전체기사

2025.09.08 (월)

  • 구름많음동두천 29.3℃
  • 맑음강릉 33.1℃
  • 구름많음서울 29.7℃
  • 구름조금대전 30.6℃
  • 구름조금대구 30.8℃
  • 맑음울산 31.3℃
  • 구름조금광주 30.5℃
  • 맑음부산 31.2℃
  • 맑음고창 31.0℃
  • 맑음제주 31.5℃
  • 구름많음강화 28.8℃
  • 구름조금보은 27.9℃
  • 맑음금산 29.4℃
  • 구름조금강진군 30.8℃
  • 맑음경주시 31.7℃
  • 구름조금거제 30.6℃
기상청 제공

사회

e-메일 통한 신종 금융사기 조심!

URL복사

직장인 K모씨는 최근 ‘계좌 확인 요망(Please verify your account)’라는 제목의 영문 e-메일을 받았다. 계좌에 문제가 생겼으니 계좌번호와 비밀번호 등을 정확히 입력해 달라는 거래은행 명의의 e-메일이었다. 하지만 해당은행 콜센터에 확인한 결과, 그런 메일을 보낸 사실이 없다고 했다.

‘피싱(Phishing)메일’을 들어본 적이 있는가. 최근 전세계적으로 확산되고 있는 e-메일을 통한 신종 금유사기 경보령이 내려졌다. 피싱(Phishing)이란, 개인정보(Privacy)와 낚시(Fishing)의 합성어로 개인정보를 불법적으로 빼내려는 사람이 금융기관을 사칭해 불특정 다수의 인터넷 이용자에게 이메일을 보내, 금융기관의 카드정보나 계좌정보 등을 빼내는 신종 사기 수법을 말한다. 이들은 유명업체(은행, 카드사, 전자거래업체)와 동일하게 보이는 위장 홈페이지를 개설한 후, 신용카드나 은행계좌 정보에 문제가 발생해 수정이 필요하다는 등의 거짓 e-mail을 보내, 계좌정보와 주민등록번호 등의 개인정보를 입력하도록 유인한다.

예를 들면, ‘매일 요청을 무시하면 계좌가 잠정 중지된다’는 협박성 문구에서부터 경품당첨, 계좌잔액 증가, 거래내역 변경 등을 허위로 알리는 식이다. 이때 개인정보를 e-메일을 통해 넘길 경우 인터넷 뱅킹에 이용되는 인증서가 임의로 재발급돼 예금을 불법으로 인출 당할 수 있다. 또 주민등록번호 등 개인정보는 사채시장에서 신용대출에 사용될 수도 있다.


전세계 금융기관들 ‘피싱과의 전쟁’ 선포

작년부터 대두되기 시작한 ‘피싱’은 올 들어 급속하게 증가해 매달 평균 50%씩 증가하고 있다. 현재 미국에서는 대표적인 경매사이트인 이베이를 비롯, 시티은행, 유에스 뱅크 등 대형 금융회사가 피싱 대상이 되고 있으며 피해액이 수억달러에 이르는 등 심각한 문제로 대두되고 있다.

피싱 추방 선봉장을 자처하고 있는 안티-피싱 워킹그룹(APWG)자료에 의하면, 미국의 경우 올해 피싱메일을 수신한 사람이 5,700만명에 이르고 이 중 178만명(피싱 메일 수신자의 3%)이 금융정보를 제공한 것으로 조사됐다. 피싱 메일 수신자의 약 3%가량이 피해를 입은 셈이다. 영국과 독일 등도 주요 은행을 사칭한 피싱이 발생하고 있어 사회적 이슈가 되고 있는 추세다.

최근 브라질에서는 피싱수법으로 인터넷 계좌에서 돈을 훔친 사기범 50여명이 경찰에 체포됐다. 이들은 바이러스에 감염된 파일을 첨부한 e-메일을 보낸 뒤 인터넷 은행계좌를 훔쳤다. 이에 따라 미국, 영국 등 주요국가의 금융기관들은 ‘피싱과의 전쟁’을 선포하는 등 대책 마련에 부심하고 있다. 전세계적으로 피싱사기가 급증하자, 국내 금융기관들은 고객에게 피싱사기에 대한 주의를 환기시키는 e-메일을 발송하는 등 주의를 기울이고 있다.

정보통신부는 우리나라에서는 아직 구체적 피해사례가 발견되진 않았지만, 모방범죄 등이 발생할 가능성이 높고, 이 경우 정보보호 마인드가 높지 않아 피해가 클 것으로 우려했다.

아직 국내피해가 적은 이유를 전문가들은 우리나라의 경우 인터넷 뱅킹 등의 금융거래시 공인인증 및 안전카드를 사용하도록 돼 있어 피싱 등의 금융사기로 연계될 가능성이 외국에 비해 낮고, 또 피싱메일이 아직 익숙치 않은 영문으로 작성돼 있기 때문으로 분석하고 있다.

국내 서버가 피싱 사기 위장용으로 이용되는 비율이 세계적으로 높다. APWG의 분석에 따르면 피싱의 위장 홈페이지(경유지)로 이용된 서버 중 우리나라가 전체의 16%를 차지해 미국 다음으로 세계 2위를 기록했다. 지난 7월 신고 접수된 1,974건의 피싱 중 우리나라 서버를 경유지로 한 피싱이 315건을 기록했다.


보안취약한 중소업체 등의 서버가 주요 타깃

한국정보대상보호진흥원(KISA) 자료에 따르면, 올 한해 동안 국내 서버가 피싱 위장 사이트로 이용된 건수가 128건에 달했다. 지난 2월 5건에 불과하던 악용사례는 6월부터 21건으로 급증하기 시작해, 지난달 43건으로 배가 늘었다. 하지만 피싱의 특성상 서버운영자가 쉽사리 피싱 사실을 알아채지 못할 뿐 아니라 대기업 등 규모가 큰 업체들은 자사 서버의 피싱사실이 공개되는 것을 꺼린다는 점으로 미뤄 실제 피해건수는 이를 훨씬 웃돌 것으로 보고 있다. 특히 국내 사이트 중 보안이 취약한 학교, 소규모 비영리단체, 중소업체 등의 서버가 피싱에 이용되고 있는 것으로 조사됐다.

우리나라는 인터넷 발달과 웹호스트 서비스의 활성화로 상대적으로 많은 웹사이트가 구축, 운영되고 있으나, 이에 대한 보안관리 의식은 부족해 해킹 등에 쉽게 노출되곤 한다. 실제로 지난 2002년 5월 보안이 허술한 우리나라의 메일서버, 프락시서버가 외국 스패머들의 스팸메일 발송 경유지로 이용돼 사회적 이슈가 된 적이 있다.정보통신부도 피싱방지를 위해 상시 모니터링을 실시하고 피싱메일이 발견될 경우 인터넷서비스제공업체에 메일 수신 차단 조치를 요청하는 한편, 검·경에 신속한 수사 의뢰 등 대책을 마련했다. 보안의식 없는 개인 사용자들의 무책임한 행동은 강력한 대책도 무용지물이 된다. 그러나 정통부는 “피싱은 인터넷 이용자의 보안의식이 강화되지 않으면 효과적으로 대응수 없는 대표적인 개인정보 유출사고”라고 강조하면서 “국민 개개인의 각별한 주의와 보안의식을 높여줄 것”을 당부했다.


제목 : “Please Verify Your Account”
- 보낸이 : XXX Bank
- 편지내용 : 고객의 계좌에 문제가 생겼으니 계좌번호와 주민번호를 다시 한번 입력 요구 위장화면



저작권자 Ⓒ시사뉴스
제보가 세상을 바꿉니다.
sisa3228@hanmail.net





커버&이슈

더보기
【커버스토리】 [한미 정상회담] 이 대통령 “두터운 신뢰…굳건한 한미동맹 확인"
[시사뉴스 강민재 기자] 이재명 대통령은 지난달 25일(현지시간) 도널드 트럼프 미국 대통령과 미국 워싱턴DC에서 첫 정상회담을 열었다. 회담 전 미국의 거센 압박 속에서도 돌발변수 없이 화기애애한 분위기로 마감돼 양 정상 간 신뢰를 구축하는 계기가 마련됐다. 특히 트럼프 대통령이 한국산 자동차에 대한 15% 관세를 재확인해 정책 불확실성이 상당 부분 해소됐다는 평이다. 이 대통령 ‘피스메이커, 페이스메이커’ 회담 분위기 이끌어 이재명 대통령 취임 82일 만에 열린 한미 정상회담은 치열한 기싸움으로 시작했다. 트럼프 대통령은 정상회담을 3시간 앞두고 소셜미디어에 “한국에서 무슨 일이 벌어지고 있는가. 숙청이나 혁명처럼 보인다”고 적어 우리 정부를 압박했다. 이 대통령은 모두 발언에서 북한 문제를 상당 부분 언급하며, “저의 관여로 남북 관계가 잘 개선되기는 쉽지 않다. 실제로 이 문제를 풀 수 있는 유일한 인물은 트럼프 대통령”이라고 치켜세웠다. 이어 “트럼프 대통령께서 ‘피스메이커’를 하시면 저는 ‘페이스메이커’로 열심히 지원하겠다”고 말했다. 또한, “전 세계에서 유일하게 분단국가로 남아 있는 한반도에도 평화를 만들어달라”며, “김정은(북한 국무위원장)도

정치

더보기
이 대통령, 여야 대표에 "국정에 국민 모든 목소리 공평히 반영 노력"
[시사뉴스 홍경의 기자] 이재명 대통령은 8일 서울 용산 대통령실에서 여야 대표와 오찬 회동을 갖었다. 이재명 대통령은 이날 정청래 더불어민주당 대표와 장동혁 국민의힘 대표 등 여야 지도부를 만나 "대통령은 국민을 통합하는 게 가장 큰 책무인데 어려운 게 현실"이라며 "국정에 모든 국민의 목소리가 공평하게 반영될 수 있도록 노력하겠다"고 했다. 이 대통령은 여야 대표 오찬 회동에서 "우리 국민이 하나의 목소리로 대한민국의 국익과 국민의 복리 증진에 힘을 모으면 참 좋겠다. 대외 협상에 크게 도움이 될 것"이라며 이같이 말했다. 이 대통령은 앞선 한미·한일 정상회담을 두고 "일종의 통과의례 같은 것인데 무엇을 얻기 위한 것이 아니라 무엇인가를 지키기 위해 필요해서 하는 과정이고 매우 어렵다는 생각이 들었다"고 말했다. 그러면서 "지금은 매우 어려운 상황이다. 공개석상에서 '나라의 힘을 좀 길러야 되겠다'는 말씀을 드린 이유가 있다"며 "우리가 다투고 경쟁은 하되 국민 또는 국가 모두의 이익에 관한 것들은 한목소리를 낼 수 있으면 참 좋겠다"고 했다. 또 "저는 민주당 출신 대통령이기는 하지만 이제는 국민 모두의 대통령이 돼야 한다고 생각하는데 쉽지는 않은 것

경제

더보기

사회

더보기
【지역네트워크】 공감에서 시작해 신뢰로 이어지다...하남시가 만든 따뜻한 민원행정
[시사뉴스 하남=박진규 기자] 이현재 하남시장은 행정을 바라보는 시선부터 달랐다. 민원을 단순한 요청이 아닌, 시민의 삶에 먼저 다가가야 할 ‘공감의 신호’로 받아들였다. 그래서 그는 행정의 속도만큼이나, 어떻게 응답하느냐의 ‘태도’를 중요하게 여겼다. 하남시는 민원행정의 개념을 완전히 뒤바꿨다. 단순히 민원을 처리하는 데 그치지 않고, 시민의 언어로 설명하고, 불편을 헤아리며, 현장에서 바로 답을 찾는 시스템으로 변화시키고 있다. 말투 하나, 설명 한마디에도 공감을 담고, 이동이 불편한 시민을 위해 ‘현장’을 행정의 출발점으로 삼은 행정. 시청에 가지 않아도, 여러 부서를 전전하지 않아도, 언제 어디서든 민원에 귀 기울일 수 있는 구조. 하남시는 그렇게 행정의 중심을 ‘사람’으로 옮겼다. ‘문제를 피하지 않는 책임 행정’, ‘모든 과정에 사람이 중심이 되는 행정’, 그리고 ‘시민의 언어로 설명하는 행정’. 하남시가 실현하는 민원행정은 제도가 아니라 철학의 실천이다. 민원은 소통이다…공연으로 배우는 ‘설명력도 친절역량’ 단 한 마디의 설명이 누군가에게는 위로가 되고, 누군가에게는 벽이된다. 하남시는 이러한 ‘언어의 차이’가 만들어내는 거리감을 줄이기 위해,

문화

더보기

오피니언

더보기
【박성태 칼럼】 생성형 AI 활용…결국 사용자의 활용 능력과 방법에 달려 있다
지난 2022년 인공지능 전문 기업인 오픈AI에서 개발한 챗GPT를 비롯해 구글의 Gemini(제미나이), 중국의 AI기업에서 개발한 딥시크, 한국의 AI기업에서 개발한 뤼튼, 미국 캘리포니아에 본사를 두고 있는 중국계 미국기업이 개발한 젠스파크 등 생성형 AI 활용시대가 열리면서 연령층에 상관없이 생성형 AI 활용 열기가 뜨겁다. 몇 시간에서 며칠이 걸려야 할 수 있는 글쓰기, 자료정리, 자료검색, 보고서, 제안서 작성 등이 내용에 따라 10초~1시간이면 뚝딱이니 한번 사용해 본 사람들은 완전 AI 마니아가 되어 모든 것을 AI로 해결하려 한다, 이미 65세를 넘어 70세를 바라보는 필자는 아직도 대학에서 3학점 학점 수업을 진행하고 있다. 지난 2일 개강 첫날 학생들에게 한 학기 동안 글쓰기 과제물을 10회 정도 제출해야 하는데 생성형 AI를 활용해도 좋으나 그대로 퍼오는 것은 안 된다는 지침을 주었다. 그러면서 “교수님이 그대로 퍼오는지 여부를 체크 할수 있다”고 큰소리를 쳤다. 큰소리가 아니라 지난 학기에도 실제 그렇게 점검하고 체크해서 활용 정도에 따라 차등 평가를 실시했다. 이렇게 차등 평가를 할 수 있다는 것은 필자가 생성형 AI 활용 경험이 있