• 사기사례
해선코리아의 사기사례는
공익성을 위해을 작성됩니다.
언제나 이용자들의 입장을 우선으로 생각하고
업체의 회유나 이익에 흔들리지 않고
1건의 삭제없이 사실만을 바탕으로 작성해오고 있습니다.

“유심, 통신 가입자의 본인인증 수단… 해커가 불법 복제하고 개인정보 추가 탈취하면 금융 사기 가능”

957 조회
0 추천
0 비추천
본문

그래픽=손민균


지난 18일 해킹 공격을 인지한 SK텔레콤이 유심(USIM·가입자식별장치) 무상 교체를 실시하면서 전국적으로 ‘유심 대란’이 빚어지고 있다. 과기정통부 민관합동조사단의 1차 조사 결과에 따르면 단말기 고유식별번호(IMEI) 유출은 없는 것으로 파악됐지만 SK텔레콤 가입자들의 불안감은 좀처럼 사그라들지 않고 있다.

그렇다면 해커가 빼간 유심 정보로 복제폰을 만들고, 예상치 못한 금융 사기와 같은 시나리오가 현실에서 일어날 수 있는 것일까. 조선비즈는 박춘식 아주대 사이버보안학과 교수, 이경호 고려대 정보보호대학원 교수, 염흥열 한국개인정보보호책임자협의회장(순천향대 정보보호학과 명예교수)와 함께 ‘SK텔레콤 유심 정보 해킹 사건’에 대한 궁금증을 정리해 봤다.

그래픽=정서희


-유심(USIM·가입자식별장치)이란 무엇인가.

통신사가 고객을 식별하는 데 필요한 정보를 저장하는 일종의 ‘신분증’이다. 유심에 저장된 정보를 기반으로 통신사들이 과금을 할 수 있다. 스마트폰을 새로 구매하거나, 다른 기기로 교체하는 경우 전원을 켜기 전에 유심을 장착해야 통신이 가능하다. 유심이 등록되지 않은 공기계는 전화를 걸거나 문자메시지를 보낼 수 없다.

-유심 안에는 어떤 정보가 들어있나.

기본적으로 ▲전화번호 ▲유심 인증키 ▲이동가입자식별번호(IMSI) ▲유심 카드 식별자(ICCID) ▲서비스 가입 정보가 들어가 있다. 회사에 따라 ▲단말기고유식별번호(IMEI)가 들어가기도 한다. 통신사는 IMSI와 IMEI 두 가지 정보를 결합해서 가입자를 인증하고 과금한다. 유심 정보를 알면 가입자의 요금 정보나 로밍 기록을 확인할 수 있다. 다만 이용자의 금융 계좌 비밀번호나 공동인증서 비밀번호 등은 유심에 저장되지 않는다.

-SK텔레콤 유심 정보 해킹 사고로 어떤 정보가 빠져나갔나.

정부 발표에 따르면 가입자 전화번호, IMSI 등 유심 복제에 활용될 수 있는 4종의 정보와 유심 정보 처리 등에 필요한 SK텔레콤의 관리용 정보 21종이 빠져나갔다. 다만 유심에 포함된 정보 가운데 IMEI는 유출되지 않은 것으로 확인됐다. SK텔레콤은 이번에 해킹을 당한 음성인증장비(HSS) 외 다른 서버에서 IMEI를 관리하고 있다. IMEI는 제조사가 단말기를 제작할 때 부여하는 15자리 숫자로 된 번호다. 단말기 제조사와 모델, 일련번호 등의 정보를 담고 있다.

SK텔레콤을 공격한 해커의 경우 서버를 통째로 턴 것으로 추측되고 있다. 해킹을 당한 시점과 피해 가입자 수 등은 추가적인 조사를 해봐야 알 수 있다.

-유심 정보를 해킹하면 복제폰을 만들 수 있나.

그렇다. 이번 사고로 발생할 수 있는 최악의 시나리오다. ‘심 스와핑(SIM Swapping·신원 탈취 기술)’이라고도 하는데, 유심 정보를 다른 유심에 그대로 입력하면 원래 가입자가 쓰던 기기는 먹통이 되고, 해커가 갖고 있는 휴대폰이 개통된다. 심 스와핑 의심 사례는 해외뿐 아니라 국내에서도 발생한 바 있다.

복제폰이 있으면 여러 가지 범죄를 저지를 수 있다. 가입자를 사칭해 보이스피싱 범죄를 저지를 수 있다. 해커가 제조한 복제폰에 지인 주소록이 담길 가능성은 낮지만, 복제폰으로 모든 연락이 간다면 주소록을 확보하는 것은 시간문제다.

해커가 복제폰으로 금융 사기를 치려면 가입자의 금융 애플리케이션(앱) 핀 번호, 공동인증서 비밀번호 등의 정보가 더 필요하다. 복제폰이 만들어졌다고 곧바로 내 통장이 털리는 것은 아니라는 의미다.

다만 악성앱 설치 등을 유도하는 스미싱(문자메시지 피싱) 피해를 경계해야 한다. 복제폰 정보와 스미싱으로 확보한 정보를 결합하면 금융사기로 이어질 수 있다. 현재 SK텔레콤은 비정상인증시도 차단(FDS)을 통해 불법적으로 유심을 복제한 뒤 자사 망에 접속 시도가 있는지 사전 탐지·차단 중이다.

-IMEI가 유출되지 않았으면 심 스와핑 우려는 없나.

100% 없어지는 것은 아니지만, 유심보호 서비스에 가입했다면 낮아지는 것은 맞다. IMEI란 단말기마다 부여된 고유한 번호를 의미한다.

해커가 가입자 전화번호와 ISMI 등 다른 정보를 가지고 있다면, IMEI 변경 시도를 하면서 복제폰을 만들려고 할 수는 있다. 하지만 성공 가능성은 낮다. 통신사가 관리하는 HSS 내 입력된 IMEI와 해커가 가진 공기계의 IMEI가 일치해야 복제폰이 만들어지기 때문이다.

유심보호 서비스는 IMSI과 IMEI를 묶어서 관리하기 때문에 유심을 복제했더라도 등록된 IMEI와 정보가 다른 단말에 끼워서 사용하는 것이 불가능하다.

-유심을 꼭 바꿔야 할까.

바꾸길 권장한다. 당장 유심을 교체할 수 없다면 유심 보호 서비스에 가입해야 한다. 유심 보호 서비스는 유심 복제 시도를 원천 봉쇄하는 시스템이다. 2차 피해를 막기 위해서는 악성앱이 설치되지 않았는지 주의가 필요하다. 앱을 내려받을 때도 비정상적인 사이트가 아닌 공식 앱스토어에서 받는 것을 권장한다.

-과거에도 개인정보 유출 사고는 많았는데, 이번 사고의 특징은.

본인인증 수단을 도둑맞았다는 것은 2차 피해 위험이 크다는 것을 의미한다. 해커의 공격 목적을 파악하기는 어렵지만, 금융 사기 등을 통한 금전적 이득이 주된 목적일 가능성 있다. 과거 가입자 개인정보가 털린 KT, LG유플러스 사고와 비교해 해커의 악용 가능성이 높다는 점에서 추가 피해 방지를 위한 대응이 필요하다.

관련자료
댓글 0
등록된 댓글이 없습니다.
전체 585 / 14 페이지
사기신고 및 사기 사이트
해외선물 사이트를 이용하다 보면 사기 피해를 입는 상황이 종종 발생합니다.
해외선물 사이트가 점점 더 다양해지고 있기에 사기 피해 역시 여러 사이트에서 다양한 수법으로 나타납니다.
사기 피해를 입었다면 피해를 입은 후에 보상을 받거나 문제를 해결하기 어렵게 됩니다.
그렇기에 사기 피해를 입지 않으려고 노력하는 것이 가장 중요합니다.
만약 사기 피해를 당했다면 많은 유저들과 공유하여 사기 사이트가 다시 피해를 입히지 않도록 하는 것이 중요합니다.
사기 피해는 남의 일이 아니라 모두의 일이라고 생각하고 사기 신고 및 공유가 중요하다는 것을 기억해야 합니다.
해선코리아에서는 사기 피해를 입은 유저들이 사기 신고를 할 수 있도록 게시판을 운영하고 있습니다.
당신의 신고가 추가 피해 확산을 막을 수 있고, 또 다른 피해를 막을 수 있습니다.
해선코리아 사기 신고 방법
  • 01 구체적인 사기 피해 상황에 대해서 신고하는 것이 중요합니다.
  • 02 사기 피해를 신고하기 위해서는 피해를 당한 사이트명, 사이트주소, 피해를 입은 금액 등을 구체적으로 신고해야 합니다.
  • 03 피해 내용을 구체적으로 설명할수록 피해 확산을 막을 수 있습니다.
  • 04 사기 피해를 입었다는 생각이 든다면 증거 사진을 마련하는 것이 좋습니다.
    사전에 사이트 이용 내역이나 고객센터와 상담한 내용 등을 캡처한 후에 사기 피해 검증사진으로 활용하는 것이 도움이 됩니다.
  • 05 사기신고 게시판을 이용하기 어렵다면 해선 고객센터로 연락하여 사기신고를 진행할 수 있습니다.
    사기 신고 시에 피해 보상이 어렵더라도 신고 사이트에 대한 조사와 공유를 통하여 다른 피해를 줄일 수 있습니다.
해선코리아 사기신고 게시판 이용방법
직접 사기 피해를 입은 것이 아니라고 하더라도 해선코리아 사기신고 게시판을 수시로 이용하는 것이 좋습니다.
어떤 사이트가 어떤 방식으로 사기 피해를 입히는지 다른 유저들과 소통할 수 있기 때문입니다.
특히, 여러 유저들에게 사기 피해를 입었다고 신고가 된 사이트를 찾아볼 수 있으므로 해당 사이트 이용을 다시 생각해 볼 수 있습니다.
  • 01 사기신고 게시판을 수시로 확인하여 사기 사이트를 이용하지 않습니다.
  • 02 사기 수법을 잘 확인한 후에 사기 피해를 입지 않도록 주의합니다.
  • 03 사기 사이트를 확인한 후 추가 피해를 입지 않도록 합니다.
  • 04 사기 피해가 확인된다면 해당 사이트의 폐쇄를 유도할 수 있습니다.
많은 분들이 사기 사이트로부터 피해를 당하고 있습니다.
그 피해 금액이 적든 많든 관계없이 사이트 이용 과정에서 억울한 피해가 발생한다는 사실은 부인할 수 없습니다.
따라서 사기 사이트로부터 피해를 당하지 않도록 노력해야 하고 검증된 사이트를 이용해야 합니다.
만약 사기 피해를 당했다면 거기서 그치는 것이 아니라 사기 피해 사실을 신고하고 공유하여 추가 피해를 막아야 합니다.
많은 정보가 공유될수록 사기 피해를 줄일 수 있다는 점 기억해 주시기 바랍니다.
해선코리아
포인트랭킹
회원랭킹
텔레그램 고객센터
텔레그램
상담신청
카카오톡 고객센터
카카오톡
상담신청
먹튀업체 고객센터
먹튀업체
제보하기
알림 0