전체기사

2025.09.14 (일)

  • 맑음동두천 25.8℃
  • 구름조금강릉 27.3℃
  • 맑음서울 26.6℃
  • 구름많음대전 25.0℃
  • 흐림대구 22.6℃
  • 흐림울산 23.8℃
  • 구름많음광주 24.8℃
  • 흐림부산 27.2℃
  • 구름조금고창 25.2℃
  • 제주 24.5℃
  • 맑음강화 25.7℃
  • 구름많음보은 24.4℃
  • 구름많음금산 25.9℃
  • 구름많음강진군 26.3℃
  • 흐림경주시 22.1℃
  • 구름많음거제 25.3℃
기상청 제공

경제

나날이 진화하는 파밍 공격…금감원 경보 발령

URL복사

[시사뉴스 김재욱 기자]  "저희 은행을 이용해주시는 고객님께 감사드립니다. 최근 금융회사의 고객정보 유출 등으로 추가로 본인 인증을 받으셔야 합니다. 채팅창을 유지한 상태로 자동응답시스템(ARS)이 들어오면 인증을 완료하시기 바랍니다."

악성코드 유포를 통한 파밍 공격이 나날이 진화하고 있다. 파밍이란 악성코드에 감염된 컴퓨터를 조작해 이용자가 정상적인 홈페이지 주소로 접속해도 피싱(가짜) 사이트로 유도, 개인 금융정보 등을 빼낸 후 사기에 이용하는 것이다.

23일 금융권에 따르면 최근들어 은행 또는 은행직원인 것처럼 속여 피싱사이트 내에 실시간 채팅창을 띄우거나, 금융회사 대표번호 등으로 발신번호를 바꿔 전화 또는 문자로 개인의 금융정보를 가로채고 금전적 피해를 끼치는 신종 수법이 발견됐다.

대부분 "전자금융사고 예방을 위해 ARS 인증이 필요하다"며 추가 인증을 요구하거나, "고객 몰래 공인인증서 재발급이 요청됐으니 인증번호를 알려주면 취소해주겠다"고 속여 인증번호를 가로채는 방식인 것으로 알려졌다.

범죄자들은 피해자의 컴퓨터에 악성코드를 감염시켜 피싱사이트로 유도하고, 금융거래 정보를 훔친 후 실시간 채팅 또는 발신번호를 속인 전화·문자 등으로 추가 인증을 요구하는 방식으로 금융 범죄를 저지른다.

웹보안업체 빛스캔은 "국내의 영향력있는 웹사이트를 통해 악성코드가 유포되는 상황이 지속적으로 관찰되고 있다"며 "다운로드된 악성코드는 대부분 파밍 악성코드로 확인되고 있다"고 밝혔다.

빛스캔에 따르면 이같은 방식의 악성코드는 지난해부터 등장하기 시작했고, 이달 초부터는 우리은행과 새마을금고에 대한 파밍사이트에서 금융정보를 제공한 후 채팅창이 나타나는 모습이 발견됐다.

금융감독원은 파밍사이트 채팅창와 핸드폰 번호 조작 등에 대한 소비자 경보를 발령했다.

금감원은 "나만의 주소, 개인화 이미지, 그래픽 인증 등 금융회사별로 제공하는 보안서비스에 적극 가입하고, 인터넷뱅킹 사이트의 진위를 반드시 확인해야 한다"며 "보안카드보다 안전성이 높은 보안매체(OTP 등)를 적극 이용해달라"고 당부했다.

금감원은 또 "악성코드에 감염된 것으로 의심되면 즉시 백신프로그램을 이용해 악성코드를 제거해야 한다"며 "출처가 불분명한 파일 등은 절대 다운로드하거나 설치하지 말아야 한다"고 덧붙였다.

 

저작권자 Ⓒ시사뉴스
제보가 세상을 바꿉니다.
sisa3228@hanmail.net





배너

커버&이슈

더보기
히든기업연구소, ‘2025 추계세미나 및 기업 IR발표회’ 성료...회원사간 협업 강화
[시사뉴스 홍경의 기자] (사)히든기업경영전략연구소(HEMSI)는 12일 오후 4시 과천 이트너스 사옥에서 22개 중소기업과 스타트업 기업들이 참석한 가운데 ‘2025 추계세미나 및 기업 IR발표회’를 성황리에 개최했다. 이날 행사는 히든기업경영전략연구소가 중소기업 간 협업 및 비즈니스 성장을 도모하고자, 다양한 전문가와 기업 대표들 간 연대와 의견을 나누기 위해 마련한 자리다. 박성태 이사장은 연구소 설립 후에 경과 보고 후 자문 요청을 하는 회원사에게 실질적인 도움을 주고 있는 ▲홍보▲경영▲세무▲노무▲특허 컨설팅 자문위원들을 소개했다. 박 이사장은 연구소 환영사에서 “히든기업연구소는 무리한 투자나 경영 컨설팅을 제안하지 않는다”고 강조하고 “제안된 사업에 대한 연구소 차원의 면밀한 검증을 하고 있으며, 타당성 결여 등이 확인되면 컨설팅을 중단하며, 절대 무리한 컨설팅비를 요구하지 않는다”고 강조했다. 먼저 특강에서는 김현수 심시스글로벌 공동대표와 정종민 에이플러스에셋 전무가 자사의 주요 사업현황과 사업구조의 특장점, 콘텐츠 경쟁력 등을 소개했다. ‘스페이스 AI 와 스마트빌딩 구축 운영사례’라는 주제로 첫 번째 특강에 나선 김현수 대표는 "심시스글로벌은

정치

더보기

경제

더보기

사회

더보기
40대 간호사 병원에서 셀프 처방으로 실손보험1억여원 편취 실형 선고
[시사뉴스 박용근 기자] 40대 간호사가 병원에서 구매하는 보습제인 이른바 'MD크림'을 셀프 처방하는 등 허위서류를 작성해 1억원이 넘는 실손보험금을 가로챈 혐의로 재판에 넘겨져 실형을 선고 받았다. 인천지법 형사12단독(김현숙 판사)는 14일(보험사기방지 특별법 위반, 사문서위조, 위조사문서행사)혐의로 기소된 A(40·여 간호사)씨에게 징역 1년 2개월을 선고했다. A씨는 2020년 5월7일부터 지난해 2월27일까지 자신이 근무하는 의원 등에서 자신과 어머니, 자녀 2명의 명의로 허위 내용의 진료기록부 등 서류를 위조하거나 진료비를 부풀리는 등의 수법으로 315차례에 걸쳐 보험회사들에 실손의료보험을 청구해 총 1억3161만원 상당의 보험금을 받아 챙긴 혐의로 기소됐다. A씨는 범행 당시 인천 서구 가정동의 한 의원에서 간호과장으로 근무하면서 보관하고 있던 의원의 법인 도장(직인)을 이용해 서류를 위조한 것으로 조사됐다. A씨는 또 자신과 자녀 1명이 피부건조증으로 진료받은 것처럼 진료기록부를 작성한 뒤 보습제 MD크림을 셀프 처방하기도 했다. 김 판사는 "피고인이 동종 범죄로 처벌받은 전력이 있음에도 범행을 했다"면서 "피해금액이 1억원을 상회함에도 30

문화

더보기
학습의 본질 ‘공부를 하기 전에 알아야 할 것들’ 출간
[시사뉴스 정춘옥 기자] 좋은땅출판사가 ‘공부를 하기 전에 알아야 할 것들’을 펴냈다. 이 책은 공부를 단순한 암기나 시험 대비의 기술이 아닌, 모두의 세상을 이해하고 자기 자신의 세상을 확장하는 철학적 행위로 바라본다. 저자는 ‘배움 없는 익힘은 의미 없고, 익힘 없는 배움은 쓸모없다’라는 핵심 메시지를 통해 학습의 본질을 탐구한다. 책은 시와 에세이 형식을 빌려 학습의 구조를 따뜻하고도 깊이 있게 풀어낸다. 총 6개의 장으로 구성된 본문은 ‘공부의 개념’에서 시작해 ‘학습의 작동 원리’, ‘교과별 학습’, 그리고 ‘학습의 내면’까지 다룬다. 배움과 익힘, 이해와 적용, 기억과 망각, 사고와 표현 같은 개념을 사유하면서, 공부를 점수나 평가의 도구가 아닌 ‘삶을 변화시키는 지적 여정’으로 자리매김한다. 독자는 책을 읽는 동안 ‘나는 이 지식을 내 것으로 만들었는가?’라는 근본적인 질문을 마주하게 된다. 저자는 고려대학교에서 행정학을, 서울대학교 대학원에서 정책학을 전공하고, 정책연구소와 국가연구기관에서 교육과 과학기술 정책을 연구했다. 동시에 에듀테크 기업 콘텐츠팀장, 입시 컨설턴트로 활동하며 학습 현장의 고민을 누구보다 가까이서 경험했다. 그는 “공부 때

오피니언

더보기
【박성태 칼럼】 생성형 AI 활용…결국 사용자의 활용 능력과 방법에 달려 있다
지난 2022년 인공지능 전문 기업인 오픈AI에서 개발한 챗GPT를 비롯해 구글의 Gemini(제미나이), 중국의 AI기업에서 개발한 딥시크, 한국의 AI기업에서 개발한 뤼튼, 미국 캘리포니아에 본사를 두고 있는 중국계 미국기업이 개발한 젠스파크 등 생성형 AI 활용시대가 열리면서 연령층에 상관없이 생성형 AI 활용 열기가 뜨겁다. 몇 시간에서 며칠이 걸려야 할 수 있는 글쓰기, 자료정리, 자료검색, 보고서, 제안서 작성 등이 내용에 따라 10초~1시간이면 뚝딱이니 한번 사용해 본 사람들은 완전 AI 마니아가 되어 모든 것을 AI로 해결하려 한다, 이미 65세를 넘어 70세를 바라보는 필자는 아직도 대학에서 3학점 학점 수업을 진행하고 있다. 지난 2일 개강 첫날 학생들에게 한 학기 동안 글쓰기 과제물을 10회 정도 제출해야 하는데 생성형 AI를 활용해도 좋으나 그대로 퍼오는 것은 안 된다는 지침을 주었다. 그러면서 “교수님이 그대로 퍼오는지 여부를 체크 할수 있다”고 큰소리를 쳤다. 큰소리가 아니라 지난 학기에도 실제 그렇게 점검하고 체크해서 활용 정도에 따라 차등 평가를 실시했다. 이렇게 차등 평가를 할 수 있다는 것은 필자가 생성형 AI 활용 경험이 있