유튜브 추천 BJ
해선코리아의 사기사례는
공익성을 위해을 작성됩니다.
언제나 이용자들의 입장을 우선으로 생각하고
업체의 회유나 이익에 흔들리지 않고
1건의 삭제없이 사실만을 바탕으로 작성해오고 있습니다.

미궁 빠진 KT 소액결제 사기, 특정 지역·새벽에만 왜?

984 조회
0 추천
0 비추천
본문

악성앱·복제폰 이어 '가짜기지국 통한 인증우회 가능성' 제기
KT 소액결제 한도 축소…민관합동조사단 현장조사 착수

521268d7f9f05cea33cbf4b4f9ba4552_1757491661_7349.jpg
 
KT 소액결제 사기 사건이 새벽 시간대와 서울·경기 일대 특정 지역에 집중된 것으로 나타났다.

74건의 피해 사례 중 대부분 새벽 4시쯤 경기 광명시와 서울 금천구를 중심으로 발생했고 피해자들은 모두 KT 또는 KT망 기반 알뜰폰 이용자에 SMS 미수신 상태에서의 인증 완료라는 공통점을 보인다.

결제 품목은 모바일 상품권·교통카드 충전 등이 다수 보고됐다.

이를 종합해 경찰이 수사 방향에 포함시킨 중계기(기지국) 침해 또는 가짜기지국 가능성이 지역 집중 현상을 설명하는 가설로 지목되고 있다.

가짜기지국(IMSI Catcher) 통한 인증 우회 공격 가능성

9일 업계에 따르면 KT 소액결제 사기 피해가 특정 지역에 집중된 점을 고려했을 때 기지국이나 중계기에 스푸핑 ·침해가 일어났을 가능성을 점치고 있다.

최근 셀룰러 네트워크 취약점 연구에 따르면 공격자는 '가짜 기지국 '(IMSI Catcher)을 통해 NAS AKA 인증 절차를 우회하고 SS7 프로토콜의 취약점을 악용해 SMS 등을 가로챌 수 있다.

스마트폰의 5G 베이스밴드 (칩)의 취약점을 악용하면 이용자 모르게 조작하고 인증 과정을 우회할 수 있다. 이는 피해자들이 인증 메시지를 받지 못했는데 인증 완료된 현상을 설명한다.

미디어텍 모뎀의 최신 취약점(CVE-2025-20634)을 악용하면 원격에서 단말기를 제어하고 인증 과정을 우회할 수 있다는 연구 발표도 있다.

익명을 요구한 대학 교수는 "초기 상황에서 말씀드리기 조심스럽지만 가짜 기지국을 통한 공격시나리오 가능성이 있다"며 "와이파이(WiFi)로 예를 들면 ipTIME 공유기의 취약점을 발견하면 장비의 권한을 자신의 것으로 만들 수 있는 것처럼 최근 들어 기지국을 굉장히 소규모로 만들 수 있게 되다보니 가짜 기지국도 스몰셀((Small Cell)로 만들 수 있다"고 말했다.

복제폰 가능성 가장 낮아…"개통 경로 다르고 고난도 기술 필요"

복제폰을 통한 공격 가능성은 기술적 제약으로 가장 낮은 것으로 분석된다. USIM 복제에는 Ki 코드 해독이라는 고난도 기술이 필요하고 한국 통신사들이 운영하는 FDS 시스템은 동일 번호의 중복 접속을 실시간으로 차단하고 있다.

아울러 피해자들의 스마트폰 개통 경로가 모두 다르다는 점도 복제폰 가설과 맞지 않는다. 복제폰 공격은 특정 경로로 확보한 개인정보를 활용할 때가 많아 산발적인 개통 이력으로는 대규모 복제폰 제작이 현실적으로 불가능하다는 설명이다.

스미싱·악성앱 설치 가능성은 제한적

스미싱 또는 악성앱을 통한 OTP 가로채기 가설도 피해자들의 진술과 맞지 않아 상대적으로 가능성이 낮은 상태다. 피해자 다수는" 의심스러운 링크를 클릭하거나 앱을 설치한 적 없다"고 했다.

다만 정상 앱스토어를 위장한 악성앱이나 원격제어앱 설치 유도 수법이 정교해지고 있어 이용자가 인지하지 못하는 경우도 보고된다. 접근성 권한을 탈취한 악성앱은 화면 오버레이로 승인 과정을 조작할 수 있어 피해자가 모르는 새벽 시간에 소액결제를 실행할 가능성은 있다.

경기남부경찰청은 중계기 해킹을 포함한 다각적 수사를 진행하고 있다.

KT는 상품권 결제 한도를 100만원에서 10만원으로 축소했다.

현재 과기정통부와 KISA는 KT에 관련 자료 보전을 요구하고 KT에 방문해 현장조사에 착수한 상태다.

 

관련자료
댓글 0
등록된 댓글이 없습니다.
전체 1,263 / 28 페이지
사기신고 및 사기 사이트
해외선물 사이트를 이용하다 보면 사기 피해를 입는 상황이 종종 발생합니다.
해외선물 사이트가 점점 더 다양해지고 있기에 사기 피해 역시 여러 사이트에서 다양한 수법으로 나타납니다.
사기 피해를 입었다면 피해를 입은 후에 보상을 받거나 문제를 해결하기 어렵게 됩니다.
그렇기에 사기 피해를 입지 않으려고 노력하는 것이 가장 중요합니다.
만약 사기 피해를 당했다면 많은 유저들과 공유하여 사기 사이트가 다시 피해를 입히지 않도록 하는 것이 중요합니다.
사기 피해는 남의 일이 아니라 모두의 일이라고 생각하고 사기 신고 및 공유가 중요하다는 것을 기억해야 합니다.
해선코리아에서는 사기 피해를 입은 유저들이 사기 신고를 할 수 있도록 게시판을 운영하고 있습니다.
당신의 신고가 추가 피해 확산을 막을 수 있고, 또 다른 피해를 막을 수 있습니다.
해선코리아 사기 신고 방법
  • 01 구체적인 사기 피해 상황에 대해서 신고하는 것이 중요합니다.
  • 02 사기 피해를 신고하기 위해서는 피해를 당한 사이트명, 사이트주소, 피해를 입은 금액 등을 구체적으로 신고해야 합니다.
  • 03 피해 내용을 구체적으로 설명할수록 피해 확산을 막을 수 있습니다.
  • 04 사기 피해를 입었다는 생각이 든다면 증거 사진을 마련하는 것이 좋습니다.
    사전에 사이트 이용 내역이나 고객센터와 상담한 내용 등을 캡처한 후에 사기 피해 검증사진으로 활용하는 것이 도움이 됩니다.
  • 05 사기신고 게시판을 이용하기 어렵다면 해선 고객센터로 연락하여 사기신고를 진행할 수 있습니다.
    사기 신고 시에 피해 보상이 어렵더라도 신고 사이트에 대한 조사와 공유를 통하여 다른 피해를 줄일 수 있습니다.
해선코리아 사기신고 게시판 이용방법
직접 사기 피해를 입은 것이 아니라고 하더라도 해선코리아 사기신고 게시판을 수시로 이용하는 것이 좋습니다.
어떤 사이트가 어떤 방식으로 사기 피해를 입히는지 다른 유저들과 소통할 수 있기 때문입니다.
특히, 여러 유저들에게 사기 피해를 입었다고 신고가 된 사이트를 찾아볼 수 있으므로 해당 사이트 이용을 다시 생각해 볼 수 있습니다.
  • 01 사기신고 게시판을 수시로 확인하여 사기 사이트를 이용하지 않습니다.
  • 02 사기 수법을 잘 확인한 후에 사기 피해를 입지 않도록 주의합니다.
  • 03 사기 사이트를 확인한 후 추가 피해를 입지 않도록 합니다.
  • 04 사기 피해가 확인된다면 해당 사이트의 폐쇄를 유도할 수 있습니다.
많은 분들이 사기 사이트로부터 피해를 당하고 있습니다.
그 피해 금액이 적든 많든 관계없이 사이트 이용 과정에서 억울한 피해가 발생한다는 사실은 부인할 수 없습니다.
따라서 사기 사이트로부터 피해를 당하지 않도록 노력해야 하고 검증된 사이트를 이용해야 합니다.
만약 사기 피해를 당했다면 거기서 그치는 것이 아니라 사기 피해 사실을 신고하고 공유하여 추가 피해를 막아야 합니다.
많은 정보가 공유될수록 사기 피해를 줄일 수 있다는 점 기억해 주시기 바랍니다.
해선코리아
새 글
새 댓글
  • 글이 없습니다.
  • 댓글이 없습니다.
포인트랭킹
회원랭킹
텔레그램 고객센터
텔레그램
상담신청
카카오톡 고객센터
카카오톡
상담신청
먹튀업체 고객센터
먹튀업체
제보하기
알림 0