|2026.03.03 (월)

재경일보

갈수록 대담해지는 사이버 범죄···대기업 240억 사기 피해, CCTV도 해킹

1

사이버 범죄가 갈수록 대담해 지고 있다. 대기업을 상대로 범행을 시도하는가 하면, 폐쇄회로(CC)TV 등 보안시설까지 목표로 한 사례가 발견되고 있다.

LG화학이 최근 글로벌 기업을 사칭한 이메일로 사기를 당해 240억원의 막대한 거래대금을 날린 사례가 대표적이다.

이메일 무역사기는 인터넷 사기 중 매우 흔하고 오래된 유형이다. 좋은 투자처가 있다는 내용의 이메일을 보내 투자금을 가로채거나, 상대가 기업이라면 거래대금을 특정 계좌로 입금하라는 메일을 보내는 식이다.

'내가 나이지리아 왕족인데 거액의 비자금을 국외로 반출하려 한다'는 내용이 언급되는 경우가 자주 있어 '나이지리안 스캠(scam·사기)'으로도 불린다. 물론 나이지리아뿐 아니라 미국, 영국, 네덜란드 등 여러 국가에서 이뤄지는 범죄다.

이메일 발신자명을 바꾸거나 유사한 이메일 주소를 만들어 범행에 이용하기도 한다. 특정 기업 최고경영자(CEO) 이름으로 재무담당자에게 이메일을 보내 특정 계좌에 거래대금을 송금하라고 지시하는 경우가 대표 사례 중 하나다.

이메일을 일상적으로 주고받는 업무를 하다 보면 발신자명과 대략적인 이메일 주소만 확인하고, 메일 주소 한 글자 한 글자를 정확히 살펴보지 않는 심리적 허점을 노린 수법이다. 범죄학에서는 이런 범죄를 '사회공학적 해킹'이라고 한다.

경찰청도 올 초 이메일 발신자명을 미국 의료업체 CEO 이름으로 바꿔 재무담당자에게 메일을 발송, 송금을 지시한 사건에 대해 미국 측으로부터 국제공조 수사를 요청받아 국내에 체류하던 나이지리아인들을 검거한 바 있다.

악성코드로 이메일을 탈취해 사기 메일을 보내기도 한다. 예컨대 무역회사 직원 이메일로 송장(인보이스)을 위장한 파일을 보내는 방식이다. 해당 파일을 열면 키보드 입력 내용이 저장되는 '키로거' 프로그램이 깔려 비밀번호가 유출된다.

경찰은 LG화학과 같은 국내 대기업이 이메일 사기 피해를 겪은 추가 사례는 아직 없는 것으로 보고 있다.

매장은 물론 가정 내에까지 설치되는 CCTV도 사이버 범죄에서 절대 안전하지 않다. 특히 최근에는 인터넷과 연결돼 외부에서도 CCTV를 확인할 수 있는 IP CCTV가 확산하는데, 해킹에 매우 취약하다고 전문가들은 지적한다.

실제로 러시아 해커가 국내에 설치된 CCTV 수백대를 해킹해 '인서캠'이라는 사이트로 생중계한 사실이 올 초 뒤늦게 알려지기도 했다. 방송통신심의위원회가 사이트 접속을 차단했지만, 외국 사이트여서 서버 폐쇄 등 조치는 불가능하다.

기본적으로 IP CCTV가 인터넷과 연결돼 외부 침입 경로가 존재하는 데다, 공장에서 출고될 당시 설정된 초기 비밀번호를 바꾸지 않고 그대로 쓰는 경우가 많아 한층 취약하다는 것이 전문가들의 지적이다.

경찰 관계자는 "이메일 무역사기를 막으려면 일단 대금을 송금하기 전 반드시 상대방에게 전화를 걸어 확인하고, 회사 이메일의 로그인 보안을 강화해야 한다"며 "IP CCTV를 쓸 경우 초기 비밀번호를 반드시 변경해야 안전하다"고 조언했다.

저작권자 © 재경일보 무단전재 및 재배포 금지

관련 기사

구글, ‘제미나이 CLI’ 발표…AI 활용 방식 전환점 되나

구글, ‘제미나이 CLI’ 발표…AI 활용 방식 전환점 되나

구글이 25일(현지시간) 새로운 인공지능(AI) 도구 ‘제미나이 CLI(Command Line Interface)’를 공개했다. 이번 발표는 AI 활용 환경을 그래픽 인터페이스 중심에서 텍스트 기반으로 넓히는 전환점이 될 수 있다는 평가가 나온다. 개발자뿐 아니라 산업 전반의 생산성과 접근성 변화가 예상된다.

“이건 못 본 걸로…” 카톡, 스포방지 기능 도입

“이건 못 본 걸로…” 카톡, 스포방지 기능 도입

카카오톡이 대화방 내 메시지를 가려 원하는 시점에만 열람할 수 있는 ‘스포방지 기능’을 도입했다. 콘텐츠 소비가 폭발적으로 증가하면서 스포일러(결말 누설) 논란이 사회적 문제로 번지자, 국내 대표 메신저가 직접 해결사로 나섰다. 이번 기능은 OTT·웹툰 중심의 콘텐츠 이용 패턴에 변화를 가져올 수 있다는 평가가 나온다.

스텔라 블레이드 PC버전, 출시일 1시간만에 5만명대 동시접속

스텔라 블레이드 PC버전, 출시일 1시간만에 5만명대 동시접속

국내 게임사 시프트업이 개발한 3D 액션 게임 '스텔라 블레이드' PC 버전이 출시 1시간여만에 전세계 동시 접속자 수 5만명을 돌파하며 흥행 돌풍을 일으키고 있다. 12일 PC 게임 플랫폼 스팀 통계 사이트 스팀DB에 따르면 스텔라 블레이드 PC 버전은 이날 오전 7시 출시 직후 1시간만에 약 5만7000명의 최대 동시 접속자를 기록했다.

챗GPT 오류 해결 조치 중…일부 서비스 접근불가

챗GPT 오류 해결 조치 중…일부 서비스 접근불가

전 세계적으로 가장 인기 있는 인공지능(AI) 챗봇인 오픈AI의 챗GPT에서 10일(현지시간) 일부 서비스 장애가 발생했다. 미 동부 시간 이날 오전 2시(서부 9일 밤 11시)께부터 챗GPT에서 장애가 발생했다. 서비스 장애는 7시간 이상 동안 지속됐으며, 시간이 지날수록 장애는 확대돼 2000건에 가까운 신고가 접수되기도 했다.

애플 운영체제 10월부터 'iOS26' 통일

애플 운영체제 10월부터 'iOS26' 통일

아이폰 등 애플 기기에 탑재되는 운영체제가 12년 만에 확 바뀌고 반투명한 디자인이 도입된다. 애플은 9일(현지시간) 미 캘리포니아주 쿠퍼티노 본사에서 연례 세계개발자회의(WWDC)를 열고 올해 가을부터 새롭게 업데이트되는 소프트웨어를 발표했다.

베데스다 ‘오블리비언’ 리마스터, 한국 제외 논란

베데스다 ‘오블리비언’ 리마스터, 한국 제외 논란

마이크로소프트(MS)의 게임 자회사 베데스다가 신작 ‘엘더스크롤: 오블리비언 리마스터’를 전 세계 동시 출시했지만, 한국 서비스가 제외돼 논란이 커지고 있다. 23일 게임업계에 따르면 MS는 공식 채널을 통해 오블리비언 리마스터 버전을 발표했으나 배급 지역 목록에서 한국이 빠졌다. 국내 게이머들은 “한국은 언제나 후순위”라며 불만을 표출하고 있다.

닌텐도 스위치 2 출시일·가격 확정

닌텐도 스위치 2 출시일·가격 확정

닌텐도 스위치 2 출시일과 가격이 확정됐다. 닌텐도는 2일(한국시간) 온라인 쇼케이스 '닌텐도 다이렉트'를 열고 '닌텐도 스위치 2' 출시 일정을 6월5일로 확정했다. 또한 일본 지역 계정만 일본어로 사용 가능한 일본 전용판 가격은 4만9980엔(약 50만원), 일본 이외 지역에서 사용 가능한 다국어판은 6만9980엔(약 68만원)으로 책정했다.

애플 인텔리전스, 한국어 지원 공식화…챗GPT 연동 선택 기능 추가

애플 인텔리전스, 한국어 지원 공식화…챗GPT 연동 선택 기능 추가

애플이 자사 생성형 인공지능(AI) 시스템인 ‘애플 인텔리전스(Apple Intelligence)’에 한국어 지원을 공식 추가하며 글로벌 AI 경쟁 구도가 다시 달아오르고 있다. 2일(현지시간) 공개된 신기능에는 오픈AI의 챗GPT를 음성비서 시리(Siri)와 연동할 수 있는 옵션이 포함돼, 사용자 선택에 따라 대화형 답변을 받을 수 있게 됐다.