메뉴 건너뛰기

본문시작

진화하는 인터넷뱅킹 해킹, 알고도 당할수 있다

posted Jan 23, 2014
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 뷰어로 보기 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 뷰어로 보기 위로 아래로 댓글로 가기 인쇄
진화하는 인터넷뱅킹 해킹
진화하는 인터넷뱅킹 해킹
(서울=연합뉴스) 이상학 기자 = 경찰청 사이버테러대응센터 관계자들이 23일 오전 미금동 경찰청에서 메모리 해킹 범죄조직의 압수 증거물들을 살펴보고 있다. 경찰에 적발된 중국동포 최모씨 등 10명의 한·중 메모리해킹 조직은 인터넷뱅킹 시 보안카드 번호 등 금융정보를 빼내지 않고도 이체 계좌 등의 정보를 바꿔치는 수법으로 81명으로부터 수천만원의 돈을 가로챘다. 2014.1.23 leesh@yna.co.kr

 

(서울=연합뉴스) 윤종석 기자 = 인터넷뱅킹 시 보안카드 번호 등 금융정보를 빼내지 않고도 이체 계좌 등의 정보를 바꿔치는 수법으로 돈을 가로챈 일당이 검거됨에 따라 인터넷뱅킹의 안전성에 대한 우려가 더욱 커지고 있다.

 

23일 경찰청 사이버테러대응센터에 꼬리를 잡힌 중국동포 최모(31.수배중)씨 등 10명의 한·중 메모리해킹 조직은 지금까지 알려진 인터넷뱅킹 해킹과 차원이 다른 범죄 수법을 이용했다.

 

지금까지 메모리해킹 범죄조직은 피해자의 보안카드 번호를 알아내고 직접 돈을 이체해 가로챘다. 이를 위해 인터넷 뱅킹을 할 때 오류 메시지 등을 띄우고 보안 번호를 재차 입력할 것을 요구해 피해자들이 경계하는 경우가 많았다.

 

그러나 이들은 미리 유포한 악성코드에 인터넷뱅킹의 이체 계좌가 자신들이 확보한 대포통장 계좌로 바뀌도록 미리 설정해 놓아 피해자들은 엉뚱한 계좌로 돈을 보낸다는 사실을 알지 못했다.

 

이체가 완전히 끝났을 때 결과를 안내하는 창에는 이체계좌 정보에 대포통장 계좌가 표시됐지만 이미 거래는 끝난 후였고, 이를 자세히 보지 못한 일부 피해자는 두번 세번 계속 엉뚱한 곳에 돈을 보내면서도 전혀 수상한 낌새를 알아차리지 못했다.

 

경찰 관계자는 "이들이 최종 이체 정보도 정상적인 거래가 이뤄진 것처럼 속일 수 있었지만 그럴 필요성을 느끼지 못한 것 같다"고 말했다.

 

메모리 해킹 조직이 최종 정보까지 조작했다면 피해는 더욱 커질 수 있었다는 말이다.

 

경찰이 파악한 피해자는 81명이다. 이는 국내 대포통장 운영책 김모(26)씨 등으로부터 확보한 35개 대포통장에 돈이 송금된 계좌 정보로 파악한 것으로, 김씨 등이 숨긴 대포통장이 더 있거나 중국 총책 최씨가 다른 대포통장을 갖고 있다면 피해자는 더욱 늘어날 수 있다.

 

'인터넷뱅킹 주의하세요'
'인터넷뱅킹 주의하세요'
(서울=연합뉴스) 이상학 기자 = 경찰청 사이버테러대응센터 관계자들이 23일 오전 미금동 경찰청에서 메모리 해킹 범죄조직의 압수 증거물들을 살펴보고 있다. 경찰에 적발된 중국동포 최모씨 등 10명의 한·중 메모리해킹 조직은 인터넷뱅킹 시 보안카드 번호 등 금융정보를 빼내지 않고도 이체 계좌 등의 정보를 바꿔치는 수법으로 81명으로부터 수천만원의 돈을 가로챘다. 2014.1.23 leesh@yna.co.kr
 

범죄 대상이 된 은행은 농협과 신한은행인 것으로 전해졌다.

 

이들이 만든 악성코드는 인터넷에 뿌린 작년 9∼10월에는 은행의 보안 프로그램이나 백신 등의 감시망을 뚫었던 것으로 파악됐다.

 

최씨와 김씨는 악성코드가 보안망에 걸리지 않는지 확인하려고 수도권과 충청도, 경상도, 강원도 등 전국의 PC방과 모텔을 옮겨다니며 테스트를 했다. 이들의 지나친 준비 작업이 경찰의 수사망에 걸린 단초가 되기도 했다.

 

경찰은 날로 진화하는 인터넷뱅킹 해킹 범죄로부터 피해를 막기 위해 인터넷뱅킹 보안을 한층 강화해야 한다고 지적했다.

 

경찰에 따르면 금융권은 계좌 이체 시 휴대전화 문자 메시지나 전화(ARS) 등을 통해 재차 확인하고, 수신계좌 정보를 입력할 때는 일회용 비밀번호를 입력하도록 하는 등의 방식을 추진 중이다.

 

또한 계좌 이체시 입력한 정보와 최종적으로 은행에 전송되는 이체 정보가 동일한지 검증하는 '예비거래·본거래 변조 검증' 방식도 도입되고 있다.

 

경찰 관계자는 "인터넷 뱅킹을 하는 PC의 백신 프로그램을 항상 최신 상태로 업데이트하고 출처가 불분명한 파일이나 이메일은 열어보지 않는 것이 좋으며 PC나 이메일에 공인인증서나 보안카드 사진, 비밀번호 등은 저장하지 않아야 한다"고 조언했다.

 

banana@yna.co.kr

<저작권자(c)연합뉴스. 무단전재-재배포금지.>2014/01/23 12:10 송고


  1. 개성공단 전자출입체계 28일부터 시범 운영(종합)

    개성공단 종합지원센터에서 열린 남북공동위원회 산하 통행·통신·통관(3통) 분과위원회 회의 모습 <<연합뉴스DB, 통일부>> 남북, 올해 첫 공식회담인 3통 분과위서 의견접근 (서울=연합뉴스) 홍지인 기자 = 남북은 24일 개성공단 종합지원센터에서 제4차 3통(...
    Date2014.01.25
    Read More
  2. 여야 금융당국 연일 질타…野 경제라인 퇴진론 목청(종합)

    모두발언하는 최경환 원내대표 (서울=연합뉴스) 하사헌 기자 = 최경환 새누리당 원내대표가 24일 오전 국회에서 열린 주요당직자회의에서 모두발언하고 있다. 2014.1.24 toadboy@yna.co.kr 與 2차피해 우려표명…초선 김상민, 현오석 등 사퇴요구 野 "현 부총...
    Date2014.01.24
    Read More
  3. 김-안 "특검도입·정당공천폐지 관철 계속 협력"

    김한길 안철수 오찬 회동 (서울=연합뉴스) 진성철 기자 = 김한길 민주당 대표(왼쪽)와 무소속 안철수 의원이 24일 서울 여의도 한 중식당에서 오찬회동하고 있다. 2014.1.24 zjin@yna.co.kr "새누리당 지방선거 후보 공약 신뢰성 심각한 의문" (서울=연합뉴스...
    Date2014.01.24
    Read More
  4. 2014 라티노 비지니스 어월드(LATINO BUSINESS AWARDS) 행사 LA에서 열려~

    [석정희 기자/스포츠닷컴] LA 현재시각 21일 오전 11시부터 LA 시 밀레니엄 호텔에서 라티노 비지니스 어월드 2014 행사가 있었다. 성공한 비지니스들의 연례행사인 이 대회에서 8명의 기업체 대표들이 수상을 하였고, 사단법인 대한 민국 장인 예술협회 엄원...
    Date2014.01.23
    Read More
  5. 진화하는 인터넷뱅킹 해킹, 알고도 당할수 있다

    진화하는 인터넷뱅킹 해킹 (서울=연합뉴스) 이상학 기자 = 경찰청 사이버테러대응센터 관계자들이 23일 오전 미금동 경찰청에서 메모리 해킹 범죄조직의 압수 증거물들을 살펴보고 있다. 경찰에 적발된 중국동포 최모씨 등 10명의 한·중 메모리해킹 조직은 인...
    Date2014.01.23
    Read More
  6. 여야, 올해부터 국감 상·하반기 분산실시 잠정합의(종합)

    정성호 민주당 원내수석부대표 << 연합뉴스DB >> '기초연금 여야정협의체' 구성도 의견접근 (서울=연합뉴스) 김병수 임형섭 김연정 기자 = 그동안 매년 정기국회때 실시해온 국정감사가 올해부터 상반기와 하반기에 한 번씩 연 2회 실시된다. 여야는 최근 원...
    Date2014.01.23
    Read More
  7. 금융당국, 2월중 개인정보유출 종합대책 발표

    고승범 금융위원회 사무처장 <<연합뉴스DB>> (서울=연합뉴스) 김태종 기자 = 금융당국은 다음 달 중 금융권의 고객 정보 보호를 위한 종합 대책을 내놓을 계획이라고 23일 밝혔다. 금융위 고승범 사무처장은 이날 오전 개인 정보 유출 사태 관련 브리핑을 하...
    Date2014.01.23
    Read More
  8. 고용부 "재직자만 주는 정기상여는 통상임금 안돼"

    고용노동부 전국 근로개선지도과장 회의 (세종=연합뉴스) 배재만 기자 = 방하남 고용노동부 장관이 23일 오전 정부세종청사 고용노동부 대회의실에서 열린 전국 근로개선지도과장 회의에서 2014년도 노동정책실 주요 현안사항 및 추진 방향을 설명하고 있다. ...
    Date2014.01.23
    Read More
  9. 발신번호 변경한 전화 문자메시지 발송 차단된다

    출석요구서 도용 스미싱 메시지 <<연합뉴스DB, 순천경찰서 제공>> 내달부터 휴대전화 시행…유선전화도 6월전 적용 (서울=연합뉴스) 최현석 기자 = 다음 달부터 휴대전화 발신번호를 변경한 문자메시지(SMS)는 발송되지 않는다. 미래창조과학부는 발신번호를 ...
    Date2014.01.22
    Read More
  10. '제111주년 미주한인의 날' 기념행사

    [석정희 기자/스포츠닷컴] LA에서 대한민국 장인 작품전 개최 (2014. 1. 19~1.27일 까지) LA시와 LA한국총영사관이 후원하는 '제 111회 미주한인의 날' 기념 행사 일환으로 리틀도쿄갤러리아(Little Tokyo Galleria)에서 1월 19일부터 27일까지 '대한민국장인...
    Date2014.01.21
    Read More
Board Pagination Prev 1 ... 468 469 470 471 472 ... 542 Next
/ 542