• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'피싱'통합검색 결과 입니다. (128건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

북한 추정 해커 김수키, 한국 정부 또 공격

북한 해킹 조직으로 추정되는 '김수키'(Kimsuky)가 우리나라 정부 및 통신사에 대한 지속적인 공격을 이어왔던 것으로 또 드러났다. 8일 해킹 잡지 '프랙'(Phrack)은 최근 발행한 40주년 기념호에 이같은 내용을 담은 'APT Down: The North Korea Files' 보고서를 공개했다. 'Saber'와 'cyb0rg'라는 화이트해커가 공동으로 만든 보고서다. 보고서는 미국 시각 7~10일 샌프란시스코에서 열린 세계 최대 해킹 대회 '데프콘'(DEFCON CTF 33) 현장에 배포됐다. 이 보고서와 관련한 8.9GB 분량 데이터를 미국 비영리 단체 '디도시크릿츠'(DDoSecrets)가 자사 사이트에 내려받을 수 있게 공개했다. 해당 데이터는 김수키가 어떻게 정부 및 국내 기업들을 공격해왔는지와 관련된 내용이 주를 이뤘다. '프랙'은 해커 문화와 기술을 다루는 대표적인 전자 잡지(e-zine)로, 전 세계 해커 커뮤니티에서 전설적인 위치를 차지하고 있다. 1985년 11월 창간호를 냈다. 지난해 8월 기준 71호째를 발간했다. 보고서에는 'Saber'와 'cyb0rg'가 김수키의 시스템이나 자료를 침투·수집한 뒤 인프라 및 악성코드 등에 대한 상세히 분석한 내용이 담겼다. 김수키는 교묘한 수단을 통해 국내 기관에 침투하는 북한 추정 해킹 집단으로 잘 알려져 있다. 지난 2023년 우리 정부의 블랙리스트에도 이름을 올린 바 있으며, 기자, 교수 등을 사칭해 국내 기관에 피싱 시도를 서슴지 않는다. 공개된 덤프 파일(시스템 상태나 데이터 내용을 그대로 떠 저장한 파일)중에는 김수키가 구글 브라우드 크롬에 접속한 사이트들이 타임라인별로 정리된 html, 사용 중인 것으로 보이는 김수키의 데스크톱 화면 캡처 등이 포함됐다. 기자가 김수키가 접근한 URL 중 일부에 직접 접속했는데, 주로 해킹 관련 사이트, 침투를 위한 VPN 서비스 등이었다. 특히 국방부 방첩사령부(DCC), 외교부, 대검찰청 등 기관에 로그인 시도와 피싱 기록도 포함됐다. 보고서에 따르면 김수키가 방첩사령부를 대상으로 시도한 피싱 공격 로그가 확인됐다. 동일한 로그에는 대검찰청을 비롯해 다음, 카카오, 네이버 등 포털 사이트에 대한 기록도 있는 것으로 파악된다. 김수키는 DCC에 접근하기 위해 피해자가 신뢰하는 도메인과 유사한 이름을 사용해 HTTPS 기반의 피싱 웹사이트를 노출한 것으로 분석된다. 방첩사령부에 피싱 사이트 링크를 보내고 로그인 정보를 입력하도록 유도한 것이다. 피해자가 로그인 정보를 입력한 이후에는 로그인 오류를 반환하는 페이지로 리디렉션(사용자가 요청한 URL에서 다른 URL로 자동 이동시키는 것) 시키는 공격 방식을 택했다. 피해자가 피싱 사이트에 계정 정보를 입력한 것을 인식하기 어렵게 하기 위함이다. 또 로그인 오류를 반환한 페이지 역시 방첩사령부 URL과 유사해 피해자가 피싱인지 인식하기 어렵게 했다. 외교부에는 이메일 플랫폼에 접근한 것으로 확인됐다. 디도시크릿츠가 공개한 파일 중에는 한국 외교부 이메일 플랫폼의 복사본이 포함됐으며, 비교적 최근에 유출된 것으로 확인된다. 이 외에도 외부에서 접근이 불가능한 '온나라' 등 정부 내부망 포털 접속 로그도 발견돼 정부 내부망에 접속할 수 있었던 것으로 확인됐다. 구체적으로 대한민국 정부 행정망 접속용 프로그램을 변형한 모듈이 발견된 것인데, 내부 네트워크로 접속이 가능했으며, 정상 '온나라' 트래픽과 혼합돼 탐지도 어렵게 만들었다. 이와관련, 온나라 관계자는 "이건과 관련해서는 조치가 이미 끝났다"고 밝혔다. 또 보고서는 '김수키는 중국인?'이라는 질문을 던지며 이번 공격 주체가 온전히 북한 소행이 아닐 수 있다는 내용도 담았다. 김수키가 구글 번역을 사용해 한국어를 간체 중국어로 번역한 점, 우리나라 단오같은 중국 공휴일인 '드래곤 보트 페스티벌(Dragon Boat Festival, 5월 31일~6월2일)에는 일을 하지 않은 점 등을 들며 중국과도 관련이 있어 보인다고 짚었다. 하지만 보고서 저자는 공격자의 크롬 설정은 한국 시간에 맞춰져 있었다고 설명했다. 또 한국어를 일부 이해할 수 있어 공격이 김수키와 연계된 것인지 중국계 운영자인지 명확히 파악하기 어려운 상황이다. 보고서 저자는 "김수키는 한국 정부, 군, 언론, 외교 기관 등을 상대로 지속적이고 장기적인 사이버 첩보 활동을 수행하고 있다"며 "공격은 정교하게 설계돼 있고, 보안 탐지를 회피하기 위해 지속적으로 인프라와 악성코드를 갱신하고 있어 주의가 필요하다"고 경고했다. 또 "재발 방지를 위해 스피어 피싱 및 소셜 엔지니어링 기법에 대한 정기 교육, 다단계 인증, Powershell 사용 제한 등의 조치가 필요하다"면서 "사후에도 보고서에 명시된 악성 IP나 도메인을 즉시 차단하고, 포렌식 조사와 더불어 침해지표를 구내외 정보 공유 플랫폼과 연계하는 등의 대응이 필요하다"고 당부했다.

2025.08.10 16:46김기찬

배경훈 장관 "보이스피싱 피해 얼마나 줄일지 명확한 목표 가져야"

배경훈 과학기술정보통신부 장관이 8일 “단순 현안 대응을 넘어 1년 후 피해건수와 액수를 얼마나 줄일 수 있을지 명확한 목표를 갖고 구체적 대책을 마련해달라”고 밝혔다. 보이스피싱 발생 건수가 올 상반기 1만2천여 건으로 지난해 같은 기간보다 23% 증가했고 피해액은 상반기 약 6천400억 원으로 98% 급증한 점에 경각심을 가져야 한다는 뜻이다. 배 장관은 이날 서울 종로구 KT 광화문 사옥에서 통신 3사를 비롯해 개인정보보호위원회, 국립과학수사연구원, 정보통신기획평가원, 한국인터넷진흥원과 보이스피싱 대응 현장소통 간담회에서 이같이 주문했다. 간담회는 민관이 AI를 활용한 보이스피싱 대응 역량을 강화하고, 보이스피싱 피해 예방을 위한 근본적 대책을 모색하기 위해 마련됐다. 배 장관은 이 자리에서 “저도 쓰레기를 투기했다는 피싱 문자를 받고 링크를 눌러 피해를 볼 뻔 했다”며 고도화되는 피싱 스미싱 범죄를 우려했다. 이어, “보이스피싱 문제를 정부가 더 각성하고 사전 예방 부분에서 고민을 많이 해야 한다”며 “AI로 더 진화할 보이스피싱의 근본 대책을 마련하지 않으면 국민에게 피해가 돌아갈 것”이라고 강조했다. 그러면서 “지능화되는 보이스피싱 범죄를 예방하려면 실시간 대응이 아닌 근본적 대책 수립이 중요한 만큼 이를 원천 차단할 수 있는 AI 기술 개발에 힘써야 한다”고 덧붙였다. 배 장관은 또 “AI를 활용한 보이스피싱 예방 효과를 극대화하기 위해서는 무엇보다도 데이터 공유 활용 기반을 마련하는 것이 중요하다”며 “관계 부처와 협업해 데이터 이용에 장애가 되는 걸림돌을 제거하겠다”고 말했다. 이 자리에서 KT가 시연한 실시간 통화기반 보이스피싱 탐지 서비스는 ICT 규제샌드박스 실증특례를 통해 통화데이터 원본을 성문 분석에 이용한 대표적 사례로 꼽히는데, 국립과학수사연구원이 보유한 실제 보이스피싱 통화 내용을 활용해 보이스피싱 탐지 정확도를 높였다. 이를 통해 보이스피싱 탐지율을 95% 이상으로 높이고 2천억 원 상당의 피해 예방을 목표로 세우고 있다. SK텔레콤과 LG유플러스도 KT와 같이 정부 기관이 보유한 실제 보이스피싱 음성 정보를 활용해 탐지 서비스를 고도화할 수 있도록 ICT 규제샌드박스 제도를 활용할 계획을 세웠는데 실증특례의 한계를 극복하기 위해서는 제도 개선이 필요하다. 이에 개인정보위는 공익 목적의 AI 서비스 개발에 실제 통화 내용·성문 등 양질의 데이터를 이용할 수 있도록 개인정보보호법의 적극적 해석과 법령 개정을 추진해 나갈 계획이라고 밝혔다.

2025.08.08 12:02박수형

유튜브 동영상 다운로드하려다 '아차'…피싱 주의보

유튜브에 업로드된 동영상을 다운로드하려는 사용자를 노린 피싱 사이트가 발견됐다. 안랩은 최근 '유튜브 동영상 저장 사이트'로 위장한 피싱 사이트를 발견했다고 8일 밝혔다. 해당 페이지의 메인 화면에는 "Youtube to MP4 Converter(유튜브 MP4 변환기)"라는 문구와 함께, 유튜브 동영상 인터넷 주소(URL)을 입력할 수 있는 창이 배치돼 있다. 또 동영상 URL을 입력하면 '지금 다운로드'(Download Now) 버튼이 활성화되는데, 이를 누르면 악성코드가 숨겨진 2차 피싱 페이지로 연결된다. 이 페이지에서 다시 한번 다운로드 버튼을 클릭하면 'Setup.exe'라는 이름으로 위장한 '프록시웨어' 악성코드가 설치된다. 프록시웨어는 공격자가 감염된 PC의 네트워크 자원을 외부에 무단 공유해 금전적 수익을 얻는 데 사용하는 악성코드로, 시스템 성능 저하나 정보 유출 등의 피해를 유발한다. 포털 사이트에 '유튜브 영상 다운로드' 등 키워드를 검색할 경우에도 상위에 해당 피싱 사이트가 표시돼 사용자가 무심코 접속할 수 있다는 우려가 나온다. 이번 사례를 분석한 안랩 분석팀 이재진 선임연구원은 "포털 검색 결과로 노출되는 웹사이트에서 악성코드가 유포되는 사례는 지속적으로 확인되고 있다"며 "이 외에도 각종 파일 변환이나 다운로드 기능을 표방한 유사 사이트에도 악성코드가 숨겨져 있을 수 있다는 점을 유의해야 한다"고 말했다. 한편 현재 안랩 V3 제품군은 해당 피싱 사이트에 대한 탐지 및 접근 차단 기능을 지원하고 있다. 아울러 안랩 측은 피해 예방을 위해 ▲콘텐츠는 공식 경로에서만 다운로드 ▲출처가 불분명한 웹사이트 및 자료 공유 사이트 이용 자제 ▲PC, OS(운영체제), SW, 인터넷 브라우저 등에 대한 최신 보안 패치 적용 ▲백신(V3) 실시간 감시 기능 실행 등 보안 수칙을 지켜야 한다고 당부했다.

2025.08.08 09:35김기찬

키오스크 '오더나인' 해킹 당했다…피싱 사이트도 생겨

키오스크 기기 렌탈 중소기업 더9컴퍼니코리아의 키오스크가 해킹 피해를 입었다. 이 회사는 '오더나인(9)'이라는 브랜드로 키오스크를 공급하고 있다. 7일 보안업계에 따르면 지난달 중순께부터 오더나인 홈페이지가 접속이 불가능하다. 이날 오후 현재까지도 오더나인 홈페이지에 접속하면 '위험한 사이트'라는 경고 문구가 표시된다. 경고 문구를 무시하고 오더나인 홈페이지 접속하면 해커에 의해 변조된 홈페이지가 표시된다. 'S4dboyXPLOID404'라는 닉네임을 사용하는 해커는 인도네시아어로 "적어도 난 내가 사랑하는 사람들을 즐겁게 해주려고 노력했어. 비록 결국엔 내가 망쳐지긴 했지만"이라는 이해하기 어려운 내용을 남겨놨다. 그러면서 자신이 속해 있는 해커 팀의 메일을 올려놓고, '플레이' 버튼과 '일시정지' 버튼을 띄워놨다. 오더나인이 '디페이스' 공격을 당한 것이다. 디페이스는 화면 위·변조 공격을 말한다. 일반적으로 웹 사이트의 화면을 해커가 임의로 변경하고, 자신의 해킹 능력을 과시하기 위해 닉네임이나 이메일 등으로 자신을 알리는 사이버 공격 유형이다. 디페이스 공격 뿐 아니라 해킹 당한 오더나인 홈페이지 인터넷 주소(URL)와 유사한 피싱 사이트도 생겨나 직접적인 개인정보 탈취 시도가 이어지고 있다. 실제로 지난달 기자가 보안 전문가의 감독 아래 오더나인 URL과 유사한 피싱 사이트에 접속해봤다. 피싱 사이트에 접속하면 중국의 e커머스 사이트 알리바바로 꾸며진 사이트로 연결됐다. 마치 알리바바에서 25달러에 특별한 선물을 제공하는 것처럼 사이트를 위장해 놓았는데, 계정 정보를 입력하는 곳에 진짜 계정인 것처럼 지어낸 계정정보를 입력하자 화면이 잠시 멈추더니 진짜 알리바바닷컴 로그인 사이트로 리디렉션(사용자가 요청한 URL에서 다른 URL로 자동 이동되는 것)됐다. 또 입력한 가상의 계정정보가 외부 서버로 넘어갔을 뿐 아니라 진짜 알리바바 사이트와 피싱 사이트 간의 로그인 패킷이 다르다는 것도 확인됐다. 공격자가 오더나인에 업로드한 악성 파일 목록도 있다. 공격자는 최초로 지난해 10월께 공격을 시도한 것으로 보이고, 올해 3월에도 악성 파일을 업로드한 정황이 포착됐다. 한 보안전문가는 "이같은 피싱 사이트들에 계정 정보를 입력하면, 해당 정보는 외부 서버로 옮기고 곧바로 진짜 사이트로 접속되는 경우들이 많다"며 "마치 정보가 유출되지 않은 것처럼 위장하기 위함으로 보인다"고 말했다. 이 전문가는 또 "해당 사이트가 알리바바로 위장돼 있어 피싱에 당할 확률이 낮지만, 우리 국민이 많이 사용하는 네이버와 같은 홈페이지로 당초부터 위장돼 있었으면 무심코 계정정보를 입력하기 더 쉽다"며 "이렇게 계정정보가 유출되면 이 정보를 가지고 여러 사이트에 입력해 더 많은 정보를 탈취하는 이른바 '크리덴셜 스터핑' 공격에 취약해진다"고 경고했다. '크리덴셜 스터핑' 공격은 유출된 계정 정보를 여러 웹사이트에 무작위로 대입해 로그인을 시도하는 해킹 수법이다. 보안업계 전문가는 "정보보호 역량이 부족한 중소기업의 경우 외부 공격에 취약한 곳이 많다"면서 "보안 투자를 비용이라 생각하지 않고 적극 투자하려는 인식을 갖고, 오래된 사이트나 시스템에 대한 적절한 패치 등이 빠르게 이뤄져야 한다"고 말했다.

2025.08.07 19:46김기찬

AI와 개인정보 '딜레마'…기업들은 어떻게 풀었을까

"경찰청 발표에 따르면 보이스피싱 피해는 2023년부터 피해액·건수가 급증해 올해에는 1조원이 넘는 피해가 예상된다. 이같은 피싱 예방에 인공지능(AI) 기반의 탐지 기술이 필요하다. KT는 통화 전·중·후 모든 과정에서 피싱 피해를 최소화할 수 있는 서비스를 연내에 출시할 계획이다." 6일 오후 2시 서울 성북구에 위치한 정동 1928 아트센터에서 개최된 '2025 생성형 인공지능과 프라이버시 오픈 세미나'에서 KT 미래네트워크연구소 안태진 팀장은 이같이 밝혔다. 세미나 기업 발제 세션에서 첫 발표에 나선 안 팀장은 KT가 가진 '3단'으로 보이스피싱을 예방할 수 있는 AI 기반 서비스에 대해 소개했다. 구체적으로 통화 이전에는 그래프 신경망(GNN·Graph Neural Network) 모델을 활용해 피싱 의심 번호를 사전에 탐지하고 이용자에게 알려주는 식으로 피싱 피해를 예방한다. 구체적으로 ▲하루 통화량 ▲통화 간격 ▲수신번호 ▲통화 실패율 ▲평균 통화 시간 ▲네트워크 크기 ▲관계 친밀도 등 7가지 특징을 학습하고 그래프로 분석해 정상번호와 피싱번호를 분류한다. 안 팀장은 "보이스피싱 통화는 일반 통화에 비해 통화하는 사람이 많을 수밖에 없고 보이스피싱이 통하지 않는 사람이 많기 때문에 통화 시간 또한 짧은 반면, 일반적인 통화는 자주 연락하는 연락처이거나 통화하는 시간이 보이스피싱 통화에 비해 긴 경우가 많다"며 "이런 경우를 그래프적인 특징을 통해서 보다 빠르게 보이스피싱 번호를 찾아낼 수 있다"고 설명했다. 또한 통화 중에는 실시간 통화 기반 보이스피싱 탐지 기술을 통해 목소리의 특징을 분석해 화자를 인식하고 이용자에게 팝업 등의 알림을 보내는 식으로 피싱 피해를 예방하는 서비스를 계획하고 있다. 통화 이후에는 이용자가 금전적 피해를 입지 않도록 금융권 현금인출이나 이체거래를 제한하도록 한다. 금융권 상담사에도 이상 거래 정보를 전달해 고객이 확인할 수 있도록 추가적인 조치가 가능하도록 하는 것이 AI 기반 KT 피싱 예방 서비스의 핵심이다. ◆ 스캐터랩의 '전화위복'…개인정보 보호 노력이 '혁신' 됐다 다음 발표에서는 스캐터랩 하주영 변호사가 스캐터랩이 직접 겪은 개인정보 보호 노력이 제품 혁신에 기여한 사례에 대해 소개했다. 앞서 스캐터랩은 AI 챗봇 서비스 '이루다'가 개인정보 침해 논란을 빚으면서 1년여간 대부분의 사업을 중단하고 가명처리기술 개발 등 개인정보 보호 강화에 모든 역량을 쏟은 것으로 전해졌다. 이후 우수한 수준의 가명처리 기술 개발에 성공했고 KISA 대회에서도 우승하는 등 성과를 내기도 했다. 실제로 스캐터랩이 개발한 챗봇 서비스 '제타'에도 이런 가명처리 기술이 접목돼 월 23억건의 대화를 생산하고 있는데도 개인정보 유출 등 프라이버시 사고가 발견되지 않았다. 하 변호사는 이를 '프라이버시 드리븐(privacy driven) 혁신'이라 표했다. 역경이 오면 강해지는 것 처럼, 회사가 프라이버시 이슈를 만나 이를 해결하기 위해 혁신에 성공했다는 것이다. 하 변호사는 "개인정보 측면에서 안전한 서비스를 만들겠다는 일념으로 단행한 노력들이 결국 선도적인 기술 혁신으로 이어졌다"면서 "한발 앞성 생성형 AI 기술 도입과 기술 신뢰 회복 노력 등이 제타와 같은 안정적인 서비스 운영에도 기여하고 있다"고 말했다. 법률 분야에서도 생성형 AI가 활용될 수 있다는 점도 눈길을 끌었다. 엘박스 이진 대표는 판결문 등 개인정보가 포함돼 있는 데이터를 다루기 때문에 익명화 역량이 높아졌으며, 데이터 익명화를 통한 안정성 확보 역시 새로운 시장이 될 수 있겠다는 시각을 제시했다. 이 대표는 "법률 업무 처리에는 99%는 텍스트 데이터가 활용되는데, 이는 생성형 AI와 찰떡궁합"이라며 "엑박스는 400만건에 달하는 판결문을 데이터로 보유하고 있고 이 데이터를 익명화하는 데에 기존에는 인력을 필요로 했지만, 이제 기술과 자본이 축적되면서 인공지능이 이 일을 대체하고 있다"고 설명했다. 법률 분야에서도 생성형 AI가 큰 활약을 하고 있다. 엘박스 이진 대표는 판결문 등 개인정보가 포함돼 있는 데이터를 다루기 때문에 익명화 역량이 높아졌으며, 데이터 익명화를 통한 안정성 확보 역시 새로운 시장이 될 수 있겠다는 시각을 제시했다. 이 대표는 "법률 업무 처리에는 99%는 텍스트 데이터가 활용되는데, 이는 생성형 AI와 찰떡궁합"이라며 "엑박스는 400만건에 달하는 판결문을 데이터로 보유하고 있고 이 데이터를 익명화하는 데에 기존에는 인력을 필요로 했지만, 이제 기술과 자본이 축적되면서 인공지능이 이 일을 대체하고 있다"고 설명했다. ◆ 개인정보 활용, 독이냐 약이냐 열띤 토론…"산업 경쟁력 훼손 없어야" 이후에는 생성형 AI 발달에 따른 개인정보 리스크를 어떻게 대응해야 하는지 열띤 토론이 이어졌다. 한국소비자연맹 정지연 사무총장은 "소비자들은 AI 기술에 대한 이해가 높을수록 AI에 대한 위험을 낮게 평가하고 있다"며 "프라이버시에 대한 위험을 소비자들이 막연하게 아는 것이 아니라 기업이 개인정보 보호를 위해 노력하고 있다는 점을 소비자들에게 적극 알려야 한다"고 말했다. 하주영 변호사는 "인공지능 데이터의 중요성이 증대될수록 개인정보 위험도 상승할 가능성이 높지만, 개인정보를 활용하는 것에 대한 편익이나 유용성도 섣불리 과대·과서 평가해선 안 된다"며 "편익과 리스크를 비교해서 균형을 조정하는 것이 앞으로의 관건이며, 그 과정에서 AI 산업 전체의 잠재력이 훼손되는 일이 있어선 안 된다"고 역설했다. KT Gen AI랩 박재한 팀장은 "웨어러블 디바이스 등에 AI가 탑재되는 경우에도 기존 정보보다 생체정보 등 훨씬 민감한 정보들이 생길 텐데 이를 어떻게 관리해야할까는 기업의 숙제"라며 "이와 동시에 고객에 맞춤형 서비스를 효율적으로 제공하는 방안에 대해서도 고민해야 하기 때문에 기업들이 기존보다 더 세밀한 고민을 이어가야 한다"고 강조했다. 한편 이날 세미나는 개인정보보호위원회(개보위)가 주최했고, 한국인터넷진흥원(KISA)가 주관한 행사다. 고학수 개보위 위원장을 비롯해 공공·민간 관계자 100여명이 참석했다. 첫 발표 세션에서 구민주 개보위 인공지능프라이버시팀장이 '생성형 AI 개발 활용을 위한 개인정보 처리 안내'와 관련한 발표를 진행했다.

2025.08.06 17:53김기찬

"AI로 피싱 막는다"…LGU+, 한달간 5500여건 보이스피싱 탐지

LG유플러스가 AI 통화 에이전트 '익스오'에 탑재한 온디바이스 AI 기반 '안티딥보이스' 기술이 한 달 만에 5천500여건의 피싱 시도를 탐지했다고 5일 밝혔다. '안티딥보이스'는 AI 기술을 활용해 위변조된 목소리를 판별하는 기술이다. LG유플러스는 지난 6월 말 익시오를 통해 국내 통신사 중 가장 먼저 상용화에 성공했다. 그로부터 한 달간 안티딥보이스의 성과를 분석한 결과, 약 5천500건의 위변조 음성을 탐지한 것으로 집계됐다. 이는 일 평균 183건에 달하는 수치로, 보이스피싱 한 건당 평균 피해 금액이 약 5천300만원이라는 점을 고려할 때 약 2천900억원 상당의 피해를 예방한 것으로 추산된다. 안티딥보이스는 통화 시작 직후 5초 이내 위변조된 음성을 감지한다. 이어 대화 패턴을 분석해 1~2분 내 보이스피싱 의심 여부를 가려낸다. 아울러 이 기술은 AI를 활용해 실시간으로 통화 음성의 주파수 벡터를 분석, 위조 가능성을 판단한다. LG유플러스는 정확한 탐지를 위해 고도화된 알고리즘과 국립과학수사연구소로부터 제공받은 실제 보이스피싱 스크립트를 활용해 200만건 이상의 데이터를 학습시켰다. 이를 통해 안티딥보이스는 합성된 음성에 대한 탐지 정확도 98%를 자랑한다. 안드로이드·iOS 스마트폰 보유 이용자 누구나 온디바이스 AI 기반으로 개인 정보 유출 우려 없이 서비스를 이용할 수 있다. 안티딥보이스 기능을 탑재한 익시오에 대한 관심은 글로벌 시장에서도 커지고 있다. MWC25를 통해 안티딥보이스 기술을 접한 세계이동통신사업자협회(GSMA) 산업 보안 책임자인 사만다 카이트는 “혁신적인 실시간 보이스피싱 탐지와 안티딥보이스 보호 기능을 갖춘 익시오는 온디바이스 AI 보안의 새로운 기준을 제시한다”며 “모바일 기기 내에서 실시간으로 개인정보를 보호하며 위협을 탐지함으로써, 소비자에게 더 똑똑한 보안 환경을 제공할 수 있을 것”이라고 평가했다. 향후 LG유플러스는 개인정보위원회·국립과학수사연구원 등과 협업해 보이스피싱 범죄자 목소리를 탐지하는 기술을 익시오에 탑재, 이용자 안심을 강화할 방침이다. 또한 AI 기반의 위험 URL 및 악성 앱 탐지 기능도 도입할 방침이다. 최윤호 LG유플러스 AI Agent추진그룹장은 “AI를 활용해 고도화되는 보이스피싱 범죄로부터 이용자를 보호하기 위해 세계 최초로 상용화한 안티딥보이스 기술이 실질적으로 피해를 막는 역할을 하고 있다는 것을 확인했다”며 “앞으로도 LG유플러스는 AI 기반의 실시간 분석을 통해 입체적인 보안 체계를 구축함으로써 보안에 가장 진심인 통신사로 자리매김할 것”이라고 말했다.

2025.08.05 09:10진성우

국과수, AI 기술로 전국 보이싱피스범 잡는다

행정안전부 국립과학수사연구원이 인공지능(AI) 기술로 보이스피싱 범죄 척결에 속도를 낸다. 국과수는 'AI 기반 음성 탐색 시스템(AIVOSS)'을 개발하고 올 하반기부터 전국 수사기관에 본격 제공할 예정이라고 31일 밝혔다. AIVOSS 시스템은 보이스피싱 담당 수사관들이 수천 건의 보이스피싱 신고 녹음파일을 일일이 청취하느라 겪던 어려움을 덜기 위해 개발됐다. 이 시스템은 음성을 문자로 바꿔 제공해 수사관이 보다 빠르고 효율적으로 사건을 분석할 수 있도록 해 수사의 속도 향상을 지원한다. AIVOSS는 2016년부터 금융감독원에 신고된 보이스피싱 음성 2만5천 건을 바탕으로 만들어졌다. 각 음성 파일은 AI 기반 음성 인식 기술을 활용해 문자로 자동 변환되며 수사관이 특정 단어를 검색해 관련 대화 내용을 빠르게 확인할 수 있는 기능도 탑재됐다. 국과수는 AIVOSS를 2023년 행정안전부가 개발한 '보이스피싱 음성 분석 모델(K-VoM)'과 연동해 보이스피싱 범죄자의 목소리 유사도를 비교함으로써 동일인 여부를 가려내거나 조직 간 연관성을 찾아내는 기능도 단계적으로 고도화할 예정이다. 해당 시스템은 현 정부의 공약인 '민생침해 금융범죄 처벌' 이행의 일환이기도 하며 단순 기술 개발을 넘어 국민이 직접 체감할 수 있는 민생범죄 척결을 위한 수사 혁신 도구로 자리매김할 전망이다. 이봉우 국과수 원장은 "이번에 개발한 AIVOSS는 현장 수사관들의 실제 업무에 직접 도움을 주기 위한 실용적인 AI 활용 사례"라며 "현장의 목소리를 충분히 듣고 수사의 특성과 신뢰성을 충분히 고려한 맞춤형 지원에 힘을 쏟겠다"고 강조했다.

2025.07.31 16:47한정호

2분기 피싱 문자 1위는 '청첩장 위장'...안랩, 보고서 발표

안랩(대표 강석균)이 지난 4월부터 6월까지 자체 구축 AI 플랫폼을 기반으로 다양한 피싱 문자를 탐지·분석한 결과를 담은 '2025년 2분기 피싱 문자 트렌드 보고서'를 발표했다. 이에 따르면, 가장 많이 발생한 피싱 문자 공격 유형은 '청첩장 위장'으로 전체의 28.10%를 차지했다. 이어 ▲구인공고 위장(18.69%) ▲금융기관 사칭(15.03%) ▲대출 상품 안내 위장(14.66%) ▲텔레그램 사칭(10.71%) ▲정부기관 사칭(4.85%) ▲택배사 사칭(2.03%) ▲부고 위장(2.0%) ▲가족 사칭(1.98%) ▲공모주 청약 위장(1.95%) 등이 뒤를 이었다. 특히, '청첩장 위장' 유형은 직전 분기 대비 가장 높은 증가율(1189%)을 보였다. 모바일 청첩창에 대한 경계심이 낮아지는 봄철 결혼식 성수기를 노린 공격이 급증한 결과로 분석된다. 공격자는 모바일 청첩장으로 위장한 URL을 문자에 삽입해 사용자를 피싱 페이지로 유도하고, 사진 등 페이지 내 각종 요소에 악성 앱 다운로드 버튼을 숨겨놓는다. 악성 앱으로 연락처 등 휴대폰 내 개인정보를 탈취해, 개인화된 추가 피싱 공격을 실행할 수 있어 주의가 필요하다. 또 피싱 문자 공격자가 사칭한 산업군 비중은 ▲금융(15.16%) ▲정부 및 공공기관(4.86%) ▲물류(2.03%) 순으로 나타났다. 지난 1분기에는 전체 피싱 문자 공격의 절반 이상이 정부 및 공공기관 사칭에 집중된 반면, 2분기에는 '기타(77.95%)'의 비중이 크게 높아졌다. 이러한 추세는 사칭 공격이 특정 산업군에 국한되지 않고, 사용자의 일상생활 전반을 겨냥한 다양한 주제로 확산하고 있음을 시사한다. 피싱 시도 방식은 'URL 삽입'이 67.37%로 가장 많이 사용됐다. 사용자 호기심이나 불안 심리를 자극해 피싱 사이트로 연결되는 URL을 무심코 클릭하도록 유도하는 전형적인 피싱 수법이다. 이어 ▲모바일 메신저로 유인(13.10%) ▲전화 유도(12.65%)가 뒤를 이었다. 문자로 최초 접근한 뒤 1:1 대화방, 오픈채팅방, 전화 등 개인적인 채널로 전환해 대화를 이어가며 신뢰를 얻고 피싱을 시도하는 방식도 꾸준히 사용되고 있다. 피싱 문자에 따른 피해를 예방하기 위해서는 ▲불분명한 송신자가 보낸 URL 클릭 금지 ▲의심스러운 전화번호의 평판 확인 ▲업무·일상에 불필요할 경우 국제 발신 문자 수신 차단 ▲V3 모바일 시큐리티와 같은 스마트폰 보안 제품 설치 등 기본적인 보안 수칙을 준수해야 한다. 안랩은 “피싱 문자 공격은 계절적 이슈, 사회적 관심사 등 사용자의 일상과 밀접한 주제로 심리적 허점을 파고드는 것이 특징”이라며 “최신 유행하는 피싱 문자 사례를 숙지하고, 의심되는 URL은 클릭하지 않는 등 기본적인 보안 수칙을 지키는 것만으로도 피해를 줄일 수 있다”고 전했다. V3 모바일 시큐리티는 안랩이 자체 구축한 AI 플랫폼 '안랩 AI 플러스(AhnLab AI PLUS)' 기반 행위 분석 및 패턴 인식 기술을 활용해 다양한 피싱 문자의 특징을 실시간으로 식별하고 있다. 또, 안랩은 '피싱 문자 트렌드 보고서'를 포함한 전문적인 최신 위협 정보를 자사의 차세대 위협 인텔리전스 플랫폼 '안랩 TIP'에서 제공 중이다. '안랜 TIP(Threat Intelligence Platform)'는 안랩이 축적한 보안 위협 대응 기술력과 노하우를 집약한 차세대 위협 인텔리전스 플랫폼이다. ▲다수 센서에서 수집한 데이터로 생성한 위협침해지표(IoC, Indicators of Compromise) 기반의 실시간 위협 유형, IP, 악성 파일정보, URL 등 '정교한 위협 인텔리전스' ▲안랩 보안관제 및 자체 구축 허니팟 운영 등으로 수집한 최적화된 네트워크 차단 지표 ▲APT 공격 유형의 위협 정보 및 통계를 제공하는 'Threat Monitor' ▲다크웹/딥웹 및 텔레그램에 노출된 계정 유출/탈취 정보를 수집해 제공하는 'Deep & Dark Web' ▲사용자가 업로드한 의심 파일/URL에 대해 다차원 행위 분석으로 결과를 제공하는 '클라우드 샌드박스 분석' ▲악성코드 분석/취약점/포렌식 결과 보고서, 보안 권고문, 주요 보안 소식(연관 IoC포함) 등 최신 보안 위협에 효과적으로 대응하기 위한 포괄적인 위협 인텔리전스 서비스를 제공한다.

2025.07.31 11:20방은주

KT, AI 보이스피싱 탐지 고도화...국내 첫 화자인식 상용화

KT가 30일부터 국내 최초로 화자인식과 딥보이스 탐지 기능을 통합한 실시간 'AI 보이스피싱 탐지서비스 2.0'을 상용화한다고 밝혔다. 기존 문맥 기반 탐지 기술에 더해 범죄자의 실제 음성을 인식하고, 인공지능으로 변조된 음성까지 식별할 수 있도록 AI 보안 역량을 강화한 것이 핵심이다. 개인정보보호위원회, 과학기술정보통신부, 국립과학수사연구원은 KT의 AI 보이스피싱 탐지 기술 고도화 과정에 각각 핵심적인 역할을 수행하며 민관 협력 모델을 구현했다. KT는 지난해 ICT규제샌드박스 실증특례 사업자로 선정돼 AI 기반 보이스피싱 탐지 기술 발전에 집중했다. 특히 화자인식 기능은 개인정보위의 엄격한 규제점검과 승인을 거쳐 국내 최초로 상용화에 성공한 기술이다. 화자인식은 국립과학수사연구원이 제공한 보이스피싱 범죄자의 실제 신고 음성, 일명 '그놈목소리' 데이터를 기반으로, 성문정보를 정밀 분석해 범죄 여부를 탐지한다. 이는 기존의 금융 키워드나 문장 구조 기반 탐지에서 한 단계 진일보한 방식으로, 탐지 정확도를 크게 높였다. 또 AI 음성합성(TTS) 기술로 생성된 변조 음성을 판별하는 '딥보이스 탐지' 기능도 함께 제공하는데, 최근 지능화되고 있는 AI기반 보이스피싱 범죄 수법에 선제적으로 대응할 수 있는 핵심 수단으로 꼽힌다. 이 기술은 지난 2024년 5월 건강보험공단 고객센터에 국내 공공기관 최초로 적용된 'AI 목소리 인증' 서비스에서 이미 검증됐으며 KT는 기술 고도화를 통해 의심스러운 음성을 실시간으로 분석하고 판별하는 수준에 도달했다. 한편, 올해 상반기 KT의 AI 보이스피싱 탐지서비스는 약 1천460만건의 통화 트래픽을 분석해 91.6%의 탐지 정확도를 기록했으며, 약 710억원의 피해를 예방한 것으로 추산된다. KT는 2.0 버전 출시를 통해 연간 2천억원 이상의 피해 예방과 95% 이상의 탐지 정확도 달성을 목표로 하고 있다. 이현석 KT 커스터머부문장은 “이번 기술 상용화를 계기로 금융권과의 협업도 한층 강화해 고객 피해를 획기적으로 줄여 나가겠다”고 말했다.

2025.07.29 12:00박수형

LGU+, 2027년 제로트러스트 구축...5년간 7천억 투자

LG유플러스가 2027년까지 제로트러스트를 완성하는 사이버 보안 체계를 구축키로 했다. 이에 따라 현재 보안 투자를 늘려가면서 향후 5년간 7천억원을 투입한다는 계획이다. 아울러 보안 체계 재정비와 함께 보이스피싱, 스미싱 예방까지 포함한 풀패키지 보안 전략을 내놓으며 통신사, 금융사, 정부 부처가 함께 참여하는 민관 협의체 구성을 공식 제안했다. 사이버 사기 대응은 단일 사업자의 노력만으로 한계에 부딪힌다는 이유다. 홍관희 LG유플러스 정보보안센터장은 29일 용산사옥에서 열린 간담회에서 이같은 보안퍼스트 전략을 공개하며 “전략적 투자로 빈틈없는 보안을 실현하고, 고객이 체감할 수 있는 보안을 제공하는 통신사로 나아가겠다"고 밝혔다. CEO 직속 보안센터로 조직 정비…5년간 7천억원 투입 LG유플러스는 지난해 CEO 직속으로 정보보안센터를 신설한 이후, ▲보안 거버넌스 ▲보안 예방 ▲보안 대응 등 3대 축을 중심으로 보안 체계를 정비 중이다. 회사는 올해 정보보호 분야에 약 828억원을 투입했으며, 이는 전년 대비 31.1% 증가한 규모다. 이 추세라면 향후 5년간 총 7천억원 규모의 투자가 이뤄지게 된다. 정보보호 전담 인력도 1년 새 86% 이상 늘린 293명 수준으로 확대했다. 정보보안센터는 독립적 위치에서 사내 보안을 총괄하며, 정보보안센터장을 맡은 홍관희 전무는 경영위원으로서 주요 의사결정에도 이미 참여하고 있다. 블랙박스 모의해킹 실시...2027년까지 AI기반 제로트러스트 도입 LG유플러스는 보안 예방 강화를 위해 외부 해커 집단을 활용한 '블랙박스 모의해킹'을 지난해 11월부터 진행 중이다. 또한 모의해킹을 다음해 상반기까지 연장하면서 지속적으로 보안 취약점을 점검할 계획이다. 홍 전무는 "국내에서 비슷한 규모를 찾기도 힘들 정도로 최장기간 모든 수단을 동원해 위험 요소를 찾는 작업”이라며 “외부에서 노릴 수 있는 공격 표면을 최소화해 고객이 안심하고 자사 서비스를 이용할 수 있도록 하는 것이 목표”라고 말했다. 보안 대응 체계는 AI 기반 실시간 관제 시스템을 중심으로 고도화한다. 특히 2027년까지 LG유플러스에 특화된 제로트러스트 아키텍처를 구축하겠다는 로드맵도 제시했다. SaaS·클라우드 환경에 대응하는 '구축-확산-안정화' 3단계 전략도 포함됐다. 악성 앱 실시간 차단…2분기 보이스피싱 4건 중 1건 탐지 기여 보이스피싱과 스미싱 피해 대응에는 '모니터링→범행 대응→긴급 대응' 3단계 체계를 구축했다. 가장 눈에 띄는 대목은 악성 앱 서버 추적 및 분석 활동이다. 이날 LG유플러스는 보이스피싱 조직이 악성 앱 서버를 통해 악성 앱이 설치돼 피해자의 스마트폰을 원격 조종하는 과정을 시연했다. 악성 앱이 설치되면, 통화 발신자 번호를 112나 검찰 등으로 조작하거나, 피해자가 걸거나 받는 전화까지 통제할 수 있다. 심지어 스마트폰 카메라·마이크 접근도 가능하다는 설명이다. 홍 전무는 “악성 앱이 설치되면 전화를 어디로 걸든 범죄 조직이 가로채게 되고, 스마트폰 카메라·마이크 등을 통해 실시간 도·감청이 가능해져, 피해자는 보이스피싱에 취약해지고 심리적으로도 위축된다”며 “시급한 보호가 절실한 상황”이라고 설명했다. LG유플러스는 악성 앱 서버에 접속한 이력을 가진 고객을 선제적으로 탐지해 알림톡을 보내고, 전국 1천800개 매장 보안상담사 또는 경찰의 대응을 연계한다. 악성 앱 감염 알림톡은 지난 6월 말부터 약 4주간 3천여 명의 고객에게 발송됐다. 아울러 올해 2분기 경찰에 접수된 전체 보이스피싱 사건 중 약 23%가 LG유플러스의 악성 앱 추적 활동을 통해 탐지된 것으로 나타났다. 이를 통해 파악된 정보는 경찰에 전달한 것으로 확인됐다. 통화 도중의 피해 방지도 강화했다. AI 통화 에이전트 '익시오'는 통화 중 보이스피싱 가능성이 감지되면 경고 메시지를 제공한다. 딥보이스로 위장된 조작 음성도 탐지 가능하다는 설명이다. 스팸문자에 포함된 악성 URL은 AI 기반 필터링을 통해 자동 차단한다. LG유플러스에 따르면 지난 5개월간 스팸 차단 건수는 1.4배 증가했다. “개별 통신사 한계…금융사·정부 포함 민관협의체 필요” LG유플러스는 이날 경찰청과의 공조 외에도, 방송통신위원회, 과기정통부, 개인정보보호위원회 등과 보안 관련 협업을 이어가고 있다고 밝혔다. 특히, 서울경찰청과는 현장 동행 탐지 활동도 함께 수행하고 있다. 다만 LG유플러스는 민생사기 범죄에 통신사 단독 대응은 구조적 한계가 있다고 짚었다. 범죄 수법이 고도화되고 있으며, 통신 외에도 유통·금융·사이버 보안 등이 복합적으로 얽혀 있기 때문이다. 이에 모든 통신사, 단말기 제조사, 금융사 등 민간 영역과 공공 영역의 유관 부서·기관이 모인 연합 전선을 구축해야한다는 입장이다. 홍 전무는 “LG유플러스는 물론, 모든 주체들의 노력이 필요한 사안이라고 생각한다”며 “주기적으로 만나고 대책을 공유하면서, 모든 국민이 안전한 생활을 영위할 수 있도록 해보자”고 제안했다.

2025.07.29 10:21진성우

LGU+, 경기북부경찰청과 보이스피싱 예방 캠페인 진행

LG유플러스가 경기북부경찰청과 손잡고 보이스피싱 범죄 확산 방지를 위한 민관 협력 캠페인을 추진한다고 18일 밝혔다. 경찰청에 따르면 올해 1분기 보이스피싱 범죄 피해액은 3천116억원으로 전년 대비 2.2배 증가했으며, 건당 피해액도 5천301만원으로 2.8배 늘었다. 또한 피해자의 연령층과 직업군이 다양해지면서 일상 속 예방의 중요성이 더욱 강조되고 있다. 이에 따라 LG유플러스와 경기북부경찰청은 보이스피싱에 대한 경각심을 높이고 피해를 사전에 예방하기 위한 캠페인을 공동으로 진행하기로 했다. 캠페인의 첫 단계로 LG유플러스는 '유플위크' 프로모션을 통해 이용자에게 보이스피싱 예방법을 안내한다. 유플위크는 전국 LG유플러스 매장과 연계해 매장을 방문한 이용자에게 특별 혜택을 제공하는 체험형 프로모션이다. 오는 7월 말까지 진행되는 유플위크 기간 동안, LG유플러스 매장을 방문한 이용자는 경기북부경찰청과 공동 제작한 피싱 예방 홍보물을 바탕으로 스미싱·피싱 예방법을 안내받을 수 있다. 또한 LG유플러스는 오는 26일까지 경찰청이 제작한 보이스피싱 예방 웹 매거진 '월간 피싱 ZERO'를 QR코드로 확인하고 유플위크 이벤트에 참여한 이용자에게 커피 쿠폰을 제공한다. 추첨을 통해 선정된 이용자는 포돌이·포순이 인형, 경찰차 USB 등 추가 경품도 받을 수 있다. 이밖에도 LG유플러스 매장을 방문한 고객은 매장에 상주하는 'U+ 보안전문상담사'와 상담하며 스마트폰의 보안 수준을 점검받을 수 있다. 또한, 실시간 통화 패턴을 분석해 보이스피싱 위험을 탐지하고 위변조된 목소리까지 찾아내는 '익시오' 서비스를 체험 가능하다. LG유플러스와 경기북부경찰청은 보이스피싱 뿐만 아니라 다양한 스미싱·피싱 범죄를 예방하기 위해 여러 분야에서 협업을 이어갈 계획이다. LG유플러스 관계자는 “고객들이 안심하고 통신 서비스를 이용할 수 있도록 경기북부경찰청과 협업하여 보이스피싱에 대한 경각심을 알리고 예방하기 위한 공동 캠페인을 준비했다”며 “앞으로도 보이스피싱 피해를 사전에 막고 실질적인 피해를 줄이기 위해 다양한 기관들과 지속적으로 협력을 확대해 나갈 것”이라고 말했다. 경기북부경찰청 관계자는 “국민이 자주 방문하는 생활 밀착형 공간에서 자연스럽게 예방 메시지를 접할 수 있도록 기획했다”며 “이번 캠페인을 통해 보이스피싱 피해가 실질적으로 감소하길 기대한다”고 밝혔다.

2025.07.18 10:00진성우

여권 사본이 690만원?…휴가철 여행 정보 다크웹 거래 급증

여름철 여행 정보를 노린 사이버 공격이 급증하고 있다. 여권 스캔본, 항공사 계정, 호텔 예약 내역까지 다크웹에서 수백만 원에 거래되고 있어 각별한 주의가 필요하다. 노드VPN은 여행용 eSIM 앱 '세일리(Saily)'와 공동 연구한 결과 여행자 개인정보가 다크웹에서 활발히 거래되고 있다고 17일 밝혔다. 이번 조사는 노드VPN의 위험 노출 관리 플랫폼 '노드스텔라(NordStellar)'를 통해 수집한 다크웹 거래 및 해커 포럼 데이터를 기반으로 진행됐다. 분석에 따르면 여행 관련 데이터는 최소 10달러(약 1만4천원)에서 최대 5천달러(약 690만 원) 이상에 거래되고 있다. 인증된 EU 여권은 5천달러가 넘는 고가에 판매됐으며, 아시아 여권 스캔본은 10달러, 신분증 스캔본은 15달러 수준이었다. 또한 부킹닷컴 예약 정보는 최대 250달러(약 34만 원)에 재판매되고 있었다. 이처럼 민감한 정보 유출은 예상외로 단순한 경로를 통해 이뤄진다. 해커들은 악성코드를 이용해 사용자의 스마트폰과 클라우드 저장소에 접근하거나, 항공사·여행사·비자 발급 플랫폼에서 발생한 정보 유출을 악용한다. 또한 공항 체크인 사이트를 사칭한 피싱 웹페이지, 권한 설정이 미비한 클라우드 폴더, 공항에서 분실되거나 버려지는 탑승권 등도 주요 수단으로 활용된다. 유출된 데이터에는 이름, 생년월일, 여권번호, 이메일 주소, 전화번호, 비상 연락처 등 주요 개인정보와 여행 일정 세부정보가 포함돼 있다. 이들 정보는 피싱, 신원 도용, 허위 계정 생성, 금융 사기 등 정교한 사이버 범죄에 악용될 수 있어 피해 규모가 커질 수 있다. 최근에는 AI 기술을 활용한 피싱 수법도 확산되고 있다. 예를 들어, 가짜 체크인 플랫폼이 신분증 사진과 셀카를 요구하거나 공항 와이파이 또는 라운지 등록 페이지로 위장한 피싱 사이트가 등장하면서 사용자들을 속이고 있다. 외형과 문구가 실제 서비스와 거의 구분되지 않을 만큼 정교하게 설계돼 일반 사용자가 이를 식별하기 어렵다는 점도 위험 요소다. 이에 따라 노드VPN은 여행 시 기본적인 보안 수칙을 철저히 지킬 것을 강조했다. 여행 문서나 여권 사본은 공개 클라우드가 아닌 암호화된 저장소에 보관하고 이메일이나 문자로 전달된 링크의 URL을 반드시 확인해야 하며, 공공 Wi-Fi 사용 시에는 VPN을 반드시 적용해야 한다는 권고다. 노드VPN의 최고기술책임자(CTO) 마리유스 브리에디스는 "여행 서류는 해커들에게 금광과도 같다"며 "이는 최소한의 장벽만으로도 여행자의 신원에 접근할 수 있는 핵심 문서이기 때문"이라고 설명했다. 이어 "기기를 항상 최신 상태로 유지하고 공공 와이파이 사용 시 VPN을 적용해야 한다"며 "특히 금융 및 마일리지 계정을 주기적으로 점검하고 도난이 의심될 경우 신속히 신고해야 한다"고 강조했다.

2025.07.17 16:49남혁우

LGU+, AI로 스팸문자 차단 1.4배 증가

LG유플러스는 AI 기반 스팸 차단 시스템을 고도화한 결과, 스팸 차단 건수가 5개월 만에 약 1.4배 증가했다고 16일 밝혔다. 갈수록 정교해지는 보이스피싱·스미싱의 '미끼 문자'에 맞춰 AI 맞춤형 필터링이 효과를 발휘한 것으로 분석된다. '미끼 문자'는 공공기관, 금융사, 택배사 등을 사칭해 악성 URL 클릭이나 송금을 유도하는 문자로, 최근에는 '소비쿠폰 안내' 등 사회적 관심 이슈를 모방한 사례도 늘고 있다. 정상 문자와 미끼 문자의 구분이 어려워지면서, 단순 키워드 기반 차단은 공식 메시지까지 걸러내는 오탐지 문제를 유발할 수 있다. 반면, 필터링을 완화하면 피해 위험이 커지는 상황이다. 이에 LG유플러스는 AI 기반 '고객피해방지 분석시스템'을 통해 문구 모방·번호 조작 등 범죄 수법을 정밀 탐지하는 솔루션을 도입했다. 스팸 키워드를 지속 학습하고, 발신 번호 조작 여부나 해외 발송 여부 등을 종합 분석해 차단 여부를 판단한다. 예를 들어 '카드 배송'이 포함된 문자가 해외에서 조작된 번호로 발송된 경우, 스팸으로 분류된다. 이 솔루션은 지난 2월부터 적용돼 6월에는 1월 대비 차단 건수가 1.4배 증가했으며, 고객의 스팸 신고는 약 65% 줄었다. 특히 AI의 자동 차단 비율은 8배까지 상승해 정확성과 실시간 대응력이 향상됐다. LG유플러스는 하반기에도 스팸 패턴 탐지 기능을 강화하고, AI의 예측 정확도를 높이기 위한 고도화를 지속할 계획이다. 홍관희 LG유플러스 정보보안센터장(CISO/CPO)은 “스팸 문자 수법이 갈수록 교묘해지고 있어, 고객 보호를 위한 기술적 대응이 더 중요해지고 있다”며 “보안에 가장 진심인 통신사로 나아가기 위해 스팸 차단 시스템을 지속적으로 강화하겠다”고 밝혔다.

2025.07.16 10:37진성우

"피싱·스미싱 겁나면 언제든 LGU+ 매장에 들어오세요"

LG유플러스가 전국 1천800여 대리점을 'U+보안전문매장'으로 전환했다. 통신서비스 가입 문의가 이뤄지는 매장을 피싱이나 스미싱과 같은 디지털 범죄에서 벗어날 수 있는 곳으로 탈바꿈했다. IPTV, 초고속인터넷이나 휴대폰 서비스 가입 영업이 이뤄지던 곳에서 근무하는 수천 명의 직원들은 디지털 범죄 예방 교육을 받아 전문 상담사가 됐다. 유동 인구가 많은 길목마다 보이스피싱이나 스미싱으로부터 지켜줄 공간이 생긴 셈이다. 이같은 보안전문매장 시도를 두고, 정철 LG유플러스 컨슈머부문영업그룹장은 “(보이스피싱이나 스미싱을) 안 당해 본 분들은 통장에서 돈이 빠져나가기 시작하고 카드 현금 서비스 피해를 입게 되면 막상 무얼 해야 할지 모른다”고 운을 뗐다. 이어 “고객 입장에서는 어디에 도움을 청해야 할지 모른다. 그 순간의 당황함과 무력감이 가장 큰 문제”라며 “이제 매장은 고객이 불안한 순간, 믿고 의지할 수 있는 공간이 되어야 한다고 생각하게 됐다”고 밝혔다. 통신사가 소비자를 가장 가깝게 만나는 접점인 매장에서 고객의 가장 아픈 점을 해결하기로 마음을 먹었다는 것이다. 핵심가치 '보안'에서 시작된 고민, '생활 보안 파트너'로 이어져 LG유플러스는 유독 '보안'에 신경 쓰는 통신사로 첫 손가락에 꼽힌다. 새로 취임한 홍범식 대표가 올해 초 신년사에서 밝힌 3대 가치로 보안, 품질, 안전을 제시했다. 통신이 고객 일상에 깊이 연결된 만큼 보안을 통해 신뢰와 안심까지 제공해야 한다는 뜻이다. CEO가 꼽은 보안 메시지는 정철 상무의 고민이 시작된 부분이다. 해킹을 방지하는 기술 조직이 아니라 고객과 직접 만나는 영업그룹에서 보안의 의미를 찾아본 것이다. “상품을 잘 파는 것만으로 충분한가?”, “불안을 느끼는 고객이 매장에서도 도움을 받을 수는 없을까?” 이같은 고민은 매장을 '생활 보안 파트너'로 전환하는 계기로 이어졌다. 정철 상무는 “3월 말부터 본격적인 기획에 착수해 보이스피싱, 스미싱 등 디지털 범죄가 고도화되는 가운데 매장을 정보보호와 피해 대응의 실질적 거점으로 만들기로 방향을 잡았다”고 말했다. 이어, “4~5월에 걸쳐 7천여 명의 매장 직원 교육과 모의 훈련이 진행됐고, 6월 중순부터는 전국 매장에서 보안 전문 상담 기능이 본격적으로 운영되기 시작했다”고 설명했다. 기술이 아닌 가까운 이들의 피해 경험에서 출발한 이 변화는 통신사의 오프라인 채널이 보안이라는 사회적 역할을 맡을 수 있다는 가능성을 열게 된 셈이다. 정철 상무는 “통신서비스라는 게 기본적으로 제공하는 회사의 메인 상품 서비스인데 이런 좋은 서비스가 잘 사용이 되면 회사도 매출도 올리고 좋은데 이런 서비스가 악용돼서 벌어지는 일이 생겼다”며 “통신회사로서 어떤 책임도 생각을 하게 됐고, 그런 부분을 도와드릴 수 있게 된 것은 어떻게 보면 행복한 일”이라고 밝혔다. 불안에서 확신으로, 현장의 변화를 이끈 실사례 'U+ 보안전문매장 기획 초기에는 일부 직영점과 주요 거점 매장에 한정해 시범 운영 계획을 세웠다. 하지만 “도움이 되는 일이라면 더 넓게 가야 한다”는 판단에 따라 전국 모든 매장에 적용하기로 결정했다. 판단은 쉬웠지만 실제 적용은 만만치 않은 숙제로 돌아왔다. 정철 상무는 “운영 초기엔 상담 품질이나 현장 대응에 대한 우려도 있었다”고 털어놨다. 그럼에도 “각지에서 실제 고객을 도운 사례들이 내부 플랫폼으로 공유되면서 현장의 불안과 걱정은 점차 확신으로 바뀌었다”고 자신했다. 보안전문매장 운영이 시작된 직후, 분당의 한 직영점에 스미싱 피해를 입은 어르신이 찾아왔다고 한다. 휴대폰이 원격 제어되고 있었고, 이미 소액결제와 알뜰폰 개통 등 피해가 진행됐다. 이에, 직원은 교육과 메뉴얼에 기반한 침착한 대응으로 백신 설치, 통신사 가입 내역 확인, 결제 차단, 타사 회선 해지까지 전 과정을 안내하고 처리했다. 정철 상무는 “우리가 준비한 매뉴얼과 교육이 현장에서 그대로 작동한 첫 순간이었다”고 “이전 같았으면 '경찰서에 가보시라'는 말로 끝났을 상황이지만, 이번엔 실질적인 대응이 이뤄졌고, 고객에게 안심을 줄 수 있었다는 점에서 매우 상징적인 순간이었다”고 회상했다. 이 사례는 이후 사내 SNS를 통해 전사에 공유됐고, 전국 매장 직원들에게도 강한 동기를 부여하는 계기가 됐다. "믿고 의지할 수 있는 공간이 진정한 고객 경험" LG유플러스는 보안 전문 매장을 단순한 일회성 캠페인이 아닌, 지속 가능한 고객 보호 인프라로 발전시킬 계획이다. 보이스피싱·스미싱에 국한되지 않고, 디지털 취약계층의 일상 불안까지 포괄적으로 대응하는 생활 보안 거점으로 확장하겠다는 구상이다. 정철 상무는 “처음에는 시니어, 중장년층 등 취약계층 중심으로 시작했지만, 최근엔 청소년까지 협박 메시지를 받고 매장을 찾는 사례도 나왔다”면서 “이제는 연령이 문제가 아니라, 피해에 대한 초기 대응과 예방이 얼마나 빠르게 이루어지느냐가 핵심”이라고 강조했다. LG유플러스는 보안 전문성을 높이기 위해 경찰청과 협력해왔다. 초반 메뉴얼 자문을 통해 보안 교육 프로그램을 강화했고, AI 기반 보이스피싱 음성 탐지 체험, 원격 앱 감염 알림 서비스 등을 개발해 전국 매장으로 상시 제공하고 있다. 향후에는 보안에 이어 '안전'으로 테마를 확장해, 매장이 지역사회에서 역할을 수행할 수 있도록 고도화할 예정이다. 정철 상무는 “앞으로 우리가 더 고민해야 할 지점은 고객이 불편하거나 불안을 느끼는 순간 어떤 경험을 하게 되는지이며, 그 순간 믿고 의지할 수 있는 공간이 있다면 그것이 진짜 고객 경험이고 우리가 지향해야 할 방향”이라고 했다.

2025.07.10 11:07진성우

"사장님 걱정 뚝"…SKB, 소상공인 전용 '든든 인터넷' 출시

SK브로드밴드는 인터넷 요금 변동 없이 소상공인의 사업장 운영 중 발생할 수 있는 피해를 보상해 주는 '든든 인터넷'을 오늘 출시한다고 10일 밝혔다. '든든 인터넷'은 소상공인 전용 상품으로, 인터넷 서비스와 금융 사기 피해 및 매장 기기 수리 보상 혜택을 결합한 소상공인 전용 안심 요금제다. SK브로드밴드 관계자는 “인터넷 서비스 가입만으로 소상공인 고객이 안심하고 매장을 운영할 수 있는 '든든 인터넷'을 출시했다”며 “특히 창업 초기 매장 운영이 익숙하지 않아 걱정 많은 새내기 사장님이나 운영부터 관리까지 전부 혼자 맡아 부담이 큰 나홀로 사장님들에게 안성맞춤”이라고 강조했다. 이 요금제는 고객이 피싱 등 사이버 공격으로 인한 금전 피해를 입으면 연 1회 최대 300만원 한도로 보상한다. 또한 기가 계열 요금제에 가입한 고객은 매장 내 POS, 카드 결제 단말, PC, 노트북, TV 고장으로 인한 수리 시 약정 내 1회 최대 50만원까지 수리비도 지원받을 수 있다. 이러한 보상 혜택은 소상공인이라면 누구나 요금 인상 없이 기존 요금과 동일하게 가입할 수 있다. 이로 인해 예상치 못한 피해에 대한 소상공인의 걱정 및 지출 부담이 감소할 것으로 예상된다. 업종별로 체감 효과가 뚜렷하다. 부동산 중개사무소나 제조업체 등 사무실형 업종은 PC와 노트북 수리 보상이, 음식점과 카페 등 요식업종은 카드결제기 고장 보상이 특히 유용하다. 미용실, 슈퍼, 학원 등에서는 카드결제기, TV 수리 보상과 더불어 금융 피해 대응까지 더해져 실질적인 도움이 될 것으로 기대한다. 요금제는 총 6종으로 인터넷 속도(100M/500M/1G)별 와이파이 또는 윙즈(와이파이 증폭기)를 선택할 수 있어 매장 환경에 따라 유연하게 구성할 수 있다. 예를 들어 보상 혜택이 모두 포함된 '든든 기가라이트' 이용 요금은 3년 약정 시 월 3만4천100원(부가세 포함)이며, IPTV 결합 시에는 월 2만8천600원, 요즘가족 결합 시에는 월 2만3천100원까지 추가 할인된 요금으로 이용할 수 있다. 든든 인터넷 가입 대상은 사업자등록증이 있는 개인사업자, 법인사업자, 비영리단체이며, 조건은 사업자등록증 주소와 인터넷 설치 장소가 일치해야 한다. 또한 1년 이상 약정이 필요하며, 기존 고객은 약정 갱신 시 가입할 수 있다. SK브로드밴드 대리점을 통해 가입 및 상담이 가능하며, 자세한 내용은 SK브로드밴드 홈페이지에서 확인할 수 있다. 송정범 SK브로드밴드 SOHO&SE 담당은 “든든 인터넷은 소상공인의 걱정과 어려움을 덜어 드리기 위해 기획한 고객 안심 상품으로, 앞으로도 소상공인의 경영 안정과 자생력 강화를 위한 맞춤형 서비스를 지속적으로 발굴해 나가겠다”고 밝혔다.

2025.07.10 09:28진성우

모두싸인, 정보보호의 날 맞아 '보안 캠페인' 진행

모두싸인(대표 이영준)이 정보보호의 날을 맞이해 보안 캠페인을 진행했다고 9일 밝혔다. 모두싸인은 매월 임직원들의 보안 의식 강화를 위한 '보안 의식 제고 캠페인'을 정기적으로 진행하고 있다. 특히 불시 점검을 통해 임직원들의 보안 수칙 준수를 독려하고 있으며 많은 구성원의 적극적인 참여와 노력으로 매월 94% 이상의 준수율을 유지하고 있다. 9일 모두싸인은 1년 간 진행된 보안 의식 제고 활동의 결과로 '시큐리티 점수제' 우수 참여자를 선정했다. 외부로부터 유입된 스팸 및 피싱 시도에 적극적으로 대응한 임직원에게 피싱 방패상을, 서비스 내 숨겨진 보안 취약점을 추적하고 자발적으로 제보한 임직원에게는 보안 명탐정상을 시상했다. 이외에도 ▲피싱 메일 대응훈련 ▲모의 해킹 ▲취약점진단 및 조치 ▲PC 보호 정기 점검 ▲ 이동매체 및 프린터 보안 강화 등을 통해 내부 데이터의 외부 유출을 철저하게 방지하고 있다. 모두싸인은 정보보호 강화를 위해 보안 전담 조직을 일찍이 구성하여 전문성을 높였다. 이와 같은 체계적인 보안 강화 노력의 결과로 전자계약 업계 최초로 ISO27001과 ISMS-P 인증을 획득 및 유지하고 있으며 ▲CSAP ▲ISO27017 ▲ISO27018 외에도 최근 신규 취득한 ISO27701 등으로 개인정보보호 관리체계의 우수성을 입증했다. 특히 2024년에는 중기부 기술보호 선도기업으로 선정되며 고객 데이터 보호와 보안 강화 노력을 인정받았다. 이영준 모두싸인 대표는 "모두싸인은 고객의 정보를 안전하게 보호하는 것을 최우선 가치로 여기고 있다"며 "이번 정보보호의 날 캠페인처럼 전 직원이 보안의 중요성을 인지하고 실천하는 문화를 지속적으로 만들어 나갈 것"이라고 밝혔다. 이어 "앞으로도 끊임없는 투자와 노력을 통해 전자서명 업계를 선도하는 보안 모범 기업으로 자리매김하겠다"고 강조했다. 정보보호의 날을 맞아 진행된 이번 보안 캠페인은 임직원의 정보보호 의식을 제고하고 일상 속 보안 실천을 장려하는 데 중점을 뒀다. 모두싸인은 앞으로도 지속적인 보안 캠페인과 교육을 통해 전 직원의 보안 의식을 최고 수준으로 유지하고 고객에게 더욱 신뢰할 수 있는 서비스 제공을 위해 최선을 다한다는 계획이다.

2025.07.09 08:36백봉삼

LGU+, 카톡으로 '악성 앱 감염' 실시간 알림

LG유플러스가 실시간 알림을 통해 보안 서비스를 강화한다. 카카오톡을 통한 알림톡 발송으로 보이스피싱 피해를 사전에 차단하고, 경찰·보안상담사와의 연계를 통해 현장 대응까지 강화해 고객 보호에 앞장선다는 방침이다. LG유플러스는 스마트폰에 악성 애플리케이션이 설치된 고객에게 보이스피싱·스미싱 위험을 알려주는 '악성 앱 감염 알림서비스'를 통신업계 최초로 도입한다고 29일 밝혔다. 악성 앱에 감염된 고객은 카카오톡 알림톡을 통해 즉시 안내를 받고, 피해를 사전에 예방할 수 있다. 보이스피싱 등에 사용되는 악성 앱은 공공기관이나 기업을 사칭한 URL이나 앱 설치 등을 통해 유포되며, 단말기를 장악해 통화·문자 등 정보를 탈취한다. LG유플러스는 '고객피해방지 분석시스템'을 통해 24시간 악성 URL 및 앱을 모니터링하며, 통신사 중 유일하게 악성 앱 제어 서버까지 추적·탐지하고 있다. 해당 데이터는 경찰에 제공돼 수사에 활용된다. 하지만 경찰 대응까지 시차가 존재해 범죄 조직의 실시간 범행을 막기에는 한계가 있었다. 이에 따라, 악성 앱 설치 사실을 고객에게 즉시 알리기 위한 알림서비스가 도입됐다. 카카오톡 알림은 악성 앱이 탈취할 수 없어 안전성이 높다. 이 서비스는 30일부터 'LG유플러스 악성앱 주의 알림' 인증 계정을 통해 발송되며, 메시지를 받은 고객은 피해 여부를 확인하고 즉시 경찰서나 LG유플러스 매장을 방문해야 한다. 모든 매장에는 보안 전문 상담사가 배치돼 고객 지원을 돕는다. LG유플러스는 올해 약 9천건의 악성 앱 감염을 탐지, 악성 URL 차단도 550만건을 넘기는 등 실질적 고객 보호에 성과를 내고 있다. 서울경찰청과의 공조를 통해 실시간 대응 체계도 갖췄다. 홍관희 LG유플러스 정보보안센터장(CISO/CPO, 전무)은 "카카오톡 'LG유플러스 악성앱 주의 알림'으로부터 메시지를 받으셨다면, 긴급 상황이므로 반드시 인근 경찰서나 LG유플러스 매장을 방문해달라"며 "고객 보호를 위한 최선의 조치를 구현하고, 보안에 가장 진심인 통신사로 자리매김할 수 있도록 노력하겠다"고 밝혔다.

2025.06.29 09:00진성우

LGU+ 보안 앰배서더에 프로파일러 권일용 교수

LG유플러스가 권일용 교수를 '보안 앰배서더'로 선정하고, 본격적인 범죄 피해 예방 활동을 시작한다고 27일 밝혔다. 권일용 교수는 강력반 형사와 과학수사요원(CSI)을 거친 범죄심리 전문가다. 최근 보이스피싱·스미싱 피해 사례를 소개하는 콘텐츠에 출연하는 등 공개적인 활동을 이어가고 있다. LG유플러스는 보안 앰배서더로 선정된 권일용 교수를 앞세워 보이스피싱·스미싱 피해 예방 활동에 나선다. 먼저, 보이스피싱의 위험성을 알리고 AI 통화 에이전트 서비스인 '익시오'의 보이스피싱 탐지 기능을 소개하는 콘텐츠 제작을 지원할 계획이다. 익시오가 제공하는 '실시간 보이스피싱 탐지'는 문맥을 이해하는 AI를 활용해 보이스피싱으로 의심되는 통화가 감지될 경우, 즉시 위험 알림을 제공하는 서비스다. 또한 LG유플러스는 일선 매장에서 진행하는 고객 피해 예방 활동에도 권 교수의 지원을 받을 예정이다. 권 교수는 고객에게 정보를 제공하기 위한 피해 예방 안내문의 내용을 감수하고, 피해 고객의 상담을 맡는 전담 직원의 교육을 돕는다. 이 밖에도 권 교수는 LG유플러스의 보이스피싱·스미싱 피해 예방 노력을 소개하는 홍보 모델을 맡고, 향후 출시되는 보안 관련 서비스에 자문을 제공하는 등 다방면으로 협력을 이어간다. 권일용 교수는 “보안에 진심인 LG유플러스와 함께 고객의 피해 예방 활동을 함께 할 수 있게 돼 뜻깊다”며 “LG유플러스가 추진하는 피싱·스미싱 피해 예방 활동을 적극적으로 지원함으로써 누구나 안전한 통신 생활을 할 수 있도록 돕겠다”고 말했다. 정혜윤 LG유플러스 마케팅그룹장(상무)은 ”권일용 교수의 보안 앰배서더 선정을 통해 LG유플러스의 피싱·스미싱 피해 예방 안내에 대한 신뢰성을 강화할 수 있을 것으로 기대된다”며 “앞으로도 LG유플러스는 지속적인 고객 안내 및 피해 예방 활동을 통해 보안에 가장 진심인 통신사로 자리매김할 것”이라고 밝혔다.

2025.06.27 09:25진성우

"고객 보호 최우선"...LGU+, 안티딥보이스로 보안 강화

LG유플러스가 AI 보안 강화를 통해 보이스피싱 범죄를 예방하고, '보안에 가장 진심인 통신사'가 되겠다고 선언했다. AI를 활용한 범죄에 대응하기 위해서는 그에 준하거나, 보다 뛰어난 기술력이 필요한 만큼 지속적이며 많은 투자가 필요하다. 이러한 상황에도 LG유플러스는 통신사로서의 보안은 기본적인 의무라며 유료화할 계획이 없다고 일축했다. 당장의 수익보다 고객 가치를 우선시하는 장기적인 방향성으로 풀이된다. 경찰청에 따르면 2024년 한 해 동안 발생한 보이스피싱 피해 금액은 8천545억원에 달한다. 이는 지난해(4천472억원)보다 약 2배 증가한 셈이다. 인당 평균 피해 금액의 경우에는 4억1천만원으로 전년 대비 1억원 이상 증가했다. AI 보안 지속 개발할 것…돈보다 고객 가치 LG유플러스는 현재도 AI 통화 에이전트 서비스 '익시오'를 통해 수많은 보이스피싱을 탐지하며 범죄를 예방하고 있다고 밝혔다. 이석영 LG유플러스 모바일에이전트트라이브 담당은 “익시오는 통화 중 보이스피싱 탐지 서비스를 통해 월 약 2천건의 보이스피싱 의심 통화를 차단하고 있다”며 “이러한 통화들이 실제 피해로 이어졌다면 월간 약 800억원 수준의 피해가 발생했을 수도 있다”고 말했다. 이어 “앱스토어 리뷰나 고객 후기를 보면 익시오를 통해 실제로 보이스피싱 범죄를 예방했다는 후기도 확인할 수 있다”며 이러한 범죄를 예방하는 것이 통신 사업자로서의 기본적인 의무라고 덧붙였다. LG유플러스는 익시오 유료화 계획은 없다고 선을 그었다. 최윤호 AI 에이전트 추진그룹장은 “LG유플러스를 선택하는 데 익시오가 핵심적인 요소가 될 수 있도록 하는 것이 우선”이라며 “향후 더 좋은 기능들이 추가되고, 이 기능이 고객에게 지불 가치가 있다고 판단된다면 검토할 것“이라고 밝혔다. AI 보안 서비스 고도화…딥보이스부터 딥페이크까지 LG유플러스는 갈수록 발전하는 보이스피싱 범죄에 대응하기 위해 익시오 보안 서비스를 고도화한다. 익시오는 오는 30일 온디바이스 기반의 '안티딥보이스' 기능을 세계 최초로 도입할 계획이다. 이 기술은 AI가 만들어낸 기계음에서 나타나는 비정상적인 고주파 노이즈, 음성, 발음, 패턴 등을 파악해 실제 음성과 위조 음성을 판별한다. 목소리에 이어 얼굴을 위변조하는 범죄를 예방하고자 '안티딥페이크'도 개발하고 있다. 사진이나 영상을 픽셀 단위로 비정상 패턴을 분석해서 진위를 구별하는 기술이다. 사람이 놓칠 수 있는 미세한 왜곡이나 노이즈를 AI 기술로 판별하는 원리다. '안티딥페이크' 기술은 실시간 변조와 탐지가 가능한 수준이지만, 온디바이스에 탑재할 수 있도록 경량화·최적화 중이다. 서버를 통해 실시간으로 데이터를 분석하는 것은 감청 또는 감시와 같기 때문이다. LG유플러스는 익시오 가입자가 올해 안에 100만명, 3년 이내에 600만명을 목표로 하고 있다. 전병기 LG유플러스 AX기술그룹장은 “LG유플러스는 AI 기술과 익시오의 지속적인 고도화 전략을 통해 가장 안전한 AI를 보유하고 있으며 보안에 가장 진심인 통신사로 자리매김할 것”이라고 말했다.

2025.06.26 15:02진성우

DAXA, 가상자산 보이스피싱 피해 막는다...출금 지연 제도 시행

디지털자산거래소 공동협의체(DAXA)는 가상자산 시장을 악용하는 보이스피싱 피해에 대응하기 위해 국내 모든 원화거래소가 출금 지연 제도를 운영한다고 24일 밝혔다. 출금 지연 제도는 보이스피싱 피해금을 가상자산으로 바꿔 편취하는 사례를 방지하기 위한 장치로, 그간 각 거래소가 자율적으로 시행해 왔다. 그러나 거래소마다 출금 지연 기준과 운영 방식에 차이가 있어 피해방지에 미흡하다는 지적이 있었다. 이에 DAXA는 금융당국 및 회원사와 협의를 통해 출금 지연 제도 표준약관 내용을 마련했으며, 이를 약관에 반영하고, 시스템 개선 등의 준비를 거쳐 국내 모든 원화거래소가 오늘부터 표준화된 출금 지연 제도를 운용하게 됐다. 표준화 된 출금 지연 제도는 ▲최초 예치금 입금 시 72시간 동안 모든 가상자산 출금 제한 ▲추가 예치금 입금 시 24시간 동안 해당 예치금 상당의 가상자산 출금 제한을 요지로 한다. DAXA 김재진 상임부회장은 “이번 조치는 디지털자산 시장이 보이스피싱 사기의 통로로 악용되는 것을 막기 위한 업계의 자율적 조치”라며 “DAXA는 이용자 보호와 시장 악용 방지를 위한 적극적이고 실효적인 자율규제를 지속적으로 마련해 나가겠다“고 전했다.

2025.06.24 11:26이도원

  Prev 1 2 3 4 5 6 7 Next  

지금 뜨는 기사

이시각 헤드라인

"나만 맞아"...SNS 필터 버블·양극화, 사실상 못 고친다

'보안 올림픽' 4연승 박세준 "K-보안, 글로벌로 가야"

공공 클라우드 전환 앞장서는 美정부…한국은 '제자리걸음'

블룸버그 "트럼프 행정부, 인텔에 지분 투자 검토"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.