• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'피싱'통합검색 결과 입니다. (122건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

카카오, 경찰청과 피싱 범죄 대응 나선다

카카오(대표 정신아)는 경찰청(청장 직무대행 유재성)과 6일 경찰청 통합대응단 회의실에서 '피싱 범죄 피해예방 및 근절을 위한 업무협약'을 체결했다고 이날 밝혔다. 이번 협약식에는 카카오 조석영 컴플라이언스 성과리더, 경찰청 오창배 전기통신사기 통합대응단장 등 양 기관 관계자들이 참석했다. 이번 협약은 보이스피싱과 투자리딩방 등 각종 피싱 범죄가 지능화되고 빠르게 확산되는 상황에 공동으로 대응하고자 추진됐다. 카카오는 자사가 보유한 이용자 보호 역량을 적극 활용해 플랫폼 내 피싱 범죄에 신속 대응하고 경찰청의 범죄 근절 활동을 적극적으로 지원할 계획이다. 먼저, 카카오는 경찰청의 최신 범행 데이터를 활용하여 피싱 범죄로부터 이용자를 보호한다. 경찰청의 피싱 범죄 관련 정보를 운영정책, 이용자 보호 프로세스 등에 반영하여 범행 의심 계정 등에 대한 신고 접수 시 이용자를 보호하기 위한 조치를 즉시 적용한다. 이와 함께 범죄자의 플랫폼 접근을 차단하는 조치도 시행한다. 경찰청이 신고 및 제보를 통해 이용중지된 '범행 이용 전화번호' 목록을 카카오에 공유하면 카카오는 해당 번호로 가입한 계정에 대한 이용 제한 조치를 취해 추가 피해를 예방한다. 한편, 카카오는 보이스피싱 범죄를 예방하고 피해에 실시간 대응하고자 대검찰청과도 협업을 이어가는 등 안전한 디지털 환경 조성 위해 지속적으로 노력을 기울이고 있다. 오창배 경찰청 전기통신금융사기 통합대응단장은 “최근 보이스피싱과 신종스캠 범죄가 플랫폼을 매개로 확산되는 상황에서, 이번 카카오와의 업무협약은 범죄로부터 우리 국민을 지키는 실질적인 계기가 될 것”이라며, “피싱범죄 예방을 위해 앞으로도 민간 기업과의 치안 협력 파트너십을 더욱 공고히 해나가겠다”고 강조했다. 조석영 카카오 컴플라이언스 성과리더는 “카카오는 피싱 범죄로부터 안전한 플랫폼 이용 환경을 제공하기 위해 다양한 기술적, 정책적 조치를 지속 시행해왔다”며, “앞으로 경찰청과의 협력을 통해 더욱 빠르고 고도화된 대응체계를 구축하고, 이용자 보호 역량을 지속적으로 강화해나갈 계획”이라고 말했다.

2026.05.06 16:58안희정 기자

신한금융 "2주 만에 8억원 상당 보이스피싱 피해 막아”

신한금융그룹은 그룹사 간 이상거래탐지시스템(FDS)을 연계한 '보이스피싱 공동대응 원스톱 서비스'를 통해 가동 2주 만에 약 8억원 규모의 고객 자산 피해를 예방했다고 6일 밝혔다. '보이스피싱 공동대응 원스톱 서비스'는 은행·카드·증권·라이프 등 주요 그룹사 간 이상거래 정보를 실시간 공유해 보이스피싱 의심 거래를 조기에 탐지하고 공동 대응하는 체계다. 신한금융은 지난해 9월 금융위원회로부터 혁신금융서비스로 지정된 이후 지난달 10일부터 서비스를 본격 가동했다. 그룹사 간 FDS 정보를 연계한 이번 서비스를 통해 약 2주간 의심정보 1111건을 분석하고 이상거래 41건을 탐지했다. 그동안 금융지주회사법상 고객정보의 그룹사 간 공유는 내부 경영관리 목적 등으로 제한돼 있어, 보이스피싱 예방을 위한 이상거래 정보의 실시간 연계에는 제도적 한계가 있었다. 신한금융은 이러한 한계를 넘어 개별 회사 단위로 운영되던 FDS를 그룹 차원으로 통합해 그룹사 간 연계된 거래 흐름을 통합 분석할 수 있는 체계를 구축했다. 아울러 향후 금융당국이 운영하는 보이스피싱 정보 공유·분석 인공지능(AI) 플랫폼 'ASAP'과 연계해 금융권 전반의 피해 확산 예방 체계를 강화해 나갈 계획이다. 신한금융그룹 관계자는 “이번 혁신금융서비스는 금융사기 예방 과정에서 존재했던 제도적 한계를 해소하고, 금융그룹 차원의 협업을 통해 고객 자산 보호 수준을 한층 높였다는 점에서 의미가 크다”며, “앞으로도 금융당국 및 금융권과의 협력을 바탕으로 보다 안전한 금융환경 조성에 앞장서겠다”고 밝혔다.

2026.05.06 11:14홍하나 기자

어느날 갑자기 모르는 사람에게 송금…통장이 묶였다

최근 소셜네트워크서비스(SNS) 게시물에 모르는 소액이 다차례 입금돼 보이스피싱 사기 의심계좌로 지정, 지급 정지 피해를 보고 있다는 글이 부쩍 늘어났다. 월세나 관리비 등을 이체할 수 없을 뿐더러 지급 정지로 연결 체크카드까지 이용할 수 없게 돼 어려움을 겪고 있다는 호소도 잇따르고 있다. 이는 '통신 사기 피해 환급법'에 따른 절차로 보이스피싱 의심계좌로 누군가 신고를 하거나 수사 기관이 관련 범죄 혐의를 찾아 수사에 들어간 계좌를 지급 정지하는 것이다. 문제는 지급 정지 이후 계좌 해지까지 시일이 최장 17일 이상 걸릴 수 있다는 점이다. 통신 사기 피해 환급법 시행령에 따르면 지급 정지를 풀 수 있는 것은 ▲피해 구제를 신청한 모든 피해자가 그 신청을 취소하는 경우 ▲지급 정지를 요청한 수사기관이 그 요청을 철회하는 경우 ▲지급 정지에 관한 신청 서류가 미비한 경우 등으로 나뉘는데 계좌가 묶인 금융소비자가 대응할 수 있는 방법은 기다림뿐이다. 특히 오프라인 지점이 없는 인터넷전문은행에서 이 같은 계좌 지급 정지가 이뤄질 경우 처리 속도는 더욱 더딜 수 밖에 없다. 이 때문에 케이뱅크는 계좌 지급 정지로 인해 피해를 호소하는 금융소비자에 대한 검증을 진행해 1시간 내 지급 정지를 푼다. 특히 이의제기 접수 시 범죄 혐의점이 없는 것으로 판단되면 문제가 된 금액을 제외한 나머지 금액은 지급 정지를 해제해 주는 것이다. 혹여 범죄에 악용되는 경우도 있기 때문에 케이뱅크는 수차례에 걸쳐 검증을 진행한다. 우선 피해자 신원을 신분증, 영상통화 등을 통해 인증한다. 실제 피싱범일 경우, 스스로 신원을 밝히지 못하는 점을 감안해 신원인증으로 1차 검증을 진행한다. 동시에 통장묶기 피해자의 계좌거래 내역 분석을 진행한다. 인공지능(AI), 빅데이터 등을 활용해 과거 입출금 내역과 금융거래 패턴을 분석하고 보이스피싱 혐의점이 없는지 판단한다. 필요 시 금융 유관기관과 협업해 추가 검증도 수행한다. 케이뱅크는 이 같은 절차를 1시간 이내에 처리하는 것이다. 케이뱅크는 2024년 1월 이 같은 서비스를 진행, 2025년 대통령 표창을 받기도 했다. 이상 거래 탐지(FDS) 시스템 고도화로 금융 사기 방지에 기여했다는 것이다. 케이뱅크 측은 "2025년 접수된 지급정지 내역을 분석한 결과, 전체 지급정지 건수 중 약 30% 수준이 통장묶기로 추정됐다"며 "통장묶기 피해가 빈번한 상황에서 케이뱅크는 금융권 최초로 '통장묶기 즉시해제 제도'를 도입해 피해 예방에 일조하게 됐다"고 설명했다. 다만, 해당 서비스가 전 금융권으로 빠르게 퍼지긴 어렵다는게 업계 전언이다. 정말로 보이스 피싱 사기에 가담되어 있을 확률을 신속히 판단하기 위해서는 그만큼 FDS 시스템이 잘 작동돼야 하며, 잘 작동되더라도 혹여 문제가 되면 금융사 신뢰를 저버린다는 부연이다.

2026.04.29 15:31손희연 기자

SKT "보이스피싱 탐지되면 가족에 바로 알립니다"

SK텔레콤이 에이닷 전화에 보이스피싱 의심 통화를 탐지하면 등록된 보호자에게 즉시 위험 상황을 알리는 '가족 케어' 기능을 새롭게 선보인다고 27일 밝혔다. 경찰청 통계에 따르면 지난해 1분기 보이스피싱 범죄 건수는 5878건으로 전년 같은 기간 대비 17% 증가했으며, 건당 피해액은 5301만 원으로 188% 증가했다. 보이스피싱은 수사기관, 금융기관을 사칭하거나 가족의 위기 상황을 꾸며 피해자를 심리적으로 압박하는 수법이 주를 이뤄 혼자 대응하기 어렵다는 특성이 있다. SK텔레콤은 에이닷 전화 '가족 케어' 기능을 통해 보이스피싱 피해 발생 이전 단계에서 보호자의 신속한 개입을 유도함으로써 실질적인 예방 효과를 기대하고 있다. '가족 케어' 기능은 통화 중 AI가 보이스피싱 의심 정황을 탐지하면, 사전에 등록된 보호자에게 즉시 알림을 전송한다. 보호자는 에이닷 전화 설치 여부나 통신사와 관계없이 알림을 받을 수 있다. 에이닷 전화 설치자인 보호자에게는 푸시 알림과 문자(SMS)가 동시에 전송되며, 미설치자에게는 문자로 알림이 발송된다. 이용자 1명당 보호자를 최대 10명까지 등록할 수 있으며, 연락처 목록에서 선택하는 방식으로 간편하게 추가할 수 있다. SK텔레콤 가입자는 가족 결합 목록이 최상단에 노출돼 가족 등록을 쉽게 할 수 있으며, 가족 외에도 지인 등록이 가능해 폭넓은 보호 체계를 구성할 수 있다. '가족 케어' 기능 이용을 위해서는 이용자가 해당 서비스에 대한 개인정보 제3자 제공 동의를 해야 하며, AI 보이스피싱 탐지 기능을 사용 중이어야 보호자 등록을 할 수 있다. 이와 함께 안드로이드 기기 사용자의 경우, 112 또는 119 긴급번호 발신을 시도할 때도 보호자에게 긴급 상황 알림이 전송된다. 에이닷 전화는 통화 전과 후 전 과정에 걸쳐 보이스피싱과 스팸으로부터 고객을 보호하고 있다. 통화 전 단계에서는 'AI안심차단' 기능으로 올해 1분기에만 약 3562만 건의 보이스피싱과 스팸 수신을 차단했으며, 통화 수신 단계에서는 약 347만 건에 대해 보이스피싱·스팸 주의 알림을 제공했다. 조현덕 SK텔레콤 에이닷 전화 담당은 “가장 위험한 순간에 가족과 기술이 함께 방어막이 돼야 한다는 생각으로 가족 케어 기능을 선보이게 됐다”며 “앞으로도 AI가 고객 곁에서 일상의 안전을 지키는 든든한 동반자가 될 수 있도록 서비스를 지속 발전시켜 나가겠다”고 말했다.

2026.04.27 08:48박수형 기자

카카오, 대검찰청과 '보이스피싱 근절' 협력 고도화

카카오는 보이스피싱 범죄에 대응하고 안전한 서비스 환경을 조성하기 위해 대검찰청과 협력을 강화한다고 15일 밝혔다. 카카오는 지능화되는 보이스피싱 범죄를 선제적으로 차단하고 피해에 실시간 대응하고자 대검찰청과 협업을 이어왔다. 검찰 서류의 진위 여부나 수사관 사칭 여부를 신속하게 안내받을 수 있는 카카오톡 채널 '대검찰청 찐센터'를 카카오 고객센터 내 '고객센터 사칭 주의 안내' 영역에 연동해 의심 사례를 확인 후 신고까지 바로 이어질 수 있도록 지원하고 있다. 카카오는 앞으로 대검찰청과의 협력 범위를 확대한다. 보이스피싱 범죄에 대한 이용자 주의를 환기하고자 카카오톡 내 카카오 나우에 '대검찰청 찐센터' 채널을 콘텐츠로 소개하고 이용 방법과 주요 사례 등을 안내한다. 또한, 보이스피싱 발생이 급증하는 시기에 중점적으로 예방 메시지를 발송하고 범죄에 악용되는 주요 금칙어를 발굴해 서비스에 반영하는 등 사용자들이 안심하고 사용할 수 있는 서비스 환경 조성에 힘쓸 계획이다. 이 밖에도 카카오는 경찰청 전기통신금융사기 통합대응단과도 적극적으로 협업하며 대국민 범죄 근절을 위한 노력을 이어갈 예정이다. 카카오는 "보이스피싱 등 사회적 문제 해결에 기술로 동참하는 기업으로서 국민들이 안심하고 사용할 수 있는 디지털 환경을 조성하고자 노력하고 있다"며 "앞으로도 지속적인 공공기관과의 협력을 통해 이용자가 더욱 신뢰할 수 있는 플랫폼으로서의 책임을 다할 것"이라고 말했다.

2026.04.15 16:30박서린 기자

진화하는 독버섯...피싱·스미싱과의 전쟁

지능화된 인공지능(AI)이 일상의 모든 영역을 파고드는 대전환의 시대, 기술의 화려한 도약만큼이나 시급한 과제는 바로 그 이면에 자리한 '디지털 신뢰'를 단단히 구축하는 일입니다. 지디넷코리아는 "AI 기술이 서 말이라도 보안으로 꿰어야 보배"라는 슬로건 아래, 약 두 달간 '2026 디지털 트러스트' 연중 기획 연재 및 캠페인을 진행합니다. 해킹·딥페이크·가짜뉴스·랜섬웨어 등 진화하는 보안 위협 속에서 단순한 기술 편익을 넘어 '안전한 AI 생태계'를 조성하기 위한 공론의 장을 마련하고, 기술과 보안이 공존하는 지속 가능한 디지털 미래의 이정표를 제시하고자 합니다. [편집자주] “이렇게 하면 으찌하니?” 보이스피싱을 소재로 다룬 개그콘서트 코너에서 자주 나오는 대사다. '황해'라는 코너가 등장한 시기는 13년 전인 2013년이다. 그 당시부터 공영방송에서 웃음 소재로 다룰 만큼 국민 누구나 공감할 소재였다는 뜻이다. 보이스피싱이 문제가 된 게 어제 오늘 일이 아니었다는 뜻으로 풀이된다. 폐지됐던 이 프로그램은 지난해 '황해 2025'라는 이름으로 리메이크 됐다. 리메이크 방송에선 "요즘은 스마트폰 세상이다. 채팅으로 사기 치는 기다"며 스미싱 소재를 꺼냈다. 음성통화를 통한 사기에서 메신저 앱을 이용한 피싱 범죄로 전환됐다는 것을 보여주는 단적인 사례다. 그 사이 보이스피싱 사기 행위는 줄지 않았고 사기 수단은 늘어났다는 의미다. 방송에선 한국 상황을 다뤘지만, 보이스피싱은 우리만의 문제는 아니다. 미국 연방통신위원회(FCC)가 가장 많이 접수하게 되는 이용자 불만 사항이자 이용자 보호 정책의 최우선 과제로 꼽는 게 자동녹음전화인 '로보콜(Robocall)' 문제다. 지난해 미국에선 한 달 평균 25억여 건의 로보콜 전화가 성행했다. 건수 만큼이나 범죄 수법도 다양했다. 단순히 반복되는 스팸 수준의 텔레마케팅을 넘어 스캠 사기 전화가 극성을 부리고 로보콜 차단 소프트웨어 보급에 문자폭탄을 통한 금전 피해가 속출했다. 캄보디아를 거점으로 피싱을 시작으로 스캠 범죄가 치솟자 정부는 '초국가범죄 특별대응 TF'를 꾸려 대응했다. 이때 이재명 대통령이 올해 초 “한국인들을 건드리면 패가망신한다”는 강력한 메시지를 내놓기도 했다. 사기 수법은 간단하지만 피해는 금전적인 부분을 넘어 사회를 병들게 할 수도 있는 수준이란 인식에 따른 것이다. 빈틈을 파고드는 피싱 범죄 기록에 남아 있는 국내 최초 보이스피싱은 2006년 발생했다. 신종 범죄가 발생하고 20년이 지난 셈이다. 언뜻 돌이켜보면 사건 발생 초기에 뿌리 뽑지 못한 게 아쉬움으로 남을 수 있지만, 1인 1 스마트폰 시대로 일컫는 정보통신기술 발전과 모바일 금융의 확산이 새로운 유형의 범죄가 커질 수 있는 발판이 됐다. 아울러 더욱 고도화되고 지능화된 사기 수법이 더해지면서 더 이상 간과할 수 없는 사회적 문제로 부상했다. 민간에서 스팸 번호 차단 앱을 개발해 보급하고 통신사와 정부가 수시로 대책을 마련하며 디지털 플랫폼 회사를 비롯해 휴대폰 제조사까지 힘을 보태도 빈틈을 찾아 나서는 공격 패턴은 날로 교묘해졌다. 방송 프로그램의 개그 코너 소재에서 보듯이 음성통화와 문자메시지가 막히면 새로운 메신저 앱으로 범죄의 범위는 넓어졌고 이마저 막히면 이용자 몰래 악성 앱을 설치하는 첨단 사기의 영역으로 번졌다. 디지털 기술에 익숙하지 않은 중장년층이 입는 피해로 볼 문제도 아니다. 연령별 보이스피싱 피해 현황을 살펴보면 물론 60대 이상의 피해 비중이 높은 게 사실이다. 그런 가운데 금융감독원이 1차 계좌 기준으로 피해구제신청접수를 분석한 결과 2021년부터 2023년까지 20대 이하의 젊은 층의 보이스피싱 피해가 가장 큰 폭으로 증가한 것으로 나타났다. 즉, 디지털 기술에 익숙한 세대가 알고도 당하는 수준으로 사기 수법이 교묘해졌다는 뜻이다. 아울러 이들 세대가 피해자인 동시에 가해자가 되고 있다는 점도 문제다. 국회 입법조사처는 이를 두고 "20대 이하의 경우 보이스피싱 피해를 당하는 비율이 높아지고 있을 뿐만 아니라 보이스피싱 범죄 가담률도 높은 상황"이라며 “사회 경험이 부족한 20대 이하의 보이스피싱 피해 및 범죄 가담률이 높은 상황인 만큼 학생 시기부터 보이스피싱 예방 교육 등 금융교육을 강화해야 한다”고 했다. 진화하는 독버섯...더욱 촘촘해진 방어망 다행스러운 점은 피싱 범죄 피해가 감소세로 접어든 게 수치로 확인되고 있다는 부분이다. 사회 혼란기에 신종 사기 범죄가 극성을 부리는데 지난해 마련한 범정부 종합대책이 정책 효과를 얻어냈다는 것이다. 범정부 사기전화 대응 전담반에 따르면 지난해 9월까지 보이스피싱 피해가 증가를 기록했는데 그 이후부터 올해 1월까지 4개월 연속 발생 건수와 피해액이 모두 감소했다. 통합 대응단이 운영되면서 불법 전화번호를 긴급 차단하고, 특별 단속과 함께 해외 피싱 거점 타격 등의 효과가 종합적으로 작용했다는 게 정부의 설명이다. 동남아 일대의 범죄 증가에 정부가 칼을 빼든 결과로 풀이된다. 다각적인 정책 효과가 확인된 만큼 원천 차단에 이를 수 있는 정부 노력이 더해지는 게 중요하다는 평가가 나온다. 이를테면 전화 사기에 주로 쓰인 대포폰에 대한 감독을 강화하고 국민에는 범죄 경각심을 높이는 식이다. 여러 입법 과제를 통한 해결 방안에도 고삐를 늦출 수 없다. 국회가 사기죄 법정형을 상향한 형법이나 부패재산몰수법, 통신사기피해환급법 등을 개정했는데 그 외의 다른 법안도 빠르게 논의하고 신종 유형에 대한 분석을 병행해 법과 제도가 뒤늦게 따라가는 부분을 줄여야 한다. 보이스피싱과 함께 스팸이 줄어든 것도 눈여겨 볼 부분이다. 스팸 자체가 사기를 뜻하는 것은 아니지만 다량의 스팸 속에 피싱으로 이어지는 사례가 많다. 이에 따라 정부가 추진해온 불법스팸 부당이익 환수, 대량문자 유통시장 정상화 등의 정책에 힘을 실어야 할 필요가 있다. 방송미디어통신위원회 출범 후 첫 회의서 지난해 개정된 전기통신사업법에 따른 전송자격인증지 시행을 위한 하위 법규를 마련한 점이 대표적이다. 이처럼 제도적으로 촘촘한 방어망을 짜는 점도 중요하지만, 국민의 피싱 범죄에 대한 이해도를 높이는 게 더욱 중요하다는 의견이 제시되고 있다. 미디어 환경이 급변하면서 가짜뉴스에 대응해 정보에 대한 분별력을 높이기 위해 미디어 리터러시가 중요해지고, AI 대중화 시대에 들어 디지털 포용의 일환으로 AI 리터러시라는 용어가 등장했는데 '피싱 리터러시'에 대한 고민도 필요하다는 것이다. 권오상 디지털미래연구소 대표는 “피싱이라는 판 위에서 수요와 공급을 따져볼 때 공급(범죄자)이 줄어든 양상인데, 이에 수요(속는 사람)를 더욱 줄이는 데 무게를 둬야 한다”며 “횡단보도와 신호등처럼 국민 누구나 피싱 범죄에 대해 어떻게 대해야 하는지 알게 하는 '피싱 리터러시'의 확대를 적극적으로 고민할 때가 됐다”고 말했다. 이어, “피싱 범죄가 줄어드는 것처럼 보이는 중에도 새로운 사기 유형은 계속해서 등장하기 마련이다”며 “정부가 새로운 유형을 발견하면 적시에 이런 사례가 있다는 것도 꾸준히 알려야 한다”고 덧붙였다.

2026.04.13 16:21박수형 기자

금융위, 가상자산 출금지연 예외기준 통일…보이스피싱 피해 차단

금융당국이 가상자산 계좌를 통한 보이스피싱 피해금 유출을 막기 위해 가상자산 거래소의 출금지연 예외 기준을 통일했다. 금융위원회는 8일 금융감독원, 가상자산 거래소, 디지털자산거래소 공동협의체(DAXA)와 함께 '가상자산 출금 지연 제도'를 정비했다고 밝혔다. 이번 제도 개편으로 각 거래소가 자체적으로 운영하던 출금지연 예외 기준 표준이 마련됐다. 현행 통신사기피해환급법에 따르면, 금융 피해자가 지급정지를 신청하면 거래소는 해당 계좌의 출금을 일정 시간 제한할 수 있다. 다만 이를 예외 적용할 수 있는 기준이 거래소마다 달라, 가입기간이나 거래이력 등 일정 조건을 충족하면 출금이 가능한 문제가 있었다. 실제로 지난해 6월부터 4개월간 가상자산 거래소에서 발생한 사기 이용 계좌의 59%(1490개)가 출금지연 예외 대상 계좌로 나타났다. 반면, 모든 거래소에 동일한 기준을 적용한 결과 지난해 말 기준 출금지연 예외 대상 이용자 비율은 기존 대비 1% 이내로 크게 감소했다. 금융당국은 출금지연 예외 적용 이용자를 대상으로 연 1회 이상 고객확인 절차를 실시하고, 가상자산 출금 관련 정보를 수집, 분석하는 등 모니터링 시스템을 구축할 계획이다. 금융위원회는 “강화된 출금 지연 제도의 효과를 지속적으로 점검하고, 기준의 적정성을 정기적으로 재검토해 미비점이 발견될 경우 즉시 보완하겠다”고 밝혔다.

2026.04.08 10:49홍하나 기자

"AI 활용 순식간에 공격코드 작성...27초면 끝"

지능화된 인공지능(AI)이 일상의 모든 영역을 파고드는 대전환의 시대, 기술의 화려한 도약만큼이나 시급한 과제는 바로 그 이면에 자리한 '디지털 신뢰'를 단단히 구축하는 일입니다. 지디넷코리아는 "AI 기술이 서 말이라도 보안으로 꿰어야 보배"라는 슬로건 아래, 약 두 달간 '2026 디지털 트러스트' 연중 기획 연재 및 캠페인을 진행합니다. 해킹·딥페이크·가짜뉴스·랜섬웨어 등 진화하는 보안 위협 속에서 단순한 기술 편익을 넘어 '안전한 AI 생태계'를 조성하기 위한 공론의 장을 마련하고, 기술과 보안이 공존하는 지속 가능한 디지털 미래의 이정표를 제시하고자 합니다. [편집자주] 침투하는 데 27초, 유출까지 단 4분. 가장 빠른 인공지능(AI) 해킹 기록이다. AI 혁명은 업무 효율을 급격하게 높였지만, 이와 동시에 공격 효율도 빠르게 상승시켰다. 공격자들은 공격 전 과정에 걸쳐 AI를 본격적으로 악용하고 있다. 이에 우리 정부와 국내 보안기업은 물론 글로벌 보안 기업들도 AI 악용 공격에 대한 경고를 잇달아 내놨다. 무엇보다 AI는 공격의 진입 장벽을 크게 낮췄다. 아예 공격 자체를 자동화시키는 경우도 어렵지 않게 발견된다. 양적·질적으로 공격을 고도화하고 있으며, 그만큼 기업들의 데이터는 더 많이 '먹잇감'으로 전락했다. 공격에 AI를 악용하는 것과 더불어 AI 모델 자체에 대한 사이버 공격도 조직을 위태롭게 만든다. 최근 부각한 피지컬AI가 사이버 공격을 받아 부적절한 명령을 수행하는 경우 큰 물리적인 피해로 이어질 수도 있다. 최근 많은 기업들이 AI 모델, AI 에이전트 등을 본격 도입하면서 해커들의 타깃이 되고 있다. AI 모델이 지켜내야 할 자산으로 분류되고 있는 것이다. 디지털 트러스트 구현을 위해서는 '보안을 위한 AI', 'AI를 위한 보안'이 필수 요소로 자리잡고 있는 모양새다. "올해 최대 위협은 AI 기반 공격" 보안업계 일성 과학기술정보통신부(과기정통부)는 올해 초 '2025년 사이버 위협 동향 및 2026년 전망' 보고서를 발표하며, 올해 사이버 위협 전망으로 'AI 기반 사이버 위협 및 인공지능 서비스에 대한 사이버 공격 증가'를 1순위로 지목했다. 과기정통부는 "사이버 공격자들의 AI 활용이 본격화하며, 올해 AI를 활용한 사이버 공격이 더욱 정교하고 다양화될 것으로 전망된다"며 "아울러 인공지능 서비스 모델 자체를 공격 대상으로 삼는 공격도 심화할 것으로 보인다"고 전망했다. 과기정통부 외에도 안랩, 이글루코퍼레이션(이글루) 등 국내 보안 기업들 역시 AI 활용 및 AI 모델 자체에 대한 공격을 우선적인 보안 위협으로 지목했다. 안랩은 올해 5대 보안 위협 중 AI를 첫 번째로 꼽았다. 아울러 프롬프트 인젝션(명령 주입), 데이터 포이즈닝(학습 데이터 조작) 등을 통한 AI 오작동을 유도하는 공격도 늘어날 것으로 전망했다. 이글루는 AI 생태계 전반에 걸친 공격에 주의하라고 당부했다. AI 모델 개발에 사용되는 오픈소스나 데이터셋의 취약점을 노린 공격이 증가하고, 에이전틱 AI를 활용한 공격이 늘어날 것으로 전망했다. 삼성SDS에 따르면 보안 전문가 10명중 8명이 꼽은 올해 가장 위협적인 요소 1위로 'AI 기반 보안 위협'으로 집계됐다. 구글 위협 인텔리전스 그룹(GTIG)도 '2026년 사이버 보안 전망' 보고서를 통해 AI를 악용한 공격이 두드러질 것으로 예상했다. 특히 보고서는 AI를 악용한 공격이 '뉴노멀'로 자리잡을 것으로 봤다. AI로 공격 65% 빨라져…AI가 맞춤형으로 취약점 공격 많은 보안업계 기관 및 기업이 전망한 것처럼 AI발 사이버 위협은 현실로 다가왔다. 글로벌 사이버 위협 인텔리전스(CTI) 기업 크라우드스트라이크가 지난달 발표한 '2026 글로벌 위협 보고서'에 따르면 AI 기반 공격 활동은 전년 대비 89% 늘어난 것으로 나타났다. 크라우드스트라이크는 공격자들이 공격 전주기에 걸쳐 AI를 활용하는 것으로 분석했다. 해킹은 공격할 타깃을 선정하고 취약점을 찾아내 침투, 권한 상승 및 네트워크 횡적 이동 등을 통해 데이터를 탈취하는 식으로 이뤄진다. 보고서에 따르면 이런 공격 과정에서 AI가 인간의 개입 없이 스스로 공격을 수행하기도 했다. 먼저 공격할 타깃을 선정하는 과정에서 AI가 타깃의 공개된 인프라를 스캔하고, 사용 중인 소프트웨어 버전을 살핀다. 취약점이 있는 소프트웨어를 사용중인데, 패치하지 않으면 이같은 기업들의 타깃이 된다. 해커는 이런 정찰 단계에서 타깃 기업을 리스트화한다. 또 취약점 공격(익스플로잇) 개발 과정에서 감지한 취약점에 맞춤화된 공격 코드를 AI가 즉석에서 작성하기도 한다. 가상 환경에서 자체 테스트까지 완료해 공격 성공 여부도 점친다. 이어 AI는 작성한 코드를 실행해 시스템에 침투한 뒤 관리자 권한을 얻기 위한 추가 공격을 자동으로 수행한다. 이후 데이터를 탈취하기 위해 침투한 서버를 기점으로 다른 네트워크 서버로 침투 범위를 확장한다. AI가 네트워크 구조를 스스로 파악하고 이동하기 때문에 인간의 개입이 필요없다. 이어 데이터를 외부 서버로 유출, 공격을 완료한다. 보고서에 따르면 이같은 공격 과정이 평균 29분밖에 소요되지 않았다. 2024년 대비 65%나 빨라진 셈이다. 가장 빠른 공격은 27초면 완료됐다. 강병탁 AI스페라 대표는 지디넷코리아와 통화에서 "정보 수집 단계에서 AI가 가장 많이 활용된다. 예를 들어 한 사이트가 취약점이 있다고 가정했을 때, 꼭 CVE 취약점이 아니더라도 소스코드상 결함이 발견되면 AI로 html이나 자바스크립트 코드를 일일이 확인하지 않아도 알아서 타깃으로 잡는다"며 "공격 코드 역시 AI가 알아서 작성한다. 과거에는 취약점이 발견되더라도 이 취약점을 악용한 공격 코드를 작성하는 것이 웬만한 실력자가 아니면 불가능했다. 그러나 최근에는 AI를 악용하기 때문에 순식간에 공격 코드를 작성할 수 있다"고 경고했다. 한 보안업계 레드팀 관계자도 "AI 악용 공격과 사람이 직접 실행한 공격을 명확히 구분할 수 없는 단계까지 왔다. 오히려 90% 이상의 공격, 모든 공격자들이 전부 AI를 쓰고 있다고 봐도 무방하다"며 "사람이 공격 코드를 일일이 작성했을 때에는 실수도 발견되고 이를 통해 역추적되는 경우도 빈번했지만, 지금은 AI가 너무나 완벽하게 코드를 작성해주기 때문에 이런 빈틈이 없어져 공격이 더욱 고도화됐다"고 진단했다. 전문가 "AI 공격, AI 보안으로 막아야…자동화 필요" 전 세계에 걸쳐 실제 피해 사례도 발견됐다. 중국 해킹그룹이 AI 기업 엔트로픽 AI 코딩 지원 모델 '클로드코드(Claude Code)'를 악용해 전 세계 금융, 화학, 정부기관 대상으로 지난해 해킹 공격을 한 사례가 대표적이다. 또 올해에는 러시아 해킹그룹 팬시 베어의 LLM(거대언어모델) 기반 악성코드 배포 정찰 및 문서 수집 등 LLM 기반 악성코드를 활용한 정황이 포착되기도 했다. 전문가들은 AI 공격은 AI로 방어해야 한다고 제언한다. 이용준 극동대 해킹보안학과 교수는 "AI 기술이 인간을 대체해 발전하는 추세에 따라 사이버 공격에 AI가 활용돼 대응하는 조직은 휴먼과 AI의 구분이 어려워지고 있다"며 "AI 모델 자체를 해킹해 고도화된 해킹에 AI를 적극 활용하는 추세다. AI 에이전트화를 통해 해커의 수동화된 공격 활동을 자동화해 공격이 대량화되고 있다"고 짚었다. 이에 이 교수는 "AI 보안의 핵심은 해커 업무의 많은 부분이 AI가 활용되고 있고, 인간 해커보다 공격량이 방대하다는 점에서 대응하는 보안 담당자의 보안 업무도 AI를 활용하지 않으면 방대한 공격을 방어하기 어렵다"며 "취약점 진단, 악성코드 탐지 등에 AI를 활용해 보안 담당자 개입을 최소화함과 더불어 딥페이크 피싱, 피싱 메일 등에 대해 AI가 제작한 특징을 탐지하는 기술, AI 모델에 대한 보안 연구가 병행돼야 한다"고 강조했다. 한국정보보호학회장을 맡고 있는 김호원 부산대 컴퓨터공학과 교수는 "AI 기반 공격의 가장 무서운 점은 보안 관리자가 무시할 수 있을 만한 보안 취약점들을 자동으로 찾아내고, 해당 보안 취약점에 대해 지속적이며 가장 효과적인 공격 기법을 활용한다는 점"이라면서 "거버넌스 강화나 기존 보안 체계를 강화하는 것에서 나아가 AI가 지속적으로 찾아내는 취약점에 미리 대응하는 것이 현실적"이라고 밝혔다. 김 교수는 또 "모든 보안 취약점이 실제 치명적인 공격으로 이어지는 것은 아니기 때문에 AI 기반 모의침투 테스트를 지속적으로 수행하는 것이 외부 공격 가능성을 줄이는 한 가지 방법이 될 것"이라며 "대부분의 기관에서 1년에 한두번 다소 형식적인 모의침투 테스트를 하는 경우가 있는데, 이를 개선하는 것이 필요하다"고 강조했다.

2026.04.07 15:12김기찬 기자

민·관·학 함께하는 '디지털 트러스트' 대국민 캠페인 열린다

인공지능(AI)이 일상과 산업의 판도를 바꾸는 'AI 대전환'의 시대가 도래했다. 하지만 기술의 화려한 발전 뒤편에는 딥페이크를 활용한 가짜뉴스, 정교한 보이스피싱, 소비자를 기만하는 다크패턴 등 디지털 신뢰를 흔드는 위협들이 그림자처럼 따라붙고 있다. 기술이 아무리 뛰어나도 사용자가 이를 믿고 사용할 수 없다면, 그 가치는 반감될 수밖에 없다. 이에 지디넷코리아는 대한민국이 진정한 AI 강국으로 거듭나기 위한 필수 조건으로 '디지털 신뢰(Digital Trust)'를 제안하며, 이달 7일부터 약 두 달간 '2026 디지털 트러스트 캠페인'을 본격 전개한다. "보안 없이는 혁신도 없다"… 심층 기획부터 대국민 참여까지 이번 캠페인은 “AI 기술이 서 말이라도 '보안'으로 꿰어야 보배”라는 슬로건 아래 진행된다. 단순한 구호에 그치지 않고, 기업의 기술 철학을 사회적 가치로 확장하며 국민이 직접 참여해 신뢰의 기준을 함께 정립하는 데 목적을 뒀다. 주요 프로그램으로는 먼저 디지털 신뢰 이슈를 정면으로 다룬 10여 편의 심층 기획 기사가 연재된다. 이를 통해 해킹, 랜섬웨어, 개인정보 유출 등 우리 사회가 직면한 디지털 위기 상황을 진단하고 실질적인 대안을 모색할 예정이다. 기획 연재와 동시에 진행되는 캠페인의 핵심 실천 과제로는 국민 누구나 쉽게 따라 할 수 있는 '7대 안전수칙'이 제시됐다. ▲모르는 링크는 클릭하지 않는 '출처 확인' ▲영상과 목소리도 의심해 보는 '의심하기' ▲개인정보에 자물쇠를 채우는 '정보보호' ▲자극적인 뉴스를 검색으로 검증하는 '팩트체크' ▲보안 소프트웨어를 최신으로 유지하는 '업데이트' ▲교묘한 상술을 경계하는 '낚시 주의(다크패턴 방지)' ▲피해 경험을 나누는 '함께 실천' 등이 그 내용이다. 국민들이 직접 목소리를 낼 수 있는 참여형 이벤트도 마련된다. 캠페인 페이지를 통해 '디지털 트러스트 7대 안전수칙'과 관련된 개인적인 경험이나 생각을 공유할 수 있으며, 국민의 창의적인 아이디어가 담긴 캠페인 표어 공모전도 함께 진행돼 안전한 디지털 환경에 대한 공감대를 넓힐 계획이다. 우수 참여자에게는 추첨을 통해 애플 맥북 네오·에어팟맥스2·에어팟프로3·에어팟4·스타벅스 쿠폰 등을 증정한다. 민·관·학 한뜻으로 뭉쳐…국내 대표 IT 기업 대거 참여 이번 캠페인에는 대한민국의 디지털 생태계를 이끄는 주요 기업들이 대거 동참해 힘을 실었다. 글로벌 메신저 플랫폼 라인을 비롯해 국민 서비스인 카카오와 카카오페이, 배달 문화의 혁신을 이끈 우아한형제들이 참여하며, 이커머스 솔루션의 중심인 카페24와 금융 혁신의 아이콘 토스도 뜻을 모았다. 또한 중고거래 플랫폼 번개장터, 여행과 라이프스타일을 책임지는 여기어때와 무신사, 종합 IT 기업 NHN이 이름을 올렸으며, 글로벌 로봇 가전 기업인 로보락과 에코백스, 이커머스 데이터 플랫폼 커넥트웨이브도 신뢰 구축 여정에 함께한다. 보안 및 인프라 분야에서는 국내 대표 보안 기업인 안랩과 지니언스, 그리고 소상공인 데이터 플랫폼 한국신용데이터가 참여해 기술적 신뢰를 뒷받침한다. 정부와 유관 기관의 전폭적인 지원도 이어진다. 과학기술정보통신부, 방송통신위원회, 개인정보보호위원회, 한국인터넷진흥원(KISA)이 후원 기관으로 나서 정책적 무게감을 더했다. 여기에 한국인터넷기업협회, 한국정보보호산업협회, 전국정보보호정책협의회, 한국정보보호학회 등 학계와 산업 협단체가 협력해 디지털 신뢰를 위한 학술적·산업적 토대를 마련한다. 김경묵 지디넷코리아 대표는 “디지털 신뢰는 기업의 투명한 운영과 국민의 깨어있는 시민의식이 만날 때 완성된다”며 “이번 캠페인이 안전하고 투명한 디지털 세상을 만드는 소중한 마중물이 되길 기대하며, 많은 참여를 부탁드린다”고 밝혔다. 이번 캠페인은 6월 초까지 이어지며, 참여 방법은 (☞해당 링크)를 클릭하거나 지디넷코리아 웹사이트 상단에 표기된 '디지털트러스트'를 클릭해 캠페인 페이지에 들어가면 된다. 또는 위 이미지에 나온 QR코드를 스캔해도 된다.

2026.04.07 10:01백봉삼 기자

"금융범죄 소조직·아웃소싱화…국내도 영국만큼 예방위해 투자해야"

대형 공장에 기숙사를 갖추고 하나의 '기업단지'를 조성했던 금융범죄가 전문 조직으로 소형화되고 전문 분야에 맞춰 아웃소싱을 받는 형태로 진화하고 있다. 통신만 연결되면 어디서든 범죄를 저지를 수 있어 피해 예방과 조직을 근절하기 위해 국제 간 협력 필요성이 대두된다. 6일 서울 중구 은행연합회에서 열린 '제3회 금융범죄예방을 위한 정책세미나'에서는 초국가 사기 범죄가 최근들어 거대 조직에서 전문 셀(Cell) 조직으로 변모하고 있다는 진단이 나왔다. 글렌 프리차드(Glen Prichard) 유엔마약범죄사무소(UNODC) 사이버범죄 총괄은 "사이버범죄는 개별그룹으로 운영되다가 코로나19 시기를 거쳐 산업화됐다. 거대한 사기센터를 만든 것도 이시기"라면서 "이후에는 인공지능(AI)기반 사이버범죄 생태계가 조성되고 있으며 사이버범죄가 상품화되고 있다"고 설명했다. 프리차드 총괄은 "최소한의 기술적 전문 지식을 가지더라도 활동이 가능해졌다"며 "대규모 센터를 구축할 필요도 없어져 최소한의 비용으로 전 세계에서 사이버범죄가 이뤄질 수 있게 됐다"며 "생성형AI는 사이버범죄를 가속화해 '서비스형 사이버범죄(Cybercrime as a Service)'로 갔으며 이런 아우소싱 형태는 탐지가 훨씬 어려워졌다"고 부연했다. 유지훈 경찰청 경제범죄수사과 계장도 이 같은 변화를 짚었다. 유 계장은 "예전에 조직은 두목 밑에 통일된 단일화 조직체계였지만 텔레마케터와 사기조직, 개인정보수집 조직 등으로 나뉘며 조직이 전부 개별 사업체로 운영되고 있다"며 "국가도 다양해졌다. 동남아시아 등을 거론하지만 동티모르·태평양 도서·카자흐스탄·아프리카 같은 다른 지역으로 거점을 옮기고 있다"고 말했다. 그는 "컴퓨터 통신만 연결된 사무실만 있으면 어느 곳에서 범행이 가능하다"며 "10명 이내의 소규모로 분산돼 단속과 검거가 어려워졌다"고 덧붙였다. 유 계장은 또 "이제까지는 사람들이 (속아서) 알아서 돈을 보내는 인증 사기가 주였다면 앞으로는 해킹이나 각종 악종 기술을 통해 모르는 사이에 돈을 빼가는 비인증 사기로 넘어갈 것"이라며 "인증 사기도 해결하지 못했기 때문에 많은 고민이 필요하다"고 강조했다. 이 때문에 글렌 프리차드 총괄은 국제적 협력이 꼭 필요하다고 지적했다. 그는 "법 집행기관과 민간 부분이 협력하는 증가하는 모멘텀은 환경은 긍정적인 모멘텀"이라며 "국제적으로 다양하게 협력해야 하는데 UNODC 등과 같은 기구가 보편성을 제공한다. 프레임워크와 역량·시스템·의지력에 대한 포용성을 가져야 한다"고 답했다. 영국도 국제 협력을 꾀함과 동시에 민간 영역과 함께 금융범죄의 대응 역량을 높여가고 있다고 설명했다. 에블린 팡(Evelyn Fang) 영국 내무부 선임 정책 자문관은은 "영국은 새로운 사기 방지전략 2026-2029를 발표했다"며 "향후 3년 동안 사기 대응 강화를 위해 2억 5000만파운드(약 5000억원) 을 투자하고 3100만 파운드는 곧 설립될 온라인범죄센터에 직접 투입할 예정"이라고 말했다. 에블린 자문관은 "아마존·구글 등 글로벌 기업과 공공 기업 간 파트너십을 원칙으로 기반으로 진행하고 있다"며 "내무부 장관 주도로 장관급 원탁회의를 분기별로 열어서 진행 상황을 공유하고 트렌드와 모범 사례에 대해 보고한다"고 설명했다. 이밖에 영국에서는 사기에 효과적으로 대응할 수 있는 역량이나 능력이 부족할 수 있는 국가를 지원, 나이지리아·베트남과 최근 협약을 맺었다고 부연했다. 유지훈 계장은 차단과 국민의 대응 역량 강화가 이뤄져야 한다고 강조했다. 유 계장은 "사기 예방은 우리나라 국민에게 사기 메시지가 안가도록 미리 막아주는 '차단'과 어쩔 수 없이 들어온 사기 메시지를 알아서 거르는 '국민 대응 역량 강화' 두 차원이 있다"며 "차단은 통신 차단, 역량 강화에서는 지급 정지와 같은 금융 차단이 필요하기에 경찰청뿐만 아니라 범 정부 부처간 합의할 필요가 있다. 또 영국만큼 돈을 투입해야 국민들 지갑에서 (사기로 인해) 나갈 돈을 막을 수 있다"고 경고했다.

2026.04.06 14:45손희연 기자

우체국 직원이 막은 보이스피싱...박인환 본부장 격려

우정사업본부는 박인환 우정사업본부장이 지난 3일 춘천후평3동 우체국을 방문해 최근 보이스피싱 추가 피해를 예방한 직원을 격려했다고 밝혔다. 박 본부장은 우체국이 보이스피싱 예방 노력에 동참하고 일익을 담당할 필요성도 언급했다. 최근 금융사기 보이스피싱 범죄가 기관사칭, 투자사기, 로맨스스캠 등으로 다양화되고 있다. 우정사업본부는 직원 대응 역량과 경각심을 제고하기 위해 우체국 창구에서의 주요 보이스피싱 유형별 사례를 전파하고 있다. 우정사업본부 관계자는 “보이스피싱 피해를 당할 땐 당사자가 그 상황을 알아차리지 못하는 경우가 많으므로 의심되는 상황이 발생할 경우 일단 전화를 끊고 확인하고, 경찰 및 금융권이 제공하는 각종 예방 서비스를 이용하고 경찰에 신고할 것을 당부한다”고 말했다.

2026.04.06 11:13홍지후 기자

3만건 훑어 95% 제재…마크비전 AI, VC 피싱 범죄 막았다

생성형 인공지능(AI) 딥페이크를 악용한 피싱 범죄가 급증하는 가운데 마크비전의 AI 기반 브랜드 보호 솔루션이 금융·투자 업계에서 실효성을 입증했다. 마크비전은 에이티넘인베스트먼트와 진행한 피싱 범죄 대응 및 브랜드 보호 협업 성과를 26일 공개했다. 에이티넘인베스트먼트는 지난해 3114억원 규모의 벤처펀드 회수 실적을 기록한 국내 대표 벤처캐피탈(VC) 중 하나로 꼽힌다. 에이티넘인베스트먼트는 2025년 1월 마크비전의 생성형 AI 기반 브랜드 보호 솔루션 '마크AI(Marq AI)'를 도입하며 전방위적인 브랜드 보호 체계를 구축했다. 마크AI 도입 이후 에이티넘인베는 단순 모니터링을 넘어 탐지부터 제재까지 전 과정을 자동화했다. 이를 통해 웹사이트 기반 피싱 페이지는 물론 사회관계망서비스(SNS) 게시물·광고·계정, 채팅 플랫폼 계정까지 실시간으로 추적하고 분석했다. 피싱 정황을 식별한 뒤 신고 및 제재까지 원스톱으로 수행하도록 체계도 구축했다. 작년 한 해 동안 마크AI는 에이티넘인베 관련 키워드가 포함된 웹사이트 및 게시물 3만 2212건을 검토했다. 이 가운데 196건을 정밀 분석을 거쳐 피싱 의심 사례로 선별했다. 실제 위반으로 확인된 89건에 대해선 즉각 신고 절차를 진행했고 최종 84건을 제재해 약 95%의 제재 성공률을 기록했다. 특히 피싱 징후 탐지부터 실제 제재까지 걸리는 시간인 평균 대응 시간(MTTR)을 51시간(약 2일)으로 단축했다. 마크AI는 실시간 탐지 후 에이티넘인베의 최종 승인 즉시 제재 절차에 착수하는 자동화 구조로 피싱 콘텐츠가 확산되기 전 잠재 피해를 예방했다. 최근엔 운영 프로세스 최적화를 통해 탐지 및 제재 대응 효율을 높였다. 평균 대응 시간을 12시간 이내로 단축하는 것을 목표로 기술 고도화에 박차를 가하고 있다. 이인섭 마크비전 대표는 "이번 협업은 AI 기반 대응이 실제 리스크 관리에 효과적으로 작동함을 보여준 대표 사례"라며 "최근 피싱 문제가 금융을 넘어 산업 전반의 브랜드로 확산되는 만큼, 다양한 기업이 안심하고 성장에 집중할 수 있도록 보호 체계를 고도화하겠다"고 말했다.

2026.03.26 18:15이나연 기자

'대기업·플랫폼 해킹→피싱' 연결 고리 데이터로 나왔다

지난해 대기업·커머스 플랫폼 연쇄 해킹 사태가 어떻게 서민 금융 자산을 노린 정밀 피싱 범죄로 이어졌는지가 실제 데이터로 입증됐다. 인공지능(AI) 보안 기업 에버스핀(대표 하영빈)은 악성앱 탐지 솔루션 페이크파인더의 2025년 연간 데이터를 종합 분석한 '페이크파인더 악성앱 리포트 Vol.5'에서 '해킹-피싱' 사슬이 확인됐다고 26일 밝혔다. 리포트에 따르면 2025년 전체 악성앱 탐지 건수는 92만4419건으로 전년 보다 11.2% 감소했다. 에버스핀은 이 수치를 긍정적 신호가 아닌 '위협의 고도화'로 진단했다. 불특정 다수에게 악성앱 설치를 유도하는 양적 공세 대신, 해킹으로 유출된 실명·전화번호·구매 이력 등을 토대로 속을 가능성이 높은 대상만 골라 공격하는 방식으로 범죄 양상이 진화했다는 설명이다. 유형별로는 '전화 가로채기'가 전년 대비 24.1% 감소하고, '기관 사칭앱'도 30.1% 줄어든 반면에 '개인정보 탈취' 유형은 53% 증가하며 전체 악성앱의 34.7%를 차지하며 단일 유형 최대 위협으로 떠올랐다. 에버스핀은 이를 해킹 피해의 '2차 진화'로 분석했다. 1차 해킹으로 확보한 개인정보만으로는 금융사의 2차 인증을 뚫기 어렵기 때문에, 범죄자들이 SMS 인증번호와 신분증 이미지 등 핵심 정보 탈취를 위한 악성앱 배포에 집중했다는 설명이다. 특히 유출된 주문 내역을 활용해 '배송 지연 안내'를 사칭하는 등 피해자가 의심하기 어려운 맞춤형 메시지로 접근하는 수법이 기승을 부렸다. 개인정보 탈취형 악성앱이 3~5월에 급증한 점도 눈에 띈다. 이 시점 전후에 발생한 대규모 해킹으로 유출된 개인정보가 피싱 공격 소재로 사용되기 시작한 시기와 맞아떨어졌다. 해킹과 피싱이 더 이상 별개의 사건이 아닌 원인과 결과로 이어진 범죄 사슬임이 데이터로 입증됐다. 페이크파인더 악성앱 리포트는 에버스핀 공식 홈페이지에서 확인할 수 있다. 에버스핀 관계자는 “2025년의 해킹 대란은 범죄자들에게 어떤 앱을 만들어야 범죄가 성공할지를 알려준 가이드라인과 같았다”며 “이제는 사이버범죄의 시작점인 해킹까지 막아 개인정보를 더욱 철저히 보호해야 근본적인 피싱 방지라고 부를 수 있게 됐다”고 말했다. 이 관계자는 “기업이 고객 정보를 지켜야 하는 법적 의무가 사회 전체를 금융범죄로부터 지키는 첫 번째 방어선”이라며 “정보보호 기술 투자는 비용이 아닌 고객과 사회에 대한 가장 중요한 약속”이라고 강조했다. 에버스핀은 국내 피싱 방지 시장 점유율 1위 AI 보안 기업으로 카카오뱅크·KB국민은행·삼성카드·한국투자증권·DB손해보험·일본 SBI그룹 등 국내외 주요 금융사에 보안 솔루션을 공급하고 있다. 에버스핀은 2025년 매출 132억원을 기록하며 전년 대비 54% 성장했으며, 영업이익은 49억1000만원으로 841% 증가하는 등 고성장을 이어가고 있다. 또 일본 SBI그룹과 69개사 대상 통합 보안 계약을 체결하며 해외 시장에서도 성과를 확대하고 있다. 이와 함께 금융권 공동 조기경보 솔루션 'RTAS', 악성 SMS 차단 솔루션 '문자백신', 개인용 피싱 방지 서비스 '피싱블락'을 출시하고 PG·공공·티켓팅 등 신규 시장으로 사업 영역을 확장하고 있다.

2026.03.26 09:34주문정 기자

"시청자미디어재단 직원 사칭 피싱 조심하세요"

시청자미디어재단은 최근 재단 직원을 사칭해 시공업체에 공사를 의뢰하는 방식의 보이스피싱 시도가 잇따르고 있다며 유관기관 관계자와 시민의 각별한 주의를 당부했다. 재단에 따르면 지난 18일, 보이스피싱 일당들은 시공업체 2곳에 전화를 걸어 재단 직원 위조 명함을 제시하며 공사 의뢰를 명목으로 접근했다. 해당 지역 시청자미디어센터는 즉시 경찰에 신고했으며, 현재까지 확인된 실제 피해는 없는 것으로 파악됐다. 재단은 이와 관련, ▲지역 시청자미디어센터는 개인 휴대전화를 통한 발주 및 납품 유도를 하지 않으며 ▲어떠한 경우에도 제3의 업체를 통한 대리구매를 요청하지 않는다고 밝혔다. 또 ▲의심스러운 통화나 공문서, 명함 등은 반드시 재단 공식 내선번호를 통해 진위 여부를 확인해달라고 강조했다. 재단 관계자는 “모든 구매와 계약 절차는 입찰 공고 또는 공식 대표번호를 통해 이뤄진다”며 “조금이라도 의심스럽다면 즉시 해당 시청자미디어센터나 경찰서로 신고해 달라”고 당부했다.

2026.03.19 16:54박수형 기자

그룹아이비, 국제 공조 수사에 지원…'사이버 범죄자 94명 체포' 기여

디지털 범죄 조사·예방·대응 전문 기업 그룹아이비(Group-IB, 한국지사장 김기태)가 인터폴 사이버범죄 대응 작전에 사이버 위협 인텔리전스(CTI) 제공하는 형식으로 지원했다. 그룹아이비는 인터폴이 주도한 글로벌 사이버범죄 대응 작전 '시너지아 Ⅲ'에 참여해 위협 인텔리전스를 제공했다고 19일 발표했다. 시너지아 Ⅲ는 피싱·멀웨어·랜섬웨어 등 범죄 인프라를 타격하고 회원국 수사를 지원하는 데 목적을 둔 국제 사이버범죄 근절 작전이다. 국제 공조 작전은 2025년 7월부터 2026년 1월까지 진행됐으며, 72개 국가 및 지역의 법 집행 기관이 참여했다. 결과적으로 사이버 범죄자 94명이 체포됐고, 110명이 현재 추가 수사를 받고 있는 상태다. 이어 4만5000개 이상의 악성 IP 주소 및 서버가 차단됐다. 사이버 범죄 활동과 연계된 212개의 전자기기 및 서버도 압수됐다. 시너지아 Ⅲ 분석 결과, 범죄자들이 금융기관, 정부 플랫폼, 합법적 서비스를 사칭하기 위해 수천 개의 악성 도메인 및 서버를 운영하며 개인정보 및 금융 데이터를 탈취하고 있는 것으로 확인됐다. 구체적으로 중국 마카오에서는 카지노, 은행, 정부 서비스를 사칭한 33,000개 이상의 피싱 및 사기 웹사이트가 확인되었으며, 이를 통해 개인 데이터 및 결제 정보를 탈취한 것으로 나타났다. 토고(Togo)에서는 소셜미디어 계정 해킹, 로맨스 스캠에 관여한 사기 조직이 해체되었으며, 범죄자들은 피해자를 사칭해 지인들에게 금전 송금을 유도하는 방식으로 범행을 수행했다. 방글라데시에서는 대출 사기, 취업 사기, 신원 도용, 신용카드 사기 등 다양한 범죄에 연루된 40명이 체포됐고, 범행에 사용된 130개 이상의 전자기기가 압수됐다. 이 작전에서 그룹아이비는 피싱 인프라 및 악성 서버에 대한 위협 인텔리전스를 제공했다. 자사의 공격자 중심 인텔리전스(TI)를 기반으로 피싱 도메인, 해당 캠페인을 지원하는 호스팅 인프라, 인포스틸러 등 악성코드를 유포하는 서버에 대한 정보를 공유했으며, 이를 통해 전세계 수사 기관이 사이버범죄 인프라를 식별하고 교란할 수 있도록 지원했다. 그룹아이비(Group-IB)의 드미트리 볼코프(Dmitry Volkov) CEO는 “사이버범죄 조직은 전 세계적으로 피싱 및 악성코드 공격을 확장하기 위해 복잡한 인프라에 의존하고 있다. 시너지아 Ⅲ는 법 집행 기관과 민간 기업 간 긴밀한 협력이 이러한 범죄 네트워크를 효과적으로 교란할 수 있음을 보여주는 사례”라며 “그룹아이비는 악성 인프라 및 공격자 전술에 대한 인텔리전스를 공유함으로써, 글로벌 사이버범죄 조직 해체와 전 세계 조직 및 개인 보호에 지속적으로 기여할 것”이라고 밝혔다.

2026.03.19 11:19김기찬 기자

이재형 옥타코 대표, FIDO 얼라이언스서 공로상 받아

제로트러스트 기반 FIDO2 피싱 저항(Phishing-resistant) 인증 전문 기업 옥타코(대표 이재형)는 이재형 옥타코 대표가 글로벌 인증 표준 단체인 FIDO 얼라이언스로부터 '2025 Outstanding Contributor' 공로상을 수상했다고 16일 밝혔다. FIDO는 개인용 스마트 기기에서 패스워드 방식보다 간편하고 보안성 높은 사용자 인증 서비스를 제공하기 위해 개발된 개방형 인증 표준 기술을 말한다. FIDO2는 FIDO 얼라이언스가 제정한 인증 표준의 한 버전으로, 웹에서 비밀번호 없이도 안전한게 본인 인증을 수행할 수 있게 설계된 기술을 뜻한다. FIDO 얼라이언스는 패스키 기술을 기반으로 글로벌 인증 표준을 발전시키고 있는 국제 협력 단체다. 구글, 마이크로소프트, 애플 등 주요 글로벌 IT 기업 및 미국 연방, 유럽, 일본, 싱가포르 정부들이 제로트러스트 핵심 신원인증 수단으로 의무화 채택하고 있는 기술을 제공하고 있다. 이 상은 FIDO 표준 기술 발전과 생태계 확산에 기여한 개인에게 수여하는 상이다. 전 세계 FIDO 얼라이언스 회원사 중 기술 개발 및 표준 활동에 의미 있는 기여를 한 전문가에게 주어진다. 이재형 대표는 FIDO 인증 사용 시 로컬 인증으로 개인정보가 서버에 저장되지 않기 때문에 개인정보사용동의를 받지 않아도 된다는 정부기관 유권해석을 세계 최초로 명확히 해 FIDO 패스키 기술 확산 공로를 인정받아 이번 수상자로 선정됐다. 이 대표는 "FIDO 얼라이언스로부터 의미 있는 공로상을 받게돼 매우 영광스럽다"며 "앞으로도 옥타코의 피싱 저항 인증 기술을 통해 보다 안전하고 편리한 디지털 인증 환경을 만드는 데 기여하겠다"고 밝혔다. 한편 옥타코는 FIDO 기반의 다중속성요소(M2A) 인증 서비스인 '옥타코 MFA'와 FIDO2 지문 보안키 '이지핑거' 시리즈를 금융, 공공, 민간 전반에 피싱 저항 사용자 인증 기술을 제공하고 있다.

2026.03.16 12:50김기찬 기자

KT, 경찰청 공조로 보이스피싱 신고 건수 25% 감소

KT는 경찰청 전기통신금융사기 통합대응단과 보이스피싱 의심번호 사전 탐지와 망 차단을 공조해 전체 피싱 피해 신고 건수를 약 25% 줄였다고 16일 밝혔다. KT와 경찰청 전기통신금융사기 통합대응단은 지난해부터 지능화되는 피싱 범죄 피해를 줄이기 위해 'AI기반 피싱범죄 의심번호' 추출을 본격 협력해 왔다. AI 기반 피싱 의심번호 탐지 차단 시스템을 구축하고, 지난 1월부터 본격 운영했다. KT 미래네트워크연구소는 자체 개발한 AI 모델을 활용해 피싱 의심번호를 자동으로 선별하는 시스템을 구축해 제공했다. 분석 결과, 실제 피싱 피해 신고 접수 건수의 약 75%가 해당 시스템이 추출한 의심번호와 연관된 번호에서 발생하는 것으로 확인됐다. 분석을 바탕으로 경찰청 통합대응단은 KT로부터 공유받은 피싱 의심번호를 '서킷브레이커' 시스템(피싱범죄 회선 긴급망 차단)을 통해 즉시 차단하며 피해 예방에 활용하고 있다. '서킷브레이커'는 지난해 11월부터 경찰청과 통신사가 공동 운영 중인 음성 문자 긴급망 차단 시스템이다. 피싱 의심번호는 즉시 망이 차단되며, 이후 7일 동안 이의신청이 없는 경우 해당 번호에 대한 이용정지 조치가 이뤄진다. 시스템을 올해 1월부터 적용한 결과, KT망 기준 총 9822건의 피싱 의심번호를 탐지해 차단 조치했다. 경찰청 통합대응단에 따르면, 피싱 의심번호 사전 탐지와 망 차단 공조 이후 경찰에 신고된 전체 피싱 피해 신고는 시행 전후 6주 기준 1만 496건에서 7843건으로 약 2700건(25%) 감소했다. 특히 기관 사칭형 보이스피싱은 44%, 대출 빙자형 보이스피싱은 40% 감소하는 등 주요 유형에서 피해 감소 효과가 두드러진 것으로 나타났다. 기존에는 피싱 피해 신고가 접수된 이후 사후 조치가 이뤄졌으나, 이번 협업 프로젝트를 통해 피싱 의심번호를 활동 초기 단계에서 긴급 차단함으로써 범죄 피해를 사전에 예방하는 효과가 크다는 분석이다. KT는 앞으로도 경찰청 통합대응단과 협력을 강화해 24시간 실시간 대응 체계 구축을 본격 추진할 계획이다. 이병무 KT AX혁신지원본부장은 “KT는 경찰청 통합대응단과 협업해 자사의 AI 기술을 활용한 피싱 의심번호 탐지 시스템을 구축하고, 경찰청의 망 차단 시스템과 연계해 실질적인 피해 예방 성과를 거뒀다”며 “앞으로도 관계 기관과의 협력을 통해 가입자 보호에 최선을 다하겠다”고 말했다.

2026.03.16 09:39홍지후 기자

에버스핀, 'Rule of 40' 91 달성…하반기 코스닥 간다

인공지능(AI) 기반 글로벌 보안기업 에버스핀이 지난해 글로벌 SaaS 기업의 핵심 성장 지표인 'Rule of 40'에서 90을 넘어서는 성과를 기록하며 하반기 코스닥 시장에 도전한다. 에버스핀은 지난해 매출액 132억원, 영업이익 49억1000만원을 기록했다. 성장률은 각각 전년대비 54%와 841%로 역대 최대 실적을 달성했다. 당기순이익은 73억8000만원으로 전년 보다 473% 성장했다. 특히 매출 성장률과 영업이익률을 합산한 SaaS 핵심 지표 'Rule of 40'에서 약 91 수준을 기록했다. 에버스핀 관계자는 “Rule of 40은 '40' 이상이면 글로벌 시장에서 우수한 SaaS 기업으로 평가된다”며 “아직 국내 보안 업계에서는 40을 넘은 사례조차 거의 없는 상황에서 에버스핀이 이를 크게 상회했다”고 전했다. 에버스핀은 국내 금융업권 디지털 채널 보안 시장 점유율 1위를 기반으로 일본과 동남아시아 금융기관으로 사업을 확장하며 글로벌 보안 플랫폼 기업으로 성장하고 있다. 에버스핀은 동적표적방어(MTD·Moving Target Defense) 기반 해킹 방지 기술과 화이트리스트 기반 피싱 방지 기술을 중심으로 보안 솔루션을 공급하고 있다. 매출 대부분은 연간 구독 기반 라이선스 방식인 ARR(Annual Recurring Revenue) 모델로 발생한다. 최근 해외 매출이 급속하게 확대되면서 고정비 중심 구조에 따른 운영 레버리지 효과가 나타나 수익성이 크게 개선되고 있다는 평가다. 일본 디지털 채널 보호를 위해 설립한 합작법인(JV) 역시 에버스핀의 성장에 크게 기여하고 있다. 합작법인은 2025년 매출 165억9000만원, 영업이익 105억원, 당기순이익 66억6000만원을 기록했했다. 에버스핀은 해당 JV 지분 30%를 보유해 당기순이익 항목에 약 19억9000만원의 지분법 이익을 추가로 반영하고 있다. 한편, 에버스핀은 지난해 대한민국 소프트웨어 대상에서 대통령상을 수상하며 1위 기술력을 인정받았다. 2017년에 수상한 대통령상에 이어 두 번째 수상한 대통령상이다. 에버스핀은 이러한 성장세에 힘입어 올해 7~8월을 목표로 코스닥 상장 예비심사 청구를 준비 중이다.

2026.03.16 09:18주문정 기자

금융위 "보이스피싱으로 잃은 가상자산 돌려드립니다"

올 연말부터 보이스피싱 피해 환급 대상에 가상자산이 포함된다. 금융위원회는 이러한 내용을 포함한 '전기통신금융사기 피해 방지 및 피해자산 환급에 관한 특별법(통신사기피해환급법)'이 12일 국회 본회의를 통과했다고 밝혔다. 개정안은 올해 10월 시행될 예정이다. 통신사기피해환급법 개정에 따라 피해구제 대상이 되는 자산 범위가 금전에서 가상자산으로 확대된다. 범죄 과정에서 가상자산이 연루된 경우 피해자가 충분한 구제를 받을 수 있도록 하기 위한 취지다. 가상자산 환급 시 피해자를 지원하기 위한 절차도 도입된다. 가상자산 거래 경험이 많지 않은 피해자들이 가상자산 환전에 어려움을 겪을 수 있는 점을 고려해, 동의 하에 가상자산거래소가 가상자산을 매도해 현금으로 지급할 수 있는 근거를 마련했다. 또 가상자산 거래소는 현 금융사 수준의 보이스피싱 방지, 피해구제 의무를 지게 된다. 이에 따라 거래소는 가상자산 거래 목적을 확인하는 동시에, 보이스피싱 의심 자금이 유통되는지 상시 감시해야 한다. 범죄가 의심될 경우 즉시 해당 계정을 지급 정지하는 등의 조치를 취한 뒤 피해자에게 환급을 지원해야 한다. 한편, 금융위는 법 시행 전까지 세부적인 기준과 절차 등을 담은 하위법령 개정 등 후속 조치를 마무리할 계획이다.

2026.03.12 16:27홍하나 기자

[보안리더] 최원혁 누리랩 대표 "안티 피싱&스미싱 국내 최고 자부"

"누구나 약 2만 원만 있으면 도메인을 구매할 수 있는데 한 달간 정상사이트인 것처럼 위장하고 있다 피해자가 정보를 입력하면 정보를 탈취하고 사이트를 폐쇄합니다. 이런 피싱 사이트와 메일이 인공지능(AI) 발달로 더욱 정교해지고 있습니다." 최원혁 누리랩 대표는 최근 지디넷코리아와 인터뷰에서 "정상 사이트와 피싱 사이트를 육안으로 구분하는 게 쉽지 않다. 직접 사이트에 접속해보기 전까지는 미리 알 수 있는 방법도 많지 않다"면서 이 같이 밝혔다. 누리랩은 AI 기반 안티 피싱·스미싱 전문 기업이다. AI 기술을 통해 인터넷 주소(URL)가 정상인지 여부를 판별해주고, 지속적으로 생겨나는 악성 URL을 탐지하는 '애스크URL(askURL)' 서비스를 주력 비즈니스로 하고 있다. "피싱 공격, 한 달간 정상 사이트인 척하다 '돌변'…개인정보 탈취 위협" 최 대표는 피싱 사이트 정교함을 경고했다. "예를 들면 쿠팡의 경우 'coupang.com'이라는 사이트가 있다고 했을 때, 'coupang1.com'이라는 도메인을 공격자가 구매한다. 이후 한 달간 'coupang1.com'에 접속해도 정상적인 쿠팡 사이트와 연결되도록 리디렉션(브라우저가 웹 서버에 어떤 URL을 요청했을 때 다른 URL로 연결되는 것)해 놓는다"며 "한 달여간 정상적인 사이트로 연결되니 구글 등에 쿠팡을 검색해도 'coupang1.com' 사이트가 표시되기 시작하고, 피싱 사이트로 전환해야겠다고 마음먹은 순간부터 정상 사이트가 아닌 정상 쿠팡 화면인 것처럼 꾸며놓은 'coupang1.com' 사이트에 연결되게 설정해놓는다"고 설명했다. 이어 "구글에 쿠팡을 검색해 접속하던 사용자들은 'coupang1.com' 사이트에 접속해도 정상적인 쿠팡 사이트로 인지해 계정정보를 입력하고 로그인을 시도한다"며 "그 순간 계정정보는 외부 서버로 탈취되고 개인정보 유출이 일어나는 것이다"고 짚었다. 최 대표는 이메일에 실행 파일을 첨부하고 첨부파일을 클릭하면 해킹이 일어나는 수법은 이메일 보안 솔루션의 고도화로 점차 사라졌으나, 이같은 피싱 사이트로 유도해 계정을 탈취하는 사례는 늘고 있다고 진단했다. 아울러 피싱 메일의 경우 실행 파일을 직접 첨부하기 보다 정상적인 메일의 정상적인 첨부파일을 첨부하고, 본문 내에서 피싱 사이트로 연결되는 URL을 첨부하는 식으로 변화하고 있다고 강조했다. 이 경우 이메일 보안 솔루션에서 탐지가 어렵기 때문이다. 최 대표는 "이런 피싱 수법은 AI로 더욱 고도화했다"며 "홈페이지 정보만 주면 AI가 진짜 홈페이와 똑같이 만들어준다"고 밝혔다. 그는 "예를 들면 마이크로소프트, 애플, DHL 등 글로벌 기업 홈페이지 로그인 페이지를 AI를 통해 만들어내고 있다"고 경고하면서 "다만 기존에 있던 사이트를 모방한 것이기 때문에 완벽하지는 않다. 정상 사이트에서 클릭하면 연결되는 수많은 URL를 모두 똑같이 복제하는 것은 불가능하기 때문에, 공격자들은 메인 화면과 로그인 화면만 흉내내는 것이 전부"라고 피싱 사이트를 구별하는 법도 소개했다. "askURL에 입력하면 해당 URL이 피싱인지 알려줘...분석 결과도 AI가 표시" 피싱 사이트나 의심스러운 URL을 확실하게 확인할 수 있는 방법이 있다. 누리랩의 'askURL'이다. 최 대표는 이날 인터뷰에서 askURL의 관리자 화면을 직접 보여주며 핵심 기능을 설명했다. askURL은 'askURL.io'에 접속해 의심스러운 URL을 입력하기만 하면 알아서 해당 URL이 피싱인지, 사기인지, 성인·불법도박 사이트인지 확인해 결과를 알려준다. 탐지율은 99.9%에 달한다. 이날 최 대표는 누리랩의 메인 홈페이지 URL을 입력한 결과를 보여줬다. 최 대표는 "URL이 정상인지 아닌지 여부만 판별해주는 것이 아니라 도메인 정보를 모두 수집해 결과를 표시하며, AI가 해당 사이트가 정상인지 아닌지 판단한 근거에 대해 상세히 설명해준다"며 "심지어 피싱 사이트의 경우 잠깐 생겼다가 사이트가 폐쇄·재생성되는 경우가 많은데, 사이트가 닫히기 전 화면을 캡처해 표시해준다. 이후 비슷한 사이트가 다시 생겨난다고 하더라도 이전 피싱 사이트에서 사용된 사진이나 도메인 정보가 일치하면 askURL에서 자동으로 피싱으로 분류하는 것도 가능하다"고 설명했다. 누리랩이 하루 평균 수집하는 URL만 70만건에 달한다. 한국인터넷진흥원(KISA)에서 제공하고 있는 악성 URL을 탐지하는 보호나라 서비스에도 누리랩의 엔진이 탑재돼 있다. 그는 "나이스평가정보에서 제공하는 URL 해킹안심 서비스도 누리랩 기술이 기반"이라고 덧붙였다. "안심하고 URL 들어갈 수 있는 세상 만들겠다…'안전한.한국' 곧 출시" 피싱 사이트에 계정정보나 개인정보를 입력하면 공격자는 외부 서버로 해당 정보를 빼돌린 뒤 다크웹이나 텔레그램 등 채널을 통해 정보를 사고판다. 혹은 이런 정보를 바탕으로 또 다른 피싱 범죄에 악용하기도 한다. 그만큼 URL 하나만 잘못 접근하더라도 피해는 이중, 삼중으로 불어날 수 있다. 최 대표는 우리 국민이 안심하고 URL을 사용할 수 있도록, 또 안전한 URL임을 어느 누구나 한 눈에 확인할 수 있도록 하는 '안전한 한국' 서비스를 곧 출시할 예정이다. 최 대표는 "어느 사이트인지 한 눈에 확인하기 어려울 정도로 긴 URL을 압축시켜주는 서비스가 있다. 대표적으로 'bit.ly/~~' 등으로 시작하는 URL을 받아본 적이 있을 텐데, 이는 피싱 URL이 아니라 긴 URL을 '비틀리(bitly)'라는 업체를 통해 짧게 압축한 URL이다"라며 "그러나 이 URL 압축 서비스는 피싱 사이트도 압축할 수 있다는 한계가 있다. 이에 많은 공격자들이 피싱 사이트를 'bit.ly/~~' 등의 형태로 URL을 압축해 제공한다. 이러면 해당 사이트가 피싱 사이트인지 정상 사이트인지 들어가보기 전까지 확인할 수 없다는 문제가 발생한다"고 말했다. 그는 "누리랩도 비틀리와 같은 URL 압축 서비스를 조만간 선보일 예정이다. 단 askURL의 데이터베이스를 활용해 피싱사이트의 경우 압축·변환하지 않도록 필터링하는 기능을 탑재한다"며 "바로 '안전한.한국' 서비스"라고 소개했다. '안전한.한국'은 누리랩이 선보이는 서비스이자, URL이다. '안전한.한국' 사이트에 압축하고 싶은 URL을 입력하면 '안전한.한국/○○○' 등의 형식으로 URL을 변환해준다. 이에 URL에 포함된 '안전한.한국'만 확인해도 누리랩이 검증한 안전한 URL임을 한 눈에 확인할 수 있도록 했다. 실제 기자가 '안전한.한국' 서비스에 지디넷코리아 홈페이지 URL을 입력하자, 'www.zdnet.co.kr'이라는 URL이 '안전한.한국/틀림없이.비싼.신고' URL로 변환됐다. '안전한.한국/틀림없이.비싼.신고'를 주소창에 다시 입력하자 지디넷코리아 홈페이지로 연결됐다. 최 대표는 "아직 완성된 서비스는 아니기 때문에 조만간 서비스를 완성해 선보일 계획이다. 한국어로 URL 압축하는 것 뿐 아니라 영어 URL로 안전하게 압축하는 방법도 있다"고 소개하며 "단순한 URL 압축이 아니라 피싱 사이트까지 필터링되기 때문에 안전한 인터넷 환경 조성에 이바지할 수 있을 거라고 생각한다"고 밝혔다. 누리랩은 LG유플러스, 나이스평가정보 등에 askURL 서비스를 공급하고 있다. B2B로 계약을 맺은 기업에는 별도 서버를 열어 사내에서 이용하는 URL 탐색 서비스를 별도로 관리한다. 공개적으로 URL 데이터를 수집하지 않으며, 고객사만의 askURL 환경을 구성해주는 것이 핵심이다. "포렌식에서 안티피싱까지…세계 1위 기업 도약하겠다" 최 대표는 1997년 경일대 컴퓨터공학과를 졸업한 이듬해 백신을 중심으로 한 사이버보안 전문 기업 하우리를 공동 창업, CTO로 일했다. 10년간 하우리에서 재직하다 2008년 퇴사 후 지난 2011년 누리랩을 개인사업자로 창업했다. 누리랩은 창업 초기 대검찰청으로부터 포렌식 과제를 받아 수행하는 기업이었다. 이후 과제가 확대되며 2015년부터 현재 법인의 형태를 갖춘 누리랩이 탄생했다. 최 대표는 "2017년부터 대검찰청에서 주는 과제가 개발 업무가 아닌 유지보수에 치중되기 시작했다. 이에 직원들 인건비도 나오지 않는 수준까지 도달했고, 자체 제품에 대한 니즈가 생기기 시작했다"며 "2018년부터 안티 랜섬웨어, 백신 분야에 다시 집중하기 시작했다. 백신 프로그램을 메일에 적용하다 보니 자연스럽게 URL과 문서에 첨부되는 악성코드들을 많이 접하게 됐다"고 밝혔다. 그는 "이런 가운데 2022년께 생성형 AI가 등장하면서 수작업으로 URL을 수집·분석하던 것에서 나아가 자동화할 수 있는 수준까지 발전하게 됐다"며 "이것이 askURL의 초기 모델이 됐다"고 설명했다. askURL은 초기 모델서부터 큰 인기를 끌었다. 여러 기업에서 러브콜을 보냈고, 업그레이드를 거듭해서 현재 askURL까지 만들어냈다. 누리랩은 지난해 65억 원의 매출을 올렸다. 올해 목표는 85억 원이다. 최 대표는 "충분히 달성 가능한 목표치"라면서 "2027년에는 100억 원을 기록할 것"이라고 내다봤다. 3년 후에는 상장할 계획도 있다. 이미 지난해 연말 결산 때 IPO(기업 공개)가 다음 목표라고 제시한 상태다. 최 대표는 누리랩이 온라인상의 모든 사기, 피싱 행위를 잡아낼 수 있는 플랫폼으로 성장하겠다는 청사진과 함께 글로벌 1위 안티 피싱 전문 기업으로 도약하겠다는 포부도 밝혔다. "전 세계를 타깃으로 사업을 확장할 예정"이라면서 "현재 알제리에 askURL을 공급하고 있으며, 카타르와도 도입 논의가 가시화되고 있다. 다음 타깃은 일본이다. 일본에서 이미 피싱협회에 가입하는 등 성과를 내고 있다. 일본 피싱 협회는 일본에 지사를 두고 있어야 가입할 수 있는데, 누리랩은 askURL의 우수한 성능을 인정받아 협회 내 가입 투표를 만장일치로 통과해 지사 없이도 피싱 협회에 가입한 유일한 기업이다"라고 설명했다. 이어 최 대표는 "일본이 끝이 아니다. EDR(엔드포인트 탐지 및 대응)에서 세계 1위를 꼽으라 하면 크라우드스트라이크를 지목하듯, 안티 피싱 분야에서 세계 1위를 꼽으라 하면 누리랩이 되게 할 것"이라면서 "압도적인 AI 학습량으로 세계 무대에서 실력을 입증해 내겠다"고 강조했다. 최원혁 누리랩 대표는..... ◆ 학력 2015.02 : 동국대학교 정보통신공학과 컴퓨터공학 박사 수료 2001.02 : 동국대학교 국제정보대학원 정보보호학 석사 졸업 1997.02 : 경일대학교 컴퓨터공학 학사 졸업 ◆ 경력 2015.03 - 현 재 : (주)누리랩 대표이사/연구소장 (법인전환) 2011.05 - 2015.03 : 누리랩 대표 (개인 사업자) 2011.11 - 2014.03 : (주)잉카인터넷 보안기술 CSO 이사 2009.09 - 2010.10 : (주)터보테크 난독화 솔루션 개발 팀장 1998.05 - 2008.08 : (주)하우리 CTO/연구소장 (창업멤버, 백신 개발 총괄) ◆ 이력 2025.05 - 현 재 : 민관합동조사단 위원 (과학시술정보통신부장관 임명) 2025.05 - 현 재 : 제6기 사이버보안전문단 (한국인터넷진흥원 임명) 2022.04 - 현 재 : 경찰청 사이버안보 해킹조직 연구회 전문위원 2021.03 - 현 재 : 사이버작전사령부 자문위원 2020.09 - 현 재 : 이화여자대학교 엘텍공과대학 소프트웨어학부 사이버보안전공 겸임교수 2022.01 - 2022.12 : 중소벤처기업진흥공단 정책모니터링단 위원 2021.09 - 2024.08 : 경희사이버대학교 IT·디자인융합학부 AI사이버보안전공 겸임교수 2021.03 - 2023.08 : 고려대학교 인공지능사이버보안학과 겸임교수 2019.09 - 2020.08 : 국민대학교 산학협력 멘토위원 2016.09 - 2017.08 : 김포대학교 사이버보안과 외래교수 2014.03 - 2016.02 : 사이버보안전문단 (미래창조과학부 임명) 2009.03 - 2013.02 : 동국대학교 국제정보대학원 정보보호학과 사이버포렌식전공 교수 2004.10 - 2014.03 : 방통위 민간합동조사단 운영위원 1995.10 - 현 재 : 공개용 백신 (키콤백신) 개발

2026.03.02 21:38김기찬 기자

  Prev 1 2 3 4 5 6 7 Next  

지금 뜨는 기사

이시각 헤드라인

"연봉은 회사 내규 따라"…'깜깜이 채용' 문제 풀릴까

유럽 전기차 살아나자 K배터리 기대감…ESS 성적표는 온도차

AI가 킥오프한 '자율 기업' 데뷔전...올랜도 스타디움에서 만난 SAP의 미래

[단독] MS "미토스 능가 AI 공개"...KAIST 출신 김태수 교수가 개발 주도

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.