• 구독신청
  • My스크랩
  • 지면신문
FNTIMES 대한민국 최고 금융 경제지
ad

진화하는 피싱/파밍과 금융정보보호

관리자 기자

webmaster@fntimes.com

기사입력 : 2013-07-10 21:44

금융보안연구원 장재환 팀장

진화하는 피싱/파밍과 금융정보보호
갈수록 지능화하는 피싱 및 파밍 피해 손해만 7년간 4380억원에 달해

금융회사의 피해방지 노력과 이용자의 적극적인 신고등 자기보호 필요

피싱과 파밍 공격에 의한 전자금융 이용자의 주요 금융정보 유출 위협이 끊이지 않고 있다. 이들 공격 수법은 근래에 등장한 새로운 기술이 아님에도 불구하고, 갈수록 다양화되고 지능화됨에 따라 사전에 차단하거나 피해를 예방하기가 쉽지 않다. 실제 ’06년부터 ’13. 5월까지 경찰청에 신고·집계된 피싱사기로 인한 피해 규모는 4,380억원에 이르며, 지속적으로 증가하는 추세이다.

이에 금융회사는 새로운 보안기술 도입 및 이용자 홍보 등을 통해 피해를 막고자 노력하고 있다. 하지만 금융회사의 노력만으로는 분명 한계가 있으며, 이용자 및 관련 기관 등의 공동 노력이 뒷받침되어야 실제적으로 피해를 예방하고 줄일 수 있을 것이다. 이와 관련해 본 기고에서는 진화된 피싱, 파밍의 위협 사례를 알아보고 대응방안에 대해 이야기하고자 한다.

첫 번째는 진화된 피싱사이트에 의한 주요 금융정보의 유출 위협이다. 초창기 피싱공격은 이메일 및 게시판 글 본문 등에 접속주소를 삽입하여 이용자 접속을 유도하는 방식이 주를 이뤘으나, 최근에는 금융회사 사이트 도메인과 유사한 피싱사이트를 개설한 후, 불특정 다수에게 문자메시지를 발송해 피싱사이트로 접속을 유도하여 금융정보를 탈취하는 스미싱(Smishing) 방식이 주로 사용되고 있다.

이러한 문자메시지의 내용은 개인정보 유출 안내와 같은 최근 사회적 이슈를 포함하고 있기 때문에 이용자들이 현혹당하기 쉽고, 다수의 피해자가 발생 할 수 있다. 이와 관련해 금융회사는 고객별 고유 접속주소, 사전에 지정된 이미지나 문자 표시, 녹색 주소창 확인 등의 대응기술을 제시하고 있으며, 그 효과는 이용자들이 얼마나 해당 서비스에 대해서 인지하고 있는지와 서비스 활성화 여부에 달려 있다. 무엇보다도 피싱사이트에 대처하는 가장 효과적인 방법은 피싱사이트를 사전에 탐지·제거하는 것으로 금융회사와 관련 기관의 지속적인 대응이 필요한 부분이다.

두 번째로 고려해야 할 사항은 악성코드에 의한 파밍과 피싱의 결합된 형태의 공격이다. 악성코드에 의한 파밍 공격의 경우, 기존에는 단순히 이용자 PC의 파일을 변조하여 피싱사이트로 접속을 유도하는 방식이 주로 사용되었으나, 최근에는 특정기관을 사칭한 팝업창이 출력되어 보안승급에 따른 금융정보 입력을 유도하는 방식 등 이용자의 불안감을 이용하는 공격방법들이 발견되고 있다.

악성코드를 활용한 파밍 공격에 대응하기 위해서는 특히 이용자 스스로 피해를 예방하기 위한 노력이 중요하다. 출처가 불분명한 파일등은 다운받지 않도록 하여 악성코드 감염을 사전에 예방하고, 의심스러운 링크에 대한 접속주의와, 최신 보안 패치 및 백신 업데이트, 주기적인 PC검사 등을 통해 금융정보 유출에 대비해야 한다.

마지막으로 금융정보 유출에 의한 2차 피해 예방을 위한 전방위적인 노력이 지속적으로 이어져야 할 것이다. 금융정보의 유출은 곧바로 금전적인 사고로 이어질 수 있으므로 금융회사와 이용자 모두의 주의가 필요하다. 금융회사는 신청자에 한해 전자금융사기 예방서비스(단말 지정, 문자인증, 2채널 인증)를 제공하고 있으며, 올해 9월부터는 모든 금융이용자를 대상으로 전면 시행할 예정이다.

이는 금융정보 유출에 의한 2차 피해를 최소화 시킬 수 있도록 하고자 함이다. 진화하는 공격방법에 대응하기 위해서는 그에 상응하는 노력과 대응이 필요하며, 이는 금융회사, 관련기관, 이용자 모두의 노력을 전제로 한다. 금융정보 유출에 의한 금전적인 사고는 금융회사 및 이용자 모두가 피해자가 될 수 있다.

따라서 금융회사는 사전예방과 2차 피해를 방지하기 위한 노력을 지속적으로 기울여야 할 것이며, 이용자들 또한 피싱사이트의 적극적인 신고와 전자금융사기 예방서비스 활용 등을 통해 스스로를 보호하여야 한다. 이와 관련하여 금융보안연구원에서는 유사도메인과 피싱사이트 탐지 시스템을 통해 피싱공격을 조기에 탐지하여 금융이용자 피해 예방에 노력을 기울이고 있으며, 새로운 형태의 금융정보 탈취 관련 악성코드에 대한 분석을 지속적으로 수행 할 것이다.



관리자 기자

데일리 금융경제뉴스 FNTIMES - 저작권법에 의거 상업적 목적의 무단 전재, 복사, 배포 금지
Copyright ⓒ 한국금융신문 & FNTIMES.com

기자의 기사 더보기 전체보기

가장 핫한 경제 소식! 한국금융신문의 ‘추천뉴스’를 받아보세요~

오피니언 다른 기사

1 40代의 고민, ‘세대 역전의 불안’ [홍석환의 커리어 멘토링] 40대 직장인, 왜 낀 세대가 되었는가? 직장 생활 15년 안팎이 된 40대는 조직에서 가장 애매한 위치에 놓여 있다. 위로는 경영진의 압박을 받고, 아래로는 빠르게 성장하는 후배들의 도전을 받는다. 과거에는 연차에 따른 경험이 곧 경쟁력이었지만, 디지털 전환과 AI 시대의 속도 경쟁력을 뛰어넘기 위해 경험만으로는 불가능하다. ‘선배에 의한 후배 지도’는 사라졌다. 근면과 성실의 가치는 찾아보기 어렵고, 갈수록 개인주의적 경향을 보이는 후배들과 공유와 협업을 하기 어려워졌다. 많은 40대 직장인들은 더 이상의 변화와 성장을 이끌지 못하고 제 자리 뛰고 있는 자신을 보며, ‘이래도 되는 것인가?’, ‘후배들에게 곧 밀려나는 것은 2 천수지신(Iluvatar CoreX), 하와이 해변에서 시작된 중국 GPU 혁명의 진짜 이야기 [전병서의 中 첨단기업 리포트⑩] 하와이 해변에서 8시간 만에 인생을 바꾼 남자 리윈펑 CEO2015년 여름, 하와이 어느 해변. 천수지신의 CEO 리윈펑은 아들과 모래사장에서 놀고 있었다. 갑자기 전화벨이 울렸다. 고등학교 동창이자 골드만삭스에서 투자를 하던 친구의 목소리가 들렸다."지금 이 기회를 잡지 않으면 평생 자본의 지원을 받을 수 없어." 전화를 끊은 리윈펑은 8시간 뒤 사무실로 돌아가 10년을 함께한 오라클에 사직서를 냈다. 닷새 뒤 중국행 비행기에 올라탔다. 중국 GPU 혁명의 방아쇠는 하와이 해변에서 당겨졌다.리윈펑은 남경대 컴퓨터학과를 나와 미국 위스콘신대학에서 석사 학위를 딴 정통 컴퓨터공학자다. 그러나 그의 진짜 강점은 기술보다 사람과 시스 3 마침내 본격화한 AI 분배 논쟁 [전명산의 AI블록체인도시 이야기⑫] 자본주의의 심장부, 미국에서 AI시대 분배 논쟁이 본격화했다. 2026년 6월, 미국에서 보기 드문 장면이 펼쳐진 것이다. 정치적으로 대척점에 선 사람들이, 일제히 같은 주장을 들고 나와 논란은 더 뜨겁게 타올랐다. 분배라는 거대 담론을 둘러싼 논란이 언젠가 수면 위로 올라오리라 예상은 했지만, 상상했던 것보다 훨씬 빠른 속도다. 그 과정을 따라가 보자.가장 먼저 포문을 연 이는 버니 샌더스 상원의원이다. 그는 6월 2일 '미국 AI 국부펀드법(American AI Sovereign Wealth Fund Act)'을 발의하겠다고 발표했다. 핵심은 단순하다. OpenAI, 앤트로픽, xAI 같은 대형 AI 기업의 주식에 일회성으로 50%의 세금을 매기되, 현금이 아니라 '주식
ad
ad

한국금융 포럼 사이버관

더보기

FT카드뉴스

더보기
[그래픽 뉴스] 퇴근 후 주차했는데 수익 발생? V2G의 정체
[그래픽 뉴스] “전쟁 신호를 읽는 가장 이상한 방법, 피자 주문량”
[그래픽 뉴스] 트럼프의 ‘타코 한 입’에 흔들린 시장의 비밀
[그래픽 뉴스] 청년정책 5년 계획, 무엇이 달라지나?
[카드뉴스] KT&G, ‘CDP’ 기후변화·수자원 관리 부문 우수기업 선정

FT도서

더보기