• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
배터리
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'피싱'통합검색 결과 입니다. (100건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

쿠팡, 개인정보 유출 관련 추가 공지…"새 유출 없어, 2차 피해 주의 당부"

쿠팡이 지난달 발생한 대규모 개인정보 유출 사고와 관련해 추가 유출은 없다고 재차 밝히고, 사칭·피싱 등 2차 피해 예방을 위한 주의사항을 공지했다. 쿠팡은 7일 고객 공지를 통해 “이번 안내는 이미 발생한 개인정보 유출 사고에 대한 추가 안내로, 새로운 유출 사고는 없다”며 “사칭·피싱 등 추가 피해를 막기 위한 예방 차원의 공지”라고 설명했다. 쿠팡 측은 “개인정보 유출로 심려를 끼쳐드린 점 진심으로 사과드린다”며 “사고 인지 즉시 관계 당국에 신고하고 과학기술정보통신부, 경찰청, 개인정보보호위원회, 한국인터넷진흥원, 금융감독원 등과 협력해 조사를 진행 중”이라고 밝혔다. 유출 정보는 배송 관련 항목 중심…결제·비밀번호 '미유출' 현재까지 조사 결과에 따르면 유출된 정보는 고객 이름, 이메일 주소, 배송지 주소록(성명, 전화번호, 주소, 공동현관 출입번호), 일부 주문 정보로 파악됐다. 반면 카드번호나 계좌정보 등 결제 정보, 비밀번호 등 로그인 정보, 개인통관부호는 유출되지 않았다고 회사 측은 재확인했다. 경찰청 역시 “전수조사 결과 현재까지 쿠팡에서 유출된 정보를 악용한 2차 피해 의심 사례는 발견되지 않았다”고 밝혔다. 쿠팡은 사고 직후 비정상 접근 경로를 즉시 차단하고, 내부 모니터링 체계를 강화했다고 설명했다. “쿠팡 명의 전화·문자 주의…앱 설치 요구는 사기” 쿠팡은 유출 사고 이후 스미싱·피싱 시도가 늘 수 있다며 각별한 주의를 당부했다. 회사는 “쿠팡은 전화나 문자로 앱 설치를 요구하지 않는다”며 “출처가 불분명한 링크는 절대 클릭하지 말고 해당 문자는 즉시 삭제해야 한다”고 강조했다. 의심스러운 전화나 문자는 112 또는 금융감독원에 신고할 것을 권장했다. 또 금융 피해 예방을 위해 금융거래 안심차단 서비스 이용도 권장했다. 쿠팡은 공식 고객센터 번호도 함께 안내했다. 쿠팡 고객센터는 1577-7011, 개인정보보호센터 1660-3733, 쿠팡이츠 1670-9827, 쿠팡페이 1670-9892, 쿠팡플레이 1600-9800이다. 배송완료 문자는 고객센터 번호(1577-7011)로만 발송되며, 'http://coupa.ng' 단축 링크 외의 링크는 주의해야 한다고 덧붙였다. 안드로이드 이용자의 경우, 공식 인증 문자는 'Coupang' 로고와 '확인된 발신번호', 안심마크가 함께 표시된다고 설명했다. 리뷰·아르바이트·배송기사 사칭 주의…공동현관 비밀번호 변경 권고 쿠팡은 상품 리뷰 이벤트, 아르바이트 모집, 배송기사 사칭 사례도 주의 대상이라고 밝혔다. 배송기사는 예외적인 상황을 제외하면 고객에게 먼저 연락하지 않으며, 리뷰 작성이나 이벤트 참여를 권유하는 연락도 하지 않는다는 설명이다. 판매자와 직접 소통하는 경우에도 홈페이지에 기재된 공식 판매자 연락처인지 반드시 확인해야 한다고 덧붙였다. 특히 배송지 주소록에 공동현관 출입번호를 입력한 고객에게는 출입번호 변경을 적극 권장했다. 쿠팡 측은 “모든 임직원이 고객 불편과 우려 해소를 위해 최선을 다하겠다”며 “FAQ와 문의처 안내는 공지 내 링크를 통해 확인할 수 있다”고 밝혔다.

2025.12.07 11:37안희정 기자

옥타코, 과기정통부 장관상 수상…"韓 정보보호 저변 확대"

아이덴티티 및 접근관리(IAM) 전문 기업 옥타코가 한국 정보보호 저변 확대 역량을 인정받아 부총리 겸 과학기술정보통신부(과기정통부) 장관상을 수상했다. 옥타코는 5일 과기정통부, 한국인터넷진흥원 주관으로 서울 양재동에 위치한 엘타워에서 개최된 '2025 정보보호 해외진출 전략거점 성과발표회'에서 부총리 겸 과기정통부 장관상을 수상했다고 밝혔다. 이번 수상은 옥타코가 기업 보안체계에서 제로트러스트를 구현하는 핵심 축 중 하나인 '사용자 검증과 안전한 접근 흐름 확보' 기술을 지속적으로 발전시켜 온 영향이 크다. 이는 접근관리(AM)의 근간을 이루는 부분으로, 모든 접근이 신뢰를 전제하지 않는 제로트러스트 보안 모델에서 가장 중요한 요소로 꼽힌다. 옥타코는 피싱 저항(Phishing-resistant) 다중 인증(MFA) 솔루션인 '옥타코 M2A'와 지문보안키 '이지핑거' 시리즈 등을 통해 높은 신뢰성을 제공하는 사용자 검증 기술을 국산 기술로 구축했다. 또한 높은 편의성으로 금융, 기업, 공공시장 등에서 널리 활용되고 있다. 피싱 저항은 신원 인증의 전체 여정에 있어 인증하는 시점도 중요하지만, 인증이 끝난 이후에도 하이재킹, 쿠키 탈취 등 공격이 있을 수 있기 때문에 인증 전 여정에 걸쳐 보안을 제공해야 한다는 개념이다. 이를 MFA에 적용해 기존 다중 인증보다 더 뛰어나고 더 편의성이 높은 보안성을 제공한다. 실제 미국에서는 사이버 행정명령으로 제로트러스트 아키텍처 구현을 위해 피싱 저항 MFA를 사용하도록 권고하고 있다. 이같은 기술 확산으로 조직들이 보다 체계적인 접근관리 구조를 구축하고, 국내 AM 생태계의 현대화를 이끌어 왔다는 평가가 나온다. 또한 이번 장관상 수상으로 옥타코가 접근관리 핵심 기술을 통해 국내 보안산업 발전과 시장확산에 기여한 성과를 공실적으로 인정받았다. 향후에도 옥타코는 국내 보안 생태계를 강화하고, 산업 전반의 경쟁력을 높이는 데 기여할 수 있는 기술과 서비스를 지속적으로 확대해 나갈 계획이다. 옥타코 관계자는 "제로트러스트 보안은 사용자와 디바이스를 지속적으로 확인하는 과정이 중심이 되며, 이는 AM 구조 전체를 지탱하는 기반이 된다"며 "이번 수상은 이러한 기술적 기반을 국내에 넓혀온 점을 인정받은 것이라 큰 의미가 있다"고 말했다.

2025.12.05 17:46김기찬 기자

경찰 "쿠팡 정보 유출 관련 2차 피해 사례 확인 안 돼"

경찰청 국가수사본부는 쿠팡 개인정보 유출 사건과 관련해 현재까지 스미싱·보이스피싱 등 2차 피해로 이어진 정황은 확인되지 않았다고 밝혔다. 국가수사본부는 5일 “쿠팡 개인정보 유출 사건으로 인한 추가 범죄 발생 가능성에 대한 사회적 우려가 확산됨에 따라 전국 단위 사건을 매일 점검하고 있다”며 “현재까지 진행된 중간 점검 결과, 유출 정보가 실제 범죄에 악용된 사례는 발견되지 않았다”고 설명했다. 경찰이 스미싱·보이스피싱과 관련해 전기통신금융사기 통합대응단과 사이버범죄 신고시스템에 접수된 사례를 기준으로 쿠팡 사건 발생일(6월 24일) 전후를 비교한 결과, 유의미한 증가나 감소 추세는 나타나지 않았다. 또 지난 6월 24일부터 이달 4일까지 접수된 전체 2만 2천여 건의 신고 사례를 분석한 결과에서도 배송지 정보나 주문 정보 등 쿠팡에서 유출된 정보 유형이 범죄에 활용된 정황은 포착되지 않았다. 강력범죄 분야에서도 유의미한 연관성은 드러나지 않았다. 같은 기간 발생한 주거침입, 침입강절도, 스토킹 등 총 11만 6천여 건에 대해 침입 방법과 정보 취득 경위 등을 기준으로 전수조사를 벌인 결과, 쿠팡 개인정보 유출 사건과 직접적으로 연관된 사례는 확인되지 않았다는 설명이다. 박성주 국가수사본부장은 “유출된 개인정보가 범죄 생태계로 유입되지 않도록 쿠팡 개인정보의 유통 가능성을 면밀히 점검하고 있다”며 “향후에도 지속적으로 2차 피해 여부를 모니터링해 나가겠다”고 밝혔다.

2025.12.05 16:50안희정 기자

SKT "에이닷 전화에서 AI로 보이스피싱 탐지"

SK텔레콤은 에이닷 전화에 통화 보안 기능 'AI 보이스피싱 탐지'를 새롭게 추가했다고 1일 밝혔다. AI 보이스피싱 탐지는 통화 중 대화 내용을 실시간으로 분석해, 보이스피싱 전화로 의심될 경우 즉시 사용자에게 알림을 제공하는 기능이다. SK텔레콤은 이 기능을 통해 날로 교묘해지는 보이스피싱 범죄로부터 사용자를 보호, 더욱 안전한 통화 환경을 제공할 수 있을 것으로 기대했다. 보이스피싱 의심 여부는 AI 모델이 ▲의심 키워드 포함 여부 ▲대화 패턴 등 다양한 요소를 종합 분석해 통화 중 실시간으로 판별한다. 사용자의 연락처에 저장된 번호나 에이닷 전화의 '비즈연락처'에 등록된 업체 공식 번호로부터 걸려온 전화는 분석 대상에서 제외된다. 분석 결과는 심각도에 따라 '의심'과 '위험' 두 단계로 구분되며, 통화 중 경고 팝업창·알림음과 진동을 통해 사용자에게 즉시 안내된다. 이때 사용자가 경고 팝업창에서 '보이스피싱 아님'을 누르지 않으면, 통화 종료 후 해당 번호에는 '피싱탐지' 라벨이 부착된다. 경고 라벨은 에이닷 전화 내 '최근기록', '검색' 등의 화면에서 확인할 수 있다. 사용자가 경고 라벨이 붙은 번호로 전화를 걸 경우, 에이닷 전화는 경고 팝업창을 띄워 발신 여부를 사전에 확인한다. 의심 번호로부터 전화가 걸려올 경우, 에이닷 전화는 수신 화면에 '보이스피싱으로 탐지된 통화' 등 경고 문구를 표시해 위험을 알린다. SK텔레콤은 온디바이스AI 방식으로 통화 데이터가 서버를 거치지 않고 별도의 데이터 저장 삭제 과정이 없어 정보 유출 우려 없는 안전한 탐지가 가능하다고 설명했다. AI 보이스피싱 탐지는 안드로이드에서는 에이닷 전화 앱을 통해, iOS에서는 에이닷 앱의 '전화' 메뉴에서 사용할 수 있다. 기능을 사용하려면 '설정'의 'AI 보안' 메뉴에서 'AI 보이스피싱 탐지'를 활성화해야 한다. 'AI 보안' 메뉴는 'AI 보이스피싱 탐지', 'AI 안심차단' 등 에이닷 전화의 주요 보안 기능을 한곳에 모아, 사용자가 쉽게 설정할 수 있게 구성됐다. 이와 함께 SK텔레콤은 '검색' 화면에서 '보이스피싱', '스미싱' 등 키워드를 입력하면 관련 피해 신고 기관의 연락처를 바로 확인할 수 있도록 하는 등, 고객의 안전한 통화 경험을 위해 다양한 조치를 시행했다. 조현덕 SK텔레콤 에이닷전화 담당은 “에이닷 전화의 보안 강화를 위해, 지난 9월 스팸·피싱 의심 문자를 탐지·경고하는 'AI 메시지'를 추가한 데 이어 통화 보안 기능 'AI 보이스피싱 탐지'도 추가했다”며 “앞으로도 AI 기반 보안 기능을 지속 고도화해 고객이 언제나 안전하고 편안한 통화 경험을 누릴 수 있도록 하겠다”고 말했다.

2025.12.01 09:30박수형 기자

LGU+, KB국민은행과 '그놈 목소리' 찾는다

LG유플러스와 KB국민은행이 AI 통화앱 '익시오'를 활용해 보이스피싱을 사전에 탐지하고 국민 금융피해를 예방하고자 손을 잡았다. 양사는 지난 26일 서울 여의도 소재 KB국민은행 본사에서 'AI 기술을 활용한 보이스피싱 피해 예방 협약'을 체결했다. 이날 협약식에는 홍범식 LG유플러스 대표와 이환주 KB국민은행장을 포함한 양사 주요 임원이 참석했다. 이번 협약은 통신사와 금융사가 긴밀히 협력해 국민의 일상을 위협하는 보이스피싱 범죄를 예방하고, 신종 사기 수법에 선제적으로 대응하기 위해 마련됐다. 양사는 익시오 서비스를 통해 탐지된 피싱 의심 패턴과 금융권 이상거래 데이터를 연계해 피싱 시도 실시간 탐지와 피해 확산 방지를 위한 조기 대응 등 보이스피싱 피해 예방을 위해 협력할 예정이다. 이후 실제 피해가 의심되는 경우 경찰청과의 협업을 통해 피해 확산을 최소화하는 방안도 검토하고 있다. 앞서 LG유플러스는 지난 8월 경찰청과 업무협약을 체결하고 피싱 의심 데이터를 경찰청과 공유하겠다고 밝힌 바 있다. 구체적으로 LG유플러스는 AI 통화앱 '익시오'의 ▲실시간 보이스피싱 탐지 기능 ▲ 악성앱 설치여부 분석 ▲위험 인터넷 주소(URL) 접속 여부 분석 등을 통해 확보한 보이스피싱 의심 데이터를 KB국민은행과 공유한다. 또 추가로 탐지되는 이상 활동도 꾸준히 모니터링해 고객이 실제 금융 피해를 입기 전 먼저 대응할 수 있도록 지원할 방침이다. KB국민은행은 LG유플러스로부터 피해의심 고객 정보를 공유받아 이를 자체 금융 보호 시스템과 연동해 즉시 모니터링하고, 보이스피싱 피해가 의심될 시 계좌 지급 정지 등 고객 보호 조치를 시행한다. 아울러 이번 협약으로 KB국민은행의 알뜰폰 브랜드 'KB리브모바일' 가입자도 AI 통화앱 '익시오'를 이용할 수 있게 됐다. 양사는 공동 협의체를 구성해 ▲신종 피싱 수법 및 피해 사례 정보 공유 ▲피해 확산 방지를 위한 실시간 대응 프로세스 구축 ▲대국민 금융보안 캠페인 추진 등으로 협력을 확대할 예정이다. LG유플러스는 이번 KB국민은행과 협업을 통해 보이스피싱 시도를 선제적으로 차단하는 것은 물론, 금융 피해 예방까지 대응 범위를 확장할 수 있게 됐다. LG유플러스 관계자는 “KB국민은행과 협력해 통신에서 금융까지 이어지는 전형적인 범죄인 보이스피싱 의심 징후를 보다 빠르게 파악하고 대응할 수 있게 돼 뜻깊다”며 “익시오 보이스피싱 탐지 기능을 고도화해 국민이 안심하고 통신 서비스를 이용할 수 있는 사회를 만들겠다”고 말했다.

2025.11.27 13:21진성우 기자

SKB, 최대 500만원 보상 '안심 서비스' 출시

SK브로드밴드는 가입자의 인터넷 이용환경을 한층 더 안전하고 편리하게 보호해주는 프리미엄 '안심 서비스'를 선보인다고 25일 밝혔다. 이 서비스는 기존 보안 부가서비스를 통합 제공한다. 별도 복잡한 절차 없이 한 번의 가입으로 유해사이트·바이러스 관리부터 원격 및 방문 점검까지 누릴 수 있다. '더안심'과 '더안심쉐어' 상품은 보이스피싱·해킹 등으로 인한 피해에 연 1회 최대 500만원까지 보상한다. 인터넷 쇼핑 사기 피해에는 최대 50만원 지원한다. 보상은 메리츠화재와 연계로 진행한다. 이번 서비스 상품은 인터넷 이용환경과 세대구성에 따라 ▲안심(월 2천200원) ▲안심쉐어(월 3천300원) ▲더안심(월 3천300원) ▲더안심쉐어(월 4천400원)로 구성돼 있다. 요금은 3년 약정 기준이며, 초고속 인터넷과 함께 이용할 수 있다. 기가 와이파이에 와이파이 신호를 확장해주는 윙즈까지 결합한 '안심 기가 윙즈'의 경우 SK텔레콤 휴대전화 결합 시 월 3만원 미만 합리적 요금에 안전하고 쾌적한 인터넷 환경을 경험할 수 있다. 이는 동일 서비스 기준 타사 대비 최대 22% 저렴하며 3년 약정 시 약 30만원 비용 절감 효과가 있다. (3년 약정 기준) 고객 지원도 대폭 강화됐다. 안심 서비스 전용 고객센터와 전용 웹페이지를 통해 서비스 조회·설정·문의가 모두 가능하다. 가입 후 안내 문자와 카카오톡 채널을 통해 지속적으로 서비스 정보도 제공받을 수 있다. SK브로드밴드는 이달 말부터 자회사 홈앤서비스와 함께 'Be 안심 캠페인'도 시행한다. 서비스매니저들은 'B안심지킴이' 역할로 상품 개통이나 이전을 위해 방문 시 인터넷·와이파이·B tv 등 서비스에 대한 각종 보안 점검사항을 안내해 가입자 만족도를 높일 계획이다. 홍승진 SK브로드밴드 유선사업본부장은 “안심 서비스는 고객이 인터넷 이용 중 겪을 수 있는 다양한 리스크를 원천 차단하는데 초점을 맞췄다”며 “합리적인 요금·실질적 보상·통합 고객지원 등으로 고객이 안심하고 쾌적하게 사용할 수 있도록 지속적으로 서비스를 혁신하겠다”고 밝혔다.

2025.11.25 09:54진성우 기자

피싱 예방 앱 '시티즌코난' 물의..."경찰대학과 공동운영" 허위 안내

보이스피싱 예방 앱 '시티즌코난'이 경찰대학과 별도로 독자 운영되고 있는 것으로 나타났다. 그럼에도 시티즌코난은 앱 설명 등을 통해 경찰대학과 공동 운영 중이라고 안내하고 있다. 21일 본지 취재를 종합하면 구글 플레이스토어 내 시티즌코난 앱에 대한 설명에는 "경찰대학 치안정책연구소와 시티즌코난 개발사 인피니그루가 개발 및 공동 운영하는 앱"이라며 "국내 유일의 보이스피싱 민(금융사)·관(경찰청) 공동대응망 서비스"라고 소개돼 있다. 그러나 시티즌코난은 현재 경찰대학과 관련 없고, 개발사인 인피니그루가 독자 운영하고 있는 형태인 것으로 확인됐다. 시티즌코난은 누적 다운로드 수 900만명 이상을 기록한 악성 앱 탐지 기반 보이스피싱 예방 앱이다. 지난 2021년 한국지능정보사회진흥원(NIA)의 '디지털 공공서비스 혁신 프로젝트' 과제로 경찰대학 치안정책연구소의 'AI 기반 전화금융사기 대응 플랫폼 개발 사업'이 선정됐고, 이 사업 결과물 중 하나로 개발됐다. 경찰대학 치안정책연구소 관계자는 "시티즌코난은 NIA가 설정한 필수 운영 기간인 2021년부터 2023년까지 경찰대학 치안연구센터와 함께 운영됐다"면서 "하지만 현재는 필수 운영 기간이 종료된 상태이며, 인피니그루가 앱 운영을 담당하고 있다"고 설명했다. 즉 시티즌코난이 경찰대학 치안정책연구소와 함께 개발했고 3년간 공동 운영한 것은 사실이지만, 지난해부터 독자 운영 중인 앱이라는 것이다. 그럼에도 앱 안내와 광고 등에서는 경찰대학과 공동운영 중이라는 식으로 알려지고 있다. 공정거래위원회 관계자는 "경찰대학 등과 협업 관계가 끝났는데 마치 현재까지 계속되고 있는 것처럼 광고하고 있는 점은 허위 사실"이라면서 "특정 광고물에서도 이같이 오인할 만한 자료가 있다면 경우에 따라 표시광고법 위반 소지가 있을 수 있다"고 설명했다. 이같은 문제는 지난 8월에도 금융소비자연맹(금소연)이 지적한 바 있다. 지난 8월26일 금융소비자연맹은 "시티즌코난 이용 시 동의해야 하는 서비스 이용약관에 따르면 '경찰청 등과의 연계를 통해'라는 문구는 있어도 '경찰청과 운영' 등으로 유추되는 문구는 약관에 없다"며 "시티즌코난 앱 운영의 법적 주체는 경찰이 아니고 사실상 인피니그루"라고 지적했다. 금소연은 또 보이스피싱 방지를 위한 대국민 서비스를 제공하는 시티즌코난이 앱의 이용자가 실행 때마다 유료 광고에 무작위로 노출되고 있다고 지적했다. 금소연은 이같은 행위는 공익을 앞세운 사익 영업행위라고 비판했다. 실제로 시티즌코난 앱상에서 안티피싱 서비스 등 다른 유료 부가서비스 관련 광고들이 표시된다. 해당 광고를 클릭해 휴대전화 번호 등을 입력하면 유료 부가서비스에 가입되는 식이다. 가입된 유료 부가서비스는 매달 통신사 요금에서 일정 금액이 빠져나가는 식으로 결제된다. 금소연은 "'마케팅 정보 수신(선택)에 동의하지 않아도, 팝업창의 유료 광고, 시티즌코난 앱 화면 하단에 부가서비스 가입 광고를 계속해서 띄우고 있다"며 "구조를 잘 모르는 가입자는 광고 문구에 속아 악성 앱을 검사하기 위해 무심코 전화번호를 입력해 본인도 모르게 유료 서비스에 가입하게 된다"고 지적했다. 이에 앱 리뷰 등 일각에서는 경찰과 관련 있는 공익성이 짙은 앱으로 인식하고 가입했는데, 유료 광고에 속아 본인도 모르는 사이 부가서비스에 가입하게 되는 구조가 불합리하다는 지적이 제기됐다. 인피니그루의 매출은 최근 크게 늘었다. 2023년 인피니그루는 11억4000만원의 매출을 기록했는데, 1년 새 21억1000억원으로 두 배 가까이 성장했다. 지난해부터 광고가 도입된 것이 영향을 준 것으로 분석됐다. 필요 없는 IMSI·IMEI도 수집?…"약관 수정 소홀 반성" 시티즌코난의 개인정보처리방침 등 개인정보 수집과 처리도 미흡한 것으로 포착됐다. 시티즌코난 개인정보처리방침 등에 따르면 시티즌코난 앱은 서비스이용을 위해 휴대전화 번호, 생년월일, 성별 등을 수집한다. 이후 보이스피싱을 비롯한 금융사기 의심이 들면 보이스피싱과 관련성이 있다고 의심되는 정보와 더불어 단말기 식별 고유정보(휴대 단말기 모델, OS 등)를 수집해 협력 관계를 맺은 금융사나 경찰청 등에 제공하는 구조를 갖췄다. 이를 통해 보이스피싱으로 인한 금융 피해를 막는 것이 골자다. 현재는 개인정보 수집 사항에서 제외됐지만, 지난해까지만 해도 시티즌코난은 개인정보처리방침에 단말기 고유 식별번호(IMEI), 가입자 식별번호(IMSI), 유심(U-SIM) 식별번호 등도 수집해 제공한다는 내용을 포함해 사용자의 동의를 받았다. IMEI와 IMSI는 지난 SK텔레콤 해킹 사태 당시 문제가 됐던 민감정보로, 유출 시 복제폰 우려가 나올 수 있어 민감한 개인정보로 분류돼 반드시 정보주체로부터 수집 동의를 받아야 한다. 또한 이같은 정보를 제3자, 즉 시티즌코난의 경우에는 금융사나 경찰청에 제공할 경우에는 또 별도의 동의를 받아야 한다. 개인정보보호위원회 관계자는 "IMEI와 IMSI를 수집하는 것 자체는 불법이 아니다"면서 "서비스 사용에 필수적이라면 개인정보처리방침 및 약관 등을 통해 서비스 이용자에게 수집 동의를 구해야 한다"고 설명했다. 문제는 사용자들에게 동의는 받았지만 IMEI, IMSI 등이 보이스피싱 예방 앱 서비스상 필요하지 않은 민감정보라는 점이다. 보안업계 관계자는 "IMSI나 IMEI를 수집하지 않아도 휴대폰 번호 만으로 보이스피싱 예방 서비스에 가입한 사용자를 충분히 식별할 수 있다"면서 "보이스피싱 예방 서비스를 제공하면서 민감정보를 왜 과도하게 수집하려 했는지 이해하기 어렵다"고 말했다. 다만 시티즌코난은 IMEI, IMSI 등 민감 정보 수집 약관과 관련해서는 실제 수집하지 않았고, 올해 약관을 수정해 이 부분을 삭제한 것으로 확인됐다. 유 대표는 "구글 정책이 바뀌면서 2020년경부터 IMEI 등 민감정보를 수집하지 못한다"면서 "이에 따라 IMSI, IMEI는 수집할 수도, 제3자에게 제공할 수도 없다. 회사 운영이 어렵다보니 약관을 제대로 반영하거나 업데이트를 제대로 하지 못해 실제 민감정보를 수집하지 않는데도 이를 약관에 반영하지 못했다. 약관 수정에 소홀한 점은 반성하고 있다"고 말했다. "회사 운영상 광고 도입…민감정보 수집은 약관 수정 못해 벌어진 일" 인피니그루 측은 시티즌코난을 둘러싼 문제와 관련해 각각 바로잡아야 할 점이 있다고 밝혔다. 우선 경찰대학과 공동으로 운영되고 있다고 오인되고 있는 점과 관련해서는 향후 운영 방향과 관련해 경찰대학 측으로부터 확답을 받지 못한 상황이라고 해명했다. 유경식 인피니그루 대표는 "2021년부터 2023년까지 3년간 공동 운영하고 있다가 그 이후에는 어떻게 할 것인지에 대해 (경찰대학으로부터)확답을 받지 못한 상황"이라며 "답변을 기다리는 상태"라고 밝혔다. 또 광고와 관련해서는 "시티즌코난에 표시되는 광고는 인피니그루 광고주의 광고 화면이며, 광고의 특성상 자극적인 문구가 포함된 것은 사실이다. 그러나 시티즌코난의 유료 서비스는 아니다"라면서 "공익적 성격의 앱이지만 회사 운영을 위해 광고 및 후원을 도입했고 실제 회사에 큰 도움이 됐다. 매출이 늘어난 것도 광고 덕분이며, 향후 광고를 줄여나갈 계획"이라고 설명했다. 유 대표는 회사가 어려운 상황에도 뛰어난 보이스피싱 예방 실적을 달성한 점에 주목해달라고 당부했다. 그는 "사비를 들여서라도 보이스피싱 예방을 위해 회사를 운영해 왔는데 실제 성과도 두드러지게 나타나고 있다"면서 "2022년 기준 보이스피싱 피해를 사전에 예방한 금액을 추산하면 6조7000억원 규모"라고 말했다.

2025.10.21 21:20김기찬 기자

李대통령 "캄보디아 보이스피싱 대책, 더 강력하게 시행"

이재명 대통령은 캄보디아 내에서 일어난 한국인 납치 감금 사건 등 보이스피싱 범죄와 관련해 “국제 사기 행각에 대한 대책을 지금보다 더 강력하게 만들어 시행해야 한다”고 밝혔다. 이 대통령은 21일 오후 용산 대통령실에서 국무회의를 열고 “보이스피싱 범죄가 대규모 조직화돼서 특정 국가를 중심으로 이렇게 체계적으로 광범위하게 심지어 내국인을 납치하거나 유인해서까지 할 줄은 우리가 몰랐다”며 이같이 말했다. 이 대통령은 “외교부든 경찰이든 검찰이든 근본적으로 생각을 달리 해야 한다”면서 “국제 범죄여서 국가정보원 소관이라 국정원에도 별도 지시를 해놓긴 했다”고 했다. 그러면서 “인력이든 조직이든 최대한 확보해드릴 테니까 새로운 시각으로 접근해 주길 바란다”고 당부했다. 이 대통령은 또 “국제범죄 중에 마약도 많이 문제가 됐다”며 “구조적으로 어떻게 할지 점검해달라”고 주문했다.

2025.10.21 16:16박수형 기자

英·美, 캄보디아 범죄단지 운영자 제재 나서

영국 정부와 미국 정부는 캄보디아에서 운영된 대규모 범죄 단체의 배후로 지목된 인물 부동산을 포함한 재산 동결 조치를 단행했다. 14일(현지시간) 블룸버그통신 보도에 따르면 캄보디아에서 프린스 그룹을 운영하는 회장 첸즈는 여행 금지 조치와 더불어 영국 내 자산 동결을 당했다. 영국 정부는 첸즈의 런던 북서부에 위치한 약 1천200만 파운드(약 228억1천944만원)짜리 저택과 시내 1억 파운드(약 1천901억8천900만원) 규모 사무실 등 총 19건의 부동산을 동결하고 여행 금지 조치를 내렸다. 외신에 따르면 천즈는 중국 국적이지만 캄보디아와 키프로스, 바누아투 시민권을 동시에 보유하고 있다. 영국 정부는 그가 캄보디아에서 운영하는 프린스 단지를 불법 사기센터로 규정했다. 해당 단지는 겉으로는 카지노와 리조트 시설로 위장돼 있지만, 실제로는 로맨스 스캠과 보이스피싱, 불법 도박 등 각종 불법 행위에 동원된 인력을 감금·착취하는 '범죄단지'로 알려져 있다. 국내 언론에서는 '태자단지'라는 이름으로 보도된 바 있으며, 이곳에 감금된 한국인 피해자도 다수 존재하는 것으로 전해졌다. 영국 외무부는 천즈가 수년간 인신매매된 이주민을 이용해 사기센터를 운영하며 전 세계 피해자들의 돈을 빼돌려 런던 등 주요 도시의 부동산을 매입했다고 밝혔다. 또한 부패한 자금이 더 이상 영국 금융 시스템에 흘러들지 않도록 조치할 것이라고 강조했다. 프린스그룹과 관련된 캄보디아 시아누크빌에 소재한 호텔과 카지노 운영사도 함께 제재 명단에 올랐다. 유엔 인권기구는 지난해 보고서에서 동남아 전역에서 수십만 명이 강제 노역 형태로 사기센터에 감금돼 있으며, 로맨스·투자·암호화폐 사기 등 불법 행위에 동원되고 있다고 지적한 바 있다. 올해 초 캄보디아 경찰은 북서부 한 온라인 사기단지를 급습해 외국인 215명을 구조하기도 했다. 국내에서도 관련 피해를 입은 사례가 잇따르자 정부가 긴급 대응에 나섰다. 대통령실에 따르면, 외교부는 경찰청·국정원 등이 참여하는 정부합동대응팀을 파견하고, 추가 피해를 막기 위해 캄보디아 주요 범죄 지역의 여행경보 격상을 검토 중이다. 경찰청은 정부합동대응팀의 일원으로 국가수사본부장을 현지에 파견해 캄보디아 측과 구금된 내국인 송환, 추가 경찰관 파견, 공동조사 등을 논의할 예정이다. 이재명 대통령은 “국민께 캄보디아 사태의 실태를 명확히 알릴 필요가 있다”며, “관계부처는 필요한 모든 조치를 신속히 취하라”고 지시했다.

2025.10.15 14:47류승현 기자

오픈AI, 中 정부 연계 의심 계정 정지…"SNS 감시 질의, 정책 위반"

생성형 인공지능(AI) '챗GPT'를 운영하는 미국 오픈AI는 중국정부기관과 관련 있는 것으로 의심되는 복수의 챗GPT 계정을 이용정지했다고 밝혔다. 7일(현지시간) 로이터에 따르면 오픈AI는 해당 계정들이 SNS에서의 대화 감시 방법을 질의하는 등 자사 정책을 위반해 조치했다고 밝혔다. 오픈AI의 최신 사회 위협 보고서는 일부 이용자가 챗GPT에 SNS 감시 도구나 기타 감시 수단의 사용법을 묻는 사례가 있었다고 지적했다. 오픈AI는 이를 국가 안보 관련 방침 위반으로 판단했다. 오픈AI는 기업을 사칭한 이메일로 이용자를 가짜 웹사이트로 유인해 개인정보를 탈취하거나, 멀웨어 실행을 돕는 데 챗GPT를 활용하려 한 중국어권 계정 다수를 정지했다고 설명했다. 오픈AI는 지난해 2월 사회 위협 보고를 시작한 이후 40여 개 네트워크를 적발해 정지·보고했으며, 악의적 지시에 대해서는 모델이 거부하도록 대응해 왔다고 덧붙였다.

2025.10.08 14:25주문정 기자

SKT, 사이버범죄 대응 'T 안심' 서비스 확대

SK텔레콤은 유통망 정보보호 혁신을 본격화하면서 보안을 강화하기 위해 'T 안심' 서비스를 확대한다고 2일 밝혔다. 우선 SK텔레콤은 365일 연중무휴 24시간 운영되는 'T 안심 24시간보안센터'를 도입했다. 'T 안심 24시간보안센터'는 사이버 피해 발생 초기 대응부터 복구까지 원스톱으로 가입자를 지원한다. 기존 일반 가입자센터는 평일 오전 9시부터 오후 6시까지 운영하고, 야간과 주말에는 휴대폰 분실·습득 등 신속한 조치가 필요한 경우에 한해 상담을 제공했다. 'T 안심 24시간보안센터'는 사이버 피해 상담이 필요한 가입자가 사고 후 골든 타임을 놓치지 않도록 언제든 보안 지식을 갖춘 상담사를 통해 맞춤형 상담을 제공한다. 구체적으로는 ▲피싱·스미싱·해킹 등에 대한 즉각 차단과 긴급 조치 ▲2차 피해 방지를 위한 보안 점검·예방 서비스 안내 및 기관 신고 지원 ▲피해조사, 보상 및 사후 관리까지 피해 복구를 전반적으로 지원한다. 사이버 범죄에 노출된 가입자는 언제든 SK텔레콤 가입자센터(114)나 'T 안심 24시간보안센터'에 전화해 긴급 조치 및 추가 피해 예방 등에 대한 정보를 얻고, 불안감을 해소할 수 있을 것으로 기대된다. SK텔레콤은 향후 가입자센터 모든 상담사를 대상으로 보안 관련 교육을 단계적으로 시행, 보안 전문 상담사로 육성하고 가입자의 피해 유형에 따른 맞춤형 보안 상담을 상시 제공할 계획이다. 아울러 경찰청과 긴밀히 협의해 최신 보안 위협 동향, 대응 방안 등 교육을 시행하고 공동 대응 체계를 구축할 방침이다. 또한 SK텔레콤은 사전 예방부터 사후 지원까지 특화된 보안 상담을 제공하는 'T 안심매장'을 선보인다. 이달부터 전국 2천500여개 T월드 오프라인 매장에서 운영할 예정이다. T 안심매장은 보안 전문 교율을 이수한 T크루인 'T 안심지킴이'로부터 사이버 보안 관련 상담을 받을 수 있다. 이 교육은 경찰청·프로파일러 등 내외부 전문가와 협력해 진행했다. T 안심매장 마크가 부착된 매장에 방문하는 가입자는 누구나 ▲SK텔레콤 보안 서비스 상담·가입, 휴대폰 보안 설정 지원 등 사이버 보안 사고 예방 서비스 ▲피싱·스미싱·해킹 등 사고 발생 시 피해 사실 확인 및 추가 피해 차단, 관련 기관 신고 안내 등 조치를 지원 받을 수 있다. SK텔레콤은 온라인 가입자 접점에서도 보안을 강화한다. T월드에 접속하면 통신 생활 전반의 보안 상태를 한눈에 확인할 수 있는 'T 안심브리핑'이 제공된다. 네트워크 보안, 전화 보안, 안심상담 등 3개 축으로 보안 관련 정보를 안내한다. 네트워크 보안 영역에서는 비정상 인증 차단 시스템, 유심보호서비스, 음성스팸 및 보이스피싱번호차단, 문자 스팸 필터링 등 '가입자 안심 패키지' 적용 현황을 볼 수 있다. 더 강력한 보안을 원하는 가입자는 국제전화수신거부, 국제전화발신금지, 번호도용문자차단 등 서비스를 이용할 수 있다. 전화 보안 영역에서는 AI 기반 스팸·피싱 의심 번호의 전화를 자동 차단하는 AI 안심 비서 에이닷 전화를 보여준다. 보안 관련 전문 상담 서비스를 소개하는 안심상담 영역에서는 '내 주변 T 안심매장 찾기', '24시간 365일 상담 가능한 보안 특화 가입자센터' 등 기능 바로가기를 지원한다. 윤재웅 SK텔레콤 마케팅전략본부장은 “고객들이 일상생활 속에서 겪을 수 있는 다양한 보안 위협으로부터 안전하게 보호받고 있다고 몸소 느낄 수 있도록 다중 안전망을 마련했다”며 “고객들이 안심하고 편안한 일상을 누릴 수 있도록 노력하겠다”고 밝혔다.

2025.10.02 10:51진성우 기자

추석 연휴 공공기관 사칭 사기문자 주의보

추석 연휴를 앞두고 교통법규 위반 범칙금, 쓰레기 무단투기 과태료 조회 등 공공기관을 사칭하는 사이버사기가 예상되면서 정부가 피해 최소화를 위한 주의를 당부했다. 최근 3년 간 관계 당국에서 탐지한 문자결제사기 현황을 분석해보면 공공기관 사칭 유형이 207만여건으로 전체의 절반 이상인 53.4%를 차지한다. 추석 연휴를 앞뒤로 친지 방문을 위한 교통량 증가와 음식물 쓰레기 배출이 증가하는 상황을 악용해 정부와 지자체를 사칭해 과태료, 범칙금 부과 스미싱 문자가 다량 유포될 가능성이 높아 국민들의 각별한 주의가 요구된다. 또한 지난해부터 단순 개인정보 탈취 유형에서 소셜미디어, e-커머스 계정탈취 유형이 증가하고 있어 계정 정보 입력에도 주의가 요구된다. 금융결제를 요구하는 사기문자 외에도 정상문자처럼 속인 후 전화나 메신저앱으로 유도해 금전이나 상품권, 금융거래 정보 등을 요구하는 메신저 금융사기 피해도 증가하는 추세를 보이고 있다. 특히 유포된 미끼 문자 및 피싱 전화를 통해 원격조종이 가능한 악성앱이 스마트폰에 설치되면 개인정보 유출은 물론 재산상 피해가 발생할 수 있으므로 전화, 영상통화 등으로 상대방을 정확하게 확인하기 전에는 앱 설치를 유도하는 상대방의 요구에 응하지 말아야 한다. 정부는 다양화·고도화되는 사이버사기에 대한 국민 피해를 사전에 예방하기 위해서는 ▲출처가 불명확한 인터넷주소(URL)나 전화번호 클릭 금지 ▲공인된 오픈마켓만을 이용한 앱 다운로드 ▲스마트폰 백신 프로그램 설치 및 실시간 감시 상태 유지 ▲본인인증 등 명목으로 개인정보·금융정보 요구 시 절대 입력 금지 ▲개인·금융 정보 혹은 금전 요구 시 반드시 상대방 정확히 확인 ▲스마트폰 내 저장된 신분증 사진 삭제 등 보안 수칙을 생활화할 필요가 있다고 강조했다. 정부는 국민들이 안심하고 추석 명절을 보낼 수 있도록 관계부처들이 협력해 24시간 사이버 안전 대응체계를 마련하고, 문자결제사기 등 다양한 사이버사기에 대한 감시와 사이버 범죄 단속을 중점적으로 실시할 계획이다. 명절 연휴 중 문자결제사기 등 사이버범죄 피해를 입은 경우, 112에 신고하거나 '경찰청 사이버범죄 신고시스템(ECRM)'을 통해 온라인으로 피해신고를 접수할 수 있다. 문자사기 의심 문자를 수신했거나 악성 앱 감염 등이 의심되는 경우 국번없이 118 상담센터(KISA 운영)에 연락하면 24시간 무료로 상담 받을 수 있다.

2025.09.28 13:58박수형 기자

"다크웹에 유출 비번 5천억개 넘어"...'피싱 레지스턴트' 필요

"기존의 ID, 비밀번호 체계는 궁극적으로 2가지 구조적 문제가 있다. 비밀번호를 공유한다는 점, 비밀번호와 같은 계정정보가 취급 기관이나 기업에 중앙화돼 있다는 점이다. 취급 기관이나 기업이 뚫리면 내 계정정보가 유출되는 구조적 한계다" 옥타코 이재형 대표는 16일 세종대 컨벤션센터에서 개최된 사이버 보안 컨퍼런스 'KCSCON 2025(Korea Cyber Security Conference 2025)'에서 이같이 지적했다. 이 대표는 이날 '제로트러스트, N2SF환경에 대응하는 디지털 아이덴티티 관리방법'을 주제로 발표했다. 그는 기본적으로 ID·PW(비밀번호) 인증 체계는 ▲피싱 ▲스피어피싱 ▲스푸핑 ▲크리덴셜 스터핑 ▲중간자공격 ▲소셜엔지니어링 ▲SIM스와핑 등 최신 해킹 기법에 단 1개의 공격도 방어할 수 없다고 짚었다. 그는 "패스워드는 1972년 MIT 미디어랩에서 연구자들이 연구한 자료를 구분하기 위해 만들어 낸 것에 불과하기 때문에 보안과는 아무런 관계가 없다"면서 "그럼에도 ID·PW 인증 체계가 계속해서 사용되며, 4자리에서 6~8자리로 늘어나고, 특수기호, 대소문자를 넣고 그래도 보안이 약해지니 세 달에 한 번씩 비밀번호를 바꾸도록 하고 있다"고 강조했다. 이 대표는 "그러니까 사용성만 불편해지고 결국 어떤 비밀번호 변경 요구가 있을 때마다 약 5개 비밀번호를 정해놓고 돌려쓰고 있다"며 "상황이 이렇다 보니 다크웹에 들어가면 유출된 비밀번호가 5천억개가 넘는다"고 밝혔다. 이에 이 대표는 '피싱 레지스턴트(Phshing-Resistant)'가 필요하다고 강조했다. 그는 "피싱 레지스턴트라는 개념은 인증의 전체 여정에 있어 인증할 때도 중요하지만 인증이 끝난 다음에 해이재킹, 쿠키 탈취, 토큰 탈취, 네트워크 세션, DB 보호, 디바이스 보호 등 인증 전 여정에 걸친 보안을 제공해야 한다는 콘셉"이라며 "이 콘셉이 실제로 2021년 미국에서 사이버 행정명령으로 '제로 트러스트 아키넥처 전략의 일환으로 '피싱 레지스턴스한 MFA(다중 인증)를 사용해야 된다'고 명시돼 있다"고 설명했다. 이 대표는 "옥타코는 이 분야에서 실제로 PC 로그인부터 온프레미스, 클라우드 등 FIDO2 기반의 다양한 인증 방법이나 연동 방법을 글로벌 표준에 맞춰 진행을 하고 있으며, 이와 관련한 솔루션을 보유하고 있다"며 "사용자 인증 분야에서도 옥타코는 마이크로소프트나 옥타와 같은 회사처럼 글로벌 대표 밴드로 선정돼 있다"고 말했다. 옥타코는 디지털 아이덴티티 전문 기업으로, 제로트러스트 기반 M2A(다중 속성 인증) 솔루션을 갖춘 기업으로 알려져 있다. 보안성 뿐 아니라 편의성도 높여 보안은 강화하고 비용과 낭비는 줄인 솔루션이 장점이다. 기존 인증 방식의 취약점도 제거해 최근 부상하는 공격 위협으로부터도 방어에 최적화돼 있는 것으로 알려졌다. 이날 개최된 KCSCON 2025는 2025년 하반기 최대 정보보호 컨퍼런스&전시회로, 보안 매체 데일리시큐가 주최했으며, 공공·기업 정보보안 책임자 및 실무자 1200여명이 참석했다. 32개 보안 기업이 솔루션을 전시하는 부스도 마련됐다.

2025.09.16 21:18김기찬 기자

LGU+, 국제 무대서 '보이스피싱 탐지 기술' 공개

LG유플러스가 전세계 보안·과학·법률 분야 관계자들이 모이는 국제적 행사에서 AI 앱 익시오에 탑재된 '보이스피싱 탐지 기술'을 선보인다고 14일 밝혔다. 전세계 최초로 상용화한 온디바이스AI 기반의 피싱 차단 기술을 소개함으로써, 자체 확보한 AI 기술력을 글로벌 시장에 알린다는 계획이다. 회사는 15일부터 인천과 서울에서 각각 열리는 '한-아시아 법과학·법의학 총회'와 '제 47차 글로벌 프라이버시 총회(GPA)'에 참여해 익시오 전시 부스를 운영한다. 전시 부스를 방문한 고객들은 익시오의 보이스피싱 탐지 기술과 AI를 활용한 위변조 목소리를 찾아내는 '안티딥보이스', AI로 합성한 영상을 탐지하는 '안티딥페이크' 등을 직접 체험할 수 있다. 이번 전시 부스 운영은 전세계적으로 통신망을 활용한 피싱 범죄 피해 우려가 커지고 있는 가운데, 국내에서 개발한 선진적인 기술을 전세계 관계자들에게 알리기 위해 마련됐다. LG유플러스가 참여하는 '한-아시아 법과학·법의학 총회'는 아시아지역 내 국과수와 유사한 법과학·법의학 기관들의 총회로, 올해 행사는 국립과학수사연구원 창립 70주년을 맞아 한국에서 개최된다. 오는 15일부터 19일까지 인천에서 열리며, 전세계 법의학 기관장과 법의학자 등 1천여명이 참석할 예정이다. 이번 행사에서 LG유플러스는 익시오 전시부스 뿐만 아니라 AI 기반의 보이스피싱 탐지 기술을 소개하는 발표도 진행한다. 오는 17일 키노트에는 LG유플러스 최윤호 AI Agent 추진그룹장이 발표자로 나서 '범죄 예방으로 활용되는 AI 테크 익시오'를 주제로, AI 기술과 과학수사 데이터를 활용한 보이스피싱 피해 예방 효과 등을 소개할 예정이다. 아울러 LG유플러스는 15일부터 19일까지 서울에서 열리는 'GPA 2025'에서도 익시오 전시 부스를 운영한다. 이 행사는 개인정보 분야에서 가장 오래되고 영향력 있는 국제회의로, 개인정보보호위원회의 주최로 열린다. 올해는 '인공지능 시대의 개인정보 이슈'를 주제로 진행되는 만큼 LG유플러스는 익시오 체험부스를 통해 온디바이스AI 기반의 보이스피싱 탐지 기술을 알릴 계획이다. 최윤호 LG유플러스 AI Agent 추진그룹장은 “보이스피싱은 개인정보 보호와 범죄 예방이라는 두 영역이 교차하는 사회적 문제”라며 “글로벌 전문가들과 함께 논의하는 자리에서 익시오를 소개함으로써 한국의 앞선 AI 보안 역량을 알리고, 안전한 디지털 환경을 조성하는 데 기여하겠다”고 말했다.

2025.09.14 09:21진성우 기자

LGU+ '익시오', 보이스피싱 탐지 정확도 높인다

LG유플러스가 AI 통화 서비스인 '익시오'의 보이스피싱 탐지 기능을 고도화하기 위해 과학기술정보통신부 ICT 규제 샌드박스 실증특례 승인을 받았다고 11일 밝혔다. 익시오의 핵심 기능 중 하나인 '보이스피싱 탐지'는 통화 중 실시간으로 대화 패턴을 분석해 보이스피싱 위험이 의심되는 경우 즉시 알림을 제공하는 서비스다. 기존에는 통화 내용을 텍스트로 변환(TTS)한 후 주요 키워드와 대화 패턴을 분석했지만, 이번 실증특례 지정을 통해 개인정보위로부터 충분한 검토 후 승인을 받은 실제 보이스피싱범의 성문 데이터로 탐지 정확도를 높일 수 있게 됐다. 이를 통해 의심스러운 통화에서 화자의 음성을 AI가 분석해 과거 보이스피싱범의 성문 정보와 유사도를 판별하고, 실제 범인의 성문 정보와 일정 수준 이상 일치할 경우 가입자에게 알림을 보내는 방식으로 가입자의 피해를 예방할 수 있다. 이번 실증특례 승인을 계기로 LG유플러스는 AI 기반 보이스피싱 탐지 모델과 시스템을 고도화하고, 상용화 과정에서 실효성을 검증해나갈 계획이다. 나아가 익시오 AOS·iOS 버전 모두 텍스트 분석과 성문 비교를 결합한 복합 탐지 모델을 탑재해 보이스피싱 탐지율과 안정성을 높여갈 방침이다. 앞서 LG유플러스는 익시오의 보이스피싱 탐지 기능을 고도화하기 위해 AI를 활용한 위변조 음성까지 탐지하는 '안티딥보이스' 기능을 도입하고, 경찰청·금융사 등과 협업해 보이스피싱 관련 데이터를 공유하는 등 노력을 이어가고 있다. 최윤호 LG유플러스 AI Agent추진그룹장은 “이번 실증특례 지정은 익시오의 보이스피싱 탐지 기능을 한 단계 더 도약하는 계기”라며 “앞으로도 모든 가입자가 보이스피싱 걱정없이 안전하게 통신 서비스를 이용할 수 있도록 최선을 다 하겠다”고 말했다.

2025.09.11 17:28진성우 기자

페이크파인더, 아이폰 금융보안도 책임진다…iOS대상 피싱 범죄 차단

인공지능(AI) 보안기업 에버스핀(대표 하영빈)은 악성앱 탐지 솔루션 '페이크파인더 iOS'를 SBI저축은행에 적용했다고 9일 밝혔다. SBI저축은행은 페이크파인더 iOS 도입으로 안드로이드와 iOS 양대 운영체제를 아우르는 보안 체계를 갖췄다. SBI저축은행은 또 iOS피싱방지 솔루션을 도입한 업계 첫 사례가 됐다. 페이크파인더는 국내 금융권의 피싱방지 표준화를 이끌고 있는 악성앱 탐지 1위 솔루션이다. 카카오뱅크·NH농협은행·KB국민은행·우리카드·삼성카드 등 60곳 이상의 금융기관이 사용하고 있다. 전 세계 모든 앱을 수집해 구축한 방대한 화이트리스트 데이터베이스(DB)를 기반으로 정상 앱과 악성앱을 정밀하게 구분한다. 이같은 방식은 탐지율을 극대화하고 오탐률을 최소화해 금융사로부터 높은 신뢰를 받아왔다. 에버스핀인 이번에 선보인 페이크파인더 iOS는 아이폰 사용자 환경에 특화한 기능을 대거 탑재했다. 금융거래 중 통화 상태를 탐지하고, 원격제어 앱 실행 여부나 VPN 구동 여부를 확인해 최근 급증하는 아이폰 대상 피싱·원격제어 범죄를 사전에 차단한다. 이용자들은 어떤 단말을 사용하든 안정적인 금융거래 환경을 보장받을 수 있게 됐다. 에버스핀 관계자는 “스마트폰 플랫폼별로 진화하는 보안 위협에 대응하기 위해 금융사 고객 보호 범위를 넓히는 것이 중요하다”며 “페이크파인더 iOS는 아이폰 사용자에게 최적화된 보안 체계를 제공함으로써 금융권 고객 보호 수준의 폭을 크게 넓혔다”고 밝혔다. 에버스핀 측은 SBI저축은행의 iOS 피싱방지 도입은 금융업권 최초로 이뤄진 사례인 만큼 앞으로 iOS 환경에서의 금융 보안 강화가 업계 전반으로 본격화할 것으로 내다봤다. 다수 금융기관이 안드로이드 기반 페이크파인더로 효과를 입증한 만큼, iOS 버전 확산도 빠르게 이어질 것으로 기대했다. 에버스핀 관계자는 “양대 운영체제 전반에 걸친 탐지 기술력을 통해 어떤 단말을 사용하더라도 안전한 금융거래 환경을 보장할 수 있는 유일한 솔루션으로 자리매김해 앞으로도 국내외 금융기관과 협력해 글로벌 표준 보안 체계를 구축해 나가겠다”고 밝혔다.

2025.09.09 10:47주문정 기자

보이스피싱 예방, 구글도 韓정부에 힘 보탠다

구글이 보이스피싱 방지를 위해 강화된 보안 프로그램인 EFP를 국내에 출시한다. 과학기술정보통신부는 4일 서울 국가과학기술자문회의 대회의실에서 보이스피싱 등 민생범죄 예방을 위해 구글과 업무협약을 체결하고 EFP가 국내에 출시된다고 밝혔다. EFP는 사용자가 웹 브라우저, 문자 메시지, 파일 관리자 등을 통해 앱을 설치하려 할 때 특정 민감한 권한을 요청하는 앱을 자동 차단하는 방식으로 작동한다. 2015년 이후 출시된 구형 단말에도 적용할 수 있고, 이용자가 별도의 앱을 설치하지 않아도 자동으로 구현된다는 점에서 활용성과 실효성이 크다. 이를 통해 약 3천500만대 규모의 안드로이드 스마트폰이 보호받을 수 있고, 범죄자가 이용자 인증번호를 탈취하거나 이용자의 스마트폰 화면을 제어하는 등의 악성 앱 설치를 자동 차단하는 것이 가능하다. 또한 최근 확산되는 SNS의 DM을 통한 악성 앱 설치 차단도 기대할 수 있다. 구글은 안드로이드 스마트폰 기기에서 악성 앱 설치를 차단하기 위해 강화된 보안 프로그램인 EFP를 개발해 지난해 2월부터 싱가포르를 시작으로 인도, 브라질 등 일부 국가에서 적용 중이다. 과기정통부는 지난 4월부터 국내 적용을 위해 구글과 협의를 진행해 왔다. 류제명 과기정통부 차관은 “보이스피싱은 단순한 금전적 피해뿐만 아니라 정신적 고통을 수반하여 개인의 삶을 파괴하는 민생범죄로 최우선적으로 해결해야 하는 과제”라며, “과기정통부는 보이스피싱범이 범죄수단을 확보하는 단계에서 피해자를 기망해 금전탈취를 시도하는 단계까지 전 단계에 AI 기술을 활용해 보이스피싱을 확실히 근절하겠다”고 말했다.

2025.09.04 17:59박수형 기자

악성앱 깔리면 즉시 무력화…AI 피싱방지앱 나왔다

# 직장인 김모씨는 '민생회복 소비쿠폰 신청'이라는 메시지를 받고 웹사이트에 접속하자마자 자신도 모르는 사이에 깔린 악성앱에 주민등록번호와 계좌번호를 입력했다. 이어 한밤중에 본인 명의 알뜰폰 개통이 진행되더니 연이어 카드사에서 인증 문자가 날아오는 등 신용정보 도용 시도가 이어졌다. # '스미싱 차단 안내'라는 문자를 받은 박모씨는 링크를 클릭한 뒤, 단 몇 초 만에 악성앱이 설치됐고 이후 본인 인증 문자를 탈취당해 대출 연계 앱을 통한 300만원 상당의 피해를 입었다. # 중고거래 플랫폼을 이용하던 정모씨는 거래 상대방이 보낸 '신분증 인증 링크'를 열람했다가 자동으로 악성앱이 설치돼, 본인 명의 계좌가 자동이체계좌로 등록돼 수십만원을 이체당하는 피해를 보았다. 정부지원금이나 공납금 고지서 등으로 위장해 돈을 빼내가는 지능화한 악성앱을 무력화하는 피싱방치 앱이 나왔다. AI보안 기업 에버스핀(대표 하영빈)은 개인 사용자도 쉽게 사용할 수 있는 안드로이드 보안 앱 '피싱블락'을 출시했다고 1일 밝혔다. 기업과 기관 중심이었던 피싱 탐지·차단 기술이 누구나 쉽게 사용할 수 있는 일상형 보안 서비스로 확장된다. 최근 대형 포털 계정 탈취·악성앱 유포 등을 위장해 일반 사용자를 직접 겨냥한 사이버 공격이 급증하면서 피해자 규모와 파장이 확산하고 있다. 통신사·검찰·경찰 사칭은 물론 부고장·청첩장·카드 배송 등을 통해 악성앱이 설치돼 일상생활에서 발생하는 스마트폰 해킹 범죄는 신종 악성앱 제작이 쉬어 신종 악성앱이 끊임없이 배포된다. 이 때문에 기존 백신 앱이나 과거 피싱(해킹) 피해를 일으킨 악성 앱 리스트만으로 차단하는데 제한이 있었다. 에버스핀은 자체 보유한 악성앱 탐지 기술을 이용해 악성앱에 의한 피싱(해킹) 피해를 줄이고자 B2C 전용 앱 '피싱블락'을 개발했다. 피싱블락은 과거에 배포된 악성앱 뿐만 아니라 신종 악성앱까지 모두 탐지할 수 있는 화이트리스트 방식을 활용했다. AI가 실시간으로 수집한 전 세계 모든 앱마켓의 정상 앱 데이터(2천300만개 이상 정상앱 정보)와 960만개 이상의 악성앱 정보를 학습한 AI필터가 악성행위까지 정밀분석해 최종적으로 악성앱을 가려낸다. 화이트리스트 기술은 단순한 블랙리스트 방식으로는 대응이 어려운 신종 악성앱 뿐만 아니라 위변조된 사칭 앱도 사전에 차단할 수 있다. 이미 국내 수많은 금융사 앱에 탑재돼 하루 평균 1천700개의 신종 악성앱을 탐지·차단하고 있다. 피싱블락은 최초 설치 후 스마트폰에 깔린 앱을 스캔해 이후 사용자가 새 앱을 설치할 때마다 실시간으로 악성 여부를 탐지한다. 앱을 실행하지 않더라도 악성 앱이 설치되기만 하면 즉시 탐지하고 사용자에게 알림을 제공, 악성 행위 유형까지 구체적으로 설명해 사용자가 이해하고 삭제할 수 있도록 돕는다. 또 악성앱이 설치되면 등록된 가족에게 알림이 전달되는 기능을 무료로 제공해 가족의 피싱피해까지 예방하는 효과가 있다. 에버스핀은 피싱블락을 유료(월 1,320원·VAT 포함)로 공급한다. 에버스핀 관계자는 “악성앱과 배포방식이 점점 고도화하고 있어 일반 사용자가 정상여부를 구분하기 매우 어려운 수준에 이르렀다”며 “피싱블락은 사전 예방에 초점을 둔 AI 기반 탐지 시스템으로 개개인이 모바일 피싱범죄 및 금융사기를 원천적으로 예방할 수 있는 유일한 대안”이라고 설명했다.

2025.09.01 11:19주문정 기자

보이스피싱 실시간 감지...특별단속으로 범죄조직 일망타진

다음 달부터 경찰청을 중심으로 연중무휴 24시간 '보이스피싱 통합대응단'이 가동된다. 내년 1월까지 보이스피싱 특별단속 기간을 지정해 범죄조직 일망타진 방침을 세웠다. 윤창렬 국무조정실장은 28일 범정부 보이스피싱 근절 종합대책을 이같이 확정해 발표했다. 기존 개별기관 중심 사후대응 방식에서 벗어나 선제적 협력체계를 갖춘 게 주요 골자다. 대책은 '예방중심의 유관기관 통합 대응을 통해 보이스피싱 근절'이라는 정책목에 따라 ▲대응 거버넌스 개편 ▲예방중심 선제대응 ▲배상책임 처벌강화 등 3대 전략을 축으로 추진된다. 보이스피싱 통합대응체계 구축, 인력 확충 정부는 9월부터 경찰청 중심으로 관계기관이 함께 참여하는 '보이스피싱 통합대응단'을 운영한다. 기존 센터의 43명 규모 상주인력을 137명으로 대폭 늘리고, 운영시간도 연중무휴 24시간 체계로 전환한다. 실시간 대응체계와 함께 전담인력을 배치해 범죄 이용 전화번호는 10분 이내 긴급 차단한다. 통합대응단이 수집한 범죄정보는 전담수사조직에 즉시 제공해 범행 전모를 파악하고 전국 단위 병합 수사가 가능해진다. 해외에 거점을 두고 조직에 세분화된 보이스피싱 범죄 조직은 개별 사건 단위로 번행 전모 파악이 어렵고 수사의 효율성을 갖추기도 어렵다. 이에 따라, 경찰청은 국가수사본부장을 단장으로 하는 '보이스피싱 TF'를 운영하고 전국 단위 전담수사체계를 구축해 조직망 전체를 추적 검거할 예정이다. 구체적으로 전국 수사부서에 400여명 전담수사인력을 증원하고, 특히 5개 중점 시도경찰청에는 피싱범죄 전담수사대와 팀을 신설한다. 아울러 내년 1월까지 5개월 간 '보이스피싱 특별단속기간'을 지정해 전국 경찰 수사역량을 총동원해 범죄조직 일망타진에 나설 계획이다. 해외 콜센터 총책 검거를 위해 중국, 동남아 등 주요 국가와의 국제공조를 강화하고, 인터폴과 합동작전도 추진한다. 범정부 수사기관인 '보이스피싱 범죄 정부합동수사단'을 중심으로 범죄조직에 대한 집중 수사도 계속한다. 합수단은 콜센터 조직 뿐만 아니라 발신번호 변작중계기 운영조직, 대포통장 유통조직 등 범행단계별 범죄조직을 엄단해 출범 이후 3년간 총 829명을 입건, 335명을 구속했다. 대검찰청은 내부조직원이 범죄조직이나 상위 조직원을 제보하면 형을 감경하거나 면제하는 '사법협조자 형벌감면제도'를 도입한다. 보이스피싱 처벌 강화...이통사 대포폰 관리 의무도 확대 보이스피싱과 같은 불특정 다수의 서민을 상대로 한 대규모 사기 범죄는 전체 피해액이 같더라도 피해자가 다수이면 오히려 가중처벌이 불가능한 법정형 체계의 모순을 갖고 있다. 법무부는 이를 해소하기 위해 형법상 사기죄의 법정형을 상향하는 등 관계 법률을 정비한다.또 보이스피싱 범죄로 얻은 범죄수익은 반드시 몰수‧추징하기 위해 관련 법 개정도 추진한다. 휴대폰 불법개통에 대한 이통사의 관리책임이 대폭 강화된다. 이통사는 휴대전화 개통 이상 징후 기준을 마련하고, 대리점과 판매점을 지속 모니터링 하면서 이상징후 발견 시 과기정통부에 신고해야 한다. 이통사의 관리의무 소홀로 휴대전화 불법개통이 다수 발생할 경우, 정부는 해당 이통사에 대해 등록취소나 영업정지 등 강력한 제재를 부과할 계획이다. 또 고의 또는 중과실로 불법 개통을 묵인한 대리점이나 판매점에 대해서는 이통사가 위탁계약을 의무적으로 해지하도록 한다 정부는 이통사 관리의무와 제재 강화를 위해 전기통신사업법을 개정할 계획이다. 보이스피싱 예방에 책임이 있는 금융회사가 피해액의 일부 또는 전부를 배상할 수 있도록 법제화해 효과적인 범죄예방 노력을 유도하고 내실있는 피해구제가 이뤄지도록 할 계획이다. 영국과 싱가포르 등 보이스피싱 피해에 대한 금융회사의 무과실책임을 인정하는 해외국가사례를 참고해 제도개선 방안을 구체화하고 배상에 필요한 사실관계 확인을 위한 수사기관 정보제공 근거도 마련할 예정이다. 보이스피싱 예방 고도화 보이스피싱 범죄조직은 부고 문자 등 불법 스팸을 보내서 피해자의 휴대전화에 악성앱 설치를 유도하고, 피해자의 개인정보를 탈취하거나 휴대전화를 제어하는 방법으로 범죄를 저지르고 있는 점에 따라 문자사업자, 이통사, 개별 단말기에 이르는 3중 차단체계도 구축한다. 범죄이용 전화번호는 실제 이용중지까지 상당한 시간이 소요됐으나, 앞으로는 보이스피싱 통합대응단으로 제보되는 범죄이용 전화번호를 임시로, 신속 차단하는 '긴급차단' 제도를 도입한다. 범죄이용 전화번호는 신고·제보접수 기준으로 10분 이내에 우선 범행에 이용되지 않도록 통신망 접속 등이 차단되고, 24시간 이내에 정식으로 이용중지된다. 해외 발신번호를 국내번호로 거짓표시하는 사설 중계기(SIM Box)에 대한 제조 유통 사용을 금지하고, 앞으로는 범죄 이용번호는 물론 해당 번호와 연결된 전화번호까지 모두 차단한다. 보이스피싱과 관련된 금융, 통신, 수사 등 전 분야의 정보를 한데 모아 AI 패턴분석 등을 통해 범죄 의심계좌를 파악하고, 피해가 발생하기 전에 해당 계좌를 사전에 지급 정지하는 가칭 보이스피싱 AI 플랫폼을 구축한다. 제조사와 이통사는 정부가 제공한 보이스피싱 데이터와 AI 기술을 활용해 보이스피싱 의심 전화통화 시 이용자에게 자동으로 보이스피싱 경고를 해주는 기능을 적용한다. 이밖에 사회적 산업적으로 꼭 필요한 AI 기술개발에 개인정보 원본을 활용할 수 있도록 하고, 보이스피싱 피해 방지를 위한 자료제공 규정 등 관련법상 특례를 신설한다. 가상자산거래소도 일반 금융회사와 동일하게 범죄에 이용된 계정을 지급정지하고 피해금을 환급할 수 있도록 법적 근거를 마련할 예정이다. 윤창렬 국무조정실장은 “정부는 이번 대책을 통해 보이스피싱을 반드시 근절하겠다는 굳은 의지를 가지고 있다”면서 “무엇보다 중요한 것은 국민 여러분의 주의와 협조라며, 의심되는 전화와 문자는 절대 대응하지 말고 곧바로 신고해주시길 바란다”고 말했다.

2025.08.28 11:38박수형 기자

코빗-신한은행, 보이스피싱 범죄 예방 위한 협력체계 구축

코빗(대표 오세진)은 보이스피싱 등 전기통신금융사기 범죄피해 예방을 위해 신한은행과 업무협약(MOU)을 체결했다고 26일 밝혔다. 오늘 오전 서울 중구 신한은행 본점에서 열린 협약식에는 오세진 코빗 대표와 정상혁 신한은행장 등 주요 관계자가 참석했다. 양사는 최근 보이스피싱 범죄 수법이 더욱 정교해지고 지능화됨에 따라, 신속한 피해 대응을 위한 지급정지 핫라인 구축 등 실질적이고 실효성 있는 협력 체계를 마련했다. 특히, 전기통신금융사기의 기술적 진화와 새로운 범죄 유형에 효과적으로 대응하고자 공조 시스템 강화, 정보 공유 체계 고도화 등 다방면에서 협력을 추진한다. 또한 보이스피싱 범죄 사례 등을 공유하며, 실무 담당 조직의 대응 역량을 강화할 수 있는 교육 세미나를 지속적으로 운영할 계획이다. 그간 코빗은 보이스피싱 예방을 위해 심사 정책을 강화하고 FDS(이상거래탐지시스템) 룰을 고도화하는 등 다각적인 노력을 기울여왔다. 새로운 보이스피싱 유형에 즉시 대응하기 위해 전담 개발자를 배치하여 1영업일 이내에 신규 룰을 배포하고, 의심거래의 충분한 소명이 이뤄지지 않는 경우 무기한 출금 보류 등의 조치를 취했다. 그 결과 가상자산이용자보호법 시행 이전까지 사기 이용 계정 수는 연평균 2건 수준에 불과했다. 이용자보호법 시행 이후에는 금융당국의 유권해석을 거쳐 가상자산 출금지연제도를 지난 6월 재도입했고, 사기이용계정 발생 건수를 도입 이전 대비 약 98% 감축하는 효과를 거뒀다. 또한 코빗은 FDS고도화를 위해 사기탐지 정보를 전문적으로 제공하는 회사의 서비스 도입을 검토중에 있다. 아울러 금융보안원의 이상금융거래정보 공유시스템 서비스를 활용하기 위해 최근에 가입 신청을 완료했고, 금융권 등에서 추진중인 '보이스피싱 AI 플랫폼(가칭)'을 적극 환영하며 보이스피싱 예방 홍보 활동에도 적극 참여할 예정이다. 오세진 코빗 대표는 “그동안 양사가 축적해온 기술력과 전문성을 바탕으로, 보이스 피싱 범죄에 신속히 대응할 수 있는 즉각적인 공조 시스템을 구축할 방침”이라며 “각종 금융사기를 선제적으로 예방하고, 안전한 금융 생태계를 만들어 나가는데 있어 중요한 이정표가 될 것으로 기대한다”라고 밝혔다.

2025.08.26 18:08이도원 기자

  Prev 1 2 3 4 5 Next  

지금 뜨는 기사

이시각 헤드라인

카카오, 'AI 수익화 원년' 칼 뺐다...구글·오픈AI 스킬 장착

"다시 3N, 날아오른 K"…신작 흥행이 가른 게임사 실적

아동 정보까지 건드렸다...'버거킹'·'메가커피' 과징금 집중된 이유

삼성전자, 최대 속도 13Gbps급 HBM4 세계 최초 양산 출하

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.