 3천만원까지 준다”고 설명했다. 지 CISO는 정보 보호 전문 기업과 게임·엔터테인먼트 업체를 거쳐 토스에서 일하고 있다. 그는 “정보 보호 기업에서 새로운 보안법을 연구해 국가 사이버 안보에 기여한다는 보람을 느꼈다”며 “이제는 회사 자산과 소비자를 지키는 성취감을 얻는다”고 웃었다. 아래는 지정호 토스 CISO 주요 경력. 2021 고려대 금융보안학과 석사 2006.02~2007.04 엘림넷 정보기술(IT) 부문 2007.04~2010.12 아프리카티비 보안 부문 2011.01~2015.06 윈스 보안 부문 2015.06~2017.06 넥슨코리아 보안 부문 2017.06~2021.02 비바리퍼블리카 보안 부문 2021.03~2024.12 토스증권 CISO 2024.12~현재 비바리퍼블리카 CISO

2025.04.09 15:42유혜진

"중고거래, 피해는 사용자 몫"…개인 보안 솔루션 갖춰야

온라인 중고 거래가 일상화되면서 이에 따른 사기 피해도 빠르게 증가하고 있다. 하지만 대다수의 중고 거래 커뮤니티는 이러한 피해를 예방하거나 사용자를 보호하기 위한 실질적인 보안 장치가 부족한 상황이다. 그 결과, 피해 사례는 줄어들지 않고 오히려 더 확산되는 추세를 보이고 있다. 특히 포털 기반의 거래 환경에서는 플랫폼이 단순 연결만을 제공하는 데 그치고 있어, 사용자 스스로 보안을 책임져야 하는 현실이 고스란히 이어지고 있다. 이에 따라 개인이 직접 실효성 있는 보안 대책을 마련해야 한다는 지적이 점차 힘을 얻고 있다. 8일 관련 업계에 따르면 노드VPN의 '위협 보호 프로(Threat Protection Pro)' 같이 피싱 사이트 차단·악성 링크 필터링·광고 추적기 제거 등 사용자 보호 기능을 갖춘 보안 솔루션들이 주목받고 있다. 포털 기반 중고 거래 커뮤니티는 많은 사용자가 찾는 대표적 거래 창구다. 거래 사기로부터 사용자를 보호하기 위한 에스크로 시스템, 안전결제 모듈 등 기본적인 보호 시스템은 구축돼 있지만 사기 범죄는 이미 이런 시스템을 우회해 이뤄지고 있다. 대표적인 사기 방식으로는 페이크페이지(fakepage)라는 기법이 알려졌다. 거래 과정 중 안전거래 페이지와 거의 동일하게 꾸민 가짜 사이트 링크를 상대에게 보내 돈을 입금하도록 유도한 후 결제가 이뤄지면 잠적하는 방식이다. 가짜 사이트는 실제와 거의 유사하게 만들었을 뿐 아니라 주소도 포털 사이트와 유사하게 만들어져 한눈에 알아차리기 어렵다. 특히 최근엔 간편결제 등의 발전으로 전체 거래 과정 자체이 몇 분만에 완료될 정도로 빠르게 진행되기 때문에 중간에 알아차리기 쉽지 않다는 문제가 있다. 이상함을 감지하더라도 이미 입금까지 진행된 경우가 상당 수다. 문제는 외부 SNS나 웹페이지로 유도해 발생하는 범죄는 포털 내부 생태계에서 발생하는 것이 아니기 때문에 대처가 어렵다는 것이 대형 포털의 입장이다. 이로 인해 거래 과정에서의 위험은 결국 소비자 개인이 떠안아야 하며, 사기 피해 발생 시 포털은 법적·운영적 책임에서 자유로운 상황이다. 다만 거래의 시작은 커뮤니티 내부 메신저 등을 통해 이뤄지는 만큼 외부 사이트나 SNS로 사용자를 유도할 경우 이에 대한 알람이나 경고 메시지를 제공할 필요가 있다는 목소리가 높아지고 있다. 더불어 이러한 사이버 보안 사각지대를 극복하기 위해선 사용자 스스로가 보안을 생활화하는 '디지털 위생' 개념을 실천하는 것이 필수적이라는 지적도 제기된다. 이에 악성 사이트 차단, 추적 방지, 가짜 결제 페이지 탐지 기능을 갖춘 보안 도구들도 다양하게 등장하고 있다. 대표적인 예로는 노드VPN의 위협 보호 프로(Threat Protection Pro) 기능이 있다. 악성 사이트에 접속하려고 하면 사전에 차단해 보이스 피싱이나 악성코드 감염으로부터 사용자를 보호한다. 특히 몇 분만에 이뤄지는 가입이나 결제 과정에서 현재 무슨 일이 벌어지고 있는지 생각할 수 있는 간극을 마련해 피해 확률을 대폭 줄일 수 있도록 돕는다. 또한 광고와 추적기를 차단해 개인정보의 노출을 차단하고 악성코드 같은 위험 요소가 시스템에 침투하는 것을 방지한다. 실제로 사용 중 불필요한 광고나 악성코드 설치를 유도하는 사이트를 노드VPN이 자동으로 막아주는 만큼 보다 쾌적하게 인터넷을 이용할 수 있다. 다만 보안환경이 제공되지 않는 모든 사이트가 차단될 수 있는 만큼 거래 과정에만 임시적으로 활용하는 것도 추천된다. 한 노드시큐리티 관계자는 "이제 온라인 쇼핑은 전 세계 소비의 57%를 차지할 만큼 가장 보편적인 쇼핑방식으로 자리잡았다"며 "하지만 그만큼 사용자를 노린 사기나 사이버 범죄도 급증하고 있다"고 말했다. 이어 "따라서 최신 인터넷 동향과 해커들의 수법을 파악하고 자신을 보호하는 방법을 아는 것이 매우 중요하다"며 "이러한 보안 지식과 개인 보안 프로그램을 결합하면 거래를 비롯한 일상적인 인터넷 사용 중에도 사기 피해의 위험을 최소화할 수 있을 것"이라고 조언했다.

2025.04.08 16:13남혁우

  Prev 1 2 3 4 Next  

지금 뜨는 기사

이시각 헤드라인

韓 최대 AI 행사 'AI 페스타' 개막…배경훈 장관 "AI, 국가 성장 핵심 축으로 삼을 것"

AI페스타, 공공·금융·제조 전방위 AI 혁신 제품 한자리에

최우혁 과기정통부 국장 "AI기술 확산, 보안 패러다임 전환 가속화"

오픈AI "韓 소버린 AI는 경쟁 아닌 파트너십…AI G3 도약 함께할 것"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.