• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
지스타2025
인공지능
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'피싱'통합검색 결과 입니다. (145건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

피싱 예방 앱 '시티즌코난' 물의..."경찰대학과 공동운영" 허위 안내

보이스피싱 예방 앱 '시티즌코난'이 경찰대학과 별도로 독자 운영되고 있는 것으로 나타났다. 그럼에도 시티즌코난은 앱 설명 등을 통해 경찰대학과 공동 운영 중이라고 안내하고 있다. 21일 본지 취재를 종합하면 구글 플레이스토어 내 시티즌코난 앱에 대한 설명에는 "경찰대학 치안정책연구소와 시티즌코난 개발사 인피니그루가 개발 및 공동 운영하는 앱"이라며 "국내 유일의 보이스피싱 민(금융사)·관(경찰청) 공동대응망 서비스"라고 소개돼 있다. 그러나 시티즌코난은 현재 경찰대학과 관련 없고, 개발사인 인피니그루가 독자 운영하고 있는 형태인 것으로 확인됐다. 시티즌코난은 누적 다운로드 수 900만명 이상을 기록한 악성 앱 탐지 기반 보이스피싱 예방 앱이다. 지난 2021년 한국지능정보사회진흥원(NIA)의 '디지털 공공서비스 혁신 프로젝트' 과제로 경찰대학 치안정책연구소의 'AI 기반 전화금융사기 대응 플랫폼 개발 사업'이 선정됐고, 이 사업 결과물 중 하나로 개발됐다. 경찰대학 치안정책연구소 관계자는 "시티즌코난은 NIA가 설정한 필수 운영 기간인 2021년부터 2023년까지 경찰대학 치안연구센터와 함께 운영됐다"면서 "하지만 현재는 필수 운영 기간이 종료된 상태이며, 인피니그루가 앱 운영을 담당하고 있다"고 설명했다. 즉 시티즌코난이 경찰대학 치안정책연구소와 함께 개발했고 3년간 공동 운영한 것은 사실이지만, 지난해부터 독자 운영 중인 앱이라는 것이다. 그럼에도 앱 안내와 광고 등에서는 경찰대학과 공동운영 중이라는 식으로 알려지고 있다. 공정거래위원회 관계자는 "경찰대학 등과 협업 관계가 끝났는데 마치 현재까지 계속되고 있는 것처럼 광고하고 있는 점은 허위 사실"이라면서 "특정 광고물에서도 이같이 오인할 만한 자료가 있다면 경우에 따라 표시광고법 위반 소지가 있을 수 있다"고 설명했다. 이같은 문제는 지난 8월에도 금융소비자연맹(금소연)이 지적한 바 있다. 지난 8월26일 금융소비자연맹은 "시티즌코난 이용 시 동의해야 하는 서비스 이용약관에 따르면 '경찰청 등과의 연계를 통해'라는 문구는 있어도 '경찰청과 운영' 등으로 유추되는 문구는 약관에 없다"며 "시티즌코난 앱 운영의 법적 주체는 경찰이 아니고 사실상 인피니그루"라고 지적했다. 금소연은 또 보이스피싱 방지를 위한 대국민 서비스를 제공하는 시티즌코난이 앱의 이용자가 실행 때마다 유료 광고에 무작위로 노출되고 있다고 지적했다. 금소연은 이같은 행위는 공익을 앞세운 사익 영업행위라고 비판했다. 실제로 시티즌코난 앱상에서 안티피싱 서비스 등 다른 유료 부가서비스 관련 광고들이 표시된다. 해당 광고를 클릭해 휴대전화 번호 등을 입력하면 유료 부가서비스에 가입되는 식이다. 가입된 유료 부가서비스는 매달 통신사 요금에서 일정 금액이 빠져나가는 식으로 결제된다. 금소연은 "'마케팅 정보 수신(선택)에 동의하지 않아도, 팝업창의 유료 광고, 시티즌코난 앱 화면 하단에 부가서비스 가입 광고를 계속해서 띄우고 있다"며 "구조를 잘 모르는 가입자는 광고 문구에 속아 악성 앱을 검사하기 위해 무심코 전화번호를 입력해 본인도 모르게 유료 서비스에 가입하게 된다"고 지적했다. 이에 앱 리뷰 등 일각에서는 경찰과 관련 있는 공익성이 짙은 앱으로 인식하고 가입했는데, 유료 광고에 속아 본인도 모르는 사이 부가서비스에 가입하게 되는 구조가 불합리하다는 지적이 제기됐다. 인피니그루의 매출은 최근 크게 늘었다. 2023년 인피니그루는 11억4000만원의 매출을 기록했는데, 1년 새 21억1000억원으로 두 배 가까이 성장했다. 지난해부터 광고가 도입된 것이 영향을 준 것으로 분석됐다. 필요 없는 IMSI·IMEI도 수집?…"약관 수정 소홀 반성" 시티즌코난의 개인정보처리방침 등 개인정보 수집과 처리도 미흡한 것으로 포착됐다. 시티즌코난 개인정보처리방침 등에 따르면 시티즌코난 앱은 서비스이용을 위해 휴대전화 번호, 생년월일, 성별 등을 수집한다. 이후 보이스피싱을 비롯한 금융사기 의심이 들면 보이스피싱과 관련성이 있다고 의심되는 정보와 더불어 단말기 식별 고유정보(휴대 단말기 모델, OS 등)를 수집해 협력 관계를 맺은 금융사나 경찰청 등에 제공하는 구조를 갖췄다. 이를 통해 보이스피싱으로 인한 금융 피해를 막는 것이 골자다. 현재는 개인정보 수집 사항에서 제외됐지만, 지난해까지만 해도 시티즌코난은 개인정보처리방침에 단말기 고유 식별번호(IMEI), 가입자 식별번호(IMSI), 유심(U-SIM) 식별번호 등도 수집해 제공한다는 내용을 포함해 사용자의 동의를 받았다. IMEI와 IMSI는 지난 SK텔레콤 해킹 사태 당시 문제가 됐던 민감정보로, 유출 시 복제폰 우려가 나올 수 있어 민감한 개인정보로 분류돼 반드시 정보주체로부터 수집 동의를 받아야 한다. 또한 이같은 정보를 제3자, 즉 시티즌코난의 경우에는 금융사나 경찰청에 제공할 경우에는 또 별도의 동의를 받아야 한다. 개인정보보호위원회 관계자는 "IMEI와 IMSI를 수집하는 것 자체는 불법이 아니다"면서 "서비스 사용에 필수적이라면 개인정보처리방침 및 약관 등을 통해 서비스 이용자에게 수집 동의를 구해야 한다"고 설명했다. 문제는 사용자들에게 동의는 받았지만 IMEI, IMSI 등이 보이스피싱 예방 앱 서비스상 필요하지 않은 민감정보라는 점이다. 보안업계 관계자는 "IMSI나 IMEI를 수집하지 않아도 휴대폰 번호 만으로 보이스피싱 예방 서비스에 가입한 사용자를 충분히 식별할 수 있다"면서 "보이스피싱 예방 서비스를 제공하면서 민감정보를 왜 과도하게 수집하려 했는지 이해하기 어렵다"고 말했다. 다만 시티즌코난은 IMEI, IMSI 등 민감 정보 수집 약관과 관련해서는 실제 수집하지 않았고, 올해 약관을 수정해 이 부분을 삭제한 것으로 확인됐다. 유 대표는 "구글 정책이 바뀌면서 2020년경부터 IMEI 등 민감정보를 수집하지 못한다"면서 "이에 따라 IMSI, IMEI는 수집할 수도, 제3자에게 제공할 수도 없다. 회사 운영이 어렵다보니 약관을 제대로 반영하거나 업데이트를 제대로 하지 못해 실제 민감정보를 수집하지 않는데도 이를 약관에 반영하지 못했다. 약관 수정에 소홀한 점은 반성하고 있다"고 말했다. "회사 운영상 광고 도입…민감정보 수집은 약관 수정 못해 벌어진 일" 인피니그루 측은 시티즌코난을 둘러싼 문제와 관련해 각각 바로잡아야 할 점이 있다고 밝혔다. 우선 경찰대학과 공동으로 운영되고 있다고 오인되고 있는 점과 관련해서는 향후 운영 방향과 관련해 경찰대학 측으로부터 확답을 받지 못한 상황이라고 해명했다. 유경식 인피니그루 대표는 "2021년부터 2023년까지 3년간 공동 운영하고 있다가 그 이후에는 어떻게 할 것인지에 대해 (경찰대학으로부터)확답을 받지 못한 상황"이라며 "답변을 기다리는 상태"라고 밝혔다. 또 광고와 관련해서는 "시티즌코난에 표시되는 광고는 인피니그루 광고주의 광고 화면이며, 광고의 특성상 자극적인 문구가 포함된 것은 사실이다. 그러나 시티즌코난의 유료 서비스는 아니다"라면서 "공익적 성격의 앱이지만 회사 운영을 위해 광고 및 후원을 도입했고 실제 회사에 큰 도움이 됐다. 매출이 늘어난 것도 광고 덕분이며, 향후 광고를 줄여나갈 계획"이라고 설명했다. 유 대표는 회사가 어려운 상황에도 뛰어난 보이스피싱 예방 실적을 달성한 점에 주목해달라고 당부했다. 그는 "사비를 들여서라도 보이스피싱 예방을 위해 회사를 운영해 왔는데 실제 성과도 두드러지게 나타나고 있다"면서 "2022년 기준 보이스피싱 피해를 사전에 예방한 금액을 추산하면 6조7000억원 규모"라고 말했다.

2025.10.21 21:20김기찬

李대통령 "캄보디아 보이스피싱 대책, 더 강력하게 시행"

이재명 대통령은 캄보디아 내에서 일어난 한국인 납치 감금 사건 등 보이스피싱 범죄와 관련해 “국제 사기 행각에 대한 대책을 지금보다 더 강력하게 만들어 시행해야 한다”고 밝혔다. 이 대통령은 21일 오후 용산 대통령실에서 국무회의를 열고 “보이스피싱 범죄가 대규모 조직화돼서 특정 국가를 중심으로 이렇게 체계적으로 광범위하게 심지어 내국인을 납치하거나 유인해서까지 할 줄은 우리가 몰랐다”며 이같이 말했다. 이 대통령은 “외교부든 경찰이든 검찰이든 근본적으로 생각을 달리 해야 한다”면서 “국제 범죄여서 국가정보원 소관이라 국정원에도 별도 지시를 해놓긴 했다”고 했다. 그러면서 “인력이든 조직이든 최대한 확보해드릴 테니까 새로운 시각으로 접근해 주길 바란다”고 당부했다. 이 대통령은 또 “국제범죄 중에 마약도 많이 문제가 됐다”며 “구조적으로 어떻게 할지 점검해달라”고 주문했다.

2025.10.21 16:16박수형

英·美, 캄보디아 범죄단지 운영자 제재 나서

영국 정부와 미국 정부는 캄보디아에서 운영된 대규모 범죄 단체의 배후로 지목된 인물 부동산을 포함한 재산 동결 조치를 단행했다. 14일(현지시간) 블룸버그통신 보도에 따르면 캄보디아에서 프린스 그룹을 운영하는 회장 첸즈는 여행 금지 조치와 더불어 영국 내 자산 동결을 당했다. 영국 정부는 첸즈의 런던 북서부에 위치한 약 1천200만 파운드(약 228억1천944만원)짜리 저택과 시내 1억 파운드(약 1천901억8천900만원) 규모 사무실 등 총 19건의 부동산을 동결하고 여행 금지 조치를 내렸다. 외신에 따르면 천즈는 중국 국적이지만 캄보디아와 키프로스, 바누아투 시민권을 동시에 보유하고 있다. 영국 정부는 그가 캄보디아에서 운영하는 프린스 단지를 불법 사기센터로 규정했다. 해당 단지는 겉으로는 카지노와 리조트 시설로 위장돼 있지만, 실제로는 로맨스 스캠과 보이스피싱, 불법 도박 등 각종 불법 행위에 동원된 인력을 감금·착취하는 '범죄단지'로 알려져 있다. 국내 언론에서는 '태자단지'라는 이름으로 보도된 바 있으며, 이곳에 감금된 한국인 피해자도 다수 존재하는 것으로 전해졌다. 영국 외무부는 천즈가 수년간 인신매매된 이주민을 이용해 사기센터를 운영하며 전 세계 피해자들의 돈을 빼돌려 런던 등 주요 도시의 부동산을 매입했다고 밝혔다. 또한 부패한 자금이 더 이상 영국 금융 시스템에 흘러들지 않도록 조치할 것이라고 강조했다. 프린스그룹과 관련된 캄보디아 시아누크빌에 소재한 호텔과 카지노 운영사도 함께 제재 명단에 올랐다. 유엔 인권기구는 지난해 보고서에서 동남아 전역에서 수십만 명이 강제 노역 형태로 사기센터에 감금돼 있으며, 로맨스·투자·암호화폐 사기 등 불법 행위에 동원되고 있다고 지적한 바 있다. 올해 초 캄보디아 경찰은 북서부 한 온라인 사기단지를 급습해 외국인 215명을 구조하기도 했다. 국내에서도 관련 피해를 입은 사례가 잇따르자 정부가 긴급 대응에 나섰다. 대통령실에 따르면, 외교부는 경찰청·국정원 등이 참여하는 정부합동대응팀을 파견하고, 추가 피해를 막기 위해 캄보디아 주요 범죄 지역의 여행경보 격상을 검토 중이다. 경찰청은 정부합동대응팀의 일원으로 국가수사본부장을 현지에 파견해 캄보디아 측과 구금된 내국인 송환, 추가 경찰관 파견, 공동조사 등을 논의할 예정이다. 이재명 대통령은 “국민께 캄보디아 사태의 실태를 명확히 알릴 필요가 있다”며, “관계부처는 필요한 모든 조치를 신속히 취하라”고 지시했다.

2025.10.15 14:47류승현

오픈AI, 中 정부 연계 의심 계정 정지…"SNS 감시 질의, 정책 위반"

생성형 인공지능(AI) '챗GPT'를 운영하는 미국 오픈AI는 중국정부기관과 관련 있는 것으로 의심되는 복수의 챗GPT 계정을 이용정지했다고 밝혔다. 7일(현지시간) 로이터에 따르면 오픈AI는 해당 계정들이 SNS에서의 대화 감시 방법을 질의하는 등 자사 정책을 위반해 조치했다고 밝혔다. 오픈AI의 최신 사회 위협 보고서는 일부 이용자가 챗GPT에 SNS 감시 도구나 기타 감시 수단의 사용법을 묻는 사례가 있었다고 지적했다. 오픈AI는 이를 국가 안보 관련 방침 위반으로 판단했다. 오픈AI는 기업을 사칭한 이메일로 이용자를 가짜 웹사이트로 유인해 개인정보를 탈취하거나, 멀웨어 실행을 돕는 데 챗GPT를 활용하려 한 중국어권 계정 다수를 정지했다고 설명했다. 오픈AI는 지난해 2월 사회 위협 보고를 시작한 이후 40여 개 네트워크를 적발해 정지·보고했으며, 악의적 지시에 대해서는 모델이 거부하도록 대응해 왔다고 덧붙였다.

2025.10.08 14:25주문정

SKT, 사이버범죄 대응 'T 안심' 서비스 확대

SK텔레콤은 유통망 정보보호 혁신을 본격화하면서 보안을 강화하기 위해 'T 안심' 서비스를 확대한다고 2일 밝혔다. 우선 SK텔레콤은 365일 연중무휴 24시간 운영되는 'T 안심 24시간보안센터'를 도입했다. 'T 안심 24시간보안센터'는 사이버 피해 발생 초기 대응부터 복구까지 원스톱으로 가입자를 지원한다. 기존 일반 가입자센터는 평일 오전 9시부터 오후 6시까지 운영하고, 야간과 주말에는 휴대폰 분실·습득 등 신속한 조치가 필요한 경우에 한해 상담을 제공했다. 'T 안심 24시간보안센터'는 사이버 피해 상담이 필요한 가입자가 사고 후 골든 타임을 놓치지 않도록 언제든 보안 지식을 갖춘 상담사를 통해 맞춤형 상담을 제공한다. 구체적으로는 ▲피싱·스미싱·해킹 등에 대한 즉각 차단과 긴급 조치 ▲2차 피해 방지를 위한 보안 점검·예방 서비스 안내 및 기관 신고 지원 ▲피해조사, 보상 및 사후 관리까지 피해 복구를 전반적으로 지원한다. 사이버 범죄에 노출된 가입자는 언제든 SK텔레콤 가입자센터(114)나 'T 안심 24시간보안센터'에 전화해 긴급 조치 및 추가 피해 예방 등에 대한 정보를 얻고, 불안감을 해소할 수 있을 것으로 기대된다. SK텔레콤은 향후 가입자센터 모든 상담사를 대상으로 보안 관련 교육을 단계적으로 시행, 보안 전문 상담사로 육성하고 가입자의 피해 유형에 따른 맞춤형 보안 상담을 상시 제공할 계획이다. 아울러 경찰청과 긴밀히 협의해 최신 보안 위협 동향, 대응 방안 등 교육을 시행하고 공동 대응 체계를 구축할 방침이다. 또한 SK텔레콤은 사전 예방부터 사후 지원까지 특화된 보안 상담을 제공하는 'T 안심매장'을 선보인다. 이달부터 전국 2천500여개 T월드 오프라인 매장에서 운영할 예정이다. T 안심매장은 보안 전문 교율을 이수한 T크루인 'T 안심지킴이'로부터 사이버 보안 관련 상담을 받을 수 있다. 이 교육은 경찰청·프로파일러 등 내외부 전문가와 협력해 진행했다. T 안심매장 마크가 부착된 매장에 방문하는 가입자는 누구나 ▲SK텔레콤 보안 서비스 상담·가입, 휴대폰 보안 설정 지원 등 사이버 보안 사고 예방 서비스 ▲피싱·스미싱·해킹 등 사고 발생 시 피해 사실 확인 및 추가 피해 차단, 관련 기관 신고 안내 등 조치를 지원 받을 수 있다. SK텔레콤은 온라인 가입자 접점에서도 보안을 강화한다. T월드에 접속하면 통신 생활 전반의 보안 상태를 한눈에 확인할 수 있는 'T 안심브리핑'이 제공된다. 네트워크 보안, 전화 보안, 안심상담 등 3개 축으로 보안 관련 정보를 안내한다. 네트워크 보안 영역에서는 비정상 인증 차단 시스템, 유심보호서비스, 음성스팸 및 보이스피싱번호차단, 문자 스팸 필터링 등 '가입자 안심 패키지' 적용 현황을 볼 수 있다. 더 강력한 보안을 원하는 가입자는 국제전화수신거부, 국제전화발신금지, 번호도용문자차단 등 서비스를 이용할 수 있다. 전화 보안 영역에서는 AI 기반 스팸·피싱 의심 번호의 전화를 자동 차단하는 AI 안심 비서 에이닷 전화를 보여준다. 보안 관련 전문 상담 서비스를 소개하는 안심상담 영역에서는 '내 주변 T 안심매장 찾기', '24시간 365일 상담 가능한 보안 특화 가입자센터' 등 기능 바로가기를 지원한다. 윤재웅 SK텔레콤 마케팅전략본부장은 “고객들이 일상생활 속에서 겪을 수 있는 다양한 보안 위협으로부터 안전하게 보호받고 있다고 몸소 느낄 수 있도록 다중 안전망을 마련했다”며 “고객들이 안심하고 편안한 일상을 누릴 수 있도록 노력하겠다”고 밝혔다.

2025.10.02 10:51진성우

추석 연휴 공공기관 사칭 사기문자 주의보

추석 연휴를 앞두고 교통법규 위반 범칙금, 쓰레기 무단투기 과태료 조회 등 공공기관을 사칭하는 사이버사기가 예상되면서 정부가 피해 최소화를 위한 주의를 당부했다. 최근 3년 간 관계 당국에서 탐지한 문자결제사기 현황을 분석해보면 공공기관 사칭 유형이 207만여건으로 전체의 절반 이상인 53.4%를 차지한다. 추석 연휴를 앞뒤로 친지 방문을 위한 교통량 증가와 음식물 쓰레기 배출이 증가하는 상황을 악용해 정부와 지자체를 사칭해 과태료, 범칙금 부과 스미싱 문자가 다량 유포될 가능성이 높아 국민들의 각별한 주의가 요구된다. 또한 지난해부터 단순 개인정보 탈취 유형에서 소셜미디어, e-커머스 계정탈취 유형이 증가하고 있어 계정 정보 입력에도 주의가 요구된다. 금융결제를 요구하는 사기문자 외에도 정상문자처럼 속인 후 전화나 메신저앱으로 유도해 금전이나 상품권, 금융거래 정보 등을 요구하는 메신저 금융사기 피해도 증가하는 추세를 보이고 있다. 특히 유포된 미끼 문자 및 피싱 전화를 통해 원격조종이 가능한 악성앱이 스마트폰에 설치되면 개인정보 유출은 물론 재산상 피해가 발생할 수 있으므로 전화, 영상통화 등으로 상대방을 정확하게 확인하기 전에는 앱 설치를 유도하는 상대방의 요구에 응하지 말아야 한다. 정부는 다양화·고도화되는 사이버사기에 대한 국민 피해를 사전에 예방하기 위해서는 ▲출처가 불명확한 인터넷주소(URL)나 전화번호 클릭 금지 ▲공인된 오픈마켓만을 이용한 앱 다운로드 ▲스마트폰 백신 프로그램 설치 및 실시간 감시 상태 유지 ▲본인인증 등 명목으로 개인정보·금융정보 요구 시 절대 입력 금지 ▲개인·금융 정보 혹은 금전 요구 시 반드시 상대방 정확히 확인 ▲스마트폰 내 저장된 신분증 사진 삭제 등 보안 수칙을 생활화할 필요가 있다고 강조했다. 정부는 국민들이 안심하고 추석 명절을 보낼 수 있도록 관계부처들이 협력해 24시간 사이버 안전 대응체계를 마련하고, 문자결제사기 등 다양한 사이버사기에 대한 감시와 사이버 범죄 단속을 중점적으로 실시할 계획이다. 명절 연휴 중 문자결제사기 등 사이버범죄 피해를 입은 경우, 112에 신고하거나 '경찰청 사이버범죄 신고시스템(ECRM)'을 통해 온라인으로 피해신고를 접수할 수 있다. 문자사기 의심 문자를 수신했거나 악성 앱 감염 등이 의심되는 경우 국번없이 118 상담센터(KISA 운영)에 연락하면 24시간 무료로 상담 받을 수 있다.

2025.09.28 13:58박수형

"다크웹에 유출 비번 5천억개 넘어"...'피싱 레지스턴트' 필요

"기존의 ID, 비밀번호 체계는 궁극적으로 2가지 구조적 문제가 있다. 비밀번호를 공유한다는 점, 비밀번호와 같은 계정정보가 취급 기관이나 기업에 중앙화돼 있다는 점이다. 취급 기관이나 기업이 뚫리면 내 계정정보가 유출되는 구조적 한계다" 옥타코 이재형 대표는 16일 세종대 컨벤션센터에서 개최된 사이버 보안 컨퍼런스 'KCSCON 2025(Korea Cyber Security Conference 2025)'에서 이같이 지적했다. 이 대표는 이날 '제로트러스트, N2SF환경에 대응하는 디지털 아이덴티티 관리방법'을 주제로 발표했다. 그는 기본적으로 ID·PW(비밀번호) 인증 체계는 ▲피싱 ▲스피어피싱 ▲스푸핑 ▲크리덴셜 스터핑 ▲중간자공격 ▲소셜엔지니어링 ▲SIM스와핑 등 최신 해킹 기법에 단 1개의 공격도 방어할 수 없다고 짚었다. 그는 "패스워드는 1972년 MIT 미디어랩에서 연구자들이 연구한 자료를 구분하기 위해 만들어 낸 것에 불과하기 때문에 보안과는 아무런 관계가 없다"면서 "그럼에도 ID·PW 인증 체계가 계속해서 사용되며, 4자리에서 6~8자리로 늘어나고, 특수기호, 대소문자를 넣고 그래도 보안이 약해지니 세 달에 한 번씩 비밀번호를 바꾸도록 하고 있다"고 강조했다. 이 대표는 "그러니까 사용성만 불편해지고 결국 어떤 비밀번호 변경 요구가 있을 때마다 약 5개 비밀번호를 정해놓고 돌려쓰고 있다"며 "상황이 이렇다 보니 다크웹에 들어가면 유출된 비밀번호가 5천억개가 넘는다"고 밝혔다. 이에 이 대표는 '피싱 레지스턴트(Phshing-Resistant)'가 필요하다고 강조했다. 그는 "피싱 레지스턴트라는 개념은 인증의 전체 여정에 있어 인증할 때도 중요하지만 인증이 끝난 다음에 해이재킹, 쿠키 탈취, 토큰 탈취, 네트워크 세션, DB 보호, 디바이스 보호 등 인증 전 여정에 걸친 보안을 제공해야 한다는 콘셉"이라며 "이 콘셉이 실제로 2021년 미국에서 사이버 행정명령으로 '제로 트러스트 아키넥처 전략의 일환으로 '피싱 레지스턴스한 MFA(다중 인증)를 사용해야 된다'고 명시돼 있다"고 설명했다. 이 대표는 "옥타코는 이 분야에서 실제로 PC 로그인부터 온프레미스, 클라우드 등 FIDO2 기반의 다양한 인증 방법이나 연동 방법을 글로벌 표준에 맞춰 진행을 하고 있으며, 이와 관련한 솔루션을 보유하고 있다"며 "사용자 인증 분야에서도 옥타코는 마이크로소프트나 옥타와 같은 회사처럼 글로벌 대표 밴드로 선정돼 있다"고 말했다. 옥타코는 디지털 아이덴티티 전문 기업으로, 제로트러스트 기반 M2A(다중 속성 인증) 솔루션을 갖춘 기업으로 알려져 있다. 보안성 뿐 아니라 편의성도 높여 보안은 강화하고 비용과 낭비는 줄인 솔루션이 장점이다. 기존 인증 방식의 취약점도 제거해 최근 부상하는 공격 위협으로부터도 방어에 최적화돼 있는 것으로 알려졌다. 이날 개최된 KCSCON 2025는 2025년 하반기 최대 정보보호 컨퍼런스&전시회로, 보안 매체 데일리시큐가 주최했으며, 공공·기업 정보보안 책임자 및 실무자 1200여명이 참석했다. 32개 보안 기업이 솔루션을 전시하는 부스도 마련됐다.

2025.09.16 21:18김기찬

LGU+, 국제 무대서 '보이스피싱 탐지 기술' 공개

LG유플러스가 전세계 보안·과학·법률 분야 관계자들이 모이는 국제적 행사에서 AI 앱 익시오에 탑재된 '보이스피싱 탐지 기술'을 선보인다고 14일 밝혔다. 전세계 최초로 상용화한 온디바이스AI 기반의 피싱 차단 기술을 소개함으로써, 자체 확보한 AI 기술력을 글로벌 시장에 알린다는 계획이다. 회사는 15일부터 인천과 서울에서 각각 열리는 '한-아시아 법과학·법의학 총회'와 '제 47차 글로벌 프라이버시 총회(GPA)'에 참여해 익시오 전시 부스를 운영한다. 전시 부스를 방문한 고객들은 익시오의 보이스피싱 탐지 기술과 AI를 활용한 위변조 목소리를 찾아내는 '안티딥보이스', AI로 합성한 영상을 탐지하는 '안티딥페이크' 등을 직접 체험할 수 있다. 이번 전시 부스 운영은 전세계적으로 통신망을 활용한 피싱 범죄 피해 우려가 커지고 있는 가운데, 국내에서 개발한 선진적인 기술을 전세계 관계자들에게 알리기 위해 마련됐다. LG유플러스가 참여하는 '한-아시아 법과학·법의학 총회'는 아시아지역 내 국과수와 유사한 법과학·법의학 기관들의 총회로, 올해 행사는 국립과학수사연구원 창립 70주년을 맞아 한국에서 개최된다. 오는 15일부터 19일까지 인천에서 열리며, 전세계 법의학 기관장과 법의학자 등 1천여명이 참석할 예정이다. 이번 행사에서 LG유플러스는 익시오 전시부스 뿐만 아니라 AI 기반의 보이스피싱 탐지 기술을 소개하는 발표도 진행한다. 오는 17일 키노트에는 LG유플러스 최윤호 AI Agent 추진그룹장이 발표자로 나서 '범죄 예방으로 활용되는 AI 테크 익시오'를 주제로, AI 기술과 과학수사 데이터를 활용한 보이스피싱 피해 예방 효과 등을 소개할 예정이다. 아울러 LG유플러스는 15일부터 19일까지 서울에서 열리는 'GPA 2025'에서도 익시오 전시 부스를 운영한다. 이 행사는 개인정보 분야에서 가장 오래되고 영향력 있는 국제회의로, 개인정보보호위원회의 주최로 열린다. 올해는 '인공지능 시대의 개인정보 이슈'를 주제로 진행되는 만큼 LG유플러스는 익시오 체험부스를 통해 온디바이스AI 기반의 보이스피싱 탐지 기술을 알릴 계획이다. 최윤호 LG유플러스 AI Agent 추진그룹장은 “보이스피싱은 개인정보 보호와 범죄 예방이라는 두 영역이 교차하는 사회적 문제”라며 “글로벌 전문가들과 함께 논의하는 자리에서 익시오를 소개함으로써 한국의 앞선 AI 보안 역량을 알리고, 안전한 디지털 환경을 조성하는 데 기여하겠다”고 말했다.

2025.09.14 09:21진성우

LGU+ '익시오', 보이스피싱 탐지 정확도 높인다

LG유플러스가 AI 통화 서비스인 '익시오'의 보이스피싱 탐지 기능을 고도화하기 위해 과학기술정보통신부 ICT 규제 샌드박스 실증특례 승인을 받았다고 11일 밝혔다. 익시오의 핵심 기능 중 하나인 '보이스피싱 탐지'는 통화 중 실시간으로 대화 패턴을 분석해 보이스피싱 위험이 의심되는 경우 즉시 알림을 제공하는 서비스다. 기존에는 통화 내용을 텍스트로 변환(TTS)한 후 주요 키워드와 대화 패턴을 분석했지만, 이번 실증특례 지정을 통해 개인정보위로부터 충분한 검토 후 승인을 받은 실제 보이스피싱범의 성문 데이터로 탐지 정확도를 높일 수 있게 됐다. 이를 통해 의심스러운 통화에서 화자의 음성을 AI가 분석해 과거 보이스피싱범의 성문 정보와 유사도를 판별하고, 실제 범인의 성문 정보와 일정 수준 이상 일치할 경우 가입자에게 알림을 보내는 방식으로 가입자의 피해를 예방할 수 있다. 이번 실증특례 승인을 계기로 LG유플러스는 AI 기반 보이스피싱 탐지 모델과 시스템을 고도화하고, 상용화 과정에서 실효성을 검증해나갈 계획이다. 나아가 익시오 AOS·iOS 버전 모두 텍스트 분석과 성문 비교를 결합한 복합 탐지 모델을 탑재해 보이스피싱 탐지율과 안정성을 높여갈 방침이다. 앞서 LG유플러스는 익시오의 보이스피싱 탐지 기능을 고도화하기 위해 AI를 활용한 위변조 음성까지 탐지하는 '안티딥보이스' 기능을 도입하고, 경찰청·금융사 등과 협업해 보이스피싱 관련 데이터를 공유하는 등 노력을 이어가고 있다. 최윤호 LG유플러스 AI Agent추진그룹장은 “이번 실증특례 지정은 익시오의 보이스피싱 탐지 기능을 한 단계 더 도약하는 계기”라며 “앞으로도 모든 가입자가 보이스피싱 걱정없이 안전하게 통신 서비스를 이용할 수 있도록 최선을 다 하겠다”고 말했다.

2025.09.11 17:28진성우

페이크파인더, 아이폰 금융보안도 책임진다…iOS대상 피싱 범죄 차단

인공지능(AI) 보안기업 에버스핀(대표 하영빈)은 악성앱 탐지 솔루션 '페이크파인더 iOS'를 SBI저축은행에 적용했다고 9일 밝혔다. SBI저축은행은 페이크파인더 iOS 도입으로 안드로이드와 iOS 양대 운영체제를 아우르는 보안 체계를 갖췄다. SBI저축은행은 또 iOS피싱방지 솔루션을 도입한 업계 첫 사례가 됐다. 페이크파인더는 국내 금융권의 피싱방지 표준화를 이끌고 있는 악성앱 탐지 1위 솔루션이다. 카카오뱅크·NH농협은행·KB국민은행·우리카드·삼성카드 등 60곳 이상의 금융기관이 사용하고 있다. 전 세계 모든 앱을 수집해 구축한 방대한 화이트리스트 데이터베이스(DB)를 기반으로 정상 앱과 악성앱을 정밀하게 구분한다. 이같은 방식은 탐지율을 극대화하고 오탐률을 최소화해 금융사로부터 높은 신뢰를 받아왔다. 에버스핀인 이번에 선보인 페이크파인더 iOS는 아이폰 사용자 환경에 특화한 기능을 대거 탑재했다. 금융거래 중 통화 상태를 탐지하고, 원격제어 앱 실행 여부나 VPN 구동 여부를 확인해 최근 급증하는 아이폰 대상 피싱·원격제어 범죄를 사전에 차단한다. 이용자들은 어떤 단말을 사용하든 안정적인 금융거래 환경을 보장받을 수 있게 됐다. 에버스핀 관계자는 “스마트폰 플랫폼별로 진화하는 보안 위협에 대응하기 위해 금융사 고객 보호 범위를 넓히는 것이 중요하다”며 “페이크파인더 iOS는 아이폰 사용자에게 최적화된 보안 체계를 제공함으로써 금융권 고객 보호 수준의 폭을 크게 넓혔다”고 밝혔다. 에버스핀 측은 SBI저축은행의 iOS 피싱방지 도입은 금융업권 최초로 이뤄진 사례인 만큼 앞으로 iOS 환경에서의 금융 보안 강화가 업계 전반으로 본격화할 것으로 내다봤다. 다수 금융기관이 안드로이드 기반 페이크파인더로 효과를 입증한 만큼, iOS 버전 확산도 빠르게 이어질 것으로 기대했다. 에버스핀 관계자는 “양대 운영체제 전반에 걸친 탐지 기술력을 통해 어떤 단말을 사용하더라도 안전한 금융거래 환경을 보장할 수 있는 유일한 솔루션으로 자리매김해 앞으로도 국내외 금융기관과 협력해 글로벌 표준 보안 체계를 구축해 나가겠다”고 밝혔다.

2025.09.09 10:47주문정

보이스피싱 예방, 구글도 韓정부에 힘 보탠다

구글이 보이스피싱 방지를 위해 강화된 보안 프로그램인 EFP를 국내에 출시한다. 과학기술정보통신부는 4일 서울 국가과학기술자문회의 대회의실에서 보이스피싱 등 민생범죄 예방을 위해 구글과 업무협약을 체결하고 EFP가 국내에 출시된다고 밝혔다. EFP는 사용자가 웹 브라우저, 문자 메시지, 파일 관리자 등을 통해 앱을 설치하려 할 때 특정 민감한 권한을 요청하는 앱을 자동 차단하는 방식으로 작동한다. 2015년 이후 출시된 구형 단말에도 적용할 수 있고, 이용자가 별도의 앱을 설치하지 않아도 자동으로 구현된다는 점에서 활용성과 실효성이 크다. 이를 통해 약 3천500만대 규모의 안드로이드 스마트폰이 보호받을 수 있고, 범죄자가 이용자 인증번호를 탈취하거나 이용자의 스마트폰 화면을 제어하는 등의 악성 앱 설치를 자동 차단하는 것이 가능하다. 또한 최근 확산되는 SNS의 DM을 통한 악성 앱 설치 차단도 기대할 수 있다. 구글은 안드로이드 스마트폰 기기에서 악성 앱 설치를 차단하기 위해 강화된 보안 프로그램인 EFP를 개발해 지난해 2월부터 싱가포르를 시작으로 인도, 브라질 등 일부 국가에서 적용 중이다. 과기정통부는 지난 4월부터 국내 적용을 위해 구글과 협의를 진행해 왔다. 류제명 과기정통부 차관은 “보이스피싱은 단순한 금전적 피해뿐만 아니라 정신적 고통을 수반하여 개인의 삶을 파괴하는 민생범죄로 최우선적으로 해결해야 하는 과제”라며, “과기정통부는 보이스피싱범이 범죄수단을 확보하는 단계에서 피해자를 기망해 금전탈취를 시도하는 단계까지 전 단계에 AI 기술을 활용해 보이스피싱을 확실히 근절하겠다”고 말했다.

2025.09.04 17:59박수형

악성앱 깔리면 즉시 무력화…AI 피싱방지앱 나왔다

# 직장인 김모씨는 '민생회복 소비쿠폰 신청'이라는 메시지를 받고 웹사이트에 접속하자마자 자신도 모르는 사이에 깔린 악성앱에 주민등록번호와 계좌번호를 입력했다. 이어 한밤중에 본인 명의 알뜰폰 개통이 진행되더니 연이어 카드사에서 인증 문자가 날아오는 등 신용정보 도용 시도가 이어졌다. # '스미싱 차단 안내'라는 문자를 받은 박모씨는 링크를 클릭한 뒤, 단 몇 초 만에 악성앱이 설치됐고 이후 본인 인증 문자를 탈취당해 대출 연계 앱을 통한 300만원 상당의 피해를 입었다. # 중고거래 플랫폼을 이용하던 정모씨는 거래 상대방이 보낸 '신분증 인증 링크'를 열람했다가 자동으로 악성앱이 설치돼, 본인 명의 계좌가 자동이체계좌로 등록돼 수십만원을 이체당하는 피해를 보았다. 정부지원금이나 공납금 고지서 등으로 위장해 돈을 빼내가는 지능화한 악성앱을 무력화하는 피싱방치 앱이 나왔다. AI보안 기업 에버스핀(대표 하영빈)은 개인 사용자도 쉽게 사용할 수 있는 안드로이드 보안 앱 '피싱블락'을 출시했다고 1일 밝혔다. 기업과 기관 중심이었던 피싱 탐지·차단 기술이 누구나 쉽게 사용할 수 있는 일상형 보안 서비스로 확장된다. 최근 대형 포털 계정 탈취·악성앱 유포 등을 위장해 일반 사용자를 직접 겨냥한 사이버 공격이 급증하면서 피해자 규모와 파장이 확산하고 있다. 통신사·검찰·경찰 사칭은 물론 부고장·청첩장·카드 배송 등을 통해 악성앱이 설치돼 일상생활에서 발생하는 스마트폰 해킹 범죄는 신종 악성앱 제작이 쉬어 신종 악성앱이 끊임없이 배포된다. 이 때문에 기존 백신 앱이나 과거 피싱(해킹) 피해를 일으킨 악성 앱 리스트만으로 차단하는데 제한이 있었다. 에버스핀은 자체 보유한 악성앱 탐지 기술을 이용해 악성앱에 의한 피싱(해킹) 피해를 줄이고자 B2C 전용 앱 '피싱블락'을 개발했다. 피싱블락은 과거에 배포된 악성앱 뿐만 아니라 신종 악성앱까지 모두 탐지할 수 있는 화이트리스트 방식을 활용했다. AI가 실시간으로 수집한 전 세계 모든 앱마켓의 정상 앱 데이터(2천300만개 이상 정상앱 정보)와 960만개 이상의 악성앱 정보를 학습한 AI필터가 악성행위까지 정밀분석해 최종적으로 악성앱을 가려낸다. 화이트리스트 기술은 단순한 블랙리스트 방식으로는 대응이 어려운 신종 악성앱 뿐만 아니라 위변조된 사칭 앱도 사전에 차단할 수 있다. 이미 국내 수많은 금융사 앱에 탑재돼 하루 평균 1천700개의 신종 악성앱을 탐지·차단하고 있다. 피싱블락은 최초 설치 후 스마트폰에 깔린 앱을 스캔해 이후 사용자가 새 앱을 설치할 때마다 실시간으로 악성 여부를 탐지한다. 앱을 실행하지 않더라도 악성 앱이 설치되기만 하면 즉시 탐지하고 사용자에게 알림을 제공, 악성 행위 유형까지 구체적으로 설명해 사용자가 이해하고 삭제할 수 있도록 돕는다. 또 악성앱이 설치되면 등록된 가족에게 알림이 전달되는 기능을 무료로 제공해 가족의 피싱피해까지 예방하는 효과가 있다. 에버스핀은 피싱블락을 유료(월 1,320원·VAT 포함)로 공급한다. 에버스핀 관계자는 “악성앱과 배포방식이 점점 고도화하고 있어 일반 사용자가 정상여부를 구분하기 매우 어려운 수준에 이르렀다”며 “피싱블락은 사전 예방에 초점을 둔 AI 기반 탐지 시스템으로 개개인이 모바일 피싱범죄 및 금융사기를 원천적으로 예방할 수 있는 유일한 대안”이라고 설명했다.

2025.09.01 11:19주문정

보이스피싱 실시간 감지...특별단속으로 범죄조직 일망타진

다음 달부터 경찰청을 중심으로 연중무휴 24시간 '보이스피싱 통합대응단'이 가동된다. 내년 1월까지 보이스피싱 특별단속 기간을 지정해 범죄조직 일망타진 방침을 세웠다. 윤창렬 국무조정실장은 28일 범정부 보이스피싱 근절 종합대책을 이같이 확정해 발표했다. 기존 개별기관 중심 사후대응 방식에서 벗어나 선제적 협력체계를 갖춘 게 주요 골자다. 대책은 '예방중심의 유관기관 통합 대응을 통해 보이스피싱 근절'이라는 정책목에 따라 ▲대응 거버넌스 개편 ▲예방중심 선제대응 ▲배상책임 처벌강화 등 3대 전략을 축으로 추진된다. 보이스피싱 통합대응체계 구축, 인력 확충 정부는 9월부터 경찰청 중심으로 관계기관이 함께 참여하는 '보이스피싱 통합대응단'을 운영한다. 기존 센터의 43명 규모 상주인력을 137명으로 대폭 늘리고, 운영시간도 연중무휴 24시간 체계로 전환한다. 실시간 대응체계와 함께 전담인력을 배치해 범죄 이용 전화번호는 10분 이내 긴급 차단한다. 통합대응단이 수집한 범죄정보는 전담수사조직에 즉시 제공해 범행 전모를 파악하고 전국 단위 병합 수사가 가능해진다. 해외에 거점을 두고 조직에 세분화된 보이스피싱 범죄 조직은 개별 사건 단위로 번행 전모 파악이 어렵고 수사의 효율성을 갖추기도 어렵다. 이에 따라, 경찰청은 국가수사본부장을 단장으로 하는 '보이스피싱 TF'를 운영하고 전국 단위 전담수사체계를 구축해 조직망 전체를 추적 검거할 예정이다. 구체적으로 전국 수사부서에 400여명 전담수사인력을 증원하고, 특히 5개 중점 시도경찰청에는 피싱범죄 전담수사대와 팀을 신설한다. 아울러 내년 1월까지 5개월 간 '보이스피싱 특별단속기간'을 지정해 전국 경찰 수사역량을 총동원해 범죄조직 일망타진에 나설 계획이다. 해외 콜센터 총책 검거를 위해 중국, 동남아 등 주요 국가와의 국제공조를 강화하고, 인터폴과 합동작전도 추진한다. 범정부 수사기관인 '보이스피싱 범죄 정부합동수사단'을 중심으로 범죄조직에 대한 집중 수사도 계속한다. 합수단은 콜센터 조직 뿐만 아니라 발신번호 변작중계기 운영조직, 대포통장 유통조직 등 범행단계별 범죄조직을 엄단해 출범 이후 3년간 총 829명을 입건, 335명을 구속했다. 대검찰청은 내부조직원이 범죄조직이나 상위 조직원을 제보하면 형을 감경하거나 면제하는 '사법협조자 형벌감면제도'를 도입한다. 보이스피싱 처벌 강화...이통사 대포폰 관리 의무도 확대 보이스피싱과 같은 불특정 다수의 서민을 상대로 한 대규모 사기 범죄는 전체 피해액이 같더라도 피해자가 다수이면 오히려 가중처벌이 불가능한 법정형 체계의 모순을 갖고 있다. 법무부는 이를 해소하기 위해 형법상 사기죄의 법정형을 상향하는 등 관계 법률을 정비한다.또 보이스피싱 범죄로 얻은 범죄수익은 반드시 몰수‧추징하기 위해 관련 법 개정도 추진한다. 휴대폰 불법개통에 대한 이통사의 관리책임이 대폭 강화된다. 이통사는 휴대전화 개통 이상 징후 기준을 마련하고, 대리점과 판매점을 지속 모니터링 하면서 이상징후 발견 시 과기정통부에 신고해야 한다. 이통사의 관리의무 소홀로 휴대전화 불법개통이 다수 발생할 경우, 정부는 해당 이통사에 대해 등록취소나 영업정지 등 강력한 제재를 부과할 계획이다. 또 고의 또는 중과실로 불법 개통을 묵인한 대리점이나 판매점에 대해서는 이통사가 위탁계약을 의무적으로 해지하도록 한다 정부는 이통사 관리의무와 제재 강화를 위해 전기통신사업법을 개정할 계획이다. 보이스피싱 예방에 책임이 있는 금융회사가 피해액의 일부 또는 전부를 배상할 수 있도록 법제화해 효과적인 범죄예방 노력을 유도하고 내실있는 피해구제가 이뤄지도록 할 계획이다. 영국과 싱가포르 등 보이스피싱 피해에 대한 금융회사의 무과실책임을 인정하는 해외국가사례를 참고해 제도개선 방안을 구체화하고 배상에 필요한 사실관계 확인을 위한 수사기관 정보제공 근거도 마련할 예정이다. 보이스피싱 예방 고도화 보이스피싱 범죄조직은 부고 문자 등 불법 스팸을 보내서 피해자의 휴대전화에 악성앱 설치를 유도하고, 피해자의 개인정보를 탈취하거나 휴대전화를 제어하는 방법으로 범죄를 저지르고 있는 점에 따라 문자사업자, 이통사, 개별 단말기에 이르는 3중 차단체계도 구축한다. 범죄이용 전화번호는 실제 이용중지까지 상당한 시간이 소요됐으나, 앞으로는 보이스피싱 통합대응단으로 제보되는 범죄이용 전화번호를 임시로, 신속 차단하는 '긴급차단' 제도를 도입한다. 범죄이용 전화번호는 신고·제보접수 기준으로 10분 이내에 우선 범행에 이용되지 않도록 통신망 접속 등이 차단되고, 24시간 이내에 정식으로 이용중지된다. 해외 발신번호를 국내번호로 거짓표시하는 사설 중계기(SIM Box)에 대한 제조 유통 사용을 금지하고, 앞으로는 범죄 이용번호는 물론 해당 번호와 연결된 전화번호까지 모두 차단한다. 보이스피싱과 관련된 금융, 통신, 수사 등 전 분야의 정보를 한데 모아 AI 패턴분석 등을 통해 범죄 의심계좌를 파악하고, 피해가 발생하기 전에 해당 계좌를 사전에 지급 정지하는 가칭 보이스피싱 AI 플랫폼을 구축한다. 제조사와 이통사는 정부가 제공한 보이스피싱 데이터와 AI 기술을 활용해 보이스피싱 의심 전화통화 시 이용자에게 자동으로 보이스피싱 경고를 해주는 기능을 적용한다. 이밖에 사회적 산업적으로 꼭 필요한 AI 기술개발에 개인정보 원본을 활용할 수 있도록 하고, 보이스피싱 피해 방지를 위한 자료제공 규정 등 관련법상 특례를 신설한다. 가상자산거래소도 일반 금융회사와 동일하게 범죄에 이용된 계정을 지급정지하고 피해금을 환급할 수 있도록 법적 근거를 마련할 예정이다. 윤창렬 국무조정실장은 “정부는 이번 대책을 통해 보이스피싱을 반드시 근절하겠다는 굳은 의지를 가지고 있다”면서 “무엇보다 중요한 것은 국민 여러분의 주의와 협조라며, 의심되는 전화와 문자는 절대 대응하지 말고 곧바로 신고해주시길 바란다”고 말했다.

2025.08.28 11:38박수형

코빗-신한은행, 보이스피싱 범죄 예방 위한 협력체계 구축

코빗(대표 오세진)은 보이스피싱 등 전기통신금융사기 범죄피해 예방을 위해 신한은행과 업무협약(MOU)을 체결했다고 26일 밝혔다. 오늘 오전 서울 중구 신한은행 본점에서 열린 협약식에는 오세진 코빗 대표와 정상혁 신한은행장 등 주요 관계자가 참석했다. 양사는 최근 보이스피싱 범죄 수법이 더욱 정교해지고 지능화됨에 따라, 신속한 피해 대응을 위한 지급정지 핫라인 구축 등 실질적이고 실효성 있는 협력 체계를 마련했다. 특히, 전기통신금융사기의 기술적 진화와 새로운 범죄 유형에 효과적으로 대응하고자 공조 시스템 강화, 정보 공유 체계 고도화 등 다방면에서 협력을 추진한다. 또한 보이스피싱 범죄 사례 등을 공유하며, 실무 담당 조직의 대응 역량을 강화할 수 있는 교육 세미나를 지속적으로 운영할 계획이다. 그간 코빗은 보이스피싱 예방을 위해 심사 정책을 강화하고 FDS(이상거래탐지시스템) 룰을 고도화하는 등 다각적인 노력을 기울여왔다. 새로운 보이스피싱 유형에 즉시 대응하기 위해 전담 개발자를 배치하여 1영업일 이내에 신규 룰을 배포하고, 의심거래의 충분한 소명이 이뤄지지 않는 경우 무기한 출금 보류 등의 조치를 취했다. 그 결과 가상자산이용자보호법 시행 이전까지 사기 이용 계정 수는 연평균 2건 수준에 불과했다. 이용자보호법 시행 이후에는 금융당국의 유권해석을 거쳐 가상자산 출금지연제도를 지난 6월 재도입했고, 사기이용계정 발생 건수를 도입 이전 대비 약 98% 감축하는 효과를 거뒀다. 또한 코빗은 FDS고도화를 위해 사기탐지 정보를 전문적으로 제공하는 회사의 서비스 도입을 검토중에 있다. 아울러 금융보안원의 이상금융거래정보 공유시스템 서비스를 활용하기 위해 최근에 가입 신청을 완료했고, 금융권 등에서 추진중인 '보이스피싱 AI 플랫폼(가칭)'을 적극 환영하며 보이스피싱 예방 홍보 활동에도 적극 참여할 예정이다. 오세진 코빗 대표는 “그동안 양사가 축적해온 기술력과 전문성을 바탕으로, 보이스 피싱 범죄에 신속히 대응할 수 있는 즉각적인 공조 시스템을 구축할 방침”이라며 “각종 금융사기를 선제적으로 예방하고, 안전한 금융 생태계를 만들어 나가는데 있어 중요한 이정표가 될 것으로 기대한다”라고 밝혔다.

2025.08.26 18:08이도원

LGU+, 전국 노인복지관서 보이스피싱 예방 교육

LG유플러스가 한국노인종합복지관협회와 협약을 맺고 시니어 대상 보이스피싱·스미싱 예방 교육을 진행한다고 25일 밝혔다. 이번 협약은 보이스피싱에 취약한 시니어 가입자가 스스로 위험을 인지하고 예방할 수 있도록 관련 교육을 제공하기 위해 체결됐다. 실제로 경찰청에 따르면 올해 상반기 보이스피싱 피해자는 총 1만2천339명으로, 이 가운데 3천800명(30.8%)이 60대 이상으로 조사됐다. 한국노인종합복지관협회(이하 복지관협회)는 전국 350여개 노인복지관을 회원으로 둔 단체로 약 300만명의 노인 회원이 등록돼 있으며, 60세 이상 노인을 대상으로 여가·교육·상담·돌봄 등 복지서비스를 제공한다. LG유플러스는 복지관협회와 함께 전국에 위치한 28개 노인복지관을 중심으로 보이스피싱 피해 예방 교육을 진행할 계획이다. 보이스피싱 예방 교육은 9월부터 순차적으로 진행된다. LG유플러스는 보이스피싱·스미싱 관련 교육을 이수한 직원을 지역별 노인복지관에 파견한다. 이들은 현장 대응 경험을 바탕으로 실습 중심 교육을 제공할 예정이다. 복지관협회는 교육 참여자를 모집하고 현장 운영을 지원하는 역할을 맡는다. 이 교육에서는 AI 통화앱 '익시오'를 활용할 방침이다. 시니어 가입자들은 AI 기술을 활용해 위·변조 음성을 판별하고 보이스피싱 위험을 줄이는 익시오의 안티딥보이스 기능 안내와 시연을 통해 보이스피싱 범죄 수법을 쉽게 이해하고 피해를 사전에 예방하는 방법을 익힐 수 있다. 이 밖에도 ▲주요 보이스피싱 수법과 예방 수칙 안내 ▲스마트폰 활용법 1:1 실습 등도 제공할 계획이다. 향후 LG유플러스는 교육 과정을 심화해 시니어 가입자가 생활에서 바로 실천할 수 있는 대응법을 익히도록 꾸준히 지원하는 것은 물론, 더 많은 복지관과 협업해 전국 단위로 교육을 확대할 계획이다. 정철 LG유플러스 컨슈머영업그룹장은 “고령층에서 보이스피싱 피해가 빈번하게 발생하는 만큼 피해를 예방하고 통신사의 사회적 책임을 다하기 위해 교육을 실시하게 됐다”며 “앞으로도 다양한 프로그램을 개발해 보안에 진심인 통신사가 되겠다”고 말했다. 박노숙 한국노인종합복지관협회장은 “그간 노인복지관에서 보이스피싱 예방에 초점을 맞춘 교육을 진행하는 경우는 드물었다”며 “앞으로도 LG유플러스와 지속적으로 협력해 고령층 보이스피싱 피해를 줄이는 데 기여할 것”이라고 말했다.

2025.08.25 09:17진성우

삼성전자, AI로 보이스피싱·스팸 한 번에 차단

삼성전자가 최근 보이스피싱 기술 고도화에 대응하기 위해 딥러닝 기반 AI 기술을 활용한 새로운 보안 기능을 갤럭시 스마트폰에 도입하며 사용자 보호 강화에 나섰다. 이를 통해 삼성전자는 사이버 위협으로부터 사용자를 보호하고, 한층 강화된 보안 경험을 제공하는 데 앞장서고 있다. 갤럭시 Z 폴드7·플립7, '보이스피싱 의심 전화 알림' 기능 신규 도입 삼성전자는 갤럭시 스마트폰에 기본으로 탑재된 전화 앱에 '보이스피싱 의심 전화 알림' 기능을 새롭게 도입했다고 21일 밝혔다. 올해 상반기 기준 보이스피싱 발생 건수는 약 1만2천건이고 피해액 약 6천400억원에 달한다. 이 기능은 모르는 번호와 통화를 할 경우 AI 기반으로 보이스피싱 의심 여부를 실시간으로 탐지해 '의심(보이스피싱 의심)', '경고(보이스피싱 감지)' 등 2단계에 걸쳐 사용자에게 알림을 제공한다. 갤럭시 스마트폰은 통화 내용을 토대로 보이스피싱이 의심되면 '의심', '경고' 알림을 통화 중에 사용자에게 보낸다. 첫번째 알림은 노란색의 '보이스피싱으로 의심'이라는 문구와 소리·진동이 각 1회 발생돼 주의 경고를 하고, 두 번째는 좀 더 강력한 빨간색의 '경고:보이스 피싱 감지됨'이라는 문구와 함께 소리·진동이 각 3회씩 발생돼 사용자에게 경고 알림을 제공한다. 삼성전자는 경찰청과 국립과학수사연구원에서 2024년부터 제공된 보이스피싱 데이터 약 3만개를 기반으로 딥러닝 학습을 거쳐, 기기 내(On-Device) AI 기술로 보이스피싱 여부를 탐지하는 솔루션을 개발했다. '보이스피싱 의심 전화 알림' 기능을 활성화하려면 전화 앱의 '설정'에서 '보이스피싱 의심 전화 알림' 메뉴를 선택하고, 기능을 활성화(ON)할 수 있다. 이 기능은 지난 7월 출시된 갤럭시 Z 폴드7·Z 플립7에 적용 중이며, 추후 One UI 8 이상이 적용된 스마트폰으로 확산 적용될 예정이다. 메시지 차단 1억건 돌파…AI로 스팸 차단 기능도 강화 삼성전자는 작년 9월 방송통신위원회 및 한국인터넷진흥원(KISA)과 협업해 개발한 '악성 메시지 차단 기능'을 One UI 6.1 이상이 적용된 국내 갤럭시 스마트폰에 제공해 왔다. 이 기능은 한국인터넷진흥원(KISA)에서 제공받은 발신 번호·위험 링크(URL), 스팸내용(키워드) 기준으로 악성 스팸 메시지를 사전에 차단해, 갤럭시 사용자의 금융 사기·불법 광고·개인정보 탈취 등 각종 사이버 범죄의 피해를 예방하고 있다. 또, 삼성전자는 '악성 메시지 차단' 기능에 더해 AI가 딥러닝 기반으로 스팸을 필터링해 차단해 주는 '인텔리전스로 차단' 기능도 새롭게 올해 3월부터 갤럭시 S25 시리즈에 처음 적용했다. 이 기능은 월평균 약 500만건의 KISA에 신고된 데이터를 기반으로 학습했으며 갤럭시 스마트폰 기기 자체의 AI가 필터링해 악성으로 의심되는 메시지를 자동으로 분류하고 차단한다. 국내 뿐 아니라 해외 발신 스팸 메시지 신고 내용도 학습했다. 올해 7월까지 이 기능을 통해 1억 건 이상의 악성 스팸 메시지 차단했다. '인텔리전스로 차단' 기능은 One UI 7.0이 적용된 스마트폰부터 사용 가능하며, 메시지 앱 설정에서 '스팸 및 차단 번호 관리' 메뉴와 '악성 메시지 차단' 메뉴를 활성화한 후 사용할 수 있다. 한편, 삼성전자 갤럭시 스마트폰에서는 2022년 10월부터 KISA가 인증한 기업이 발송한 문자를 안심하고 확인할 수 있도록 문자 메시지 수신 화면에 안심마크를 함께 표시해 준다. 또, 올해 2월부터는 모르는 번호로 전화가 오는 경우 전화번호를 기반으로 '스팸으로 의심됨', '사기 전화일 수 있음' 등의 수신 화면을 제공하고 있다. 김정식 삼성전자 MX사업부 부사장은 "삼성전자는 지속적으로 보이스피싱과 악성 메시지 차단을 위한 기술을 강화하며, 갤럭시 사용자들에게 더욱 안전한 모바일 환경을 제공하기 위해 최선을 다할 것"이라고 말했다.

2025.08.21 09:08전화평

수상한 통화 알아차린 우편 집배원, 보이스피싱 1천만원 피해 막아

우편물을 배달하던 우체국 집배원이 보이스피싱 피해를 막은 일이 알려져 귀감이 되고 있다. 20일 서울지방우정청에 따르면 서울동작우체국의 이석호 집배원은 지난 6월12일 우편물 배달을 위해 이동을 하던 중 공동주택 현관에서 누구와 통화를 하는 고령의 A씨를 발견했다. 당시 A씨는 동네 사람들의 눈치를 보며 누군가와 통화를 이어 나갔고, 집배원은 통화가 종료되기를 기다린 뒤 A씨에게 “보이스피싱이 의심되니 조심하시라”는 말씀을 드렸으나 경계하는 행동을 수상하게 여기고 112에 신고했다. 집배원의 신고를 받고 출동한 경찰은 A씨가 공동주택 현관 우편함에 넣어둔 현금 1천만 원을 찾아냈고, 피해를 사전에 막았다. 경찰은 집배원의 선행에 감사장을 수여하며 공로를 인정했다. 이 집배원은 “노인분께서 누구와 통화를 하시는데 그 목소리가 매우 불안하게 들렸고, 통화가 끝나면 도와드려야겠다고 생각했다”며 “무엇보다 어르신의 피해를 예방할 수 있어 다행이고, 시민을 도울 수 있어서 보람을 느낀다”고 말했다. 변남숙 서울동작우체국장은 “이번 사례는 직원의 적극적인 대처로 국민의 자산을 보호할 수 있었던 사례”라면서 “앞으로도 금융사기 피해 예방을 위해 직원들이 관심을 가질 수 있도록 지속적으로 노력하겠다”고 밝혔다.

2025.08.20 11:53박수형

북한 추정 해커 김수키, 한국 정부 또 공격

북한 해킹 조직으로 추정되는 '김수키'(Kimsuky)가 우리나라 정부 및 통신사에 대한 지속적인 공격을 이어왔던 것으로 또 드러났다. 8일 해킹 잡지 '프랙'(Phrack)은 최근 발행한 40주년 기념호에 이같은 내용을 담은 'APT Down: The North Korea Files' 보고서를 공개했다. 'Saber'와 'cyb0rg'라는 화이트해커가 공동으로 만든 보고서다. 보고서는 미국 시각 7~10일 샌프란시스코에서 열린 세계 최대 해킹 대회 '데프콘'(DEFCON CTF 33) 현장에 배포됐다. 이 보고서와 관련한 8.9GB 분량 데이터를 미국 비영리 단체 '디도시크릿츠'(DDoSecrets)가 자사 사이트에 내려받을 수 있게 공개했다. 해당 데이터는 김수키가 어떻게 정부 및 국내 기업들을 공격해왔는지와 관련된 내용이 주를 이뤘다. '프랙'은 해커 문화와 기술을 다루는 대표적인 전자 잡지(e-zine)로, 전 세계 해커 커뮤니티에서 전설적인 위치를 차지하고 있다. 1985년 11월 창간호를 냈다. 지난해 8월 기준 71호째를 발간했다. 보고서에는 'Saber'와 'cyb0rg'가 김수키의 시스템이나 자료를 침투·수집한 뒤 인프라 및 악성코드 등에 대한 상세히 분석한 내용이 담겼다. 김수키는 교묘한 수단을 통해 국내 기관에 침투하는 북한 추정 해킹 집단으로 잘 알려져 있다. 지난 2023년 우리 정부의 블랙리스트에도 이름을 올린 바 있으며, 기자, 교수 등을 사칭해 국내 기관에 피싱 시도를 서슴지 않는다. 공개된 덤프 파일(시스템 상태나 데이터 내용을 그대로 떠 저장한 파일)중에는 김수키가 구글 브라우드 크롬에 접속한 사이트들이 타임라인별로 정리된 html, 사용 중인 것으로 보이는 김수키의 데스크톱 화면 캡처 등이 포함됐다. 기자가 김수키가 접근한 URL 중 일부에 직접 접속했는데, 주로 해킹 관련 사이트, 침투를 위한 VPN 서비스 등이었다. 특히 국방부 방첩사령부(DCC), 외교부, 대검찰청 등 기관에 로그인 시도와 피싱 기록도 포함됐다. 보고서에 따르면 김수키가 방첩사령부를 대상으로 시도한 피싱 공격 로그가 확인됐다. 동일한 로그에는 대검찰청을 비롯해 다음, 카카오, 네이버 등 포털 사이트에 대한 기록도 있는 것으로 파악된다. 김수키는 DCC에 접근하기 위해 피해자가 신뢰하는 도메인과 유사한 이름을 사용해 HTTPS 기반의 피싱 웹사이트를 노출한 것으로 분석된다. 방첩사령부에 피싱 사이트 링크를 보내고 로그인 정보를 입력하도록 유도한 것이다. 피해자가 로그인 정보를 입력한 이후에는 로그인 오류를 반환하는 페이지로 리디렉션(사용자가 요청한 URL에서 다른 URL로 자동 이동시키는 것) 시키는 공격 방식을 택했다. 피해자가 피싱 사이트에 계정 정보를 입력한 것을 인식하기 어렵게 하기 위함이다. 또 로그인 오류를 반환한 페이지 역시 방첩사령부 URL과 유사해 피해자가 피싱인지 인식하기 어렵게 했다. 외교부에는 이메일 플랫폼에 접근한 것으로 확인됐다. 디도시크릿츠가 공개한 파일 중에는 한국 외교부 이메일 플랫폼의 복사본이 포함됐으며, 비교적 최근에 유출된 것으로 확인된다. 이 외에도 외부에서 접근이 불가능한 '온나라' 등 정부 내부망 포털 접속 로그도 발견돼 정부 내부망에 접속할 수 있었던 것으로 확인됐다. 구체적으로 대한민국 정부 행정망 접속용 프로그램을 변형한 모듈이 발견된 것인데, 내부 네트워크로 접속이 가능했으며, 정상 '온나라' 트래픽과 혼합돼 탐지도 어렵게 만들었다. 이와관련, 온나라 관계자는 "이건과 관련해서는 조치가 이미 끝났다"고 밝혔다. 또 보고서는 '김수키는 중국인?'이라는 질문을 던지며 이번 공격 주체가 온전히 북한 소행이 아닐 수 있다는 내용도 담았다. 김수키가 구글 번역을 사용해 한국어를 간체 중국어로 번역한 점, 우리나라 단오같은 중국 공휴일인 '드래곤 보트 페스티벌(Dragon Boat Festival, 5월 31일~6월2일)에는 일을 하지 않은 점 등을 들며 중국과도 관련이 있어 보인다고 짚었다. 하지만 보고서 저자는 공격자의 크롬 설정은 한국 시간에 맞춰져 있었다고 설명했다. 또 한국어를 일부 이해할 수 있어 공격이 김수키와 연계된 것인지 중국계 운영자인지 명확히 파악하기 어려운 상황이다. 보고서 저자는 "김수키는 한국 정부, 군, 언론, 외교 기관 등을 상대로 지속적이고 장기적인 사이버 첩보 활동을 수행하고 있다"며 "공격은 정교하게 설계돼 있고, 보안 탐지를 회피하기 위해 지속적으로 인프라와 악성코드를 갱신하고 있어 주의가 필요하다"고 경고했다. 또 "재발 방지를 위해 스피어 피싱 및 소셜 엔지니어링 기법에 대한 정기 교육, 다단계 인증, Powershell 사용 제한 등의 조치가 필요하다"면서 "사후에도 보고서에 명시된 악성 IP나 도메인을 즉시 차단하고, 포렌식 조사와 더불어 침해지표를 구내외 정보 공유 플랫폼과 연계하는 등의 대응이 필요하다"고 당부했다.

2025.08.10 16:46김기찬

배경훈 장관 "보이스피싱 피해 얼마나 줄일지 명확한 목표 가져야"

배경훈 과학기술정보통신부 장관이 8일 “단순 현안 대응을 넘어 1년 후 피해건수와 액수를 얼마나 줄일 수 있을지 명확한 목표를 갖고 구체적 대책을 마련해달라”고 밝혔다. 보이스피싱 발생 건수가 올 상반기 1만2천여 건으로 지난해 같은 기간보다 23% 증가했고 피해액은 상반기 약 6천400억 원으로 98% 급증한 점에 경각심을 가져야 한다는 뜻이다. 배 장관은 이날 서울 종로구 KT 광화문 사옥에서 통신 3사를 비롯해 개인정보보호위원회, 국립과학수사연구원, 정보통신기획평가원, 한국인터넷진흥원과 보이스피싱 대응 현장소통 간담회에서 이같이 주문했다. 간담회는 민관이 AI를 활용한 보이스피싱 대응 역량을 강화하고, 보이스피싱 피해 예방을 위한 근본적 대책을 모색하기 위해 마련됐다. 배 장관은 이 자리에서 “저도 쓰레기를 투기했다는 피싱 문자를 받고 링크를 눌러 피해를 볼 뻔 했다”며 고도화되는 피싱 스미싱 범죄를 우려했다. 이어, “보이스피싱 문제를 정부가 더 각성하고 사전 예방 부분에서 고민을 많이 해야 한다”며 “AI로 더 진화할 보이스피싱의 근본 대책을 마련하지 않으면 국민에게 피해가 돌아갈 것”이라고 강조했다. 그러면서 “지능화되는 보이스피싱 범죄를 예방하려면 실시간 대응이 아닌 근본적 대책 수립이 중요한 만큼 이를 원천 차단할 수 있는 AI 기술 개발에 힘써야 한다”고 덧붙였다. 배 장관은 또 “AI를 활용한 보이스피싱 예방 효과를 극대화하기 위해서는 무엇보다도 데이터 공유 활용 기반을 마련하는 것이 중요하다”며 “관계 부처와 협업해 데이터 이용에 장애가 되는 걸림돌을 제거하겠다”고 말했다. 이 자리에서 KT가 시연한 실시간 통화기반 보이스피싱 탐지 서비스는 ICT 규제샌드박스 실증특례를 통해 통화데이터 원본을 성문 분석에 이용한 대표적 사례로 꼽히는데, 국립과학수사연구원이 보유한 실제 보이스피싱 통화 내용을 활용해 보이스피싱 탐지 정확도를 높였다. 이를 통해 보이스피싱 탐지율을 95% 이상으로 높이고 2천억 원 상당의 피해 예방을 목표로 세우고 있다. SK텔레콤과 LG유플러스도 KT와 같이 정부 기관이 보유한 실제 보이스피싱 음성 정보를 활용해 탐지 서비스를 고도화할 수 있도록 ICT 규제샌드박스 제도를 활용할 계획을 세웠는데 실증특례의 한계를 극복하기 위해서는 제도 개선이 필요하다. 이에 개인정보위는 공익 목적의 AI 서비스 개발에 실제 통화 내용·성문 등 양질의 데이터를 이용할 수 있도록 개인정보보호법의 적극적 해석과 법령 개정을 추진해 나갈 계획이라고 밝혔다.

2025.08.08 12:02박수형

유튜브 동영상 다운로드하려다 '아차'…피싱 주의보

유튜브에 업로드된 동영상을 다운로드하려는 사용자를 노린 피싱 사이트가 발견됐다. 안랩은 최근 '유튜브 동영상 저장 사이트'로 위장한 피싱 사이트를 발견했다고 8일 밝혔다. 해당 페이지의 메인 화면에는 "Youtube to MP4 Converter(유튜브 MP4 변환기)"라는 문구와 함께, 유튜브 동영상 인터넷 주소(URL)을 입력할 수 있는 창이 배치돼 있다. 또 동영상 URL을 입력하면 '지금 다운로드'(Download Now) 버튼이 활성화되는데, 이를 누르면 악성코드가 숨겨진 2차 피싱 페이지로 연결된다. 이 페이지에서 다시 한번 다운로드 버튼을 클릭하면 'Setup.exe'라는 이름으로 위장한 '프록시웨어' 악성코드가 설치된다. 프록시웨어는 공격자가 감염된 PC의 네트워크 자원을 외부에 무단 공유해 금전적 수익을 얻는 데 사용하는 악성코드로, 시스템 성능 저하나 정보 유출 등의 피해를 유발한다. 포털 사이트에 '유튜브 영상 다운로드' 등 키워드를 검색할 경우에도 상위에 해당 피싱 사이트가 표시돼 사용자가 무심코 접속할 수 있다는 우려가 나온다. 이번 사례를 분석한 안랩 분석팀 이재진 선임연구원은 "포털 검색 결과로 노출되는 웹사이트에서 악성코드가 유포되는 사례는 지속적으로 확인되고 있다"며 "이 외에도 각종 파일 변환이나 다운로드 기능을 표방한 유사 사이트에도 악성코드가 숨겨져 있을 수 있다는 점을 유의해야 한다"고 말했다. 한편 현재 안랩 V3 제품군은 해당 피싱 사이트에 대한 탐지 및 접근 차단 기능을 지원하고 있다. 아울러 안랩 측은 피해 예방을 위해 ▲콘텐츠는 공식 경로에서만 다운로드 ▲출처가 불분명한 웹사이트 및 자료 공유 사이트 이용 자제 ▲PC, OS(운영체제), SW, 인터넷 브라우저 등에 대한 최신 보안 패치 적용 ▲백신(V3) 실시간 감시 기능 실행 등 보안 수칙을 지켜야 한다고 당부했다.

2025.08.08 09:35김기찬

  Prev 1 2 3 4 5 6 7 8 Next  

지금 뜨는 기사

이시각 헤드라인

SKT, 임원 수 줄여 조직 재정비..."책임 경영 확대"

"이래도 안 봐?"...디즈니플러스, 오리지널 6편으로 韓 시장 잡는다

"분절된 AI 모델에 지친 창작자여 다 여기로 오라, 데이븐"

구글, 또 EU 조사받는다…이번엔 '광고 파트너 우대' 의혹

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.