• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'QR코드'통합검색 결과 입니다. (12건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

KT, '안심 QR' 기능 아이폰으로 확대

KT가 큐싱 범죄로부터 사용자를 보호하기 위해 제공 중인 스마트 보안 기능 '안심 QR'을 iOS(아이폰)에 확대한다고 14일 밝혔다. 안심 QR은 사용자가 스캔한 QR코드가 악성 앱 설치 URL이나 불법 웹사이트로 연결되는지 실시간으로 탐지한다. 위험이 감지되면 경고 문구를 띄우고, 스미싱 URL로 확인될 경우 자동으로 연결을 차단한다. 신뢰성이 검증되지 않은 신규 URL은 주의 문구와 함께 접속 여부를 스스로 판단할 수 있도록 돕는다. KT는 지난해 12월 이 서비스를 안드로이드용으로 먼저 선보였다. 간편한 사용법과 높은 보안 신뢰도로 큰 호응을 얻었으며, 이번 iOS 확대를 통해 더 많은 스마트폰 사용자가 큐싱 피해를 사전에 예방할 수 있을 것으로 기대된다. KT의 안심 QR은 통신사 관계없이 마이케이티 앱만 설치하면 누구나 무료로 이용 가능하다. 앱 내 안심 QR 탭에서 QR코드를 카메라로 비추는 것만으로 탐지 결과를 실시간 확인할 수 있어 사용법도 간편하다. KT는 이와 함께 오는 5월 30일까지 '안심 QR 체험이벤트'를 진행한다. 마이케이티 앱 이벤트 페이지에서 테스트용 QR코드를 스캔하고, 응모 버튼을 누르면 자동으로 응모된다. 추첨을 통해 갤럭시 S25 512GB(2명), 다이슨 슈퍼소닉 드라이어(3명), 에어팟 프로 2세대(5명), 네이버페이 1만원권(400명) 등 다양한 경품을 제공한다. 자세한 내용은 KT닷컴 홈페이지와 마이케이티 앱에서 확인 가능하다. 오성민 KT 영업·채널본부장은 "안심 QR에 대한 안드로이드 고객의 만족도가 높아 아이폰 사용자에게도 서비스를 확대하게 됐다"며 "디지털 정보보안에 대한 국민적 관심이 높아진 만큼 고객이 보다 안전한 통신환경을 이용할 수 있도록 지속적으로 노력하겠다"고 말했다.

2025.05.14 15:48최이담

美 코첼라 찾은 김정수 부회장, 불닭 글로벌 경쟁력 강화 강조

김정수 삼양식품 부회장이 올해 첫 글로벌 현장경영 행보로 미국을 방문했다. 삼양식품은 김정수 부회장이 지난 11일(현지시간) 미국 캘리포니아 인디오에서 개막한 '코첼라 밸리 뮤직 앤드 아츠 페스티벌(이하 코첼라)' 현장을 찾았다고 14일 밝혔다. 김 부회장은 삼양식품과 코첼라의 국내 최초 공식 파트너십 체결을 통해 마련된 코첼라 불닭 부스를 방문해 운영 현황을 점검했다. 또 총 6곳에 마련된 참여형 이벤트를 체험하고, 불닭소스를 페어링한 음식들을 시식했다. 아울러 코첼라 관계자, 축제 참가자 및 부스 방문객들과 소통하며 불닭 브랜드의 우수성과 경쟁력에 대한 인식을 제고했다. 코첼라에서 운영되는 불닭 부스와 샘플링 이벤트는 11일부터 20일까지 매주 금요일부터 일요일까지 진행된다. 지난 11일부터 13일까지 진행된 첫 번째 주에는 세계적인 아티스트는 물론 유명 셀러브리티들이 불닭 부스에 직접 방문해 다양한 디지털 체험을 즐겼다. 삼양식품은 코첼라 현장에서 최근 선보인 글로벌 캠페인 'Rocket Hot, Ride the Buldak High'의 일환으로 리런칭된 '불닭소스'를 선보였다. 리런칭된 불닭소스는 강렬한 매운맛을 상징하는 불꽃 그래픽과 불꽃 형태의 QR코드를 삽입해 소비자들이 다양한 콘텐츠를 경험할 수 있도록 구성됐다. 삼양식품은 QR코드 기반 인터랙티브 패키지를 통해 디지털 전환을 가속화하고 글로벌 불닭 팬덤의 적극적인 참여를 유도하는 등 소비자 경험을 확대해 나갈 계획이다. 이를 통해 디지털과 오프라인 채널을 유기적으로 연결하는 옴니채널 전략으로, 글로벌 소비자들의 라이프스타일 속에 스며드는 브랜드로 도약할 방침이다. 김남숙 삼양식품 불닭 브랜드 본부장은 “김 부회장의 미국 방문은 코첼라 축제를 찾은 전 세계인들과 소통하며 불닭 브랜드의 우수성과 경쟁력을 알리고 국내 1위를 넘어 글로벌 넘버원 핫소스 브랜드로의 도약을 위한 첫 글로벌 현장 경영행보”라며 “현장 경영이 가장 기본이라고 생각하는 김정수 부회장의 경영 철학과 방침에 따라 앞으로도 필요하다고 판단될 경우 언제든 현장을 찾아갈 것“이라고 강조했다.

2025.04.14 09:14김민아

"스미싱 다단계 막아라…QR코드 가짜인가 보세요"

한국인터넷진흥원(KISA)은 31일 QR코드(Quick Response) 악성 여부를 알 수 있는 '큐싱 확인 서비스'를 선보였다고 밝혔다. 가짜 앱을 깔게 한 뒤 QR코드를 만들어 지인에게 공유하면 포인트 준다고 꾀는 스미싱(Smishing) 기법이 유행해서다. 피해자가 나도 모르게 다단계에 빠질 수 있다. 스미싱은 미끼문자라는 뜻으로, 문자메시지(SMS)와 피싱(Phishing)을 합한 말이다. 주·정차 위반 안내, 청첩장, 부고 등인 듯 꾸며 문자메시지에 쓰인 인터넷 주소를 누르거나 전화 걸게끔 속이는 경우가 많다. 김은성 KISA 스미싱대응팀장은 “국내 큐싱 피해는 아직 없다”면서도 “해외에서 유입될까 봐 걱정해 대응하고 있다”고 말했다. 큐싱 확인 서비스를 쓰려면 ▲메신저 '카카오톡'에서 '보호나라' 채널을 검색해 ▲보호나라 채널을 추가하고 ▲'큐싱'을 선택한다. 'QR코드 스캔'을 눌러 ▲QR코드를 찍으면 ▲정상인지, 악성인지 알려준다. KISA는 이후 경찰청에 연계해 이렇게 찾은 악성 QR코드를 없애고 있다. KISA는 '악성 문자 엑스레이(X-ray)'도 도입하기로 했다. 사업자가 한꺼번에 보내는 문자메시지에 적힌 인터넷 주소가 악성인지 먼저 보고, 악성이면 문자를 못 보내게 한다. 아래는 KISA가 제안하는 스미싱 예방법. 문자메시지나 '카카오톡'을 비롯한 사회관계망(SNS) 메시지에 적힌 인터넷 주소를 누르지 말라. 공식 앱스토어에서만 앱 이름을 직접 검색해 설치하라. 전화 연락으로 '앱을 깔라'는 말은 사실상 100% 사기, 바로 전화 끊어라. 스마트폰 앱을 자주 업데이트하라. 모바일 백신 하나쯤은 반드시 설치하라. 모르는 사람을 SNS '친구'로 등록하지 말라. 친구 아닌 사람과 메시지를 주고받을 때 사기가 의심되면 '신고' 버튼이 나오지만, 친구와 대화하면 신고 버튼이 없다.

2025.03.31 11:00유혜진

구글 지메일, SMS 인증 방식 'QR 코드'로 바꾼다

구글이 지메일의 이중 인증(2FA) 방식으로 사용되던 SMS 메시지 기반의 6자리 인증 코드를 QR 코드로 대체할 예정이다. 로스 리첸드퍼 지메일 대변인은 24일(현지시간) 포브스와 인터뷰에서 "이번 변경은 향후 몇 달 내에 순차적으로 적용되며, 전 세계적인 SMS 남용을 줄이고 보안을 강화하기 위한 조치"라고 설명했다. 현재 구글은 SMS 코드를 활용해 지메일 계정 생성자나 소유자가 동일인인지 확인하고, 범죄자들이 스팸 및 악성 코드를 배포하기 위해 계정을 무차별 생성하지 못하도록 차단하고 있다. 하지만 SMS 인증 코드는 이중 인증을 사용하지 않는 것보다는 낫지만, 자체적인 보안 위험을 가지고 있다. 범죄자들은 사용자를 속이거나 강제로 SMS 메시지로 전송된 인증 코드를 공유하게 만들 수 있기 때문이다. 또 사용자가 인증 코드를 수신하는 기기에 즉시 접근할 수 없는 상황도 발생할 수 있다. QR 코드 인증은 최근 등장한 트래픽 펌핑(Traffic Pumping)이나 톨 사기(Toll Fraud)를 예방하는 데 도움이 될 것으로 전망된다. 구글 측은 "사기꾼들은 온라인 서비스 제공업체가 자신들이 제어하는 번호로 대량의 SMS 메시지를 보내도록 유도하고, 이러한 메시지가 전송될 때마다 비용을 청구받는 방식"이라고 설명했다. 변경이 적용되면 기존처럼 6자리 코드를 전송하는 대신 QR 코드가 화면에 표시된다. 사용자는 스마트폰의 카메라 앱을 이용해 이 QR 코드를 스캔해 인증 절차를 진행하게 된다. 이를 통해 기존의 인증 코드 공유 위험을 완전히 없애고, 통신사 측에서 발생할 수 있는 보안 위험(원치 않는 SIM 교체)도 방지할 수 있다.

2025.02.25 11:09최지연

화웨이 "18m 떨어져도 QR코드 스캔 가능"

중국 화웨이가 최대 18m 거리에서도 QR코드를 스캔할 수 있는 기술을 스마트폰에 적용했다. 18일 중국 화웨이가 영상을 통해 하모니OS 넥스트 시스템에서 '초 원거리 스캔' 기능을 지원한다고 밝혔다. 화웨이가 공개한 영상을 보면, 스마트폰을 가진 사용자가 주차장의 차량 내에서 주차 요금을 결제할 때 이 기능을 사용한다. 운전석에 앉아 이 기능을 사용해 멀리 떨어진 곳에 부착돼 있는 QR코드를 스캔한다. 스마트폰 화면을 드래그 해 QR코드 스캔 메뉴를 선택한 이후 화면을 두 번 클릭하면 QR코드가 확대되고 바로 인식 후 결제 화면으로 넘어간다. 이 기능은 일반적인 조명이 있는 조건에서 18cm×18cm 크기의 QR코드를 최대 18m 거리에서 스캔할 수 있다고 소개됐다. 주차장뿐 아니라 식당 결제, 공유 자전거 등 QR코드 결제가 보편화 된 중국에서, 결제 등 편의성을 높이기 위한 기능으로 풀이된다. 실제 중국 네티즌들은 '편리해졌다', '차에서 내릴 필요가 없어졌다'는 반응을 보였다. 앞서 화웨이는 올해 6월 열린 개발자대회에서 화웨이의 하모니OS 넥스트 버전이 스캔 기능을 강화할 것이라고 밝힌 바 있다. 하모니OS 넥스트는 구글 앱과 호환되지 않는 화웨이의 '순혈' 네이티브 OS로 불리는 OS 버전이다. 화웨이의 메이트 70 시리즈 등이 이 OS 적용이 가능하도록 출시됐다.

2024.12.19 08:42유효정

"QR코드 범죄 속지마세요"...KT, '안심 QR 서비스' 출시

KT는 최근 증가하는 큐싱(QR코드+피싱 합성어) 범죄 피해를 예방하기 위해 '안심 QR 서비스'를 출시한다고 5일 밝혔다. 큐싱이란 공공장소나 서비스 등에 부착된 정상적 QR코드 위에 해커가 만든 악성 QR코드를 덧붙이는 등의 방식으로 이용자의 촬영을 유도해 악성 앱이나 해킹 프로그램을 설치하도록 만드는 피싱(Phishing) 사기 수법을 뜻한다. KT의 안심 QR 서비스는 사용자가 QR코드를 스캔하면, 해당 코드가 악성 앱 설치 URL이나 불법 웹사이트로 연결되는지 탐지해 알려준다. 스미싱 URL로 판단되면 연결을 차단하고 경고문구를 노출하며, 신뢰성이 검증되지 않은 새로운 URL인 경우 주의 문구와 함께 사이트 이동 여부를 고객에게 확인한다. KT 안심 QR 서비스는 '마이케이티' 앱을 통해 누구나 로그인 없이 무료로 이용할 수 있다. 이현석 KT 커스터머 부문장은 “KT는 고객들의 개인정보 보호와 금융사기 예방을 위해 안심 QR 서비스를 출시했다”며 “고객이 스팸과 피싱 등의 디지털 범죄로부터 안전한 통신 생활을 영위할 수 있도록 지속 노력하겠다”고 말했다.

2024.12.05 14:47최지연

"임영웅 콘서트 예약 문자, 알고보니"…팬 울리는 신종 피싱, 정부 대응책 마련 '총력'

#. 가수 임영웅 팬인 A씨는 지난 달 초 임영웅 리사이틀 티켓 예매 문자를 받고 깜짝 놀랐다. 아직 티켓 예매가 시작된다는 얘기를 듣지 못했는데 갑작스런 문자에 혹여나 콘서트를 가지 못할까봐 부리나케 접속했다. 이 문자에는 '아임히어로 임영웅과 함께하는 2024 리사이틀 연말 콘서트에 초대한다'는 간단한 인사말과 함께 공연명과 공연 일시, 장소, 좌석 등급 등이 소개돼 있어 아무 의심도 하지 않았다. 하지만 막상 링크에 접속해보니 '사용이 중지된 파트너'라고 안내됐고 결국 스미싱 문자였다는 사실을 뒤늦게 알게됐다. #. 20대 취업준비생 B씨는 지난달 제출한 이력서가 서류 전형에 합격했다는 사실을 문자로 통보 받았다. 담당자라는 사람은 소셜미디어(SNS)를 통해 화상 면접을 위한 앱 설치를 안내 했고, B씨는 보안이 강화된 앱이라는 말에 아무 의심 없이 앱을 다운 받았다. 이후 담당자는 면접비 지급을 위한 서류 작성이 필요하다며 본인 확인을 위한 주민등록증 복사본을 요구했다. B씨는 순간 의심했지만 회사 내부 규정이라는 말에 복사본을 넘겼고, 결국 B씨 명의로 핸드폰 개설, 예금 출금, 비대면 대출이 이뤄진 채 담당자와 연락이 끊겼다. 이처럼 최근 콘서트 예매, 취업뿐 아니라 교통 위반, 층간소음 행위 등으로 경찰서에서 벌금 청구 문자를 보낸 것처럼 꾸며 다른 사람의 정보를 수집하거나, 돈을 갈취하는 '스미싱(미끼문자, SMS+피싱)'이 급증하고 있는 것으로 나타났다. 공용 자전거, 전동 킥보드, 전단지 등에 포함된 QR코드 안에 악성코드나 피싱사이트를 연결해 전파하는 '큐싱(QR코드+피싱)' 등 신종 피싱 피해도 많아져 사용자들의 주의가 요구된다. 1일 한국인터넷진흥원(KISA)에 따르면 올해 1월부터 10월까지 탐지된 스미싱 건수는 150만8천879건으로, 이미 지난해 전체 50만3천300건의 세 배에 달했다. 2022년 탐지 건수인 3만7천122건과 비교하면 무려 약 40.6배 증가한 수치다. 특히 지난해부터 공공기관이나 지인을 사칭하는 사례가 급증하고 있는 상태로, 올해 탐지 건수 중 공공기관 사칭 스미싱만 96만123건에 달했다. 지인을 사칭한 건수는 27만9천757건, 택배나 금융기관을 사칭하는 경우도 빈번했다. 스미싱 기법도 최근 들어 다양하게 진화하고 있는 것으로 파악됐다. 그간 벌금청구서 발급, 콘서트티켓 구매 안내 등을 사칭한 문자에 악성 앱으로 연결되는 URL(인터넷주소)를 넣어 클릭을 유도했으나, KISA나 정부·기업 등에서 악성 URL을 탐지해 차단하는 방안을 내놓자 우회 전략을 펼치고 있는 것이다. 가장 많이 등장하는 수법으로는 미끼문자에 URL을 넣는 것이 아니라 카카오톡·라인 등 메신저 대화방으로 타겟을 유인하는 식이다. '한번 만나요 ID : OOOO', '샤워할 때 찍었어용 보실래요 ID : OOOO' 등과 같은 형태의 스미싱 문자가 기승을 부리는 것도 이 때문이다. 호기심에 대화방에 들어온 이들이 대화를 이어가다 악성 URL을 클릭할 경우 정부·기업 등은 이를 기술적으로 걸러내기가 힘든 것으로 알려졌다. 피해자가 URL에 들어가게 되면 악성앱(APK) 유포 서버를 통해 스마트폰에 악성 앱이 설치·실행돼 스미싱 공격자가 피해자 스마트폰 제어권을 장악할 수 있게 된다. 특히 스마트폰에 담긴 신상정보·메신저 및 통화 내역·연락처 목록·사진첩 등에 모두 접근할 수 있고 전화 감시 및 실시간 차단도 가능하다는 점에서 상당한 피해가 발생하게 된다. 최근 늘어나고 있는 취준생 대상 스미싱 등도 피해자의 정보를 구체적으로 파악해 범죄를 시도한 경우다. 이동연 국민피해대응단장은 "스미싱 공격자가 정보를 다 가지고 온 후에는 '맞춤형'으로 피해자에게 보이스피싱을 시도하게 된다"며 "'OOO씨 무슨 대출 받으셨죠', 'OOO씨죠? 검찰입니다' 등 더 교묘하고 정교한 말로 공격을 한다는 점에서 대응책을 마련하려고 한다"고 설명했다. 이처럼 피싱 공격이 나날이 진화하면서 정부도 피해 방지를 위해 총력전을 벌이고 있다. KISA는 지난 5월 국민피해대응단을 신설해 대응하고 있는 상태로 ▲미끼문자의 원천 차단을 통한 노출 방지 ▲피싱공격 발생 억제 ▲취약계층 대상 안전한 스마트폰 환경 구축 등의 사업을 추진하고 있다. 해외에서 발송되거나 인터넷을 통해 대량 발신되는 문자에 [국제발신], [Web발신], [로밍발신] 등 문구를 넣어 피싱 여부를 쉽게 알게 해주는 것도 이곳에서 진행하고 있다. 지난 3월부터 운영하고 있는 '스미싱 확인 서비스' 역시 대표적인 사례로, 서비스 시작 후 현재까지 약 22만3천명이 가입했다. 또 보이스피싱범 1명의 명의로 최대 5개의 휴대전화 번호를 쓸 수 있는 만큼, KISA는 내년부터 하나의 번호가 피싱 악용 번호로 확인되면 그 명의로 사용되고 있는 전화번호·인터넷 회선을 한 번에 이용 정지하는 방안도 추진한다. 더불어 이달부터는 QR코드 피싱 예방을 위해 기존 스미싱 확인서비스를 제공해왔던 카카오톡 '보호나라' 채널에 '큐싱 확인서비스'를 추가해 큐싱 피해 방지에 나선다는 방침이다. 이 서비스는 'QR코드' 메뉴를 누르고 의심되는 QR코드를 촬영하면 KISA가 악성 여부를 판단해 결과를 알려준다. 판독에 걸리는 시간은 평균 10분이다. 또 KISA는 삼성전자와 협력해 문자 안심마크 서비스도 개선한다. 국가·공공기관 사칭이 잦은 만큼 진짜 공공기관 메시지에는 '확인된 발신번호' 등 안전하다는 표시를 강조하는 효과를 담은 '안심마크 플러스'를 다음달 중 선보일 예정이다. 다만 애플 '아이폰' 등 외산폰에는 이 서비스가 제공되지 않는다. 애플이 현재 '글로벌 방침'이라는 이유로 해당 서비스 도입을 거부하고 있어서다. 현재 애플 '아이폰'은 긴급구조에 필요한 위치정보와 '악성문자 필터링 서비스' 등도 삼성전자 '갤럭시폰'과 달리 제공하지 않고 있다. 석지희 KISA 보이스피싱대응팀장은 "공공기관과 금융기관의 발신번호에 안심마크를 표시하는 서비스를 올해까지 280개 공공기관에 적용할 예정"이라며 "삼성전자와 협의해 안심 마크에 강조 효과를 추가하는 형태로 업데이트를 진행하고 있다"고 밝혔다. 앞서 방송통신위원회와 과학기술정보통신부도 지난달 28일 '불법스팸 방지 종합대책'을 내놨다. 불법스팸을 보낸 사람의 범죄 수익을 몰수하는 것은 물론, 관련 서비스를 제공하면서도 불법스팸 발송을 묵인하고 방치한 이동통신사·문자중계사·재판매사에 대해서도 과징금을 부과한다는 내용을 담았다. 이 단장은 "문자 수신단계가 아닌 발송단계에서 전송을 원천 차단하는 기술을 개발 중"이라며 "SNS, 클라우드로 우회하는 미끼 문자 차단을 강화하고 피해자들에게 SNS 피싱 알림체계를 마련하겠다"고 강조했다. 이어 "피싱 피해 발생 시 관련 통신사, 문자 발송자 등 유통경로에 있는 기업이 방조한 경우 일정 책임을 부과할 것"이라며 "단말기에서 기술적으로 차단해 미끼 문자가 수신되더라도 이용자가 확인하지 않도록 하겠다"고 덧붙였다.

2024.12.01 13:19장유미

美·英서도 QR코드 사기 극성…"대응 체계 마련 시급"

QR코드를 활용한 새로운 피싱 수법 '큐싱(Quishing)'이 국내뿐 아니라 해외서도 극성인 것으로 알려졌다. 27일 파이낸셜타임즈(FT) 등 외신에 따르면 최근 산탄데르(Santander)와 HSBC를 비롯한 은행과 영국 국가사이버보안센터(NCSC), 미국 연방거래위원회(FTC) 등이 큐싱에 대한 경고를 내렸다. 큐싱은 QR코드를 활용한 새로운 유형의 피싱 사기다. 일반적인 피싱이 이메일이나 메시지에 포함된 악성 링크로 사용자 정보를 탈취하는 방식이라면, 큐싱은 여기에 QR코드를 결합한 형태로 이뤄진다. 예를 들어 사용자가 메일에 첨부된 QR코드를 휴대전화로 스캔하면, 가짜 피싱 웹사이트로 자동 접속되는 식이다. 여기서 사용자가 본인인증이나 로그인까지 하면 개인 정보가 고스란히 해커에 전달된다. 과학기술정보통신부가 최근 발표한 자료에 따르면 현재 국내서 나온 큐싱 유형은 ▲공유형 킥보드에 부착된 일반 QR코드 위에 큐싱 스티커 덧붙이기 ▲온라인 광고에 삽입된 QR코드 악용 ▲메일 본문에 큐싱 삽입 등이다. 해외에선 큐싱이 금융업계에서 가장 극성인 것으로 전해졌다. FT는 미국과 영국 사이버 공격자가 QR코드에 악성 사이트를 연결해 개인정보·금융 데이터를 탈취하는 사례가 급증했다고 보도했다. 보안 소프트웨어 기업 맥아피(McAfee)의 지난 5월 설문 조사에 따르면, 영국 전체 온라인 사기 중 5분의 1 이상이 QR코드에서 발생했다. 올해 8월 기준 영국 내 QR코드 피해 사례 보고는 전년 동기 대비 두 배 이상 증가한 액션 프러드(Action Fraud) 보고서 결과도 발표된 바 있다. FT는 "코로나19 기간 동안 비대면 결제와 같은 비접촉 방식이 일상화하면서 QR코드 활용이 늘었다"며 "이와 맞물려 QR코드를 악용한 사기 수법이 교묘해진 것"이라고 분석했다. QR코드가 식당 메뉴 결제나 주차 요금 정산 등 결제 수단으로 자리 잡았는데, 이런 친숙함이 오히려 사기범들에게 이상적 공격 기회로 작용했다는 것이다. 국내외 금융기관과 보안 업체가 큐싱 경각심을 강조하고 있지만 이를 쉽게 해결하긴 어렵다는 분위기다. 큐싱을 미리 방지하거나 완벽히 인식할 수 있는 기술적 방어체계가 마련되지 못한 상태라서다. 구글클라우드 알리차 케이크 금융서비스디렉터는 "기업은 보안 리스크에 대해 더 높은 책임을 져야 한다"며 "큐싱을 막는 것이 IT 부서에만 국한돼선 안 된다"고 말했다. 이어 "기업 전반에 걸쳐 큐싱 대응책을 마련해야 한다"고 덧붙였다.

2024.10.28 13:47김미정

QR코드로 피싱, 신종 사이버 사기 '큐싱' 들어보셨나요

최근 초중고교 학생 대상으로 QR 코드를 활용한 피싱 사례가 늘어나면서 정부가 국민들에 사이버 사기 피해에 대한 주의를 당부했다. QR 코드는 복잡한 인터넷 주소 입력을 대신하거나 필요한 앱을 바로 설치할 수 있도록 도와주며 확산됐다. 다만, 일상생활에서 자주 이용하는 학생들을 대상으로 하는 큐싱 피해가 우려되는 상황이다. 실제 중국, 미국, 스페인에서는 QR코드를 포함한 가짜 주차위반 딱지, 공공자전거에 부착된 사기 QR코드 등 큐싱을 통해 개인정보 탈취나 사이버 사기 피해가 발생하기도 했다. 과학기술정보통신부 ICT 산하기관 감사에서 국민의힘 최수진 의원이 국내서도 킥보드 이용에서 신종 사기 수법의 위험성을 지적하기도 했다. 현재까지 국내에 확인된 큐싱(QR코드+피싱) 시도 유형으로는 공유형 킥보드에 부착된 정상 QR코드 위에 큐싱 스티커를 덧붙이거나, 온라인 광고나 메일 본문에 큐싱을 삽입하여 안전거래 등을 위해 필요한 앱이라고 속여 설치를 유도하는 경우 등이다. 큐싱은 육안으로는 가짜 여부를 판별하기 어려워 IT에 익숙한 청소년들도 속기 쉬운 점이 문제다. 큐싱으로 악성 앱이 설치되면 스마트폰에 있는 모든 개인정보가 탈취될 수 있고, 원격에도 내 스마트폰을 조정해 보이스피싱, 몸캠 피싱, 개인정보 불법판매 등 다양한 피해를 입을 수 있다. 이처럼 고도화되는 사이버 피해를 사전에 예방하기 위해서는 큐싱 사기 예방 수칙을 생활화할 필요가 있다. 이에 따라 정부는 관계부처 합동으로 전국 초중고 학생과 학부모, 교사를 대상으로 큐싱 위험성에 대한 경각심을 높이고 피해 예방에 대한 교육과 홍보를 집중적으로 실시할 계획이다. 우선 교육부는 전국 시도 교육청에 관내 학교를 대상으로 큐싱 주의 안내문을 발송하도록 요청하여 학생, 학부모, 교사에게 알리도록 할 예정이다. 과기정통부는 전국 5개 국립과학관과 10개 한국인터넷진흥원(KISA) 지역정보보호지원센터 등을 통해 교육자료와 포스터 등 큐싱 주의사항을 알린다. 여성가족부는 전국 1천여개 청소년수련시설과 청소년 복지시설과 지원센터 등에 방문하는 청소년들을 대상으로 교육자료와 홍보물을 배포한다. 개인정보보호위원회 역시 초중고교 현장 교육을 진행한다. 경찰청은 지역별 학교전담경찰관(SPO)이 담당 학교 범죄예방교육 시 큐싱 예방수칙도 함께 교육한다. 큐싱에 속아 악성 앱 설치가 의심되면 즉시 스마트폰을 비행기 모드로 변경하여 통신을 차단하고 모바일 백신으로 악성 앱을 삭제해야 한다. 금융정보 유출이 의심되는 경우, 거래하는 금융회사 영업점을 방문하거나 콜센터에 전화해 본인 계좌에 일괄 지급정지를 요청해야 한다. 특히 사기 전화범에게 속아 피해금을 계좌로 송금한 경우에는 경찰청(☎112)에 피해사실을 신고하고 범인이 돈을 옮기지 못하도록 즉시 지급정지를 신청해야 한다.

2024.10.23 15:43박수형

SK스토아, 의류에 '소재 동일성 확인 QR 코드' 도입

캐시미어 의류를 구매하고도 소재 진위성에 대해 궁금할 때가 있는데, SK스토아 상품은 QR코드 인식만으로도 확인할 수 있게 됐다. SK스토아(대표 박정민)는 가을·겨울철 패션 성수기를 앞두고 일부 상품에 '소재 동일성 확인 QR 코드'를 업계 최초로 도입했다고 12일 밝혔다. 이는 고객이 휴대 전화로 간편하게 해당 상품의 소재 정보를 확인할 수 있는 서비스다. SK스토아는 캐시미어 등 고급 소재 기반의 패션 상품을 구매한 후 소재의 진위 여부를 확인할 수 없어 발생한 소비자 혼란을 줄이기 위해 종합시험인증기관인 FITI시험연구원과 손잡고 도입하게 됐다. 특히 모든 홈쇼핑 방송 상품은 소재 및 유해물질 안전 요건을 포함한 공인시험기관의 시험성적서의 확인 및 교차 검증이 필수적으로 이뤄지는 가운데 이를 상품에 직접 부착한 QR 코드를 통해 고객에게 직접 알릴 수 있어 상품 및 브랜드 신뢰도를 더욱 높이게 된다. SK스토아는 해당 QR 코드를 오는 21일 오전 11시 13분 방송에서 판매하는 몽골 캐시미어 브랜드 '고욜(GOYOL)'의 니트 풀 오버 상품에 처음으로 적용한다. '고욜'은 몽골 칭기즈 칸 국제공항에 입점한 브랜드로 몽골 캐시미어가 인기를 끌며 국내 소비자들에게도 인지도가 높아지자 SK스토아가 단독으로 선보이는 LB 상품이다. 또한 오는 22일 오후 11시 13분 방송을 통해 선보이는 '존스뉴욕 캐시미어 가디건'에도 해당 QR코드를 적용한다. 해당 상품은 100% 캐시미어로 구성된 상품으로 클래식한 디자인과 감각적인 색상 구성이 특징이다. 이를 통해 해당 상품 구매 고객은 상품 태그에 부착된 '소재 동일성 확인 QR코드'를 통해 캐시미어 100% 상품임을 확인할 수 있다. SK스토아는 앞으로도 고객의 상품 및 브랜드 신뢰도를 높이기 위해 '헬렌카렌'을 포함한 패션 PB, LB 등 상품에 '소재 동일성 확인 QR코드' 적용을 더욱 늘려나갈 계획이다. 최우석 SK스토아 플랫폼지원그룹장은 “가을·겨울철 패션 상품을 찾는 고객들께서 SK스토아 상품은 믿고 구매할 수 있도록 '소재 동일성 확인 QR코드'를 업계 최초로 도입하게 됐다”며 “앞으로도 고객 신뢰도와 만족도를 모두 높일 수 있도록 고객 경험 초집중에 기반한 서비스를 계속 만들 것”이라고 말했다.

2024.09.12 23:47안희정

印·中선 거지도 'QR코드'로 구걸…韓서도 이제 가능?

중국에 이어 인도에서도 QR코드로 구걸하는 모습이 목격됐다. 29일 인도매체 레이티스트(LATEST)에 따르면 인도 뭄바이의 기차에서 최근 한 여성이 승객들에게 돈을 구걸하는 영상이 소셜미디어(SNS)를 통해 공유됐다. 다른 노숙자들과 달리 이 여성은 자신의 휴대폰을 꺼내 QR코드를 보여주면서 이를 스캔해 돈을 송금해달라고 부탁했다. 이를 지켜보던 한 남성은 이 여성의 QR코드를 자신의 휴대폰으로 스캔해 돈을 보냈고, 여성은 감사의 의미로 머리 위에 손을 얹고 기도했다. 인도에선 지난 3월에도 동북부 아삼주에서 한 시각장애인 남성이 QR코드가 달린 카드를 목에 걸고 구걸하는 광경이 SNS에 올라와 화제가 되기도 했다. 이 남성은 자신의 계좌에 돈이 입금됐다는 알림을 듣기 위해 휴대폰을 귀에 가까이 대는 모습을 보였다. 이처럼 인도에서 QR코드를 이용해 구걸하는 모습이 자주 목격되는 이유는 현금을 사용하지 않는 '캐시리스(Cashless)' 분위기가 사회 전반에 자리 잡았기 때문이다. 앞서 지난 2016년 나렌드라 모디 인도 총리는 현금 거래 의존도를 낮추기 위해 '현금의 디지털화'를 실현한다는 내용의 화폐개혁을 단행했다. 당시 인도에선 현금 거래가 전체의 90%를 차지했는데 화폐개혁으로 시중에 유통되는 현금의 86%가 회수됐다. 스마트폰 사용자 수가 늘어나면서 '캐시리스' 분위기는 더 빠르게 확산됐다. 인도에선 대부분의 사람이 스마트폰을 활용해 UPI(Unified Payments Interface)로 결제하는 것으로 알려졌다. UPI는 인도결제공사가 개발해 운영하고 있는 전자결제 플랫폼으로, 개인 QR코드를 스캔하거나 UPI ID, 휴대폰 번호 중 하나를 입력하면 계좌이체 등을 신속하게 처리할 수 있다. 중국에서도 QR코드로 거지가 구걸하는 모습이 쉽게 목격된다. 시민들이 "잔돈이 없다"고 손사래를 치면 거지는 알리페이나 위챗페이를 켜고 QR코드를 들이밀며 "스마트폰을 줘보라"고 요구한다. 1위안(약 170원) 같은 소액 결제도 쉽게 되기 때문에 요즘 중국에서는 QR코드를 사용하는 거지가 급증하고 있다. 이는 중국 역시 모바일 결제 서비스가 빠르게 확산되고 있기 때문으로 분석된다. 중국에는 지난해 9월까지 모두 185개에 달하는 비은행 결제기관이 세워졌다. 위챗페이, 알리페이를 이용하는 이들은 10억 명을 넘어섰다. 연간 거래량은 1조 건 이상, 거래 금액은 해바다 400조 위안으로, 한화로 7경2천768조원에 이르는 것으로 추산됐다. 미국 경제지 포브스에 따르면 중국의 모바일 결제 보급률은 86%에 달한다. 반면 국내에선 모바일 QR 결제 보급률이 더디다. 지난해 금융결제원이 국내 한 편의점의 결제 데이터를 분석한 결과 터치나 삽입형 방식의 카드결제 비중은 96.58%에 달하는 반면, QR코드 활용 결제는 3.42%에 그쳤다. 삼성페이, 카카오페이 등 이미 쓸 수 있는 간편 결제 수단이 다양해졌기 때문이다. 이에 카드업계는 최근 QR코드를 활용한 결제 시장 키우기에 나섰다. 여신금융협회는 지난달 말 국내 주요 신용카드사와 간편결제사, 국제브랜드사 및 VAN사 등의 공통 QR 규격을 마련했다. KB국민·삼성·신한·하나·현대·롯데카드 등 6개 카드사가 이달 초 서비스를 시작했으며 올 하반기에는 나머지 카드사도 공통 QR 규격을 적용할 예정이다. 공통 QR 규격은 하나로마트, 이케아 등 국내 대형 유통점과 매머드커피, 메가MGC커피, 이디야커피 등 카페에서 우선 서비스를 시작한다. 업계 관계자는 "공통 QR 서비스가 시작되면 소비자는 카드 가맹점에서 실물카드 없이도 카드사 결제 애플리케이션(앱)을 통해 모바일 QR 결제를 이용할 수 있을 것"이라며 "공통 QR은 글로벌 표준 규격을 바탕으로 개발된 만큼 내국인뿐만 아니라 우리나라를 찾는 외국인 관광객 역시 국내에서 편리하게 QR 결제를 이용할 수 있게 된다"고 설명했다.

2024.07.29 09:18장유미

KB국민은행, 캄보디아와 지급결제시스템 구축한다

KB국민은행과 캄보디아 중앙은행이 국가 간 결제가 가능한 QR코드 기반 지급결제시스템 구축에 나선다. 17일 KB국민은행은 이 같은 내용의 업무협약을 맺었다고 밝혔다. 지급결제시스템 구축이 완료되면 한국과 캄보디아서 별도 환전없이도 각 나라의 모바일 뱅킹 플랫폼을 통해 결제가 가능해진다. KB국민은행 측은 "두 나라를 찾는 관광객과 근로자들의 편의가 크게 높아질 것으로 기대한다"며 "KB국민은행의 캄보디아 자회사인 KB프라삭은행이 지급결제시스템 구축 및 운영과 관련해 지급결제자금 정산을 위한 결제은행(Settlement Bank) 등 핵심적인 역할을 수행하게 될 것"이라고 말했다. 한편, 이번 업무협약은 훈마넷 캄보디아 총리의 방한을 맞아 개최된 한국∙캄보디아 경제협력포럼(Korea-Cambodia Business Forum)의 행사 중 하나로 마련됐다.

2024.05.17 11:38손희연

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

"요금 올리거나, 무료 풀거나"…OTT, 전략 분화

"책 대신 '아이패드'로 수업을"…디지털이 바꾼 교실 풍경은

과학자들, 납으로 금 만들었다…'연금술사의 꿈' 실현되나

[ZD브리핑] 아시아 IT 박람회 컴퓨텍스 개최...21대 대선 후보 첫 토론회

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현