• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'사기'통합검색 결과 입니다. (49건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

케이뱅크, 본인확인 절차 강화…"명의도용 피해 시 전액 보상"

케이뱅크가 명의를 도용한 금융사기 범죄 근절을 위해 본인 확인 절차를 강화한다. 케이뱅크는 13일 모바일 기기를 변경하거나 신규 개통 후 케이뱅크 이용 시 영상통화나 얼굴 인증 등 본인 확인 절차를 추가로 거친다고 밝혔다. 이 처럼 본인 확인 절차를 강화했음에도 불구, 피해가 발생하면 케이뱅크가 피해액 전액을 보상할 계획이다. 명의도용 전액 보상 서비스에 가입하면 된다. 무료로 가입 가능하며, 가족 등 지인에 의한 명의 도용이나 휴대전화 양도 및 분실, 오픈뱅킹 및 펌뱅킹 등 타사 애플리케이션(앱)을 통한 피해는 보상 대상에서 제외된다. 케이뱅크는 올 상반기 중으로 피싱 피해 방지 기능을 추가 출시할 예정이다. 케이뱅크 탁윤성 소비자보호실장 전무는 “최근 명의도용 피해에 대한 전 국민적 우려가 높아지고 있는 가운데, 케이뱅크는 이상거래탐지시스템(FDS) 및 365일 24시간 모니터링을 통해 금융 사기를 예방하기 위해 노력하고 있다”고 말했다.

2025.05.12 09:34손희연

'제미나이 나노'로 무장한 구글 크롬…AI로 온라인 사기 차단

구글이 인공지능(AI)을 활용해 온라인 사기를 방지하는 기능을 크롬 브라우저에 탑재한다. 9일 테크크런치에 따르면 구글은 사기 예방을 위한 새로운 AI 기반 방어 기능을 출시한다고 발표했다. 이를 위한 핵심 AI로 구글은 데스크톱에서 구동되는 온디바이스 거대언어모델(LLM)인 '제미나이 나노'를 활용한다. 또 안드로이드 모바일 크롬에서도 스팸 알림을 인지할 수 있도록 새로운 AI 기반 경고 기능을 출시한다. 구글은 크롬의 강화된 세이프 브라우징 보호 모드를 통해 최고 수준의 보호 기능을 제공한다는 목표다. 해당 기능은 브라우저의 표준 보호 모드 대비 피싱과 기타 온라인 위협으로부터 2배 더 높은 보호 수준을 제공하는 것으로 알려졌다. 구글은 기기 내 AI 탑재 방식을 통해 위험한 웹사이트에 대한 즉각적인 탐지를 제공하고 이전에 본 적 없는 사기를 포함한 모든 온라인 사기로부터 사용자를 보호할 수 있다고 밝혔다. 이번 업데이트로 이제 크롬 내 머신러닝 모델이 사기성 알림을 판단하면 경고 메시지를 표시한다. 구글은 블로그 게시물에서 "제미나이 나노는 다양하고 복잡한 웹사이트의 특성을 추출해 새로운 사기 전술에 보다 신속하게 적응할 수 있도록 지원한다"고 설명했다. 구글은 향후 이 방어 기술을 안드로이드 기기로 확장하고 더 많은 유형의 사기 대응에도 적용할 계획이다. 구글은 "이미 AI를 활용해 매일 수억 건의 사기성 검색 결과를 탐지하고 차단함으로써 검색 사기를 방지해 왔다"며 "새로운 AI 기반 사기 탐지 시스템을 통해 20배 더 많은 사기성 페이지를 적발할 수 있다"고 밝혔다.

2025.05.09 10:00한정호

하나은행 350억 규모 금융사고…"99.5% 회수"

하나은행서 350억원 규모의 금융사고가 일어났다. 하나은행은 14일 공시를 통해 2024년 4월 30일에 금융사고가 터졌으며 영업점이 주요 사안으로 보고함에 따라 사고 내용을 인지하게 됐다고 15일 밝혔다. 하나은행 측은 "차주사가 부동산 구입을 위한 잔금대출을 받기 위해 은행에 제출했던 계약금, 중도금 이체 확인증이 허위로 확인됐다"며 "담보물 매각 등을 통해 99.5% 회수 조치 완료했다"고 설명했다. 회수 금액은 348억여원이다. 최근 은행권에서 외부인의 명의 도용·대출 사기 등이 터지고 있으며, 기업은행의 경우에는 내부 직원들과 친분을 이용하거나 각종 로비 등을 통해 부정대출이 집행되기도 했다. KB국민은행은 2025년 2월 7일 22억원 규모의 외부인 사기 사고를 공시했으며, 신한은행도 같은 날 19억9천800만원 규모의 금융사고를 보고했다. SC제일은행에서는 14억 6천790만원 규모의 전세자금대출 및 신용대출 사기 의심 사례가 발생한 것으로 알려졌다.

2025.04.15 09:51손희연

'부업·알바' 하라는 신종 사기수법 조심해야

방송통신심의위원회는 13일 신종 사기인 '부업·아르바이트' 사기 범죄수법 사례를 공개하고 이와 관련한 주의를 당부했다. 방심위가 올해 1분기 시정요구한 '인터넷 사기' 정보는 전년 동기(37건) 대비 약 81%가 증가한 총 67건이며, 이와 같이 폭증하는 인터넷 사기에 특히 경제적 취약계층의 주의가 요구된다고 강조했다. 부업·아르바이트 사기는 ▲팀 미션이라는 투자를 가장한 활동을 시키고, ▲피해자의 실수를 유도하며, ▲부업과 관련 없는 고액 미션이라는 행위를 통해 참여비 및 수수료 명목으로 금전을 편취하는 사기수법으로, 범죄수법 관련 구체적 사례와 주의할 점은 다음과 같다. [범죄수법 1] 피의자 A씨는 올해 3월 틱톡에서 부업·아르바이트를 보고 연락한 피해자에게 특정 대화형 앱을 설치하게 한 후 단체 채팅방에서 '팀 미션'이라는 투자를 가장한 행동을 시켰다. 피의자는 피해자의 실수로 미션 수익금을 받을 수 없게 되었다며, 고액 미션에 참여하기 위한 돈을 먼저 입금해야 한다면서 특정 사이트에 가입시키고 부업 아르바이트와 관련 없는 미션을 하게 한 후, 미션 참여비 명목으로 총 3회에 걸쳐 750여만원을 편취했다. [범죄수법 2] 피의자 B씨는 작년 12월 인스타그램에서 부업·아르바이트 광고를 보고 연락한 피해자에게 “유튜브에서 특정 광고를 5초 이상 보고 캡처 사진을 보내주면 건당 1천원을 지급한다”고 속이고, 이를 실행한 피해자에게 비용을 받으려면 고수익 미션에 참여해야 한다고 유인해 특정 앱·사이트에 가입시키고, “포인트 충전으로 투자 미션에 참여하면 아르바이트 비용과 수익을 받을 수 있다”고 속여 총 4회에 걸쳐 570여만원을 편취했다. 부업·아르바이트 사기는 SNS 내 숏폼 광고 등을 보고 연락해온 피해자들에게 '미션'이라는 명목으로 동영상 시청, 광고 화면 캡처 등 관련 없는 행위를 시키고, 사기에 이용되는 사이트에 가입시켜 금전을 편취하는 형태의 신종 사기수법이다. 방심위는 '미션'을 가장한 동영상(광고) 시청, 댓글(후기작성) 등 상식적이지 않은 부업·아르바이트는 일단 의심해야 한다고 설명했다. 또한 앱이나 사이트 가입을 유도하면 공인된 실명인증이 있는지 먼저 확인해야 하며, 특히 가입 유도자가 알려주는 '특정 코드'를 입력해야 회원가입이 된다면 즉시 이용을 중단해야 한다고 당부했다(사이트 가입 화면에 '코드 입력'이 있다면 의심하고 이용 중단). 마지막으로 사기가 의심될 경우 가까운 경찰서에 신고해야 한다고 말했다. 방통심의위는 지속적으로 발생하는 인터넷 사기에 민생경제가 위협받고 있어, 피해확산 방지를 위해 사기범죄 수법 등을 구체적으로 기술한 심의사례를 위원회 홈페이지를 통해 주기적으로 공개하고 있다.

2025.04.13 12:07안희정

[보안리더] 지정호 토스 CISO "강력 보안, 편한 금융"

토스 목표는 '보안은 강력하고, 사용은 편리하게'입니다. 토스는 정보보호선언문도 발표했어요. 첫줄에 '토스는 편리하고 안전한 토스 서비스를 제공하기 위해 정보 보호에 최선을 다할 것이다'라고 썼습니다. 안전하면서도 편리한 것은 상충하기에 사실 힘들어요. 그래서 토스는 보안 위협을 평가하고 그 수준에 맞춰 자동 대응하려고 노력한답니다. 지정호 토스(운영사 비바리퍼블리카) 정보보호최고책임자(CISO)는 지난주 서울 강남구 토스 사무실에서 지디넷코리아와 만나 이같이 밝혔다. 지 CISO는 “금융 혁신을 목적으로 삼은 핀테크 회사가 세계 최고 보안팀을 만든다고 해서 2017년 토스에 입사했다”며 “자율 근무 같은 수평적인 기업 문화도 궁금했다”고 말했다. 컴퓨터 학도가 금융사에서 일하는 이유다. 핀테크 업체가 살아남는 비결이기도 하다. 핀테크(FinTech)는 금융(Finance)과 기술(Technology)의 합성어다. 토스는 개인정보보호책임자(CPO)와 CISO를 따로 두고 있다. CISO는 회사 전반 정보 보호를 책임지고, CPO는 그 중에서도 개인정보 보호를 맡는다. 토스 CISO 조직에 CPO 조직이 속했다. 지 CISO는 “토스는 전자금융 거래 매출 비중이 큰 전자금융업자”라며 “'겸직 금지를 예외로 해달라' 신청할 수 있었으나 보안 수준을 높이고자 CISO와 CPO를 각각 뒀다”고 강조했다. 지 CISO는 토스가 앞장선 정보 보호 사례를 여럿 언급했다. “2018년 업계에서 처음으로 정보 보호 공시 제도에 참여했다”며 “비교적 많이 투자한다”고 말했다. 토스는 2023년 정보 보호에 125억6천만원 투자했다. 전체 투자액의 10.5%를 정보 보호에 썼다. 토스 보안 인력은 45명으로, 이 또한 10.3%다. 토스는 2021년 정보 보호 공시 우수 기업으로 뽑혔다. ▲2020년 5월 앱 보안 솔루션 '토스가드' ▲2020년 7월 '토스 안심 보상제' ▲2020년 10월 사기 의심 계좌 알림 ▲2022년 3월 '피싱 제로' ▲2023년 토스 보안 설명회 '가디언스' 개최 등도 토스가 금융권에서 최초로 한 일로 꼽았다. 지 CISO는 국내 정보보호 기업 AI스페라가 지난달 서울 삼성동 그랜드인터컨티넨탈서울파르나스호텔에서 연 '공격 표면 관리(ASM·Attack Surface Management)와 위협 인텔리전스(TI·Threat Intelligence) 설명회'에서도 “사기 친 적 있는 계좌로 토스 사용자가 돈 보내려 하면 경고해 알려준다”며 “첫 피해자는 못 막더라도 두 번째부터는 막아야 한다”고 소개한 바 있다. 온라인 중고 거래에서 사기꾼이 '토스로 보내지 말고 다른 계좌로 보내라'고 한다는 이야기도 전했다. 피싱 제로는 피싱에 쓰는 악성 앱이 휴대전화에 있다면 토스를 실행했을 때 알려 지우도록 돕는 서비스다. 토스 가디언스는 다른 회사 보안 담당자에게 토스 보안 성과와 요령을 알리는 행사다. 올해 3회째로, 지난해보다 많은 사람을 하반기 부르기로 했다. 토스는 보안 취약점을 신고한 사람에게 상을 주는 버그 바운티(Bug Bounty)도 2022년부터 시행하고 있다. 지 CISO는 “비교할 수 없을 만큼 안전한 금융을 만들겠다는 다짐”이라며 “누구나 토스 서비스와 홈페이지뿐만 아니라 토스 계열사 홈페이지 보안 취약점을 제보하면 위협 수준에 따라 한 건에 3천만원까지 준다”고 설명했다. 지 CISO는 정보 보호 전문 기업과 게임·엔터테인먼트 업체를 거쳐 토스에서 일하고 있다. 그는 “정보 보호 기업에서 새로운 보안법을 연구해 국가 사이버 안보에 기여한다는 보람을 느꼈다”며 “이제는 회사 자산과 소비자를 지키는 성취감을 얻는다”고 웃었다. 아래는 지정호 토스 CISO 주요 경력. 2021 고려대 금융보안학과 석사 2006.02~2007.04 엘림넷 정보기술(IT) 부문 2007.04~2010.12 아프리카티비 보안 부문 2011.01~2015.06 윈스 보안 부문 2015.06~2017.06 넥슨코리아 보안 부문 2017.06~2021.02 비바리퍼블리카 보안 부문 2021.03~2024.12 토스증권 CISO 2024.12~현재 비바리퍼블리카 CISO

2025.04.09 15:42유혜진

"중고거래, 피해는 사용자 몫"…개인 보안 솔루션 갖춰야

온라인 중고 거래가 일상화되면서 이에 따른 사기 피해도 빠르게 증가하고 있다. 하지만 대다수의 중고 거래 커뮤니티는 이러한 피해를 예방하거나 사용자를 보호하기 위한 실질적인 보안 장치가 부족한 상황이다. 그 결과, 피해 사례는 줄어들지 않고 오히려 더 확산되는 추세를 보이고 있다. 특히 포털 기반의 거래 환경에서는 플랫폼이 단순 연결만을 제공하는 데 그치고 있어, 사용자 스스로 보안을 책임져야 하는 현실이 고스란히 이어지고 있다. 이에 따라 개인이 직접 실효성 있는 보안 대책을 마련해야 한다는 지적이 점차 힘을 얻고 있다. 8일 관련 업계에 따르면 노드VPN의 '위협 보호 프로(Threat Protection Pro)' 같이 피싱 사이트 차단·악성 링크 필터링·광고 추적기 제거 등 사용자 보호 기능을 갖춘 보안 솔루션들이 주목받고 있다. 포털 기반 중고 거래 커뮤니티는 많은 사용자가 찾는 대표적 거래 창구다. 거래 사기로부터 사용자를 보호하기 위한 에스크로 시스템, 안전결제 모듈 등 기본적인 보호 시스템은 구축돼 있지만 사기 범죄는 이미 이런 시스템을 우회해 이뤄지고 있다. 대표적인 사기 방식으로는 페이크페이지(fakepage)라는 기법이 알려졌다. 거래 과정 중 안전거래 페이지와 거의 동일하게 꾸민 가짜 사이트 링크를 상대에게 보내 돈을 입금하도록 유도한 후 결제가 이뤄지면 잠적하는 방식이다. 가짜 사이트는 실제와 거의 유사하게 만들었을 뿐 아니라 주소도 포털 사이트와 유사하게 만들어져 한눈에 알아차리기 어렵다. 특히 최근엔 간편결제 등의 발전으로 전체 거래 과정 자체이 몇 분만에 완료될 정도로 빠르게 진행되기 때문에 중간에 알아차리기 쉽지 않다는 문제가 있다. 이상함을 감지하더라도 이미 입금까지 진행된 경우가 상당 수다. 문제는 외부 SNS나 웹페이지로 유도해 발생하는 범죄는 포털 내부 생태계에서 발생하는 것이 아니기 때문에 대처가 어렵다는 것이 대형 포털의 입장이다. 이로 인해 거래 과정에서의 위험은 결국 소비자 개인이 떠안아야 하며, 사기 피해 발생 시 포털은 법적·운영적 책임에서 자유로운 상황이다. 다만 거래의 시작은 커뮤니티 내부 메신저 등을 통해 이뤄지는 만큼 외부 사이트나 SNS로 사용자를 유도할 경우 이에 대한 알람이나 경고 메시지를 제공할 필요가 있다는 목소리가 높아지고 있다. 더불어 이러한 사이버 보안 사각지대를 극복하기 위해선 사용자 스스로가 보안을 생활화하는 '디지털 위생' 개념을 실천하는 것이 필수적이라는 지적도 제기된다. 이에 악성 사이트 차단, 추적 방지, 가짜 결제 페이지 탐지 기능을 갖춘 보안 도구들도 다양하게 등장하고 있다. 대표적인 예로는 노드VPN의 위협 보호 프로(Threat Protection Pro) 기능이 있다. 악성 사이트에 접속하려고 하면 사전에 차단해 보이스 피싱이나 악성코드 감염으로부터 사용자를 보호한다. 특히 몇 분만에 이뤄지는 가입이나 결제 과정에서 현재 무슨 일이 벌어지고 있는지 생각할 수 있는 간극을 마련해 피해 확률을 대폭 줄일 수 있도록 돕는다. 또한 광고와 추적기를 차단해 개인정보의 노출을 차단하고 악성코드 같은 위험 요소가 시스템에 침투하는 것을 방지한다. 실제로 사용 중 불필요한 광고나 악성코드 설치를 유도하는 사이트를 노드VPN이 자동으로 막아주는 만큼 보다 쾌적하게 인터넷을 이용할 수 있다. 다만 보안환경이 제공되지 않는 모든 사이트가 차단될 수 있는 만큼 거래 과정에만 임시적으로 활용하는 것도 추천된다. 한 노드시큐리티 관계자는 "이제 온라인 쇼핑은 전 세계 소비의 57%를 차지할 만큼 가장 보편적인 쇼핑방식으로 자리잡았다"며 "하지만 그만큼 사용자를 노린 사기나 사이버 범죄도 급증하고 있다"고 말했다. 이어 "따라서 최신 인터넷 동향과 해커들의 수법을 파악하고 자신을 보호하는 방법을 아는 것이 매우 중요하다"며 "이러한 보안 지식과 개인 보안 프로그램을 결합하면 거래를 비롯한 일상적인 인터넷 사용 중에도 사기 피해의 위험을 최소화할 수 있을 것"이라고 조언했다.

2025.04.08 16:13남혁우

"스미싱 다단계 막아라…QR코드 가짜인가 보세요"

한국인터넷진흥원(KISA)은 31일 QR코드(Quick Response) 악성 여부를 알 수 있는 '큐싱 확인 서비스'를 선보였다고 밝혔다. 가짜 앱을 깔게 한 뒤 QR코드를 만들어 지인에게 공유하면 포인트 준다고 꾀는 스미싱(Smishing) 기법이 유행해서다. 피해자가 나도 모르게 다단계에 빠질 수 있다. 스미싱은 미끼문자라는 뜻으로, 문자메시지(SMS)와 피싱(Phishing)을 합한 말이다. 주·정차 위반 안내, 청첩장, 부고 등인 듯 꾸며 문자메시지에 쓰인 인터넷 주소를 누르거나 전화 걸게끔 속이는 경우가 많다. 김은성 KISA 스미싱대응팀장은 “국내 큐싱 피해는 아직 없다”면서도 “해외에서 유입될까 봐 걱정해 대응하고 있다”고 말했다. 큐싱 확인 서비스를 쓰려면 ▲메신저 '카카오톡'에서 '보호나라' 채널을 검색해 ▲보호나라 채널을 추가하고 ▲'큐싱'을 선택한다. 'QR코드 스캔'을 눌러 ▲QR코드를 찍으면 ▲정상인지, 악성인지 알려준다. KISA는 이후 경찰청에 연계해 이렇게 찾은 악성 QR코드를 없애고 있다. KISA는 '악성 문자 엑스레이(X-ray)'도 도입하기로 했다. 사업자가 한꺼번에 보내는 문자메시지에 적힌 인터넷 주소가 악성인지 먼저 보고, 악성이면 문자를 못 보내게 한다. 아래는 KISA가 제안하는 스미싱 예방법. 문자메시지나 '카카오톡'을 비롯한 사회관계망(SNS) 메시지에 적힌 인터넷 주소를 누르지 말라. 공식 앱스토어에서만 앱 이름을 직접 검색해 설치하라. 전화 연락으로 '앱을 깔라'는 말은 사실상 100% 사기, 바로 전화 끊어라. 스마트폰 앱을 자주 업데이트하라. 모바일 백신 하나쯤은 반드시 설치하라. 모르는 사람을 SNS '친구'로 등록하지 말라. 친구 아닌 사람과 메시지를 주고받을 때 사기가 의심되면 '신고' 버튼이 나오지만, 친구와 대화하면 신고 버튼이 없다.

2025.03.31 11:00유혜진

나도 모르는 새 만들어진 통장…차단 방법은?

문자 속 링크(온라인 주소)를 무심코 클릭한 후 설치된 원격제어·악성 애플리케이션(앱)을 통해 본인도 모르는 사이에 금융 계좌가 개설되고 대출이 집행되는 사례가 발생하고 있다. 더 나아가 이 계좌는 자금 세탁이나 보이스 피싱 등에 활용돼 계좌 명의자가 자신의 의도와 상관없이 범죄 행위에 연루될 위험 또한 있다. 금융감독당국은 12일 이 같이 본인도 모르게 비대면으로 계좌가 개설되는 것을 막을 수 있는 '비대면 계좌개설 안심차단' 서비스를 시행한다고 밝혔다. 이 서비스는 수시입출식 계좌가 비대면으로 신규 개설되지 않도록 차단해준다. 은행뿐만 아니라 저축은행·상호금융·우정사업본부 등 3천613개사가 참여해 이 곳의 수시입출식 계좌의 비대면 개설이 이뤄지지 않는다. 가입은 거래 중인 ▲금융사 영업점(은행·저축은행·농협·수협·신협·새마을금고·산림조합·우체국)을 직접 방문 ▲은행(모바일 및 인터넷뱅킹) ▲금융결제원(어카운트인포) 앱에서 하면된다. 안심 차단 서비스를 신청하는 즉시 한국신용정보원에 안심차단 정보가 등록된다. 이 때문에 새롭게 수시입출식 계좌를 만들어야 하는 경우에는 서비스 해제를 해야 한다. 해제는 금융사 영업점을 방문해야 한다. 금융회사는 이용자에게 비대면 계좌개설 안심차단 신청내역을 신청 및 해제 시에 통지할 뿐만 아니라, 신청 사실을 반기 1회 문자, 이메일 등으로 주기적으로 통지해준다.

2025.03.12 13:03손희연

"개인정보유출 피해 보상금 코인으로"…알고보니 사기

# 올해 1월 A씨는 자신을 B가상자산 업체 직원으로 소개하는 직원 C씨의 전화를 받았다. C씨는 개인정보보호위원회에서 위임을 받았으며 개인정보유출 피해 보상금 300만원을 지급할 예정인데, 코인으로만 지급된다고 말했다. 피싱이 의심스러웠던 A씨는 재차 캐묻자 C씨는 실제 A씨가 로또 사이트에서 구매한 로또 수량과 금액 등을 정확히 알고 있었으며 개인정보보호위원회 명의 문서까지 확인시켜줬다. A씨는 코인을 받을 수 있는 코인 지갑 사이트에 가입했으며 실제로 코인이 지급된 것처럼 표시됐다. 그러다 C씨는 보상금보다 많은 코인이 지급됐다며 A씨에게 코인 구매 대금 일부를 입금할 것을 요청했다. 일부를 입금하면 나머지 코인을 인출할 수 있다고 했지만, 입금 후 C씨는 연락두절됐다. 과거 로또 사이트나 리딩방 등서 개인정보유출 피해를 입은 피해자에게 피해 보상금을 코인으로 주겠다고 접근한 뒤 돈을 갈취한 사기 행위가 적발됐다. 금융감독원은 4일 이 같은 사기 행위에 대해 금융소비자들의 주의를 요구했다. 있지도 않은 코인을 지급하는 척하기 위해 가짜 코인사이트에 가짜 개인 코인 지갑을 만들게 한다. 여기에 보상금보다 더 많은 코인이 들어갔다며 돈을 오히려 갈취하는 형태다. 예를 들어 300만원의 보상금을 코인으로 지급한다고 하고 1억3천만원 상당의 코인이 지급됐다고 한다. 피해자에게 코인 구매대금 6천만원 입금 시 차액 7천만원을 출금할 수 있다고 속여 6천만원을 편취하는 것이다. 사기꾼들은 정부기관(개인정보보호위원회·공정거래위원회·금융위원회·금융감독원 등) 직원을 사칭하고 그럴싸한 가짜 문서도 보여줬다. 가상자산거래소 직원을 사칭하는 경우도 있었다. 금감원 측은 문서에 정부 기관 로고나 직인 등이 있어 그럴 듯해 보여도 절대로 먼저 거래하지 말고 사실 관계를 확인할 필요가 있다고 당부했다. 또 코인 지갑 사이트 등이 가짜 사이트로 의심되는 경우 절대 거래하지 말고 한국인터넷진흥원에 상담하거나 카카오톡 채널 '보호나라'를 통해 피싱 사이트 여부를 확인할 필요가 있다고 강조했다. 가상자산 사업자의 경우에는 금융정보분석원에 신고된 업체인지 확인해야 한다. 금융정보분석원 홈페이지 '가상자산 사업자 신고 현황'에 나오지 않은 곳이라면 사기를 목적으로 만들어진 가짜 가상자산 사업자이거나 불법 영업을 하는 곳일 가능성이 크다.

2025.03.04 13:39손희연

네이버·카톡이라 믿었는데…'레드' 적힌 URL서 중고거래 했다가 '발등'

최근 중고거래 사기 조직이 새로운 방식으로 피해자를 속이는 사례가 급증하고 있는 것으로 나타났다. 기존에는 방치된 카페에 허위 게시글을 올려 피해자를 유인하던 단순한 수법이 주를 이뤘으나, 최근에는 사기 조직이 직접 허위 카페를 개설해 정교한 방식으로 범행을 저지르는 정황이 확인됐다. 27일 업계에 따르면 중고거래 사기 조직은 우선 중고거래 카페를 개설한 뒤 정상적인 중고거래를 가장한 허위 게시글을 게시한다. 피해자가 해당 카페에 가입해 거래 관련 문의를 하면 "현재 바쁘다"는 핑계로 카카오톡 등 메신저로의 추가 연락을 유도한다. 이후 피해자에게 네이버 안전거래 시스템을 위장한 가짜 결제 사이트 링크를 전송한다. 가짜 결제 사이트에 접속한 피해자는 이름, 전화번호, 주소 등의 개인정보를 입력하게 되고, 사기 조직이 제공한 계좌로 계좌이체를 요구받는다. 중고거래 사기 조직은 피해자에게 특정 시간까지 입금을 유도하며 입금 후 연락을 끊는다. 또 "계좌 번호가 잘못됐다", "추가 세금을 납부해야 한다" 등의 이유를 대며 추가 송금을 요구하는 방식으로도 피해를 확대시키고 있다. 디지털 범죄 대응 전문기업 라바웨이브에 따르면 대부분의 허위 중고거래 카페는 '레드(red)', '블루(blue)', '그린(green)' 등과 같은 영어 색상 단어와 5자리 영문 및 숫자 조합으로 구성된 URL을 사용하는 공통점이 있다. 아울러 대부분의 허위 중고거래 카페는 2024년 12월에 개설된 것이 특징이다. 카페 이름에는 '중고', '명품' 등 거래와 관련된 주요 키워드가 포함되는 경우가 많다. 하지만 일부 카페는 이러한 규칙을 따르지 않거나, 오래전에 개설된 카페를 재활용해 사기 범죄에 활용하는 경우도 있다. 이는 중고거래 사기 조직이 점점 더 교묘하고 다양화된 방식으로 운영되고 있음을 시사한다. 라바웨이브는 신종 중고거래 사기 수법 피해 예방을 위해 ▲2024년 12월 개설된 카페 또는 URL에 영어 색상 단어가 포함된 카페 주의 ▲의심스러운 링크 클릭 및 접속 자제 ▲거래 시 반드시 공식 채널을 통해 결제 ▲거래 전 판매자 및 거래 플랫폼의 신뢰성 확인을 제시했다. 라바웨이브 관계자는 "중고거래 사기 수법은 계속 진화하고 있다"며 "특히 해외에 거점을 둔 범죄 조직이 중고거래 사기뿐만 아니라 몸캠피싱, 보이스피싱, 딥페이크 사기, 큐싱 등 다양한 디지털 범죄를 동시에 자행하고 있어 각별한 주의가 필요하다"고 설명했다. 이어 "자사 24시간 모니터링, 카이스트(KAIST)와의 공동 기술 개발, 수사기관 협업 등을 통해 진화하는 디지털 범죄에 대응하고 피해를 방지하는 데 주력하고 있다"고 강조했다.

2025.01.27 09:00장유미

"문자 속 URL 무조건 의심"...LGU+, 설명절 스미싱 예방 캠페인

LG유플러스는 설 명절 연휴를 앞두고 선물 택배를 사칭하는 등 스미싱 범죄 시도가 늘어나고 있다며, 이용자들의 주의가 필요하다고 23일 밝혔다. LG유플러스는 불특정한 인터넷 주소(URL) 클릭 유도는 무조건 의심해야 한다며, 피해를 예방하기 위해 부모님 휴대전화에 스팸문자 차단앱 설치 및 명의도용방지 기능 설정 등을 당부했다. 이를 위해 LG유플러스는 이번 설연휴 기간 '당신의 U+' 앱과 공식 홈페이지, SNS 채널 등에 온 가족이 쉽게 따라할 수 있는 '스미싱 예방 가이드라인'을 게시할 예정이다. 먼저 발신자가 명확하지 않은 문자 메시지가 인터넷 주소 클릭을 유도한다면 악성코드 설치를 노리는 스미싱 범죄일 가능성이 매우 높다. 최근에는 '택배 배송주소 불일치. 주소 확인', '햇살론 대출 대상 선정' 등 그럴 듯한 문구로, 메시지 내 인터넷 주소를 누르도록 유도하는 범행이 급증하고 있다. 하지만 검찰·경찰·금융감독원 등 공공기관은 문자 메시지로 공문서를 보내지 않기 때문에 이러한 주소가 포함돼 있다면 무시해야 하고, 일반 사업체 등에서 유사 문자가 발송됐다면 해당 업체의 공식 홈페이지나 이용자 센터에 문의하는 것이 안전하다. 또 부모님 휴대전화에 스미싱을 노리는 스팸문자가 과도하게 수신된다면, 각 통신사가 운영하는 스팸차단 앱이 도움을 줄 수 있다. LG유플러스의 경우, 'U+스팸차단' 앱 내의 스마트 스팸 차단 기능으로 스팸 우려가 있는 문자를 자동으로 차단하고, 이용자에게 차단 내역을 알리고 있다. 최근에는 더 강력한 보안을 원하는 이용자들의 요청을 반영해 이용자가 직접 차단할 문구나 번호를 설정할 수 있는 기능을 추가했다. 차단번호 설정은 과거 '02', '060' 등 국번만 차단했던 것과 달리 해당번호로 시작하는 모든 번호를 막을 수 있도록 해 기능을 강화했다. 동시에 오차단을 막기 위해 수신할 문구·번호도 설정할 수 있도록 했다. 예를 들어, 최근 증가한 국제발신 중 0077로 시작되는 번호의 문자를 차단하고 싶지만 구글의 문자는 받고 싶다면, 차단번호에 '0077'을 등록하고 허용문구에 'google'을 등록하면 된다. 국제발신은 모두 차단하고 싶지만 넷플릭스에서 오는 문자는 받고 싶다면, 차단 항목에 '국제발신'을 입력하고 허용 항목에 '넷플릭스'를 적으면 된다. 아울러 타인이 부모님 개인정보를 도용해 휴대전화가 개통되는 일을 막는 조치도 통신3사가 운영하는 PASS앱에서 간단하게 할 수 있다. 앱에서는 '내 명의로 가입된 휴대전화 목록'을 볼 수 있어 한눈에 불법 명의도용 여부를 확인할 수 있다. 또 '가입제한설정' 메뉴를 통해 타인이 부모님 명의로 휴대전화를 개통할 수 없도록 원천 차단할 수 있다. 이와 함께 부모님 휴대전화에 V3, 알약 등 백신앱을 설치해드리고, 실시간 감시가 작동하고 있는지 확인하는 것이 좋다. 만약 부모님이 실수로 스미싱 문자의 링크를 눌렀다면, 즉시 스마트폰 백신앱을 통해 악성코드 검사를 실시해야 한다. 악성 앱이 설치된 것이 확인됐다면, 휴대전화는 비행기모드로 전환시키고 초기화 해야 피해를 줄일 수 있다. 또 계좌의 현금이 빠져나가지 않도록 112로 신고해 지급정지 신청을 해야 한다. 이 때 악성 앱이 설치된 휴대전화를 이용하면, '전화 가로채기'로 범죄 조직이 전화를 받을 수 있기 때문에 다른 전화기를 이용하는 것이 안전하다. 이외에도 금융감독원이 운영하는 '개인정보노출자 사고예방시스템'에 등록해 명의도용으로 인한 금융 피해를 방지하는 것이 중요하다. 실제 금전 피해가 발생했다면, 경찰에 알리고 '사건사실확인서'를 발급받아야 추후에 환급을 받을 수 있다. 홍관희 LG유플러스 정보보안센터장(CISO)은 "내 개인정보를 노리는 범죄 수법이 매우 교묘해져, 한눈에 구별하기 어려운 상황"이라며 "행복한 명절에 원하지 않는 피해를 막을 수 있도록 가족들이 함께 예방법을 공유하면서, 안전한 설 연휴를 보낼 수 있기를 희망한다"고 말했다.

2025.01.23 10:20최지연

두나무 "업비트 임직원 사칭 사이버 사기 주의"

업비트 운영사 두나무(대표 이석우)는 업비트 전·현직 임직원을 사칭한 사이버 사기 피해를 주의해달라고 22일 밝혔다. 업비트가 공개한 사례에 따르면 최근 한 사칭범은 소셜미디어를 통해 조작된 사원증을 게시하며 '3년 전 업비트에서 근무한 임직원'을 사칭하고 있다. 이 사칭범은 본인 사업을 홍보하며 '사업 모델 구상을 도와주겠다'는 명목으로 불특정 다수에게 접근하고 있다. 업비트 관계자는 "사원증 사진은 외부에 공개된 바 없고 게시된 사원증은 모두 사칭"이라며 "업비트는 어떤 상황에서도 개인 채널을 통해 개인정보 등을 요구하거나 연락하지 않는다"고 말했다. 가상자산 상장 정보를 제공하겠다며 현혹하는 경우도 있다. 업비트 현직 임직원을 사칭한 또 다른 공격자는 "특정 기간 중 업비트가 상장할 가상자산 10종을 공개한다"며 PDF 파일을 유포 중이다. 사칭범은 특정인 간의 메신저 대화가 유출된 듯 내용을 조작해 특정 가상자산을 구매하도록 유도하고 있어 각별한 주의가 요구된다. 이러한 행태는 전기통신금융사기로 이어질 수 있다. 업비트 측은 "거래 지원과 관련된 모든 내용은 업비트 공지사항을 통해서만 안내하고 있다"며 "임직원이 향후 거래지원 예정 등을 카카오톡 채팅방 등을 통해 직접 안내하지 않는다"고 강조했다. 이어 "업비트 관계자의 말을 인용하는 경우도 확인되지 않은 내용일 수 있으니 이용자는 이를 숙지해 자산에 피해를 보는 일이 없도록 주의를 부탁드린다"고 덧붙였다. 업비트는 임직원 사칭 관련 사기 행위를 방지하기 위해 홈페이지를 통해 제보를 받고 있다. 업비트 이용자는 업비트(웹·앱) 고객센터 내 '1대1 문의하기' 탭을 통해 '업비트 직원·대리인 등 사칭 제보' 항목을 선택해 신고하면 된다. 이 밖에도 경찰, 금융감독원, 사이버범죄 신고 포털을 통해서도 투자 사기 의심 건을 제보할 수 있다. 업비트는 제보를 통해 확인된 사기 건에 대해서는 법적 대응 등 강력한 조치를 취할 예정이다.

2025.01.22 13:17김한준

오징어게임2 흥행에 '코인 사기' 주의보

오징어게임 시즌2 공개 후 오징어게임 이름을 차용한 가상자산이 시장에 범람하고 있다고 미국 가상자산 매체 코인텔레그래프가 29일(현지시간) 보도했다. 코인텔레그래프는 지난 26일 오징어게임 시즌2가 공개된 후 오징어게임 이름을 차용한 토큰이 범람하고 있으며 이로 인해 가상자산 업계에 이들 토큰에 대한 사기를 경고하는 목소리가 높아지고 있다고 말했다. 블록체인 보안 기업 펙실드는 코인베이스가 개발한 이더리움 레이어2 기반 메인넷 베이스 네트워크를 통해 배포된 오징어게임 토큰 중 하나의 사례를 들며 해당 토큰이 출시 후 시세가 99% 하락했다고 밝혔다. 또한 솔라나 네트워크에서도 오징어게임과 유사한 이름의 토큰이 출시됐다며 이러한 토큰은 최대 보유자가 몇몇 사람에게 집중되어 있어 잠재적인 러그풀 사기가 의심된다고 경고했다. 러그풀은 프로젝트 개발자가 투자자로부터 자금을 모은 후 프로젝트를 갑작스럽게 종료하거나 자금을 가져가 버리는 사기 수법이다. 지난 2021년 오징어게임 시즌1이 공개됐을 당시에도 문제가 된 바 있다. 당시 가상자산 거래소 펜케이크스왑에 상장된 오징어게임 이름을 차용한 토큰은 출시 후 4만5천%에 달하는 시세 상승을 이뤘으나 이후 매도가 이뤄지지 않아 사기로 판가름나기도 했다.

2024.12.30 10:16김한준

美 법무부, 2200만 달러 규모 NFT 사기 피의자 두 명 기소

미국 법무부가 NFT 러그풀 사기로 약 2천200만 달러를 편취한 혐의로 캘리포니아 출신의 두 남성을 기소했다고 미국 가상자산 매체 디크립트가 23일(현지시간) 보도했다. 이번 사건은 법무부가 수사 및 기소한 NFT 관련 사기 사건 중 최대 규모로 알려졌다. 기소된 인물은 가브리엘 헤이와 개빈 마요다. 지난 22일 로스앤젤레스에서 체포된 이들은 전신사기 공모 1건, 전신사기 2건, 스토킹 1건 등의 혐의를 받고 있다. 카트리나 W. 버거 미국 국토안보조사국(HSI) 수석 국장은 성명에서 "가브리엘 헤이와 개빈 마요는 3년 동안 투자자들을 기만해 수백만 달러를 갈취한 혐의를 받고 있다"며 "이러한 기술 기반 사기 행위는 매년 투자자들에게 막대한 재정적 손실을 초래한다"고 밝혔다. 법무부에 따르면 두 사람은 지난 2021년 5월부터 2024년 5월까지 3년간 토큰이나 NFT를 생성한 뒤 거짓된 개발 계획을 내세워 투자자를 끌어모으고, 갑자기 프로젝트를 폐쇄하며 투자금을 챙기는 행위를 '러그풀' 사기 행각을 벌였다. 이들은 이더리움과 솔라나 블록체인을 활용한 다양한 NFT 컬렉션을 내세워 투자자들을 유인한 것으로 조사됐다. 법무부는 이번 사건을 NFT 관련 범죄 중 최대 규모 사건으로 규정하고 "이들이 투자자들을 기만하기 위해 거짓된 프로젝트 로드맵과 허위 주장을 내세웠으며, 이러한 행위로 막대한 투자금을 갈취했다"고 밝혔다.

2024.12.23 09:13김한준

"임영웅 콘서트 예약 문자, 알고보니"…팬 울리는 신종 피싱, 정부 대응책 마련 '총력'

#. 가수 임영웅 팬인 A씨는 지난 달 초 임영웅 리사이틀 티켓 예매 문자를 받고 깜짝 놀랐다. 아직 티켓 예매가 시작된다는 얘기를 듣지 못했는데 갑작스런 문자에 혹여나 콘서트를 가지 못할까봐 부리나케 접속했다. 이 문자에는 '아임히어로 임영웅과 함께하는 2024 리사이틀 연말 콘서트에 초대한다'는 간단한 인사말과 함께 공연명과 공연 일시, 장소, 좌석 등급 등이 소개돼 있어 아무 의심도 하지 않았다. 하지만 막상 링크에 접속해보니 '사용이 중지된 파트너'라고 안내됐고 결국 스미싱 문자였다는 사실을 뒤늦게 알게됐다. #. 20대 취업준비생 B씨는 지난달 제출한 이력서가 서류 전형에 합격했다는 사실을 문자로 통보 받았다. 담당자라는 사람은 소셜미디어(SNS)를 통해 화상 면접을 위한 앱 설치를 안내 했고, B씨는 보안이 강화된 앱이라는 말에 아무 의심 없이 앱을 다운 받았다. 이후 담당자는 면접비 지급을 위한 서류 작성이 필요하다며 본인 확인을 위한 주민등록증 복사본을 요구했다. B씨는 순간 의심했지만 회사 내부 규정이라는 말에 복사본을 넘겼고, 결국 B씨 명의로 핸드폰 개설, 예금 출금, 비대면 대출이 이뤄진 채 담당자와 연락이 끊겼다. 이처럼 최근 콘서트 예매, 취업뿐 아니라 교통 위반, 층간소음 행위 등으로 경찰서에서 벌금 청구 문자를 보낸 것처럼 꾸며 다른 사람의 정보를 수집하거나, 돈을 갈취하는 '스미싱(미끼문자, SMS+피싱)'이 급증하고 있는 것으로 나타났다. 공용 자전거, 전동 킥보드, 전단지 등에 포함된 QR코드 안에 악성코드나 피싱사이트를 연결해 전파하는 '큐싱(QR코드+피싱)' 등 신종 피싱 피해도 많아져 사용자들의 주의가 요구된다. 1일 한국인터넷진흥원(KISA)에 따르면 올해 1월부터 10월까지 탐지된 스미싱 건수는 150만8천879건으로, 이미 지난해 전체 50만3천300건의 세 배에 달했다. 2022년 탐지 건수인 3만7천122건과 비교하면 무려 약 40.6배 증가한 수치다. 특히 지난해부터 공공기관이나 지인을 사칭하는 사례가 급증하고 있는 상태로, 올해 탐지 건수 중 공공기관 사칭 스미싱만 96만123건에 달했다. 지인을 사칭한 건수는 27만9천757건, 택배나 금융기관을 사칭하는 경우도 빈번했다. 스미싱 기법도 최근 들어 다양하게 진화하고 있는 것으로 파악됐다. 그간 벌금청구서 발급, 콘서트티켓 구매 안내 등을 사칭한 문자에 악성 앱으로 연결되는 URL(인터넷주소)를 넣어 클릭을 유도했으나, KISA나 정부·기업 등에서 악성 URL을 탐지해 차단하는 방안을 내놓자 우회 전략을 펼치고 있는 것이다. 가장 많이 등장하는 수법으로는 미끼문자에 URL을 넣는 것이 아니라 카카오톡·라인 등 메신저 대화방으로 타겟을 유인하는 식이다. '한번 만나요 ID : OOOO', '샤워할 때 찍었어용 보실래요 ID : OOOO' 등과 같은 형태의 스미싱 문자가 기승을 부리는 것도 이 때문이다. 호기심에 대화방에 들어온 이들이 대화를 이어가다 악성 URL을 클릭할 경우 정부·기업 등은 이를 기술적으로 걸러내기가 힘든 것으로 알려졌다. 피해자가 URL에 들어가게 되면 악성앱(APK) 유포 서버를 통해 스마트폰에 악성 앱이 설치·실행돼 스미싱 공격자가 피해자 스마트폰 제어권을 장악할 수 있게 된다. 특히 스마트폰에 담긴 신상정보·메신저 및 통화 내역·연락처 목록·사진첩 등에 모두 접근할 수 있고 전화 감시 및 실시간 차단도 가능하다는 점에서 상당한 피해가 발생하게 된다. 최근 늘어나고 있는 취준생 대상 스미싱 등도 피해자의 정보를 구체적으로 파악해 범죄를 시도한 경우다. 이동연 국민피해대응단장은 "스미싱 공격자가 정보를 다 가지고 온 후에는 '맞춤형'으로 피해자에게 보이스피싱을 시도하게 된다"며 "'OOO씨 무슨 대출 받으셨죠', 'OOO씨죠? 검찰입니다' 등 더 교묘하고 정교한 말로 공격을 한다는 점에서 대응책을 마련하려고 한다"고 설명했다. 이처럼 피싱 공격이 나날이 진화하면서 정부도 피해 방지를 위해 총력전을 벌이고 있다. KISA는 지난 5월 국민피해대응단을 신설해 대응하고 있는 상태로 ▲미끼문자의 원천 차단을 통한 노출 방지 ▲피싱공격 발생 억제 ▲취약계층 대상 안전한 스마트폰 환경 구축 등의 사업을 추진하고 있다. 해외에서 발송되거나 인터넷을 통해 대량 발신되는 문자에 [국제발신], [Web발신], [로밍발신] 등 문구를 넣어 피싱 여부를 쉽게 알게 해주는 것도 이곳에서 진행하고 있다. 지난 3월부터 운영하고 있는 '스미싱 확인 서비스' 역시 대표적인 사례로, 서비스 시작 후 현재까지 약 22만3천명이 가입했다. 또 보이스피싱범 1명의 명의로 최대 5개의 휴대전화 번호를 쓸 수 있는 만큼, KISA는 내년부터 하나의 번호가 피싱 악용 번호로 확인되면 그 명의로 사용되고 있는 전화번호·인터넷 회선을 한 번에 이용 정지하는 방안도 추진한다. 더불어 이달부터는 QR코드 피싱 예방을 위해 기존 스미싱 확인서비스를 제공해왔던 카카오톡 '보호나라' 채널에 '큐싱 확인서비스'를 추가해 큐싱 피해 방지에 나선다는 방침이다. 이 서비스는 'QR코드' 메뉴를 누르고 의심되는 QR코드를 촬영하면 KISA가 악성 여부를 판단해 결과를 알려준다. 판독에 걸리는 시간은 평균 10분이다. 또 KISA는 삼성전자와 협력해 문자 안심마크 서비스도 개선한다. 국가·공공기관 사칭이 잦은 만큼 진짜 공공기관 메시지에는 '확인된 발신번호' 등 안전하다는 표시를 강조하는 효과를 담은 '안심마크 플러스'를 다음달 중 선보일 예정이다. 다만 애플 '아이폰' 등 외산폰에는 이 서비스가 제공되지 않는다. 애플이 현재 '글로벌 방침'이라는 이유로 해당 서비스 도입을 거부하고 있어서다. 현재 애플 '아이폰'은 긴급구조에 필요한 위치정보와 '악성문자 필터링 서비스' 등도 삼성전자 '갤럭시폰'과 달리 제공하지 않고 있다. 석지희 KISA 보이스피싱대응팀장은 "공공기관과 금융기관의 발신번호에 안심마크를 표시하는 서비스를 올해까지 280개 공공기관에 적용할 예정"이라며 "삼성전자와 협의해 안심 마크에 강조 효과를 추가하는 형태로 업데이트를 진행하고 있다"고 밝혔다. 앞서 방송통신위원회와 과학기술정보통신부도 지난달 28일 '불법스팸 방지 종합대책'을 내놨다. 불법스팸을 보낸 사람의 범죄 수익을 몰수하는 것은 물론, 관련 서비스를 제공하면서도 불법스팸 발송을 묵인하고 방치한 이동통신사·문자중계사·재판매사에 대해서도 과징금을 부과한다는 내용을 담았다. 이 단장은 "문자 수신단계가 아닌 발송단계에서 전송을 원천 차단하는 기술을 개발 중"이라며 "SNS, 클라우드로 우회하는 미끼 문자 차단을 강화하고 피해자들에게 SNS 피싱 알림체계를 마련하겠다"고 강조했다. 이어 "피싱 피해 발생 시 관련 통신사, 문자 발송자 등 유통경로에 있는 기업이 방조한 경우 일정 책임을 부과할 것"이라며 "단말기에서 기술적으로 차단해 미끼 문자가 수신되더라도 이용자가 확인하지 않도록 하겠다"고 덧붙였다.

2024.12.01 13:19장유미

코스피 200 기업 99.5%, 사기성 이메일 쉽게 노출…피싱 피해 우려 ↑

코스피 200(KOSPI 200) 기업의 대다수가 기업 정보 보호에 필수적인 이메일 인증 프로토콜을 갖추고 있지 않아 고객, 파트너사 및 내부 직원이 이메일 사기에 쉽게 노출될 수 있는 것으로 나타났다. 28일 프루프포인트가 코스피 200 기업을 대상으로 진행한 이메일 인증 프로토콜(DMARC) 분석 결과, 조사 기업 약 37.3%가 이메일 인증 프로토콜을 갖춘 것으로 조사됐다. 그러나 이메일 사기로부터의 보호 수준은 각각 상이했다. 이 중 ▲35.8%는 '모니터' 수준 ▲1%는 '검역' 수준의 DMARC 프로토콜을 채택해 인증되지 않은 이메일이 수신자의 이메일에 도달하고 있었다. 다만 0.5%는 현재 권장되는 엄격한 수준의 DMARC 프로토콜을 채택한 것으로 나타났다. 이는 분석 대상인 코스피 200 기업의 99.5%가 사기성 이메일을 적극적으로 차단하지 못하고 있다는 것을 의미한다. DMARC(Domain-based Message Authentication, Reporting & Conformance)는 사이버 범죄자가 이메일을 도용(스푸핑, spoofing)하는 것을 막도록 설계된 이메일 인증 프로토콜이다. 기업은 DMARC 채택을 통해 이메일이 정해진 수신자에게 전달되기 전에 발신자의 신원을 인증해 이메일 사기 위험을 줄일 수 있다. DMARC에는 3가지의 보안 수준이 있다. '모니터(Monitor)'는 인증되지 않은 이메일이 수신자의 받은 편지함 또는 기타 폴더로 이동하도록 허용하는 수준을 의미한다. '검역(Quarantine)'은 인증되지 않은 이메일을 걸러내 휴지통 또는 스팸 폴더로 보내는 수준이다. 마지막으로 '거부(Reject)'는 인증되지 않은 이메일이 수신자에게 도달하지 못하도록 차단하는 가장 높은 보호 수준을 의미한다. 프루프포인트는 "DMARC 도입을 통해 기업 이메일 도메인을 남용하려는 위협 행위자로부터 임직원, 고객, 파트너를 보호하고 기업의 근본적인 보안 수준을 높이는 노력이 매우 중요하다"고 강조했다. 이번 조사에선 코스피 200 기업과 포춘 1천 대 기업 간의 DMARC 프로토콜 채택 수준이 상당한 차이가 있다는 점도 파악됐다. 프루프포인트가 지난 8월 미국 포춘 1천 대 기업을 대상으로 실시한 DMARC 연구 결과에 따르면 조사 대상 중 96%가 이메일 인증 프로토콜을 도입했다. 이 중 ▲32%는 '모니터' 수준 ▲18%는 '검역' 수준의 DMARC 프로토콜을 채택한 것으로 나타났다. 가장 높은 보호 수준인 '거부' 수준의 DMARC 프로토콜을 채택한 비중은 46%에 달했다. 프루프포인트 코리아 최태용 수석 시스템 엔지니어는 "기업 활동의 안정성과 고객 및 관계사와의 정보 보호 신뢰 관계를 강화하기 위해 가장 높은 보호 수준의 DMARC 프로토콜 채택이 시급하다"며 "하이브리드 업무 시대에 이메일은 여전히 주요 커뮤니케이션 채널로 사용되고 있기 때문에 기업 및 관공서는 피싱 메일 피해를 입지 않기 위해 보안 파트너와 협업하는 것이 중요하다"고 말했다.

2024.11.28 11:14장유미

무보, AI 등 디지털 혁신으로 무역 사고 예방

한국무역보험공사(대표 장영진)는 무역사기 피해예방과 안전한 수출을 돕기 위해 무역보험 빅데이터 플랫폼(K-Sight)을 업그레이드했다고 밝혔다. K-Sight는 국가·산업·기업 신용정보·대금결제 정보 등 다양한 정보는 물론 수출기업에 적합한 보험을 찾아주는 '맞춤형 무역보험 추천', 수령하지 않은 보험금을 확인할 수 있는 '숨은 보험금 찾기' 등의 서비스를 제공하고 있다. 이번 개편으로 수출기업이 무역사기 가능성을 사전에 점검할 수 있는 '안심거래 자가진단' 서비스가 신규 도입됐다. 의심스러운 바이어에 대해 계약체결 경위·바이어 주소·결제 조건 등 주요 정보를 입력하면 데이터베이스(DB)에 입력된 피해사례와 유사성을 인공지능(AI)이 분석해 위험도를 알려준다. 무역보험공사 측은 디지털 기술 발달로 해킹·제3자 명의도용 등의 무역사기 위험이 커지는 상황에서 기업 피해 예방에 큰 도움을 줄 것으로 기대했다. 바이어가 경제제재 대상에 해당하는지 여부를 간편하게 확인할 수 있는 '경제제재 대상자' 조회 서비스도 있다. 국내 의약품 제조기업 동아에스티 관계자는 “경제제재의 경우 복잡하고 제재대상에 변동이 잦으나 이를 쉽게 체크할 수 있는 사이트가 없어 불안감이 있었다”며 “K-Sight 덕분에 제재위반에 대한 우려를 한층 덜게 됐고 이번에 새로 도입된 무역사기 자가진단 서비스도 자주 이용할 것 같다”고 말했다. 장영진 무역보험공사 사장은 “정부 국정과제인 디지털 플랫폼 정부 구현을 위한 무보의 혁신 노력이 하나씩 결실을 맺고 있다”며 “앞으로도 공사가 보유한 빅데이터와 첨단기술을 접목한 디지털 서비스를 지속 개발해 우리 기업의 안전한 해외거래를 돕도록 하겠다”고 밝혔다. 한편, 무역보험공사는 대고객 온라인 채널 고도화 사업을 완료해 디지털 무역보험 플랫폼 'K-SURE ON(옛 사이버영업점)'을 최근 리뉴얼 오픈했다. 'K-SURE ON'은 6만여 개 회원사가 보험 청약 등 무역보험 서비스를 실시간으로 이용할 수 있는 디지털 무역보험 플랫폼으로, 24시간 고객의 수출입 업무를 지원하고 더욱 고객 친화적인 디지털 환경을 제공한다는 'ON(溫)'의 의미를 담았다. 리뉴얼된 'K-SURE ON'은 고객 편익 중심으로 메뉴 체계를 전면 개편했으며 간편인증 로그인 방식을 추가하는 등 빠르고 편리한 무역보험 이용 환경을 제공한다.

2024.11.13 09:13주문정

접속 링크 포함된 '건강검진' 사칭 문자 주의하세요

연말 국가건강검진 계획하는 사람이 늘면서 또다시 '건강검진 통지서입니다' 등의 사칭 문자가 기승이다. 국민건강보험공단(이하 건보공단)은 기관을 사칭하는 사기문자가 국민들에게 발송될 수 있다며 각별한 주의를 당부했다. 검진대상자가 몰리는 연말이면 혼잡한 틈을 이용해 공단의 고객센터 번호(1577-1000)를 도용하거나, 건보공단에서 보낸 문자인 것처럼 속여 사기행각을 벌이는 사례가 평소보다 늘어난다. 주요 피해사례에는 국가건강검진 대상자 또는 검진결과 안내로 둔갑한 사기문자를 전송하고, 확인을 위해 악성코드가 포함된 누리망 주소를 누르면 모바일 기기를 감염시켜 개인·금융 정보를 탈취하는 경우가 있다. 건강검진 사기문자는 '국민건강보험 건강검진 진단서 발송완료' 등의 내용에 악성코드가 포함된 누리망 주소(URL)가 포함돼 있는데, 이를 통해 접속하면 휴대폰을 감염시켜 개인정보가 유출되는 피해가 발생할 수 있다. 특히 건보공단에서 실시하는 '건강검진 안내 문자메세지'에는 공단 대표 전화번호(1577-1000)만을 명시하고 누리망 주소(URL)는 포함되지 않는다. 무엇보다 건보공단은 '건강검진 결과'를 문자로 안내하지 않으며, 건보공단 누리집, 'The건강보험(앱)' 또는 가까운 건보공단 지사에서 검진결과 및 국가건강검진 대상자 여부 등 본인 확인(인증) 후 서비스가 가능하다. 최근에는 문자뿐만 아니라 악성 전자우편을 통한 침해사례가 있어 발신자의 주소가 건보공단 전자우편 계정(nhis.or.kr)이 아니면 누르지 말고 즉시 삭제하는 등 사기 피해 예방이 필요하다. 문자사기로 의심되는 경우 접속하지 말고 즉시 삭제 후 한국인터넷진흥원 불법스팸대응센터(118)에 유선 또는 '불법스팸 간편신고' 앱을 이용해 신고할 수 있다.

2024.10.26 15:15조민규

스타벅스 '짝퉁' 텀블러 13만개 제조·유통한 일당 검거

스타벅스 텀블러를 위조해 판매한 일당이 특허청에 체포됐다. 이들이 위조한 제품은 총 13만 점으로, 정품 시가 62억 원에 달한다. 15일 특허청 상표특별사법경찰은 위조 텀블러를 제조·유통한 총책 A씨(53세) 등 일당 9명을 상표법 위반 혐의로 불구속 입건했다고 밝혔다. 이들은 지난 2021년부터 작년까지 위조 스타벅스 텀블러 약 13만 점을 국내에서 제조·유통한 혐의를 받고 있다. 상표경찰은 일당이 수입을 시도한 위조 텀블러 부자재가 세관에서 적발되자 이를 활용한 위조 상품 제조와 유통이 이뤄졌을 것으로 판단하고 수사에 착수했다. 일당은 단속을 피하기 위해 텀블러를 구성품마다 분리해 수입한 뒤 국내에서 결합해 재가공하는 방식으로 위조 텀블러를 만들었다. 상표가 없는 텀블러 본체를 수입해 국내에서 스타벅스 로고를 무단 인쇄해 위조 텀블러 본체를 만들었고, ▲텀블러 뚜껑 ▲고무패드 ▲스티커 등도 해외에서 주문생산한 뒤 국내로 반입하고, 국내에서 포장 상자와 사용설명서 속지 등 인쇄물을 제작해 유통했다. 이들은 위조 텀블러를 병행수입제품인 것처럼 속여 ▲관공서 ▲기업 ▲민간 단체 등에 기념품이나 판촉물 형태로 온·오프라인을 통해 정품 대비 50% 이하 가격으로 판매했다. 또 수사기관의 단속 결과 정보나 온라인 플랫폼 제재 정보 등을 공유하기도 했다. A씨는 과거 단속 사례를 참고해 허위 증명서를 제출하는 방법으로 병행 수입 제품 위장을 시도했으나, 상표경찰의 디지털포렌식 분석 등을 통해 제조 행위를 포함한 범죄 수법이 밝혀졌다. 스타벅스 관계자는 “제품을 판매할 때 택 등 정품 인증 수단을 부착하고 있지만, 이것까지 위조할 가능성이 있다”며 “되도록 매장이나 공식 온라인 스토어 등 정식 판매처에서 구매하는 것이 좋다”고 설명했다.

2024.10.15 16:17류승현

"딥페이크 통한 보험금 사기 청구 예방시스템 갖춰야"

딥페이크(인공지능을 이용한 인간 이미지 합성 기술)를 이용한 금융 사기 피해가 증가할 것으로 예측되는 가운데, 보험업도 보험금 사기 청구 예방 시스템을 갖춰야 한다는 제언이 나왔다. 28일 보험연구원은 '미국 딥페이크 관련 법안 동향과 보험회사의 대응' 보고서를 통해 미국을 시작으로 딥페이크 사기 및 명예훼손에 대한 법적 제재가 강화되고 있는 만큼, 딥페이크를 통한 새로운 사기 위협에 대한 보험산업이 대응이 요구된다고 진단했다. 보고서는 딜로이트 자료를 인용해 딥페이크 관련 금융 사기는 2023년 123억 달러에서 2027년 400억 달러로 연평균 32% 증가할 것이라고 보며, 최근 최고경영자(CEO) 음성이 딥페이크로 조작돼 큰 액수의 금전적 손실이 발생한 사례도 나오고 있다고 밝혔다. 보험사의 경우 보험 청구 디지털화로 인해 딥페이크를 이용한 보험사기에 노출될 가능성이 높다. 2025년까지 보험 청구의 70%가 비대면 자동처리로 이뤄진다고 연구원은 관측하고 있다. 일부 보험사에서는 허위 청구, 보험 사기 식별을 위한 인공지능(AI) 기반 딥페이크 탐지 기술을 도입하거나, 문서·영상·음성에서 비정상적인 패턴이나 합성된 흔적을 감지하는 시스템을 개발 중이다. 알리안츠는 머신러닝을 통해 허위 데이터를 감지하는 식별 시스템을 구축해 170만파운드(약 31억원)의 피해를 막았으며 취리히보험사는 룰 베이스와 AI 기반 ㅇ네진을 결합해 비정상 행동을 감지하는 보험사기 시스템을 가동하고 있다. 한편, 미국은 딥페이크 범죄 피해자를 위한 민사 구제책을 담은 법안을 8월 통과시켰으며 현재까지 40개 주 이상에서 딥페이크 관련 법안이 발의된 상태다. 40개 중 9개 주에서는 형사 처벌 규정을 두고 있다.

2024.09.28 08:00손희연

  Prev 1 2 3 Next  

지금 뜨는 기사

이시각 헤드라인

폴더블 아이폰, 펀치홀 카메라 탑재 유력

배민·요기요, 먹통 뒤 정상화..."금요일 밤 비 내린 탓"

과학자들, 납으로 금 만들었다…'연금술사의 꿈' 실현되나

"북한 해커, 위장취업해 北 송금"…메일 1천개 적발

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현