지능화한 스미싱 선제 대응 필요…“‘악성문자 엑스레이’ 활용하세요”
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
최근 모바일 청첩장이나 택배 배송 등을 사칭한 스미싱(문자메시지+피싱) 범죄가 기승이다.
지난달 31일 KISA에 따르면 공격자의 스미싱 범죄 유형은 기존 대포폰이나 악성 애플리케이션 감염을 통한 유포에서 벗어나 대량 문자발송(기업 메시징) 서비스 계정을 탈취하는 사례가 늘고 있다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
영세 사업자에 비용 지원·업무 효율성↑
최근 모바일 청첩장이나 택배 배송 등을 사칭한 스미싱(문자메시지+피싱) 범죄가 기승이다. 갈수록 지능화하는 스미싱 수법에 당하지 않기 위한 선제 대응이 요구된다. 한국인터넷진흥원(KISA)는 '악성문자 엑스레이'를 적극 활용해 달라고 문자사업자들에게 당부했다.
지난달 31일 KISA에 따르면 공격자의 스미싱 범죄 유형은 기존 대포폰이나 악성 애플리케이션 감염을 통한 유포에서 벗어나 대량 문자발송(기업 메시징) 서비스 계정을 탈취하는 사례가 늘고 있다. 스미싱 탐지 건수는 매년 증가세로 올 6월 말 기준 100만5434건으로 집계됐다. 이 중 계청 탈취를 통한 스미싱 범죄가 56만건에 달해 비중이 가장 높았다. 이어 공공기관 사칭(34만건), 지인 사칭(10만여건) 등 순으로 나타났다.
계정 탈취·사칭 관련 대응책으로 기업 메시징 서비스를 제공하는 문자사업자를 대상으로 한 악성문자 시스템이 있다. 발송 문자 내 URL 주소의 악성 여부를 분석해 악성 문자라고 판단되면 문자 발송을 차단한다. 문자사업자는 KISA 지원을 받아 저렴한 비용으로 이용할 수 있다. 간단한 연동을 통해 서비스를 제공해 이용편의성도 높다.
김은성 KISA 스미싱대응 팀장은 "사후에 문제를 해결하는 것보다 중요한 것은 사전 차단"이라며 "대량 문자를 보내기 전에 집중 모니터링해 악성 URL이 뿌려지는 것 자체를 차단할 수 있다"고 말했다. 이어 "영세 사업자를 위해서는 저비용으로 인프라를 구축할 수 있도록 지원한다"고 덧붙였다.
이 시스템을 시범 도입해 효과를 본 곳이 있다. 20년 넘게 통신 서비스를 한 기업 SMTNT는 올 4월 도입 후 전체 메시지 5억건 중 URL 문자가 포함된 9000만건(18%) 가운데 악성 URL 8건을 걸러냈다. 이 회사는 자동화된 탐지 시스템으로 운영 부담도 덜었다. 사전 필터링과 실시간 분석을 위한 다층 방어 체계를 갖췄다.
김문식 SMTNT 대표는 "사전 탐지 기술력으로 (스미싱 문자를) 99.9% 잡아냈다"고 설명했다.
임성원 기자 sone@dt.co.kr

Copyright © 디지털타임스. 무단전재 및 재배포 금지.
- BTS 정국 자택 주차장 침입한 40대 여성, 현행범 체포
- 주택 화재로 50대 모친·20대 딸 숨져…20대 아들은 중상
- 인형탈 쓴 채 흉기 휘두르며 매장 활보한 20대 여성 체포, 강제 입원
- 서산서 주차하던 60대 여성 운전 차량, 다세대주택 돌진…‘급발진 의심’ 주장
- 주한 외국기업 36% “한국 투자 축소, 또는 떠나겠다…노란봉투법 탓”
- 홍범도 비석 어루만진 정청래 “尹정권 때 많은 수모…애국선열 추모 정상화”
- “선생님이 예뻐서” 여교사 얼굴과 나체사진 합성, 유포한 10대 실형 선고
- 원안위, 국내 최초 원전 고리 1호기 해체 승인… 원전 해체 시장 열렸다
- "선생님, 보험 안 돼도 로봇수술로 해주세요"…수술 로봇 수입 1년 새 57% 증가
- 트럼프, 이란과 핵협상 한다면서 무력충돌 가능성도 제기