• 구독신청
  • My스크랩
  • 지면신문
FNTIMES 대한민국 최고 금융 경제지
ad

[기고] 온라인 사기, 고객신뢰와 브랜드 가치를 위협 (1)

관리자 기자

webmaster@

기사입력 : 2006-12-20 21:59

시만텍코리아 제품기술본부 윤광택 차장

  • kakao share
  • facebook share
  • telegram share
  • twitter share
  • clipboard copy
[기고] 온라인 사기, 고객신뢰와 브랜드 가치를 위협 (1)
전세계적으로 빈번하게 발생하는 수많은 온라인 사기 시도는 금융 기관 및 온라인 쇼핑몰의 브랜드와 명성, 그리고 사용자의 온라인 환경에 대한 신뢰까지도 위협하고 있다.

하지만 문제는 아직 기업들이 금전적 이득을 위해 자사의 고객 정보를 노리는 온라인 사기 행위에 대한 대응을 제대로 마련하지 못하고 있다. 또한 이러한 온라인 사기 행위가 결국 자사의 비즈니스에 결정적인 해를 끼치게 될 것이라는 사실을 인식하지 못하고 있다.

본 기고에서는 2회에 걸쳐 온라인 사기 행위의 개념과 그 심각성을 알리고, 기업이 이에 대응할 수 있는 방법을 제시할 것이다.

◇ 이메일을 이용한 사기

많은 온라인 사기 행위는 이메일을 통해 시도된다. 사기성 이메일은 기초적인 단계에서부터 복잡한 시도에 이르기까지 다양하다. 이메일을 이용한 다양한 온라인 사기 기술 중 가장 대표적인 것이 바로 브랜드 스푸핑 (Brand Spoofing)과 피싱(Phishing)이다.

1) 브랜드 스푸핑

브랜드 스푸핑은 누구나 알법한 큰 기업으로부터 온 것처럼 보이는 이메일을 보내면서 일어난다. 이것은 직장 동료 등 잘 아는 사람으로부터 온 이메일처럼 위장한 이메일 제목 스푸핑에서 한 단계 더 나아간 형태다. 브랜드 스푸핑 이메일은 특정 기업의 로고를 불법으로 사용하거나 아무런 문제가 없는 것처럼 보이는 텍스트 메시지를 담고 있어 사용자가 그 이메일의 출처를 의심하지 못하도록 만든다. 이처럼 유명 브랜드를 이용해, 사기 범죄자들은 해당 회사의 고객이나 잠재적 고객들의 관심을 끌 수 있게 된다. 몇몇 이메일들은 너무나 진짜 같이 꾸며져 있어 전문적인 지식을 가진 사용자들도 브랜드 스푸핑 메일과 해당 회사로부터 온 진짜 이메일을 구별하지 못하는 경우가 있다.

2) 피싱

사기 이메일을 배포하는 사람들의 목적은 이메일은 수신한 사용자가 사기성 메시지에 속아서 자신의 개인 및 금융 정보를 공개하도록 유도하는데 있다. 이렇게 고객 정보를 수집하여 이를 사기 행위에 이용하려는 시도가 바로 피싱이다. 몇몇의 경우, 피싱은 고객들을 진짜 사이트처럼 보이는 사기성 웹 사이트에 접속하도록 유도한 이후에 행해진다. 그리고 이러한 사이트들은 사기 범죄자로 하여금 은행 계좌번호, 주소 및 주민등록번호 등 명의 도용에 필요한 모든 정보를 얻어낼 수 있는 페이지를 포함한다.

특히 금융 서비스 부문을 타깃으로 하는 피싱 공격은 고객들에게 큰 피해를 입힐 수 있다는 점에서 더욱 심각하다. 일단 특정인의 계정에 접근할 수 있게 되면, 갈취한 개인의 금융정보를 이용해서 자금을 인출하고 대출, 신용 한도, 신용카드 신청 등을 시도한다.

◇ 늘어난 온라인 사기의 위협

시만텍(윤광택 차장·사진)의 ‘제 10호 인터넷 보안 위협 보고서’에 따르면, 2006년 상반기 동안 피싱 공격을 받은 상위 10개 브랜드 중 9개가 금융 분야이다. 2006년 상반기에 시만텍 프로브 네트워크는 157,477개의 서로 다른 피싱 메시지를 감지했다. 이는 2005년 하반기에 발견된 86,906개의 고유 피싱 메시지와 비교해 81% 증가한 수치다. 또한 같은 기간 동안 시만텍 피시 리포트 네트워크(Symantec Phish Report Network) 및 시만텍 브라이트메일 안티스팸(Symantec Brightmail AntiSpam)에 의해 추적된 피싱 사이트의 84%가 금융 서비스 부문이었다.

경제 예측 기관인 컨퍼런스 보드(Conference Board)가 1만 명의 개인 사용자를 대상으로 수행한 설문 결과에 의하면, 41%의 응답자가 보안 문제 때문에 온라인 이용을 자제한다고 답변했다. CSIA(Cyber Security Industry Alliance)의 설문에서는, 32%의 응답자가 온라인을 통해 자신의 금융 정보가 유출됐다고 인식하는 것으로 나타났다. 또한 미 연방거래위원회에 따르면 매년 신분 도용으로 인해 기업이 입는 피해는 480억 달러에 달하고 있으며, 2005년에 소비자가 입은 피해는 6억 8천만 달러에 달하는 것으로 조사됐다.

다음 기고에서는 온라인 사기의 비즈니스 위협을 최소화하고 사용자의 신뢰를 회복하기 위해 기업들이 취할 수 있는 방법들을 알아본다.



관리자 기자

가장 핫한 경제 소식! 한국금융신문의 ‘추천뉴스’를 받아보세요~

데일리 금융경제뉴스 FNTIMES - 저작권법에 의거 상업적 목적의 무단 전재, 복사, 배포 금지
Copyright ⓒ 한국금융신문 & FNTIMES.com

오늘의 뉴스

ad
ad
ad

한국금융 포럼 사이버관

더보기

FT카드뉴스

더보기
[그래픽 뉴스] “AI가 소프트웨어를 무너뜨린다? 사스포칼립스의 진실”
[그래픽 뉴스] “돈로주의 & 먼로주의: 미국 외교정책이 경제·안보에 미치는 영향”
[그래픽 뉴스] 워킹맘이 바꾼 금융생활
[그래픽 뉴스] 매파·비둘기부터 올빼미·오리까지, 통화정책 성향 읽는 법
[그래픽 뉴스] 하이퍼 인플레이션, 왜 월급이 종잇조각이 될까?

FT도서

더보기