은행원까지 깜박 속은 '파밍 피싱'

김승환 2015. 5. 25. 19:57
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

악성코드 심어 공인인증서 빼내..'가짜' 금융사기 예방안내로 속여..2억원 가로챈 中동포 2명 입건

악성코드를 이용해 PC에서 개인정보를 빼낸 뒤 이를 이용해 피해자 계좌에서 수억원을 인출한 사기단이 경찰에 적발됐다. 경찰청 사이버수사국은 컴퓨터 등 사용 사기죄 등의 혐의로 중국동포 전모(28)씨를 구속하고 다른 사건으로 이미 구속 상태인 임모(32)씨를 입건했다고 25일 밝혔다. 또 이 사건을 주도한 중국동포 해커 임모(26)씨에 대해 중국 공안당국에 공조수사를 요청했다.

경찰에 따르면 중국동포 임씨는 PC 이용자들이 자주 갈 만한 사이트를 미리 해킹해 이 사이트에 접속하면 자동으로 PC에 악성코드가 설치되도록 한 뒤, 2단계에 걸쳐 피해자들의 개인정보를 빼낸 혐의를 받고 있다. 전씨와 또 다른 임씨는 훔친 금융정보를 이용해 지난 3월8일부터 26일까지 모두 12명의 계좌에서 2억원을 대포계좌로 이체해 인출한 혐의를 받고 있다.

조사 결과 임씨가 심은 악성코드는 피해자 PC에 있는 공인인증서를 찾아내 사전에 마련해둔 미국 서버로 전송한 것으로 드러났다. 이렇게 빼낸 공인인증서는 3만7175건에 달했다. 이어 임씨는 악성코드에 감염된 PC 사용자가 포털·은행 사이트에 접속하면 악성코드를 통해 '파밍(가짜) 사이트'로 유인해 전자금융사기를 예방한다는 명목으로 개인정보를 입력하게 했다. 피해자 중에는 은행 직원도 있었지만 파밍 사이트가 가짜인지 몰랐던 것으로 알려졌다. 임씨는 이 같은 방식으로 198명의 이름, 주민등록번호와 주요 계좌 정보를 확보했다.

경찰 관계자는 "해당 범죄의 핵심 도구인 악성코드에 감염되지 않으려면 컴퓨터 운영체제(OS)와 브라우저 등을 항상 최신 버전으로 업데이트해야 한다"고 말했다.

김승환 기자 hwan@segye.com

Copyright © 세계일보. 무단전재 및 재배포 금지.

이 기사에 대해 어떻게 생각하시나요?