• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
배터리
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'피싱'통합검색 결과 입니다. (100건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

삼성전자·이통3사 보이스피싱 탐지 서비스 써보세요

과학기술정보통신부는 보이스피싱 피해 방지를 위해 삼성전자, 이동통신 3사가 제공하는 AI 기반 보이스피싱 탐지 알림 서비스를 국민들이 이용하길 바란다고 밝혔다. 이용해 주시기를 바란다고 밝혔다. 먼저 삼성전자는 갤럭시 스마트폰에 기본으로 탑재된 전화 앱에서 '보이스피싱 의심 전화 알림' 기능을 제공하고 있다. 이 기능은 모르는 번호로 걸려온 전화의 통화 내용을 분석해 '의심(보이스피싱 의심)', '경고(보이스피싱 감지)' 등 2단계에 걸쳐 이용자에게 알림을 제공한다. 삼성 갤럭시 원UI 8.0 이상이 적용된 스마트폰에서 이용할 수 있다. 삼성전자는 많은 이용자가 이용할 수 있도록 해당 기능을 기본 활성화해 제공하고 있으며, 이용자가 원치 않을 때는 앱 설정에서 기능을 비활성화할 수 있다. SK텔레콤은 '에이닷 전화' 앱을 통해 통화 중 대화 내용을 실시간으로 분석해 보이스피싱 여부를 알려주는 기능을 제공하고 있다. 의심 키워드 포함 여부, 대화 패턴 등 다양한 요소를 종합적으로 분석하고, 그 결과를 '의심'과 '위험' 두 단계로 구분해 통화 중 경고 팝업, 알림음, 진동 방식으로 사용자에게 알려준다. 에이닷 전화 앱에서는 ▲모르는 번호로 전화 수신 시 스팸 및 피싱 주의 정보와 사용자들이 앱 내에서 평가한 '싫어요/괜찮아요' 정보를 보여주는 '실시간 AI 스팸 피싱 탐지' 기능 ▲스팸 피싱으로 탐지된 번호로 발신할 때 경고 알림을 띄워주는 '위험전화 발신 경고' 기능 ▲발신 전화를 특정 앱이 가로채는 즉시 이를 파악해 알려주는 '전화 가로채기 탐지 알림' 기능을 제공하고 있다. KT는 '후후' 앱을 통해 통화 중 실시간 문맥 탐지, 화자 인식, 딥보이스 탐지 기술을 결합한 보이스피싱 탐지·알림 서비스를 제공하고 있다. 문맥 탐지는 보이스피싱 범죄 시나리오를 학습한 인공지능이 통화 음성을 분석하여 피싱 여부를 알려주는 기술이며, 화자 인식과 딥보이스 탐지는 신고된 보이스피싱 범죄자의 목소리나 위변조된 음성을 찾아내는 기술이다. KT는 실시간 보이스피싱 탐지 기능으로 2025년 한 해 동안 총 4680만건 이상의 통화 트래픽 중 3천여 건의 보이스피싱을 예방하는 효과가 있었다고 평가했다. 아울러 지속적으로 기능을 고도화하여 탐지 정확도가 상용화 초기인 2025년 1분기 90.3%에서 2025년 4분기 97.2%로 올라갔다고 밝혔다. LG유플러스는 '익시오(ixi-O)' 앱을 통해 통화 중 보이스피싱 탐지 알림 서비스를 제공하고 있다. 단순히 대화 패턴을 분석하는 것뿐만 아니라 인공지능 위변조 음성을 판별하는 '안티딥보이스' 기능, 신고된 범죄자 목소리(성문)와의 일치 여부를 감지하는 '범죄자 목소리 탐지' 기능이 함께 작동하여 보이스피싱이 의심되면 경고 팝업과 알림음으로 사용자에게 알려준다. 익시오 앱에서는 ▲모르는 번호로 걸려온 전화를 인공지능이 대신 응답하는 '스팸전화 AI 자동받기' 기능 ▲문자 카카오톡 내 악성 웹 주소(URL)와 악성 앱 설치를 탐지하는 '위험 URL 및 악성 앱 탐지' 기능을 제공하고 있다. LG유플러스는 통화 전 고객이 위험 통화를 미리 차단할 수 있도록 보이스피싱 의심 번호를 사전에 안내하는 기능도 선보일 계획이다. 최우혁 과기정통부 네트워크정책실장은 “최근 보이스피싱은 인공지능을 악용한 정교한 수법과 심리적 압박을 극대화하는 방식이 주요 특징으로, 피해를 예방하기 위해서는 이러한 최신 수법들과 대처 경험을 주변 지인들과 공유하고 지속적인 경각심을 갖는 것이 중요하다”며 “설날 연휴 기간을 전후로 택배 사칭, 가족 사칭, 정부 지원금 사칭 등 다양한 유형의 보이스피싱 범죄가 급증할 수 있으니 스마트폰 보이스피싱 탐지 알림 서비스를 이용해 피해 예방에 도움이 되길 바란다”라고 말했다.

2026.02.12 13:25박수형 기자

KT, 설 맞이 전국 각지서 배식 봉사

KT는 설을 맞아 전국 소외계층을 대상으로 온(溫) 나눔 봉사활동을 진행했다고 12일 밝혔다. 올해 설엔 어르신과 취약계층에게 따뜻한 한 끼를 전하고, 일상에서 디지털 안전을 지킬 수 있도록 지원했다. KT 광화문 본사 임직원들은 지난 11일 서울 종로구 종로노인종합복지관에서 어르신 600여 명에게 점심 식사를 제공했다. KT IT서포터즈 강사들은 어르신을 대상으로 설 명절 급증하는 보이스피싱 피해 예방을 위한 주요 수칙을 안내하는 등 디지털 안전 인식 강화 교육을 했다. KT 전국 광역본부는 각 지역을 중심으로 지역사회의 특성에 맞춘 나눔 활동을 진행했다. 찾아가는 배식 봉사 '빨간 밥차'를 비롯해 떡국 나눔과 방한 용품 등 생활필수품을 전달했다. 강북광역본부는 노숙인들에게 떡만둣국과 방한 용품을, 서부광역본부는 산재 장애인 100가구에 쌀을 각각 전달했다. 부산광역본부와 충남충북광역본부는 지역복지관에서 떡국과 다과 배식 봉사를 했고, 대구경북광역본부는 달성문화재단 어르신에게 지역 특산물인 국수 세트를 제공했다. 전남전북광역본부는 지역의 아동그룹홈과 시각장애인 복지관에 농산물과 명절 선물 세트 등을 기증했다. 오태성 KT ESG경영추진실장은 “설 명절을 맞아 따뜻한 식사를 나누고, 보이스피싱 피해 예방을 지원하기 위해 봉사활동을 진행했다”고 말했다.

2026.02.12 09:48홍지후 기자

"카드 개통이 완료됐습니다" 피싱 문자, 작년 4분기 '기승'

"카드 개통이 완료됐습니다. 고객님이 개통한 내용이 아니라면 신고 접수 바랍니다. 문의: ○○○○-○○○○." 6일 안랩에 따르면 이같은 금융기관 사칭 피싱 문자가 지난해 4분기 가장 많이 발생한 문자 공격 유형으로 조사됐다. 안랩은 이날 2025년 10월부터 12월까지 에이전틱(AI) 기반 보안 플랫폼인 '안랩 AI 플러스'로 다양한 피시 문자를 탐지·분석한 결과를 담은 '2025년 4분기 피싱 문자 트렌드 보고서'를 발표했다. 유형별로 보면 지난해 3분기 가장 많이 발생한 피싱 문자 공격 유형은 '금융기관 사칭'이 약 47%의 비중을 차지했다. 이어 ▲정부·공공기관 사칭(16.93%) ▲구인 사기(14.40%) ▲텔레그램 사칭(9.82%) ▲대출 사기(5.87%) ▲택배사 사칭(3.32%) ▲부고 위장(1.47%) ▲공모주 청약 위장(0.70%) ▲청첩장 위장(0.39%) ▲가족 사칭(0.17%) 순서로 집계됐다. 특히 '금융기관 사칭' 유형은 직전 분기 대비 공격 빈도가 343.6%나 늘어 가파른 확산세를 보였다. '카드 발급 완료 안내', '거래 내역 알림' 등을 내세워 직접 신청·결제하지 않은 내역일 경우 즉시 신고하라는 문구로 사용자의 불안 심리를 자극하는 사례가 대표적이다. 문자 본문에 피싱 사이트 인터넷 주소(URL)나 가짜 고객센터 전화번호를 삽입하고, 신고 절차를 가장해 개인정보를 요구하는 수법이 꾸준히 확인되고 있다. 피싱 시도 방식은 URL 삽입 유형이 98.89%로 압도적인 비중을 차지했다. 모바일 메신저로 유인하는 수법은 1.11%에 그쳤다. 이는 공격자들이 새로운 기술적 변화를 시도하기보다 높은 성공률이 검증된 URL 기반 공격을 지속적으로 고도화하고 있음을 보여주는 사례다. 안랩은 "URL 삽입 공격이 공격 방식은 단순하지만 사용자의 심리와 행동을 공략하며 피해를 입힐 가능성이 커 주의가 필요하다"고 강조했다. 아울러 피싱 문자로 인한 피해를 예방하기 위해서는 ▲불분명한 송신자가 보낸 URL 클릭 금지 ▲의심스러운 전화번호의 평판 확인 ▲업무·일상에 불필요할 경우 국제 발신 문자 수신 차단 ▲스마트폰 보안 제품(V3 모바일 시큐리티) 설치 등 기본적인 보안 수칙을 준수해야 한다고 당부했다. 안랩은 “피싱 문자 공격은 꾸준히 진화하고 있지만 금전·구직 등 관심도가 높은 이슈나 사용자의 일상과 밀접한 계절적 소재를 활용하기 때문에 작년과 유사한 패턴이 올해에도 이어질 수 있다”며 “설 연휴를 앞둔 만큼 가족과 지인에게 대표적인 피싱 수법을 미리 공유하며 경각심을 높인다면 피해를 충분히 예방할 수 있을 것”이라고 밝혔다.

2026.02.06 11:12김기찬 기자

SKT, 지난해 AI로 보이스피싱 11억건 차단

SK텔레콤은 AI를 악용한 보이스피싱 범죄에 대응해 AI 활용 대응 체계를 구축해 범죄를 효과적으로 차단했다고 29일 밝혔다. 최근 경찰청 발표에 따르면 지난해 보이스피싱 피해액은 전년 8천545억원 대비 약 47.2% 증가한 1조2천578억원으로 집계됐다. 미국 비영리단체 ITRC는 사칭 사기가 전년 대비 148% 급증했으며, AI 기술이 주요 요인이라고 분석했다. SK텔레콤은 AI 악용 범죄가 고도화되는 만큼 AI 기반 다층 방어 체계를 구축했다. '스캠뱅가드'는 회사가 자체 개발한 AI 기반 금융사기 탐지 기술로, 금융기관 사칭이나 지인 사칭 등 보이스피싱의 다양한 패턴을 학습해 의심스러운 통화나 문자를 감지해 사용자에게 경고 알림을 보낸다. SK텔레콤 PASS 스팸 필터링의 '미끼문자 알림 서비스'와 에이닷 전화의 'AI 안심차단' 기능에 적용됐다. '에이닷 전화'는 통화 중 실시간으로 AI가 대화 내용을 분석하고, 위험 징후가 감지되면 즉시 화면에 경고 팝업을 띄운다. 상대방이 통화 중 “안전 계좌로 송금해주세요”라고 말하면, AI가 이를 포착해 경고창을 띄우는 식이다. AI가 인지한 위험 수준에 따라 '의심'과 '위험' 두 단계로 구분된 알림을 팝업, 알림음, 진동으로 표시된다. 아울러 24시간 모니터링 체계를 가동하고, 새로운 사기 수법이 발견될 경우 이를 즉시 당일 AI 학습에 반영한다. 경찰청, 금융위원회 등 유관 기관과의 실시간 정보 공유도 강화하고 있다. 그 결과 지난해 2024년 대비 35%가량 증가한 각종 통신 사기 시도 약 11억 건을 선제적으로 차단했다. 구체적으로 지난해 2024년 대비 119% 증가한 음성 스팸·보이스피싱 통화 2억5천만건, 22% 증가한 스팸 문자 8억5천만 건을 차단했다. 올해엔 스팸 및 피싱 차단 전 과정에 AI 적용을 확대할 계획이다. AI 기반 자동 탐지부터 수집, 분석, 차단, 피해 사전 예방까지 이어지는 원스톱 대응 체계를 구축한다는 방침이다. 올해 모든 스팸·피싱 차단 과정에 AI를 확대 적용할 계획이다. SK텔레콤은 "과거 통신의 역할이 사람과 사람을 이어주는 '연결'에 머물렀다면, AI 시대엔 '보호'라는 책임까지 함께 진다"며 "AI 시대 새로운 위험에 맞서 이용자 보호 역량을 지속적으로 강화해 나갈 계획"이라고 밝혔다.

2026.01.29 10:19홍지후 기자

LGU+, 보이스피싱 위험 가입자 3만명 보호했다

LG유플러스는 지난해 범죄 조직이 운영하는 악성 앱 제어 서버를 지속 추적한 결과, 보이스피싱 범죄 위험에 처했던 가입자 3만명 이상을 보호하는 성과를 거뒀다고 28일 밝혔다. 지난해부터 LG유플러스는 AI 기반 대내외 데이터 통합 분석, 대응 체계인 '고객피해방지 분석시스템'을 통해 보이스피싱·스미싱 범죄 조직이 운영하는 악성 앱 제어 서버를 추적하고 있다. 또 범죄 조직이 거는 전화는 112, 1301 등으로 표시되도록 조작하고, 피해자가 112로 신고해도 범죄 조직이 전화를 받게 만들 수 있다. LG유플러스는 실제 악성 앱 제어 서버와 교신한 흔적이 있는 가입자를 빠르게 발견해 보호하는 것이 보이스피싱 피해 예방의 핵심이라고 보고 '고객피해방지 분석시스템'을지속적으로 고도화하고 있다. 구체적으로 LG유플러스는 고객피해방지 분석시스템 내 악성 앱 제어 서버 추적 솔루션이 본격 가동된 지난해 2월부터 연말까지 악성 앱 제어 서버 800여 개를 추적, 분석했으며, 실제 악성 앱 설치로 서버에 접속한 흔적이 있는 가입자 3만3천여명을 확인해 경찰에 관련 정보를 전달했다. 경찰은 LG유플러스가 전달한 정보를 토대로 분석을 거쳐 직접 피해 의심 고객의 거주지를 찾아 피해를 막는 구제활동을 펼쳤다. 아울러, LG유플러스는 경찰이 현장에 출동하기까지 절차를 밟는 과정에도 범행이 시도될 수 있다고 보고, 자체 분석 결과 고객의 악성 앱 설치가 확인될 경우 즉시 카카오톡을 통해 알림톡을 발송하는 시스템을 마련했다. 실제로 지난해 6월 말부터 6개월 간 발송된 알림톡을 통해 약 1만8천명의 고객이 보이스피싱 위기 상황을 인지할 수 있었다. 또 LG유플러스는 네트워크 망에서 지난해 약 2억 2천만 건의 악성앱 접속을 차단했으며, 스미싱 URL의 유포 경로인 스팸문자를 약 5억4천만 건 차단하는 성과를 거뒀다. LG유플러스는 올해 고도화되는 범죄 위협으로부터 고객들을 보호하기 위해 보이스피싱·스미싱·스팸문자 대응 등 전 영역에 AI 기술을 확대 적용하고, 악성 URL 분석을 강화하기 위해 신규 솔루션을 도입할 계획이다.

2026.01.28 09:06홍지후 기자

"조사 필요하니 임시 숙소로 이동하세요"...삼삼엠투, 보이스피싱 막는다

단기 임대 플랫폼 '삼삼엠투'를 운영하는 스페이스브이(대표 박형준)가 보이스피싱 범죄를 예방하기 위해 경찰과 협력해 대대적인 캠페인을 진행했다고 26일 밝혔다. 이번 캠페인은 검찰이나 금융감독원 등을 사칭해 피해자에게 “조사가 필요하니 임시 숙소로 이동하라”고 유인한 뒤, 외부와 접촉을 차단해 심리적으로 고립시키는 이른바 '셀프 감금' 방식의 보이스피싱 수법이 확산됨에 따라 마련됐다. 삼삼엠투는 경찰의 공식 협조 요청을 받아 보이스피싱 범죄 수법과 예방 및 대응 체계 구축에 나섰다. 유관 부서 간 협업을 통해 보이스피싱 피해로 이어질 가능성이 높은 특이 계약 패턴을 정밀 분석했다. 이를 바탕으로 서비스 이용 과정에서 보이스피싱 위험 징후가 감지될 경우, 해당 고객에게 즉시 보이스피싱 피해 주의 및 대응 방법을 안내하는 '실시간 예방 안내 메시지'를 발송하고 있다. 또 이용자들이 범죄 수법을 명확히 인지할 수 있도록 주요 수법과 예방 수칙을 담은 교육 콘텐츠를 제작했다. 해당 콘텐츠는 삼삼엠투 앱 내 공지사항뿐만 아니라 공식 인스타그램 채널 등 다양한 고객 접점을 통해 적극 확산시키고 있다. 캠페인 시행 이후, 삼삼엠투가 발송한 안내 메시지를 받은 이용자가 본인의 상황이 범죄임을 의심하고 즉시 경찰에 신고하여 피해를 사전에 방지한 실제 사례가 여러건 확인되며 실질적인 예방 성과도 나타나고 있다. 해당 이용자는 "이상한 낌새를 느끼고 있던 찰나 삼삼엠투 알림 덕분에 피싱 범죄임을 확신하고 바로 경찰에 신고해서 피해를 예방할 수 있었다"고 말했다. 삼삼엠투 신보영 운영 팀장은 “플랫폼 이용자의 안전을 위협하는 범죄에 선제적으로 대응하기 위해 이번 캠페인을 기획했다”며 “앞으로도 유관 기관과 긴밀한 공조를 유지하며 사용자들이 안심하고 이용할 수 있는 안전한 서비스 환경을 조성하는 데 최선을 다할 것”이라고 밝혔다.

2026.01.26 09:33백봉삼 기자

지난해 대기업 해킹 대란…서민 노리는 피싱범죄로 직결

지난해 대한민국을 강타한 주요 통신사 등 대기업과 커머스 플랫폼의 연쇄 해킹 사고가 단순한 개인정보 유출을 넘어 서민 금융 자산을 정밀 타격하는 '지능형 피싱 범죄'의 기폭제가 된 것으로 나타났다. 인공지능(AI) 보안기업 에버스핀(대표 하영빈)은 악성앱 탐지 솔루션 '페이크파인더(FakeFinder)'의 2025년 데이터를 정밀 분석한 결과, 지난해 발생한 대규모 데이터 유출 사태가 피싱 범죄의 체질을 완전히 바꿔놓았다고 26일 밝혔다. 분석 데이터에 따르면 지난해 전체 악성앱 탐지 건수는 92만4천419건으로 전년(104만건) 보다 약 11% 감소했다. 에버스핀은 이를 긍정적 신호가 아닌 '위협의 고도화'로 진단했다. 해킹으로 확보한 실명·전화번호·상세 구매 이력 등의 데이터가 해커들에게 '확실한 타겟팅'과 '공격 가이드라인'을 제공했기 때문으로 분석했다. 에버스핀 고나계자는 “과거에는 불특정 다수에게 무작위로 앱 설치를 유도하는 '양적 공세'가 주를 이뤘다면, 지난해에는 유출된 정보를 바탕으로 '속을 수밖에 없는 사람'만 골라 공격하는 '질적 타격'으로 범죄 양상이 급변했다”고 설명했다. 세부 유형별 데이터를 보면 이러한 흐름이 더욱 명확하게 드러난다. 전통적인 보이스피싱 수단인 '전화 가로채기' 유형이 전년 대비 24.1% 감소(37만→28만건) 했고, 단순한 '사칭 앱' 역시 30% 감소(45만→32만건) 하며 하락세를 보였다. 이는 "검찰입니다" 식의 전화나 뻔한 기관 사칭에는 사용자들이 더 이상 쉽게 속지 않음을 보여준다. 반면에 스마트폰 내 민감 정보를 털어가는 '개인정보 탈취' 유형 악성앱은 전년 보다 53% 증가한 32만건으로 늘어나 최대 위협으로 부상했다. 에버스핀은 유출된 개인정보를 실제 범죄에 악용하기 위한 필수 수순으로 진단했다. 해킹으로 확보한 정보만으로는 금융사의 2차 인증 등을 뚫는데 어려움이 있기 때문에 '문자 인증번호'와 '신분증 이미지' 등 좀 더 완전한 정보까지 확보하기 위해 악성앱을 통해 개인정보를 탈취했다는 방증이다. 실제로 공격자들은 유출된 상세 주문 내역을 미끼로 '배송지 오류 수정' 등을 요구하며 접근한 뒤, 피해자의 의심을 피하며 앱을 설치하도록 했다. 이렇게 침투한 악성앱은 통화 기능보다는 문자 메시지·연락처·사진첩 등 권한을 탈취해 금융 인증을 우회할 수 있는 데이터를 수집하는 데 집중됐다. 에버스핀 관계자는 "지난해 해킹 대란은 해커들에게 '어떤 앱을 만들어야 범죄가 성공할지' 알려준 가이드라인과 같았다"며 "해킹으로 확보한 1차 데이터를 기반으로, 2차 핵심 정보를 탈취하기 위해 설계된 '정보 탈취 앱'이 기승을 부린 한 해"라고 설명했다. 이 관계자는 "개인이 문자의 진위를 가려내기엔 한계에 다다른 만큼, 금융사들이 도입한 페이크파인더와 같은 전문 보안 기술이 서민들의 자산을 지키는 필수 안전장치가 되고 있다"고 강조했다. 이번 발표의 근거가 된 데이터는 KB국민은행·카카오뱅크·한국투자증권·신한투자증권·KB국민카드·우리카드·DB손해보험·SBI저축은행·저축은행중앙회 등 국내 주요 금융사 대다수가 페이크파인더를 사용하면서 축적된 결과다. 에버스핀은 상세 분석을 담은 리포트는 오는 2월 중 에버스핀 홈페이지를 통해 발표할 예정이다. 한편, 에버스핀은 2025 SW대상·대통령상 수상·일본 SBI그룹 통합계약 등 고성장하는 보안기업으로 자리매김하고 있으며, 지난해 추산 매출액 130억원 이상을 기록하며 전년 대비 50% 매출 신장을 눈앞에 두고 있다고 전했다.

2026.01.26 09:15주문정 기자

"피싱, 민관 공동 대응"...아톤·KISA·농협중앙회 3자 협약

아톤(대표 김종서, 우길수)이 한국인터넷진흥원(KISA), 농협중앙회와 손잡고 금융소비자 대상 피싱·스미싱 범죄 차단에 나선다. AI 기반 실시간 피싱 방어 솔루션 '디펜더스(DefendUs)'에 KISA의 실시간 위협정보를 연계, 금융 소비자자를 보호하는 보안 체계를 구축·운영한다. 22일 아톤은 KISA, 농협중앙회와 '전자금융 사고예방을 위한 피싱·스미싱 공동대응 업무협약'을 체결했다고 밝혔다. 이번 협약은 공공기관 위협정보, 민간 기업 보안기술, 금융사 현장 적용 역량을 결합한 민관 협력 모델로, 피해 발생 이후 보상이 아닌 사전 차단 중심의 고객 보호 체계 구축이 핵심이다. 지난 21일 3사는 KISA 서울청사에서 협약식을 가졌다. 이에 따라 KISA는 자체 스미싱·피싱 대응체계를 통해 수집한 악성 URL, 피싱 사이트 등 위협정보를 실시간으로 제공한다. 아톤은 이를 자사 솔루션 '디펜더스'에 연계해 농협 금융 플랫폼 이용자 보호를 위한 피싱 대응 기술을 개발·운영한다. 농협중앙회는 금융앱 등 고객 접점 채널에 해당 기술을 적용하고, 현장에서 탐지한 신종 피싱 정보를 다시 공유하는 선순환 구조를 완성한다. 3사는 이번 협력을 통해 금융 앱 이용 단계에서 피싱·스미싱 위협을 실시간 탐지·차단함으로써 실제 피해 전환율을 낮추고, 고객 민원 및 사고 대응 비용을 절감할 것으로 기대했다. 이는 금융사의 고객보호 책임 강화를 요구하는 최근 금융당국 기조와도 부합한다. 우길수 아톤 대표는 "국가 공인기관인 KISA의 검증된 위협정보와 아톤의 AI 기반 피싱 탐지 기술을 결합하면 신종 피싱 공격에 대한 대응 속도와 정확도가 크게 향상된다"며 "이번 협약을 계기로 시중은행, 증권사 등 금융권 전반에 실시간 피싱 차단 체계를 확산시켜 나가겠다"고 말했다. 한편, 경찰청 집계에 따르면 2025년 보이스피싱 피해액은 사상 최대인 1조원을 넘어섰다. 정부는 '보이스피싱 근절 종합대책'을 통해 민관 협력 기반의 선제적 대응을 강조하고 있다.

2026.01.22 19:21방은주 기자

자녀 납치 가장 보이스피싱, '속이는 법' vs '안 속는 법'

자녀 납치를 가장한 보이스피싱이 학부모를 겨냥해 진화하는 가운데, 전문가는 이 같은 범죄의 핵심이 개인정보 자체보다 '부모와 자녀를 분리하는 상황 연출'에 있다고 진단했다. 김은성 KISA 스미싱대응팀장은 “아이 이름과 연락처만으로도 범죄는 충분히 가능하다”며 “초등학생부터 부모까지 함께 교육하지 않으면 피해를 막기 어렵다”고 강조했다. 범죄는 '정보'보다 '상황'을 만든다…아이 납치 보이스피싱의 구조 김은성 팀장은 최근 확산되는 '자녀 납치 가장' 보이스피싱의 공통점으로 부모의 판단력을 무너뜨리는 상황 연출을 꼽았다. 그는 “범죄자들이 일부러 전화를 끊지 않고 쓸데없는 대화를 길게 이어가는 이유는 부모가 경찰에 신고하거나 주변에 확인하지 못하게 하기 위한 것”이라며 “통화가 이어질수록 부모는 실제로 아이와 통화 중이라고 믿게 된다”고 설명했다. 특히 범죄자들은 큰 금액이 아닌 비교적 감당 가능한 액수를 요구해 부모가 '일단 보내고 보자'는 판단을 하도록 유도하는 경우가 많다. 김 팀장은 “납치라는 단어 하나만으로 부모는 극도의 공포 상태에 빠지기 쉽다”며 “이 순간 합리적인 판단은 거의 불가능해진다”고 말했다. 보이스피싱의 표적은 더 이상 성인에 국한되지 않는다. 김 팀장은 “요즘 아이들은 스마트폰과 메신저로 오는 정보를 기본적으로 신뢰한다”며 “전화나 메시지를 의심하지 않고 그대로 응대하는 경우가 많다”고 지적했다. 그는 “친구가 보낸 메시지처럼 보이면 진짜라고 믿고 반응하는데, 이 신뢰 구조가 보이스피싱뿐 아니라 마약·불법 콘텐츠 문제로도 이어지고 있다”고 설명했다. 개인정보 유출과 관련해서는 과도한 추정보다는 일상 속 정보 수집 관행 자체를 경계해야 한다고 강조했다. 김 팀장은 “범죄는 대규모 해킹이 아니라 이름과 전화번호 같은 최소한의 정보만으로도 충분히 실행된다”며 “학교 앞에서 학습지 신청이나 이벤트를 가장해 이름과 연락처를 적게 하는 행위 역시 범죄에 악용될 수 있다”고 경고했다. 이어 “아이와 부모 모두 '이 정도 정보는 괜찮다'는 인식을 버려야 한다”고 덧붙였다. “아이부터 부모까지 함께 배워야”…KISA가 제시한 보이스피싱 대응법 김 팀장은 보이스피싱 예방의 핵심으로 부모와 자녀가 동시에 대응 원칙을 아는 것을 꼽았다. 아이들에게는 “엄마한테 물어볼게요”, “아빠한테 확인할게요”처럼 시간을 끄는 답변을 교육하고, 부모에게는 자녀와 연락이 닿지 않을 경우 반드시 문자나 다른 수단으로 확인하는 습관이 필요하다는 설명이다. 그는 “자녀가 전화를 받지 않는 상황 자체가 범죄자가 설계한 상황일 수 있다”며 “통화가 되지 않는다고 해서 바로 위급 상황으로 단정해서는 안 된다”고 강조했다. KISA는 보이스피싱 예방을 위해 지자체, 통신사, 금융당국, 경찰과 협력해 취약계층 대상 교육을 진행하고 있다. 김 팀장은 “경기도와 업무협약(MOU)을 맺고 초·중·고등학교와 노인복지관까지 찾아가는 교육을 확대하고 있다”며 “연령대별로 노출되는 위험이 다른 만큼 맞춤형 교육이 필요하다”고 역설했다. 또 “학부모들은 뉴스를 통해 정보를 접하는 경우가 많지만, 자녀들은 포털이나 유튜브 알고리즘을 통해서 정보를 접하기 때문에 정작 알아야 할 예방 정보가 충분히 노출되지 않는 현실도 문제"라며 “보이스피싱은 개인의 부주의 문제가 아니라 사회 전체가 함께 대응해야 할 범죄다. 아이부터 부모, 고령층까지 모두가 같은 원칙을 공유해야 피해를 줄일 수 있다”고 말했다.

2026.01.15 14:35안희정 기자

"OO 엄마세요?"...학부모 필독 '보이스피싱' 피하는 법

자녀 납치를 가장한 보이스피싱 사례가 일부 지역 학부모 온라인 커뮤니티에서 잇따르는 가운데, 교원그룹 해킹 사고까지 발생하며 학부모 대상 정보 보안 불안이 커지고 있다. 특히 비슷한 지역에 거주하거나 같은 학원을 다닌 아이들의 부모가 표적이 됐다는 주장이 나오면서, 학원·교육 서비스 과정에서 수집된 개인정보 관리 실태에 대한 점검과 함께 보이스피싱 예방 교육 필요성이 제기된다. 아이 정보 꿰뚫은 보이스피싱…학부모 심리 파고들어 지난해 네이버카페에 자녀를 붙잡고 있다며 금전을 요구하는 보이스피싱 전화를 받을 뻔했다는 사례들이 빈번하게 공유됐다. 공개된 피해 경험에 따르면 사기범은 전화를 걸어 “OO 엄마냐”고 아이 실명을 언급한 뒤, 아이가 사고를 쳤다며 중년 남성이 붙잡고 있는 상황을 연출했다. 전화기 너머로 남자아이의 울음소리를 들려주며 “아이패드가 박살 났다”, “출소한 지 한 달밖에 안 돼 경찰에 가면 골치 아프다”고 압박한 뒤, 경찰 신고를 막기 위해 통화를 유지한 채 즉각 송금을 요구하는 방식이다. 피해자는 아이의 생사를 확인하지 못한 상태에서 공포를 느꼈고, 가족을 통해 아이가 집에 있다는 사실을 확인한 뒤에야 사기임을 인지할 수 있었다는 내용이다. 일부 학부모들은 “같은 학원을 다닌 아이들의 부모가 비슷한 전화를 받았다”며, 학원 등록이나 레벨테스트 과정에서 입력한 보호자 연락처와 아이 정보가 악용된 것 아니냐는 의혹을 제기하고 있다. 현재까지 유출 경로는 확인되지 않았지만, 학부모들 사이에서는 “우연으로 보기엔 너무 구체적”이라는 반응도 나온다. 학교 인근에서 아이들을 상대로 한 이벤트를 가장한 보이스피싱 수법도 거론된다. '휴대폰 사용 줄이기' 등 건전한 캠페인처럼 보이는 행사를 열어 아이들에게 참여를 유도한 뒤, 선물을 받기 위해 부모 이름과 연락처를 적게 하는 방식이다. 이 과정에서 아이들에게 일정 시간 휴대전화를 끄도록 요구하고, 해당 시간 동안 확보한 연락처로 부모에게 전화를 걸어 협박을 가한다는 수법이다. 교원그룹 해킹 겹치며 교육업계 전반 '정보 보안 불안' 확산 이런 가운데 구몬학습과 빨간펜으로 유명한 교원그룹이 최근 해킹 피해 사실을 공식 인정하면서 학부모들의 불안은 커지는 모습이다. 교육업계 전반도 이번 사안을 예의주시하고 있다. 교원그룹은 지난 10일 새벽 렌섬웨어 공격으로 전 계열사 홈페이지 접속 장애가 발생했으며, 이후 데이터 유출 정황을 추가로 확인해 한국인터넷진흥원(KISA)과 개인정보보호위원회에 신고했다고 밝혔다. 현재 교원그룹은 유출 규모와 고객 정보 포함 여부를 관계기관 및 외부 전문 보안기관과 함께 조사 중이다. 아울러 전사 시스템 전수 조사와 보안 취약점 정밀 분석, 실시간 모니터링 강화 등 후속 조치에 나섰다고 설명했다. 다만 고객 정보 유출 여부는 아직 확정되지 않았으며, 유출 사실이 확인될 경우 관련 내용을 투명하게 안내하겠다는 방침이다. 교육업계 역시 상황을 주시하고 있다. 업계 관계자는 “보안 책임자들을 중심으로 시스템을 재점검했다”며 “학부모 불안이 큰 만큼 조심스러운 분위기”라고 말을 아꼈다. 또 다른 업계 관계자는 "해킹 사고가 일어날 때마다 예의주시하고 있다"며 "전사 차원의 보안 캠페인도 진행했다. 더 노력을 기울이고 있다"고 말했다. 아이 정보를 대량으로 다루는 학원·교육·학습 서비스 전반에 대한 학부모들의 불신도 커지고 있다. 한 학부모는 “학원 레벨테스트 시 아이 이름을 '김*호'처럼 일부 가리는 형태로 입력하고 있다”며 “어디에서 정보가 빠져나갔는지 알 수 없어 불안하다”고 말했다. 알면 덜 불안하다...보이스피싱 예방 교육 중요 실제로 분당 경찰서는 지난달 자녀를 노린 보이스피싱 사건이 많이 발생하고 있다며 사례와 함께 대응 방법과 예방 요령 등을 공유했다. 경찰 측은 "자녀의 개인정보 외에도 학교명이나 교복, 연락처를 온라인에 공개하면 안 된다"고 조언했다. 학부모뿐만 아니라 학생들을 대상으로 하는 보이스피싱 교육이 중요하다는 목소리도 나온다. 김은성 한국인터넷진흥원(KISA) 스미싱 대응 팀장은 “자녀 납치를 가장한 보이스피싱의 경우 부모가 극도로 당황한 상태에서 판단력을 잃기 쉽다. 특히 큰 금액을 요구하지 않아 부모가 송금하게 되는 경우가 많다”면서 “범죄자들이 의도적으로 전화를 끊지 않고 시간을 끄는 이유도 부모가 경찰에 신고하지 못하게 하거나, 실제로 아이와 통화 중이라고 믿게 만들기 위한 수법”이라고 설명했다. 그는 “아이들에게는 이런 전화를 받았을 때 '엄마한테 물어볼게요', '아빠한테 확인할게요'처럼 시간을 끄는 답변을 하도록 교육하고, 부모에게는 자녀와 연락이 닿지 않을 경우 반드시 문자나 다른 수단으로 확인하는 습관이 필요하다”고 강조했다. 또한 “개인정보 유출 경로를 두고 추정과 음모론이 난무하는 경우가 많지만, 실제 범죄는 이름과 연락처 같은 최소한의 정보만으로도 충분히 실행된다”며 “학교 앞에서 학습지 신청이나 이벤트를 가장해 이름과 전화번호를 적게 하는 행위 역시 범죄에 악용될 수 있어 각별히 주의해야 한다”고 말했다. 이어 “아이들은 스마트폰이나 메신저로 오는 연락을 진짜라고 믿는 경향이 강하다”며 “초등학생부터 중·고등학생까지 보이스피싱과 개인정보 보호에 대한 교육이 반드시 필요하다”고 덧붙였다.

2026.01.14 13:49안희정 기자

AI로 보이스피싱 차단 3억건 늘렸다

SK텔레콤은 지난 한 해 동안 음성 스팸, 보이스피싱 통화, 문자 등 각종 통신 사기 시도 약 11억 건을 선제적으로 차단했다고 13일 밝혔다. 이는 전년 대비 35% 증가한 수치로 AI 기술을 스팸, 피싱 대응 업무에 적극 도입하고 운영해 온 결과다. 지난해 SK텔레콤은 유관 기관에 신고되지 않은 보이스피싱 의심 전화번호를 사전 탐지해 차단하는 '통화패턴 분석 기반 AI 모델'을 도입했다. 이를 통해 음성 스팸·보이스피싱 통화는 전년 대비 119% 증가한 2억5천만 건, 문자는 전년 대비 22% 증가한 8억5천만 건을 차단했다. 아울러 자체 개발한 AI 기반 금융사기 탐지 보안 기술 '스캠뱅가드'를 SK텔레콤 PASS스팸필터링 미끼문자 알림 서비스와 에이닷 전화 AI안심차단 기능에도 적용했다. 올해엔 스팸, 피싱 차단 전 과정에 AI 기술을 단계적으로 확대 적용할 예정이다. 악성 앱을 AI 기반으로 자동 탐지 수집 분석하고, 위협 차단과 피해 사전 예방까지 이어지는 원스톱 대응 체계를 구축한다. 손영규 SK텔레콤 보안거버넌스 실장은 “앞으로도 기술적 제도적 대응 역량을 지속 강화하고, 정부 및 유관기관과 협력해 보이스피싱, 불법 스팸 근절에 적극 앞장서겠다”고 말했다.

2026.01.13 11:00홍지후 기자

KOTRA, 직원 사칭 피싱 주의보…"반드시 진위 확인해야"

KOTRA(대표 강경성)는 최근 공사 직원을 사칭한 피싱 범죄가 증가하고 있어, 기업들의 각별한 주의가 필요하다고 8일 밝혔다. KOTRA에 따르면 사칭범들은 기존 공사와 거래했던 기업을 대상으로 공사 직원을 사칭해 접근한 후, 위조된 명함·발주서·세금계산서 등 문서를 보내고 있다. 이들은 발주 계획을 밝힌 후, 물품 구매금액을 대신 납부해달라는 방식으로 금전적 피해를 주는 것으로 파악됐다. KOTRA는 홈페이지와 이메일·전화 등을 통해 거래기업에 '보이스피싱 사기수법 예방 및 대응방법'을 지속해서 안내하고 있다. 또 최근 접수된 피해 사례를 모아 경찰서에 수사를 의뢰하는 등 기업 보호와 유사 피해 방지 노력 중이라고 밝혔다. KOTRA 관계자는 “피싱이 의심되는 경우, 우선 전화를 끊고 KOTRA 대표전화나 총무팀에 연락해 진위여부를 반드시 확인하기 바란다”며 “이미 사기를 당한 경우 즉시 경찰에 신고해달라”고 당부했다.

2026.01.08 16:31주문정 기자

카스퍼스키 "'가짜 보고서' 위장한 연구 기관 대상 피싱 공격 탐지"

카스퍼스키(한국지사장 이효은)는 자사 GReAT(글로벌 연구 분석팀)이 가짜 표절 보고서를 미끼로 러시아 주요 대학 및 연구기관에 소속된 정치학자와 기타 연구자를 대상으로 한 표적형 피싱 공격인 'ForumTroll' APT(지능형 지속 공격)를 탐지했다고 7일 밝혔다. 이번에 발견된 캠페인은 기존의 조직 중심 공격에서 벗어나, 러시아 주요 학술 및 연구기관에 소속된 정치학자, 국제관계 전문가, 경제학자 등 개인 연구자를 직접 표적으로 삼는 방향으로 초점이 이동한 것이 특징이다. 이탈리아 스파이웨어 업체가 과거 해킹팀의 후속 조직인 Memento Labs와 연관된 것으로 분석된다. 공격 경위는 이렇다. 2025년 10월에 공격자들은 'support@e-library.wiki' 주소를 발신자로 사용하는 피싱 이메일을 유포했다. 이 주소는 러시아의 공식 학술 포털인 elibrary.ru를 모방해 제작된 가짜 웹사이트였다. 이메일에는 수신자가 링크를 클릭해 표절 검사 보고서를 다운로드하도록 유도하는 내용이 포함돼 있었다. 해당 링크를 통해 전달된 파일은 공격 대상 학자의 이름을 파일명으로 사용한 ZIP 압축 파일이었다. 내부에는 악성코드 설치를 목적으로 한 바로가기 파일과 함께, 아카이브를 무해하게 보이기 위한 일반 이미지 파일 폴더가 포함돼 있었다. 사용자가 해당 바로가기 파일을 실행하면, 공격자의 서버와 통신하는 코드가 은밀히 실행되고, 악성코드가 다운로드돼 피해자의 컴퓨터에 설치되는 식이다. 이 악성코드는 재부팅 이후에도 지속 실행되도록 구성됐다. 동시에 흐릿하게 처리된 PDF 파일이 열리는데, 이는 표절 검사 보고서처럼 보이도록 설계돼 공격을 일상적인 학술 절차로 인식하게 만들어 의심을 최소화했다. 최종적으로 설치되는 악성코드는 'Tuoni'로, 보안 테스트에 자주 사용되는 상용 해킹 도구다. ForumTroll의 손에 들어간 Tuoni는 공격자에게 피해자 디바이스에 대한 원격 접근 권한을 제공하며, 네트워크 내부에서 추가적인 악성 행위를 수행할 수 있게 한다. 카스퍼스키는 이처럼 공격자들이 온라인 인프라를 매우 치밀하게 구성한 점을 확인했다. 이들은 패스트리의 클라우드 네트워크에 명령·제어 서버를 호스팅했으며, 방문자의 운영체제에 따라 서로 다른 메시지를 표시하고 반복 다운로드를 제한해 분석을 어렵게 했다. 뿐만 아니라 가짜 e-library.wiki 웹사이트는 실제 eLibrary 홈페이지를 그대로 복제한 형태였으며, 2024년 12월로 거슬러 올라가는 작업 흔적이 발견돼 수개월에 걸친 사전 준비가 있었던 것으로 조사됐다. 카스퍼스키 게오르기 쿠체린 GReAT 선임 보안 연구원은 “연구자들은 특히 공개된 연락처 정보가 포함된 학술 프로필을 보유한 경우, 고도화된 위협 행위자들의 주요 표적이 된다. 표절 주장과 같이 불안감을 유발하는 피싱 이메일은 신속한 클릭을 유도하는 데 특히 효과적일 수 있다. 개인 기기에 보안 소프트웨어를 유지하고 원치 않는 첨부 파일을 주의 깊게 다루는 것은 이러한 공격에 대한 노출을 줄이는 데 중요한 조치다”라고 말했다. 카스퍼스키 이효은 한국지사장은 “디지털 시대에 접어들며 학계 역시 새로운 사이버 공격의 표적이 되고 있다. ForumTroll과 같은 APT 조직의 활동은 매우 우려스러운 수준이며, 한국의 학술 커뮤니티 또한 높은 경각심을 유지해야 한다. 카스퍼스키는 지속적인 연구개발 투자와 첨단 기술, 전문 인력을 바탕으로 한국 사용자들이 다양한 사이버 위협에 효과적으로 대응하고 학술 연구 환경의 보안을 지킬 수 있도록 적극 지원할 것이다”라고 말했다.

2026.01.07 20:07김기찬 기자

당정 "보이스피싱 대책 입법 속도"…무과실 책임제 도입 추진

더불어민주당과 정부가 보이스피싱 범죄 예방과 피해 구제를 위해 '무과실 책임제' 등 입법 조치에 속도를 내기로 했다. 한정애 민주당 보이스피싱 TF단장은 30일 오전 국회 의원회관에서 '당정 TF 회의'를 열고, “'보이스피싱 없는 안전한 대한민국'을 만드는데 최선을 다하겠다”고 밝혔다. 당정은 종합 대책의 핵심 동력이 될 관련 입법 과제들의 추진현황을 점검하며, 향후 보이스피싱 범죄 예방과 처벌, 피해구제의 실효성을 담보하기 위해 입법에 속도를 낸다. 현재 형법상 사기죄 법정형 상향, 부패재산몰수법은 개정은 완료된 상태다. 보이스피싱 의심정보(통신·수사정보) 공유, 대포폰에 대한 이동통신사 관리책임 및 예방의무 부과, 불법스팸 발송 관련자에 대한 과징금 부과 및 범죄수익 몰수 관련 법들은 법사위를 통과했다. 가상자산 피해에 대한 지급정지 및 환급 조치 발신번호 변작 중계기의 국내 제조·유통 등 금지, 공익 목적의 AI개발 시 개인정보 처리 법적근거 마련, 독립몰수제 및 사법협조자 형벌 감면제 등은 소관 상임위 단계에 있다. 아울러 당정은 모든 관계부처가 협력한 정책과제들이 추진되고 있음을 확인하고, 향후 보완사항 등을 점검했다. 정책 과제별 주요 성과는 보이스피싱 범정부 통합대응단 구축, 범죄 이용 전화번호 10분 이내 긴급차단 도입, 대포폰 방지를 위한 '안면인증제도' 도입 등이다. 보이스피싱 통합대응단이 출범한 이후인 지난 10~11월 보이스피싱 피해 건수와 피해액이 지난해 같은 기간과 비교했을 때 소폭 감소했다. 윤창렬 보이스피싱 범정부 TF 단장은 “이번 당정 TF 협의 결과를 바탕으로 관련법의 하위법령을 정비해 신종 사기수법에 대응하겠다”고 밝혔다.

2025.12.30 13:31홍지후 기자

늘어나는 보이스피싱에…범죄 예방 조치도 대폭 증가

사이버 범죄가 창궐하면서 통신제한 협조를 비롯한 예방 조치도 크게 늘어난 것으로 조사됐다. 과학기술정보통신부는 107개 전기통신사업자(기간 통신 80개사, 부가 통신 27개사)가 제출한 자료를 분석한 결과 올해 상반기 ▲통신이용자정보 ▲통신사실확인자료 ▲통신제한조치 협조 건수가 지난 해 보다 크게 늘어난 것으로 집계됐다고 26일 밝혔다. '통신이용자정보'는 이용자 성명, 주민등록번호, 주소 등 서비스 이용자의 기본 인적 사항이다. 수사 기관 등이 보이스피싱이나 납치 피해자 확인 같은 신속한 범죄수사를 위해 전기통신사업법(제83조)에 따라 공문으로 요청해 전기통신사업자로부터 제공받는 정보다. 올해 상반기 검찰, 경찰, 국정원, 기타 기관 등에 제공된 통신이용자정보 건수는 전화번호 수 기준으로 14만 4천779건이다. 지난해 같은 기간 대비 10.6% 증가했다. '통신사실확인자료'는 상대방 전화번호, 통화 일시 및 통화 시간 등 통화 사실과 인터넷 로그기록, 접속지 자료(IP Address) 및 발신기지국 위치추적자료 등이다. 상반기 검찰, 경찰, 국정원, 기타 기관 등에 제공된 통신사실확인자료 건수는 전화번호 수 기준으로 1만 5천180건으로 지난해 같은 기간 보다 5.2% 상승했다. '통신제한조치'는 음성통화내용, 이메일 등이 대상이다. 수사기관 등이 통신비밀보호법이 정한 요건과 절차에 따라 법원 허가를 받아서 실시한다. 통신비밀보호법상에는 공안을 해하는 죄, 폭발물에 관한 죄 등 중범죄에 한해 통신제한조치를 실시할 수 있도록 규정하고 있다. 상반기 국정원 등에 의해 실시된 통신제한조치 건수는 전화번호 수 기준으로 지난해 같은 기간 대비 512건(9.7%) 늘어났다.

2025.12.26 09:46홍지후 기자

이런 사람 '몸캠피싱' 당하기 딱 좋다

디지털 범죄 대응 전문기업 라바웨이브(대표 김준엽)는 최근 해외 거주 한국인을 타깃으로 한 몸캠피싱 범죄가 급증했다며, 특히 유학생과 기업 주재원이 주요 표적이 돼 국내 피해 사례 대비 피해금액이 훨씬 큰 것으로 파악됐다고 18일 밝혔다. 몸캠피싱은 만남어플, 데이팅앱, 랜덤채팅 등을 통해 외국인 여성이 접근해 호감 관계를 형성한 다음 라인, 페이스톡, 오픈카톡 등으로 자연스럽게 영상통화를 제안하는데, 이 단계에서 화질개선 등을 핑계로 해킹앱 설치를 유도하고 피해자의 몸캠영상과 지인 연락처를 확보해 영상 유포를 대신 금전을 보내라고 협박하는 전기통신금융사기 범죄이다. 라바웨이브가 최근 몸캠피싱 피해 추이를 분석한 결과, 몸캠피싱 가해자가 해외에서 단독으로 거주하는 한국인으로 판별되면 장기간에 걸쳐 온라인상 친분을 쌓은 뒤 영상통화를 유도해 피해 영상 확보와 해킹앱 설치 등 치밀한 범죄 패턴을 보인다고 밝혔다. 해외 거주자들이 특히 취약한 이유는 피해 입증이 어려운 상황에서 언어적, 법률적 장벽으로 인해 현지 수사기관의 조력을 받기 어려운 데다 비자나 학업에 미칠 악영향에 대한 두려움으로 대부분의 피해자들이 가해자의 요구에 응해 거액을 송금하고 있다는 설명이다. 국내 피해 사례와 세부적으로 비교하면 피해 금액의 경우 평균 2~3배 이상 높고, 신고율은 상대적으로 현저히 낮으며, 범행기간이 장기간에 걸쳐 있고, 고립된 생활환경으로 인한 심리적 압박 등 가해자의 요구와 협박에 끌려다닐 수 밖에 없는 구조라는 것이다. 라바웨이브 김준엽 대표는 “해외 거주 한국인들이 홀로 생활하는 환경의 특수성으로 더욱 취약한 상황에 놓여 있다”며 “피해 발생시 국내 경찰 또는 전문가의 도움을 요청하고, 예방을 위해 온라인 교류시 영상촬영이나 앱설치에 절대 응하지 않아야 한다”고 강조했다.

2025.12.19 13:53김기찬 기자

금보원, 중소 금융사 AI 기반 보이스피싱 대응 지원한다

금융보안원은 중소형 금융회사의 인공지능(AI) 기반 보이스피싱 대응 역량 강화를 위해 다른 기관과 협력을 추진한다. 보이스피싱이 AI 기능을 악용하면서 점차 고도화됨에 따라 위협이 커진 만큼 대응이 필요한 중소형 금융회사에 대한 보안 지원에 나선 것이다. 금융보안원은 지난 18일 인터넷은행, 상호금융업권중앙회, 저축은행중앙회, 우정사업본부와 함께 보이스피싱 대응 역량 강화를 위한 양해각서(MOU)를 체결했다고 밝혔다. 이번 협력 체결은 AI 기반 이상거래 탐지 시스템(FDS) 운영 등 보이스피싱 대응 고도화에 사고 어려움을 겪고 있는 중소 금융회사를 위해 금융보안원과 인터넷은행이 AI 모델 공동 개발 등을 지원하는 것을 골자로 하고 있다. 아울러 금융보안원이 운영 중인 '보이스피싱 정보공유·분석 AI 플랫폼(ASAP)'과 연계함으로써 중소 금융업권의 보이스피싱 대응 수준 강화를 목적으로 추진됐다. 김태훈 금융위원회 금융안전과장은 "보이스피싱 수법이 날로 지능화·고도화됨에 따라 전 금융권의 공조가 필수적"이라며 "인터넷은행의 기술적 노하우를 상호금융 및 저축은행업권 등에 공유함으로써, 민간이 주도해 금융권 전체의 대응 역량을 상향시키는 모범 사례가 될 것"이라고 말했다. 이혁준 금융보안원 AI기술팀장은 보이스피싱 플랫폼에서의 AI 분석 기능 개발 현황을 주제로 발표를 진행했다. 지난해부터 금융보안원과 인터넷은행 3사가 연합학습 기술을 활용해 보이스피싱 탐지 AI 공동 모델 개발을 추진해 온 결과, 올해 11월 1차 개발을 완료한 것으로 나타났다. 이에 이 팀장은 향후 성능 테스트 및 고도화 등을 거쳐 다른 은행 및 업권으로 확산할 예정이라고 밝혔다. 카카오뱅크 이종태 AI 기술전략팀장은 보이스피싱 대응 AI 기술 할용 사례 발표에서 보이스피싱 의심 거래를 AI가 선별하도록 해 업무 부담을 낮추고, 탐지 효과는 높였다고 관련 사례에 대해 발표했다. 박상원 금융보안원장은 "금융보안원과 인터넷은행이 개발한'보이스피싱 탐지 AI 공동 모델'을 확산시켜 금융권 전반의 보이스 피싱 대응 역량을 함께 강화하는 것이 중요하다"며 "전반적 역량을 강화하지 못하면 금융사기는 대응 역량이 높은 금융회사에서 낮은 금융회사로 옮겨가는 전이효과가 나타날 수 있다"고 설명했다. 박 원장은 이어 "이번 MOU는 중소 금융회사의 AI 공동 모델 활용을 미리 준비하는 것이며, 향후 실질적 협력을 추진함으로써 금융권 전반의 보이스피싱 대응 수준 향상을 위해 노력하겠다"고 밝혔다.

2025.12.19 13:33김기찬 기자

보이스피싱부터 상해까지 보장하는 알뜰폰 요금제 등장

LG헬로비전 헬로모바일이 보이스피싱을 비롯한 금융사기부터 강력범죄, 골절과 상해에 따른 피해 보상 등 생활 속 안심을 더해주는 '안심보험 요금제'를을 출시했다고 18일 밝혔다. '안심보험 요금제'는 가입 한 번으로 알뜰폰과 생활밀착 보험 서비스를 동시에 누리는 요금제다. 헬로모바일 주력 요금제와 롯데손해보험 인기상품을 결합한 월 1만~3만원대 4종으로 구성했다. 자급제폰과 중고폰 이용자를 위한 유심 요금제 ▲안심보험 유심 5GB(월 1만5천400원) ▲안심보험 유심 7GB(월 1만7천300원) 등 2종과 신규 휴대폰과 함께 가입하는 휴대폰 요금제 ▲안심보험 5GB(월 3만3천800원) ▲안심보험 슬림 1GB 100분(월 2만6천900원) 등이다. 타사 보이스피싱 보험 요금제와는 달리 강력범죄, 골절 상해, 자동차사고 부상까지 보장범위를 넓힌 것도 강점이다. 보이스피싱이나 스미싱 등 금융사기 피해 시 최대 100만원(자기부담금 10만원)을 보장한다. 아울러 ▲일상생활 중 강력범죄(최대 100만원) ▲5대 골절 진단과 수술비(각 최대 50만원) ▲자동차사고 부상(1~10급, 최대 500만원) ▲화상 진단과 수술(각 최대 10만원) ▲무릎·어깨·손목 관절 수술비(각 최대 30만원) 등도 함께 보장한다. 이날부터 헬로모바일 직영몰 또는 대리점에서 '안심보험 요금제'에 가입할 수 있다. 롯데손해보험에서 발송하는 보험가입 URL 주소를 받아 작성하면 된다. 보험기간은 1년이며, 롯데손해보험의 생활밀착형 보험 플랫폼 'ALICE'로 손쉽게 보험금 청구가 가능하다. 김예현 LG헬로비전 모바일사업담당은 “올해 보이스피싱 피해액이 1조원을 넘어서는 등 생활형 범죄가 급증한 가운데, 안심보험 요금제가 소중한 일상을 지키는 지름길이 되길 기대한다”며, “헬로모바일은 앞으로도 가계통신비 절감은 물론 소비자 라이프스타일에 맞는 제휴 혜택을 선보이며 고객경험을 혁신하겠다”고 말했다.

2025.12.18 14:29박수형 기자

[체험] "지문 10여번 터치로 사용...보안 막강한데 쓰기도 간편"

일반적으로 보안과 편의성은 반비례한다. 보안성을 높이려면 인증 숫자를 늘리거나 다차원 인증을 해야 한다. 업무 환경을 제한, 효율성이 낮아진다. 옥타코 스마트 지문인증 보안키인 '이지핑거'는 달랐다. 보안성은 높였는데, 편의성은 더 좋아졌다. 기자는 개인 PC를 로그인하려면 총 10자리의 비밀번호를 입력해야 한다. 알파벳 대·소문자에서부터 특수기호까지 포함돼 있다. PC를 켤 때마다 매일 입력하던 비밀번호여서 이지핑거를 사용하기 전까지는 불편한 행위인지조차 인식하지 못했다. PC 로그인뿐 아니라 구글, G메일, 메타, 유튜브 등 다양한 서비스에서도 인증이 호환된다. 심지어 네이버, 카카오 등 '윈도우 헬로(Windows Hello)'를 지원하는 환경에서도 손쉽게 로그인이 가능하다. 윈도우 헬로는 윈도우 OS(운영체제)에서 얼굴·지문·PIN 등으로 로그인 할 수 있는 비밀번호보다 더 안전한 인증이다. 일반적으로 사용하는 비밀번호를 입력해 로그인하는 기존의 체계는 안전해 보이지만 사실은 여러 위협에 취약할 수밖에 없다. 다크웹 등에서 거래되고 있는 개인정보만 수십억 건에 달하는 만큼 언제든 내 계정정보에 제3자가 접근할 수 있는 환경인 셈이다. 특히 '1234', '1q2w3e4r' 등 유추하기 쉬운 비밀번호 패턴은 공격에 더욱 취약하다. 또 한번 유출된 개인정보를 여러 웹사이트나 계정, 기업 관리자 시스템에 무차별적으로 대입해보는 공격, 즉 '크리덴셜스터핑' 공격에도 쉽게 노출될 우려도 있다. 인증 전 구간에서 암호화가 되지 않아 중앙 서버에서 계정정보가 평문으로 저장돼 있는 구간이 공격자로부터 탈취되면 공격을 더욱 치명적이다. 더구나 쿠팡, 롯데카드 등 대규모 유출사고가 빈번해지고 있는 만큼 비밀번호는 더 이상 안전한 로그인 체계가 아니다. 안전하지 않은 로그인 방법인데도 불구하고 주기적으로 변경해야 하거나 특수기호를 포함하는 등 비밀번호에서 요구하는 보안 수준은 점차 '수고로움'이 들고 있다. 비밀번호를 관리하는 관리자 입장에서도 계정정보 보호를 위해 비용을 투입해야 하는 단점이 있다. 이에 글로벌 빅테크 기업들은 지문, 얼굴 등을 통한 로그인 체계를 계속해서 도입·확산하는 추세다. 실제 마이크로소프트는 지난 6월 '마이크로소프트 어센티케이터'에 새 비밀번호를 저장할 수 없도록 조치하고 7월에는 저장된 모든 비밀번호와 결제정보를 삭제했다. 패스키 기반의 인증 체계를 도입하기 위함이다. 국내에서도 네이버, 카카오 등 대형 플랫폼 기업에서도 비밀번호 로그인 체계를 유지하면서 패스키 로그인 환경을 더불어 지원하고 있다. 지문 10여번 터치 만으로 빠른 등록…곧바로 사용 가능 '이지핑거'는 사용법도 간단했다. 우선 유선으로 PC에 연결한 뒤, PC 설정에서 '지문 로그인 설정' 탭에 들어가면 된다. 이어 보안키를 등록하는 과정을 거치는데, 지문 센서에 로그인에 사용할 손가락을 10여번 반복해서 터치하면 등록이 완료된다. 손가락 지문이 제대로 인식되지 않을 만약의 상황을 대비해 PIN 번호까지 등록할 수 있다. 등록을 완료하면 곧바로 사용이 가능하다. 기자는 곧바로 윈도우 헬로를 지원하는 카카오의 잠금을 풀어보기로 했다. 보안키가 등록되면, 카카오톡 기존 잠금모드 상태에서 표시되지 않던 윈도우 헬로로 잠금해제하겠냐는 탭이 생성된다. 탭을 누르면 윈도우 헬로 창이 열리며, 지문 판독기에 손가락 지문을 스캔하라는 안내가 표시된다. 손가락을 오래 대고 있을 필요도 없이 스치듯 보안키에 지문을 터치하니 곧바로 카카오톡에 로그인이 가능했다. 카카오톡 외 유튜브, 구글, 지메일 등의 환경에서도 동일하게 로그인이 가능했다. 비밀번호가 탈취될 위험도 없이 보다 쉽게 로그인이 완료됐다. '더 쉽고, 더 안전한' 로그인이었다. 유선 환경뿐 아니라 무선도 지원한다. '이지핑거'의 윗부분을 가볍게 눌러 열면, C타입으로 된 지문 센서가 있다. 이를 뽑아 노트북 등 다른 기기에 연결해도 등록만 완료했다면 동일한 기능을 지원한다. 현존 최강 보안 표준 FIDO2 인증 제품…"피싱 레지스턴트 MFA 보안키" 옥타코가 지원하는 '이지핑거'는 보안도 강력하다. 윈도우 헬로 인증을 받는 국내 최초의 지문 인식 보안키이기도 하다. 현존하는 가장 강력한 보안 국제 표준인 'FIDO(Fast Identity Online)2' 인증도 받았다. 마이크로소프트(Microsoft)에 따르면 FIDO2는 사용자가 온라인 서비스에 로그인하는 방식을 강화해 전반적인 신뢰를 높이는 것을 목표로 하는 사용자 인증에 대한 공개 표준이다. FIDO2는 피싱 방지 암호화 자격 증명을 사용해 사용자 ID의 유효성을 검사해 보안을 강화하고 사이버 범죄로부터 개인과 조직을 보호하는 표준이다. 마이크로소프트는 2014년에 피싱 방지 MFA(다단계 인증)를 도입한 FIDO 1.0 인증 표준을, 2018년에는 최신 암호 없는 인증 표준인 FIDO2를 출시한 바 있다. '이지핑거'가 획득한 인증으로는 FIDO2, FIDO U2F 등이 있다. PKI 인증서 및 OTP도 안전영역에 내장돼 지문인증을 실행할 수 있어 네트워크, 사용자인증, 서버인증, 데이터 인증, 문서보안 인증, 클라우드 인증 등 다양한 인증에 손쉽게 지문인증을 적용하는 것도 가능하다. 옥타코에 따르면 '이지핑거'는 비밀번호를 사용하지 않는 경우 계정탈취 공격으로부터 완전히 자유로운 것으로 나타났다. 비밀번호를 잊어버릴 위험도 거의 없다. 또한 사용이 간편하기 때문에 업무 효율도 20%가량 상승되는 것으로 조사됐다. 글로벌 IT 리서치 기업 가트너에 따르면 옥타코는 이런 기술을 바탕으로 3년 연속 FIDO2 보안키 분야 글로벌 대표 업체로 선정되기도 했다. 세계 무대에서 독보적인 보안 기술을 인정받았다는 평가다. 이에 삼성생명, SK하이닉스, 국방부 등 다양한 기업 및 기관에서도 옥타코의 보안키 제품을 도입해 사용하고 있다. 이재형 옥타코 대표는 "2021년 미국은 사이버 행정명령으로 '제로 트러스트 아키텍처 전략의 일환으로 '피싱 레지스턴스(Phshing-Resistant)에 기반한 MFA(다중 인증)를 사용해야 된다'고 명시한 바 있다"며 "이지핑거야 말로 피싱 레지스턴트 기반 MFA 보안키로, 인증 시점만 보호하는 것이 아니라 인증 전 구간에 걸쳐 보안을 제공하고 있다"고 설명했다.

2025.12.16 23:40김기찬 기자

'쿠팡 사태' 후 더 교묘해졌다…연말 배송 조회 노린 스미싱 '빨간불'

연말 쇼핑 시즌을 앞두고 배송 조회를 노린 사이버 공격이 전 세계적으로 급증하고 있는 것으로 나타나 각별한 주의가 필요할 것으로 보인다. 16일 노드VPN의 '스레트 프로텍션 프로(Threat Protection Pro™)' 분석에 따르면, 지난 한 달간 우편·배송 서비스를 사칭한 악성 웹사이트가 전월 대비 86% 증가한 것으로 나타났다. 사이버 범죄자들은 배송 수요가 집중되는 시기를 노려 사칭 방식과 공격 수법을 더욱 정교하게 발전시키고 있다. 최근에는 AI를 활용해 실제 배송 안내 메시지와 거의 구분되지 않는 문구를 자동 생성하는 사례가 늘어나면서 소비자가 위협을 식별하기 더욱 어려워지고 있다. 노드VPN이 수집한 글로벌 브랜드 사칭 데이터를 보면 DHL이 가장 많이 사칭된 브랜드로 나타났다. 관련 악성 사이트는 불과 한 달 만에 206% 증가했다. 이어 DPD 그룹을 사칭한 사이트는 16% 증가했으며, 미국 우정공사(USPS)는 850%로 가장 가파른 증가율을 기록했다. 이러한 사이트는 ▲관세 미납 ▲주소 오류 ▲배송 보류 등 긴급 상황을 위장해 소비자의 불안감을 자극하고 링크 클릭을 유도하는 방식으로 진화하고 있다. 문자 기반 피싱인 '스미싱(Smishing)'도 빠르게 확산되는 모습이다. 노드VPN 조사에서 응답자의 38%가 배송 사기를 경험했다고 답했으며, 대부분 문자메시지를 통해 피해가 발생한 것으로 나타났다. 문자메시지는 이메일보다 열람률이 월등히 높아 사이버범죄자에게 유리한 공격 경로로 작용하고 있다. 미국 연방거래위원회(FTC) 자료에 따르면 문자 사기 피해 규모는 꾸준히 증가해 2024년 피해액은 총 4억7천만 달러로 집계됐다. 이는 2020년 대비 5배 이상 급증한 수치다. 한국 역시 글로벌 추세에서 예외가 아니다. 최근 약 3천370만 명의 개인정보가 유출된 쿠팡 사례는 ▲이름 ▲주소 ▲전화번호 등 실사용 정보를 기반으로 더욱 정교한 스미싱(Smishing)·피싱(Phishing) 공격이 구성될 수 있음을 보여준다. 특히 한국은 문자메시지와 메신저 기반 배송 알림 이용률이 높아 사칭 공격에 취약하다. 실제로 국내에서 유통되는 스미싱(Smishing) 메시지도 한국어 표현과 이용 행태에 맞게 빠르게 현지화되고 있다. 이에 노드VPN은 배송 알림을 받았을 때 메시지에 포함된 링크를 클릭하기보다 배송사의 공식 웹사이트나 앱에서 주문 정보를 직접 조회하는 것이 가장 안전하다고 조언했다. 최근 발신 번호나 URL을 실제와 유사하게 조작하는 스푸핑(Spoofing) 기법이 증가하고 있어 단순한 발신자 정보만으로 진위를 판별하기 어렵다는 점도 강조했다. 노드VPN 최고기술책임자(CTO) 마리우스 브리에디스는 "연말 쇼핑 성수기에 스미싱(Smishing)과 스푸핑(Spoofing) 기반의 배송 사기가 급증하는 가운데, 최근 쿠팡에서 수천만 명의 개인정보가 유출된 사례는 기본 정보만으로도 정교한 피싱이 가능해졌다는 사실을 다시 한 번 보여준다"며 "의심스러운 메시지의 링크를 클릭하지 않는 것은 물론 ▲강력한 비밀번호 설정 ▲2단계 인증 사용 ▲VPN 활용 등 기본적인 보안 수칙을 지키는 것이 무엇보다 중요하다"고 말했다.

2025.12.16 14:22장유미 기자

  Prev 1 2 3 4 5 Next  

지금 뜨는 기사

이시각 헤드라인

카카오, 'AI 수익화 원년' 칼 뺐다...구글·오픈AI 스킬 장착

"다시 3N, 날아오른 K"…신작 흥행이 가른 게임사 실적

아동 정보까지 건드렸다...'버거킹'·'메가커피' 과징금 집중된 이유

삼성전자, 최대 속도 13Gbps급 HBM4 세계 최초 양산 출하

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.