진화하는 스미싱 수법…KISA, 엑스레이 시스템으로 선제 대응 작성일 08-31 4 목록 <div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">문자 URL 먼저 확인한 뒤 발송…스미싱 원천 차단</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="1GYRF5dz1K"> <p contents-hash="a59c162e087300af212903300792c47316b3e2426bdeb85a1e8a12ba4b6a5376" dmcf-pid="tHGe31JqXb" dmcf-ptype="general">(서울=연합뉴스) 오지은 기자 = 문자메시지(SMS)와 피싱이 결합한 스미싱 수법이 날로 진화하면서 한국인터넷진흥원(KISA)이 악성문자 엑스레이(X-ray) 시스템으로 원천 차단에 나선다고 31일 밝혔다. </p> <figure class="figure_frm origin_fig" contents-hash="4477f3d24ea52b873228517017586df5b91cb6054817621d404b81d5370adddf" dmcf-pid="FyTQ5HMU5B" dmcf-ptype="figure"> <p class="link_figure"><img alt="김은성 KISA 스미싱대응팀장 [KISA 제공. 재판매 및 DB 금지]" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202508/31/yonhap/20250831120121577blti.jpg" data-org-width="500" dmcf-mid="Z0vPZGxp52" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202508/31/yonhap/20250831120121577blti.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 김은성 KISA 스미싱대응팀장 [KISA 제공. 재판매 및 DB 금지] </figcaption> </figure> <p contents-hash="d320da4fc2770c38d13ac9db81a6325c17164fd35bbfe16d29deae9c5bd5c2be" dmcf-pid="3Wyx1XRuZq" dmcf-ptype="general">본래 문자메시지와 피싱이 결합한 사기행위였던 스미싱은 최근 전화유도형, 검색 노출 유도형 등으로 다양해지고 있다. </p> <p contents-hash="2b2fb65daf45f9505db389ef9327f551053345696c9cb31e152d986f76d52c2d" dmcf-pid="0YWMtZe7Gz" dmcf-ptype="general">문자메시지로 링크를 보내면서 공공기관을 사칭하거나 택배, 모바일 청첩장 등으로 이용자를 속인 뒤 개인정보를 탈취하는 수법이 대표적이다. </p> <p contents-hash="d2972ed9e23864c820f7066b98de025376cbc5855b8084d5ba8a645bbeb73aa2" dmcf-pid="pGYRF5dz17" dmcf-ptype="general">최근 진화된 수법인 전화유도형은 정부기관을 사칭하는 전화로 URL을 불러준 뒤 2단계 걸쳐 악성앱을 설치하게 하고 민감정보를 탈취한다.</p> <p contents-hash="e6c6166ef584e4931122aa5624458783cc2705d4b44d589910fa15937c48e6fd" dmcf-pid="UHGe31JqYu" dmcf-ptype="general">검색 노출 유도형은 제로페이, 금융위원회, 행정안전부 등 정부 기관 사칭 페이지로 연결을 유도한 뒤 전화나 메시지로 피해자에게 접근, 카드번호와 같은 개인정보를 입력하게 하는 방식이다. </p> <p contents-hash="db24285f4a22ab69029ec24211d7fe6fb22b949b74d9a485f801b6cc27cc7c30" dmcf-pid="uXHd0tiBZU" dmcf-ptype="general">공격자는 해외 서버를 이용하거나 대포폰을 활용, 대량문자 발송서비스로 스미싱 문자를 유포한다. </p> <p contents-hash="1d00ecc1783e65bca56183ad65364df91c9abf783fa80acacec8bb45a1aaf70a" dmcf-pid="7ZXJpFnbHp" dmcf-ptype="general">이처럼 스미싱 수법이 진화하면서 스미싱을 탐지하거나 차단한 건수도 해마다 증가하고 있다. </p> <p contents-hash="340d9c296aea061f44ef56df11eb2bd9dd6d9acf1387d2b7d2f7078f064346f2" dmcf-pid="z5ZiU3LKH0" dmcf-ptype="general">KISA가 스미싱을 탐지한 건수는 2022년 762건, 2023년 2천764건, 2024년 1만9천227건으로 꾸준히 증가했다. </p> <p contents-hash="8bb4e4c3c5c6787be10c8ff4f7fc2af61abcd593d3b72e1a5509786377d3bde0" dmcf-pid="q15nu0o9X3" dmcf-ptype="general">탐지 건수는 같은 기간 3만7천122건, 50만3천300건, 219만6천469건으로 불었다. </p> <p contents-hash="2231159fb27e2bc39d9fcbeb89cf14ea02743f4ae312ecc58a1cb33a4c0549cd" dmcf-pid="BMxyLJYc1F" dmcf-ptype="general">스미싱 사칭 유형별로는 지난해 기준 공공기관, 계정 탈취, 지인, 택배, 금융 등 순이었다.</p> <figure class="figure_frm origin_fig" contents-hash="e293caf64cf0ea4fb0abe2b258031db67e7d18f9a7fe66c866145ec75f339583" dmcf-pid="bRMWoiGkXt" dmcf-ptype="figure"> <p class="link_figure"><img alt="김문식 SMTNT 대표 [KISA 제공. 재판매 및 DB 금지]" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202508/31/yonhap/20250831120121857tfqf.jpg" data-org-width="500" dmcf-mid="5HMWoiGkH9" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202508/31/yonhap/20250831120121857tfqf.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 김문식 SMTNT 대표 [KISA 제공. 재판매 및 DB 금지] </figcaption> </figure> <p contents-hash="7e5bb6836354e06a9703a2158e10c435131767c12ea8e8a7ca4235fa98b522e4" dmcf-pid="KeRYgnHEt1" dmcf-ptype="general">이처럼 스미싱 건수가 급증하자 KISA는 악성문자 엑스레이 시스템으로 이를 원천 차단하는 시스템을 구축했다. </p> <p contents-hash="20a668d05de9788efe4d6ae6d1f04ac846b695a4f2883d9b5b12236dce576ba2" dmcf-pid="9deGaLXDH5" dmcf-ptype="general">먼저 문자 발송 이용자가 문자중계사나 재판매사에 문자 발송을 요청하면 이들이 KISA 엑스레이 시스템에 스미싱 여부를 확인한다.</p> <p contents-hash="7d6c9022915f700c0f89e647bc86f3fc989aa1cde8a2f9d058db73a6b8a2ca9d" dmcf-pid="2JdHNoZw1Z" dmcf-ptype="general">KISA가 엑스레이 시스템으로 스미싱 검사를 한 뒤 스미싱 여부를 회신하면 그때 문자중계사나 재판매사가 정상 문자를 발송하거나 악성문자 발송을 거부하는 방식이다.</p> <p contents-hash="153b61dbce6e4c66fa5374bbdf805bf8d021587b7a3b431c0ff0bfaa57101198" dmcf-pid="ViJXjg5rXX" dmcf-ptype="general">악성문자로 판별되면 엑스레이 시스템이 악성 URL을 차단하고 악성앱을 분석한 뒤 정보유출지를 차단한다.</p> <p contents-hash="7972f7a8e31b467321f2d8eb4e70cb6d70df27fa319fe949b35abbed419ac648" dmcf-pid="fniZAa1mGH" dmcf-ptype="general">엑스레이 시스템은 문자 확인 과정에서 문자 내용 수집 없이 URL만 추출하고 URL 분석 과정에서 개인정보를 연계하지 않고 사용자를 식별하지 않은 채 처리한다.</p> <p contents-hash="88a187dc1ac6446f261b4638a1f05ab37bcdb33d6d6da32cd70bda76a0a0543d" dmcf-pid="4Ln5cNts5G" dmcf-ptype="general">이후 KISA는 엑스레이 시스템으로 적발된 스미싱 유포 시도를 경찰에 수사 의뢰하는 등 대응에 나선다. </p> <p contents-hash="110c600eb4f81642e5685fa6d90a02c6cdc6ca93d4cd3ce4523d2bd37ef0c37e" dmcf-pid="8oL1kjFOYY" dmcf-ptype="general">엑스레이 시스템 참여기업인 SMTNT의 김문식 대표는 "URL이 포함된 문자 9천만건 중 스미싱이 포함된 악성문자를 99.9% 잡아냈다"고 말했다. </p> <p contents-hash="d42117e312cf690588b34fb2f35ba6ee4df1f1bb0a9eefdc742ef39f307392a8" dmcf-pid="6uUA9BkPtW" dmcf-ptype="general">김은성 KISA 스미싱대응팀장은 "신규로 생성되는 도메인 중에서 생성 기일이 일주일∼한 달 이내인 도메인을 스미싱으로 많이 의심한다"며 "사전에 악성인지 여부를 의심해서 집중적으로 모니터링하고 있다"고 설명했다.</p> <p contents-hash="d2abe88bc6c769fae1fba9039d7ec90eaa104f0398ab356b94a0b132e33f4a12" dmcf-pid="P7uc2bEQ5y" dmcf-ptype="general">built@yna.co.kr</p> <p contents-hash="0f8c87f3a52f28346487bf0a32cb73028b72f1ecf80d6eb18ab4b03914faa97c" dmcf-pid="xqzEf9wM5v" dmcf-ptype="general">▶제보는 카톡 okjebo</p> </section> </div> <p class="" data-translation="true">Copyright © 연합뉴스. 무단전재 -재배포, AI 학습 및 활용 금지</p> 관련자료 이전 하성운→투어스, 올가을 'ATA 페스티벌'에서 무대 장악한다…"망설일 필요없어" [ATA프렌즈] 08-31 다음 내가 '그놈'에게 먼저 전화했다, 그리고 당했다…교묘해진 피싱 08-31 댓글 0 등록된 댓글이 없습니다. 로그인한 회원만 댓글 등록이 가능합니다.