• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
2026전망
스테이블코인
배터리
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'피싱'통합검색 결과 입니다. (157건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

늘어나는 보이스피싱에…범죄 예방 조치도 대폭 증가

사이버 범죄가 창궐하면서 통신제한 협조를 비롯한 예방 조치도 크게 늘어난 것으로 조사됐다. 과학기술정보통신부는 107개 전기통신사업자(기간 통신 80개사, 부가 통신 27개사)가 제출한 자료를 분석한 결과 올해 상반기 ▲통신이용자정보 ▲통신사실확인자료 ▲통신제한조치 협조 건수가 지난 해 보다 크게 늘어난 것으로 집계됐다고 26일 밝혔다. '통신이용자정보'는 이용자 성명, 주민등록번호, 주소 등 서비스 이용자의 기본 인적 사항이다. 수사 기관 등이 보이스피싱이나 납치 피해자 확인 같은 신속한 범죄수사를 위해 전기통신사업법(제83조)에 따라 공문으로 요청해 전기통신사업자로부터 제공받는 정보다. 올해 상반기 검찰, 경찰, 국정원, 기타 기관 등에 제공된 통신이용자정보 건수는 전화번호 수 기준으로 14만 4천779건이다. 지난해 같은 기간 대비 10.6% 증가했다. '통신사실확인자료'는 상대방 전화번호, 통화 일시 및 통화 시간 등 통화 사실과 인터넷 로그기록, 접속지 자료(IP Address) 및 발신기지국 위치추적자료 등이다. 상반기 검찰, 경찰, 국정원, 기타 기관 등에 제공된 통신사실확인자료 건수는 전화번호 수 기준으로 1만 5천180건으로 지난해 같은 기간 보다 5.2% 상승했다. '통신제한조치'는 음성통화내용, 이메일 등이 대상이다. 수사기관 등이 통신비밀보호법이 정한 요건과 절차에 따라 법원 허가를 받아서 실시한다. 통신비밀보호법상에는 공안을 해하는 죄, 폭발물에 관한 죄 등 중범죄에 한해 통신제한조치를 실시할 수 있도록 규정하고 있다. 상반기 국정원 등에 의해 실시된 통신제한조치 건수는 전화번호 수 기준으로 지난해 같은 기간 대비 512건(9.7%) 늘어났다.

2025.12.26 09:46홍지후

이런 사람 '몸캠피싱' 당하기 딱 좋다

디지털 범죄 대응 전문기업 라바웨이브(대표 김준엽)는 최근 해외 거주 한국인을 타깃으로 한 몸캠피싱 범죄가 급증했다며, 특히 유학생과 기업 주재원이 주요 표적이 돼 국내 피해 사례 대비 피해금액이 훨씬 큰 것으로 파악됐다고 18일 밝혔다. 몸캠피싱은 만남어플, 데이팅앱, 랜덤채팅 등을 통해 외국인 여성이 접근해 호감 관계를 형성한 다음 라인, 페이스톡, 오픈카톡 등으로 자연스럽게 영상통화를 제안하는데, 이 단계에서 화질개선 등을 핑계로 해킹앱 설치를 유도하고 피해자의 몸캠영상과 지인 연락처를 확보해 영상 유포를 대신 금전을 보내라고 협박하는 전기통신금융사기 범죄이다. 라바웨이브가 최근 몸캠피싱 피해 추이를 분석한 결과, 몸캠피싱 가해자가 해외에서 단독으로 거주하는 한국인으로 판별되면 장기간에 걸쳐 온라인상 친분을 쌓은 뒤 영상통화를 유도해 피해 영상 확보와 해킹앱 설치 등 치밀한 범죄 패턴을 보인다고 밝혔다. 해외 거주자들이 특히 취약한 이유는 피해 입증이 어려운 상황에서 언어적, 법률적 장벽으로 인해 현지 수사기관의 조력을 받기 어려운 데다 비자나 학업에 미칠 악영향에 대한 두려움으로 대부분의 피해자들이 가해자의 요구에 응해 거액을 송금하고 있다는 설명이다. 국내 피해 사례와 세부적으로 비교하면 피해 금액의 경우 평균 2~3배 이상 높고, 신고율은 상대적으로 현저히 낮으며, 범행기간이 장기간에 걸쳐 있고, 고립된 생활환경으로 인한 심리적 압박 등 가해자의 요구와 협박에 끌려다닐 수 밖에 없는 구조라는 것이다. 라바웨이브 김준엽 대표는 “해외 거주 한국인들이 홀로 생활하는 환경의 특수성으로 더욱 취약한 상황에 놓여 있다”며 “피해 발생시 국내 경찰 또는 전문가의 도움을 요청하고, 예방을 위해 온라인 교류시 영상촬영이나 앱설치에 절대 응하지 않아야 한다”고 강조했다.

2025.12.19 13:53김기찬

금보원, 중소 금융사 AI 기반 보이스피싱 대응 지원한다

금융보안원은 중소형 금융회사의 인공지능(AI) 기반 보이스피싱 대응 역량 강화를 위해 다른 기관과 협력을 추진한다. 보이스피싱이 AI 기능을 악용하면서 점차 고도화됨에 따라 위협이 커진 만큼 대응이 필요한 중소형 금융회사에 대한 보안 지원에 나선 것이다. 금융보안원은 지난 18일 인터넷은행, 상호금융업권중앙회, 저축은행중앙회, 우정사업본부와 함께 보이스피싱 대응 역량 강화를 위한 양해각서(MOU)를 체결했다고 밝혔다. 이번 협력 체결은 AI 기반 이상거래 탐지 시스템(FDS) 운영 등 보이스피싱 대응 고도화에 사고 어려움을 겪고 있는 중소 금융회사를 위해 금융보안원과 인터넷은행이 AI 모델 공동 개발 등을 지원하는 것을 골자로 하고 있다. 아울러 금융보안원이 운영 중인 '보이스피싱 정보공유·분석 AI 플랫폼(ASAP)'과 연계함으로써 중소 금융업권의 보이스피싱 대응 수준 강화를 목적으로 추진됐다. 김태훈 금융위원회 금융안전과장은 "보이스피싱 수법이 날로 지능화·고도화됨에 따라 전 금융권의 공조가 필수적"이라며 "인터넷은행의 기술적 노하우를 상호금융 및 저축은행업권 등에 공유함으로써, 민간이 주도해 금융권 전체의 대응 역량을 상향시키는 모범 사례가 될 것"이라고 말했다. 이혁준 금융보안원 AI기술팀장은 보이스피싱 플랫폼에서의 AI 분석 기능 개발 현황을 주제로 발표를 진행했다. 지난해부터 금융보안원과 인터넷은행 3사가 연합학습 기술을 활용해 보이스피싱 탐지 AI 공동 모델 개발을 추진해 온 결과, 올해 11월 1차 개발을 완료한 것으로 나타났다. 이에 이 팀장은 향후 성능 테스트 및 고도화 등을 거쳐 다른 은행 및 업권으로 확산할 예정이라고 밝혔다. 카카오뱅크 이종태 AI 기술전략팀장은 보이스피싱 대응 AI 기술 할용 사례 발표에서 보이스피싱 의심 거래를 AI가 선별하도록 해 업무 부담을 낮추고, 탐지 효과는 높였다고 관련 사례에 대해 발표했다. 박상원 금융보안원장은 "금융보안원과 인터넷은행이 개발한'보이스피싱 탐지 AI 공동 모델'을 확산시켜 금융권 전반의 보이스 피싱 대응 역량을 함께 강화하는 것이 중요하다"며 "전반적 역량을 강화하지 못하면 금융사기는 대응 역량이 높은 금융회사에서 낮은 금융회사로 옮겨가는 전이효과가 나타날 수 있다"고 설명했다. 박 원장은 이어 "이번 MOU는 중소 금융회사의 AI 공동 모델 활용을 미리 준비하는 것이며, 향후 실질적 협력을 추진함으로써 금융권 전반의 보이스피싱 대응 수준 향상을 위해 노력하겠다"고 밝혔다.

2025.12.19 13:33김기찬

보이스피싱부터 상해까지 보장하는 알뜰폰 요금제 등장

LG헬로비전 헬로모바일이 보이스피싱을 비롯한 금융사기부터 강력범죄, 골절과 상해에 따른 피해 보상 등 생활 속 안심을 더해주는 '안심보험 요금제'를을 출시했다고 18일 밝혔다. '안심보험 요금제'는 가입 한 번으로 알뜰폰과 생활밀착 보험 서비스를 동시에 누리는 요금제다. 헬로모바일 주력 요금제와 롯데손해보험 인기상품을 결합한 월 1만~3만원대 4종으로 구성했다. 자급제폰과 중고폰 이용자를 위한 유심 요금제 ▲안심보험 유심 5GB(월 1만5천400원) ▲안심보험 유심 7GB(월 1만7천300원) 등 2종과 신규 휴대폰과 함께 가입하는 휴대폰 요금제 ▲안심보험 5GB(월 3만3천800원) ▲안심보험 슬림 1GB 100분(월 2만6천900원) 등이다. 타사 보이스피싱 보험 요금제와는 달리 강력범죄, 골절 상해, 자동차사고 부상까지 보장범위를 넓힌 것도 강점이다. 보이스피싱이나 스미싱 등 금융사기 피해 시 최대 100만원(자기부담금 10만원)을 보장한다. 아울러 ▲일상생활 중 강력범죄(최대 100만원) ▲5대 골절 진단과 수술비(각 최대 50만원) ▲자동차사고 부상(1~10급, 최대 500만원) ▲화상 진단과 수술(각 최대 10만원) ▲무릎·어깨·손목 관절 수술비(각 최대 30만원) 등도 함께 보장한다. 이날부터 헬로모바일 직영몰 또는 대리점에서 '안심보험 요금제'에 가입할 수 있다. 롯데손해보험에서 발송하는 보험가입 URL 주소를 받아 작성하면 된다. 보험기간은 1년이며, 롯데손해보험의 생활밀착형 보험 플랫폼 'ALICE'로 손쉽게 보험금 청구가 가능하다. 김예현 LG헬로비전 모바일사업담당은 “올해 보이스피싱 피해액이 1조원을 넘어서는 등 생활형 범죄가 급증한 가운데, 안심보험 요금제가 소중한 일상을 지키는 지름길이 되길 기대한다”며, “헬로모바일은 앞으로도 가계통신비 절감은 물론 소비자 라이프스타일에 맞는 제휴 혜택을 선보이며 고객경험을 혁신하겠다”고 말했다.

2025.12.18 14:29박수형

[체험] "지문 10여번 터치로 사용...보안 막강한데 쓰기도 간편"

일반적으로 보안과 편의성은 반비례한다. 보안성을 높이려면 인증 숫자를 늘리거나 다차원 인증을 해야 한다. 업무 환경을 제한, 효율성이 낮아진다. 옥타코 스마트 지문인증 보안키인 '이지핑거'는 달랐다. 보안성은 높였는데, 편의성은 더 좋아졌다. 기자는 개인 PC를 로그인하려면 총 10자리의 비밀번호를 입력해야 한다. 알파벳 대·소문자에서부터 특수기호까지 포함돼 있다. PC를 켤 때마다 매일 입력하던 비밀번호여서 이지핑거를 사용하기 전까지는 불편한 행위인지조차 인식하지 못했다. PC 로그인뿐 아니라 구글, G메일, 메타, 유튜브 등 다양한 서비스에서도 인증이 호환된다. 심지어 네이버, 카카오 등 '윈도우 헬로(Windows Hello)'를 지원하는 환경에서도 손쉽게 로그인이 가능하다. 윈도우 헬로는 윈도우 OS(운영체제)에서 얼굴·지문·PIN 등으로 로그인 할 수 있는 비밀번호보다 더 안전한 인증이다. 일반적으로 사용하는 비밀번호를 입력해 로그인하는 기존의 체계는 안전해 보이지만 사실은 여러 위협에 취약할 수밖에 없다. 다크웹 등에서 거래되고 있는 개인정보만 수십억 건에 달하는 만큼 언제든 내 계정정보에 제3자가 접근할 수 있는 환경인 셈이다. 특히 '1234', '1q2w3e4r' 등 유추하기 쉬운 비밀번호 패턴은 공격에 더욱 취약하다. 또 한번 유출된 개인정보를 여러 웹사이트나 계정, 기업 관리자 시스템에 무차별적으로 대입해보는 공격, 즉 '크리덴셜스터핑' 공격에도 쉽게 노출될 우려도 있다. 인증 전 구간에서 암호화가 되지 않아 중앙 서버에서 계정정보가 평문으로 저장돼 있는 구간이 공격자로부터 탈취되면 공격을 더욱 치명적이다. 더구나 쿠팡, 롯데카드 등 대규모 유출사고가 빈번해지고 있는 만큼 비밀번호는 더 이상 안전한 로그인 체계가 아니다. 안전하지 않은 로그인 방법인데도 불구하고 주기적으로 변경해야 하거나 특수기호를 포함하는 등 비밀번호에서 요구하는 보안 수준은 점차 '수고로움'이 들고 있다. 비밀번호를 관리하는 관리자 입장에서도 계정정보 보호를 위해 비용을 투입해야 하는 단점이 있다. 이에 글로벌 빅테크 기업들은 지문, 얼굴 등을 통한 로그인 체계를 계속해서 도입·확산하는 추세다. 실제 마이크로소프트는 지난 6월 '마이크로소프트 어센티케이터'에 새 비밀번호를 저장할 수 없도록 조치하고 7월에는 저장된 모든 비밀번호와 결제정보를 삭제했다. 패스키 기반의 인증 체계를 도입하기 위함이다. 국내에서도 네이버, 카카오 등 대형 플랫폼 기업에서도 비밀번호 로그인 체계를 유지하면서 패스키 로그인 환경을 더불어 지원하고 있다. 지문 10여번 터치 만으로 빠른 등록…곧바로 사용 가능 '이지핑거'는 사용법도 간단했다. 우선 유선으로 PC에 연결한 뒤, PC 설정에서 '지문 로그인 설정' 탭에 들어가면 된다. 이어 보안키를 등록하는 과정을 거치는데, 지문 센서에 로그인에 사용할 손가락을 10여번 반복해서 터치하면 등록이 완료된다. 손가락 지문이 제대로 인식되지 않을 만약의 상황을 대비해 PIN 번호까지 등록할 수 있다. 등록을 완료하면 곧바로 사용이 가능하다. 기자는 곧바로 윈도우 헬로를 지원하는 카카오의 잠금을 풀어보기로 했다. 보안키가 등록되면, 카카오톡 기존 잠금모드 상태에서 표시되지 않던 윈도우 헬로로 잠금해제하겠냐는 탭이 생성된다. 탭을 누르면 윈도우 헬로 창이 열리며, 지문 판독기에 손가락 지문을 스캔하라는 안내가 표시된다. 손가락을 오래 대고 있을 필요도 없이 스치듯 보안키에 지문을 터치하니 곧바로 카카오톡에 로그인이 가능했다. 카카오톡 외 유튜브, 구글, 지메일 등의 환경에서도 동일하게 로그인이 가능했다. 비밀번호가 탈취될 위험도 없이 보다 쉽게 로그인이 완료됐다. '더 쉽고, 더 안전한' 로그인이었다. 유선 환경뿐 아니라 무선도 지원한다. '이지핑거'의 윗부분을 가볍게 눌러 열면, C타입으로 된 지문 센서가 있다. 이를 뽑아 노트북 등 다른 기기에 연결해도 등록만 완료했다면 동일한 기능을 지원한다. 현존 최강 보안 표준 FIDO2 인증 제품…"피싱 레지스턴트 MFA 보안키" 옥타코가 지원하는 '이지핑거'는 보안도 강력하다. 윈도우 헬로 인증을 받는 국내 최초의 지문 인식 보안키이기도 하다. 현존하는 가장 강력한 보안 국제 표준인 'FIDO(Fast Identity Online)2' 인증도 받았다. 마이크로소프트(Microsoft)에 따르면 FIDO2는 사용자가 온라인 서비스에 로그인하는 방식을 강화해 전반적인 신뢰를 높이는 것을 목표로 하는 사용자 인증에 대한 공개 표준이다. FIDO2는 피싱 방지 암호화 자격 증명을 사용해 사용자 ID의 유효성을 검사해 보안을 강화하고 사이버 범죄로부터 개인과 조직을 보호하는 표준이다. 마이크로소프트는 2014년에 피싱 방지 MFA(다단계 인증)를 도입한 FIDO 1.0 인증 표준을, 2018년에는 최신 암호 없는 인증 표준인 FIDO2를 출시한 바 있다. '이지핑거'가 획득한 인증으로는 FIDO2, FIDO U2F 등이 있다. PKI 인증서 및 OTP도 안전영역에 내장돼 지문인증을 실행할 수 있어 네트워크, 사용자인증, 서버인증, 데이터 인증, 문서보안 인증, 클라우드 인증 등 다양한 인증에 손쉽게 지문인증을 적용하는 것도 가능하다. 옥타코에 따르면 '이지핑거'는 비밀번호를 사용하지 않는 경우 계정탈취 공격으로부터 완전히 자유로운 것으로 나타났다. 비밀번호를 잊어버릴 위험도 거의 없다. 또한 사용이 간편하기 때문에 업무 효율도 20%가량 상승되는 것으로 조사됐다. 글로벌 IT 리서치 기업 가트너에 따르면 옥타코는 이런 기술을 바탕으로 3년 연속 FIDO2 보안키 분야 글로벌 대표 업체로 선정되기도 했다. 세계 무대에서 독보적인 보안 기술을 인정받았다는 평가다. 이에 삼성생명, SK하이닉스, 국방부 등 다양한 기업 및 기관에서도 옥타코의 보안키 제품을 도입해 사용하고 있다. 이재형 옥타코 대표는 "2021년 미국은 사이버 행정명령으로 '제로 트러스트 아키텍처 전략의 일환으로 '피싱 레지스턴스(Phshing-Resistant)에 기반한 MFA(다중 인증)를 사용해야 된다'고 명시한 바 있다"며 "이지핑거야 말로 피싱 레지스턴트 기반 MFA 보안키로, 인증 시점만 보호하는 것이 아니라 인증 전 구간에 걸쳐 보안을 제공하고 있다"고 설명했다.

2025.12.16 23:40김기찬

'쿠팡 사태' 후 더 교묘해졌다…연말 배송 조회 노린 스미싱 '빨간불'

연말 쇼핑 시즌을 앞두고 배송 조회를 노린 사이버 공격이 전 세계적으로 급증하고 있는 것으로 나타나 각별한 주의가 필요할 것으로 보인다. 16일 노드VPN의 '스레트 프로텍션 프로(Threat Protection Pro™)' 분석에 따르면, 지난 한 달간 우편·배송 서비스를 사칭한 악성 웹사이트가 전월 대비 86% 증가한 것으로 나타났다. 사이버 범죄자들은 배송 수요가 집중되는 시기를 노려 사칭 방식과 공격 수법을 더욱 정교하게 발전시키고 있다. 최근에는 AI를 활용해 실제 배송 안내 메시지와 거의 구분되지 않는 문구를 자동 생성하는 사례가 늘어나면서 소비자가 위협을 식별하기 더욱 어려워지고 있다. 노드VPN이 수집한 글로벌 브랜드 사칭 데이터를 보면 DHL이 가장 많이 사칭된 브랜드로 나타났다. 관련 악성 사이트는 불과 한 달 만에 206% 증가했다. 이어 DPD 그룹을 사칭한 사이트는 16% 증가했으며, 미국 우정공사(USPS)는 850%로 가장 가파른 증가율을 기록했다. 이러한 사이트는 ▲관세 미납 ▲주소 오류 ▲배송 보류 등 긴급 상황을 위장해 소비자의 불안감을 자극하고 링크 클릭을 유도하는 방식으로 진화하고 있다. 문자 기반 피싱인 '스미싱(Smishing)'도 빠르게 확산되는 모습이다. 노드VPN 조사에서 응답자의 38%가 배송 사기를 경험했다고 답했으며, 대부분 문자메시지를 통해 피해가 발생한 것으로 나타났다. 문자메시지는 이메일보다 열람률이 월등히 높아 사이버범죄자에게 유리한 공격 경로로 작용하고 있다. 미국 연방거래위원회(FTC) 자료에 따르면 문자 사기 피해 규모는 꾸준히 증가해 2024년 피해액은 총 4억7천만 달러로 집계됐다. 이는 2020년 대비 5배 이상 급증한 수치다. 한국 역시 글로벌 추세에서 예외가 아니다. 최근 약 3천370만 명의 개인정보가 유출된 쿠팡 사례는 ▲이름 ▲주소 ▲전화번호 등 실사용 정보를 기반으로 더욱 정교한 스미싱(Smishing)·피싱(Phishing) 공격이 구성될 수 있음을 보여준다. 특히 한국은 문자메시지와 메신저 기반 배송 알림 이용률이 높아 사칭 공격에 취약하다. 실제로 국내에서 유통되는 스미싱(Smishing) 메시지도 한국어 표현과 이용 행태에 맞게 빠르게 현지화되고 있다. 이에 노드VPN은 배송 알림을 받았을 때 메시지에 포함된 링크를 클릭하기보다 배송사의 공식 웹사이트나 앱에서 주문 정보를 직접 조회하는 것이 가장 안전하다고 조언했다. 최근 발신 번호나 URL을 실제와 유사하게 조작하는 스푸핑(Spoofing) 기법이 증가하고 있어 단순한 발신자 정보만으로 진위를 판별하기 어렵다는 점도 강조했다. 노드VPN 최고기술책임자(CTO) 마리우스 브리에디스는 "연말 쇼핑 성수기에 스미싱(Smishing)과 스푸핑(Spoofing) 기반의 배송 사기가 급증하는 가운데, 최근 쿠팡에서 수천만 명의 개인정보가 유출된 사례는 기본 정보만으로도 정교한 피싱이 가능해졌다는 사실을 다시 한 번 보여준다"며 "의심스러운 메시지의 링크를 클릭하지 않는 것은 물론 ▲강력한 비밀번호 설정 ▲2단계 인증 사용 ▲VPN 활용 등 기본적인 보안 수칙을 지키는 것이 무엇보다 중요하다"고 말했다.

2025.12.16 14:22장유미

쿠팡, 개인정보 유출 관련 추가 공지…"새 유출 없어, 2차 피해 주의 당부"

쿠팡이 지난달 발생한 대규모 개인정보 유출 사고와 관련해 추가 유출은 없다고 재차 밝히고, 사칭·피싱 등 2차 피해 예방을 위한 주의사항을 공지했다. 쿠팡은 7일 고객 공지를 통해 “이번 안내는 이미 발생한 개인정보 유출 사고에 대한 추가 안내로, 새로운 유출 사고는 없다”며 “사칭·피싱 등 추가 피해를 막기 위한 예방 차원의 공지”라고 설명했다. 쿠팡 측은 “개인정보 유출로 심려를 끼쳐드린 점 진심으로 사과드린다”며 “사고 인지 즉시 관계 당국에 신고하고 과학기술정보통신부, 경찰청, 개인정보보호위원회, 한국인터넷진흥원, 금융감독원 등과 협력해 조사를 진행 중”이라고 밝혔다. 유출 정보는 배송 관련 항목 중심…결제·비밀번호 '미유출' 현재까지 조사 결과에 따르면 유출된 정보는 고객 이름, 이메일 주소, 배송지 주소록(성명, 전화번호, 주소, 공동현관 출입번호), 일부 주문 정보로 파악됐다. 반면 카드번호나 계좌정보 등 결제 정보, 비밀번호 등 로그인 정보, 개인통관부호는 유출되지 않았다고 회사 측은 재확인했다. 경찰청 역시 “전수조사 결과 현재까지 쿠팡에서 유출된 정보를 악용한 2차 피해 의심 사례는 발견되지 않았다”고 밝혔다. 쿠팡은 사고 직후 비정상 접근 경로를 즉시 차단하고, 내부 모니터링 체계를 강화했다고 설명했다. “쿠팡 명의 전화·문자 주의…앱 설치 요구는 사기” 쿠팡은 유출 사고 이후 스미싱·피싱 시도가 늘 수 있다며 각별한 주의를 당부했다. 회사는 “쿠팡은 전화나 문자로 앱 설치를 요구하지 않는다”며 “출처가 불분명한 링크는 절대 클릭하지 말고 해당 문자는 즉시 삭제해야 한다”고 강조했다. 의심스러운 전화나 문자는 112 또는 금융감독원에 신고할 것을 권장했다. 또 금융 피해 예방을 위해 금융거래 안심차단 서비스 이용도 권장했다. 쿠팡은 공식 고객센터 번호도 함께 안내했다. 쿠팡 고객센터는 1577-7011, 개인정보보호센터 1660-3733, 쿠팡이츠 1670-9827, 쿠팡페이 1670-9892, 쿠팡플레이 1600-9800이다. 배송완료 문자는 고객센터 번호(1577-7011)로만 발송되며, 'http://coupa.ng' 단축 링크 외의 링크는 주의해야 한다고 덧붙였다. 안드로이드 이용자의 경우, 공식 인증 문자는 'Coupang' 로고와 '확인된 발신번호', 안심마크가 함께 표시된다고 설명했다. 리뷰·아르바이트·배송기사 사칭 주의…공동현관 비밀번호 변경 권고 쿠팡은 상품 리뷰 이벤트, 아르바이트 모집, 배송기사 사칭 사례도 주의 대상이라고 밝혔다. 배송기사는 예외적인 상황을 제외하면 고객에게 먼저 연락하지 않으며, 리뷰 작성이나 이벤트 참여를 권유하는 연락도 하지 않는다는 설명이다. 판매자와 직접 소통하는 경우에도 홈페이지에 기재된 공식 판매자 연락처인지 반드시 확인해야 한다고 덧붙였다. 특히 배송지 주소록에 공동현관 출입번호를 입력한 고객에게는 출입번호 변경을 적극 권장했다. 쿠팡 측은 “모든 임직원이 고객 불편과 우려 해소를 위해 최선을 다하겠다”며 “FAQ와 문의처 안내는 공지 내 링크를 통해 확인할 수 있다”고 밝혔다.

2025.12.07 11:37안희정

옥타코, 과기정통부 장관상 수상…"韓 정보보호 저변 확대"

아이덴티티 및 접근관리(IAM) 전문 기업 옥타코가 한국 정보보호 저변 확대 역량을 인정받아 부총리 겸 과학기술정보통신부(과기정통부) 장관상을 수상했다. 옥타코는 5일 과기정통부, 한국인터넷진흥원 주관으로 서울 양재동에 위치한 엘타워에서 개최된 '2025 정보보호 해외진출 전략거점 성과발표회'에서 부총리 겸 과기정통부 장관상을 수상했다고 밝혔다. 이번 수상은 옥타코가 기업 보안체계에서 제로트러스트를 구현하는 핵심 축 중 하나인 '사용자 검증과 안전한 접근 흐름 확보' 기술을 지속적으로 발전시켜 온 영향이 크다. 이는 접근관리(AM)의 근간을 이루는 부분으로, 모든 접근이 신뢰를 전제하지 않는 제로트러스트 보안 모델에서 가장 중요한 요소로 꼽힌다. 옥타코는 피싱 저항(Phishing-resistant) 다중 인증(MFA) 솔루션인 '옥타코 M2A'와 지문보안키 '이지핑거' 시리즈 등을 통해 높은 신뢰성을 제공하는 사용자 검증 기술을 국산 기술로 구축했다. 또한 높은 편의성으로 금융, 기업, 공공시장 등에서 널리 활용되고 있다. 피싱 저항은 신원 인증의 전체 여정에 있어 인증하는 시점도 중요하지만, 인증이 끝난 이후에도 하이재킹, 쿠키 탈취 등 공격이 있을 수 있기 때문에 인증 전 여정에 걸쳐 보안을 제공해야 한다는 개념이다. 이를 MFA에 적용해 기존 다중 인증보다 더 뛰어나고 더 편의성이 높은 보안성을 제공한다. 실제 미국에서는 사이버 행정명령으로 제로트러스트 아키텍처 구현을 위해 피싱 저항 MFA를 사용하도록 권고하고 있다. 이같은 기술 확산으로 조직들이 보다 체계적인 접근관리 구조를 구축하고, 국내 AM 생태계의 현대화를 이끌어 왔다는 평가가 나온다. 또한 이번 장관상 수상으로 옥타코가 접근관리 핵심 기술을 통해 국내 보안산업 발전과 시장확산에 기여한 성과를 공실적으로 인정받았다. 향후에도 옥타코는 국내 보안 생태계를 강화하고, 산업 전반의 경쟁력을 높이는 데 기여할 수 있는 기술과 서비스를 지속적으로 확대해 나갈 계획이다. 옥타코 관계자는 "제로트러스트 보안은 사용자와 디바이스를 지속적으로 확인하는 과정이 중심이 되며, 이는 AM 구조 전체를 지탱하는 기반이 된다"며 "이번 수상은 이러한 기술적 기반을 국내에 넓혀온 점을 인정받은 것이라 큰 의미가 있다"고 말했다.

2025.12.05 17:46김기찬

경찰 "쿠팡 정보 유출 관련 2차 피해 사례 확인 안 돼"

경찰청 국가수사본부는 쿠팡 개인정보 유출 사건과 관련해 현재까지 스미싱·보이스피싱 등 2차 피해로 이어진 정황은 확인되지 않았다고 밝혔다. 국가수사본부는 5일 “쿠팡 개인정보 유출 사건으로 인한 추가 범죄 발생 가능성에 대한 사회적 우려가 확산됨에 따라 전국 단위 사건을 매일 점검하고 있다”며 “현재까지 진행된 중간 점검 결과, 유출 정보가 실제 범죄에 악용된 사례는 발견되지 않았다”고 설명했다. 경찰이 스미싱·보이스피싱과 관련해 전기통신금융사기 통합대응단과 사이버범죄 신고시스템에 접수된 사례를 기준으로 쿠팡 사건 발생일(6월 24일) 전후를 비교한 결과, 유의미한 증가나 감소 추세는 나타나지 않았다. 또 지난 6월 24일부터 이달 4일까지 접수된 전체 2만 2천여 건의 신고 사례를 분석한 결과에서도 배송지 정보나 주문 정보 등 쿠팡에서 유출된 정보 유형이 범죄에 활용된 정황은 포착되지 않았다. 강력범죄 분야에서도 유의미한 연관성은 드러나지 않았다. 같은 기간 발생한 주거침입, 침입강절도, 스토킹 등 총 11만 6천여 건에 대해 침입 방법과 정보 취득 경위 등을 기준으로 전수조사를 벌인 결과, 쿠팡 개인정보 유출 사건과 직접적으로 연관된 사례는 확인되지 않았다는 설명이다. 박성주 국가수사본부장은 “유출된 개인정보가 범죄 생태계로 유입되지 않도록 쿠팡 개인정보의 유통 가능성을 면밀히 점검하고 있다”며 “향후에도 지속적으로 2차 피해 여부를 모니터링해 나가겠다”고 밝혔다.

2025.12.05 16:50안희정

SKT "에이닷 전화에서 AI로 보이스피싱 탐지"

SK텔레콤은 에이닷 전화에 통화 보안 기능 'AI 보이스피싱 탐지'를 새롭게 추가했다고 1일 밝혔다. AI 보이스피싱 탐지는 통화 중 대화 내용을 실시간으로 분석해, 보이스피싱 전화로 의심될 경우 즉시 사용자에게 알림을 제공하는 기능이다. SK텔레콤은 이 기능을 통해 날로 교묘해지는 보이스피싱 범죄로부터 사용자를 보호, 더욱 안전한 통화 환경을 제공할 수 있을 것으로 기대했다. 보이스피싱 의심 여부는 AI 모델이 ▲의심 키워드 포함 여부 ▲대화 패턴 등 다양한 요소를 종합 분석해 통화 중 실시간으로 판별한다. 사용자의 연락처에 저장된 번호나 에이닷 전화의 '비즈연락처'에 등록된 업체 공식 번호로부터 걸려온 전화는 분석 대상에서 제외된다. 분석 결과는 심각도에 따라 '의심'과 '위험' 두 단계로 구분되며, 통화 중 경고 팝업창·알림음과 진동을 통해 사용자에게 즉시 안내된다. 이때 사용자가 경고 팝업창에서 '보이스피싱 아님'을 누르지 않으면, 통화 종료 후 해당 번호에는 '피싱탐지' 라벨이 부착된다. 경고 라벨은 에이닷 전화 내 '최근기록', '검색' 등의 화면에서 확인할 수 있다. 사용자가 경고 라벨이 붙은 번호로 전화를 걸 경우, 에이닷 전화는 경고 팝업창을 띄워 발신 여부를 사전에 확인한다. 의심 번호로부터 전화가 걸려올 경우, 에이닷 전화는 수신 화면에 '보이스피싱으로 탐지된 통화' 등 경고 문구를 표시해 위험을 알린다. SK텔레콤은 온디바이스AI 방식으로 통화 데이터가 서버를 거치지 않고 별도의 데이터 저장 삭제 과정이 없어 정보 유출 우려 없는 안전한 탐지가 가능하다고 설명했다. AI 보이스피싱 탐지는 안드로이드에서는 에이닷 전화 앱을 통해, iOS에서는 에이닷 앱의 '전화' 메뉴에서 사용할 수 있다. 기능을 사용하려면 '설정'의 'AI 보안' 메뉴에서 'AI 보이스피싱 탐지'를 활성화해야 한다. 'AI 보안' 메뉴는 'AI 보이스피싱 탐지', 'AI 안심차단' 등 에이닷 전화의 주요 보안 기능을 한곳에 모아, 사용자가 쉽게 설정할 수 있게 구성됐다. 이와 함께 SK텔레콤은 '검색' 화면에서 '보이스피싱', '스미싱' 등 키워드를 입력하면 관련 피해 신고 기관의 연락처를 바로 확인할 수 있도록 하는 등, 고객의 안전한 통화 경험을 위해 다양한 조치를 시행했다. 조현덕 SK텔레콤 에이닷전화 담당은 “에이닷 전화의 보안 강화를 위해, 지난 9월 스팸·피싱 의심 문자를 탐지·경고하는 'AI 메시지'를 추가한 데 이어 통화 보안 기능 'AI 보이스피싱 탐지'도 추가했다”며 “앞으로도 AI 기반 보안 기능을 지속 고도화해 고객이 언제나 안전하고 편안한 통화 경험을 누릴 수 있도록 하겠다”고 말했다.

2025.12.01 09:30박수형

LGU+, KB국민은행과 '그놈 목소리' 찾는다

LG유플러스와 KB국민은행이 AI 통화앱 '익시오'를 활용해 보이스피싱을 사전에 탐지하고 국민 금융피해를 예방하고자 손을 잡았다. 양사는 지난 26일 서울 여의도 소재 KB국민은행 본사에서 'AI 기술을 활용한 보이스피싱 피해 예방 협약'을 체결했다. 이날 협약식에는 홍범식 LG유플러스 대표와 이환주 KB국민은행장을 포함한 양사 주요 임원이 참석했다. 이번 협약은 통신사와 금융사가 긴밀히 협력해 국민의 일상을 위협하는 보이스피싱 범죄를 예방하고, 신종 사기 수법에 선제적으로 대응하기 위해 마련됐다. 양사는 익시오 서비스를 통해 탐지된 피싱 의심 패턴과 금융권 이상거래 데이터를 연계해 피싱 시도 실시간 탐지와 피해 확산 방지를 위한 조기 대응 등 보이스피싱 피해 예방을 위해 협력할 예정이다. 이후 실제 피해가 의심되는 경우 경찰청과의 협업을 통해 피해 확산을 최소화하는 방안도 검토하고 있다. 앞서 LG유플러스는 지난 8월 경찰청과 업무협약을 체결하고 피싱 의심 데이터를 경찰청과 공유하겠다고 밝힌 바 있다. 구체적으로 LG유플러스는 AI 통화앱 '익시오'의 ▲실시간 보이스피싱 탐지 기능 ▲ 악성앱 설치여부 분석 ▲위험 인터넷 주소(URL) 접속 여부 분석 등을 통해 확보한 보이스피싱 의심 데이터를 KB국민은행과 공유한다. 또 추가로 탐지되는 이상 활동도 꾸준히 모니터링해 고객이 실제 금융 피해를 입기 전 먼저 대응할 수 있도록 지원할 방침이다. KB국민은행은 LG유플러스로부터 피해의심 고객 정보를 공유받아 이를 자체 금융 보호 시스템과 연동해 즉시 모니터링하고, 보이스피싱 피해가 의심될 시 계좌 지급 정지 등 고객 보호 조치를 시행한다. 아울러 이번 협약으로 KB국민은행의 알뜰폰 브랜드 'KB리브모바일' 가입자도 AI 통화앱 '익시오'를 이용할 수 있게 됐다. 양사는 공동 협의체를 구성해 ▲신종 피싱 수법 및 피해 사례 정보 공유 ▲피해 확산 방지를 위한 실시간 대응 프로세스 구축 ▲대국민 금융보안 캠페인 추진 등으로 협력을 확대할 예정이다. LG유플러스는 이번 KB국민은행과 협업을 통해 보이스피싱 시도를 선제적으로 차단하는 것은 물론, 금융 피해 예방까지 대응 범위를 확장할 수 있게 됐다. LG유플러스 관계자는 “KB국민은행과 협력해 통신에서 금융까지 이어지는 전형적인 범죄인 보이스피싱 의심 징후를 보다 빠르게 파악하고 대응할 수 있게 돼 뜻깊다”며 “익시오 보이스피싱 탐지 기능을 고도화해 국민이 안심하고 통신 서비스를 이용할 수 있는 사회를 만들겠다”고 말했다.

2025.11.27 13:21진성우

SKB, 최대 500만원 보상 '안심 서비스' 출시

SK브로드밴드는 가입자의 인터넷 이용환경을 한층 더 안전하고 편리하게 보호해주는 프리미엄 '안심 서비스'를 선보인다고 25일 밝혔다. 이 서비스는 기존 보안 부가서비스를 통합 제공한다. 별도 복잡한 절차 없이 한 번의 가입으로 유해사이트·바이러스 관리부터 원격 및 방문 점검까지 누릴 수 있다. '더안심'과 '더안심쉐어' 상품은 보이스피싱·해킹 등으로 인한 피해에 연 1회 최대 500만원까지 보상한다. 인터넷 쇼핑 사기 피해에는 최대 50만원 지원한다. 보상은 메리츠화재와 연계로 진행한다. 이번 서비스 상품은 인터넷 이용환경과 세대구성에 따라 ▲안심(월 2천200원) ▲안심쉐어(월 3천300원) ▲더안심(월 3천300원) ▲더안심쉐어(월 4천400원)로 구성돼 있다. 요금은 3년 약정 기준이며, 초고속 인터넷과 함께 이용할 수 있다. 기가 와이파이에 와이파이 신호를 확장해주는 윙즈까지 결합한 '안심 기가 윙즈'의 경우 SK텔레콤 휴대전화 결합 시 월 3만원 미만 합리적 요금에 안전하고 쾌적한 인터넷 환경을 경험할 수 있다. 이는 동일 서비스 기준 타사 대비 최대 22% 저렴하며 3년 약정 시 약 30만원 비용 절감 효과가 있다. (3년 약정 기준) 고객 지원도 대폭 강화됐다. 안심 서비스 전용 고객센터와 전용 웹페이지를 통해 서비스 조회·설정·문의가 모두 가능하다. 가입 후 안내 문자와 카카오톡 채널을 통해 지속적으로 서비스 정보도 제공받을 수 있다. SK브로드밴드는 이달 말부터 자회사 홈앤서비스와 함께 'Be 안심 캠페인'도 시행한다. 서비스매니저들은 'B안심지킴이' 역할로 상품 개통이나 이전을 위해 방문 시 인터넷·와이파이·B tv 등 서비스에 대한 각종 보안 점검사항을 안내해 가입자 만족도를 높일 계획이다. 홍승진 SK브로드밴드 유선사업본부장은 “안심 서비스는 고객이 인터넷 이용 중 겪을 수 있는 다양한 리스크를 원천 차단하는데 초점을 맞췄다”며 “합리적인 요금·실질적 보상·통합 고객지원 등으로 고객이 안심하고 쾌적하게 사용할 수 있도록 지속적으로 서비스를 혁신하겠다”고 밝혔다.

2025.11.25 09:54진성우

피싱 예방 앱 '시티즌코난' 물의..."경찰대학과 공동운영" 허위 안내

보이스피싱 예방 앱 '시티즌코난'이 경찰대학과 별도로 독자 운영되고 있는 것으로 나타났다. 그럼에도 시티즌코난은 앱 설명 등을 통해 경찰대학과 공동 운영 중이라고 안내하고 있다. 21일 본지 취재를 종합하면 구글 플레이스토어 내 시티즌코난 앱에 대한 설명에는 "경찰대학 치안정책연구소와 시티즌코난 개발사 인피니그루가 개발 및 공동 운영하는 앱"이라며 "국내 유일의 보이스피싱 민(금융사)·관(경찰청) 공동대응망 서비스"라고 소개돼 있다. 그러나 시티즌코난은 현재 경찰대학과 관련 없고, 개발사인 인피니그루가 독자 운영하고 있는 형태인 것으로 확인됐다. 시티즌코난은 누적 다운로드 수 900만명 이상을 기록한 악성 앱 탐지 기반 보이스피싱 예방 앱이다. 지난 2021년 한국지능정보사회진흥원(NIA)의 '디지털 공공서비스 혁신 프로젝트' 과제로 경찰대학 치안정책연구소의 'AI 기반 전화금융사기 대응 플랫폼 개발 사업'이 선정됐고, 이 사업 결과물 중 하나로 개발됐다. 경찰대학 치안정책연구소 관계자는 "시티즌코난은 NIA가 설정한 필수 운영 기간인 2021년부터 2023년까지 경찰대학 치안연구센터와 함께 운영됐다"면서 "하지만 현재는 필수 운영 기간이 종료된 상태이며, 인피니그루가 앱 운영을 담당하고 있다"고 설명했다. 즉 시티즌코난이 경찰대학 치안정책연구소와 함께 개발했고 3년간 공동 운영한 것은 사실이지만, 지난해부터 독자 운영 중인 앱이라는 것이다. 그럼에도 앱 안내와 광고 등에서는 경찰대학과 공동운영 중이라는 식으로 알려지고 있다. 공정거래위원회 관계자는 "경찰대학 등과 협업 관계가 끝났는데 마치 현재까지 계속되고 있는 것처럼 광고하고 있는 점은 허위 사실"이라면서 "특정 광고물에서도 이같이 오인할 만한 자료가 있다면 경우에 따라 표시광고법 위반 소지가 있을 수 있다"고 설명했다. 이같은 문제는 지난 8월에도 금융소비자연맹(금소연)이 지적한 바 있다. 지난 8월26일 금융소비자연맹은 "시티즌코난 이용 시 동의해야 하는 서비스 이용약관에 따르면 '경찰청 등과의 연계를 통해'라는 문구는 있어도 '경찰청과 운영' 등으로 유추되는 문구는 약관에 없다"며 "시티즌코난 앱 운영의 법적 주체는 경찰이 아니고 사실상 인피니그루"라고 지적했다. 금소연은 또 보이스피싱 방지를 위한 대국민 서비스를 제공하는 시티즌코난이 앱의 이용자가 실행 때마다 유료 광고에 무작위로 노출되고 있다고 지적했다. 금소연은 이같은 행위는 공익을 앞세운 사익 영업행위라고 비판했다. 실제로 시티즌코난 앱상에서 안티피싱 서비스 등 다른 유료 부가서비스 관련 광고들이 표시된다. 해당 광고를 클릭해 휴대전화 번호 등을 입력하면 유료 부가서비스에 가입되는 식이다. 가입된 유료 부가서비스는 매달 통신사 요금에서 일정 금액이 빠져나가는 식으로 결제된다. 금소연은 "'마케팅 정보 수신(선택)에 동의하지 않아도, 팝업창의 유료 광고, 시티즌코난 앱 화면 하단에 부가서비스 가입 광고를 계속해서 띄우고 있다"며 "구조를 잘 모르는 가입자는 광고 문구에 속아 악성 앱을 검사하기 위해 무심코 전화번호를 입력해 본인도 모르게 유료 서비스에 가입하게 된다"고 지적했다. 이에 앱 리뷰 등 일각에서는 경찰과 관련 있는 공익성이 짙은 앱으로 인식하고 가입했는데, 유료 광고에 속아 본인도 모르는 사이 부가서비스에 가입하게 되는 구조가 불합리하다는 지적이 제기됐다. 인피니그루의 매출은 최근 크게 늘었다. 2023년 인피니그루는 11억4000만원의 매출을 기록했는데, 1년 새 21억1000억원으로 두 배 가까이 성장했다. 지난해부터 광고가 도입된 것이 영향을 준 것으로 분석됐다. 필요 없는 IMSI·IMEI도 수집?…"약관 수정 소홀 반성" 시티즌코난의 개인정보처리방침 등 개인정보 수집과 처리도 미흡한 것으로 포착됐다. 시티즌코난 개인정보처리방침 등에 따르면 시티즌코난 앱은 서비스이용을 위해 휴대전화 번호, 생년월일, 성별 등을 수집한다. 이후 보이스피싱을 비롯한 금융사기 의심이 들면 보이스피싱과 관련성이 있다고 의심되는 정보와 더불어 단말기 식별 고유정보(휴대 단말기 모델, OS 등)를 수집해 협력 관계를 맺은 금융사나 경찰청 등에 제공하는 구조를 갖췄다. 이를 통해 보이스피싱으로 인한 금융 피해를 막는 것이 골자다. 현재는 개인정보 수집 사항에서 제외됐지만, 지난해까지만 해도 시티즌코난은 개인정보처리방침에 단말기 고유 식별번호(IMEI), 가입자 식별번호(IMSI), 유심(U-SIM) 식별번호 등도 수집해 제공한다는 내용을 포함해 사용자의 동의를 받았다. IMEI와 IMSI는 지난 SK텔레콤 해킹 사태 당시 문제가 됐던 민감정보로, 유출 시 복제폰 우려가 나올 수 있어 민감한 개인정보로 분류돼 반드시 정보주체로부터 수집 동의를 받아야 한다. 또한 이같은 정보를 제3자, 즉 시티즌코난의 경우에는 금융사나 경찰청에 제공할 경우에는 또 별도의 동의를 받아야 한다. 개인정보보호위원회 관계자는 "IMEI와 IMSI를 수집하는 것 자체는 불법이 아니다"면서 "서비스 사용에 필수적이라면 개인정보처리방침 및 약관 등을 통해 서비스 이용자에게 수집 동의를 구해야 한다"고 설명했다. 문제는 사용자들에게 동의는 받았지만 IMEI, IMSI 등이 보이스피싱 예방 앱 서비스상 필요하지 않은 민감정보라는 점이다. 보안업계 관계자는 "IMSI나 IMEI를 수집하지 않아도 휴대폰 번호 만으로 보이스피싱 예방 서비스에 가입한 사용자를 충분히 식별할 수 있다"면서 "보이스피싱 예방 서비스를 제공하면서 민감정보를 왜 과도하게 수집하려 했는지 이해하기 어렵다"고 말했다. 다만 시티즌코난은 IMEI, IMSI 등 민감 정보 수집 약관과 관련해서는 실제 수집하지 않았고, 올해 약관을 수정해 이 부분을 삭제한 것으로 확인됐다. 유 대표는 "구글 정책이 바뀌면서 2020년경부터 IMEI 등 민감정보를 수집하지 못한다"면서 "이에 따라 IMSI, IMEI는 수집할 수도, 제3자에게 제공할 수도 없다. 회사 운영이 어렵다보니 약관을 제대로 반영하거나 업데이트를 제대로 하지 못해 실제 민감정보를 수집하지 않는데도 이를 약관에 반영하지 못했다. 약관 수정에 소홀한 점은 반성하고 있다"고 말했다. "회사 운영상 광고 도입…민감정보 수집은 약관 수정 못해 벌어진 일" 인피니그루 측은 시티즌코난을 둘러싼 문제와 관련해 각각 바로잡아야 할 점이 있다고 밝혔다. 우선 경찰대학과 공동으로 운영되고 있다고 오인되고 있는 점과 관련해서는 향후 운영 방향과 관련해 경찰대학 측으로부터 확답을 받지 못한 상황이라고 해명했다. 유경식 인피니그루 대표는 "2021년부터 2023년까지 3년간 공동 운영하고 있다가 그 이후에는 어떻게 할 것인지에 대해 (경찰대학으로부터)확답을 받지 못한 상황"이라며 "답변을 기다리는 상태"라고 밝혔다. 또 광고와 관련해서는 "시티즌코난에 표시되는 광고는 인피니그루 광고주의 광고 화면이며, 광고의 특성상 자극적인 문구가 포함된 것은 사실이다. 그러나 시티즌코난의 유료 서비스는 아니다"라면서 "공익적 성격의 앱이지만 회사 운영을 위해 광고 및 후원을 도입했고 실제 회사에 큰 도움이 됐다. 매출이 늘어난 것도 광고 덕분이며, 향후 광고를 줄여나갈 계획"이라고 설명했다. 유 대표는 회사가 어려운 상황에도 뛰어난 보이스피싱 예방 실적을 달성한 점에 주목해달라고 당부했다. 그는 "사비를 들여서라도 보이스피싱 예방을 위해 회사를 운영해 왔는데 실제 성과도 두드러지게 나타나고 있다"면서 "2022년 기준 보이스피싱 피해를 사전에 예방한 금액을 추산하면 6조7000억원 규모"라고 말했다.

2025.10.21 21:20김기찬

李대통령 "캄보디아 보이스피싱 대책, 더 강력하게 시행"

이재명 대통령은 캄보디아 내에서 일어난 한국인 납치 감금 사건 등 보이스피싱 범죄와 관련해 “국제 사기 행각에 대한 대책을 지금보다 더 강력하게 만들어 시행해야 한다”고 밝혔다. 이 대통령은 21일 오후 용산 대통령실에서 국무회의를 열고 “보이스피싱 범죄가 대규모 조직화돼서 특정 국가를 중심으로 이렇게 체계적으로 광범위하게 심지어 내국인을 납치하거나 유인해서까지 할 줄은 우리가 몰랐다”며 이같이 말했다. 이 대통령은 “외교부든 경찰이든 검찰이든 근본적으로 생각을 달리 해야 한다”면서 “국제 범죄여서 국가정보원 소관이라 국정원에도 별도 지시를 해놓긴 했다”고 했다. 그러면서 “인력이든 조직이든 최대한 확보해드릴 테니까 새로운 시각으로 접근해 주길 바란다”고 당부했다. 이 대통령은 또 “국제범죄 중에 마약도 많이 문제가 됐다”며 “구조적으로 어떻게 할지 점검해달라”고 주문했다.

2025.10.21 16:16박수형

英·美, 캄보디아 범죄단지 운영자 제재 나서

영국 정부와 미국 정부는 캄보디아에서 운영된 대규모 범죄 단체의 배후로 지목된 인물 부동산을 포함한 재산 동결 조치를 단행했다. 14일(현지시간) 블룸버그통신 보도에 따르면 캄보디아에서 프린스 그룹을 운영하는 회장 첸즈는 여행 금지 조치와 더불어 영국 내 자산 동결을 당했다. 영국 정부는 첸즈의 런던 북서부에 위치한 약 1천200만 파운드(약 228억1천944만원)짜리 저택과 시내 1억 파운드(약 1천901억8천900만원) 규모 사무실 등 총 19건의 부동산을 동결하고 여행 금지 조치를 내렸다. 외신에 따르면 천즈는 중국 국적이지만 캄보디아와 키프로스, 바누아투 시민권을 동시에 보유하고 있다. 영국 정부는 그가 캄보디아에서 운영하는 프린스 단지를 불법 사기센터로 규정했다. 해당 단지는 겉으로는 카지노와 리조트 시설로 위장돼 있지만, 실제로는 로맨스 스캠과 보이스피싱, 불법 도박 등 각종 불법 행위에 동원된 인력을 감금·착취하는 '범죄단지'로 알려져 있다. 국내 언론에서는 '태자단지'라는 이름으로 보도된 바 있으며, 이곳에 감금된 한국인 피해자도 다수 존재하는 것으로 전해졌다. 영국 외무부는 천즈가 수년간 인신매매된 이주민을 이용해 사기센터를 운영하며 전 세계 피해자들의 돈을 빼돌려 런던 등 주요 도시의 부동산을 매입했다고 밝혔다. 또한 부패한 자금이 더 이상 영국 금융 시스템에 흘러들지 않도록 조치할 것이라고 강조했다. 프린스그룹과 관련된 캄보디아 시아누크빌에 소재한 호텔과 카지노 운영사도 함께 제재 명단에 올랐다. 유엔 인권기구는 지난해 보고서에서 동남아 전역에서 수십만 명이 강제 노역 형태로 사기센터에 감금돼 있으며, 로맨스·투자·암호화폐 사기 등 불법 행위에 동원되고 있다고 지적한 바 있다. 올해 초 캄보디아 경찰은 북서부 한 온라인 사기단지를 급습해 외국인 215명을 구조하기도 했다. 국내에서도 관련 피해를 입은 사례가 잇따르자 정부가 긴급 대응에 나섰다. 대통령실에 따르면, 외교부는 경찰청·국정원 등이 참여하는 정부합동대응팀을 파견하고, 추가 피해를 막기 위해 캄보디아 주요 범죄 지역의 여행경보 격상을 검토 중이다. 경찰청은 정부합동대응팀의 일원으로 국가수사본부장을 현지에 파견해 캄보디아 측과 구금된 내국인 송환, 추가 경찰관 파견, 공동조사 등을 논의할 예정이다. 이재명 대통령은 “국민께 캄보디아 사태의 실태를 명확히 알릴 필요가 있다”며, “관계부처는 필요한 모든 조치를 신속히 취하라”고 지시했다.

2025.10.15 14:47류승현

오픈AI, 中 정부 연계 의심 계정 정지…"SNS 감시 질의, 정책 위반"

생성형 인공지능(AI) '챗GPT'를 운영하는 미국 오픈AI는 중국정부기관과 관련 있는 것으로 의심되는 복수의 챗GPT 계정을 이용정지했다고 밝혔다. 7일(현지시간) 로이터에 따르면 오픈AI는 해당 계정들이 SNS에서의 대화 감시 방법을 질의하는 등 자사 정책을 위반해 조치했다고 밝혔다. 오픈AI의 최신 사회 위협 보고서는 일부 이용자가 챗GPT에 SNS 감시 도구나 기타 감시 수단의 사용법을 묻는 사례가 있었다고 지적했다. 오픈AI는 이를 국가 안보 관련 방침 위반으로 판단했다. 오픈AI는 기업을 사칭한 이메일로 이용자를 가짜 웹사이트로 유인해 개인정보를 탈취하거나, 멀웨어 실행을 돕는 데 챗GPT를 활용하려 한 중국어권 계정 다수를 정지했다고 설명했다. 오픈AI는 지난해 2월 사회 위협 보고를 시작한 이후 40여 개 네트워크를 적발해 정지·보고했으며, 악의적 지시에 대해서는 모델이 거부하도록 대응해 왔다고 덧붙였다.

2025.10.08 14:25주문정

SKT, 사이버범죄 대응 'T 안심' 서비스 확대

SK텔레콤은 유통망 정보보호 혁신을 본격화하면서 보안을 강화하기 위해 'T 안심' 서비스를 확대한다고 2일 밝혔다. 우선 SK텔레콤은 365일 연중무휴 24시간 운영되는 'T 안심 24시간보안센터'를 도입했다. 'T 안심 24시간보안센터'는 사이버 피해 발생 초기 대응부터 복구까지 원스톱으로 가입자를 지원한다. 기존 일반 가입자센터는 평일 오전 9시부터 오후 6시까지 운영하고, 야간과 주말에는 휴대폰 분실·습득 등 신속한 조치가 필요한 경우에 한해 상담을 제공했다. 'T 안심 24시간보안센터'는 사이버 피해 상담이 필요한 가입자가 사고 후 골든 타임을 놓치지 않도록 언제든 보안 지식을 갖춘 상담사를 통해 맞춤형 상담을 제공한다. 구체적으로는 ▲피싱·스미싱·해킹 등에 대한 즉각 차단과 긴급 조치 ▲2차 피해 방지를 위한 보안 점검·예방 서비스 안내 및 기관 신고 지원 ▲피해조사, 보상 및 사후 관리까지 피해 복구를 전반적으로 지원한다. 사이버 범죄에 노출된 가입자는 언제든 SK텔레콤 가입자센터(114)나 'T 안심 24시간보안센터'에 전화해 긴급 조치 및 추가 피해 예방 등에 대한 정보를 얻고, 불안감을 해소할 수 있을 것으로 기대된다. SK텔레콤은 향후 가입자센터 모든 상담사를 대상으로 보안 관련 교육을 단계적으로 시행, 보안 전문 상담사로 육성하고 가입자의 피해 유형에 따른 맞춤형 보안 상담을 상시 제공할 계획이다. 아울러 경찰청과 긴밀히 협의해 최신 보안 위협 동향, 대응 방안 등 교육을 시행하고 공동 대응 체계를 구축할 방침이다. 또한 SK텔레콤은 사전 예방부터 사후 지원까지 특화된 보안 상담을 제공하는 'T 안심매장'을 선보인다. 이달부터 전국 2천500여개 T월드 오프라인 매장에서 운영할 예정이다. T 안심매장은 보안 전문 교율을 이수한 T크루인 'T 안심지킴이'로부터 사이버 보안 관련 상담을 받을 수 있다. 이 교육은 경찰청·프로파일러 등 내외부 전문가와 협력해 진행했다. T 안심매장 마크가 부착된 매장에 방문하는 가입자는 누구나 ▲SK텔레콤 보안 서비스 상담·가입, 휴대폰 보안 설정 지원 등 사이버 보안 사고 예방 서비스 ▲피싱·스미싱·해킹 등 사고 발생 시 피해 사실 확인 및 추가 피해 차단, 관련 기관 신고 안내 등 조치를 지원 받을 수 있다. SK텔레콤은 온라인 가입자 접점에서도 보안을 강화한다. T월드에 접속하면 통신 생활 전반의 보안 상태를 한눈에 확인할 수 있는 'T 안심브리핑'이 제공된다. 네트워크 보안, 전화 보안, 안심상담 등 3개 축으로 보안 관련 정보를 안내한다. 네트워크 보안 영역에서는 비정상 인증 차단 시스템, 유심보호서비스, 음성스팸 및 보이스피싱번호차단, 문자 스팸 필터링 등 '가입자 안심 패키지' 적용 현황을 볼 수 있다. 더 강력한 보안을 원하는 가입자는 국제전화수신거부, 국제전화발신금지, 번호도용문자차단 등 서비스를 이용할 수 있다. 전화 보안 영역에서는 AI 기반 스팸·피싱 의심 번호의 전화를 자동 차단하는 AI 안심 비서 에이닷 전화를 보여준다. 보안 관련 전문 상담 서비스를 소개하는 안심상담 영역에서는 '내 주변 T 안심매장 찾기', '24시간 365일 상담 가능한 보안 특화 가입자센터' 등 기능 바로가기를 지원한다. 윤재웅 SK텔레콤 마케팅전략본부장은 “고객들이 일상생활 속에서 겪을 수 있는 다양한 보안 위협으로부터 안전하게 보호받고 있다고 몸소 느낄 수 있도록 다중 안전망을 마련했다”며 “고객들이 안심하고 편안한 일상을 누릴 수 있도록 노력하겠다”고 밝혔다.

2025.10.02 10:51진성우

추석 연휴 공공기관 사칭 사기문자 주의보

추석 연휴를 앞두고 교통법규 위반 범칙금, 쓰레기 무단투기 과태료 조회 등 공공기관을 사칭하는 사이버사기가 예상되면서 정부가 피해 최소화를 위한 주의를 당부했다. 최근 3년 간 관계 당국에서 탐지한 문자결제사기 현황을 분석해보면 공공기관 사칭 유형이 207만여건으로 전체의 절반 이상인 53.4%를 차지한다. 추석 연휴를 앞뒤로 친지 방문을 위한 교통량 증가와 음식물 쓰레기 배출이 증가하는 상황을 악용해 정부와 지자체를 사칭해 과태료, 범칙금 부과 스미싱 문자가 다량 유포될 가능성이 높아 국민들의 각별한 주의가 요구된다. 또한 지난해부터 단순 개인정보 탈취 유형에서 소셜미디어, e-커머스 계정탈취 유형이 증가하고 있어 계정 정보 입력에도 주의가 요구된다. 금융결제를 요구하는 사기문자 외에도 정상문자처럼 속인 후 전화나 메신저앱으로 유도해 금전이나 상품권, 금융거래 정보 등을 요구하는 메신저 금융사기 피해도 증가하는 추세를 보이고 있다. 특히 유포된 미끼 문자 및 피싱 전화를 통해 원격조종이 가능한 악성앱이 스마트폰에 설치되면 개인정보 유출은 물론 재산상 피해가 발생할 수 있으므로 전화, 영상통화 등으로 상대방을 정확하게 확인하기 전에는 앱 설치를 유도하는 상대방의 요구에 응하지 말아야 한다. 정부는 다양화·고도화되는 사이버사기에 대한 국민 피해를 사전에 예방하기 위해서는 ▲출처가 불명확한 인터넷주소(URL)나 전화번호 클릭 금지 ▲공인된 오픈마켓만을 이용한 앱 다운로드 ▲스마트폰 백신 프로그램 설치 및 실시간 감시 상태 유지 ▲본인인증 등 명목으로 개인정보·금융정보 요구 시 절대 입력 금지 ▲개인·금융 정보 혹은 금전 요구 시 반드시 상대방 정확히 확인 ▲스마트폰 내 저장된 신분증 사진 삭제 등 보안 수칙을 생활화할 필요가 있다고 강조했다. 정부는 국민들이 안심하고 추석 명절을 보낼 수 있도록 관계부처들이 협력해 24시간 사이버 안전 대응체계를 마련하고, 문자결제사기 등 다양한 사이버사기에 대한 감시와 사이버 범죄 단속을 중점적으로 실시할 계획이다. 명절 연휴 중 문자결제사기 등 사이버범죄 피해를 입은 경우, 112에 신고하거나 '경찰청 사이버범죄 신고시스템(ECRM)'을 통해 온라인으로 피해신고를 접수할 수 있다. 문자사기 의심 문자를 수신했거나 악성 앱 감염 등이 의심되는 경우 국번없이 118 상담센터(KISA 운영)에 연락하면 24시간 무료로 상담 받을 수 있다.

2025.09.28 13:58박수형

"다크웹에 유출 비번 5천억개 넘어"...'피싱 레지스턴트' 필요

"기존의 ID, 비밀번호 체계는 궁극적으로 2가지 구조적 문제가 있다. 비밀번호를 공유한다는 점, 비밀번호와 같은 계정정보가 취급 기관이나 기업에 중앙화돼 있다는 점이다. 취급 기관이나 기업이 뚫리면 내 계정정보가 유출되는 구조적 한계다" 옥타코 이재형 대표는 16일 세종대 컨벤션센터에서 개최된 사이버 보안 컨퍼런스 'KCSCON 2025(Korea Cyber Security Conference 2025)'에서 이같이 지적했다. 이 대표는 이날 '제로트러스트, N2SF환경에 대응하는 디지털 아이덴티티 관리방법'을 주제로 발표했다. 그는 기본적으로 ID·PW(비밀번호) 인증 체계는 ▲피싱 ▲스피어피싱 ▲스푸핑 ▲크리덴셜 스터핑 ▲중간자공격 ▲소셜엔지니어링 ▲SIM스와핑 등 최신 해킹 기법에 단 1개의 공격도 방어할 수 없다고 짚었다. 그는 "패스워드는 1972년 MIT 미디어랩에서 연구자들이 연구한 자료를 구분하기 위해 만들어 낸 것에 불과하기 때문에 보안과는 아무런 관계가 없다"면서 "그럼에도 ID·PW 인증 체계가 계속해서 사용되며, 4자리에서 6~8자리로 늘어나고, 특수기호, 대소문자를 넣고 그래도 보안이 약해지니 세 달에 한 번씩 비밀번호를 바꾸도록 하고 있다"고 강조했다. 이 대표는 "그러니까 사용성만 불편해지고 결국 어떤 비밀번호 변경 요구가 있을 때마다 약 5개 비밀번호를 정해놓고 돌려쓰고 있다"며 "상황이 이렇다 보니 다크웹에 들어가면 유출된 비밀번호가 5천억개가 넘는다"고 밝혔다. 이에 이 대표는 '피싱 레지스턴트(Phshing-Resistant)'가 필요하다고 강조했다. 그는 "피싱 레지스턴트라는 개념은 인증의 전체 여정에 있어 인증할 때도 중요하지만 인증이 끝난 다음에 해이재킹, 쿠키 탈취, 토큰 탈취, 네트워크 세션, DB 보호, 디바이스 보호 등 인증 전 여정에 걸친 보안을 제공해야 한다는 콘셉"이라며 "이 콘셉이 실제로 2021년 미국에서 사이버 행정명령으로 '제로 트러스트 아키넥처 전략의 일환으로 '피싱 레지스턴스한 MFA(다중 인증)를 사용해야 된다'고 명시돼 있다"고 설명했다. 이 대표는 "옥타코는 이 분야에서 실제로 PC 로그인부터 온프레미스, 클라우드 등 FIDO2 기반의 다양한 인증 방법이나 연동 방법을 글로벌 표준에 맞춰 진행을 하고 있으며, 이와 관련한 솔루션을 보유하고 있다"며 "사용자 인증 분야에서도 옥타코는 마이크로소프트나 옥타와 같은 회사처럼 글로벌 대표 밴드로 선정돼 있다"고 말했다. 옥타코는 디지털 아이덴티티 전문 기업으로, 제로트러스트 기반 M2A(다중 속성 인증) 솔루션을 갖춘 기업으로 알려져 있다. 보안성 뿐 아니라 편의성도 높여 보안은 강화하고 비용과 낭비는 줄인 솔루션이 장점이다. 기존 인증 방식의 취약점도 제거해 최근 부상하는 공격 위협으로부터도 방어에 최적화돼 있는 것으로 알려졌다. 이날 개최된 KCSCON 2025는 2025년 하반기 최대 정보보호 컨퍼런스&전시회로, 보안 매체 데일리시큐가 주최했으며, 공공·기업 정보보안 책임자 및 실무자 1200여명이 참석했다. 32개 보안 기업이 솔루션을 전시하는 부스도 마련됐다.

2025.09.16 21:18김기찬

LGU+, 국제 무대서 '보이스피싱 탐지 기술' 공개

LG유플러스가 전세계 보안·과학·법률 분야 관계자들이 모이는 국제적 행사에서 AI 앱 익시오에 탑재된 '보이스피싱 탐지 기술'을 선보인다고 14일 밝혔다. 전세계 최초로 상용화한 온디바이스AI 기반의 피싱 차단 기술을 소개함으로써, 자체 확보한 AI 기술력을 글로벌 시장에 알린다는 계획이다. 회사는 15일부터 인천과 서울에서 각각 열리는 '한-아시아 법과학·법의학 총회'와 '제 47차 글로벌 프라이버시 총회(GPA)'에 참여해 익시오 전시 부스를 운영한다. 전시 부스를 방문한 고객들은 익시오의 보이스피싱 탐지 기술과 AI를 활용한 위변조 목소리를 찾아내는 '안티딥보이스', AI로 합성한 영상을 탐지하는 '안티딥페이크' 등을 직접 체험할 수 있다. 이번 전시 부스 운영은 전세계적으로 통신망을 활용한 피싱 범죄 피해 우려가 커지고 있는 가운데, 국내에서 개발한 선진적인 기술을 전세계 관계자들에게 알리기 위해 마련됐다. LG유플러스가 참여하는 '한-아시아 법과학·법의학 총회'는 아시아지역 내 국과수와 유사한 법과학·법의학 기관들의 총회로, 올해 행사는 국립과학수사연구원 창립 70주년을 맞아 한국에서 개최된다. 오는 15일부터 19일까지 인천에서 열리며, 전세계 법의학 기관장과 법의학자 등 1천여명이 참석할 예정이다. 이번 행사에서 LG유플러스는 익시오 전시부스 뿐만 아니라 AI 기반의 보이스피싱 탐지 기술을 소개하는 발표도 진행한다. 오는 17일 키노트에는 LG유플러스 최윤호 AI Agent 추진그룹장이 발표자로 나서 '범죄 예방으로 활용되는 AI 테크 익시오'를 주제로, AI 기술과 과학수사 데이터를 활용한 보이스피싱 피해 예방 효과 등을 소개할 예정이다. 아울러 LG유플러스는 15일부터 19일까지 서울에서 열리는 'GPA 2025'에서도 익시오 전시 부스를 운영한다. 이 행사는 개인정보 분야에서 가장 오래되고 영향력 있는 국제회의로, 개인정보보호위원회의 주최로 열린다. 올해는 '인공지능 시대의 개인정보 이슈'를 주제로 진행되는 만큼 LG유플러스는 익시오 체험부스를 통해 온디바이스AI 기반의 보이스피싱 탐지 기술을 알릴 계획이다. 최윤호 LG유플러스 AI Agent 추진그룹장은 “보이스피싱은 개인정보 보호와 범죄 예방이라는 두 영역이 교차하는 사회적 문제”라며 “글로벌 전문가들과 함께 논의하는 자리에서 익시오를 소개함으로써 한국의 앞선 AI 보안 역량을 알리고, 안전한 디지털 환경을 조성하는 데 기여하겠다”고 말했다.

2025.09.14 09:21진성우

  Prev 1 2 3 4 5 6 7 8 Next  

지금 뜨는 기사

이시각 헤드라인

쿠팡 사실상 '1만원' 보상...부정 여론 잠잠해질까

SK하이닉스, 美에 첫 2.5D 패키징 '양산 라인' 구축 추진

쿠팡이 놓친 ‘세 개의 주머니’

‘재단장’ 집중한 유통…AI 기반 맞춤형 서비스로 눈 돌려

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.