• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'피싱'통합검색 결과 입니다. (140건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

KB리브엠, '보이스피싱' 막는 알뜰폰 요금제 출시

KB국민은행의 KB리브모바일이 금융사기범죄로부터 고객을 보호하기 위한 보이스피싱 예방 특화 요금제 2종을 출시했다. 이번에 출시된 상품은 '보이스피싱예방 LTE 15GB+(100분/100건)', '보이스피싱예방 LTE 15GB+(300분/300건)'이다. 최대 할인 적용 시 각각 2만200원과 2만2천200원에 이용할 수 있다. 보이스피싱예방 LTE 요금제에 가입하면 ▲보이스피싱 예방 서비스와 ▲피싱보험이 무료로 제공된다. 월 4천400원(VAT포함)의 통신비 할인도 제공된다. 보이스피싱 예방 서비스는 등록한 번호의 핸드폰이 통화 중인 경우 KB국민은행의 자동화기기(ATM) 거래를 제한하는 KB리브모바일만의 차별화된 서비스다. 통화 중이 아닌 경우에도 본인 확인 후 자동화기기 거래가 가능하도록 해 보이스피싱 피해를 막을 수 있다. '피싱보험'은 보이스피싱으로 인한 피해액을 1천만 원 한도 내에서 최대 70%까지 보상해준다. 또한 KB리브모바일은 신규 요금제 출시를 기념하는 이벤트도 진행한다. 6월 말까지 보이스피싱예방 LTE 요금제를 개통하면 보이스피싱 예방 서비스 할인(월 4천400원)과 별도로 월 2천300원(VAT포함)의 기본료 할인을 추가 제공한다. KB리브모바일 관계자는 "급증하는 보이스피싱 범죄로부터 통신소비자를 보호하기 위해 이번 신규 요금제을 출시했다"며 "앞으로도 정부의 가계통신비 인하 정책에 맞춰 정책상품을 더욱 확대해 통신비 절감에 기여하고 금융범죄 취약계층 보호에 앞장서는 등 우리 사회 내 선한 영향력을 전파하는 데 최선을 다하겠다" 고 말했다.

2024.06.05 14:37최지연

정부·기업, AI와 통화 데이터로 보이스피싱 전면 차단한다

정부가 기업과 손잡고 보이스피싱을 막기 위한 인공지능(AI) 서비스를 개발한다. 보이스피싱 예방 AI 개발을 위해 통신·금융업계 협력이 활성화할 전망이다. 개인정보보호위원회를 비롯한 과학기술정보통신부, 금융위원회, 금융감독원, 국립과학수사연구원, 한국인터넷진흥원은 3일 정부서울청사에서 'AI·데이터 기반 보이스피싱 예방을 위한 상호 업무협약'을 체결했다고 밝혔다. 정부는 금융당국과 수사기관이 보유한 실제 보이스피싱 통화 데이터가 보이스피싱 예방 AI를 개발하는 민간 기업에 제공될 수 있도록 협력할 방침이다. 통신사 등 민간 기업이 보이스피싱 예방 AI 기술·서비스를 개발할 때 금감원, 국과수 등으로부터 보이스피싱 통화데이터를 제공 받아 AI 모델 학습, 성능 테스트 등에 활용할 수 있도록 하는 것을 목표로 뒀다. 금감원은 보이스피싱 피해자의 신고를 통해 수집한 통화 음성데이터를 과학수사 지원 목적으로 국과수에 지속 제공한다. 국과수는 해당 데이터를 비식별화 등 전처리 등을 거쳐 데이터를 필요로 하는 민간에 제공하는 데이터 공유체계를 구축한다. 개인정보위와 KISA는 데이터 제공·수집·이용 과정 중 발생할 수 있는 '개인정보 보호법'상 쟁점에 대하여 법령해석, 실증특례 등 규제개선 방안 등을 검토한다. 이를 통해해 안전한 데이터 활용을 지원하고, 가명정보 활용 종합컨설팅 지원 사업 등을 통해 데이터 가명처리, 안전조치 이행 과정 등을 지원한다. 다양한 보이스피싱 예방 AI가 개발될 수 있도록 통신·금융업계의 협력을 활성화한다. 개인정보위, 과기정통부, 금융위는 통신·금융업계 협력 기반의 보이스피싱 예방 AI 기술·서비스를 적극적으로 발굴하고, 관련법 저촉사항 없이 추진될 수 있도록 법령해석 및 규제개선 방안을 모색한다. 서비스 개발 과정에서 개인정보 법령 준수방안을 개인정보위와 마련하고, 사업자가 이를 이행한 경우 개인정보 보호법상 불이익한 처분을 하지 않는 개인정보위 '사전적정성 검토제'도 활용할 방침이다. 정부 주도로 보이스피싱 대응 기술개발(R&D) 사업을 기획·추진한다. 과기정통부, 개인정보위는 혁신적인 보이스피싱 탐지·예방 기술이 개발될 수 있도록 관련 사업을 추진할 방침이다. 과기정통부는 관련 전문가와 함께 구체적인 사업을 기획하고 예산을 지원한다. 개인정보위는 연구 과정 중 '개인정보 보호법' 관련 규제 개선사항을 발굴하고 필요시 실증특례도 추진한다. 정부는 민관 협업을 통한 첫 성과도 공개했다. SKT에서 보이스피싱 탐지·예방 AI 서비스를 개발한다는 내용이다. 이 서비스는 통화 문맥을 토대로 보이스피싱 의심 여부를 실시간으로 판별해 본인이나 가족에게 알림을 주는 기능 등을 갖췄다. 예를 들어, 보이스피싱에 사용되는 주요 키워드나 패턴을 탐지할 수 있다. 통화 문맥의 특성에 대한 분석을 통해 수사기관을 사칭하거나 금융거래를 이유로 개인정보를 요구하는 행위 등 다양한 보이스피싱 상황을 즉각 인지하고 의심통화로 분류한다. 단순히 의심 회선을 차단하는 것이 아니라 AI를 통해 통화 내용을 분석하여 보이스피싱을 탐지하게 됨으로써 빠르게 변화하는 범죄 수법에 보다 효과적으로 대응할 수 있다. 이외에도 개인정보위는 통신사 등 여러 기업으로부터 보이스피싱 예방 AI 서비스 개발과 관련한 검토요청을 받았다고 밝혔다. 향후 금융위, 과기정통부 등과 함께 긴밀히 논의할 예정이다. 과기정통부는 내년 신종 보이스피싱 조기탐지 R&D 사업을 기획·추진 중이며, 개인정보위와 함께 기술개발에 필요한 데이터를 안전하게 활용하는 방안을 논의 중이다. 개인정보위는 "그동안 피해자로부터 신고된 보이스피싱 통화 데이터가 사후적인 수사 목적으로만 활용되었으나, 이번 협약을 계기로 앞으로는 사전 예방을 위한 AI 개발에도 활용될 수 있을 것"이라며 "관계기관은 신뢰할 수 있는 개인정보보호와 정보보안 체계를 갖춘 민간기업 등이 민생범죄 예방을 위한 기술개발을 위해 보이스피싱 통화 데이터를 필요로 하면 적극 개방할 예정이다"고 했다.

2024.06.03 15:05김미정

KT엠모바일, 보이스피싱 방지 '후후 안심 요금제' 출시

KT엠모바일은 고객의 보이스피싱과 온라인 중고거래 직거래 사기 피해(이하 '온라인 사기 피해')를 예방하고 보호하기 위한 '후후 안심 요금제' 3종을 출시했다고 3일 밝혔다. 최근 보이스피싱과 스미싱을 이용한 금융 사기 범죄가 고도화되는 가운데, 온라인상 개인 간 거래하는 중고거래 직거래 사기 피해도 증가하고 있다. KT엠모바일은 160만 고객의 보이스피싱과 온라인 사기 피해를 최소화하고 보상해 주기 위해 후후 프리미엄 보이스피싱 예방 솔루션 결합 요금제를 출시했다. 새롭게 출시한 후후 안심 요금제는 ▲모두다 맘껏 7GB+(후후안심)(월 1만7천400원) ▲모두다 맘껏 15GB+(후후안심)(월 2만900원) ▲모두다 맘껏 11GB+(후후안심)(월 3만3천900원) 3종으로 보이스피싱, 스미싱(SMS 피싱)과 온라인 사기 피해를 사전 예방하기 위해 후후의 프리미엄 보이스피싱 예방 솔루션을 제공한다. 해당 요금제에 가입하면 ▲보이스피싱 예방 솔루션 ▲보이스피싱ㆍ스미싱 피해 보상 ▲온라인 사기 피해 보상 ▲보이스피싱ㆍ스미싱 대응 변호사 선임 비용 등 혜택을 이용할 수 있다. 보이스피싱 예방 솔루션은 ▲보이스피싱 탐지: 통화 내용 실시간 분석•위험도 안내 ▲전화 가로채기(번호변작)탐지: 고객 발신 전화가 다른 전화로 연결되는 것을 탐지 ▲보이스피싱 번호 알림: 피싱 위험 번호로 분류된 전화 수신 시 보호자에게 알림 ▲스미싱 URL 탐지: 문자에 포함된 URL 위험 여부 탐지 서비스를 무료로 제공한다. 특히 보이스피싱으로 인한 금융 피해, 온라인 사기 피해, 전자 금융사기 피해 변호사 선임 비용을 유형별 최대 100만원을 보상해 준다. 가입 및 보상에 대한 자세한 사항은 KT엠모바일 다이렉트 몰에서 확인 가능하다. 후후 안심 요금제는 통화, 문자를 무제한 지원하며 월 제공 데이터 소진 후에도 요금제에 따라 1Mbps부터 최대 3Mbps 속도로 제한 없이 데이터를 이용할 수 있다. 이광규 KT엠모바일 사업운영본부장은 "보이스피싱 등 통신 금융 사기로부터 고객 피해를 사전에 예방하고 보상해 주고자 요금제를 출시했다"며 "앞으로도 고객 보호를 위한 다양한 서비스 제공을 위해 노력할 것"이라고 말했다.

2024.06.03 09:40최지연

IMF 총재에게 이메일을 받았다

국제통화기금(IMF)과 IMF 총재를 사칭한 피싱 메일이 유포되는 것으로 확인됐다. 누구에게 얼마나 유포된 지 확인할 수 없지만 지난 23일 기자는 IMF로부터 한 통의 이메일을 받았다. 이메일에는 매끄럽지 않은 한국어가 적혀 있었으며, 발신자는 '크리스탈리나 게오르기예바' IMF 총재로 되어 있었다. 내용은 '언급한 펀드에 대해 알려드린다' '장기 연체 금액을 즉시 해제하며 보류된 결제 금액이 (수신자의) 은행으로 즉시 이체되며, 즉시 연락을 해달라'이다. 즉, 어떤 연유에서 계좌를 쓸 수 없게 됐는데 IMF의 협조로 풀렸으며 동결된 돈을 주겠다는 것이다. 풀어주겠다고 하는 돈은 150만달러(20억5천200만원)이다. 만약 20억원이 있다면, 이 내용이 혹할 수 있다. 없더라도 받을 수 있음을 암시하고 있기 때문에 메일에 회신을 할 수도 있다. 하지만 이 메일을 받은 기자는 돈도 없을 뿐더러 받을 것이라고 확신하지 않아 회신하지 않다. 또 결론적으로 이는 피싱을 유인하기 위한 스팸 메일이기 때문이다. 실제 구글 사이트에서 해당 내용을 검색한 결과 일부 나라에서는 수 십 여명이 같은 내용의 메일을 통해 사기를 당했다는 뉴스가 소개되기도 했다. 스캐머뉴스에 따르면 바보같아 보이지만 속는 사람이 있다. 이와 관련해 보안업계에서는 장난같아 보이더라도 수상한 내용에 대해 답신하지 말거나 응대하지 말 것을 당부했다. SK쉴더스 관계자는 "피싱 공격은 지속적으로 발생해왔으며 특정인, 업무 관계자로 사칭하는 수법으로 고도화되고 있다"며 "메일에 포함된 링크나 첨부파일을 클릭하지 않아야 하며 기업에서는 피싱 메일을 복합적으로 탐지할 수 있는 보안 솔루션을 도입하는 것이 필요하다"고 조언했다.

2024.05.26 11:54손희연

"2년 넘게 몰랐다"…北에 1TB 정보 털린 대법원, 내용 파악 '0.5%' 불과

북한 해커 조직 '라자루스'가 국내 법원 전산망을 2년 넘게 해킹해 빼간 개인정보 등 자료가 1TB(테라바이트)가 넘는 것으로 드러났다. 정부가 유출 내용을 확인한 것은 전체 피해의 약 0.5%(5천171개)에 불과한데 주민등록등본, 혼인 관계 증명서, 진단서 등 개인 정보가 대부분인 것으로 파악됐다. 나머지 99.5%에 반도체 등 주요 산업 기술이나 탈북민의 개인정보 등이 포함됐을 가능성이 있어 향후 피해 규모는 더 커질 것이란 분석이 나온다. 13일 경찰청 국가수사본부와 국가정보원, 검찰청 등에 따르면 라자루스가 2021년 6월부터 지난해 1월까지 법원행정처 전산망에 악성코드를 심어 외부로 빼돌린 자료는 총 1천14GB(기가바이트)로 확인됐다. 이는 A4 용지(2천자 기준) 약 26억2천100만 장에 해당하는 분량이다. 법원의 재판 기록이 북한 해킹으로 유출된 것은 이번이 처음으로, 전체 중 99.5%의 기록이 삭제돼 어떤 내용을 북한이 해킹해 갔는지 확인할 수 없는 상태로 알려졌다. 라자루스는 북한의 대남 공작을 총괄하는 정찰총국 산하에 있다. 이들이 초반에 빼돌린 자료들은 국내 서버 4대를 거쳐 전송했지만, 나중에는 미국 아마존이 운영하는 클라우드 서버 등 해외 서버 4개로 직접 전송한 것으로 밝혀졌다. 경찰이 0.5%에 해당하는 4.7GB의 내용을 파악한 결과, 이번엔 주민등록번호와 진단서, 자필 진술서, 채무 자료, 혼인관계증명서 등 개인정보가 포함된 개인회생 관련 자료 등 5천171개의 문서가 유출된 것으로 확인됐다. 지난 3월 대법원이 자료 유출을 사과하며 "개인정보가 담긴 PDF 파일도 26건 유출됐다"고 밝혔는데 그 규모가 최소 200배 넘게 늘어난 셈이다. 경찰 측은 라자루스의 최초 해킹 시점을 2021년 1월 7일이라고 봤다. 또 공격자가 이 시점 이전부터 법원 전산망에 침입해 있었을 수도 있다고 봤다. 당시 보안 장비의 상세한 기록이 이미 삭제돼 최초 침입 시점과 원인을 밝힐 수 없었기 때문이다. 즉 북한의 법원 전산망 해킹이 얼마나 오래 전부터 이뤄진 것인지 모른다는 뜻으로 해석된다. 법원 신고가 늦어져 조사가 빨리 이뤄지지 못했던 것도 이번 피해를 더 키운 원인으로 지목됐다. 특히 해킹 당한 법원 서버에는 주민등록번호, 은행 거래 내역, 병력 기록 등 개인 정보가 상당량 포함됐다는 점에서 향후 전화금융사기(보이스피싱)나 대포통장 개설 등에 악용될 우려가 큰 것으로 알려졌다. 이에 경찰은 피해를 막기 위해 유출된 파일 5천171개를 지난 8일 대법원 법원행정처에 제공하고 유출 피해자들에게 통지하도록 했다. 법원행정처는 11일 홈페이지에 개인 정보가 유출됐다는 내용의 안내문을 올리면서 "명의 도용, 보이스피싱 등 혹시 모를 2차 피해 방지를 위해 주의를 기울여 달라"고 밝혔다. 법원에서 해킹 신고를 접수한 개인정보보호위원회는 조사에 나섰다. 개보위는 관련 법에 따라 법원의 전산망 운용이 부실했는지를 파악할 예정이다. 일례로 대법원 전산망 관리자 계정 일부 비밀번호는 수 년째 'P@sswOrd', '123qwe'와 같은 단순 배열이었던 것으로 전해졌다. 또 개보위는 법원의 사후 조치에 문제가 없었는지도 조사해 과태료나 과징금 부과 등 행정처분 여부를 결정할 계획이다. 업계 관계자는 "국민들의 세밀한 개인 정보가 담긴 대법원 전산망은 국가안보 차원에서 보호되고 관리돼야 한다"며 "정부 기관의 취약한 전산망 보안 수준이 이번에 드러난 것"이라고 비판했다.

2024.05.13 10:38장유미

"구글이 보낸 메일이 아니네?"…교묘해진 北 해킹에 美 정부 사이버보안 '경고'

북한 해커들의 움직임이 갈수록 지능화되고 교묘해지고 있는 가운데 구글, 하버드대 등의 메일 주소를 사칭한 '이메일 피싱'이 최근 활발히 진행되고 있어 주의가 요구된다. 4일 업계에 따르면 미국 국무부와 연방수사국(FBI), 국가안보국(NSA)은 지난 2일 '북한 공격자들의 DMARC 정책을 악용한 스피어피싱에 주의'라는 제목의 공동 입장문을 내놨다. 이 입장문에는 북한 해커조직 '김수키(Kimsuky, APT43)'가 지난해부터 최근까지 시도해 온 공격 사례와 방식을 분석한 내용이 포함됐다. DMARC란 '도메인 기반 메시지 인증·보고·규정 준수(Domain-based Message Authentication, Reporting and Conformance)'의 줄임말로, 현재 전 세계에서 가장 보편적으로 쓰이는 이메일 도메인 보안 수단이다. 입장문에 따르면 김수키는 DMARC 인증의 취약점을 파악한 후 세계적으로 저명한 도메인들을 사칭에 활용했다. 구글, 하버드 대학이 대표적으로, 이들의 주소를 이용해 가짜 설문 조사, 행사 개최 이메일을 발송했다. 이를 통해 답변과 정보를 수집하거나 악성 코드가 포함된 첨부파일을 전송했다. 지난해 말부터 올 초까지 미국 정부, 국제기구 관계자들에겐 '미국의 대북 정책 컨퍼런스'라는 제목으로 이메일을 보내기도 했다. 직접 참석하면 교통비·숙박비를 지원하고 강연료 500달러를 제공한다는 내용이 포함됐으나, 모두 가짜였다. 첨부 파일을 여는 순간 악성 코드가 깔렸고 북한 해커들은 정보를 탈취했다. 3개 기관은 "북한은 세계 각국의 외교 전략과 경제 정책은 물론 학계의 연구 동향, 기업 간 통신과 주요 기업인의 사문서에 이르기까지 광범위하게 정보를 수집한 것으로 보인다"며 "단순히 도메인을 사칭하는 것을 넘어 언론인과 학자, 동아시아 문제 전문가 등 개인을 위장한 사례도 있어 주의를 요한다"고 밝혔다. 미국 국무부는 권고문을 통해 "미국 정부는 북한의 사이버 해킹 조직들의 지속적인 정보 수집 시도를 관찰해 왔다"며 "유엔 안보리 제재를 받은 북한의 군사정보 조직 정찰총국이 이런 활동의 주 책임 부서로 파악된다"고 말했다. 이번에 언급된 김수키는 에메랄드 슬릿(Emerald Sleet), APT43, 벨벳 천리마, 블랙 반시 등의 이름으로도 알려진 북한의 대표적인 사이버 해킹 조직이다. 지난 2023년 6월 한국 정부 대북제재 명단에도 별도로 등록된 악명 높은 조직으로, 한국수력원자력과 한국항공우주산업 등 공공기관에 해킹을 자행해왔다. 업계에선 북한의 목표가 한국이나 미국을 포함한 관련 국가의 최신 정보에 지속적으로 접근해 북한 정권 안보에 영향을 미칠 수 있는 정치적·군사적·경제적 조치를 방해하는 것이라고 봤다. 업계 관계자는 "북한은 스피어피싱(특정 목표의 정보를 캐내기 위한 피싱) 공격을 통해 표적에 접근한 뒤 외교 정책, 전략 등 북한의 이익이 걸린 다양한 정보 수집을 시도하고 있는 것으로 보인다"고 말했다. 3개 기관은 이메일 메시지가 해당 조직의 도메인에서 정상적으로 전송됐는지 여부를 인증하는 보안 프로토콜 DMARC의 정책적 강화를 권고했다. 개리 프레아스 구글 클라우드 맨디언트 수석 애널리스트는 "북한 정부와 해킹 조직의 사이버 공격 사례들을 분석해본 결과 미국과 동맹국들의 핵 무기 확산, 관련 규제 등에 대한 동향을 사전 수집하려는 의도가 있음을 파악했다"며 "DMARC 정책을 안전하게 갖춰 놓으면 피싱 등을 효과적으로 방지하는 데 큰 도움이 된다"고 밝혔다. 네일 쿠마란 지메일 그룹 제품 매니저는 "DMARC와 같은 표준은 이메일 발신자뿐만 아니라 수신자에게도 메시지의 출처와 진위 여부에 대한 신뢰를 심어주는 데 도움이 된다"며 "최근 수십억 명의 지메일 사용자를 안전하게 보호하기 위해 대량 발신자에게 DMARC 및 기타 주요 보안 및 인증 표준을 구현하도록 요구하기 시작했다"고 설명했다. 3개 기관은 '악의적인 북한 사이버 해킹 징후일 수 있는 위험 신호'로 ▲문장 구조가 어색하거나 문법이 틀린 영어 이메일 ▲이름과 이메일 주소 철자가 미묘하게 이상이 있는 이메일 ▲과거 정상적으로 주고받은 메시지 일부 내용과 텍스트가 포함돼 있는 이메일 등을 주의하라고 권고했다. 미 정보 당국은 "DMARC 정책을 안전하게 갖춰 놓으면 김수키와 같은 악의적 행위자가 공격 대상에게 스피어피싱 메시지를 보낼 때 해당 조직의 정상적 이메일 도메인 도용을 막을 수 있다"며 "DMARC 정책을 업데이트하고 사이버 보안 태세를 강화해야 한다"고 강조했다.

2024.05.04 11:00장유미

신한금융, 신한 슈퍼SOL 금융안심보험 무료로

신한금융그룹이 통합 애플리케이션(앱) '신한 슈퍼쏠(SOL)' 이용객에게 보이스피싱 피해금액 및 착오송금 회수 시 발생하는 비용을 보상하는 '신한 슈퍼SOL 금융안심보험' 서비스를 무상으로 제공한다고 2일 밝혔다. 신한 슈퍼SOL 금융안심보험은 신한이지(EZ)손해보험이 제공하는 상품이다. 최대 2천만원까지 1년 단위로 보이스피싱 피해금액 및 착오송금 회수 시 발생하는 제반비용을 보상하는 보험이며, 거래가 없더라도 신한 슈퍼SOL 가입 시 최대 300만원까지 보상한다. 고객들은 선택한 금융케어 쿠폰을 '선물하기' 기능을 활용해 지인에게 전달할 수 있어 본인 뿐만 아니라 고령층 부모, 자녀 등 보이스피싱 및 착오송금이 우려되는 지인들도 피해보상 서비스를 받을 수 있다. 신한금융그룹 관계자는 “보이스피싱 등 고객 피해 사례가 다수 발생하고 있어 이와 관련한 그룹 차원의 소비자보호 서비스를 고민해 왔다”며 “신한금융은 소비자보호를 위한 촘촘한 금융안전망을 구축해 고객중심 경영을 지속적으로 실천해 나가겠다”고 밝혔다.

2024.05.02 12:05손희연

우리은행, 보이스피싱 피해자 대출 금리 인하해준다

우리은행이 보이스피싱 피해를 당한 고객을 대상으로 대출과 예금 금리를 우대하고, 고령층 고객을 대상으로 보이스피싱 전담 상담 채널을 운영한다고 2일 밝혔다. 금리 지원은 60대 이상이면서 연소득 2천만원 이하인 고객으로 보이스피싱 피해 발생시점 시 대출과 정기 예·적금을 보유하면 받을 수 있다. 보이스피싱 피해 사실이 확인된 경우 대출 금리는 1년 동안 최대 1.5%p 인하해준다. 단, 대출 잔액이 3천만원 이하여야 한다. 예금 잔액 1천만원 이하, 적금 계약액이 1천만원 이하라면 예금 금리를 최대 1.5%p 인상하는 프로그램을 가동한다. 이날부터 70대 이상 보이스피싱 피해를 당한 고령 고객이나 피해 의심 고객을 대상으로 한 전용 상담 채널도 운영된다. 전담 부서로 전화하면 우리은행 직원이 경찰 신고와 피해구제 신청 등 행정절차를 대행해준다. 우리은행은 지난 4월부터 보이스피싱 보상보험을 도입해 시행하고 있다. 우리은행 모바일 뱅킹과 보이스피싱방지 애플리케이션(앱) 또는 전자금융사기예방서비스를 설치, 영업점을 방문해 보상보험을 신청하면 된다. 보험료는 무료이며 피보험자 1인당 300만원을 보상해준다. 보이스피싱을 당했을 경우 우리은행은 ▲계좌 지급 정지 ▲2차 피해 예방 ▲피해 구제 절차 등을 기억해줄 것을 당부했다. 계좌 지급 정지는 경찰청과 금융감독원 등에 연락하면 되며, 자신의 스마트폰이 해킹당할 가능성을 염두해 다른 사람의 휴대전화를 이용할 것을 조언했다. 모든 금융사 계좌 지급 정지는 '금융결제원 계좌통합관리서비스' 첫 화면서 '본인계좌 일괄 지급 정지'를 클릭하면 된다. 명의를 도용당해 계좌 개설과 대출 실행을 막기 위해서 금융감독원 '파인'에서 '개인정보 노출자'로 등록하면 좋다. 이 경우 신규 계좌 개설이나 신용카드 발급등이 제한된다. 명의 도용 대출 실행 등을 확인하기 위해선 금융결제원 계좌통합관리서비스를 체크하면 된다. 이밖에 휴대전화 명의 도용 여부는 '명의 도용 방지서비스'를 통해 확인할 수 있다. 보이스피싱 등에 따른 피해 구제는 가까운 경찰서를 방문해 피해사실에 대한 '사건사고사실확인서'를 발급받아 3영업일 내 지급 정지를 신청한 은행에 제출하면 된다. 이날 발표자로 나선 금융소비자보호총괄책임자 정현옥 부행장은 “우리 부모님, 가족이 보이스피싱 피해자가 될 수 있다는 절실한 마음을 갖고 예방법과 피해지원 제도를 전국민에게 널리 알리고자 간담회를 기획”했다며, “우리은행은 금융당국 및 유관기관 등과 적극 협력해 관련 제도와 시스템을 지속적으로 개선하겠다”고 말했다.

2024.05.02 11:33손희연

아톤, 보이스 피싱-스미싱 자동 검출 기술 특허 획득

핀테크 보안그룹 아톤(대표 김종서, 우길수)은 보이스피싱 및 스미싱 피해를 방지하기 위한 '웹사이트 검증 방법 및 시스템'에 관한 기술특허를 취득했다고 24일 밝혔다. 아톤은 앞서 획득한 '메시지 검증 방법 및 시스템'에 관한 기술 특허와 함께 최근 상용화를 마친 '피싱방지 및 세이프 브라우징' 신규 서비스의 기술 신뢰도를 높였다. 신규 특허는 사용자 모바일 기기에 별도 앱 또는 인앱(in-App) 형식으로 설치된 검증 모듈을 통해 모바일 브라우저가 접속한 피싱 사이트를 자동 검출함으로써 피싱 범죄를 막을 수 있다. 기존에는 사용자가 모바일 브라우저를 경유해 인터넷 접속 시 URL 서비스의 진위 여부를 확인할 수 없어 허위 사이트에서 요구하는 정보를 입력할 경우 피싱 피해를 입었다. 아톤은 지난 3월 '스미싱 방지 및 세이프 브라우징' 신규 서비스의 상용화를 완료하고 피싱 대응 서비스의 산업 내 공급을 준비하고 있다. 해당 서비스는 모바일 기기로 전송되는 문자나 사이트(접속, 탐색) 내용을 분석해 안전하지 않은 웹사이트와 위험한 링크 및 문자 메시지를 탐지하고 검증함으로써 실시간으로 위험 차단이 가능하다. 피싱 메시지가 일상에서 흔히 접할 수 있는 내용으로 다양화되면서 관련 피해가 늘고 있다. 한국인터넷진흥원(KISA)의 발표에 따르면 2023년도 스미싱 사칭 유형별 탐지 대응 건수는 지난 2020년 95만여건, 2021년 20만2,000여건, 2022년 3만7,000여건에서 감소세를 보이다 지난해 50만건 이상을 기록하며 최근 들어 큰 폭으로 늘었다. 그 중 공공기관을 사칭하는 사례가 큰 비중을 차지한 것으로 나타났다. 우길수 아톤 대표는 “일상 속 흔하게 접할 수 있는 메시지를 미끼로 피싱 범죄가 급증하고 있으며 특히 해외발 대량 피싱 메시지가 증가하고 있는 가운데 이에 대응하기 위한 서비스 수요도 늘고 있다”며 “아톤은 신규 서비스에 대한 기술 특허를 연속 취득함으로써 신규 피싱 보안 서비스의 기술 경쟁력과 신뢰도를 높여 사업 추진에 큰 동력을 얻게됐다”고 말했다.

2024.04.24 15:30김인순

에버스핀, 창사이래 첫 영업이익 달성…2020년 이후 매년 2배 성장

인공지능(AI) 기반 보안기업 에버스핀이 창사이래 첫 영업이익을 달성했다. 에버스핀(대표 하영빈)은 지난해 연결기준 75억원의 매출을 달성, 비현금인식 비용(스톡옵션 등)을 제거한 실질 이익 수치인 상각전영업이익(EBITDA) 기준으로 11억의 이익을 기록했다고 5일 밝혔다. 에버스핀의 매출 구조는 글로벌 SaaS 보안기업인 크라우드스트라이크 등에서 활용하는 연간 반복 매출(ARR)구조다. 에버스핀 관계자는 “순이익은 매년 발생하는 추가 성과에 따라 지속해서 증가한다”며 “64억원의 고정 비용을 처음으로 넘어선 이번 영업이익이 의미하는 바가 크다”고 전했다. 이 관계자는 “ARR 매출구조가 정착하지 않은 국내 시장에서 기술력을 인정받기 위해 R&D에 전력을 다했다”며 “그렇게 탄생한 것이 피싱방지 솔루션 페이크파인더와 해킹방지 솔루션 에버세이프, 명의도용방지 솔루션 아이디펜더”라고 설명했다. 피싱방지 페이크파인더는 KB국민은행·카카오뱅크·신한투자증권·우리카드 등 60여 고객사를 확보해 국내 점유율 1위의 솔루션으로 자리매김했다. 해킹방지 에버세이프는 1금융권 점유율 1위이자 국내 솔루션 중 가장 많은 해외 대형 금융사를 고객사로 두고 있다. 아이디펜더는 4천300만 사용자로부터 수집된 앱 빅데이터를 다년간 연구한 끝에 론칭한 명의도용방지 솔루션이다. 금융권의 고질적 문제였던 명의도용 범죄를 효과적으로 막아내고 있어 금융업권을 중심으로 입소문을 타고 빠르게 확산 중이다. KB국민은행·SBI저축은행·삼성화재 등 업계를 주도하는 주요 금융사에서 선제적으로 도입해 명의도용방지에 활용하고 있다. 하영빈 에버스핀 대표는 “지난해에는 실질 손익분기를 넘어 EBITDA 기준 이익구조를 달성했고 올해는 해외 매출 비중이 본격적으로 증가해 매출과 이익이 가장 빠르게 성장하는 한 해가 될 것”으로 내다봤다.

2024.04.05 11:14주문정

'이복현 금감원장' 사칭 메일 기승…"금융사 주의 당부"

금융감독원이 이복현 금융감독원장을 사칭하는 메일이 기승이라며 금융사의 주의를 당부하고 나섰다. 24일 금융업계에 따르면 금감원은 각 금융업권 협회 등에 최근 국내 금융사 해외 현지법인 직원에게 이복현 금감원장을 사칭, 첨부파일을 열도록 유도하는 온라인 공격 시도가 있었다고 공유했다. 이메일 주소에는 이복현이라는 이름이 들어가있지만, 메일 계정은 금감원 공식 계정과 다르다. 하지만 이복현 금감원장이라는 이름 때문에 메일을 열 가능성이 크기 때문에 금감원이 주의에 당부하고 나선 것으로 관측된다. 금감원 측은 "금감원을 사칭힌 온라인 금융사기로 피해를 입지 않도록 각별한 주의 부탁드린다"고 강조했다.

2024.03.24 09:07손희연

무등록 불법 문자 일제점검..."총선 앞두고 보이스피싱 기승”

중앙전파관리소가 13일부터 1개월에 걸쳐 보이스피싱 예방과 근절을 위해 무등록 문자서비스 제공자 등에 대한 일제점검을 실시한다고 밝혔다. 일제점검에서는 4월10일에 실시되는 국회의원 선거를 앞두고 폭증하는 선거문자에 편승해 해외 통신사를 경유해서 국내 이용자에게 보이스피싱 미끼문자, 불법 광고, 도박 등 불법성 문자를 발송하는 무등록 문자서비스 제공자를 집중 점검한다. 중앙전파관리소는 해외로 문자발송을 경유하는 웹사이트를 중점적으로 모니터링하고 관계 행정기관, 주요 통신사업자 등과 긴밀히 협조해 무등록으로 의심되는 문자서비스 등에 대한 제보를 받아 필요시 현장조사를 실시하는 방식으로 점검하게 된다. 아울러 등록하지 않고 문자서비스를 제공하는 웹사이트는 형사고발 등 강력한 조치를 취할 방침이다. 김정삼 중앙전파관리소 소장은 “보이스피싱 범죄가 불법 스팸, 스미싱 등 불법 미끼성 문자를 이용하여 시작되는 경우가 많은 만큼 이번 일제점검을 통해 안전하고 건전한 통신서비스 문화를 조성하고, 보이스피싱으로 부터 국민들의 경제적 피해가 줄어들 것으로 기대한다”고 말했다.

2024.03.12 13:51박수형

안랩 "공모주 신청 가장한 피싱 주의하세요"

안랩이 '상장 예정기업 공모주 신청' 관련 내용을 가장해 유포 중인 다양한 피싱 문자를 발견하고 사용자 주의를 당부했다. 6일 안랩에 따르면 공격자는 실제 상장이 예정돼 있는 특정 기업의 청약가능한 공모주가 있다는 내용과 함께 악성 URL을 포함한 문자를 발송했다. 본문에는 '사전신청 할인'이나 '선착순' 등 자극적인 표현을 사용해 사용자의 악성 URL 접속을 유도했다. 사용자가 무심코 URL를 클릭하면 '특별공모 신청하기'라는 피싱 페이지로 연결된다. 사용자가 해당 페이지 내 정보입력 칸에 이름과 전화번호를 입력하면 이 정보는 공격자 서버로 전송된다. 공격자는 탈취한 개인정보를 보이스피싱 및 피싱 문자 전송 등 추가 공격에 활용할 수 있다. '안랩 V3 모바일'에서는 인공지능 기술(머신러닝)을 기반으로 이번 사례를 비롯해 다양한 형태의 스미싱·피싱 문자를 탐지하고 있다. 피싱 문자로 인한 피해를 예방하기 위해서는 ▲출처가 불분명한 문자메시지 내 URL·첨부파일 실행금지 ▲앱 다운로드 시 구글플레이 등 정식 앱 마켓 이용 ▲앱 설치 시 요구하는 권한 확인 ▲스마트폰에 V3 모바일 시큐리티 등 모바일 백신설치 등 필수 보안 수칙을 실천해야 한다.

2024.03.06 11:53이한얼

안전 확인하려다 계정탈취…피싱 메일 주의보

사내 지원팀으로 위장해 기업 계정 정보를 탈취하려는 시도가 발견돼 주의가 요구된다. 2일 안랩(대표 강석균)은 최근 기업 계정 정보 탈취를 시도하는 피싱 메일을 발견했다며 해당 내용을 공개했다. 공개한 자료는 '긴급:지금 계정 확인'이라는 제목의 피싱 메일로 기업 내 '행정 지원(Admins Supports)팀'을 사칭해 발송한 것이다. 본문에는 '계정에서 비정상적인 사항이 감지되었으니, 계정을 계속 사용하려면 '계속' 버튼을 클릭해 계정을 확인하라'는 내용이 적혀 있다. 48시간 이내에 계정을 확인하지 않으면 계정이 종료되고 모든 정보가 완전히 삭제된다며 사용자를 불안하게 해 악성 URL 클릭을 재촉하는 내용도 포함됐다. 사용자가 해당 내용에 따라 '계속' 버튼을 누르면, '세션이 유효하지 않으니 다시 로그인하라'는 메시지로 계정정보 입력을 유도하는 로그인 페이지가 나타난다. 해당 페이지에서 입력한 계정 ID와 비밀번호는 공격자에게 전송된다. 안랩은 가짜 로그인 창 상단에 수신자가 재직 중인 기업 로고가 삽입되어 있는 점과 수신자의 이메일 주소가 ID입력 칸에 미리 입력되어 있는 점을 토대로 타깃한 조직의 이메일 등을 수집하는 등 사전에 공격을 준비한 것으로 추정했다. 또한 탈취한 계정으로 기업 관계자를 사칭한 2차 공격을 수행할 수 있는 만큼 보안 유지에 각별한 각별한 주의가 필요하다고 강조했다. 안랩은 조사한 데이터를 토대로 공격에 사용된 피싱 페이지 URL을 V3에서 진단한다. 샌드박스 기반 지능형 위협(APT) 대응 솔루션 '안랩 MDS'에서는 해당 메일을 차단하도록 지원한다. 안랩 측은 피싱 공격으로 인한 피해를 예방하기 위한 보안수칙을 강조했다. ▲보낸 사람 확인 및 의심스러운 메일의 첨부파일 및 URL 실행 금지 ▲사이트 별로 다른 계정 사용 및 비밀번호 주기적 변경 ▲V3 등 백신 프로그램 최신버전 유지 및 피싱 사이트 차단 기능 활성화 ▲사용 중인 프로그램(OS/인터넷 브라우저/오피스 SW 등)의 최신버전 유지 및 보안 패치 적용 등이다. 안랩 기술지원본부 김영진 선임은 “공격자는 탈취한 기업 계정을 활용해 사용자들의 신뢰를 얻어 2차, 3차 공격을 진행할 수 있다”며, “기업 계정 탈취를 예방하기 위해 의심스러운 메일 내 URL은 실행하지 않는 등 기본 보안수칙을 지키고, 조직에서는 백신을 비롯해 다면적인 보안 솔루션 운용에 더욱 만전을 기해야 한다”고 강조했다.

2024.03.02 09:01남혁우

"KT 부가서비스로 보이스피싱 예방하세요"

KT가 보이스 피싱과 스미싱, 각종 금융사기를 예방하기 위해 무료 부가서비스 가입을 독려하는 안심, 안전 온라인 캠페인을 진행한다고 밝혔다. 이번 캠페인은 KT 공식 온라인 홈페이지와 마이케이티 앱을 통해 진행하고 있으며 KT에서 제공하는 안심, 안전 관련 무료 부가서비스를 한눈에 쉽게 가입할 수 있도록 지원한다. 캠페인에서 가입을 독려하는 무료 안심, 안전 부가서비스는 ▲스팸차단 ▲불법TM수신차단 ▲번호도용문자차단 ▲후후 스팸알림 ▲060발신차단 5종이다. KT에 따르면 캠페인 시작 후 설 연휴 일평균 가입 건수는 209% 늘어난 2천157건으로 집계되는 등 높은 이용률을 보였다. 그 중 인터넷을 이용한 문자 발송 서비스를 통해 타인이 임의로 타인의 전화번호로 문자를 발송할 수 없도록 막아주는 '번호도용 문자차단' 서비스 가입이 하루 평균 1천286건으로 가장 많았다. 이병무 KT 고객경험혁신본부장은 “보이스 피싱, 스미싱, 스팸 등 금융사기 범죄로부터 예방, 보호해주는 무료 부가서비스를 알리고자 캠페인을 진행하고 있다”며 “앞으로도 이용자들에게 차별화된 경험과 가치를 제공할 수 있는 서비스를 지속 확대할 예정이다”고 말했다.

2024.02.23 10:05김성현

LGU+, AI로 보이스피싱 피해 막는다

LG유플러스가 보이스피싱, 스미싱 위험으로부터 이용자 안전을 지기키 위해 산재된 정보를 종합해 민생사기에 대응하는 피해방지 분석시스템을 구축했다고 12일 밝혔다. 피해방지 분석시스템은 LG유플러스가 보유한 이용자 피해대응 정보와 경찰청, 한국인터넷진흥원(KISA) 등 외부기관이 가진 정보를 종합 분석하는 솔루션이다. 기존 방식보다 통합 분석 능력을 고도화하고, 이를 활용해 보이스피싱, 스미싱, 스팸문자 등 점차 고도화되는 민생사기로 인한 피해를 예방하기 위해 만들어졌다. 이 시스템은 LG유플러스가 운영하는 서비스인 U+스팸차단을 통해 수집한 스팸번호, 앱 등 차단정보는 물론, 네트워크 구간에서 수집한 정보를 종합한다. 아울러 공공시스템인 KISA스팸종합모니터링 신고내용, 경찰청 신고 데이터를 모아 인공지능(AI), 머신러닝 등을 활용해 피해상황을 파악하고 대응방안을 도출한다. 또 이용자를 속여 피해를 유발하는 악성 URL이나 앱을 유포하는 근원지를 차단할 수 있도록 분석 솔루션을 구축한다. 피해방지 분석시스템과 연동해 보이스피싱, 스미싱 예방 효과를 극대화한다는 방침이다. 피해 예방활동도 확대한다. LG유플러스는 지난달 19~25일 보이스피싱 예방문자를 전체 이용자 대상으로 발송했으며, 유플러스닷컴과 고객센터앱 '당신의 U+' 상단 띠 배너에서도 이용자가 보이스피싱 예방정보를 확인할 수 있도록 안내했다. 앞으로도 손쉽게 보이스피싱 예방정보에 접근할 수 있도록 다양한 채널을 활용할 계획이다. 홍관희 LG유플러스 사이버보안센터장은 “이용자들이 더욱 안전한 통신 서비스를 이용할 수 있도록 노력하겠다”며 “금융감독원, 금융보안원, KISA, 경찰청 등 공공기관과 금융권 등 다양한 정보를 통합해 대응할 수 있도록 협력체계 구축에 힘쓰겠다”고 말했다.

2024.02.12 09:46김성현

"카드 발급 안했는데, 당할 뻔"…설 연휴 앞두고 '피싱' 사기 활개

#. 직장인 A씨는 최근 황당한 경험을 했다. 낯선 전화번호가 찍힌 문자에 '교통법규 위반'이라는 문구와 인터넷 주소가 링크돼 있었고, 경찰 마크도 함께 표시돼 있었다. A씨는 얼마 전 지인 결혼식에 참석하기 위해 대구로 차를 몰고 간 기억이 떠올라 '혹시 과속에 걸렸나'하는 생각에 이 문자의 인터넷 주소를 클릭했다. 화면에 표시된 인터넷 페이지에 의심없이 휴대폰 번호를 입력한 A씨는 갑자기 알 수 없는 애플리케이션이 설치돼 당황했다. 순간 이상하다고 판단한 A씨는 경찰에 바로 신고했고, 조사 결과 '스미싱' 사기에 당한 것으로 파악됐다. 이처럼 생활과 밀접한 관계가 있는 내용의 피싱 공격이 설 연휴를 앞두고 또 기승을 부리고 있어 이용자들의 주의가 요구된다. 7일 이스트시큐리티에 따르면 최근 문제가 되고 있는 피싱 공격 유형 5가지는 ▲악성 앱 설치를 유도하는 스미싱 ▲ QR코드를 이용한 큐싱 공격 ▲ 콜 백을 유도하는 스미싱 ▲ 해외여행족들을 노리는 스캠 공격 ▲ 계정정보 탈취를 시도하는 피싱 메일 등이다. 특히 명절 귀성길에 오르는 사람들을 타깃으로 스미싱이 활발한 데 '과속', '신호위반', '쓰레기 무단투기' 등의 키워드를 이용한 경우가 많은 것으로 파악됐다. '세뱃돈', '송금'과 같은 키워드의 스미싱도 설 연휴 기간에 등장할 것으로 예상된다. 이 같은 문자를 받았을 경우 링크를 클릭해선 안된다. 실수로 링크를 클릭했다 하더라도 단순히 피싱 페이지 접속 또는 악성 앱 다운로드 만으로는 감염되지 않기 때문에 다운로드 된 악성 앱을 삭제하면 된다. 이스트시큐리티 ESRC 관계자는 "만일 악성 앱을 설치했다면 주변사람들에게 해킹 사실을 알리고 '알약M'과 같은 모바일 백신을 설치해 악성앱을 탐지, 해당 앱을 삭제해야 한다"며 "엠세이퍼(명의도용방지서비스)에 접속해 가입사실 확인과 가입제한 서비스 신청을 통해 추가 피해를 방지하는 등 적극적인 조치를 취해 추가 피해를 방지해야 한다"고 설명했다. QR코드를 활용한 '큐싱' 공격도 최근 활발해지고 있다. 큐싱이란 QR코드를 이용한 사기 수법으로, 악의적인 QR코드를 통해 사용자로 하여금 악성 apk 설치나 악성 링크에 접속하도록 유도하는 공격방식이다. 특히 육안으로는 QR코드의 진위 여부를 확인하기 어려워 더 각별한 주의가 필요하다. 큐싱 공격을 예방하기 위해서는 출처가 불분명한 QR코드의 스캔을 지양해야 한다. QR코드 스캔 을 통해 접속한 페이지에서 apk 설치나 개인정보 입력을 유도한다면 URL을 확인해 정상 서비스인지 확인해야 한다. '콘텐츠 이용료', '카드 발급' 등과 같은 내용과 함께 고객센터 전화번호가 포함돼 콜 백을 유도하는 스미싱도 주의해야 한다. 문자 내 번호로 전화를 걸면 고객센터를 위장한 공격자들이 전화를 받아 본인확인 후 악성 앱 설치를 유도해 사용자의 개인정보 및 금융 정보 탈취를 시도한다. 특히 명절 연휴에 이런 피해를 입었을 경우 빠른 대처가 어려울 수 있어 각별한 주의가 필요하다. 설 연휴 해외여행족들을 노리는 '스캠' 공격도 빈번할 것으로 보인다. '스캠'은 상대방을 속이는 행위다. 이스트시큐리티 ESRC 관계자는 "플랫폼을 이용해 숙박업소를 예약하는 사람들이 최근 증가함에 따라 숙박 플랫폼이나 숙박업소를 위장해 사용자들을 속이는 행위가 많다"며 "이들이 신용카드 정보를 탈취해 금전적 피해를 입히는 공격이 지속적으로 발생하고 있다"고 당부했다. 그러면서 "만일 '카드오류', '자동취소'와 같은 내용과 함께 링크가 포함된 이메일 혹은 메시지를 받았다면 링크를 클릭하지 말고 해당 숙소를 통하여 진위 여부를 반드시 확인해야 한다"고 덧붙였다. '국세청', '국민연금' 등과 같은 키워드를 이용해 계정정보 탈취를 시도하는 피싱 메일도 피해야 할 대상이다. 이같은 피싱 메일은 실제 포털에서 발송되는 이메일과 매우 유사하게 제작돼 있고, 사용자의 계정정보 입력을 유도해 계정정보 탈취를 시도한다. 계정 정보가 탈취될 경우 무작위로 계정정보를 대입해 해킹하는 '크리덴셜 스터핑(Credential Stuffing)' 공격을 통해 추가 피해가 발생할 수 있다. 수상한 이메일이 수신됐을 때에는 반드시 발신자 정보를 확인해야 한다. 또 주기적으로 비밀번호를 변경하고 2단계 인증 및 해외 로그인 차단 등과 같은 추가 보안조치를 통해 추가 피해 확산 예방해야 한다. 이스트시큐리티 ESRC 관계자는 "설 연휴를 노리는 각종 피싱 공격이 예상되는 만큼 이번 설 연휴 때 특히 부모님께 다양한 피싱 공격 유형들을 알려드려 피해를 입지 않도록 해달라"며 "'알약M'과 같은 모바일 백신 설치를 도와드려 가족 모두가 안전하고 편리한 디지털 생활을 하실 수 있기를 바란다"고 밝혔다.

2024.02.07 11:10장유미

"피싱 피해 사전에 막았다"...금융보안원, 지난해 1233억 사기 예방

금융보안원이 지난해 보이스피싱사기정보와 이상금융거래정보를 금융회사 등에 실시간 공유해 약 1천233억원의 보이스피싱 등 사기 피해를 예방하는 성과를 거뒀다. 5일 금융보안원에 따르면 금융회사 FDS가 탐지한 이상금융거래정보와 이상금융거래정보 공유시스템을 통해 각 금융회사가 추가 사기 시도를 차단할 수 있도록 막아 약 42억원의 피해를 예방했다. 금융보안원은 149개 금융회사의 금융앱에 대해 4종의 원격제어앱을 탐지·차단하는지 여부를 점검하는 등 보이스피싱 대응에 앞장서고 있다. 김철웅 금융보안원 원장은 "금융보안원은 앞으로도 신종 금융사기 분석을 고도화하고 사기대응 협력체계를 확대함으로써 진화하는 사기에 선제적으로 대응할 것"이라며 "동시에 정부의 보이스피싱 대책을 지원해 금융소비자가 안전하게 금융서비스를 이용할 수 있도록 소임을 다할 것"이라고 밝혔다.

2024.02.05 09:22이한얼

신종 보이스피싱 '통장묶기'…케이뱅크 "1시간 내로 지급 정지 해제"

케이뱅크는 신종 보이스피싱 범죄인 통장묶기 피해 방지를 위해 '통장묶기 즉시해제 제도'를 금융권 최초로 도입했다고 22일 밝혔다. 통장묶기는 보이스피싱 피해 예방을 위해 금융거래를 동결시키는 금융계좌 지급정지 제도를 악용한 신종 사기수법이다. '핑돈(피싱 피해금)', '통장협박' 등으로 불리기도 한다. 최근에는 누군가의 의뢰를 받고 원한 있는 사람의 계좌에 입금해 계좌를 묶어버리는 '통장묶기 복수대행' 서비스도 있는 것으로 알려졌다. 실제로 인터넷쇼핑몰을 운영하는 30대 자영업자 A씨는 대금정산을 위해 은행을 찾았지만 계좌가 정지됐다는 답변을 들었다. 홈페이지 내 표시해둔 자신의 계좌로 누군가 30만원을 입금한 후 보이스피싱 피해를 신고한 것이 원인이었다. A씨는 은행에 지급정지를 풀어달라고 요청했지만 추가 피해자 확인 등에 2달 넘게 걸린다는 답변을 들었다. 발만 동동 구르던 A씨는 사기범으로부터 지급정지를 풀어줄 테니 300만원을 보내라는 연락을 받았다. 금융회사는 통신사기피해환급법상 보이스피싱 신고가 접수되면 즉시 해당 계좌를 지급정지해야 한다. 은행, 증권사 등 금융사는 지급 정지를 당한 피해자가 지급정지 해제를 요청하더라도 해당 계좌가 사기이용계좌일 가능성을 배제할 수 없어 추가 피해여부를 확인해야 한다. 이 과정은 통상 2달 정도가 소요되며, 이때 억울한 통장묶기 피해자가 발생하게 된다. 케이뱅크는 다른 금융회사와 달리 고객이 통장묶기로 피해를 보고 있다거나 범죄 혐의점이 없다고 판단되는 경우 검증 절차를 거쳐 1시간 이내에 지급정지를 풀어준다. 지급정지가 해제되는 금액은 보이스피싱범으로부터 받은 금액을 제외한 금액이다. 예를 들어 보이스피싱범에게 20만원이 입금돼 지급정지된 경우, 20만원만 묶어두고 나머지 모든 금융거래는 풀어주는 방식이다. 검증을 위해 피해자의 신원을 신분증, 영상통화 등을 통해 인증한다. 동시에 통장묶기 피해자의 계좌거래 내역 분석을 진행한다. 빅데이터 등을 활용해 과거 입출금 내역과 금융거래 패턴을 분석하고 보이스피싱 혐의점이 없는지 판단한다. 필요 시 금융 유관기관과 협업해 추가 검증도 수행한다. 지난해 케이뱅크에 접수된 지급정지 내역을 분석한 결과, 전체 지급정지 건수 중 약 30% 수준이 통장묶기로 추정됐다. 케이뱅크 탁윤성 소비자보호실장 전무는 “진화하는 금융사기 수법에 맞춰 피해를 방지하고 고객 불편을 최소화하기 위해 선제적으로 관련 제도를 도입했다” 며 “앞으로도 고객 관점에서 유연하고 능동적으로 업무를 처리하겠다”고 말했다.

2024.01.22 09:13손희연

에버스핀, 피플펀드에 악성앱 피싱방지 솔루션 '페이크파인더' 공급

인공지능(AI) 보안기업 에버스핀(대표 하영빈)은 온투업 전문기업 피플펀드(대표 이수환)에 악성앱 피싱방지 솔루션 '페이크파인더'를 공급한다고 15일 밝혔다. 피플펀드는 2015년 창립 이래 대출-투자 연계로 약 1조9천억원을 취급했다. AI 리스크 관리 기술, 100% 비대면 주택담보대출 프로세스 등 지난 8년 간 수백억을 미래 금융 기술에 집중 투자했다. 지난해부터는 AI 신용평가기술력을 기반으로 AI 리스크 관리 솔루션 '에어팩'을 업계 최초로 개발, B2B 영역으로 사업을 확장하고 있다. 롯데카드·전북은행 등 국내 대형금융사 7곳에 솔루션 공급 계약을 체결한 데 이어 해외 진출 기회도 모색하고 있다. 앞으로 페이크파인더를 탑재한 피플펀드앱을 사용자가 실행하면 해당 사용자 스마트폰에 악성 앱이 있는지 확인하고, 악성앱이 발견되면 피플펀드 앱에서 악성 앱 종류와 위험을 안내메시지로 알리고 삭제를 돕는 프로세스로 운영된다. 에버스핀 관계자는 “최근 예측하기 어려운 보이스피싱과 스미싱 범죄를 원천 차단하기 위해 온투업 리딩기업 피플펀드에서 선제적으로 페이크파인더를 도입했다”며 “온투업 서비스를 이용하고 있는 앱 사용자에게 금융기관 못지않은 금융거래 환경을 제공한 사례라 할 수 있다”고 전했다. 페이크파인더는 국내 점유율 1위 악성앱 피싱 방지 솔루션으로 KB국민은행·카카오뱅크·현대카드·한화생명·삼성화재·한국투자증권·SBI저축은행 등 국내 45개 금융 기업이 도입한 솔루션이다. 에버스핀 관계자는 “페이크파인더는 월간 순 이용자수(MAU)가 4천300만명에 이른다”며 “이는 국내 금융 인구 대다수가 금융거래를 할 때 적어도 한 번씩은 페이크파인더로 보호를 받고 있다고 해도 과언이 아니다”고 밝혔다. 한편, 에버스핀은 2014년 설립 이래로 세계 최초 다이나믹 보안기술을 통해 전방위 엔드포인트 보안 솔루션을 제공하고 있다. 2018년에는 보안 업계 최초 200억원대 해외투자를 유치했다. 현재는 국내 뿐 아닌 일본·인도네시아 등 현지 대기업과 협력해 세계 시장으로 점유율을 확대해 나가고 있다.

2024.01.15 15:28주문정

  Prev 1 2 3 4 5 6 7 Next  

지금 뜨는 기사

이시각 헤드라인

韓 미래 바꿀 혁신 무대 열린다…30일 인공지능 주간 'AI페스타' 개막

"각개전투식 R&D 효율 낮아…K-배터리, 선의의 경쟁 속 힘 모아야"

8개사 대표 교체한 신세계그룹…인사 보니 고민 보이네

국정자원 화재로 민간 클라우드 전환론 '재점화'될까

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.