자신의 PC에서 이러한 메시지를 보게 된다면 ‘기술 지원 위장 사기 스캠’(속임수)을 의심할 필요가 있다. 국내에선 생소한 스캠이지만 글로벌에선 무려 1억건 가량의 스캠이 차단된 사례가 있다. ‘사이버 범죄자가 설마 콜센터까지 운영하겠어’라고 안일한 생각을 한다면 이미 스캠에 절반은 당한 것이다. 사이버 범죄자들은 대중의 예상보다 전문 조직화돼 활동하고 있다.
윤광택 시만텍코리아 상무<사진>는 21일 <디지털데일리> 주최로 서울 JW메리어트호텔에서 열린 ‘차세대 기업보안 세미나(NES) 2016’에서 다양한 보안 위협을 소개했다.
윤 상무는 “PC에 문제가 있으니 어디에 전화를 하라는 기술 지원 위장 사기 스캠은 글로벌에서 어마어마하게 발생하고 있다”며 “국내에서 충분히 모방범죄가 나올 수 있다”고 경고했다.
그는 지메일 사기 스캠도 언급했다. 먼저 사이버 범죄자는 검색을 통해 피해자의 이메일주소와 전화번호를 확보한 뒤 구글에 비밀번호 재설정을 요청한다. 구글의 비밀번호 인증코드가 피해자 폰으로 전송이 되면 ‘계정에 문제가 있으니 코드를 회신해달라’는 내용으로 메시지를 보낸다. 이 메시지에 회신한다면 피해자의 이메일 계정은 바로 뚫리게 된다. 피해자를 안심시키기 위해 임시 비밀번호를 보내주는 경우도 있다.
윤 상무는 평소 자바나 플래시 등 프로그램의 취약점 패치도 신경 쓸 것을 주문했다. 그는 “사이버 범죄자들은 취약점이 나오면 일주일 이내에 공격툴킷에 활용한다. 그들은 일주일 이내 무장을 하는데 많은 사용자들이 패치를 다음으로 넘긴다”며 대다수 이용자들의 낮은 보안의식을 지적했다.
피해자의 파일을 강제 암호화하고 복호화에 돈을 요구하는 ‘크립토 랜섬웨어’의 경우도 콜센터 운영 사례를 볼 수 있다. 비트코인 송금을 요구할 때, 비트코인에 생소한 피해자들이 많기 때문에 메시지 센터를 운영하면서 비트코인 활용법을 친절히(?) 알려주기도 한다.
윤 상무는 “사이버 범죄자들은 콜센터를 운영하면서 서비스용 문서도 작성한다”며 “조직적으로 전문화돼 활동하고 있다”고 현황을 전했다.
<이대호 기자>ldhdd@ddaily.co.kr
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
[MWC25] SKT, 'K-AI 얼라이언스' 7개사 글로벌 진출 지원
2025-02-24 10:17:42"스터디그룹·선의의 경쟁 봤지?"…와이랩, 이제는 '넷플릭스'다
2025-02-23 16:48:11통신3사, MWC25서 'AI 각축전' 예고…유상임 장관 깜짝 회동할까
2025-02-23 14:57:14[OTT레이더] 인생을 건 머니게임이 시작됐다, 웨이브 ‘보물섬’
2025-02-23 12:04:50[인터뷰]“밤 9시까지 AI 열정!”...’KT에이블스쿨 전형’이 신설된 이유는?
2025-02-23 09:00:00연간 통신분쟁 전년 대비 22% 급증…”이용계약 관련 분쟁이 절반”
2025-02-21 17:39:30"카톡 선물·야놀자 예약, AI가 한다"…오픈AI, '오퍼레이터' 국내 첫 도입
2025-02-24 14:00:37"3D 아바타 만나는 가상도시"…마와리, AI·XR 더한 '난바 프로젝트' 가동
2025-02-24 11:35:40넥슨 ‘던전앤파이터’, 중천으로 재도약… 바통은 ‘카잔’으로
2025-02-24 11:30:05"KTX 타면서 렌터카까지"…쏘카, 장거리 이동 트렌드 제시
2025-02-24 10:26:32데브시스터즈 ‘쿠키런: 브레이버스’, 7월11일 미국 출시
2025-02-24 10:19:17넥슨 ‘FC 온라인’, 이스포츠 대회 개편안 발표… 구단 프랜차이즈 도입
2025-02-24 09:29:13