• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'스미싱'통합검색 결과 입니다. (32건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

금융보안원, AI 기반 이상금융거래탐지 기술 연구 발표

금융보안원은 최근 싱가포르에서 열린 국제표현학습학회(ICLR·International Conference on Learning Representations)에서 이상금융거래탐지시스템(FDS)에 활용할 수 있는 합성 데이터 생성 모델과 탐지 모델 성능 비교·분석 연구 결과를 발표했다고 29일 밝혔다. 박대영 금융보안원 AI혁신실 책임과 황송이 책임은 금융 분야 FDS에 활용할 수 있는 AI 모델 10개를 살펴봤다. 학습 정보 부족 문제를 풀 수 있는 합성 데이터 생성 모델 5개와 이상 금융 거래를 식별할 수 있는 탐지 모델 5개다. 이들은 개별 금융사가 가진 금융 거래 정보만으로는 특정 상황이나 항목 정보가 충분히 확보되지 않고 금융 거래 규칙을 찾기 어려워 FDS 성능을 크게 개선하기 어렵다고 봤다. 학습 정보로 쓰이는 금융 거래 정보에 로밍·위험국가·폰뱅킹 여부 등이 '없음'으로 표기되는 항목이 많아서다. 금융보안원은 연구 결과를 바탕으로 연합 학습 기술을 이용해 기관끼리 학습 정보를 공유하지 않고도 여러 기관이 공동 활용할 수 있는 고성능 인공지능(AI) 모델을 개발하고 있다. 5개 은행과 공동으로 FDS에 활용할 수 있는 AI 모델을 개발 중이다. 카드업권과도 연합 학습으로 FDS 수준을 높이려 논의하고 있다.

2025.04.29 16:40유혜진

SKT, 넉달간 악성 앱 2610건 차단...1070억원 피해 예방

SK텔레콤이 경찰청과 협력을 통해 지난해 12월부터 올 3월까지 총 2천610건의 악성 앱을 발견, 차단 조치했다고 16일 밝혔다. SK텔레콤은 경찰청과 협조해 지난 해 12월부터 올해 3월까지 총 2천610건의 악성앱 설치 의심고객을 확인해 경찰이 직접 피해자에게 출동해 즉시 삭제 조치를 하는 등 약 4개월 간 약 1천70억 원의 피해를 예방했다. 악성앱 차단 협력은 크게 두 방향으로 진행됐다. 먼저 SK텔레콤은 1차적으로 보이스피싱 악성앱 피해를 예방하기 위해 AI 모델 기반 분석을 통해 악성 앱 유포 링크가 포함된 스미싱 문자를 차단하고, 한국인터넷진흥원(KISA)에서 제공받은 악성 도메인과 IP를 추적해 차단 조치를 시행했다. 이후 SK텔레콤이 경찰청의 영장 집행을 통해 AI 모델 기반의 분석을 통한 악성앱 설치 가능성이 있는 고객군을 추출하고 데이터를 경찰청에 제공하면 경찰청은 출동 경찰관이 직접 악성앱이 설치된 피해자들을 일일이 찾아가 악성 앱을 직접 삭제해 조치해 피해를 줄였다. SK텔레콤과 경찰청의 이 같은 협력은 악성 앱 설치로 피해가 우려되는 고객을 현장으로 직접 찾아가 2차적인 금융 사기 피해를 실질적으로 예방했다는 것에 의미가 매우 크다. 최근 횡행하고 있는 스미싱 범죄는 공공기관을 사칭하거나 부고, 청첩장 등 다양한 문자 메시지를 통해 자신도 모르게 해당 URL을 누르고 악성 앱이 설치돼 개인정보, 금융정보 등을 탈취하는 식이다. SK텔레콤은 최근 악성 앱이 연락처나 문자메시지, 위치 등에 대한 과도한 접근 권한을 요구하여 개인정보를 탈취하거나 소액결제 사기, 비대면 계좌 개설 등 금융사기 피해가 증가함에 따라 다양한 채널을 통해 고객들의 각별한 주의를 당부하고 있다. 경찰청에 따르면 악성 앱 등을 통한 보이스피싱 피해 금액이 2023년 4천472억원에서 지난해 8천545억원으로 크게 증가했다. 한편 SK텔레콤은 지난해 7월부터 서비스 이용 동의를 받은 고객들을 대상으로 '미끼 문자 AI탐지 알림 서비스'를 제공하고 있다. 지난해 말까지 누적 약 9천700건의 미끼 문자를 탐지하여 고객 피해를 예방했다. 곽병일 경찰청 마약조직범죄수사과장은 “최근 카드 배송 사칭 피싱 시나리오가 등장하는 등 보이스피싱 조직은 지속적으로 새로운 수법을 시도하고 있어 모르는 링크에 접속하거나 수상한 어플은 절대 설치하지 말아야 한다“고 밝혔다. 손영규 SK텔레콤 정보보호실장은 “경찰청과 지속적으로 협력해 악성 앱 설치로 인해 피해를 보는 고객이 지속적으로 줄어들 수 있도록 노력할 것”이라며 “앞으로도 민관이 협력해 각종 보이스피싱 등 피해 예방에 나설 것”이라고 말했다.

2025.04.16 09:28박수형

"스미싱 다단계 막아라…QR코드 가짜인가 보세요"

한국인터넷진흥원(KISA)은 31일 QR코드(Quick Response) 악성 여부를 알 수 있는 '큐싱 확인 서비스'를 선보였다고 밝혔다. 가짜 앱을 깔게 한 뒤 QR코드를 만들어 지인에게 공유하면 포인트 준다고 꾀는 스미싱(Smishing) 기법이 유행해서다. 피해자가 나도 모르게 다단계에 빠질 수 있다. 스미싱은 미끼문자라는 뜻으로, 문자메시지(SMS)와 피싱(Phishing)을 합한 말이다. 주·정차 위반 안내, 청첩장, 부고 등인 듯 꾸며 문자메시지에 쓰인 인터넷 주소를 누르거나 전화 걸게끔 속이는 경우가 많다. 김은성 KISA 스미싱대응팀장은 “국내 큐싱 피해는 아직 없다”면서도 “해외에서 유입될까 봐 걱정해 대응하고 있다”고 말했다. 큐싱 확인 서비스를 쓰려면 ▲메신저 '카카오톡'에서 '보호나라' 채널을 검색해 ▲보호나라 채널을 추가하고 ▲'큐싱'을 선택한다. 'QR코드 스캔'을 눌러 ▲QR코드를 찍으면 ▲정상인지, 악성인지 알려준다. KISA는 이후 경찰청에 연계해 이렇게 찾은 악성 QR코드를 없애고 있다. KISA는 '악성 문자 엑스레이(X-ray)'도 도입하기로 했다. 사업자가 한꺼번에 보내는 문자메시지에 적힌 인터넷 주소가 악성인지 먼저 보고, 악성이면 문자를 못 보내게 한다. 아래는 KISA가 제안하는 스미싱 예방법. 문자메시지나 '카카오톡'을 비롯한 사회관계망(SNS) 메시지에 적힌 인터넷 주소를 누르지 말라. 공식 앱스토어에서만 앱 이름을 직접 검색해 설치하라. 전화 연락으로 '앱을 깔라'는 말은 사실상 100% 사기, 바로 전화 끊어라. 스마트폰 앱을 자주 업데이트하라. 모바일 백신 하나쯤은 반드시 설치하라. 모르는 사람을 SNS '친구'로 등록하지 말라. 친구 아닌 사람과 메시지를 주고받을 때 사기가 의심되면 '신고' 버튼이 나오지만, 친구와 대화하면 신고 버튼이 없다.

2025.03.31 11:00유혜진

친구추가 없이 쏟아지는 '카톡 광고'…"내가 동의했나요?"

카카오 기업용 메시지 서비스 '친구톡'이 이용자 동의 없이 광고성 메시지를 보낼 수 있게 되면서 논란이 일고 있다. 이용자가 카카오톡 내에서 별도로 기업 채널을 추가하거나 수신 동의를 하지 않아도, 다른 경로에서 한 번이라도 광고성 정보 수신에 동의했다면 카카오톡으로 메시지를 받을 수 있기 때문이다. 이로 인한 스팸 메시지와 스미싱 피해 증가가 커질 것이라는 우려가 나온다. 현재 카카오톡 광고 메시지는 이용자가 특정 기업이나 쇼핑몰의 카카오톡 채널을 추가해야만 받을 수 있다. 하지만 업데이트 이후에는 '고객이 직접 채널을 추가하지 않아도' 기업이 문자(SMS) 광고 수신 동의를 받은 경우, 친구톡을 통해 광고 메시지를 보낼 수 있게 된다. 이는 이용자가 카카오톡을 통해 직접 수신 동의를 하지 않았음에도 기업이 광고 메시지를 보내는 방식이다. 이를 두고 이용자 동의 없는 메시지 발송이 사실상 스팸을 합법화하는 것과 다름없다는 비판이 제기되고 있다. 기존에는 이용자가 특정 기업의 카카오톡 채널을 친구로 추가해야만 광고 메시지를 받을 수 있었으나, 앞으로는 광고성 메시지가 일방적으로 전달될 가능성이 커졌기 때문이다. 지난해부터 정부가 불법 스팸 메시지 규제를 강화하고 있다. 특히, 대량 문자 사업자에 대한 전송자격 인증제도를 도입해 불법 스팸을 줄이려는 노력이 이어지고 있다. 이 결과 2025년 2월 기준 대량 문자 스팸 신고 건수는 1월 대비 약 19% 감소한 것으로 나타났다. 반면 카카오톡 친구톡 업데이트가 시행되면, 스팸이 기존 문자에서 카카오톡으로 이동하는 '풍선효과'가 발생할 가능성이 높다는 지적이 나온다. 현재 카카오톡 기반 광고 메시지에 대한 규제는 명확하지 않으며, 신고 시스템도 미비한 상태다. 기존 문자 메시지는 수신자가 정부 기관에 신고할 수 있으나, 카카오톡 메시지는 신고 기능이 부실해 효과적인 관리가 어렵다. 전기통신사업법에 따르면 문자 메시지 사업자는 불법 스팸을 관리할 의무가 있지만, 카카오톡과 같은 SNS 플랫폼 사업자는 이러한 규제를 받지 않는다. 이에 따라 카카오톡 기반 스팸이 증가할 경우, 기존의 규제 정책이 무력화될 가능성이 있다. 때문에 이용자의 명확한 동의를 받는 방식으로 변경하고, 카카오톡 내 스팸 신고 기능을 강화하는 등 규제 장치를 마련해야 한다는 목소리가 나온다. 보완 대책이 필요하다는 뜻이다. 업계 한 관계자는 "기존에는 기업 채널을 친구로 추가해야 광고 메시지를 받을 수 있어 신뢰도가 높았으나, 업데이트 이후에는 기업을 사칭한 스미싱 메시지가 난무할 수 있다"며 "정부 차원의 규제 및 신고 시스템 보완이 시급하다"고 말했다. 카카오 측은 이에 대해 "현재 친구톡 CBT 상품은 톡채널 운영 정책을 준수하는 소수의 화이트리스트 파트너를 대상으로 제한해 운영하고 있다"면서 "카카오톡 채널로 광고성 메시지 수신 동의한 이용자에게만 메시지 발송 가능하며 톡채널 제제 정책은 동일하게 적용한다"고 밝혔다.

2025.03.21 09:57최지연

세뱃돈·과태료 사칭 피싱 공격 다양화…"주의 요구"

#. 인천에 사는 회사원 A씨는 설 명절을 맞아 수원에 사는 친척에게 선물을 전달하기 위해 친척 집 인근에 잠시 주차했다. 선물을 전달한 후 5분 만에 차로 돌아온 A씨는 차 유리에 과태료 통지서가 부착돼 있어 잠시 난감했다. 주차 구역을 착각한 줄 알았던 것이다. 이후 A씨는 통지서에 있는 QR코드를 찍어 자세한 내용을 확인하려 했지만 더 당황했다. 알고 보니 악성 애플리케이션(앱) 설치를 유도하는 '큐싱(QR코드+피싱)'이었기 때문이다. 이처럼 설 연휴와 연말 정산 시기를 틈타 택배 송장, 카드 오발급, 상품권 지급, 과태료·범칙금 조회 등을 통한 공공기관 사칭과 명절과 관련된 특정 키워드를 활용한 문자사기(스미싱), 큐싱 등이 극성을 부리고 있어 주의가 요구된다. 26일 업계에 따르면 스미싱과 큐싱 공격은 주로 명절과 같은 특정 시점에 집중적으로 발생한다. '세뱃돈', '복주머니' 같은 명절 관련 단어를 포함한 메시지가 사용자들의 경계심을 낮추기 쉬운 점이 악용되는 것이다. 메시지 속 링크를 클릭하면 악성 앱 설치가 진행돼 개인정보와 금융 정보를 탈취당하는 피해로 이어질 수 있다. 이에 이스트시큐리티는 별도 보고서를 통해 명절 기간의 피싱 공격을 포함한 다양한 악성 위협을 지적했다. 보고서에 따르면 명절 기간 동안 불법 소프트웨어나 불법 스트리밍 사이트를 이용할 경우 악성코드에 감염될 위험이 크다. 이러한 파일에는 악성코드가 포함될 가능성이 높으며 명절 특성상 대응이 지연될 수 있어 특히 주의가 필요하다. 또 자극적인 제목으로 유포되는 게시물은 악성코드가 포함된 링크로 연결될 수 있어 방심하지 않고 클릭을 하지 말아야 한다. 또 회사는 설 명절에 중고거래가 증가하는 점을 노리고 가짜 안전거래 페이지가 기승을 부리고 있다고 지적했다. 이러한 페이지는 실제 안전거래 사이트와 매우 유사하게 제작돼 피해자가 속기 쉬운 구조다. 거래를 유도한 뒤 결제를 요구하고 추가 수수료 등을 명목으로 더 많은 금전을 요구하는 방식으로 피해가 확대되고 있다는 설명이다. 이외에도 설문조사를 가장한 개인정보 탈취 공격도 자주 사용된다. 고가의 경품이나 현금 이벤트를 미끼로 개인정보 입력을 유도해 사용자를 속이는 방식으로, 별도 앱 설치 없이도 피해가 발생할 수 있다는 설명이다. 라온시큐어 역시 지난 1일부터 15일까지의 데이터를 분석한 결과 지난해 설 연휴가 시기 대비 악성앱 예방 건수가 2.5배 이상 늘었다고 밝혔다. 명절 시즌 문자나 메신저를 통한 링크 클릭으로 악성앱이 설치되는 경우가 급증했다는 분석이다. 이는 이용자가 가족 모임이나 선물 안내 메시지 등을 자주 주고받아 경계심이 낮아지기 때문이라는 분석이 뒤따랐다. 택배 송장, 청첩장, 카드 발급 안내를 위장한 큐싱도 확산 추세라고 전했다. QR코드를 스캔하면 자동으로 앱 다운로드 페이지로 연결돼 사용자가 설치 버튼을 누르면 바로 악성앱이 깔리는 형태다. 잠시만 주의해 설치를 거부하면 피할 수 있지만 대부분 방심 상태에서 진행해 피해로 이어진다는 설명이다. 보안업체들은 피해를 방지하기 위해 구체적인 수칙을 제안했다. 우선 명절 관련 메시지나 링크를 클릭하기 전에는 발신자를 반드시 확인하고 출처가 분명치 않으면 의심해야 한다. 특히 고가의 경품 설문조사나 중고거래 안전거래 링크는 사칭 위험이 높아 더욱 신중한 접근이 필요하다. 모바일 보안 솔루션 사용도 핵심 대응책으로 꼽힌다. 이스트시큐리티의 '알약M' 같은 모바일 백신 앱을 설치하면 스미싱·큐싱 메시지를 필터링하고 악성 앱 설치를 사전에 방지할 수 있다. 공격이 집중되는 명절 시즌에는 이러한 사전 예방이 특히 중요하다는 설명이다. 인공지능(AI) 기반 탐지 기술도 점차 확대되고 있다. 라온시큐어의 '스마트안티피싱'은 이상 거래 탐지 시스템(FDS)과 연동돼 악성 앱을 사전에 차단하며 QR코드 스캔을 통한 공격을 2~3초 안에 분석해 막을 수 있다. 이동통신사 부가서비스로 쉽게 가입할 수 있다는 점도 장점으로 거론된다. 이같은 AI 솔루션들에 힘 입어 금융권과의 협력을 통해 명절철 피싱 공격을 더 효과적으로 예방하자는 제안도 나오고 있다. 송금이나 선물 결제가 늘어나는 시기에 FDS가 의심스러운 거래를 탐지하면 추가 인증을 요구하거나 자동으로 거래를 중단하는 식으로 피해를 줄일 수 있기 때문이다. 한 보안업체 관계자는 "QR코드를 활용한 큐싱 공격이나 스미싱 메시지는 설 연휴 기간에 집중되는 특징이 있다"며 "보안 수칙을 지키고 검증된 보안 서비스를 활용하면 피해를 크게 줄일 수 있다"고 조언했다. 박종문 라온시큐어 서비스사업본부장은 "지인이나 택배를 사칭한 문자나 QR코드 링크 클릭은 특히 조심해야 한다"며 "우리도 스마트안티피싱 기술 고도화를 통해 앞으로도 피싱 범죄 예방에 힘쓰겠다"고 밝혔다.

2025.01.26 08:25조이환

설 연휴 부쩍 늘어나는 스미싱 주의하세요

정부가 19일 설 연휴 기간을 틈타 연말정산, 과태료 범칙금 조회 등 공공기관을 사칭하거나 온라인 송금, 상품권 지급 등 명절 선물을 위장하여 금전 탈취를 시도하는 스미싱에 각별한 주의가 필요하다고 당부했다. 관계 당국이 탐지한 지난해까지 3년간 스미싱 현황을 살펴보면, 과태료 범칙금 등 정부·공공기관을 사칭하는 유형이 총 162만여 건(59.4%)으로 가장 많은 비율을 차지했다. SNS 기업을 사칭한 계정탈취 유형이 46만여 건(16.9%)으로 눈에 띄게 급증했다. 정부는 설 명절을 전후해 가족 친지 간 차량 이동량 증가를 틈타 범칙금, 과태료 부과 조회 등을 유도하거나 연초 연말정산 기간 중 환급액 조회를 유도한 악성 문자가 다량 유포될 것으로 내다봤다. 또한 악성문자 외에 공유형 킥보드 이용 및 행사정보 제공 등에 자주 이용되는 QR코드를 악용해 악성앱 설치를 유도하는 '큐싱'피해도 우려했다. 명절을 앞두고 본인이 구매하지 않았거나, 미리 연락받지 않은 물건에 대한 배송안내, 결제요청, 환불 계좌 입력 등의 문자가 온 경우, 문자에 포함된 인터넷 주소(URL)를 누르지 말고 사실관계를 먼저 확인해야 한다. 명절 선물 등을 지나치게 저렴하게 판매하는 온라인 쇼핑몰 발견 시, 상품 구매에 앞서 사업자 정보, 판매자 이력, 고객평가(리뷰), 온라인 내 고객불만 글 게시 여부를 확인해야 한다. 휴 기간에는 택배가 운영되지 않는 기간이 길어서 사이버사기 피해를 입었는지 여부에 대한 확인이 늦을 수 있다. 이에 따라 긴 연휴를 앞두고는 가급적 비대면 거래를 지양하고, 거래에 앞서 경찰청의 '인터넷 사기 의심 전화 계좌번호 조회서비스' 이용을 권장했다. 정상적인 문자 메시지인 것처럼 수신자를 속인 후, 다른 메신저 앱으로 유도해 금전이나 상품권, 금융거래 정보 등을 요구하는 메신저 피싱도 증가추세인 만큼 각별한 주의가 필요하다. 과학기술정보통신부와 한국인터넷진흥원은 설 연휴기간 동안 문자사기에 신속하게 대응할 수 있도록 24시간 탐지체계를 운영하고, 문자결제사기 확인서비스 등을 통해 신고된 문자사기 정보를 분석해 긴급 차단조치를 지원할 계획이다. 방송통신위원회와 이동통신 3사, 한국정보통신진흥협회(KAIT)는 각 통신사 명의로 가입자에게 설 연휴 스미싱 문자 등 주의 안내 문자 메시지를 순차 발송한다. 금융위원회와 금융감독원은 최근 사기범들이 고령층을 대상으로 카드 오발급 등을 빙자해 접근, 범죄 연루 여부 확인 등을 위해 필요하다며 금전 이체를 요구하거나 금융회사로부터 대출을 받도록 유인하여 금원을 편취하는 사례가 발생하고 있으므로 각별한 주의를 당부했다.

2025.01.19 12:00박수형

카카오뱅크, 'AI 스미싱 문자 확인' 서비스 9일 출시

카카오뱅크가 '인공지능(AI) 스미싱 문자 확인' 서비스를 9일 중 출시한다. 8일 카카오뱅크는 카카오뱅크 애플리케이션(앱)에서 의심가는 문자를 복사·붙여넣기 하면 '스미싱 위험이 높은 문자', '안전한 문자', '단순 스팸 문자', '판단이 불가능한 문자' 등 4가지 케이스의 답변을 받을 수 있는 서비스를 내놓는다고 밝혔다. 카카오뱅크는 스미싱 문자 여부를 판단하고 판단 근거를 작성하는 데에 고성능 AI 언어모델 '버트(BERT)'와 카카오뱅크 금융기술연구소가 자체 학습시킨 거대 언어 모델(LLM)을 사용했다. 파인 튜닝을 거친 생성형 AI 모델에 금융 사기 및 스미싱 문자와 관련한 데이터를 학습시켜 판단 근거까지 설명할 수 있도록 한 것이다. 이에 따라 스미싱 위험이 높다고 판단될 경우 '이 문자는 스미싱 위험이 높아요'라는 문구와 함께 '출처가 불분명한 URL을 포함하고 있다' '배송 사기 스미싱의 한 사례' 등 판단 근거까지 안내해 준다. 카카오뱅크 관계자는 "스미싱은 불법대출 등 직접적인 금융 사기와 연관이 높은 만큼 실시간으로 검증해 예방할 수 있는 기술적 기반을 강화하기 위해 노력해 왔다“라며, ”모바일 금융 시대에 이용자들이 안심하고 금융서비스를 이용할 수 있는 환경을 조성하기 위해 지속 노력할 것“이라고 말했다.

2024.12.08 09:00손희연

"미납된 벌금, 압류합니다"…문자에 놀라 클릭했다간 개인정보 탈탈 털린다

최근 우리나라를 표적으로 한 사이버 위협이 갈수록 높아지는 가운데 연말연시를 앞두고 해킹그룹의 디도스(DDoS) 공격, 서버 해킹 등이 더 빈번해질 것으로 보여 주의가 요구된다. 3일 한국인터넷진흥원(KISA)에 따르면 랜섬웨어 신고 건수는 지난해 연말연시를 앞두고 약 18% 증가했다. 특히 정부·공공기관 및 지인을 사칭한 안부 인사 등의 스미싱 공격이 약 60% 증가했다. 이는 연말연시 상대적으로 보안이 취약해지기 쉬운 시기를 틈타 해커들의 공격이 증가한 것으로 보인다. 이에 KISA와 과학기술정보통신부는 연말연시를 맞아 다양한 사이버 위협에 대비한 대국민 보안 수칙을 안내했다. 수칙에 따르면 랜섬웨어 감염을 예방하기 위해 기업은 외부 접속 관리와 계정 관리 강화에 집중해야 한다. 외부 시스템과의 불필요한 연결을 차단하고 중요 데이터를 네트워크와 분리된 저장소에 보관하는 등의 대비가 필요하다. 또 해킹 메일을 통한 피해를 예방하려면 출처가 불분명한 이메일과 첨부파일을 열지 않도록 주의하고 이메일 보안 솔루션을 활용해야 한다. 이와 함께 최신 보안 업데이트와 패치를 신속히 적용해 취약점을 차단하는 것이 중요하다. 정부 기관 등을 사칭한 스미싱 공격을 예방하기 위해 사용자는 출처가 불분명한 사이트 주소나 링크를 클릭하지 말고 개인정보는 신뢰할 수 있는 사이트에서만 입력한다. 의심되는 메시지는 즉시 삭제하고 스마트폰에 악성 앱이 설치되었을 경우 이를 제거한다. 피해 발생 시 KISA에 신고해 추가 피해를 예방하는 것이 중요하다. 신고는 보이스피싱통합신고센터, 보호나라 카카오톡 챗봇(스미싱 확인 서비스) 등을 통해 할 수 있다. 스미싱 사례로는 ▲지방세징수법 제33조의 규정에 의거, 귀하 소유의 재산(예금)을 조회해 압류 예정 ▲벌금징수법 제15조의 규정에 의거, 미납된 귀하의 벌금을 조회해 압류 예정 등의 내용이 담긴 문자가 대표적이다. KISA 이동근 디지털위협대응본부장은 "연말연시 사이버 보안 위협에 대비해 기업과 국민 모두 철저한 보안 점검과 예방 조치를 취할 필요가 있다"며 "각종 해킹 시도에 대비해 빈틈없는 점검을 통해 국민 안전과 기업의 보호를 위해 역할과 책임을 다할 것"이라고 밝혔다.

2024.12.03 17:16장유미

"임영웅 콘서트 예약 문자, 알고보니"…팬 울리는 신종 피싱, 정부 대응책 마련 '총력'

#. 가수 임영웅 팬인 A씨는 지난 달 초 임영웅 리사이틀 티켓 예매 문자를 받고 깜짝 놀랐다. 아직 티켓 예매가 시작된다는 얘기를 듣지 못했는데 갑작스런 문자에 혹여나 콘서트를 가지 못할까봐 부리나케 접속했다. 이 문자에는 '아임히어로 임영웅과 함께하는 2024 리사이틀 연말 콘서트에 초대한다'는 간단한 인사말과 함께 공연명과 공연 일시, 장소, 좌석 등급 등이 소개돼 있어 아무 의심도 하지 않았다. 하지만 막상 링크에 접속해보니 '사용이 중지된 파트너'라고 안내됐고 결국 스미싱 문자였다는 사실을 뒤늦게 알게됐다. #. 20대 취업준비생 B씨는 지난달 제출한 이력서가 서류 전형에 합격했다는 사실을 문자로 통보 받았다. 담당자라는 사람은 소셜미디어(SNS)를 통해 화상 면접을 위한 앱 설치를 안내 했고, B씨는 보안이 강화된 앱이라는 말에 아무 의심 없이 앱을 다운 받았다. 이후 담당자는 면접비 지급을 위한 서류 작성이 필요하다며 본인 확인을 위한 주민등록증 복사본을 요구했다. B씨는 순간 의심했지만 회사 내부 규정이라는 말에 복사본을 넘겼고, 결국 B씨 명의로 핸드폰 개설, 예금 출금, 비대면 대출이 이뤄진 채 담당자와 연락이 끊겼다. 이처럼 최근 콘서트 예매, 취업뿐 아니라 교통 위반, 층간소음 행위 등으로 경찰서에서 벌금 청구 문자를 보낸 것처럼 꾸며 다른 사람의 정보를 수집하거나, 돈을 갈취하는 '스미싱(미끼문자, SMS+피싱)'이 급증하고 있는 것으로 나타났다. 공용 자전거, 전동 킥보드, 전단지 등에 포함된 QR코드 안에 악성코드나 피싱사이트를 연결해 전파하는 '큐싱(QR코드+피싱)' 등 신종 피싱 피해도 많아져 사용자들의 주의가 요구된다. 1일 한국인터넷진흥원(KISA)에 따르면 올해 1월부터 10월까지 탐지된 스미싱 건수는 150만8천879건으로, 이미 지난해 전체 50만3천300건의 세 배에 달했다. 2022년 탐지 건수인 3만7천122건과 비교하면 무려 약 40.6배 증가한 수치다. 특히 지난해부터 공공기관이나 지인을 사칭하는 사례가 급증하고 있는 상태로, 올해 탐지 건수 중 공공기관 사칭 스미싱만 96만123건에 달했다. 지인을 사칭한 건수는 27만9천757건, 택배나 금융기관을 사칭하는 경우도 빈번했다. 스미싱 기법도 최근 들어 다양하게 진화하고 있는 것으로 파악됐다. 그간 벌금청구서 발급, 콘서트티켓 구매 안내 등을 사칭한 문자에 악성 앱으로 연결되는 URL(인터넷주소)를 넣어 클릭을 유도했으나, KISA나 정부·기업 등에서 악성 URL을 탐지해 차단하는 방안을 내놓자 우회 전략을 펼치고 있는 것이다. 가장 많이 등장하는 수법으로는 미끼문자에 URL을 넣는 것이 아니라 카카오톡·라인 등 메신저 대화방으로 타겟을 유인하는 식이다. '한번 만나요 ID : OOOO', '샤워할 때 찍었어용 보실래요 ID : OOOO' 등과 같은 형태의 스미싱 문자가 기승을 부리는 것도 이 때문이다. 호기심에 대화방에 들어온 이들이 대화를 이어가다 악성 URL을 클릭할 경우 정부·기업 등은 이를 기술적으로 걸러내기가 힘든 것으로 알려졌다. 피해자가 URL에 들어가게 되면 악성앱(APK) 유포 서버를 통해 스마트폰에 악성 앱이 설치·실행돼 스미싱 공격자가 피해자 스마트폰 제어권을 장악할 수 있게 된다. 특히 스마트폰에 담긴 신상정보·메신저 및 통화 내역·연락처 목록·사진첩 등에 모두 접근할 수 있고 전화 감시 및 실시간 차단도 가능하다는 점에서 상당한 피해가 발생하게 된다. 최근 늘어나고 있는 취준생 대상 스미싱 등도 피해자의 정보를 구체적으로 파악해 범죄를 시도한 경우다. 이동연 국민피해대응단장은 "스미싱 공격자가 정보를 다 가지고 온 후에는 '맞춤형'으로 피해자에게 보이스피싱을 시도하게 된다"며 "'OOO씨 무슨 대출 받으셨죠', 'OOO씨죠? 검찰입니다' 등 더 교묘하고 정교한 말로 공격을 한다는 점에서 대응책을 마련하려고 한다"고 설명했다. 이처럼 피싱 공격이 나날이 진화하면서 정부도 피해 방지를 위해 총력전을 벌이고 있다. KISA는 지난 5월 국민피해대응단을 신설해 대응하고 있는 상태로 ▲미끼문자의 원천 차단을 통한 노출 방지 ▲피싱공격 발생 억제 ▲취약계층 대상 안전한 스마트폰 환경 구축 등의 사업을 추진하고 있다. 해외에서 발송되거나 인터넷을 통해 대량 발신되는 문자에 [국제발신], [Web발신], [로밍발신] 등 문구를 넣어 피싱 여부를 쉽게 알게 해주는 것도 이곳에서 진행하고 있다. 지난 3월부터 운영하고 있는 '스미싱 확인 서비스' 역시 대표적인 사례로, 서비스 시작 후 현재까지 약 22만3천명이 가입했다. 또 보이스피싱범 1명의 명의로 최대 5개의 휴대전화 번호를 쓸 수 있는 만큼, KISA는 내년부터 하나의 번호가 피싱 악용 번호로 확인되면 그 명의로 사용되고 있는 전화번호·인터넷 회선을 한 번에 이용 정지하는 방안도 추진한다. 더불어 이달부터는 QR코드 피싱 예방을 위해 기존 스미싱 확인서비스를 제공해왔던 카카오톡 '보호나라' 채널에 '큐싱 확인서비스'를 추가해 큐싱 피해 방지에 나선다는 방침이다. 이 서비스는 'QR코드' 메뉴를 누르고 의심되는 QR코드를 촬영하면 KISA가 악성 여부를 판단해 결과를 알려준다. 판독에 걸리는 시간은 평균 10분이다. 또 KISA는 삼성전자와 협력해 문자 안심마크 서비스도 개선한다. 국가·공공기관 사칭이 잦은 만큼 진짜 공공기관 메시지에는 '확인된 발신번호' 등 안전하다는 표시를 강조하는 효과를 담은 '안심마크 플러스'를 다음달 중 선보일 예정이다. 다만 애플 '아이폰' 등 외산폰에는 이 서비스가 제공되지 않는다. 애플이 현재 '글로벌 방침'이라는 이유로 해당 서비스 도입을 거부하고 있어서다. 현재 애플 '아이폰'은 긴급구조에 필요한 위치정보와 '악성문자 필터링 서비스' 등도 삼성전자 '갤럭시폰'과 달리 제공하지 않고 있다. 석지희 KISA 보이스피싱대응팀장은 "공공기관과 금융기관의 발신번호에 안심마크를 표시하는 서비스를 올해까지 280개 공공기관에 적용할 예정"이라며 "삼성전자와 협의해 안심 마크에 강조 효과를 추가하는 형태로 업데이트를 진행하고 있다"고 밝혔다. 앞서 방송통신위원회와 과학기술정보통신부도 지난달 28일 '불법스팸 방지 종합대책'을 내놨다. 불법스팸을 보낸 사람의 범죄 수익을 몰수하는 것은 물론, 관련 서비스를 제공하면서도 불법스팸 발송을 묵인하고 방치한 이동통신사·문자중계사·재판매사에 대해서도 과징금을 부과한다는 내용을 담았다. 이 단장은 "문자 수신단계가 아닌 발송단계에서 전송을 원천 차단하는 기술을 개발 중"이라며 "SNS, 클라우드로 우회하는 미끼 문자 차단을 강화하고 피해자들에게 SNS 피싱 알림체계를 마련하겠다"고 강조했다. 이어 "피싱 피해 발생 시 관련 통신사, 문자 발송자 등 유통경로에 있는 기업이 방조한 경우 일정 책임을 부과할 것"이라며 "단말기에서 기술적으로 차단해 미끼 문자가 수신되더라도 이용자가 확인하지 않도록 하겠다"고 덧붙였다.

2024.12.01 13:19장유미

AI 시대, 사이버 공격 이렇게 막는다… '맥아피 시큐리티' 직접 써보니

직장인 최 씨는 은행에서 온 문자 한통을 받았다. 최 군 계정에 문제가 발생했다며 즉시 링크를 클릭해 정보를 업데이트하라는 문자였다. 그는 별 의심 없이 링크를 누르고 개인 정보를 입력했다. 얼마 지나지 않아 은행 계좌에서 돈 8천만원이 인출된 것을 알았다. 최 씨는 3년 동안 저축한 전재산을 피싱으로 순식간에 잃었다. 인공지능(AI) 등 신기술 발전으로 사이버 공격이 더욱 교묘해지고 있다. 해커는 AI를 활용해 보안 시스템을 우회하거나 새로운 공격 방식을 개발하는 추세다. 이런 사이버 공격은 기업 네트워크를 넘어 개인 일상생활 속 모바일 기기와 노트북까지 깊숙이 침투했다. 최근 사이버 범죄자들은 잠재 피해자 행동 패턴을 파악해 믿을 만한 기관이나 사람을 가장해 접근하고 있다. 이를 통해 이메일을 비롯한 문자, 공용 와이파이 트래픽을 통해 피싱 공격을 시도한다. 개인이 모든 보안 위협을 막아내기 어려운 실정이다. 이에 발맞춰 맥아피는 통합 보안 서비스 '맥아피 시큐리티'를 해결책으로 제시했다. 맥아피 시큐리티는 단순 바이러스와 랜섬웨어 등을 탐지하는 안티바이러스와 방화벽 기능뿐 아니라 신원·개인 정보 보호까지 초점 맞춘 올인원 보안 서비스다. 이 서비스는 지난해 9월부터 LG유플러스 유독에 단독 출시됐다. 월 3천900원으로 계정당 스마트폰, 태블릿 PC, 노트북 등 디바이스 최대 3대까지 서비스를 이용할 수 있다. 내 이메일 털렸을까…개인정보 유출 여부 24시간 확인 맥아피 시큐리티가 일상생활 속 보안을 얼마나 지켜주는지 확인하기 위해 직접 이용해 봤다. 가장 유용했던 기능은 신원 모니터링 기능이었다. 신원 모니터링은 개인정보가 어느 경로를 통해 어떻게 유출됐는지 확인해 주는 기능이다. 사용자가 맥아피 앱에 접속하지 않아도 개인정보 유출 여부 체크는 24시간 진행된다. 이 기능은 사용자 이름과 자주 쓰는 메일 주소, 전화번호 같은 기본 정보부터 신용카드, 은행 계좌 등의 금융 정보, 여권 등 민감한 개인정보 유출 여부까지 실시간으로 파악한다. 다크웹에 해당 정보가 공유됐는지도 점검해 준다. 정보를 입력해 보니 이메일 관련 이상 활동이 감지됐다는 알림을 받았다. 자주 사용되는 이메일이 유출됐다는 것이다. 등록한 이메일로 코드를 받아 해당 건을 살폈다. 그동안 9차례 이메일 정보가 유출됐다는 내역이 나와 있었다. 상세 설명을 확인해 보니 이메일 암호가 뚫렸다고 구체적인 설명이 이어졌다. 이후 맥아피는 이메일 암호를 변경하거나 2단계 인증 설정 같은 구체적인 대처 방안을 제시해 줬다. 추가로 여권이나 신용카드 등 민감 정보 유출은 발생하지 않았다는 점도 알려줬다. 공용 와이파이·온라인 뱅킹 사용 걱정 해소 보안 VPN으로 온라인 뱅킹·쇼핑 앱과 공용 와이파이를 안심하고 이용할 수 있게 됐다. 그동안 카페에서 노트북으로 작업하거나 버스·지하철에서 온라인 뱅킹을 공공 와이파이를 통해 이용하는 경우가 잦아지면서 해킹에 대한 염려가 늘었다. 자칫하다간 금융 정보나 회사 중요 파일이 외부 유출될 수 있다는 이유에서다. 맥아피 설치 후 카페에서 급하게 은행 업무를 처리해야 하는 일이 있었다. 이때 보안 VPN이 사용자 트래픽을 암호화했다고 안내했다. 또 공용 와이파이도 걱정 없이 활용해도 된다는 알림도 떴다. 이에 공공장소에서 공용 와이파이로 은행 업무를 무사히 마칠 수 있었다. 여러 국가 IP로 전환할 수 있다는 보안 VPN 기능도 인상적이었다. 이를 통해 해외에 거주하는 가족과 지역 제한 콘텐츠를 공유할 수 있었다. 해외 호텔이나 공항 와이파이를 사용할 때도 동일한 보안 수준을 유지할 수 있어 출장 중에도 큰 도움 될 것 같다고 느꼈다. 무심코 누른 가짜 링크…당하기 전 알려준다 스마트폰으로 인터넷 서핑을 하던 중 알 수 없는 번호로 '택배 배송 확인을 요청한다'는 문자를 받았다. 문자 안에는 택배 확인을 위한 링크가 들어있었다. 평소 같았으면 무심코 눌렀을 링크다. 순간 맥아피 시큐리티가 즉시 경고 알림을 보냈다. 맥아피 시큐리티는 해당 링크가 악성 사이트로 연결된다는 것을 알려줬다. 실시간으로 메시지를 자동으로 차단해 피해를 막았다. 이런 피해를 막을 수 있었던 건 피싱 문자 탐지기 기능 덕이다. 문자에 포함된 악성 링크를 사전에 탐지할 수 있어서다. 특허받은 AI 기반 피싱 탐지 기술로 작동하는 기능이다. 실시간으로 문자 속 URL을 검사해 악성 링크 탐지 시 경고 알림과 함께 해당 문자 메시지를 차단해 피해를 막는다. 결론적으로 맥아피 시큐리티가 디지털 일상생활에 안심을 불어넣었다는 것을 확신할 수 있었다. 피싱 문자 탐지기로 스미싱 피해를 예방하고, 신원 모니터링으로 개인정보 유출을 빠르게 감지하며, 보안 VPN으로 어디서든 안전하게 인터넷을 사용할 수 있었기 때문이다. 별도 프로그램을 설치·관리할 필요 없이 간편하게 사용할 수 있었던 것도 큰 장점이었다. 일상 속 사이버 위협으로부터 자산과 정보를 보호하고자 하는 사용자들에게 추천한다.

2024.11.27 13:32김미정

"체납세액 징수?...국세청 사칭 스미싱 주의하세요"

과학기술정보통신부와 한국인터넷진흥원(KISA)은 최근 '체납세액 징수' 등의 명목으로 국세청 등 정부기관을 사칭한 미끼문자와 해킹메일이 대량 유포되고 있어서 국민과 기업, 기관 관계자들의 각별한 주의를 당부했다. 스미싱 또는 해킹메일을 클릭할 경우 악성 프로그램 설치 또는 유해 사이트 접속을 통해 개인정보, 금융정보 등 민감정보 탈취와 금전피해가 발생할 수 있다. 출처가 불분명한 사이트가 포함된 문자 등 스미싱이 의심되는 경우 접속을 자제하고, 의심되는 사이트 주소는 카카오톡 '보호나라' 채널에서 제공하는 '스미싱 확인서비스'를 활용해 정상 사이트 주소와 일치하는지 여부를 확인하여 피해를 예방해야 한다. 아울러 스미싱 문자에 대한 신고는 스마트폰 내 문자수신 화면 상단에 표시된 '스팸으로 신고' 기능, 카카오톡'보호나라' 채널, 신고전화(118) 등을 통해 가능하다.

2024.11.22 17:33박수형

카카오뱅크 '문자 스미싱' 판별 서비스 내놓는다

카카오뱅크 금융기술연구소가 생성형 인공지능(AI)을 활용한 스미싱 탐지 모델을 개발했으며 대고객 서비스도 검토 중이라고 밝혔다. 최근 공개된 카카오 개발자 컨퍼런스 세션에서 카카오뱅크 금융기술연구소는 스미싱이 불법 대출 및 금융 사기 피해로 이어질 가능성이 높아 스미싱 문자를 판별하고 유용한 판단 근거를 생성하는 대규모 언어 모델(LLM)을 개발했다고 발표했다. 초기 단계에서 카카오뱅크는 고객이 받은 문자가 스미싱인지 정상 문자인지 예측 결과만을 제공하려 했으나, 고객이 모델의 결과를 신뢰하기 위해서는 이유를 설명하는 것도 중요하다고 봐 판단 근거를 생성하는 모델도 개발했다고 부연했다. 카카오뱅크 금융기술연구소 이윤승 연구원은 "LLM을 활용 목표에 맞게 적응시키기 위한 대표적인 방법 중 카카오뱅크는 방법 중 모델의 핵심 파라미터만 업데이트하는 파인 튜닝(fine-tuning) 기법을 사용해 모델을 학습했다"며 "문자와 스미싱 여부로 구성된 데이터 셋을 수집하고, 중복 데이터를 제거했다"고 말했다. 이어 그는 "생성된 판단 근거는 새로운 데이터셋으로 저장되어 이후 모델 학습에 사용된다"며 "높은 정확도와 고품질의 판단 근거를 생성할 수 있었다"고 설명했다. 실제 이 모델이 얼마나 쓸 만한지에 대해서도 다양한 평가법을 도입했다. 정확히 탐지했는지와 탐지 이유가 얼마나 정답과 유사한지 평가한 것이다. 사람이 직접 평가하는 정성평가도 진행해 유용한지를 검증했다. 한대희 연구원은 "카카오뱅크 자체 학습 모델의 성능은 다양한 정량적 평가 지표(F1-Score, BLEU, ROUGE, BertScore 등)를 거쳤으며 GPT-3.5, 4, 4 omni 모델들과 비교했을 때 더 우수한 성능을 보였다"고 설명했다. 카카오뱅크를 사칭한 대출 빙자 사기의 경우, GPT 모델과 카카오뱅크 자체 학습 모델 모두 이를 스미싱으로 잘 분류하고 사칭을 통한 대출사기 문자라고 잘 설명했지만, GPT에서는 스미싱 판단 근거가 문자의 내용과 맞지 않는 환각증세를 보이는 케이스가 있었음다는 것이 회사 측 설명이다. 이어 그는 "기술력을 보호하기 위해 지식재산권을 확보한 데 이어서, 연구 결과가 국제 컨퍼런스에도 채택돼 11월 중 발표할 예정"이라며 "고객이 안전하고 편리한 금융생활을 누릴 수 있도록 관련 서비스를 제공하는 것도 검토할 예정"이라고 덧붙였다.

2024.11.11 11:05손희연

국민건강보험공단 알림 문자, '공단상징' 및 '안심마크' 표기

국민건강보험공단을 사칭한 문자가 국가건강검진이 몰리는 연말 기승을 부리고 있는 가운데, 국민 피해를 줄일 수 있는 방안이 마련됐다. 국민건강보험공단(이하 건보공단)은 알씨에스(RCS)문자 서비스를 도입해 기관을 사칭한 문자사기로부터 한층 더 강화된 대국민 보호방안을 마련했다고 밝혔다. RCS(Rich Communication Suite) 문자 서비스는 세계이동통신사업자협회(GSMA)가 정의한 국제표준 문자 규격으로, 기존 문자 서비스를 한 단계 업그레이드함으로써 문자의 신뢰도를 높이고, 풍부한 소통을 가능하게 하는 차세대 메시징 서비스를 말한다. 건보공단은 고유사업수행에 필요한 각종 제도 홍보, 현장의 업무지원을 위해 '문자' 및 '카카오 알림톡' 서비스를 제공하고 있으며, 기관을 사칭한 문자사기로부터 국민을 보호하기 위해 지난 3월 공단이 발송하는 문자 안내에는 인터넷주소(URL)가 포함되지 않도록 조치를 취한 바 있다. 최근 도입한 '알씨에스(RCS) 문자 서비스'는 세계이동통신사업자협회(GSMA)가 정의한 국제표준 문자 규격으로 주로 공공 및 금융기관에서 도입하고 있으며, 건보공단이 발송하는 알씨에스(RCS) 문자 안내에도 공단상징과 한국인터넷진흥원의 인증 안심마크를 표기함으로써 기관 사칭문자와 정상문자의 식별에 도움을 줄 것으로 기대된다. 이를 통해 국민들이 건보공단이 발송한 문자를 사기로 오인하고 확인을 거부해 중요한 정보를 놓치는 사례도 감소할 것으로 예상된다. 건보공단 원인명 징수상임이사는 “정보통신기기를 활용한 정보 수집에 익숙해진 국민이 안심하고 공단의 안내를 확인하고 정보를 활용할 수 있도록 보안성 강화에 더욱 최선을 다하겠다“라고 밝혔다. 한편 건보공단은 사회관계망서비스(SNS)를 활용해 공단이 발송하는 문자 특성에 대한 대국민 홍보를 실시하여 사칭·사기 문자에 국민이 스스로 대처할 수 있도록 지원할 계획이다.

2024.11.06 16:44조민규

"보이스피싱 피해 그만"…피해 신고 절차 '원스톱'으로 간편해질까

보이스피싱·스미싱이 인공지능(AI)을 이용한 목소리 변조 등 고도화 된 가운데 민·관·정이 합심해 국민 피해를 최소화 하기 위한 대응책 논의에 나섰다. 현재 신고 방식이 신속성이 떨어지는 요소가 있는 만큼 통신 사기를 당한 국민이 추가 피해를 보지 않도록 피해 방지 조치가 더욱 간편해야 한다고 판단해서다. 국무총리 소속 경찰제도 발전위원회는 지난달 30일 서울 종로구에 위치한 '전기통신금융사기 통합 신고 대응센터'에서 현장 간담회를 개최했다고 2일 밝혔다. 이날 간담회에서 센터 관계자는 "피해를 본 국민이 각 소관 기관에 개별적으로 피해 사실을 신고해야 해 불편하고 신속성이 떨어진다"며 "센터나 제3의 공공기관이 원스톱으로 조치할 수 있도록 관련 절차가 필요하다"고 강조했다. 전기통신 금융 사기란 보이스피싱·스미싱 등 전기통신을 이용해 타인을 공갈해 재산상의 이익을 취하는 행위로 지난해 정부·민간이 합동 근무하며 이와 같은 사기 범죄에 대응하는 센터가 창설됐다. 또 다른 관계자는 한국정보통신진흥원 등 유관기관에서 상담 이상의 역할과 조치를 취해야 한다고 주장했다. 이번 현장 간담회는 '전기통신금융사기 대응 역량 강화'를 주제로 오는 4일 센터 출범 1주년을 맞아 현장 애로사항 수렴 및 개선 사항 논의를 위해 마련됐다. 이날 현장 간담회에는 센터장·계장직을 맡은 경찰청 총경·경정급 경찰관을 비롯해 금융감독원·한국인터넷진흥원(KISA)·KT에서 파견 중인 센터 직원 등 10여 명이 참석했다. 경찰제도 발전위원회 위원들은 취합된 의견을 검토해 개선 방안을 추후 마련할 예정이다. 전기통신금융사기 통합 신고 대응센터 관계자는 "신분증 사진이 노출됐거나 휴대폰에 악성파일이 설치되는 등 초기 피해 단계에선 더 큰 피해를 막기 위해 ▲신분증 재발급 ▲소액결제 차단 ▲휴대전화 명의도용 방지 서비스 등의 조치가 필요하다"고 말했다.

2024.10.02 09:49양정민

"우리 가입자는 안전하다"...SKT, 불법스팸과 전쟁 선포

"불법 스팸은 나날이 치밀해지고 고도화되고 있습니다. 가족 사칭 문자부터 대출 및 금융기관 사칭, 주식 리딩방 등 불법 스팸은 조직적으로 발전해 나가고 있습니다. SK텔레콤 고객은 안전할 수 있도록, 전사 차원으로 대응해 보자는 마음으로 태스크포스(TF)를 구성하게 됐습니다." SK텔레콤은 최근 전사 차원의 전담 태스크포스(TF)를 신설하고 '불법 스팸과의 전쟁'을 선포했다. 지난 몇 년간 불법 스팸 문자는 걷잡을 수 없이 증가하면서 사회 문제로 대두됐다. 올해 신고된 불법 스팸만 2억8천만건에 달한다. 이에 대한민국은 '스팸 공화국'이라는 오명까지 얻게 됐다. '엄마 나 핸드폰 고장 났어', '사장님께만 드리는 대박 정보', '부자가 될 마지막 기회! 아래 링크를 클릭하세요' 등의 문자에 우리는 너무 쉽게 노출되고 있다. 오히려 이러한 문자를 받지 않은 사람을 찾는 게 더 어려울 정도다. 최근 SK텔레콤 본사에서 만난 손영규 SK텔레콤 정보보호담당(CISO)은 "범죄 조직들은 불법 스팸 문자의 형태를 교묘하게 바꿔가며 수많은 개인에 피해를 주고 있다"며 "특히 재판매사 등 대량문자 발신 사업자들에 대한 규제를 우회해 불법 스팸을 대량 발송하는 추세"라고 설명했다. 불법 스팸은 통신사의 망을 통해 고객들에게 발송된다. 그렇다면 통신사들이 불법 스팸 문자를 직접적으로 막을 수는 없을까? 현재 통신사들은 경찰청, 한국인터넷진흥원(KISA) 등에 신고된 번호를 차단하는 사후 접근 방식을 취하고 있다. 손 담당은 "통신사가 문자 중계를 하는데 '왜 못 막냐?'라고 많이들 물어보시지만 통신사는 중계하는 역할이지, 감시하는 역할이 아니다"며 "통신사는 사후적인 측면으로 접근할 수밖에 없다. 불법 스팸을 보내는 재판매자나 중개 사업자 쪽에서 저감 활동이 일어나 한다"고 설명했다. 이동통신사는 발신된 메시지의 합법성 여부를 확인할 방법이 없다. 즉 착신 과정에서 임의로 조치할 수 없는 근본적인 한계가 존재한다는 것이다. 결국 통신사들은 불법 스팸 차단을 위한 직접적 대응에 어려움을 겪을 수밖에 없는 구조다. 손 담당은 "문자 중계사 및 재판매 회사들은 대부분 영세한 업자들이 많은데 이를 악용하는 스패머들이 많다. 또 알뜰폰을 여러개 개통해서 악용하는 스패머들도 있다"며 "(불법 스팸)절대량을 줄이기 위해서는 사전적인 측면에서 타이트한 관리가 필요하다"고 조언했다. 다만 최근 불법 스팸이 기승을 부리면서 SK텔레콤은 문자 중계사가 과도한 불법 스팸 문자를 발송할 경우에는 발송을 직접 제한하기로 했다. 이와 같은 방침을 밝힌 공문을 국내의 모든 문자 중계사에 전달했다. 불법 스팸 유형은 주기적으로 변화하고 있다. 올해 상반기 대출 및 금융 기관 사칭 문자들이 많아졌다가 최근에는 주식 리딩방 형태의 불법 스팸 문자가 급증했다. 여기에 URL을 첨부하는 방식의 스미싱 문자들도 기승을 부리고 있다. 과거에 유행했던 방식이 다시 돌아온 것이다. 손 담당은 "최근 기승인 방식을 차단하면 다른 방식이 증가한다. 또 예전에 유행했던 스미싱 방식의 문자들도 유입되고 있어 (회사 차원에서도) 어떻게 막을지 고민하고 있다"며 "스패머들이 갈수록 정교해지고 있다. 할 수 있는 사전 테스트를 다 해보고 통과하겠다 싶으면 스팸 문자를 발송하는데 거의 '기업'이라고 볼 수 있다"고 설명했다. SK텔레콤은 AI 기반의 불법 스팸 유형을 분석하는 시스템을 만들어서 불법 스팸 차단 활동을 해오고 있다. AI 기반 스팸/스미싱 필터링 시스템을 통해 지난해 1월부터 8월까지 약 3억4천만건의 문자 스팸, 약 474만 건의 스미싱 문자, 약 34만개의 음성 스팸 번호를 차단했다. 실제 고객의 신고 데이터 기반으로 학습을 시켜, 이제는 실시간 수준으로 차단할 수 있게 됐다고 한다. 실시간 수준으로 계속 차단하다 보니 눈에 띄게 감소하는 게 보였고, 이러한 성과를 바탕으로 전사 차원으로 대응하기 위해 TF를 꾸리게 됐다. 손 담당은 "지난 8월 '스팸 대응 TF'를 만들어서 기술 조직과 정보보호 조직, CR/PR 조직 등이 함께하고 있다. 각 영역별의 역량을 집결해 시너지를 내고자 하고 있다"며 "현재 임원 및 실무자들이 약 40여명 정도가 된다. 주기적으로 사장님에게 보고하는 등 전사적으로 대응하고 있다"고 말했다. 이어 그는 "'SK텔레콤을 쓰면 안전하다'는 인식을 주고 싶다. 고객들이 통신사를 선택하는데 '보안'은 굉장히 중요한 요소"라며 "고객들에게 신뢰를 주고, 신뢰를 받을 수 있도록 노력하고 있다"고 덧붙였다. TF는 앞으로 불법 스팸을 감지하고 차단하는데 필요한 기술을 지속 고도화하고, 사이버 범죄에 유기적으로 대응할 수 있는 체계를 갖추기 위해 노력할 예정이다. 일환으로 송수신 문자와 관련한 필터링 정책 업데이트 시간을 종전 1일 1회에서 10분당 1회로 단축했다. 또 불법 스팸 발송 번호 등록 기준을 더욱 엄격하게 강화했다. 손 담당은 "내부적으로 스팸 차단 시스템들이 AI 기반의 머신러닝으로 돼 있는데, 계속 고도화하는 작업을 하고 있다"며 "(통신사가)사후에 차단하긴 하지만, 그 차단 갭을 계속 줄여 2차, 3차 피해가 없었으면 한다"고 밝혔다. 나아가 정부와의 협력을 통해 실효성 있는 대책도 지속 마련해 나갈 계획이다. 실제 불법 스팸과 보이스피싱을 막기 위해 정부 부처와 긴밀한 공조를 이어가고 있다. SK텔레콤이 개발 중인 '온디바이스AI 통한 보이스피싱 감지기능'은 정부 부처의 가명 처리된 데이터를 기반으로 개발 중이다. 연내 출시를 목표로 하고 있다.

2024.09.18 09:32최지연

"택배 주소 알려주세요"…라온시큐어, 추석 스미싱 급증 경고

라온시큐어가 추석 전후로 스미싱 범죄율이 평소보다 급증하는 정황을 포착해 주의를 당부했다. 라온시큐어는 자사 피싱 예방 서비스 '스마트안티피싱' 피싱 범죄 예상 건수 데이터 분석 내용을 10일 발표했다. 분석 결과에 따르면 문자메시지로 URL 등을 전송해 금융 사기 등을 벌이는 스미싱 범죄가 급증하고 있으며, 특히 추석 있는 달이 평소보다 10% 이상 높은 것으로 알려졌다. 추석 연휴가 있던 2022년 9월과 2023년 9월 스마트안티피싱의 전달 대비 스미싱 예방 건수는 각각 11%, 12% 높은 것으로 나타났다. 라온시큐어는 추석 연휴기간 동안 감사 선물 택배 배송 건으로 연락이 급증하고 가족과 지인 간 주고받는 안부 문자를 악용한 범죄가 기승을 부리는 것으로 분석하고 있다. 특히 추석 같은 명절 기간은 문자 메시지에 대한 경계심이 낮아질 수 있다는 점에서 각별한 주의가 요구된다. 스미싱은 택배 조회 서비스나 상품 이벤트를 사칭해 URL이나 전화번호 클릭을 유도해 악성앱 설치를 유도하거나 개인정보 입력을 요구하는 등의 행태로 이뤄진다. 스미싱 범죄자들은 악성코드가 심겨진 앱으로 탈취한 개인정보로 금전적 피해를 입히는 등 다양한 수법으로 범죄를 저지른다. 명절 기간 외에도 스미싱 범죄는 지속적으로 증가하는 추세다. 스마트안티피싱의 2024년 상반기 스미싱 예방 건수는 전년동기 대비 25% 급증했으며, 전분기보다도 4% 증가했다. 한편 지난 2022년 6월 출시된 스마트안티피싱은 이용자의 휴대폰으로부터 피싱 의심 데이터를 원천적으로 확보할 수 있다. 피싱 문자, 앱, 사기 전화를 사전 탐지 및 차단하며, 의심되는 전화나 문자 수신 시 알림을 보낼 뿐 아니라 제휴 금융사 이상금융거래탐지시스템(FDS)과도 연동돼 스미싱 범죄를 예방하는 서비스다. 스마트안티피싱의 악성앱, 피싱전화, 스미싱 예방 건수는 9월 10일 현재 기준 170만건에 육박한다. 라온시큐어의 개인용 모바일 보안 앱인 '라온 모바일 시큐리티'도 악성앱과 스미싱을 탐지한다. 라온시큐어는 나아가 인공지능(AI)를 통해 딥페이크를 탐지하는 기능도 라온 모바일 시큐리티 앱에 탑재할 예정이다. 이를 통해 이용자 스스로가 개인정보를 지킬 수 있도록 개인 보안 서비스들을 고도화할 방침이다. 라온시큐어 박종문 서비스사업부문 본부장은 "연휴 기간 URL 클릭을 유도하는 문자메시지에 대한 경각심을 강화하고 스미싱 예방 앱을 적극적으로 이용하는 등 각별한 주의를 당부드린다"며 "악성앱, 스미싱, 딥페이크에 이르러 개인을 노린 사이버 공격이 만연한 지금, AI 기반 딥페이크 탐지 개발 등 개인을 위한 B2C 보안 서비스들도 고도화해 나가겠다"고 말했다.

2024.09.10 14:19김미정

"범칙금, 과태료?...추석 명절 문자사기 주의하세요"

정부가 추석 연휴를 앞두고 보이스피싱, 교통법규 위반 범칙금, 쓰레기 무단투기 과태료 조회 등 공공기관 사칭, 명절 선물을 위한 쇼핑몰을 사칭해 대금을 갈취하는 문자 사기에 대한 주의보를 내렸다. 금전적 이익 또는 개인정보 등의 탈취를 목적으로 하는 문자 발송이 크게 증가하고 있으며 특히 국민들이 속기 쉽도록 공공기관, 지인 등을 사칭하는 문자 발송의 비중이 매우 높다. 추석 명절 전후에도 범칙금, 과태료, 지인의 부고, 명절 선물 등을 사칭하는 문자가 다량 유보될 가능성이 크다. 정부는 다양화, 고도화되는 사이버사기에 대한 국민 피해를 사전에 예방하기 위해 보안 수칙의 생활화를 강조했다. 과학기술정보통신부와 한국인터넷진흥원은 추석 연휴기간 동안 문자사기에 신속하게 대응할 수 있도록 24시간 탐지체계를 운영하고 스미싱확인서비스 등을 통해 신고된 문자사기 정보를 분석해 피싱 사이트, 악성 앱 유포지 등에 대한 긴급 차단조치를 지원할 계획이다. 방송통신위원회는 이동통신 3사, 한국정보통신진흥협회(KAIT)와 협력해 각 통신사 명의로 가입자에게 '스미싱 문자 주의 안내' 문자 메시지를 순차 발송한다. 금융위원회, 금융감독원, 우정사업본부, 한진, 전국상인연합회와 공동으로 서울과 수도권 지역의 우체국 소포상자에 스미싱 주의 메시지를 인쇄하고, 전국 66개 전통시장에서는 각지로 배송되는 택배상자에 스미싱 예방문구를 담은 스티커를 부착해 스미싱 위섬성을 알리고 있다. 아울러 금융소비자들이 여신거래 안심차단 서비스와 휴대폰 기기 내 보안 강화 기능을 보이스피싱 피해예방 수단으로 적극 활용할 수 있도록 서비스 이용 방법을 금융회사 영업점에서 적극 안내하고 있다. 경찰청은 추석 연휴 기간 전후 발생하는 사이버사기와 스미싱 범죄에 대한 단속을 강화하고 피해 예방을 위해 누리집과 SNS를 통해 예방수칙을 제공할 계획이다. 악성앱 설치로 금융정보 유출이 의심되는 경우, 거래 금융회사 영업점을 방문하거나 콜센터에 전화해 본인 계좌에 대해 일괄 지급정지를 요청할 수 있다. 이미 계좌로 송금한 경우 경찰에 피해사실을 신고하고 범인이 돈을 옮기지 못하도록 즉시 지급정지를 신청해야한다. 문자사기 의심 문자를 수신했거나, 악성 앱 감염 등이 의심되는 경우 '보이스피싱지킴이'에 신고하거나, 국번 없이 118 상담센터(KISA운영)에 연락하면 24시간 무료로 상담받을 수 있다.

2024.09.08 12:00박수형

"추석 선물 모바일 상품권 보냅니다"…이 문자 눌렀다간 '큰일'

"OO님, 추석 명절 선물로 모바일 상품권을 보내드립니다. 확인 바랍니다." 추석 명절이 일주일여 앞으로 다가온 가운데 추석 명절과 관련된 스미싱 문자 주의보가 내려졌다. 7일 보안전문기업 누리랩이 인공지능(AI) 기반 안티 피싱·스미싱 서비스인 '에스크유알엘(AskURL)'로 분석한 결과, 추석 명절 연휴 특성을 악용한 사칭 문자가 최근 급증한 것으로 나타났다. 세부 유형으로는 ▲우체국 택배 조회 ▲추석 상품 이벤트 ▲모바일 상품권 도착 ▲공연 티켓 및 숙박권 할인 ▲명절 안부 인사 ▲명절 민생회복 지원금 ▲로또분석 등이었다. 또 올 들어 피싱·스미싱 월별 탐지 건수는 하반기로 갈수록 증가하고 있는 것으로 나타났다. 특히 여름 휴가 시즌인 8월에는 '호텔 객실 예약확인, 해외 결제 승인 완료' 등의 휴가 관련 사기 유형으로 전월 대비 5% 이상 증가한 것으로 조사됐다. 누리랩은 "추석 전후로는 관련 업계 이벤트가 활발해지고 가족 또는 지인끼리 선물과 안부 소통이 많아지기 때문에 경각심이 낮아진다"며 "이런 시기적인 특성을 악용해 문자나 이메일, 전화 등으로 가짜 웹사이트에 로그인을 유도한 후 개인 정보를 탈취할 때가 많다"고 지적했다. 또 공격자들은 소셜미디어를 통해 친구나 가족을 사칭한 안부 메시지로 악성코드가 심어진 링크를 클릭하게 함으로써 금전적인 피해를 입히는 경우도 많은 것으로 파악됐다. 특히 특정 공격 대상의 정보를 사전에 캐내어 맞춤형 사기 메시지를 보내는 '스피어 피싱'은 일반인들이 쉽게 식별하기가 어려워 더욱 주의가 요구된다. 누리랩 김지훈 엑스엔진센터장은 "피싱·스미싱 공격과 피해 규모는 매년 커지며 현재 글로벌 보안위협요소 상위에 있다"며 "피싱 피해 예방하려면 출처 확인과 계정 보안 강화 등의 기본적인 개인보안 수칙 준수는 물론, 식별이 애매한 경우에는 '에스크유알엘 AI 검사'를 통해 진위를 파악해 보는 것도 예방책"이라고 조언했다.

2024.09.07 09:00장유미

우체국 소포 상자로 보이스피싱·스미싱 예방

우정사업본부는 금융감독원, 전국상인연합회, 한진과 협력해 소포상자와 스티커를 활용한 보이스피싱 등 민생금융범죄 예방에 나선다. 실생활과 밀접한 우체국소포와 택배를 사칭한 스미싱으로 인한 피해사례가 빈번하게 발생하는 가운데 다가오는 추석 선물배송을 위장한 스미싱 등 다양한 보이스피싱 범행 시도가 계속될 것으로 예상된다. 이에 따라, 우정사업본부는 우체국망을 활용해 스미싱 등 민생금융범죄 피해예방 홍보를 실시하기로 했다. 오는 19일부터 서울과 수도권지역 우체국에 피해예방 안내가 담긴 소포 상자 10만 개를 배포해 판매할 예정이다. 일상생활에서 자주 쓰이는 소포 상자에 스미싱 주의 메시지를 담아 자연스럽게 위험성을 알릴 수 있어 피해예방에 큰 효과가 있을 것으로 기대된다. 전국상인연합회와 한진은 보이스피싱 예방에 동참하기 위해 19일부터 전국 66개 전통시장에서 전국각지로 배송되는 택배상자에 민생범죄 예방문구를 담은 스티커를 부착할 예정이다. 전통시장과 연계한 홍보를 통해 소상공인 등 지역주민뿐만 아니라 택배 수신자와 배달기사 등의 각종 금융범죄에 대한 경각심을 고취할 것으로 기대된다. 스미싱 의심 문자를 수신했을 때는 메시지 속에 포함된 인터넷 주소를 절대 클릭하지 말고 메시지를 반드시 삭제해야 한다. 악성앱을 이미 설치했다면 모바일 백신앱으로 검사 후 삭제하거나, 데이터 백업 후 휴대폰 초기화, 또는 지인이나 휴대폰 서비스센터 등에 도움을 요청해야 한다.

2024.08.15 12:00박수형

가짜 청첩장 클릭했다 '대출 봉변'…법원 금융소비자 손들어줘

법원이 비대면으로 이뤄지는 금융거래에 대해 금융사가 본인 확인을 더 엄격히 거쳤어야 한다는 판결을 내놨다. 8일 금융권과 법조계에 따르면 서울중앙지법 민사83단독 한나라 판사는 A씨가 농협은행·케이뱅크·미래에셋생명보험을 상대로 제기한 6천여만원 규모의 채무 부존재 확인 소송을 원고 승소로 판결했다. 채무 부존재 확인 소송은 원고(A씨)에게 피고(금융사)에게 빚이 없다는 사실을 법원을 통해 확인받는 재판이다. A씨는 모바일 청첩장 웹주소(URL)을 클릭한 이후 의도치 않은 비대면 대출을 받게 됐다. URL을 통해 A씨의 스마트폰에 악성 애플리케이션(앱)이 설치됐고, 이를 통해 개인정보가 빠져나갔기 때문이다. 금융범죄조직은 2시간 30여분만에 대출은 물론이고 주택종합저축 해약 등을 통해 총 6천여만의 피해를 입힌 것으로 알려졌다. A씨는 금융사가 본인확인 조치와 피해 방지를 위한 노력을 하지 않았다며 대출과 해약을 무효로 해달라는 취지의 민사 소송을 제기했다. 금융사 측은 금융실명법상 본인확인 조치를 이행할 의무가 없고, 설령 의무가 있다고 하더라도 관련 법령의 본인확인 조치를 모두 했기 때문에 계약이 유효하다고 주장했다. 계좌 비밀번호 등을 안전하게 관리하지 못한 A씨의 과실도 참작돼야 한다고 말했다. 하지만 1심은 최근 급증하는 금융범죄 등 범행의 특수성을 고려해 금융사가 본인 확인을 더 엄격히 해야 한다고 판단했다. 대출 거래 약정 등을 체결하는 과정서 이용자가 본인인지 확인하는 조치를 다할 의무를 제대로 이행하기 보기 어려우며, 영상통화를 추가로 요구하는 방식을 택해 본인 확인 방법을 보강해야 했다고 판단했다.

2024.08.08 20:13손희연

  Prev 1 2 Next  

지금 뜨는 기사

이시각 헤드라인

'플랫폼≠포식자'…지속 가능한 성장 생태계 절실

SKT 전 가입자 유심보호서비스 가입...유심 교체 누적 169만명

백종원, 원산지·위생 문제에 "많이 부족했다·지켜봐 달라"

4월 반도체 수출 '역대 최대'...D램 가격반등 호재

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현