• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'스미싱'통합검색 결과 입니다. (22건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[보안리더] 최원혁 누리랩 대표 "안티 피싱&스미싱 국내 최고 자부"

"누구나 약 2만 원만 있으면 도메인을 구매할 수 있는데 한 달간 정상사이트인 것처럼 위장하고 있다 피해자가 정보를 입력하면 정보를 탈취하고 사이트를 폐쇄합니다. 이런 피싱 사이트와 메일이 인공지능(AI) 발달로 더욱 정교해지고 있습니다." 최원혁 누리랩 대표는 최근 지디넷코리아와 인터뷰에서 "정상 사이트와 피싱 사이트를 육안으로 구분하는 게 쉽지 않다. 직접 사이트에 접속해보기 전까지는 미리 알 수 있는 방법도 많지 않다"면서 이 같이 밝혔다. 누리랩은 AI 기반 안티 피싱·스미싱 전문 기업이다. AI 기술을 통해 인터넷 주소(URL)가 정상인지 여부를 판별해주고, 지속적으로 생겨나는 악성 URL을 탐지하는 '애스크URL(askURL)' 서비스를 주력 비즈니스로 하고 있다. "피싱 공격, 한 달간 정상 사이트인 척하다 '돌변'…개인정보 탈취 위협" 최 대표는 피싱 사이트 정교함을 경고했다. "예를 들면 쿠팡의 경우 'coupang.com'이라는 사이트가 있다고 했을 때, 'coupang1.com'이라는 도메인을 공격자가 구매한다. 이후 한 달간 'coupang1.com'에 접속해도 정상적인 쿠팡 사이트와 연결되도록 리디렉션(브라우저가 웹 서버에 어떤 URL을 요청했을 때 다른 URL로 연결되는 것)해 놓는다"며 "한 달여간 정상적인 사이트로 연결되니 구글 등에 쿠팡을 검색해도 'coupang1.com' 사이트가 표시되기 시작하고, 피싱 사이트로 전환해야겠다고 마음먹은 순간부터 정상 사이트가 아닌 정상 쿠팡 화면인 것처럼 꾸며놓은 'coupang1.com' 사이트에 연결되게 설정해놓는다"고 설명했다. 이어 "구글에 쿠팡을 검색해 접속하던 사용자들은 'coupang1.com' 사이트에 접속해도 정상적인 쿠팡 사이트로 인지해 계정정보를 입력하고 로그인을 시도한다"며 "그 순간 계정정보는 외부 서버로 탈취되고 개인정보 유출이 일어나는 것이다"고 짚었다. 최 대표는 이메일에 실행 파일을 첨부하고 첨부파일을 클릭하면 해킹이 일어나는 수법은 이메일 보안 솔루션의 고도화로 점차 사라졌으나, 이같은 피싱 사이트로 유도해 계정을 탈취하는 사례는 늘고 있다고 진단했다. 아울러 피싱 메일의 경우 실행 파일을 직접 첨부하기 보다 정상적인 메일의 정상적인 첨부파일을 첨부하고, 본문 내에서 피싱 사이트로 연결되는 URL을 첨부하는 식으로 변화하고 있다고 강조했다. 이 경우 이메일 보안 솔루션에서 탐지가 어렵기 때문이다. 최 대표는 "이런 피싱 수법은 AI로 더욱 고도화했다"며 "홈페이지 정보만 주면 AI가 진짜 홈페이와 똑같이 만들어준다"고 밝혔다. 그는 "예를 들면 마이크로소프트, 애플, DHL 등 글로벌 기업 홈페이지 로그인 페이지를 AI를 통해 만들어내고 있다"고 경고하면서 "다만 기존에 있던 사이트를 모방한 것이기 때문에 완벽하지는 않다. 정상 사이트에서 클릭하면 연결되는 수많은 URL를 모두 똑같이 복제하는 것은 불가능하기 때문에, 공격자들은 메인 화면과 로그인 화면만 흉내내는 것이 전부"라고 피싱 사이트를 구별하는 법도 소개했다. "askURL에 입력하면 해당 URL이 피싱인지 알려줘...분석 결과도 AI가 표시" 피싱 사이트나 의심스러운 URL을 확실하게 확인할 수 있는 방법이 있다. 누리랩의 'askURL'이다. 최 대표는 이날 인터뷰에서 askURL의 관리자 화면을 직접 보여주며 핵심 기능을 설명했다. askURL은 'askURL.io'에 접속해 의심스러운 URL을 입력하기만 하면 알아서 해당 URL이 피싱인지, 사기인지, 성인·불법도박 사이트인지 확인해 결과를 알려준다. 탐지율은 99.9%에 달한다. 이날 최 대표는 누리랩의 메인 홈페이지 URL을 입력한 결과를 보여줬다. 최 대표는 "URL이 정상인지 아닌지 여부만 판별해주는 것이 아니라 도메인 정보를 모두 수집해 결과를 표시하며, AI가 해당 사이트가 정상인지 아닌지 판단한 근거에 대해 상세히 설명해준다"며 "심지어 피싱 사이트의 경우 잠깐 생겼다가 사이트가 폐쇄·재생성되는 경우가 많은데, 사이트가 닫히기 전 화면을 캡처해 표시해준다. 이후 비슷한 사이트가 다시 생겨난다고 하더라도 이전 피싱 사이트에서 사용된 사진이나 도메인 정보가 일치하면 askURL에서 자동으로 피싱으로 분류하는 것도 가능하다"고 설명했다. 누리랩이 하루 평균 수집하는 URL만 70만건에 달한다. 한국인터넷진흥원(KISA)에서 제공하고 있는 악성 URL을 탐지하는 보호나라 서비스에도 누리랩의 엔진이 탑재돼 있다. 그는 "나이스평가정보에서 제공하는 URL 해킹안심 서비스도 누리랩 기술이 기반"이라고 덧붙였다. "안심하고 URL 들어갈 수 있는 세상 만들겠다…'안전한.한국' 곧 출시" 피싱 사이트에 계정정보나 개인정보를 입력하면 공격자는 외부 서버로 해당 정보를 빼돌린 뒤 다크웹이나 텔레그램 등 채널을 통해 정보를 사고판다. 혹은 이런 정보를 바탕으로 또 다른 피싱 범죄에 악용하기도 한다. 그만큼 URL 하나만 잘못 접근하더라도 피해는 이중, 삼중으로 불어날 수 있다. 최 대표는 우리 국민이 안심하고 URL을 사용할 수 있도록, 또 안전한 URL임을 어느 누구나 한 눈에 확인할 수 있도록 하는 '안전한 한국' 서비스를 곧 출시할 예정이다. 최 대표는 "어느 사이트인지 한 눈에 확인하기 어려울 정도로 긴 URL을 압축시켜주는 서비스가 있다. 대표적으로 'bit.ly/~~' 등으로 시작하는 URL을 받아본 적이 있을 텐데, 이는 피싱 URL이 아니라 긴 URL을 '비틀리(bitly)'라는 업체를 통해 짧게 압축한 URL이다"라며 "그러나 이 URL 압축 서비스는 피싱 사이트도 압축할 수 있다는 한계가 있다. 이에 많은 공격자들이 피싱 사이트를 'bit.ly/~~' 등의 형태로 URL을 압축해 제공한다. 이러면 해당 사이트가 피싱 사이트인지 정상 사이트인지 들어가보기 전까지 확인할 수 없다는 문제가 발생한다"고 말했다. 그는 "누리랩도 비틀리와 같은 URL 압축 서비스를 조만간 선보일 예정이다. 단 askURL의 데이터베이스를 활용해 피싱사이트의 경우 압축·변환하지 않도록 필터링하는 기능을 탑재한다"며 "바로 '안전한.한국' 서비스"라고 소개했다. '안전한.한국'은 누리랩이 선보이는 서비스이자, URL이다. '안전한.한국' 사이트에 압축하고 싶은 URL을 입력하면 '안전한.한국/○○○' 등의 형식으로 URL을 변환해준다. 이에 URL에 포함된 '안전한.한국'만 확인해도 누리랩이 검증한 안전한 URL임을 한 눈에 확인할 수 있도록 했다. 실제 기자가 '안전한.한국' 서비스에 지디넷코리아 홈페이지 URL을 입력하자, 'www.zdnet.co.kr'이라는 URL이 '안전한.한국/틀림없이.비싼.신고' URL로 변환됐다. '안전한.한국/틀림없이.비싼.신고'를 주소창에 다시 입력하자 지디넷코리아 홈페이지로 연결됐다. 최 대표는 "아직 완성된 서비스는 아니기 때문에 조만간 서비스를 완성해 선보일 계획이다. 한국어로 URL 압축하는 것 뿐 아니라 영어 URL로 안전하게 압축하는 방법도 있다"고 소개하며 "단순한 URL 압축이 아니라 피싱 사이트까지 필터링되기 때문에 안전한 인터넷 환경 조성에 이바지할 수 있을 거라고 생각한다"고 밝혔다. 누리랩은 LG유플러스, 나이스평가정보 등에 askURL 서비스를 공급하고 있다. B2B로 계약을 맺은 기업에는 별도 서버를 열어 사내에서 이용하는 URL 탐색 서비스를 별도로 관리한다. 공개적으로 URL 데이터를 수집하지 않으며, 고객사만의 askURL 환경을 구성해주는 것이 핵심이다. "포렌식에서 안티피싱까지…세계 1위 기업 도약하겠다" 최 대표는 1997년 경일대 컴퓨터공학과를 졸업한 이듬해 백신을 중심으로 한 사이버보안 전문 기업 하우리를 공동 창업, CTO로 일했다. 10년간 하우리에서 재직하다 2008년 퇴사 후 지난 2011년 누리랩을 개인사업자로 창업했다. 누리랩은 창업 초기 대검찰청으로부터 포렌식 과제를 받아 수행하는 기업이었다. 이후 과제가 확대되며 2015년부터 현재 법인의 형태를 갖춘 누리랩이 탄생했다. 최 대표는 "2017년부터 대검찰청에서 주는 과제가 개발 업무가 아닌 유지보수에 치중되기 시작했다. 이에 직원들 인건비도 나오지 않는 수준까지 도달했고, 자체 제품에 대한 니즈가 생기기 시작했다"며 "2018년부터 안티 랜섬웨어, 백신 분야에 다시 집중하기 시작했다. 백신 프로그램을 메일에 적용하다 보니 자연스럽게 URL과 문서에 첨부되는 악성코드들을 많이 접하게 됐다"고 밝혔다. 그는 "이런 가운데 2022년께 생성형 AI가 등장하면서 수작업으로 URL을 수집·분석하던 것에서 나아가 자동화할 수 있는 수준까지 발전하게 됐다"며 "이것이 askURL의 초기 모델이 됐다"고 설명했다. askURL은 초기 모델서부터 큰 인기를 끌었다. 여러 기업에서 러브콜을 보냈고, 업그레이드를 거듭해서 현재 askURL까지 만들어냈다. 누리랩은 지난해 65억 원의 매출을 올렸다. 올해 목표는 85억 원이다. 최 대표는 "충분히 달성 가능한 목표치"라면서 "2027년에는 100억 원을 기록할 것"이라고 내다봤다. 3년 후에는 상장할 계획도 있다. 이미 지난해 연말 결산 때 IPO(기업 공개)가 다음 목표라고 제시한 상태다. 최 대표는 누리랩이 온라인상의 모든 사기, 피싱 행위를 잡아낼 수 있는 플랫폼으로 성장하겠다는 청사진과 함께 글로벌 1위 안티 피싱 전문 기업으로 도약하겠다는 포부도 밝혔다. "전 세계를 타깃으로 사업을 확장할 예정"이라면서 "현재 알제리에 askURL을 공급하고 있으며, 카타르와도 도입 논의가 가시화되고 있다. 다음 타깃은 일본이다. 일본에서 이미 피싱협회에 가입하는 등 성과를 내고 있다. 일본 피싱 협회는 일본에 지사를 두고 있어야 가입할 수 있는데, 누리랩은 askURL의 우수한 성능을 인정받아 협회 내 가입 투표를 만장일치로 통과해 지사 없이도 피싱 협회에 가입한 유일한 기업이다"라고 설명했다. 이어 최 대표는 "일본이 끝이 아니다. EDR(엔드포인트 탐지 및 대응)에서 세계 1위를 꼽으라 하면 크라우드스트라이크를 지목하듯, 안티 피싱 분야에서 세계 1위를 꼽으라 하면 누리랩이 되게 할 것"이라면서 "압도적인 AI 학습량으로 세계 무대에서 실력을 입증해 내겠다"고 강조했다. 최원혁 누리랩 대표는..... ◆ 학력 2015.02 : 동국대학교 정보통신공학과 컴퓨터공학 박사 수료 2001.02 : 동국대학교 국제정보대학원 정보보호학 석사 졸업 1997.02 : 경일대학교 컴퓨터공학 학사 졸업 ◆ 경력 2015.03 - 현 재 : (주)누리랩 대표이사/연구소장 (법인전환) 2011.05 - 2015.03 : 누리랩 대표 (개인 사업자) 2011.11 - 2014.03 : (주)잉카인터넷 보안기술 CSO 이사 2009.09 - 2010.10 : (주)터보테크 난독화 솔루션 개발 팀장 1998.05 - 2008.08 : (주)하우리 CTO/연구소장 (창업멤버, 백신 개발 총괄) ◆ 이력 2025.05 - 현 재 : 민관합동조사단 위원 (과학시술정보통신부장관 임명) 2025.05 - 현 재 : 제6기 사이버보안전문단 (한국인터넷진흥원 임명) 2022.04 - 현 재 : 경찰청 사이버안보 해킹조직 연구회 전문위원 2021.03 - 현 재 : 사이버작전사령부 자문위원 2020.09 - 현 재 : 이화여자대학교 엘텍공과대학 소프트웨어학부 사이버보안전공 겸임교수 2022.01 - 2022.12 : 중소벤처기업진흥공단 정책모니터링단 위원 2021.09 - 2024.08 : 경희사이버대학교 IT·디자인융합학부 AI사이버보안전공 겸임교수 2021.03 - 2023.08 : 고려대학교 인공지능사이버보안학과 겸임교수 2019.09 - 2020.08 : 국민대학교 산학협력 멘토위원 2016.09 - 2017.08 : 김포대학교 사이버보안과 외래교수 2014.03 - 2016.02 : 사이버보안전문단 (미래창조과학부 임명) 2009.03 - 2013.02 : 동국대학교 국제정보대학원 정보보호학과 사이버포렌식전공 교수 2004.10 - 2014.03 : 방통위 민간합동조사단 운영위원 1995.10 - 현 재 : 공개용 백신 (키콤백신) 개발

2026.03.02 21:38김기찬 기자

"카드 개통이 완료됐습니다" 피싱 문자, 작년 4분기 '기승'

"카드 개통이 완료됐습니다. 고객님이 개통한 내용이 아니라면 신고 접수 바랍니다. 문의: ○○○○-○○○○." 6일 안랩에 따르면 이같은 금융기관 사칭 피싱 문자가 지난해 4분기 가장 많이 발생한 문자 공격 유형으로 조사됐다. 안랩은 이날 2025년 10월부터 12월까지 에이전틱(AI) 기반 보안 플랫폼인 '안랩 AI 플러스'로 다양한 피시 문자를 탐지·분석한 결과를 담은 '2025년 4분기 피싱 문자 트렌드 보고서'를 발표했다. 유형별로 보면 지난해 3분기 가장 많이 발생한 피싱 문자 공격 유형은 '금융기관 사칭'이 약 47%의 비중을 차지했다. 이어 ▲정부·공공기관 사칭(16.93%) ▲구인 사기(14.40%) ▲텔레그램 사칭(9.82%) ▲대출 사기(5.87%) ▲택배사 사칭(3.32%) ▲부고 위장(1.47%) ▲공모주 청약 위장(0.70%) ▲청첩장 위장(0.39%) ▲가족 사칭(0.17%) 순서로 집계됐다. 특히 '금융기관 사칭' 유형은 직전 분기 대비 공격 빈도가 343.6%나 늘어 가파른 확산세를 보였다. '카드 발급 완료 안내', '거래 내역 알림' 등을 내세워 직접 신청·결제하지 않은 내역일 경우 즉시 신고하라는 문구로 사용자의 불안 심리를 자극하는 사례가 대표적이다. 문자 본문에 피싱 사이트 인터넷 주소(URL)나 가짜 고객센터 전화번호를 삽입하고, 신고 절차를 가장해 개인정보를 요구하는 수법이 꾸준히 확인되고 있다. 피싱 시도 방식은 URL 삽입 유형이 98.89%로 압도적인 비중을 차지했다. 모바일 메신저로 유인하는 수법은 1.11%에 그쳤다. 이는 공격자들이 새로운 기술적 변화를 시도하기보다 높은 성공률이 검증된 URL 기반 공격을 지속적으로 고도화하고 있음을 보여주는 사례다. 안랩은 "URL 삽입 공격이 공격 방식은 단순하지만 사용자의 심리와 행동을 공략하며 피해를 입힐 가능성이 커 주의가 필요하다"고 강조했다. 아울러 피싱 문자로 인한 피해를 예방하기 위해서는 ▲불분명한 송신자가 보낸 URL 클릭 금지 ▲의심스러운 전화번호의 평판 확인 ▲업무·일상에 불필요할 경우 국제 발신 문자 수신 차단 ▲스마트폰 보안 제품(V3 모바일 시큐리티) 설치 등 기본적인 보안 수칙을 준수해야 한다고 당부했다. 안랩은 “피싱 문자 공격은 꾸준히 진화하고 있지만 금전·구직 등 관심도가 높은 이슈나 사용자의 일상과 밀접한 계절적 소재를 활용하기 때문에 작년과 유사한 패턴이 올해에도 이어질 수 있다”며 “설 연휴를 앞둔 만큼 가족과 지인에게 대표적인 피싱 수법을 미리 공유하며 경각심을 높인다면 피해를 충분히 예방할 수 있을 것”이라고 밝혔다.

2026.02.06 11:12김기찬 기자

우리은행, AI기술로 스미싱 원천 차단한다

우리은행이 문자결제사기(스미싱)로부터 고객을 보호하기 위해 'AI-스미싱 문자 안심 서비스'를 도입한다고 30일 밝혔다. 금융감독원에 따르면 최근 3년간 문자결제사기 신고, 차단 건수가 급증하고 있다. 특히 공공기관을 사칭하는 수법이 전체 절반 이상을 차지한다. 'AI-스미싱 문자 안심 서비스'는 안랩 모바일 금융보안 솔루션 'V3 모바일 플러스'를 활용한다. 스마트폰 수신 문자 메시지를 인공지능(AI) 기술을 활용해 문자결제사기 의심 여부를 자동으로 탐지하고 알린다. 이번 서비스는 안드로이드 운영체제(OS) 8.0 이상 기기, 우리원(WON)뱅킹 최신 버전에서 무료로 이용할 수 있다. 우리은행 관계자는 “금융사기는 사후 대응보다 사전 차단이 무엇보다 중요하다”며, “앞으로도 AI와 디지털 기술을 활용해 고객 일상을 지키는 금융사기 예방 서비스로 포용금융을 확대해 나가겠다”라고 밝혔다.

2025.12.30 13:09홍하나 기자

'쿠팡 사태' 후 더 교묘해졌다…연말 배송 조회 노린 스미싱 '빨간불'

연말 쇼핑 시즌을 앞두고 배송 조회를 노린 사이버 공격이 전 세계적으로 급증하고 있는 것으로 나타나 각별한 주의가 필요할 것으로 보인다. 16일 노드VPN의 '스레트 프로텍션 프로(Threat Protection Pro™)' 분석에 따르면, 지난 한 달간 우편·배송 서비스를 사칭한 악성 웹사이트가 전월 대비 86% 증가한 것으로 나타났다. 사이버 범죄자들은 배송 수요가 집중되는 시기를 노려 사칭 방식과 공격 수법을 더욱 정교하게 발전시키고 있다. 최근에는 AI를 활용해 실제 배송 안내 메시지와 거의 구분되지 않는 문구를 자동 생성하는 사례가 늘어나면서 소비자가 위협을 식별하기 더욱 어려워지고 있다. 노드VPN이 수집한 글로벌 브랜드 사칭 데이터를 보면 DHL이 가장 많이 사칭된 브랜드로 나타났다. 관련 악성 사이트는 불과 한 달 만에 206% 증가했다. 이어 DPD 그룹을 사칭한 사이트는 16% 증가했으며, 미국 우정공사(USPS)는 850%로 가장 가파른 증가율을 기록했다. 이러한 사이트는 ▲관세 미납 ▲주소 오류 ▲배송 보류 등 긴급 상황을 위장해 소비자의 불안감을 자극하고 링크 클릭을 유도하는 방식으로 진화하고 있다. 문자 기반 피싱인 '스미싱(Smishing)'도 빠르게 확산되는 모습이다. 노드VPN 조사에서 응답자의 38%가 배송 사기를 경험했다고 답했으며, 대부분 문자메시지를 통해 피해가 발생한 것으로 나타났다. 문자메시지는 이메일보다 열람률이 월등히 높아 사이버범죄자에게 유리한 공격 경로로 작용하고 있다. 미국 연방거래위원회(FTC) 자료에 따르면 문자 사기 피해 규모는 꾸준히 증가해 2024년 피해액은 총 4억7천만 달러로 집계됐다. 이는 2020년 대비 5배 이상 급증한 수치다. 한국 역시 글로벌 추세에서 예외가 아니다. 최근 약 3천370만 명의 개인정보가 유출된 쿠팡 사례는 ▲이름 ▲주소 ▲전화번호 등 실사용 정보를 기반으로 더욱 정교한 스미싱(Smishing)·피싱(Phishing) 공격이 구성될 수 있음을 보여준다. 특히 한국은 문자메시지와 메신저 기반 배송 알림 이용률이 높아 사칭 공격에 취약하다. 실제로 국내에서 유통되는 스미싱(Smishing) 메시지도 한국어 표현과 이용 행태에 맞게 빠르게 현지화되고 있다. 이에 노드VPN은 배송 알림을 받았을 때 메시지에 포함된 링크를 클릭하기보다 배송사의 공식 웹사이트나 앱에서 주문 정보를 직접 조회하는 것이 가장 안전하다고 조언했다. 최근 발신 번호나 URL을 실제와 유사하게 조작하는 스푸핑(Spoofing) 기법이 증가하고 있어 단순한 발신자 정보만으로 진위를 판별하기 어렵다는 점도 강조했다. 노드VPN 최고기술책임자(CTO) 마리우스 브리에디스는 "연말 쇼핑 성수기에 스미싱(Smishing)과 스푸핑(Spoofing) 기반의 배송 사기가 급증하는 가운데, 최근 쿠팡에서 수천만 명의 개인정보가 유출된 사례는 기본 정보만으로도 정교한 피싱이 가능해졌다는 사실을 다시 한 번 보여준다"며 "의심스러운 메시지의 링크를 클릭하지 않는 것은 물론 ▲강력한 비밀번호 설정 ▲2단계 인증 사용 ▲VPN 활용 등 기본적인 보안 수칙을 지키는 것이 무엇보다 중요하다"고 말했다.

2025.12.16 14:22장유미 기자

"쿠팡 배송됐습니다"...사기 문자 주의하세요

방송미디어통신위원회는 3일 쿠팡 개인정보 유출 사고와 민생회복 소비쿠폰 지급 등과 관련해 미끼문자를 발송, 악성앱 설치 유도로 개인정보를 탈취하거나 결제 피해를 유발하는 등의 악성스팸 피해가 발생할 수 있다며 주의를 당부했다. '주문하신 물건이 배송되었습니다', '민생회복 소비쿠폰 과다지급 환수 안내 및 과징금 부과' 등의 내용으로 출처가 불분명한 미끼문자에 포함된 인터넷주소(URL)는 누르지 말고 전화도 받지 않아야 한다. 확인되지 않은 상대방이 보낸 문자에 포함된 인터넷주소를 눌러 정부 기관 등을 위장한 가짜 사이트에 접속하게 되면, 개인정보와 금융정보 탈취를 위한 악성프로그램이 설치돼 무단 송금 및 휴대폰 원격 제어 등의 추가 피해로 이어질 수 있다. 방미통위는 한국인터넷진흥원과 함께 통신사 및 삼성전자 등 단말기 제조사에 지능형 스팸 필터링 강화도 요청했다. 출처가 불분명하고 인터넷주소(URL)를 포함하고 있는 문자는 카카오톡 '보호나라' 채널을 실행한 후 해당 문자를 복사해 정상 여부를 확인하면 피해를 막을 수 있다. 또한 불법스팸을 받은 경우 해당 문자와 전자메일 등을 불법스팸 간편신고 앱과 휴대전화 간편신고 등을 통해 한국인터넷진흥원에 신고할 수 있다.

2025.12.03 14:32박수형 기자

URL 포함된 '정부시스템 장애' 문자는 100% 스미싱

정부시스템 장애와 관련해 공공기관 등을 사칭해 대체 시스템 설치 안내, 관련 정보 안내 등의 다양한 스미싱 공격이 예상되면서 주의가 요구된다. 정부는 29일부터 스미싱 피해를 사전 예방하기 위해 정부는 정부시스템 장애 관련 안내 알림에서 '인터넷 주소 바로가기(URL)'가 포함된 문자와 SNS 안내문자를 일절 발송하지 않는다. 만약 스미싱 의심 문자를 받았거나 문자 내 인터넷 주소 바로가기(URL)를 클릭한 이후 악성 앱 감염 등이 의심되는 경우, '스미싱 피해예방 대응요령'을 참고해 24시간 무료로 운영하는 한국인터넷진흥원 118상담센터(☎118)로 신고하고 상담받을 수 있다. 정부는 10월1일부터 각 통신사 명의로 '정부시스템 장애 관련 스미싱 피해예방 문자'를 순차 발송해 스미싱에 대한 이용자의 경각심을 높일 예정이다. 또한 경찰청과 한국인터넷진흥원 등을 통해 스미싱 공격에 대한 모니터링을 강화하고, 피해신고 시 즉시 수사에 착수하는 등 신속 대응체계도 운영할 계획이다.

2025.09.30 10:27박수형 기자

추석 연휴 공공기관 사칭 사기문자 주의보

추석 연휴를 앞두고 교통법규 위반 범칙금, 쓰레기 무단투기 과태료 조회 등 공공기관을 사칭하는 사이버사기가 예상되면서 정부가 피해 최소화를 위한 주의를 당부했다. 최근 3년 간 관계 당국에서 탐지한 문자결제사기 현황을 분석해보면 공공기관 사칭 유형이 207만여건으로 전체의 절반 이상인 53.4%를 차지한다. 추석 연휴를 앞뒤로 친지 방문을 위한 교통량 증가와 음식물 쓰레기 배출이 증가하는 상황을 악용해 정부와 지자체를 사칭해 과태료, 범칙금 부과 스미싱 문자가 다량 유포될 가능성이 높아 국민들의 각별한 주의가 요구된다. 또한 지난해부터 단순 개인정보 탈취 유형에서 소셜미디어, e-커머스 계정탈취 유형이 증가하고 있어 계정 정보 입력에도 주의가 요구된다. 금융결제를 요구하는 사기문자 외에도 정상문자처럼 속인 후 전화나 메신저앱으로 유도해 금전이나 상품권, 금융거래 정보 등을 요구하는 메신저 금융사기 피해도 증가하는 추세를 보이고 있다. 특히 유포된 미끼 문자 및 피싱 전화를 통해 원격조종이 가능한 악성앱이 스마트폰에 설치되면 개인정보 유출은 물론 재산상 피해가 발생할 수 있으므로 전화, 영상통화 등으로 상대방을 정확하게 확인하기 전에는 앱 설치를 유도하는 상대방의 요구에 응하지 말아야 한다. 정부는 다양화·고도화되는 사이버사기에 대한 국민 피해를 사전에 예방하기 위해서는 ▲출처가 불명확한 인터넷주소(URL)나 전화번호 클릭 금지 ▲공인된 오픈마켓만을 이용한 앱 다운로드 ▲스마트폰 백신 프로그램 설치 및 실시간 감시 상태 유지 ▲본인인증 등 명목으로 개인정보·금융정보 요구 시 절대 입력 금지 ▲개인·금융 정보 혹은 금전 요구 시 반드시 상대방 정확히 확인 ▲스마트폰 내 저장된 신분증 사진 삭제 등 보안 수칙을 생활화할 필요가 있다고 강조했다. 정부는 국민들이 안심하고 추석 명절을 보낼 수 있도록 관계부처들이 협력해 24시간 사이버 안전 대응체계를 마련하고, 문자결제사기 등 다양한 사이버사기에 대한 감시와 사이버 범죄 단속을 중점적으로 실시할 계획이다. 명절 연휴 중 문자결제사기 등 사이버범죄 피해를 입은 경우, 112에 신고하거나 '경찰청 사이버범죄 신고시스템(ECRM)'을 통해 온라인으로 피해신고를 접수할 수 있다. 문자사기 의심 문자를 수신했거나 악성 앱 감염 등이 의심되는 경우 국번없이 118 상담센터(KISA 운영)에 연락하면 24시간 무료로 상담 받을 수 있다.

2025.09.28 13:58박수형 기자

"민생쿠폰 알림 문자에 '인터넷 URL 주소'는 100% 사기”

정부가 '2차 민생회복 소비쿠폰' 신청에 앞서 1차 신청과 같이 관련 문자에 인터넷 주소 바로가기는 절대 포함하지 않는다고 밝혔다. 이에 따라 정부, 카드사, 은행 등을 사칭해 지급대상과 금액 안내, 카드 사용 승인, 신청 등의 다양한 스미싱 공격이 예상되면서 특별한 주의를 당부했다. 지난 1차 1차 민생회복 소비쿠폰과 관련해 현재까지 탐지한 스미싱 건수는 총 430건에 이른다. 피해는 없었지만 스미싱 유형 분석결과, 대부분 불법 도박사이트 광고 및 접속유도였고 개인정보 탈취형 스미싱 악성 앱 유형도 탐지됐다. 만약 스미싱 의심 문자를 받았거나 문자 내 인터넷 주소 바로가기(URL)를 클릭한 이후 악성 앱 감염 등이 의심되는 경우, '스미싱 피해예방 대응요령'을 참고해 24시간 무료로 운영하는 한국인터넷진흥원 118상담센터(☎118)로 신고하고 상담받을 수 있다.

2025.09.14 14:37박수형 기자

"쓰레기 무단투기 과태료 내세요"...더 교묘해지는 스미싱

"음식물 쓰레기 무단 투기로 적발돼 과태료가 부과됐습니다. 하기 인터넷주소(URL)에 접속해 과태료를 납부하시기 바랍니다." 김은성 한국인터넷진흥원(KISA) 스미싱대응팀장은 31일 이같은 스미싱 사례에 대해 발표하며 최근 스미싱 피해가 급증하고 있다고 밝혔다. 스미싱은 문자메시지(SMS)와 피싱(Phishing)의 의미를 합친 의미로, 보이스피싱 등과 같이 문자메시지를 통해 상대방을 속여 금전적 이득을 취할 목적의 사기 행위를 말한다. 최근에는 과태료 부과 메시지로 위장하거나 청첩장, 부고 문자 등으로 위장해 더욱 정교하게 피해자들을 속여 금전이나 계정정보 등을 탈취하는 시도가 늘어나고 있다. KISA에 따르면 올해 상반기 기준 스미싱 탐지 및 차단 건수는 각각 100만5434건, 5519건으로 지난해 전체(219만6469건, 1만9227건)의 절반 수준에 육박하는 것으로 나타났다. 김 팀장은 "올해에도 스미싱 건수가 200만건을 넘어설 것으로 전망한다"고 밝혔다. 스미싱 탐지 및 차단 건수는 2023년 탐지건수 50만건, 차단건수 2800건에 불과했으나 지난해를 기점으로 탐지 건수가 200만건을 넘어서는 등 최근 급증하는 추세다. 이처럼 스미싱 범죄가 급증한 배경에는 스미싱 수법이 진화하면서 피해자가 늘어난 것에 있다는 게 김 팀장의 분석이다. 김 팀장은 스미싱 수법이 최근에는 경찰이나 공공기관을 사칭해 문자를 보내고 피싱 사이트에 접속을 유도하는 형식으로 진화했다고 설명했다. 이후 URL을 통해 피싱 사이트에 접속해 피해자가 앱상에 계정정보나 개인정보를 입력하면 해당 정보가 외부 서버로 옮겨지며 개인정보 탈취가 이뤄지는 식이다. 뿐만 아니라 사이트를 통해 휴대폰에 악성앱을 설치하고, 이 앱을 통해 보안 정책을 우회시켜 악성앱을 추가로 설치하는 등 피해가 2·3중으로 누적되는 추세다. 이 외에도 포털 사이트 상단에 피싱사이트를 표기해 놓아 피해자로 하여금 전화나 문자로 해당 사이트에 접속하도록 유도하고 공공기관 공식 사이트로 사칭한 피싱사이트에 상담이나 카드번호 등 개인정보를 입력하는 수법도 성행하고 있다. 이에 김 팀장은 KISA 차원에서 스미싱을 원천차단하고, 선제적으로 대응하기 위해 '악성문자 엑스레이(X-ray)' 시스템을 도입하고 있다고 밝혔다. '악성문자 엑스레이' 시스템은 문자 발송 이용자가 문자중계사 및 문자 재판매사를 통해 문자 발송을 요청했을때, 문자 중계사나 재판매사가 보내려는 문자 메시지가 수신자에게 닿기 전에 KISA가 스미싱인지 아닌지 여부를 검사하는 시스템을 말한다. 스미싱 문자가 아니라고 판별되면 다시 문자 중계사나 재판매사가 수신자에게 발송을 승인하는 구조다. 만약 스미싱 문자로 판별되면 발송이 거부된다. 김 팀장의 설명에 따르면 악성문자 엑스레이 시스템은 웹인터페이스를 통해 입력된 메시지 내용 중 URL을 추출하고, URL 검사 기능을 실행하는 식으로 스미싱 여부를 판별한다. 스미싱 유포 시도가 포착되면 경찰 등 수사기관에 수사를 의뢰·지원하는 것도 가능하다. 과학기술정보통신부 및 KISA에 따르면 이같은 엑스레이 서비스는 지난 4월부터 시범운영되고 있다. 이날 악성문자 엑스레이 시스템을 시범 도입·운영했던 김문식 SMTNT 대표도 운영 성과에 대해 발표했다. 김 대표는 엑스레이 시스템의 URL 탐지율이 실제로 99% 이상을 달성했으며, 2중 탐지 구조로 스미싱 탐지 정확도가 보다 향상됐다고 설명했다. 또한 실시간 탐지, 사전차단이 구현됐고, 자동화된 탐지 시스템을 통한 운영 부담도 최소화됐다고 소개했다. 김 팀장은 "악성문자 엑스레이 시스템의 악성 URL 탐지율은 99.9%"라며 "엑스레이 시스템을 도입하게 될 많은 기업들에게도 동종 업계에서 발생되고 있는 스미싱 정보를 상호 공유하면서 서로 예방할 수 있는 체계를 갖추게 될 것으로 기대하고 있다"고 말했다.

2025.08.31 11:41김기찬 기자

LGU+, AI로 스팸문자 차단 1.4배 증가

LG유플러스는 AI 기반 스팸 차단 시스템을 고도화한 결과, 스팸 차단 건수가 5개월 만에 약 1.4배 증가했다고 16일 밝혔다. 갈수록 정교해지는 보이스피싱·스미싱의 '미끼 문자'에 맞춰 AI 맞춤형 필터링이 효과를 발휘한 것으로 분석된다. '미끼 문자'는 공공기관, 금융사, 택배사 등을 사칭해 악성 URL 클릭이나 송금을 유도하는 문자로, 최근에는 '소비쿠폰 안내' 등 사회적 관심 이슈를 모방한 사례도 늘고 있다. 정상 문자와 미끼 문자의 구분이 어려워지면서, 단순 키워드 기반 차단은 공식 메시지까지 걸러내는 오탐지 문제를 유발할 수 있다. 반면, 필터링을 완화하면 피해 위험이 커지는 상황이다. 이에 LG유플러스는 AI 기반 '고객피해방지 분석시스템'을 통해 문구 모방·번호 조작 등 범죄 수법을 정밀 탐지하는 솔루션을 도입했다. 스팸 키워드를 지속 학습하고, 발신 번호 조작 여부나 해외 발송 여부 등을 종합 분석해 차단 여부를 판단한다. 예를 들어 '카드 배송'이 포함된 문자가 해외에서 조작된 번호로 발송된 경우, 스팸으로 분류된다. 이 솔루션은 지난 2월부터 적용돼 6월에는 1월 대비 차단 건수가 1.4배 증가했으며, 고객의 스팸 신고는 약 65% 줄었다. 특히 AI의 자동 차단 비율은 8배까지 상승해 정확성과 실시간 대응력이 향상됐다. LG유플러스는 하반기에도 스팸 패턴 탐지 기능을 강화하고, AI의 예측 정확도를 높이기 위한 고도화를 지속할 계획이다. 홍관희 LG유플러스 정보보안센터장(CISO/CPO)은 “스팸 문자 수법이 갈수록 교묘해지고 있어, 고객 보호를 위한 기술적 대응이 더 중요해지고 있다”며 “보안에 가장 진심인 통신사로 나아가기 위해 스팸 차단 시스템을 지속적으로 강화하겠다”고 밝혔다.

2025.07.16 10:37진성우 기자

민생회복 소비쿠폰 문자에 인터넷 주소?...100% 사기입니다

민생회복 소비쿠폰 신청 시기와 맞물려 지급대상과 금액 안내, 카드 사용 승인, 신청 등의 내용으로 정부, 카드사, 은행 등을 사칭한 스미싱을 두고 정부가 이용자에 주의보를 내렸다. 정부에 따르면, 민생회복 소비쿠폰은 카드사 앱과 홈페이지 콜센터, ARS와 지역사랑상품권 앱 홈페이지 등에 접속해 온라인으로 신청하거나, 카드와 연계된 은행과 주민센터에서 신청해야 한다. 스미싱 피해를 사전에 예방하기 위해 민생회복 소비쿠폰과 관련해 URL 인터넷 주소가 포함된 문자는 절대 발송하지 않는다. 이에 따라, 공식 문자가 아닌 의심 문자로 판단될 경우 클릭하지 말고 바로 삭제하고 문자를 열람했다면 문자 내 인터넷주소(URL)를 절대 클릭하지 않도록 신중해야 한다. 정부는 민생회복 소비쿠폰 비대면 신청 시 신청페이지에 스미싱 '주의' 안내문구를 포함하고, 어르신 등 디지털 취약계층을 위해 은행과 주민센터를 통한 대면 신청 시 스미싱 '주의' 안내도 같이 진행할 예정이다. 스미싱 의심 문자를 받았거나 문자 내 인터넷 주소를 클릭한 이후 악성 앱 감염 등이 의심되는 경우 24시간 무료로 운영하는 한국인터넷진흥원 118상담센터(☎118)에서 상담받을 수 있다. 정부는 민생회복 소비쿠폰 신청 이전인 오는 14일부터 각 통신사 명의로 '스미싱 피해예방 문자'를 순차 발송할 예정이다. 또 스미싱을 선제적으로 대응하기 위해 금융감독원,경찰청, 한국인터넷진흥원을 통해 스미싱 모니터링을 강화한다.

2025.07.10 12:21박수형 기자

"피싱·스미싱 겁나면 언제든 LGU+ 매장에 들어오세요"

LG유플러스가 전국 1천800여 대리점을 'U+보안전문매장'으로 전환했다. 통신서비스 가입 문의가 이뤄지는 매장을 피싱이나 스미싱과 같은 디지털 범죄에서 벗어날 수 있는 곳으로 탈바꿈했다. IPTV, 초고속인터넷이나 휴대폰 서비스 가입 영업이 이뤄지던 곳에서 근무하는 수천 명의 직원들은 디지털 범죄 예방 교육을 받아 전문 상담사가 됐다. 유동 인구가 많은 길목마다 보이스피싱이나 스미싱으로부터 지켜줄 공간이 생긴 셈이다. 이같은 보안전문매장 시도를 두고, 정철 LG유플러스 컨슈머부문영업그룹장은 “(보이스피싱이나 스미싱을) 안 당해 본 분들은 통장에서 돈이 빠져나가기 시작하고 카드 현금 서비스 피해를 입게 되면 막상 무얼 해야 할지 모른다”고 운을 뗐다. 이어 “고객 입장에서는 어디에 도움을 청해야 할지 모른다. 그 순간의 당황함과 무력감이 가장 큰 문제”라며 “이제 매장은 고객이 불안한 순간, 믿고 의지할 수 있는 공간이 되어야 한다고 생각하게 됐다”고 밝혔다. 통신사가 소비자를 가장 가깝게 만나는 접점인 매장에서 고객의 가장 아픈 점을 해결하기로 마음을 먹었다는 것이다. 핵심가치 '보안'에서 시작된 고민, '생활 보안 파트너'로 이어져 LG유플러스는 유독 '보안'에 신경 쓰는 통신사로 첫 손가락에 꼽힌다. 새로 취임한 홍범식 대표가 올해 초 신년사에서 밝힌 3대 가치로 보안, 품질, 안전을 제시했다. 통신이 고객 일상에 깊이 연결된 만큼 보안을 통해 신뢰와 안심까지 제공해야 한다는 뜻이다. CEO가 꼽은 보안 메시지는 정철 상무의 고민이 시작된 부분이다. 해킹을 방지하는 기술 조직이 아니라 고객과 직접 만나는 영업그룹에서 보안의 의미를 찾아본 것이다. “상품을 잘 파는 것만으로 충분한가?”, “불안을 느끼는 고객이 매장에서도 도움을 받을 수는 없을까?” 이같은 고민은 매장을 '생활 보안 파트너'로 전환하는 계기로 이어졌다. 정철 상무는 “3월 말부터 본격적인 기획에 착수해 보이스피싱, 스미싱 등 디지털 범죄가 고도화되는 가운데 매장을 정보보호와 피해 대응의 실질적 거점으로 만들기로 방향을 잡았다”고 말했다. 이어, “4~5월에 걸쳐 7천여 명의 매장 직원 교육과 모의 훈련이 진행됐고, 6월 중순부터는 전국 매장에서 보안 전문 상담 기능이 본격적으로 운영되기 시작했다”고 설명했다. 기술이 아닌 가까운 이들의 피해 경험에서 출발한 이 변화는 통신사의 오프라인 채널이 보안이라는 사회적 역할을 맡을 수 있다는 가능성을 열게 된 셈이다. 정철 상무는 “통신서비스라는 게 기본적으로 제공하는 회사의 메인 상품 서비스인데 이런 좋은 서비스가 잘 사용이 되면 회사도 매출도 올리고 좋은데 이런 서비스가 악용돼서 벌어지는 일이 생겼다”며 “통신회사로서 어떤 책임도 생각을 하게 됐고, 그런 부분을 도와드릴 수 있게 된 것은 어떻게 보면 행복한 일”이라고 밝혔다. 불안에서 확신으로, 현장의 변화를 이끈 실사례 'U+ 보안전문매장 기획 초기에는 일부 직영점과 주요 거점 매장에 한정해 시범 운영 계획을 세웠다. 하지만 “도움이 되는 일이라면 더 넓게 가야 한다”는 판단에 따라 전국 모든 매장에 적용하기로 결정했다. 판단은 쉬웠지만 실제 적용은 만만치 않은 숙제로 돌아왔다. 정철 상무는 “운영 초기엔 상담 품질이나 현장 대응에 대한 우려도 있었다”고 털어놨다. 그럼에도 “각지에서 실제 고객을 도운 사례들이 내부 플랫폼으로 공유되면서 현장의 불안과 걱정은 점차 확신으로 바뀌었다”고 자신했다. 보안전문매장 운영이 시작된 직후, 분당의 한 직영점에 스미싱 피해를 입은 어르신이 찾아왔다고 한다. 휴대폰이 원격 제어되고 있었고, 이미 소액결제와 알뜰폰 개통 등 피해가 진행됐다. 이에, 직원은 교육과 메뉴얼에 기반한 침착한 대응으로 백신 설치, 통신사 가입 내역 확인, 결제 차단, 타사 회선 해지까지 전 과정을 안내하고 처리했다. 정철 상무는 “우리가 준비한 매뉴얼과 교육이 현장에서 그대로 작동한 첫 순간이었다”고 “이전 같았으면 '경찰서에 가보시라'는 말로 끝났을 상황이지만, 이번엔 실질적인 대응이 이뤄졌고, 고객에게 안심을 줄 수 있었다는 점에서 매우 상징적인 순간이었다”고 회상했다. 이 사례는 이후 사내 SNS를 통해 전사에 공유됐고, 전국 매장 직원들에게도 강한 동기를 부여하는 계기가 됐다. "믿고 의지할 수 있는 공간이 진정한 고객 경험" LG유플러스는 보안 전문 매장을 단순한 일회성 캠페인이 아닌, 지속 가능한 고객 보호 인프라로 발전시킬 계획이다. 보이스피싱·스미싱에 국한되지 않고, 디지털 취약계층의 일상 불안까지 포괄적으로 대응하는 생활 보안 거점으로 확장하겠다는 구상이다. 정철 상무는 “처음에는 시니어, 중장년층 등 취약계층 중심으로 시작했지만, 최근엔 청소년까지 협박 메시지를 받고 매장을 찾는 사례도 나왔다”면서 “이제는 연령이 문제가 아니라, 피해에 대한 초기 대응과 예방이 얼마나 빠르게 이루어지느냐가 핵심”이라고 강조했다. LG유플러스는 보안 전문성을 높이기 위해 경찰청과 협력해왔다. 초반 메뉴얼 자문을 통해 보안 교육 프로그램을 강화했고, AI 기반 보이스피싱 음성 탐지 체험, 원격 앱 감염 알림 서비스 등을 개발해 전국 매장으로 상시 제공하고 있다. 향후에는 보안에 이어 '안전'으로 테마를 확장해, 매장이 지역사회에서 역할을 수행할 수 있도록 고도화할 예정이다. 정철 상무는 “앞으로 우리가 더 고민해야 할 지점은 고객이 불편하거나 불안을 느끼는 순간 어떤 경험을 하게 되는지이며, 그 순간 믿고 의지할 수 있는 공간이 있다면 그것이 진짜 고객 경험이고 우리가 지향해야 할 방향”이라고 했다.

2025.07.10 11:07진성우 기자

LGU+, 카톡으로 '악성 앱 감염' 실시간 알림

LG유플러스가 실시간 알림을 통해 보안 서비스를 강화한다. 카카오톡을 통한 알림톡 발송으로 보이스피싱 피해를 사전에 차단하고, 경찰·보안상담사와의 연계를 통해 현장 대응까지 강화해 고객 보호에 앞장선다는 방침이다. LG유플러스는 스마트폰에 악성 애플리케이션이 설치된 고객에게 보이스피싱·스미싱 위험을 알려주는 '악성 앱 감염 알림서비스'를 통신업계 최초로 도입한다고 29일 밝혔다. 악성 앱에 감염된 고객은 카카오톡 알림톡을 통해 즉시 안내를 받고, 피해를 사전에 예방할 수 있다. 보이스피싱 등에 사용되는 악성 앱은 공공기관이나 기업을 사칭한 URL이나 앱 설치 등을 통해 유포되며, 단말기를 장악해 통화·문자 등 정보를 탈취한다. LG유플러스는 '고객피해방지 분석시스템'을 통해 24시간 악성 URL 및 앱을 모니터링하며, 통신사 중 유일하게 악성 앱 제어 서버까지 추적·탐지하고 있다. 해당 데이터는 경찰에 제공돼 수사에 활용된다. 하지만 경찰 대응까지 시차가 존재해 범죄 조직의 실시간 범행을 막기에는 한계가 있었다. 이에 따라, 악성 앱 설치 사실을 고객에게 즉시 알리기 위한 알림서비스가 도입됐다. 카카오톡 알림은 악성 앱이 탈취할 수 없어 안전성이 높다. 이 서비스는 30일부터 'LG유플러스 악성앱 주의 알림' 인증 계정을 통해 발송되며, 메시지를 받은 고객은 피해 여부를 확인하고 즉시 경찰서나 LG유플러스 매장을 방문해야 한다. 모든 매장에는 보안 전문 상담사가 배치돼 고객 지원을 돕는다. LG유플러스는 올해 약 9천건의 악성 앱 감염을 탐지, 악성 URL 차단도 550만건을 넘기는 등 실질적 고객 보호에 성과를 내고 있다. 서울경찰청과의 공조를 통해 실시간 대응 체계도 갖췄다. 홍관희 LG유플러스 정보보안센터장(CISO/CPO, 전무)은 "카카오톡 'LG유플러스 악성앱 주의 알림'으로부터 메시지를 받으셨다면, 긴급 상황이므로 반드시 인근 경찰서나 LG유플러스 매장을 방문해달라"며 "고객 보호를 위한 최선의 조치를 구현하고, 보안에 가장 진심인 통신사로 자리매김할 수 있도록 노력하겠다"고 밝혔다.

2025.06.29 09:00진성우 기자

LGU+ 보안 앰배서더에 프로파일러 권일용 교수

LG유플러스가 권일용 교수를 '보안 앰배서더'로 선정하고, 본격적인 범죄 피해 예방 활동을 시작한다고 27일 밝혔다. 권일용 교수는 강력반 형사와 과학수사요원(CSI)을 거친 범죄심리 전문가다. 최근 보이스피싱·스미싱 피해 사례를 소개하는 콘텐츠에 출연하는 등 공개적인 활동을 이어가고 있다. LG유플러스는 보안 앰배서더로 선정된 권일용 교수를 앞세워 보이스피싱·스미싱 피해 예방 활동에 나선다. 먼저, 보이스피싱의 위험성을 알리고 AI 통화 에이전트 서비스인 '익시오'의 보이스피싱 탐지 기능을 소개하는 콘텐츠 제작을 지원할 계획이다. 익시오가 제공하는 '실시간 보이스피싱 탐지'는 문맥을 이해하는 AI를 활용해 보이스피싱으로 의심되는 통화가 감지될 경우, 즉시 위험 알림을 제공하는 서비스다. 또한 LG유플러스는 일선 매장에서 진행하는 고객 피해 예방 활동에도 권 교수의 지원을 받을 예정이다. 권 교수는 고객에게 정보를 제공하기 위한 피해 예방 안내문의 내용을 감수하고, 피해 고객의 상담을 맡는 전담 직원의 교육을 돕는다. 이 밖에도 권 교수는 LG유플러스의 보이스피싱·스미싱 피해 예방 노력을 소개하는 홍보 모델을 맡고, 향후 출시되는 보안 관련 서비스에 자문을 제공하는 등 다방면으로 협력을 이어간다. 권일용 교수는 “보안에 진심인 LG유플러스와 함께 고객의 피해 예방 활동을 함께 할 수 있게 돼 뜻깊다”며 “LG유플러스가 추진하는 피싱·스미싱 피해 예방 활동을 적극적으로 지원함으로써 누구나 안전한 통신 생활을 할 수 있도록 돕겠다”고 말했다. 정혜윤 LG유플러스 마케팅그룹장(상무)은 ”권일용 교수의 보안 앰배서더 선정을 통해 LG유플러스의 피싱·스미싱 피해 예방 안내에 대한 신뢰성을 강화할 수 있을 것으로 기대된다”며 “앞으로도 LG유플러스는 지속적인 고객 안내 및 피해 예방 활동을 통해 보안에 가장 진심인 통신사로 자리매김할 것”이라고 밝혔다.

2025.06.27 09:25진성우 기자

LGU+ "안심보상 요금제로 스미싱 의심 사이트 12만건 접속 차단"

LG유플러스가 유해 사이트 접근을 차단하는 인터넷 상품 '프리미엄 안심 보상 요금제'를 통해 약 12만 건의 스미싱 의심 사이트 접속을 차단했다고 9일 밝혔다. 요금제 출시 4개월 만에 거둔 성과다. LG유플러스가 지난 1월 출시한 '프리미엄 안심 보상 요금제'는 유해 사이트 접근을 차단해 보안을 강화하고, 스미싱·피싱 등으로 인한 금전 피해 발생 시 보상까지 제공하는 홈 인터넷 상품이다. LG유플러스는 관련 고객 피해를 방지하기 위해 한국인터넷진흥원(KISA), 경찰청 및 보안 업체가 수집한 스미싱 의심 사이트 목록을 활용한다. 고객이 해당 사이트에 접속을 시도할 경우 원천 차단해 보안을 강화하는 방식이다. 이를 통해 프리미엄 안심 보상 요금제는 약 12만 건의 스미싱 의심 사이트 접속을 막으며 고객의 인터넷 안전을 강화했다. 성과에 힘입어 요금제에 가입한 고객은 지난달 말 기준 5만 명을 돌파하는 등 빠르게 증가하고 있다. 향후 LG유플러스는 빠르게 변화하고 다양해지는 보안 침해 사고에 대응하기 위해 제휴사와의 파트너십을 강화하고, 의심 URL 수집에 AI 엔진을 도입할 예정이다. AI 엔진을 도입하면 유해 URL 수집 주기가 단축될 뿐만 아니라, 다양한 유형의 유해 URL을 더 효과적으로 탐지하고 확보할 수 있을 것으로 기대된다. 오인호 LG유플러스 홈사업담당은 “사이버 공격이 일상까지 위협하는 시기에 고객이 안심하고 인터넷을 이용하는 것을 최우선 과제로 삼고 있다”며 “앞으로도 고객의 인터넷 이용 경험을 혁신하기 위해 서비스 품질을 지속 고도화하고 기본 제공 혜택도 다양화할 것”이라고 말했다.

2025.06.09 12:14박수형 기자

LGU+, 스미싱·피싱 피해 예방 '유플위크' 운영

LG유플러스가 고객 스미싱·피싱 피해 예방을 위한 '유플위크' 프로모션과 무료 보험 서비스를 제공한다. LG유플러스는 증가하는 스미싱·피싱 범죄로부터 고객을 보호하기 위해 다양한 프로모션을 실시한다. 경찰청 국가수사본부에 따르면 올 1분기 보이스피싱 범죄는 5천878건, 피해금액은 3천116억원으로 전년 동기 대비 범죄 건수 17%, 피해금액 2.2배 증가했다. 특히 50대 이상 이용자가 피해의 53%를 차지해 중장년층 대상 예방 안내가 시급한 상황이다. 이에 LG유플러스는 5월 한달간 전국 매장에서 '유플위크' 프로모션을 진행한다. 매장 방문 이용자에게 스마트폰 보안 수준 점검과 스미싱·피싱 예방법을 안내한다. 사전 예약 후 방문한 이용자는 고객센터 앱으로 자신의 스마트폰 보안 점수를 확인하고 개선 방법을 제공받을 수 있다. 방문 이용자는 LG유플러스의 AI 에이전트 서비스 '익시오(ixi-O)'의 보이스피싱 탐지기능도 체험할 수 있다. 이 기능은 통화 내용을 AI가 실시간 분석해 보이스피싱 의심 시 알림을 제공하는 서비스다. 참여 이용자에게는 다이소 상품교환권, 컴포즈 커피교환권, 온누리상품권, 교보문고 기프트카드 중 선택할 수 있는 경품이 제공된다. 익시오 체험까지 완료한 이용자는 추가로 하나의 상품을 더 받을 수 있다. LG유플러스는 피해 예방과 함께 실제 피해 보상을 위한 무료 보험 서비스도 제공한다. 7월까지 진행되는 프로모션 기간 중 신청 이용자는 KB손해보험의 피싱·해킹 보험 서비스를 무료로 받을 수 있다. 무료 보험 신청 대상은 2년 이상 LG유플러스 이용 장기고객(4개월), 익시오 신규 및 기존 가입자(4개월), 너겟 후불 요금제 신규 가입자(24개월)다. 해당 이용자는 멤버십 앱 '당신의 U+'나 익시오 앱 내 이벤트 페이지에서 가입 신청할 수 있다. 가입 이용자는 피싱·해킹·스미싱·파밍으로 인한 예금 출금이나 신용카드 결제 피해 시 최대 300만원까지 보상받을 수 있다. 정혜윤 LG유플러스 마케팅그룹장(상무)은 "최근 증가하는 스미싱·피싱 피해를 사전에 예방하기 위해 다양한 프로모션을 준비했다"며 "앞으로도 다양한 고객 보호 활동을 통해 누구나 안심할 수 있는 차별화된 고객 경험을 제공할 것"이라고 말했다.

2025.05.18 09:21최이담 기자

금융보안원, AI 기반 이상금융거래탐지 기술 연구 발표

금융보안원은 최근 싱가포르에서 열린 국제표현학습학회(ICLR·International Conference on Learning Representations)에서 이상금융거래탐지시스템(FDS)에 활용할 수 있는 합성 데이터 생성 모델과 탐지 모델 성능 비교·분석 연구 결과를 발표했다고 29일 밝혔다. 박대영 금융보안원 AI혁신실 책임과 황송이 책임은 금융 분야 FDS에 활용할 수 있는 AI 모델 10개를 살펴봤다. 학습 정보 부족 문제를 풀 수 있는 합성 데이터 생성 모델 5개와 이상 금융 거래를 식별할 수 있는 탐지 모델 5개다. 이들은 개별 금융사가 가진 금융 거래 정보만으로는 특정 상황이나 항목 정보가 충분히 확보되지 않고 금융 거래 규칙을 찾기 어려워 FDS 성능을 크게 개선하기 어렵다고 봤다. 학습 정보로 쓰이는 금융 거래 정보에 로밍·위험국가·폰뱅킹 여부 등이 '없음'으로 표기되는 항목이 많아서다. 금융보안원은 연구 결과를 바탕으로 연합 학습 기술을 이용해 기관끼리 학습 정보를 공유하지 않고도 여러 기관이 공동 활용할 수 있는 고성능 인공지능(AI) 모델을 개발하고 있다. 5개 은행과 공동으로 FDS에 활용할 수 있는 AI 모델을 개발 중이다. 카드업권과도 연합 학습으로 FDS 수준을 높이려 논의하고 있다.

2025.04.29 16:40유혜진 기자

SKT, 넉달간 악성 앱 2610건 차단...1070억원 피해 예방

SK텔레콤이 경찰청과 협력을 통해 지난해 12월부터 올 3월까지 총 2천610건의 악성 앱을 발견, 차단 조치했다고 16일 밝혔다. SK텔레콤은 경찰청과 협조해 지난 해 12월부터 올해 3월까지 총 2천610건의 악성앱 설치 의심고객을 확인해 경찰이 직접 피해자에게 출동해 즉시 삭제 조치를 하는 등 약 4개월 간 약 1천70억 원의 피해를 예방했다. 악성앱 차단 협력은 크게 두 방향으로 진행됐다. 먼저 SK텔레콤은 1차적으로 보이스피싱 악성앱 피해를 예방하기 위해 AI 모델 기반 분석을 통해 악성 앱 유포 링크가 포함된 스미싱 문자를 차단하고, 한국인터넷진흥원(KISA)에서 제공받은 악성 도메인과 IP를 추적해 차단 조치를 시행했다. 이후 SK텔레콤이 경찰청의 영장 집행을 통해 AI 모델 기반의 분석을 통한 악성앱 설치 가능성이 있는 고객군을 추출하고 데이터를 경찰청에 제공하면 경찰청은 출동 경찰관이 직접 악성앱이 설치된 피해자들을 일일이 찾아가 악성 앱을 직접 삭제해 조치해 피해를 줄였다. SK텔레콤과 경찰청의 이 같은 협력은 악성 앱 설치로 피해가 우려되는 고객을 현장으로 직접 찾아가 2차적인 금융 사기 피해를 실질적으로 예방했다는 것에 의미가 매우 크다. 최근 횡행하고 있는 스미싱 범죄는 공공기관을 사칭하거나 부고, 청첩장 등 다양한 문자 메시지를 통해 자신도 모르게 해당 URL을 누르고 악성 앱이 설치돼 개인정보, 금융정보 등을 탈취하는 식이다. SK텔레콤은 최근 악성 앱이 연락처나 문자메시지, 위치 등에 대한 과도한 접근 권한을 요구하여 개인정보를 탈취하거나 소액결제 사기, 비대면 계좌 개설 등 금융사기 피해가 증가함에 따라 다양한 채널을 통해 고객들의 각별한 주의를 당부하고 있다. 경찰청에 따르면 악성 앱 등을 통한 보이스피싱 피해 금액이 2023년 4천472억원에서 지난해 8천545억원으로 크게 증가했다. 한편 SK텔레콤은 지난해 7월부터 서비스 이용 동의를 받은 고객들을 대상으로 '미끼 문자 AI탐지 알림 서비스'를 제공하고 있다. 지난해 말까지 누적 약 9천700건의 미끼 문자를 탐지하여 고객 피해를 예방했다. 곽병일 경찰청 마약조직범죄수사과장은 “최근 카드 배송 사칭 피싱 시나리오가 등장하는 등 보이스피싱 조직은 지속적으로 새로운 수법을 시도하고 있어 모르는 링크에 접속하거나 수상한 어플은 절대 설치하지 말아야 한다“고 밝혔다. 손영규 SK텔레콤 정보보호실장은 “경찰청과 지속적으로 협력해 악성 앱 설치로 인해 피해를 보는 고객이 지속적으로 줄어들 수 있도록 노력할 것”이라며 “앞으로도 민관이 협력해 각종 보이스피싱 등 피해 예방에 나설 것”이라고 말했다.

2025.04.16 09:28박수형 기자

"스미싱 다단계 막아라…QR코드 가짜인가 보세요"

한국인터넷진흥원(KISA)은 31일 QR코드(Quick Response) 악성 여부를 알 수 있는 '큐싱 확인 서비스'를 선보였다고 밝혔다. 가짜 앱을 깔게 한 뒤 QR코드를 만들어 지인에게 공유하면 포인트 준다고 꾀는 스미싱(Smishing) 기법이 유행해서다. 피해자가 나도 모르게 다단계에 빠질 수 있다. 스미싱은 미끼문자라는 뜻으로, 문자메시지(SMS)와 피싱(Phishing)을 합한 말이다. 주·정차 위반 안내, 청첩장, 부고 등인 듯 꾸며 문자메시지에 쓰인 인터넷 주소를 누르거나 전화 걸게끔 속이는 경우가 많다. 김은성 KISA 스미싱대응팀장은 “국내 큐싱 피해는 아직 없다”면서도 “해외에서 유입될까 봐 걱정해 대응하고 있다”고 말했다. 큐싱 확인 서비스를 쓰려면 ▲메신저 '카카오톡'에서 '보호나라' 채널을 검색해 ▲보호나라 채널을 추가하고 ▲'큐싱'을 선택한다. 'QR코드 스캔'을 눌러 ▲QR코드를 찍으면 ▲정상인지, 악성인지 알려준다. KISA는 이후 경찰청에 연계해 이렇게 찾은 악성 QR코드를 없애고 있다. KISA는 '악성 문자 엑스레이(X-ray)'도 도입하기로 했다. 사업자가 한꺼번에 보내는 문자메시지에 적힌 인터넷 주소가 악성인지 먼저 보고, 악성이면 문자를 못 보내게 한다. 아래는 KISA가 제안하는 스미싱 예방법. 문자메시지나 '카카오톡'을 비롯한 사회관계망(SNS) 메시지에 적힌 인터넷 주소를 누르지 말라. 공식 앱스토어에서만 앱 이름을 직접 검색해 설치하라. 전화 연락으로 '앱을 깔라'는 말은 사실상 100% 사기, 바로 전화 끊어라. 스마트폰 앱을 자주 업데이트하라. 모바일 백신 하나쯤은 반드시 설치하라. 모르는 사람을 SNS '친구'로 등록하지 말라. 친구 아닌 사람과 메시지를 주고받을 때 사기가 의심되면 '신고' 버튼이 나오지만, 친구와 대화하면 신고 버튼이 없다.

2025.03.31 11:00유혜진 기자

친구추가 없이 쏟아지는 '카톡 광고'…"내가 동의했나요?"

카카오 기업용 메시지 서비스 '친구톡'이 이용자 동의 없이 광고성 메시지를 보낼 수 있게 되면서 논란이 일고 있다. 이용자가 카카오톡 내에서 별도로 기업 채널을 추가하거나 수신 동의를 하지 않아도, 다른 경로에서 한 번이라도 광고성 정보 수신에 동의했다면 카카오톡으로 메시지를 받을 수 있기 때문이다. 이로 인한 스팸 메시지와 스미싱 피해 증가가 커질 것이라는 우려가 나온다. 현재 카카오톡 광고 메시지는 이용자가 특정 기업이나 쇼핑몰의 카카오톡 채널을 추가해야만 받을 수 있다. 하지만 업데이트 이후에는 '고객이 직접 채널을 추가하지 않아도' 기업이 문자(SMS) 광고 수신 동의를 받은 경우, 친구톡을 통해 광고 메시지를 보낼 수 있게 된다. 이는 이용자가 카카오톡을 통해 직접 수신 동의를 하지 않았음에도 기업이 광고 메시지를 보내는 방식이다. 이를 두고 이용자 동의 없는 메시지 발송이 사실상 스팸을 합법화하는 것과 다름없다는 비판이 제기되고 있다. 기존에는 이용자가 특정 기업의 카카오톡 채널을 친구로 추가해야만 광고 메시지를 받을 수 있었으나, 앞으로는 광고성 메시지가 일방적으로 전달될 가능성이 커졌기 때문이다. 지난해부터 정부가 불법 스팸 메시지 규제를 강화하고 있다. 특히, 대량 문자 사업자에 대한 전송자격 인증제도를 도입해 불법 스팸을 줄이려는 노력이 이어지고 있다. 이 결과 2025년 2월 기준 대량 문자 스팸 신고 건수는 1월 대비 약 19% 감소한 것으로 나타났다. 반면 카카오톡 친구톡 업데이트가 시행되면, 스팸이 기존 문자에서 카카오톡으로 이동하는 '풍선효과'가 발생할 가능성이 높다는 지적이 나온다. 현재 카카오톡 기반 광고 메시지에 대한 규제는 명확하지 않으며, 신고 시스템도 미비한 상태다. 기존 문자 메시지는 수신자가 정부 기관에 신고할 수 있으나, 카카오톡 메시지는 신고 기능이 부실해 효과적인 관리가 어렵다. 전기통신사업법에 따르면 문자 메시지 사업자는 불법 스팸을 관리할 의무가 있지만, 카카오톡과 같은 SNS 플랫폼 사업자는 이러한 규제를 받지 않는다. 이에 따라 카카오톡 기반 스팸이 증가할 경우, 기존의 규제 정책이 무력화될 가능성이 있다. 때문에 이용자의 명확한 동의를 받는 방식으로 변경하고, 카카오톡 내 스팸 신고 기능을 강화하는 등 규제 장치를 마련해야 한다는 목소리가 나온다. 보완 대책이 필요하다는 뜻이다. 업계 한 관계자는 "기존에는 기업 채널을 친구로 추가해야 광고 메시지를 받을 수 있어 신뢰도가 높았으나, 업데이트 이후에는 기업을 사칭한 스미싱 메시지가 난무할 수 있다"며 "정부 차원의 규제 및 신고 시스템 보완이 시급하다"고 말했다. 카카오 측은 이에 대해 "현재 친구톡 CBT 상품은 톡채널 운영 정책을 준수하는 소수의 화이트리스트 파트너를 대상으로 제한해 운영하고 있다"면서 "카카오톡 채널로 광고성 메시지 수신 동의한 이용자에게만 메시지 발송 가능하며 톡채널 제제 정책은 동일하게 적용한다"고 밝혔다.

2025.03.21 09:57최지연 기자

  Prev 1 2 Next  

지금 뜨는 기사

이시각 헤드라인

나프타 쇼크에 포장재 비상…파우치 배터리는 괜찮나

네이버·카카오의 요즘 인재상…"AI 활용 넘어 소통·사고력"

"AI 스타트업 성패는 '인프라'…글로벌 확장 기회 좌우"

美, 반도체 공급망 위한 '팍스 실리카' 펀드 출범…3700억원 투입

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.