전체기사

2025.11.05 (수)

  • 맑음동두천 12.3℃
  • 구름조금강릉 12.5℃
  • 맑음서울 15.1℃
  • 맑음대전 13.5℃
  • 맑음대구 15.6℃
  • 구름조금울산 15.1℃
  • 맑음광주 17.2℃
  • 구름조금부산 16.8℃
  • 맑음고창 14.8℃
  • 구름많음제주 18.6℃
  • 맑음강화 12.7℃
  • 맑음보은 11.7℃
  • 맑음금산 12.6℃
  • 맑음강진군 13.8℃
  • 맑음경주시 14.0℃
  • 맑음거제 14.2℃
기상청 제공

사회

e-메일 통한 신종 금융사기 조심!

URL복사

직장인 K모씨는 최근 ‘계좌 확인 요망(Please verify your account)’라는 제목의 영문 e-메일을 받았다. 계좌에 문제가 생겼으니 계좌번호와 비밀번호 등을 정확히 입력해 달라는 거래은행 명의의 e-메일이었다. 하지만 해당은행 콜센터에 확인한 결과, 그런 메일을 보낸 사실이 없다고 했다.

‘피싱(Phishing)메일’을 들어본 적이 있는가. 최근 전세계적으로 확산되고 있는 e-메일을 통한 신종 금유사기 경보령이 내려졌다. 피싱(Phishing)이란, 개인정보(Privacy)와 낚시(Fishing)의 합성어로 개인정보를 불법적으로 빼내려는 사람이 금융기관을 사칭해 불특정 다수의 인터넷 이용자에게 이메일을 보내, 금융기관의 카드정보나 계좌정보 등을 빼내는 신종 사기 수법을 말한다. 이들은 유명업체(은행, 카드사, 전자거래업체)와 동일하게 보이는 위장 홈페이지를 개설한 후, 신용카드나 은행계좌 정보에 문제가 발생해 수정이 필요하다는 등의 거짓 e-mail을 보내, 계좌정보와 주민등록번호 등의 개인정보를 입력하도록 유인한다.

예를 들면, ‘매일 요청을 무시하면 계좌가 잠정 중지된다’는 협박성 문구에서부터 경품당첨, 계좌잔액 증가, 거래내역 변경 등을 허위로 알리는 식이다. 이때 개인정보를 e-메일을 통해 넘길 경우 인터넷 뱅킹에 이용되는 인증서가 임의로 재발급돼 예금을 불법으로 인출 당할 수 있다. 또 주민등록번호 등 개인정보는 사채시장에서 신용대출에 사용될 수도 있다.


전세계 금융기관들 ‘피싱과의 전쟁’ 선포

작년부터 대두되기 시작한 ‘피싱’은 올 들어 급속하게 증가해 매달 평균 50%씩 증가하고 있다. 현재 미국에서는 대표적인 경매사이트인 이베이를 비롯, 시티은행, 유에스 뱅크 등 대형 금융회사가 피싱 대상이 되고 있으며 피해액이 수억달러에 이르는 등 심각한 문제로 대두되고 있다.

피싱 추방 선봉장을 자처하고 있는 안티-피싱 워킹그룹(APWG)자료에 의하면, 미국의 경우 올해 피싱메일을 수신한 사람이 5,700만명에 이르고 이 중 178만명(피싱 메일 수신자의 3%)이 금융정보를 제공한 것으로 조사됐다. 피싱 메일 수신자의 약 3%가량이 피해를 입은 셈이다. 영국과 독일 등도 주요 은행을 사칭한 피싱이 발생하고 있어 사회적 이슈가 되고 있는 추세다.

최근 브라질에서는 피싱수법으로 인터넷 계좌에서 돈을 훔친 사기범 50여명이 경찰에 체포됐다. 이들은 바이러스에 감염된 파일을 첨부한 e-메일을 보낸 뒤 인터넷 은행계좌를 훔쳤다. 이에 따라 미국, 영국 등 주요국가의 금융기관들은 ‘피싱과의 전쟁’을 선포하는 등 대책 마련에 부심하고 있다. 전세계적으로 피싱사기가 급증하자, 국내 금융기관들은 고객에게 피싱사기에 대한 주의를 환기시키는 e-메일을 발송하는 등 주의를 기울이고 있다.

정보통신부는 우리나라에서는 아직 구체적 피해사례가 발견되진 않았지만, 모방범죄 등이 발생할 가능성이 높고, 이 경우 정보보호 마인드가 높지 않아 피해가 클 것으로 우려했다.

아직 국내피해가 적은 이유를 전문가들은 우리나라의 경우 인터넷 뱅킹 등의 금융거래시 공인인증 및 안전카드를 사용하도록 돼 있어 피싱 등의 금융사기로 연계될 가능성이 외국에 비해 낮고, 또 피싱메일이 아직 익숙치 않은 영문으로 작성돼 있기 때문으로 분석하고 있다.

국내 서버가 피싱 사기 위장용으로 이용되는 비율이 세계적으로 높다. APWG의 분석에 따르면 피싱의 위장 홈페이지(경유지)로 이용된 서버 중 우리나라가 전체의 16%를 차지해 미국 다음으로 세계 2위를 기록했다. 지난 7월 신고 접수된 1,974건의 피싱 중 우리나라 서버를 경유지로 한 피싱이 315건을 기록했다.


보안취약한 중소업체 등의 서버가 주요 타깃

한국정보대상보호진흥원(KISA) 자료에 따르면, 올 한해 동안 국내 서버가 피싱 위장 사이트로 이용된 건수가 128건에 달했다. 지난 2월 5건에 불과하던 악용사례는 6월부터 21건으로 급증하기 시작해, 지난달 43건으로 배가 늘었다. 하지만 피싱의 특성상 서버운영자가 쉽사리 피싱 사실을 알아채지 못할 뿐 아니라 대기업 등 규모가 큰 업체들은 자사 서버의 피싱사실이 공개되는 것을 꺼린다는 점으로 미뤄 실제 피해건수는 이를 훨씬 웃돌 것으로 보고 있다. 특히 국내 사이트 중 보안이 취약한 학교, 소규모 비영리단체, 중소업체 등의 서버가 피싱에 이용되고 있는 것으로 조사됐다.

우리나라는 인터넷 발달과 웹호스트 서비스의 활성화로 상대적으로 많은 웹사이트가 구축, 운영되고 있으나, 이에 대한 보안관리 의식은 부족해 해킹 등에 쉽게 노출되곤 한다. 실제로 지난 2002년 5월 보안이 허술한 우리나라의 메일서버, 프락시서버가 외국 스패머들의 스팸메일 발송 경유지로 이용돼 사회적 이슈가 된 적이 있다.정보통신부도 피싱방지를 위해 상시 모니터링을 실시하고 피싱메일이 발견될 경우 인터넷서비스제공업체에 메일 수신 차단 조치를 요청하는 한편, 검·경에 신속한 수사 의뢰 등 대책을 마련했다. 보안의식 없는 개인 사용자들의 무책임한 행동은 강력한 대책도 무용지물이 된다. 그러나 정통부는 “피싱은 인터넷 이용자의 보안의식이 강화되지 않으면 효과적으로 대응수 없는 대표적인 개인정보 유출사고”라고 강조하면서 “국민 개개인의 각별한 주의와 보안의식을 높여줄 것”을 당부했다.


제목 : “Please Verify Your Account”
- 보낸이 : XXX Bank
- 편지내용 : 고객의 계좌에 문제가 생겼으니 계좌번호와 주민번호를 다시 한번 입력 요구 위장화면



저작권자 Ⓒ시사뉴스
제보가 세상을 바꿉니다.
sisa3228@hanmail.net





커버&이슈

더보기

정치

더보기
진보당, 2026년도 예산안 심의에 “안보·관세 협상이 미국 퍼주기 되지 않도록 국회가 검증하겠다”
[시사뉴스 이광효 기자] 국회의 ‘2026년도 예산안’ 심의가 시작된 가운데 진보당이 미국과의 안보·관세 협상으로 ‘미국 퍼주기’ 예산이 편성되는 것을 철저히 막을 것임을 밝혔다. 진보당 전종덕 의원은 5일 국회에서 예산안 관련 기자회견을 해 “안보·관세 협상이 ‘미국 퍼주기 예산’이 되지 않도록 국회가 검증하겠다”며 “정부는 미국의 압력에 따라 국방비 인상과 무기 도입 확대를 검토하고 있다. 무리한 국방비 인상은 민생경제와 서민복지에 악영향을 끼칠 수밖에 없다”고 말했다. 이어 “단순한 국방비 증가가 이재명 정부가 말하는 ‘자주국방’일 수 없다”며 “그 시작은 ‘전시 작전통제권 환수’여야 한다”고 촉구했다. 전종덕 의원은 “현재 방위비분담금 미집행금이 2조원이 넘는다. 신규 예산 편성은 필요 없다. 동북아시아 긴장을 높이는 F-35A 추가 도입도 철저히 검증하겠다”며 “한미 관세협상과 관련한 재정지출은 국민경제에 막대한 영향을 미치는 만큼 국회에서 제대로 따져보겠다”고 말했다. 전 의원은 “적폐 예산을 과감히 정리하겠다”며 “매년 반복되는 이북5도지사 예산, 되살아난 검찰 특수활동비, 극우와 내란옹호단체로 전락한 관변단체 보조금 예산도 철저히 검증하고 삭감


사회

더보기
희망친구 기아대책, LG전자와 함께한 ‘LG앰배서더 챌린지’ 성료
[시사뉴스 홍경의 기자] 국내 최초의 국제구호개발 NGO 희망친구 기아대책이 저소득 국가의 취약계층 지원을 위한 노력을 이어가고 있다. 기아대책은 LG전자와 함께 올 3월부터 10월까지 진행한 제3세계 주민들을 위한 지원활동의 일환인 ‘LG앰배서더 챌린지’를 성황리에 마무리했다고 5일 밝혔다. 이는 해외 취약 지역의 주민들이 스스로 공동체 문제를 해결하기 위한 아이디어를 발굴하고 주도적으로 실행할 수 있도록 돕는 지역밀착형 사회공헌 프로젝트로, 지난 2018년 방글라데시를 시작으로 올해까지 총 9개국에서 진행됐다. 올해는 베트남이 새롭게 지원국가로 선정됨에 따라 기존의 방글라데시, 페루, 케냐, 필리핀 등과 함께 총 5개국에 13개 프로젝트를 성공적으로 마무리했다. 기아대책의 ‘LG앰배서더 챌린지’는 일회성 지원에 그치는 것이 아닌 장기적으로 지역 주민들의 역량 강화와 자립심 향상에 초점을 맞춘 프로젝트로, 지역 공동체에 실질적인 도움을 주기 위해 집중하고 있다. 대표적으로 기아대책은 올해 베트남에서 소수민족을 대상으로 양봉사업을 진행해 경제적으로 어려움을 겪는 사람들로 하여금 단기간 내 수익을 창출할 수 있도록 도왔다. 여기에 3핵타르 부지에 나무를 심고

문화

더보기

오피니언

더보기
【박성태 칼럼】 진짜 부동산 대책은 ‘가만 놔두는 것’이다
정부가 또다시 부동산 대책을 내놓았다. 표면적인 이유는 언제나처럼 ‘부동산 시장 안정’과 ‘투기 근절’이다. 하지만 이번 10‧15 부동산 대책의 내용을 들여다보면, 과연 이것이 시장 안정을 위한 것인지, 아니면 그저 시장 자체를 마비시키려는 것인지 의구심을 금할 수 없다. 이번 대책의 핵심 논리는 ‘풍선 효과’를 원천 차단하겠다는 것이다. 강남 3구 집값이 오르니, 그 불길이 번진 마포·용산·성동구를 잡고, 나아가 서울 전역을 조정대상지역이라는 족쇄로 묶어버렸다. 과천과 분당이 들썩이자, 그와는 무관한 인근 경기도 12개 지역까지 모조리 규제지역으로 편입시켰다. 이는 문제의 본질을 완전히 잘못 짚은 ‘연좌제식 규제’이자 ‘과잉 대응’이다. 첫째, 특정 지역의 가격 상승은 그 지역 나름의 복합적인 수요 공급 논리에 따라 발생한다. 강남의 가격 상승 논리와 서울 외곽 지역의 논리는 엄연히 다르다. 단지 행정구역이 ‘서울’ ‘수도권’이라는 이유만으로 모든 지역에 동일한 대출 규제(LTV, DTI), 세금 중과, 청약 제한을 가하는 것은, 빈대 몇 마리를 잡겠다며 초가삼간을 태우는 격이다. 둘째, 이러한 전방위적 규제는 ‘현금 부자’가 아닌 평범한 실수요자와 선량