• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'피싱'통합검색 결과 입니다. (112건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

LGU+, 카톡으로 '악성 앱 감염' 실시간 알림

LG유플러스가 실시간 알림을 통해 보안 서비스를 강화한다. 카카오톡을 통한 알림톡 발송으로 보이스피싱 피해를 사전에 차단하고, 경찰·보안상담사와의 연계를 통해 현장 대응까지 강화해 고객 보호에 앞장선다는 방침이다. LG유플러스는 스마트폰에 악성 애플리케이션이 설치된 고객에게 보이스피싱·스미싱 위험을 알려주는 '악성 앱 감염 알림서비스'를 통신업계 최초로 도입한다고 29일 밝혔다. 악성 앱에 감염된 고객은 카카오톡 알림톡을 통해 즉시 안내를 받고, 피해를 사전에 예방할 수 있다. 보이스피싱 등에 사용되는 악성 앱은 공공기관이나 기업을 사칭한 URL이나 앱 설치 등을 통해 유포되며, 단말기를 장악해 통화·문자 등 정보를 탈취한다. LG유플러스는 '고객피해방지 분석시스템'을 통해 24시간 악성 URL 및 앱을 모니터링하며, 통신사 중 유일하게 악성 앱 제어 서버까지 추적·탐지하고 있다. 해당 데이터는 경찰에 제공돼 수사에 활용된다. 하지만 경찰 대응까지 시차가 존재해 범죄 조직의 실시간 범행을 막기에는 한계가 있었다. 이에 따라, 악성 앱 설치 사실을 고객에게 즉시 알리기 위한 알림서비스가 도입됐다. 카카오톡 알림은 악성 앱이 탈취할 수 없어 안전성이 높다. 이 서비스는 30일부터 'LG유플러스 악성앱 주의 알림' 인증 계정을 통해 발송되며, 메시지를 받은 고객은 피해 여부를 확인하고 즉시 경찰서나 LG유플러스 매장을 방문해야 한다. 모든 매장에는 보안 전문 상담사가 배치돼 고객 지원을 돕는다. LG유플러스는 올해 약 9천건의 악성 앱 감염을 탐지, 악성 URL 차단도 550만건을 넘기는 등 실질적 고객 보호에 성과를 내고 있다. 서울경찰청과의 공조를 통해 실시간 대응 체계도 갖췄다. 홍관희 LG유플러스 정보보안센터장(CISO/CPO, 전무)은 "카카오톡 'LG유플러스 악성앱 주의 알림'으로부터 메시지를 받으셨다면, 긴급 상황이므로 반드시 인근 경찰서나 LG유플러스 매장을 방문해달라"며 "고객 보호를 위한 최선의 조치를 구현하고, 보안에 가장 진심인 통신사로 자리매김할 수 있도록 노력하겠다"고 밝혔다.

2025.06.29 09:00진성우

LGU+ 보안 앰배서더에 프로파일러 권일용 교수

LG유플러스가 권일용 교수를 '보안 앰배서더'로 선정하고, 본격적인 범죄 피해 예방 활동을 시작한다고 27일 밝혔다. 권일용 교수는 강력반 형사와 과학수사요원(CSI)을 거친 범죄심리 전문가다. 최근 보이스피싱·스미싱 피해 사례를 소개하는 콘텐츠에 출연하는 등 공개적인 활동을 이어가고 있다. LG유플러스는 보안 앰배서더로 선정된 권일용 교수를 앞세워 보이스피싱·스미싱 피해 예방 활동에 나선다. 먼저, 보이스피싱의 위험성을 알리고 AI 통화 에이전트 서비스인 '익시오'의 보이스피싱 탐지 기능을 소개하는 콘텐츠 제작을 지원할 계획이다. 익시오가 제공하는 '실시간 보이스피싱 탐지'는 문맥을 이해하는 AI를 활용해 보이스피싱으로 의심되는 통화가 감지될 경우, 즉시 위험 알림을 제공하는 서비스다. 또한 LG유플러스는 일선 매장에서 진행하는 고객 피해 예방 활동에도 권 교수의 지원을 받을 예정이다. 권 교수는 고객에게 정보를 제공하기 위한 피해 예방 안내문의 내용을 감수하고, 피해 고객의 상담을 맡는 전담 직원의 교육을 돕는다. 이 밖에도 권 교수는 LG유플러스의 보이스피싱·스미싱 피해 예방 노력을 소개하는 홍보 모델을 맡고, 향후 출시되는 보안 관련 서비스에 자문을 제공하는 등 다방면으로 협력을 이어간다. 권일용 교수는 “보안에 진심인 LG유플러스와 함께 고객의 피해 예방 활동을 함께 할 수 있게 돼 뜻깊다”며 “LG유플러스가 추진하는 피싱·스미싱 피해 예방 활동을 적극적으로 지원함으로써 누구나 안전한 통신 생활을 할 수 있도록 돕겠다”고 말했다. 정혜윤 LG유플러스 마케팅그룹장(상무)은 ”권일용 교수의 보안 앰배서더 선정을 통해 LG유플러스의 피싱·스미싱 피해 예방 안내에 대한 신뢰성을 강화할 수 있을 것으로 기대된다”며 “앞으로도 LG유플러스는 지속적인 고객 안내 및 피해 예방 활동을 통해 보안에 가장 진심인 통신사로 자리매김할 것”이라고 밝혔다.

2025.06.27 09:25진성우

"고객 보호 최우선"...LGU+, 안티딥보이스로 보안 강화

LG유플러스가 AI 보안 강화를 통해 보이스피싱 범죄를 예방하고, '보안에 가장 진심인 통신사'가 되겠다고 선언했다. AI를 활용한 범죄에 대응하기 위해서는 그에 준하거나, 보다 뛰어난 기술력이 필요한 만큼 지속적이며 많은 투자가 필요하다. 이러한 상황에도 LG유플러스는 통신사로서의 보안은 기본적인 의무라며 유료화할 계획이 없다고 일축했다. 당장의 수익보다 고객 가치를 우선시하는 장기적인 방향성으로 풀이된다. 경찰청에 따르면 2024년 한 해 동안 발생한 보이스피싱 피해 금액은 8천545억원에 달한다. 이는 지난해(4천472억원)보다 약 2배 증가한 셈이다. 인당 평균 피해 금액의 경우에는 4억1천만원으로 전년 대비 1억원 이상 증가했다. AI 보안 지속 개발할 것…돈보다 고객 가치 LG유플러스는 현재도 AI 통화 에이전트 서비스 '익시오'를 통해 수많은 보이스피싱을 탐지하며 범죄를 예방하고 있다고 밝혔다. 이석영 LG유플러스 모바일에이전트트라이브 담당은 “익시오는 통화 중 보이스피싱 탐지 서비스를 통해 월 약 2천건의 보이스피싱 의심 통화를 차단하고 있다”며 “이러한 통화들이 실제 피해로 이어졌다면 월간 약 800억원 수준의 피해가 발생했을 수도 있다”고 말했다. 이어 “앱스토어 리뷰나 고객 후기를 보면 익시오를 통해 실제로 보이스피싱 범죄를 예방했다는 후기도 확인할 수 있다”며 이러한 범죄를 예방하는 것이 통신 사업자로서의 기본적인 의무라고 덧붙였다. LG유플러스는 익시오 유료화 계획은 없다고 선을 그었다. 최윤호 AI 에이전트 추진그룹장은 “LG유플러스를 선택하는 데 익시오가 핵심적인 요소가 될 수 있도록 하는 것이 우선”이라며 “향후 더 좋은 기능들이 추가되고, 이 기능이 고객에게 지불 가치가 있다고 판단된다면 검토할 것“이라고 밝혔다. AI 보안 서비스 고도화…딥보이스부터 딥페이크까지 LG유플러스는 갈수록 발전하는 보이스피싱 범죄에 대응하기 위해 익시오 보안 서비스를 고도화한다. 익시오는 오는 30일 온디바이스 기반의 '안티딥보이스' 기능을 세계 최초로 도입할 계획이다. 이 기술은 AI가 만들어낸 기계음에서 나타나는 비정상적인 고주파 노이즈, 음성, 발음, 패턴 등을 파악해 실제 음성과 위조 음성을 판별한다. 목소리에 이어 얼굴을 위변조하는 범죄를 예방하고자 '안티딥페이크'도 개발하고 있다. 사진이나 영상을 픽셀 단위로 비정상 패턴을 분석해서 진위를 구별하는 기술이다. 사람이 놓칠 수 있는 미세한 왜곡이나 노이즈를 AI 기술로 판별하는 원리다. '안티딥페이크' 기술은 실시간 변조와 탐지가 가능한 수준이지만, 온디바이스에 탑재할 수 있도록 경량화·최적화 중이다. 서버를 통해 실시간으로 데이터를 분석하는 것은 감청 또는 감시와 같기 때문이다. LG유플러스는 익시오 가입자가 올해 안에 100만명, 3년 이내에 600만명을 목표로 하고 있다. 전병기 LG유플러스 AX기술그룹장은 “LG유플러스는 AI 기술과 익시오의 지속적인 고도화 전략을 통해 가장 안전한 AI를 보유하고 있으며 보안에 가장 진심인 통신사로 자리매김할 것”이라고 말했다.

2025.06.26 15:02진성우

DAXA, 가상자산 보이스피싱 피해 막는다...출금 지연 제도 시행

디지털자산거래소 공동협의체(DAXA)는 가상자산 시장을 악용하는 보이스피싱 피해에 대응하기 위해 국내 모든 원화거래소가 출금 지연 제도를 운영한다고 24일 밝혔다. 출금 지연 제도는 보이스피싱 피해금을 가상자산으로 바꿔 편취하는 사례를 방지하기 위한 장치로, 그간 각 거래소가 자율적으로 시행해 왔다. 그러나 거래소마다 출금 지연 기준과 운영 방식에 차이가 있어 피해방지에 미흡하다는 지적이 있었다. 이에 DAXA는 금융당국 및 회원사와 협의를 통해 출금 지연 제도 표준약관 내용을 마련했으며, 이를 약관에 반영하고, 시스템 개선 등의 준비를 거쳐 국내 모든 원화거래소가 오늘부터 표준화된 출금 지연 제도를 운용하게 됐다. 표준화 된 출금 지연 제도는 ▲최초 예치금 입금 시 72시간 동안 모든 가상자산 출금 제한 ▲추가 예치금 입금 시 24시간 동안 해당 예치금 상당의 가상자산 출금 제한을 요지로 한다. DAXA 김재진 상임부회장은 “이번 조치는 디지털자산 시장이 보이스피싱 사기의 통로로 악용되는 것을 막기 위한 업계의 자율적 조치”라며 “DAXA는 이용자 보호와 시장 악용 방지를 위한 적극적이고 실효적인 자율규제를 지속적으로 마련해 나가겠다“고 전했다.

2025.06.24 11:26이도원

흥국생명, 고령층 대상 보이스피싱 예방 교육 실시

태광그룹 금융계열사인 흥국생명은 서울시립 서대문 노인복지관에서 지역 어르신과 주민을 대상으로 '찾아가는 보이스피싱 예방 캠페인'을 진행했다고 20일 밝혔다. 다양한 피싱 범죄 유형을 소개하고 실제 피해 사례를 공유했다. 피해를 예방할 수 있는 실질적인 방법도 안내했다. 흥국생명 관계자는 "앞으로도 지역사회와 함께하는 맞춤형 예방 캠페인을 지속해 나가겠다”고 밝혔다.

2025.06.20 09:58손희연

공문까지 위조한 사기범들…조달업체 노린 사기 주의

나라장터 계약정보 등을 악용해 지자체 공무원이나 공공기관 임직원을 사칭하고 고액 물품 대납을 유도하는 사기 사례가 급증해 각별한 주의가 요구된다. 조달청은 16일 수요기관을 사칭한 구매 사기 사례가 전국적으로 확산되고 있다며 이에 대한 피해 예방 방안을 담은 공지사항을 나라장터를 통해 게시했다. 이번 안내는 실제 지자체·공공기관 이름과 공무원 실명을 도용해 물품 납품을 유도하는 사례가 반복되자 조달업체의 경각심을 높이기 위한 조치다. 조달청에 따르면 사기범들은 수요기관 계약정보나 조달실적을 바탕으로 특정 업체에 접근한 뒤 허위 명함이나 위조 공문서(구매확약서 등)를 내세워 납품 계약을 요구한다. 이들은 소액 물품 납품으로 신뢰를 쌓고 제3의 업체를 연결해 고액 장비를 '정가보다 저렴하게 공급받을 수 있다'며 구매를 유도하는 방식으로 사기를 시도한다. 실제 사기에 사용된 품목은 자동심장충격기(AED), 복합기, 심전도기, 쌀, 회의용 탁자, 블라인드, 컴퓨터, 타일, 와인, 농업용 기자재, 방열복, 소방피복 등 다양하다. 공공조달 시장에서 취급하는 일반 사무기기부터 특수장비까지 광범위하게 포함돼 있는 셈이다. 조달청 측은 "이 같은 수법은 실제 존재하는 수요기관의 공문서를 위조해 사용하는 등 외관상 구분이 어렵다"며 "특히 진위를 확인하지 않고 납품을 진행한 뒤 뒤늦게 피해 사실을 알게 되는 경우가 많다"고 설명했다. 이러한 수요기관을 사칭한 물품 납품 사기 수법은 올해 초보다 확연히 증가하는 추세인 것으로 나타났다. 지금까지 울산광역시, 세종시, 아산시, 충주시, 수원시, 화성시, 부천시, 창원시, 구미시 등 전국 지자체 및 공공기관 수십 곳이 사칭 피해 주의 공문을 배포한 바 있다. 국민건강보험공단을 포함한 중앙기관까지도 피해 발생 가능성을 경고하고 있다. 조달청은 이러한 사기 수법을 예방하기 위한 구체적인 대응요령도 함께 안내했다. 먼저, 수요기관 담당자의 연락처가 정확한지 기관 공식 홈페이지를 통해 반드시 확인할 것, 구매요청 방식이 수요기관의 정식 절차(입찰공고, 견적서 요청 등)를 따르는 지 검토할 것, 위조 문서(특히 구매확약서) 사용 여부를 점검할 것 등을 제시했다. 또한 의심 연락을 받았을 경우 즉시 전화를 끊은 후 수요기관 대표번호나 계약부서 내선번호를 통해 사실 여부를 확인하고 해당 번호를 스팸전화 식별 앱(후후, 후스콜, 더 콜 등)에 등록해 추가 피해를 방지해 줄 것을 당부했다. 피해 사실을 인지한 업체나 수요기관은 즉시 경찰(112)에 신고해야 하며 관련 법에 따라 사칭자에게는 형사처벌이 가능하다. 현행 형법 제118조에 따르면 공무원 자격을 사칭해 직권을 행사한 자는 3년 이하의 징역 또는 700만원 이하의 벌금에 처해진다. 공문서를 위조하거나 변조한 경우에는 제225조에 따라 10년 이하의 징역형이 내려질 수 있다. 더불어 이런 피싱 공격이 조직적으로 이뤄지고 있으며 일부는 해외 조직과 연계된 것이란 정황도 나타나고 있다. 조달청 관계자는 "해외 연계 가능성에 대해 직접 확인하지는 못했지만 수사 중인 경찰청으로부터도 관련 정황이 있다는 보고를 받았다"고 밝혔다. 범죄 수법 역시 다양화되고 있다. 조달청 측은 "통화 기반의 보이스피싱 외에도 보험이나 금융 상품을 직접 방문해 판매하는 방식까지 확인했다"며 "사기 수법이 하나로 정형화된 것이 아닌 범죄 조직마다 서로 다른 방식으로 활동하고 있는 것 같다"고 우려했다.

2025.06.16 16:12남혁우

"25달러에 남의 계좌 털었다"…해커 양산하는 피싱키트, 메신저 거래 '활발'

피싱 공격을 실행할 수 있는 '피싱 키트(Phishing Kit)'가 메신저를 통해 저렴한 가격에 판매되면서 사이버 범죄가 빠른 속도로 확산되고 있는 것으로 나타났다. 악성코드 공격과 데이터 유출 같은 보안 사고가 급증하는 원인으로 지목된 만큼 이에 따른 피해가 커지지 않도록 각별한 주의와 대책 마련이 요구되고 있다. 12일 노드VPN에 따르면 '피싱 키트'는 현재 다크웹이나 텔레그램 같은 메신저 앱에서 25달러(한화 약 3만5천원) 이하로 쉽게 구매할 수 있게 되면서 사이버 범죄자들의 주요 도구로 자리잡았다. 피싱 키트는 드래그 앤 드롭 방식의 웹사이트 제작 도구, 이메일 템플릿, 연락처 리스트 등이 포함된 사전 제작형 악성 패키지다. 전문적인 기술이나 지식이 없어도 실제와 유사한 피싱 사이트를 제작할 수 있어 개인정보를 탈취하거나 데이터를 암호화하고 나아가 랜섬웨어 공격까지 감행할 수 있다. 피싱 키트는 신원 도용, 계좌 탈취, 악성코드 유포 등 다양한 사이버 범죄에 악용되며 감염된 기기는 완전히 통제 당할 수 있다. 최근에는 이러한 공격이 더욱 조직화되면서 '피싱 서비스(PhaaS, Phishing-as-a-Service)' 플랫폼까지 등장하고 있다. PhaaS는 호스팅부터 피해자 타깃팅까지 공격의 전 과정을 대행하는 방식으로, 피싱을 하나의 사업처럼 운영할 수 있게 만들어 사이버 위협을 더욱 확대하고 있다. 노드VPN의 조사에 따르면 2024년 사이버 범죄자들이 가장 많이 사칭한 사이트는 구글, 페이스북, 마이크로소프트였다. 특히 이들 사이트를 모방한 가짜 URL은 계정 정보를 탈취하는 주요 수단으로 활용됐으며 작년 한 해 동안에만 8만5천 건 이상의 가짜 구글 URL이 발견됐다. 황성호 노드VPN 지사장은 "피싱 공격은 민감한 정보에 접근하는 사이버 범죄자들의 가장 흔하고 효과적인 수단 중 하나"라며 몇 가지 예방 수칙을 권장했다. 먼저 의심스러운 링크는 철자나 주소를 꼼꼼히 확인하고 무료 동영상 사이트는 악성코드나 개인정보 추적기가 숨어 있을 수 있어 이용을 자제하는 것이 좋다. 계정 보안을 위해 다중 인증(MFA)을 설정하고, 스팸 메일이나 의심스러운 제안∙긴급 요청이 담긴 이메일은 발신자를 확인한 뒤 신중하게 검토해야 한다. 또 파일을 다운로드 하기 전에는 반드시 악성코드 검사를 실시하고 개인정보 추적을 방지하기 위해 차단 도구를 사용하는 것이 바람직하다. 마지막으로 기기 소프트웨어를 항상 최신 상태로 유지해 보안 취약점을 사전에 차단하는 것이 중요하다. 황 지사장은 "피싱 키트와 PhaaS(서비스형 피싱)는 기술력이 없는 사람도 손쉽게 강력한 사이버 공격을 할 수 있게 만들어 범죄 진입 장벽을 크게 낮췄다"며 "이로 인해 사이버 범죄자는 빠르게 늘어나고 있다"고 강조했다. 이어 "공격 방식 또한 점점 더 다양해지고 있다"며 "소비자들은 이전보다 훨씬 더 경각심을 가지고 보안에 주의해야 한다"고 덧붙였다.

2025.06.12 11:03장유미

은행연합회, 통신사와 보이스피싱 근절 업무협약

은행연합회가 KT, LG유플러스와 보이스피싱 근절을 위한 업무 협약을 체결했다. 협약에 따라 보이스피싱 피해 예방 시스템 고도화 협업, 공동 홍보 체계 구축 등 보이스피싱 범죄 대응을 위한 적극적인 협력체계를 구축해 나갈 예정이다. 특히 3사는 상호 정보 공유를 기반으로 보이스피싱 피해예방 시스템을 고도화하기로 했다. 구체적으로 은행연합회는 통신사의 보이스피싱 탐지시스템 고도화에 활용될 은행권 데이터*를 제공하고. 통신사들은 각각 보유하고 있는 보이스피싱 탐지시스템의 AI 분석 정보를 제공해 은행권의 이상거래탐지시스템을 고도화할 계획이다. 은행연합회 이태훈 전무는 “최근 보이스피싱 범죄가 IT기술과 결합하여 지능화되었고, 개인정보 유출 사태에 대한 국민적 우려 또한 큰 만큼 어느 때보다 금융-통신권의 협력이 필수적”이라며 “이번 협약은 양 업권의 협력 범위를 확대하고, 보이스피싱 피해 예방 인프라 공동 구축의 근거를 마련했다는 점에서 의의가 있다”고 밝혔다. KT 이현석 부사장은 “은행연합회와의 이번 협약을 통해 통신과 금융권에서 피해를 보호하는 이중망이 만들어졌다”며 “KT는 보이스피싱으로부터 피해받는 고객이 없도록 후후 앱 등 AI 보이스피싱 탐지기술을 계속 고도화해 나가겠다”고 전했다. LG유플러스 이재원 부사장은 “이번 협약을 통해 통신과 금융권의 협력으로 고객의 보이스피싱 피해를 최소화하는 데 기여할 것”이라며 “안심하고 사용할 수 있는 AI 서비스인 익시오의 강점을 기반으로 안전하고 신뢰할 수 있는 금융 통신 환경을 구축해 국민 모두가 안심할 수 있는 서비스를 제공할 것”이라고 말했다.

2025.06.01 09:00박수형

KT, 매장 방문 이용자 가족에 '피싱·해킹 안심 보험' 무료

KT는 5월27일부터 8월31일까지 전국 KT 매장을 방문하는 이용자를 대상으로, 가족까지 보장되는 '피싱·해킹 안심 보험'을 6개월간 무료로 제공하는 프로모션을 진행한다고 밝혔다. KT 모바일 이용자(미성년자 제외)는 전국 KT 매장을 방문해 비치된 QR코드를 통해 간편하게 가입할 수 있으며, 본인뿐만 아니라 법적 배우자 및 13세 이상 30세 미만의 자녀도 보장 한도 내에서 함께 보장받을 수 있다. 보험은 현대해상과 제휴해 제공되며 피싱, 파밍, 스미싱 등 사이버 금융사기로 인해 예금이 출금되거나 신용카드가 부정 사용된 경우 최대 300만 원까지 보상받을 수 있다. 보장 기간은 가입일로부터 6개월이다. 피싱·해킹과 같은 금융 사고를 사전에 예방할 수 있는 서비스도 함께 운영 중이다. '번호도용문자 차단 서비스'는 스팸·스미싱 문자에 이용자의 전화번호가 악용되는 것을 방지해주며, '명의도용 방지 서비스'는 PASS 앱을 통해 제공돼 타인의 무단 가입을 제한하고 명의 도용 피해를 예방한다. 이들 서비스는 마이케이티 앱, KT.COM, PASS 앱을 통해 간편하게 가입 가능하다. 또한 '후후'앱에서는 AI 기반 실시간 보이스피싱 탐지 기능은 물론, 악성 앱 검사, 모바일 보안 상태 점검 등 다양한 보안 기능을 손쉽게 이용할 수 있다. 오성민 KT 영업채널본부 상무는 “KT는 이용자의 안전을 최우선으로 생각하며 가족 모두가 안심하고 서비스를 이용할 수 있도록 다양한 보호 서비스를 지속적으로 마련하겠다”고 밝혔다.

2025.05.28 09:36최이담

SKT 유심 해킹이후 유출 개인정보 악용 보이스피싱 시도 기승

SK텔레콤(SKT) 유심 해킹 사고 이후 유출된 개인정보를 악용한 보이스피싱 시도가 여전히 활발히 이어지고 있는 것으로 나타났다. 인공지능(AI) 보안 전문기업 에버스핀(대표 하영빈)은 악성앱 탐지 솔루션 '페이크파인더(FakeFinder)'를 통해 확인된 최근 2~3주간의 모니터링 내부 보고서를 분석한 결과, 사태 초기와 동일한 공격 패턴이 반복적으로 포착되고 있다고 26일 밝혔다. 에버스핀은 앞서 지난 8일 'SKT 해킹으로 인한 사회적 혼란을 악용한 피싱 시도가 급증하고 있다'며 관련 사례를 최초로 공개한 바 있다. 당시 '피해구제국''SK쉴더스' 등을 사칭한 악성앱이 원격제어 앱과 함께 설치돼 10분 만에 피해자 기기에 침투하는 시나리오가 실제 포착되며 주목받았다. 에버스핀은 이후 약 2주간 추가로 수집된 패턴을 분석한 결과, 동일한 방식의 악성앱 유포가 지속해서 발생하고 있으며, 기존과 유사한 사회공학적 접근 방식으로 설치가 반복되고 있다고 전했다. 실제로 5월 1~2주차 탐지 내역에서도 기존과 같은 AnyDesk·알집·사칭 앱 순으로 설치된 로그가 여러 차례 확인됐다. 특히 이번 모니터링에서는 '스마트세이프''한국소비자원' 등 기관명을 사칭한 악성앱도 새로 발견됐다. '한국소비자원' 사칭 앱은 SKT 사태 직후인 5월 초 탐지 빈도가 급격히 상승한 것으로 나타났다. 해킹사태 이후 이를 구제해 준다며 접근해 설치된 것으로 추정된다. 에버스핀 관계자는 “과거에도 유사 명칭 악성앱은 꾸준히 탐지된 바 있지만, 최근 수치는 명백히 특정 이슈에 편승한 조직적 유포로 해석된다”고 설명했다. 악성앱들은 단순한 정보 수집을 넘어 전화 가로채기·추가 악성앱 설치 유도 등 복합적인 기능을 수행하며 피해자 본인이 공격 사실을 인지하기 어려운 점이 특징이다. 에버스핀 관계자는 “현재 관련 악성앱·설치 패턴에 대한 정보를 유관기관과 실시간 공유하며 피해로 이어지지 않도록 면밀히 모니터링 중”이라며 “보이스피싱은 사회적 이슈에 따라 빠르게 진화하는 만큼, 지속적인 주의와 경각심이 무엇보다 중요하다”고 강조했다. 한편, 에버스핀은 이러한 추이를 빠르게 감지할 수 있었던 배경으로 '페이크파인더'가 국내 53개 주요 금융사 앱에 In-App SDK 형태로 내장돼 있고 약 4천300만 금융 사용자의 기기를 실시간으로 보호하고 있기 때문이라고 설명했다. 페이크파인더는 KB국민은행·카카오뱅크·우리카드 등과 연동된 클라우드 기반 플랫폼을 통해 국내에서 가장 방대한 악성앱 데이터를 실시간으로 수집 및 분석하고 있다. 에버스핀은 특히 SKT 해킹 이후 급증한 금융 피싱 사고의 확산을 선제적으로 막기 위해, 페이크파인더를 도입한 금융사 중 한 곳에서라도 악성앱이 탐지될 경우, 해당 기기 정보를 실시간으로 다른 금융사와 공유해 사전 차단할 수 있도록 하는 'RTAS(Real-time Threat Alarm Service)' 확산에도 나설 계획이다.

2025.05.26 11:05주문정

[보안리더] 이창복 토스 CPO "한국, 개인정보보호 선진국"

토스는 1명이 1개 계정으로 1개 기기에서만 쓸 수 있어요. 기존 비밀번호와 함께 휴대폰 본인 확인 절차로 부정 로그인을 막고요. 앱을 다시 설치하면 신분증, 1원 인증(1원을 입금받으며 표시된 문자를 써 확인하는 인증), 핀번호 인증을 해야 합니다. 이상거래감지시스템(FDS)도 365일 24시간 동작해요. 기기나 비밀번호를 바꿀 때, 큰돈을 보낼 때, 누군가에게 처음 송금할 때, 어딘가에서 처음이나 많이 결제할 때 일단 한 번 막습니다. 요새 화제된 'BPF 도어(Berkeley Packet Filter Door)' 기법에 대응하고, 비슷하게 해킹하려는 시도를 알아채면 그 인터넷프로토콜(IP)을 바로 차단해요. 이창복 토스(운영사 비바리퍼블리카) 개인정보보호책임자(CPO)는 최근 지디넷코리아와 만나 토스의 개인정보 보호 장치를 이같이 밝혔다. CPO(Chief Privacy Officer)는 개인정보보호법에 따라 개인정보 처리 업무를 총괄하는 책임자다. 서비스 기획부터 개인정보 수집, 이용, 보관, 제공, 파기 기준을 세우고 이를 지키는지 관리한다. 개인정보임원으로 CPO 외에 정보보호최고책임자(CISO·Chief Information Security Officer)도 있다. CISO는 CPO보다 더 넓은 개념이다. 전자금융거래법에 따라 개인정보는 물론이고, 경영 정보와 회사 시스템이 안전하도록 해킹 대응, 서버·컴퓨터(PC) 보안, 접근 통제 등을 한다. 이 CPO는 “개인정보 보호 활동과 정보 보호 활동이 겹치기도 해 대부분 회사에서 한 사람이 CISO와 CPO를 모두 맡는다”면서도 “토스는 다양한 서비스를 많은 고객에게 제공하는 만큼 개인정보를 더 철저하게 지키려고 CPO가 따로 있다”고 말했다. 토스는 CPO 조직을 독립해 10명 이상 인력을 뒀다. 토스는 앱 하나로 은행·증권·결제 등 100가지 이상 서비스를 이용하는 종합 모바일 금융 플랫폼, 슈퍼앱이다. 그만큼 서비스마다 개인정보를 관리하는 게 중요하다. 토스 개인정보보호팀은 우선 회사 전체의 개인정보 관리 체계를 관리하는 정책을 만든다. 이후 서비스별 의사결정권자(DRI·Directly Responsible Individual)가 책임지고 일한다. 이창복 CPO는 “토스는 개인정보 보호 솔루션을 직접 기획하고 만든다”며 “회사 실정에 맞는 솔루션을 비교적 빠르게 만들 수 있다”고 설명했다. 그러면서 “다른 회사에서 일할 때에는 외부에서 개인정보 보호 솔루션을 도입해 회사 요건에 맞추려니 원하는대로 나오지 않는 경우가 많았다”며 “그렇더라도 시간이 많이 걸렸다”고 들려줬다. 이 CPO가 토스에 입사한 이유 중 하나는 그의 아이들이다. 이 CPO는 “대학생 2명, 중학생 1명, 이렇게 아이들 셋이 모두 금융앱으로 토스를 쓴다”며 “내가 권하지도 않았는데 모두 똑같이 토스를 쓰기에 '왜 토스 쓰냐' 물으니 '토스가 편해서 친구들도 쓴다'더라”고 했다. 이어 “'전통 금융에 머물러서는 발전에 한계가 있겠다'고 생각했다”며 “미래 세대가 쓰는 회사에서 마침 입사 제안을 받아 옮기게 됐다”고 덧붙였다. 토스 20대 가입자는 556만명이다. 지난 3월 기준 행정안전부 주민등록인구통계와 연령별 토스 가입자 수를 따지면 20대의 94%가 토스를 쓴다. 토스 30대 가입자는 570만명이다. 30대의 86%가 토스를 쓴다. 40대 토스 가입자는 583만명으로, 40대의 75%가 토스를 사용한다. 가족이 서로 지켜주는 서비스도 토스에 있다. '가족 보안 지킴이'다. 가족이 거래하는 게 보이스피싱, 명의 도용, 도박 같은 금융 사기로 의심되면 사고 유형과 발생 일자를 내 토스 앱에서 알려준다. 가족이 사기 의심 계좌에 돈 보내려 하면 송금을 막을 수 있다. 예를 들어 내 스마트폰에 설치한 토스 앱에서 어머니 연락처를 선택해 가족 보안 지킴이를 신청하면 된다. 어머니가 당신 스마트폰에서 수락하면 그 전화기로 일어나는 명의 도용이나 사기 의심 계좌 송금 건이 내 스마트폰 토스 앱으로 공유된다. 가족이 위험한 상황을 빠르게 알아챌 수 있다는 게 장점이다. 이후 경찰 등에 신고해야 한다. 이 CPO는 “토스 가족 보안 지킴이는 알람 기능만 있을 뿐 다른 기기를 통제하지는 못한다”며 “정보가 연쇄 유출될 가능성은 없다”고 강조했다. 금융 서비스를 쓰려면 '내 개인정보를 제공하는 데 동의한다'고 필수로 표시해야 한다. 동의서를 쓰는 게 요식행위란 지적도 나온다. 이 CPO는 이에 대해 “요식행위라고 생각하지 않는다”며 “다만 기업은 동의서를 생성하는 데에서 나아가 개정할 때에도 객관적으로 검토했음을 기록해야 한다”고 주장했다. 또 “언제든 본인이 동의한 내용을 고객이 확인할 수 있게 해야 한다”며 “토스는 동의서를 체계적으로 생성·변경하고, 약관과 개인정보 처리 동의를 통해 본인 동의 현황을 확인할 수 있다”고 안내했다. 소비자는 정보 주인으로서 나서야 한다. 이 CPO는 “그래도 요즘에는 '내 정보를 마케팅에 쓸 수 있다'는 등의 선택 동의를 표시하지 않거나 선택 동의 내용을 꼼꼼하게 읽어보는 금융 소비자가 많아졌다”며 “소비자가 권리를 외치면 기업은 더 철저하게 개인정보를 검토하고 관리할 것”이라고 내다봤다. 한국은 개인정보 보호라면 선진국이라는 입장이다. 이 CPO는 “개인정보보호법, 신용정보법, 정보통신망법 등을 갖췄다”며 “현장에서 개인정보를 지키는 노력이 더해지면 지금보다 강한 나라로 거듭날 것”이라고 기대했다. 아래는 이창복 CPO 약력 1993~2002 중앙대 산업정보학 2024~ 단국대 IT법학 석박통합과정 현대카드·현대캐피탈 정보보호팀장 롯데카드 정보보호실장(CISO·CPO) 한국개인정보보호책임자협의회 운영위원

2025.05.19 22:10유혜진

FBI도 경고 "AI 목소리 복제…보이스피싱 교묘해져"

미국 연방수사국(FBI)이 최근 인공지능(AI) 음성 복제·변조 기술을 악용한 금융 사기가 증가하고 있다고 경고했다. CNBC의 최근 보도에 따르면 FBI는 미국 정부 고위 관계자의 음성이나 이미지 등을 AI로 만들고, 메시지를 보내 금전을 갈취하는 등의 범죄가 증가하고 있으며 고령층에 피해가 집중되고 있다고 진단했다. FBI 측은 생성형 AI가 금융 사기에 악용되고 있으며, 이 같은 사기로 인해 60세 이상 피해자가 입은 피해액은 약 4억8천800만달러(약 5조원) 수준이며 피해자 수는 14만7천127명으로 전년 대비 46% 증가했다고 밝혔다. 이는 비단 미국만의 일이 아니다. 우리나라에서도 AI가 가족의 목소리를 복제해 돈을 뜯어내는가 하면 딥페이크 영상으로 협박하는 범죄가 일어났다. 또 AI로 조작된 얼굴·음성을 이용해 생체 인증을 뚫으려는 시도도 적발됐다. 보이스피싱 피해건은 크게 늘고 있다. 경찰청 국가수사본부에 따르면 1분기 보이스피싱 범죄를 분석한 결과 올해 1~3월 동안 발생한 보이스피싱 범죄가 5천878건에 달해 전년 동기 대비 17.2% 증가했다. 피해액은 3천116억원으로 전년 대비 120.8% 증가했다. 금융감독원과 업계에서는 "출처가 불분명한 링크는 클릭하지 않고, 정부기관을 사칭하는 연락은 고위관계자라 할지라도 100% 확인이 필요하다"며 "가족 간 비상 확인용 비밀번호 설정 등을 하는게 좋다"고 조언했다.

2025.05.18 10:37손희연

LGU+, 스미싱·피싱 피해 예방 '유플위크' 운영

LG유플러스가 고객 스미싱·피싱 피해 예방을 위한 '유플위크' 프로모션과 무료 보험 서비스를 제공한다. LG유플러스는 증가하는 스미싱·피싱 범죄로부터 고객을 보호하기 위해 다양한 프로모션을 실시한다. 경찰청 국가수사본부에 따르면 올 1분기 보이스피싱 범죄는 5천878건, 피해금액은 3천116억원으로 전년 동기 대비 범죄 건수 17%, 피해금액 2.2배 증가했다. 특히 50대 이상 이용자가 피해의 53%를 차지해 중장년층 대상 예방 안내가 시급한 상황이다. 이에 LG유플러스는 5월 한달간 전국 매장에서 '유플위크' 프로모션을 진행한다. 매장 방문 이용자에게 스마트폰 보안 수준 점검과 스미싱·피싱 예방법을 안내한다. 사전 예약 후 방문한 이용자는 고객센터 앱으로 자신의 스마트폰 보안 점수를 확인하고 개선 방법을 제공받을 수 있다. 방문 이용자는 LG유플러스의 AI 에이전트 서비스 '익시오(ixi-O)'의 보이스피싱 탐지기능도 체험할 수 있다. 이 기능은 통화 내용을 AI가 실시간 분석해 보이스피싱 의심 시 알림을 제공하는 서비스다. 참여 이용자에게는 다이소 상품교환권, 컴포즈 커피교환권, 온누리상품권, 교보문고 기프트카드 중 선택할 수 있는 경품이 제공된다. 익시오 체험까지 완료한 이용자는 추가로 하나의 상품을 더 받을 수 있다. LG유플러스는 피해 예방과 함께 실제 피해 보상을 위한 무료 보험 서비스도 제공한다. 7월까지 진행되는 프로모션 기간 중 신청 이용자는 KB손해보험의 피싱·해킹 보험 서비스를 무료로 받을 수 있다. 무료 보험 신청 대상은 2년 이상 LG유플러스 이용 장기고객(4개월), 익시오 신규 및 기존 가입자(4개월), 너겟 후불 요금제 신규 가입자(24개월)다. 해당 이용자는 멤버십 앱 '당신의 U+'나 익시오 앱 내 이벤트 페이지에서 가입 신청할 수 있다. 가입 이용자는 피싱·해킹·스미싱·파밍으로 인한 예금 출금이나 신용카드 결제 피해 시 최대 300만원까지 보상받을 수 있다. 정혜윤 LG유플러스 마케팅그룹장(상무)은 "최근 증가하는 스미싱·피싱 피해를 사전에 예방하기 위해 다양한 프로모션을 준비했다"며 "앞으로도 다양한 고객 보호 활동을 통해 누구나 안심할 수 있는 차별화된 고객 경험을 제공할 것"이라고 말했다.

2025.05.18 09:21최이담

LGU+, AI 보안 시스템으로 3개월간 2천억 보이스피싱 차단

LG유플러스가 AI 결합 고객피해방지 분석시스템을 고도화하고 경찰과의 협업을 강화해 3개월간 약 2천억원의 보이스피싱 피해를 예방했다고 15일 밝혔다. LG유플러스는 고객들의 보이스피싱 피해를 막기 위해 AI가 결합된 자체 고객피해방지 분석시스템을 고도화하고, 경찰에 범죄 조직 검거를 위한 실질적인 정보를 제공하는 등 보안 활동을 강화했다. 그 결과 지난 3개월 사이 약 2천억원의 보이스피싱 피해를 예방했다. LG유플러스는 지난 2월부터 4월까지 고객피해방지 분석시스템을 통해 보이스피싱 조직이 유포한 것으로 분석된 악성 앱 5천90건을 포착해 경찰청에 관련 정보를 전달했다. 경찰청은 이를 토대로 피해 의심 이용자의 거주지를 직접 방문해 현장에서 악성 앱을 삭제하는 등 구제활동을 펼쳤다. 이를 피해 예방금액으로 환산할 경우 약 2천87억원의 보이스피싱 피해를 막은 것으로 추산된다. 현재 LG유플러스의 고객피해방지 분석시스템은 실시간으로 자사 이용자를 위협하는 보이스피싱 조직의 활동을 감시하고, 관련된 분석 결과를 주기적으로 경찰에 제공하고 있다. 특히 보이스피싱 조직이 범행에 활용하는 악성 앱은 최우선 모니터링 대상으로, 유관기관이나 자체 테스트베드를 통해 확보한 악성 앱을 분석하고 악성 앱 제어 서버를 탐지해 차단하는 등의 조치로 이용자 보호에 나서고 있다. LG유플러스는 단순히 경찰에 정보를 제공하는 것을 넘어 업계 최초로 서울경찰청과의 현장 공조 체계를 구축했다. LG유플러스 직원과 경찰이 악성앱 설치 의심 이용자의 거주지를 직접 방문해 실질적인 이용자 보호 활동에 나서고 새로운 범죄 수법을 파악하고 있다. 아울러 LG유플러스는 보이스피싱 조직이 수사망을 피하기 위해 벌이는 다양한 변조 행위의 근본을 추적하는 데에도 주력하고 있다. 업계 최초로 보이스피싱 범행에 사용되는 착신전환번호를 추출해 경찰에 제공하고 있으며, 고객피해방지분석시스템 내 솔루션으로 최종 착신번호를 추적해 경찰에 제공하고 있다. 해외 보이스피싱 조직이 국내에 설치한 '발신번호 변작 중계기(심 박스, SIM box)' 장비를 통한 조작도 포착하고 있다. LG유플러스는 고객피해방지 분석시스템의 솔루션으로 불법 변작 패턴을 포착하고 범행에 활용된 단말기 식별번호(IMEI)를 추출해 경찰에 제공함으로써 범죄 조직의 위치를 알리고 번호 차단을 지원하고 있다. 홍관희 LG유플러스 정보보안센터장은 "보이스피싱 범죄 건수와 피해 액수가 매년 급증하고 있어, 고객 보호를 위한 노력이 더욱 중요해지고 있다"며 "고객들이 더 안심하고 서비스를 이용할 수 있도록 자체 보안 역량을 강화하고 경찰과의 협업을 더 확대해 나가겠다"고 말했다.

2025.05.15 11:48최이담

금융보안원, AI 기반 이상금융거래탐지 기술 연구 발표

금융보안원은 최근 싱가포르에서 열린 국제표현학습학회(ICLR·International Conference on Learning Representations)에서 이상금융거래탐지시스템(FDS)에 활용할 수 있는 합성 데이터 생성 모델과 탐지 모델 성능 비교·분석 연구 결과를 발표했다고 29일 밝혔다. 박대영 금융보안원 AI혁신실 책임과 황송이 책임은 금융 분야 FDS에 활용할 수 있는 AI 모델 10개를 살펴봤다. 학습 정보 부족 문제를 풀 수 있는 합성 데이터 생성 모델 5개와 이상 금융 거래를 식별할 수 있는 탐지 모델 5개다. 이들은 개별 금융사가 가진 금융 거래 정보만으로는 특정 상황이나 항목 정보가 충분히 확보되지 않고 금융 거래 규칙을 찾기 어려워 FDS 성능을 크게 개선하기 어렵다고 봤다. 학습 정보로 쓰이는 금융 거래 정보에 로밍·위험국가·폰뱅킹 여부 등이 '없음'으로 표기되는 항목이 많아서다. 금융보안원은 연구 결과를 바탕으로 연합 학습 기술을 이용해 기관끼리 학습 정보를 공유하지 않고도 여러 기관이 공동 활용할 수 있는 고성능 인공지능(AI) 모델을 개발하고 있다. 5개 은행과 공동으로 FDS에 활용할 수 있는 AI 모델을 개발 중이다. 카드업권과도 연합 학습으로 FDS 수준을 높이려 논의하고 있다.

2025.04.29 16:40유혜진

카스퍼스키 "작년 95건 시험 중 1위 91건"

러시아 정보보호 기업 카스퍼스키는 2013년부터 1천건 이상 시험에 참가해 대부분 상위 3위권(TOP3)을 차지했다고 28일 밝혔다. TOP3은 공급 업체가 독립적인 비교 시험에서 얼마나 우수한 성과를 거뒀는지 나타내는 지표라고 카스퍼스키는 소개했다. 참여한 시험 수와 TOP3에 든 횟수로 평가한다. 카스퍼스키는 지난해 95건에 참여해 91건에서 1위를 달성했다. 윈도우용 '카스퍼스키 프리미엄'은 피싱 탐지율 1위와 함께 오탐 0건으로 피싱 방지 인증을 획득했다고 회사는 강조했다. '기업용 카스퍼스키 엔드포인트 보안(KESB)'은 로컬 보안 권한 하위 시스템 서비스(LSASS·Local Security Authority Subsystem Service) 공격을 100% 막았다고 카스퍼스키는 전했다. '카스퍼스키 엔드포인트 탐지 및 대응 전문(KEDRE)'도 100% 누적 능동 대응률을 기록했다고 했다.

2025.04.28 17:01유혜진

과기정통부, 보이스피싱 예방 대국민 캠페인 진행

과학기술정보통신부는 범정부 공동 캠페인 일환으로 6월까지 통신분야 보이스피싱 예방 대국민 홍보캠페인을 전개한다고 22일 밝혔다. 보이스피싱 범죄는 한번 발생하면 피해 회복이 어려울 뿐만 아니라 정신적, 경제적 피해도 심각해 피해를 예방하는 것이 무엇보다 중요하다. 이에 과기정통부는 보이스피싱 예방에 중점을 두고 캠페인을 진행한다. 최근 보이스피싱 피해사례를 분석해 보면 다양한 연령층에서 발생하고 있다. 이에 따라 과기정통부는 월드IT쇼 외에 온라인 접근이 어려운 디지털 취약계층을 고려해 전국에 설치된 디지털배움터에서 다양한 시나리오별 보이스피싱 대처 방법을 체험할 수 있도록 한다. 또 디지털배움터에서 문자 차단 기능, 보이스피싱 등 예방 앱 등을 활용한 보이스피싱 예방 교육도 이뤄진다. 과기정통부는 보이스피싱 실제 사례에 대한 이해를 통해 경각심을 높이고, 국민들이 예방 수칙을 쉽게 습득할 수 있도록 지원하기 위해, 다양한 보이스피싱 사례와 영상 콘텐츠를 명의도용방지서비스 홈페이지에 공개하고 SNS를 통해 공유할 예정이다. 통신사는 문자메시지와 PASS 앱을 활용해 가입고객에게 보이스피싱 주의 메시지를 전송하고, 취약계층을 대상으로 한 맞춤형 보이스피싱 예방 교육도 함께 진행한다. 통신사는 피해 예방을 위한 동영상, 카드뉴스 등 각종 콘텐츠를 제작해 통신사가 운영하는 SNS, 유튜브 등 다양한 채널에 게시하고 전국 유통점에도 홍보물을 배포할 계획이다. 이도규 과기정통부 통신정책관은 “보이스피싱 수법이 날로 지능화되는 가운데, 국민 스스로 경각심을 갖고 보이스피싱 예방 정보를 숙지하는 것이 무엇보다 중요하다”며 “보이스피싱 범정부TF 차원의 체계적인 캠페인을 통해 보이스피싱 피해를 사전에 예방하고 안전한 통신 환경을 조성할 수 있도록 최선을 다하겠다”라고 말했다.

2025.04.22 16:01박수형

하나저축은행, 에버스핀 '페이크파인더'로 핀테크 보안 업그레이드

하나저축은행이 디지털뱅킹 앱 '하나원큐 저축은행'에 적용하는 피싱방지 솔루션을 에버스핀(대표 하영빈)의 '페이크파인더'로 교체했다. 하나저축은행은 페이크파인더로 스마트뱅킹 원격제어와 악성 앱을 이용한 보이스피싱 등 범죄 피해 예방을 위한 악성 앱 탐지 시스템을 고도화했다. 하나저축은행은 기존 사용 중이던 블랙리스트 방식 보안 솔루션을 에버스핀의 화이트리스트 방식으로 변경해 운영 효율성과 사용자 편의성을 높였다. 하나저축은행 관계자는 “검증된 악성 앱 탐지 기능뿐만 아니라 큰 피해를 일으킬 수 있는 원격제어 앱 실행 탐지 기능에서 페이크파인더가 가장 탁월한 성능을 발휘했다”고 밝혔다. 이 관계자는 “이상거래탐지시스템(FDS) 시스템과 연동 편의성뿐 아니라 운영 효율성까지 높게 평가 됐다”며 '페이크파인더'를 선택한 이유를 설명했다. 에버스핀 관계자는 “페이크파인더 개발은 피싱 범죄자가 배포하는 악성 앱은 한 번 사용하고 재사용하지 않는다는 사실에 기인해, 새롭게 제작되고 배포되는 신규 악성 앱까지 탐지해 내야 한다는 역발상에서 시작됐다”며 “페이크파인더는 전 세계 앱 마켓의 정상 앱 데이터베이스를 구축하는 '화이트리스트' 방식으로 개발돼 악성 앱과 정상 앱을 비교하고, 인공지능(AI)을 이용해 악성 행위까지 확인할 수 있는 최적화 된 솔루션”이라고 전했다. 한편, KB국민은행·카카오뱅크·케이뱅크·NH농협은행·KB국민카드·삼성카드·삼성생명·한화손해보험·신한투자증권 등 주요 금융사에서 운용 중인 페이크파인더는 이번 하나저축은행 도입으로 점유율 1위를 공고히 했다.

2025.04.22 10:24주문정

SKT, 넉달간 악성 앱 2610건 차단...1070억원 피해 예방

SK텔레콤이 경찰청과 협력을 통해 지난해 12월부터 올 3월까지 총 2천610건의 악성 앱을 발견, 차단 조치했다고 16일 밝혔다. SK텔레콤은 경찰청과 협조해 지난 해 12월부터 올해 3월까지 총 2천610건의 악성앱 설치 의심고객을 확인해 경찰이 직접 피해자에게 출동해 즉시 삭제 조치를 하는 등 약 4개월 간 약 1천70억 원의 피해를 예방했다. 악성앱 차단 협력은 크게 두 방향으로 진행됐다. 먼저 SK텔레콤은 1차적으로 보이스피싱 악성앱 피해를 예방하기 위해 AI 모델 기반 분석을 통해 악성 앱 유포 링크가 포함된 스미싱 문자를 차단하고, 한국인터넷진흥원(KISA)에서 제공받은 악성 도메인과 IP를 추적해 차단 조치를 시행했다. 이후 SK텔레콤이 경찰청의 영장 집행을 통해 AI 모델 기반의 분석을 통한 악성앱 설치 가능성이 있는 고객군을 추출하고 데이터를 경찰청에 제공하면 경찰청은 출동 경찰관이 직접 악성앱이 설치된 피해자들을 일일이 찾아가 악성 앱을 직접 삭제해 조치해 피해를 줄였다. SK텔레콤과 경찰청의 이 같은 협력은 악성 앱 설치로 피해가 우려되는 고객을 현장으로 직접 찾아가 2차적인 금융 사기 피해를 실질적으로 예방했다는 것에 의미가 매우 크다. 최근 횡행하고 있는 스미싱 범죄는 공공기관을 사칭하거나 부고, 청첩장 등 다양한 문자 메시지를 통해 자신도 모르게 해당 URL을 누르고 악성 앱이 설치돼 개인정보, 금융정보 등을 탈취하는 식이다. SK텔레콤은 최근 악성 앱이 연락처나 문자메시지, 위치 등에 대한 과도한 접근 권한을 요구하여 개인정보를 탈취하거나 소액결제 사기, 비대면 계좌 개설 등 금융사기 피해가 증가함에 따라 다양한 채널을 통해 고객들의 각별한 주의를 당부하고 있다. 경찰청에 따르면 악성 앱 등을 통한 보이스피싱 피해 금액이 2023년 4천472억원에서 지난해 8천545억원으로 크게 증가했다. 한편 SK텔레콤은 지난해 7월부터 서비스 이용 동의를 받은 고객들을 대상으로 '미끼 문자 AI탐지 알림 서비스'를 제공하고 있다. 지난해 말까지 누적 약 9천700건의 미끼 문자를 탐지하여 고객 피해를 예방했다. 곽병일 경찰청 마약조직범죄수사과장은 “최근 카드 배송 사칭 피싱 시나리오가 등장하는 등 보이스피싱 조직은 지속적으로 새로운 수법을 시도하고 있어 모르는 링크에 접속하거나 수상한 어플은 절대 설치하지 말아야 한다“고 밝혔다. 손영규 SK텔레콤 정보보호실장은 “경찰청과 지속적으로 협력해 악성 앱 설치로 인해 피해를 보는 고객이 지속적으로 줄어들 수 있도록 노력할 것”이라며 “앞으로도 민관이 협력해 각종 보이스피싱 등 피해 예방에 나설 것”이라고 말했다.

2025.04.16 09:28박수형

에버스핀, 실시간 악성앱 탐지 서비스 'RTAS' 출시…금융권 공동 대응 가능

인공지능(AI) 보안기업 에버스핀(대표 하영빈)은 앱을 실행하지 않고도 실시간 악성앱 탐지 서비스 'RTAS(Realtime Threat Alarm Service)'를 출시했다고 15일 밝혔다. RTSA 출시로 악성앱 피싱범죄에 금융권 공동 대응이 가능해졌다. RTAS는 지난 2021년 5월 24일 에버스핀 '캐치' 앱(구글플레이 버전 v2.1.8)에 처음 적용한 기술이다. 앱이 실행되지 않는 상태에서도 스마트폰 악성앱 설치와 악성행위를 실시간으로 탐지하는 것이 특징이다. 금융사는 이 기술을 적용하면 금융앱 실행 여부와 관계없이 고객 스마트폰에서 발생하는 보안 위협을 즉시 파악할 수 있다. 에버스핀 관계자는 “RTAS 기술 특성상 출시 초기부터 개인정보보호법에 부합하는 안전한 서비스로 설계됐다”며 “'캐치'에 처음 적용한 RTAS 기술은 특허 법인 검토 결과, 해당 분야 선행기술로 인정받고 있다”고 전했다. RTAS의 핵심은 금융권 공동 대응 시스템이다. 에버스핀 관계자는 “A금융사 고객이 악성앱에 노출됐을 경우, 에버스핀 페이크파인더 시스템을 통해 해당 정보가 연계된 다른 금융사에 실시간으로 공유돼 피해를 사전에 방지할 수 있다”며 “금융사들이 개별적으로 대응하던 방식에서 벗어나 통합적인 보안 생태계를 구축하는 혁신적인 접근법이 될 것”이라고 설명했다. 이 관계자는 “실제로 한 금융사는 RTAS를 적용한 첫날 평상시 보다 20배 높은 악성앱 탐지율을 기록했다”며 “이는 RTAS의 기술적 우수성을 입증하는 사례로, 앞으로 피싱 방지 트렌드에 큰 변화를 가져올 것”으로 내다봤다. 하영빈 에버스핀 대표는 “RTAS는 금융사가 개별적으로 대응하던 보안 위협을 공동으로 해결할 수 있는 유일한 플랫폼”이라며 “금융권 전체가 악성앱 정보를 실시간으로 공유하는 생태계를 구축함으로써 보안 효율성을 크게 높일 것”이라고 강조했다. 에버스핀은 현재 국내 주요 카드사를 비롯한 다수 금융기관과 RTAS 도입을 논의 중이다. 앞으로 핀테크·공공기관 등으로 서비스를 확대해 나갈 계획이다.

2025.04.15 15:22주문정

  Prev 1 2 3 4 5 6 Next  

지금 뜨는 기사

이시각 헤드라인

라인야후, 'AI 기업' 전환 선언..."와우 라이프 플랫폼 되겠다"

[SW키트] 美·日 CISO 커뮤니티 '활발'…韓선 후순위 취급

롯데百, 영등포점 운영권 자진반납…속내는?

정은경 복지장관 후보자 "의정갈등 해결은 의료계와 신뢰 회복부터"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.