전체기사 최신뉴스 GAM
KYD 디데이
산업 재계·경영

속보

더보기

[수출입기업 노리는 피싱]① e메일 '해킹'…거래사 사칭해 '돈' 가로채

기사입력 : 2018년12월11일 16:03

최종수정 : 2018년12월12일 14:45

스피어 피싱으로 ID·거래정보 빼내 거래처 위장해 송금 요구
은행 "중소기업 보안취약...해외계좌정보는 전화로 확인 필요"

[서울=뉴스핌] 한기진 기자 = # 경기도 일산에 사는 무역회사 사장인 50대 A씨는 미국 거래처에서 지난 11월초 이메일을 받았다. 수입대금 계좌번호를 뉴욕은행에서 웰스파고은행으로 변경한다는 것. 갑작스런 은행 계좌 변경이 의아했지만, 연락을 주고받던 거래처의 e메일이 맞기 때문에 별도의 확인 없이 송금을 결정했다. 주거래은행인 B은행 일산금융센터를 통해 8만8000달러를 11월9일 송금했다. 은행에서도 미국 수취인 명의와 계좌 소유주가 동일했기 때문에 평소처럼 사전송금방식 통관수입 대금지급 명목으로 송금했다. 

얼마 뒤 A씨는 거래처로부터 “수입대금이 입금되지 않았다”는 e메일을 받고 깜짝 놀랐다. A씨는 “e메일을 받고 변경된 계좌번호로 송금했다"고 했지만, "우리 회사 계좌가 아니다”라는 답이 돌아왔다.

수사기관에 의뢰한 후 A씨는 불특정 다수인을 노린 피싱(phishing)이 아니라 스피어 피싱(spear-phishing)’에 당한 것을 깨달았다. 스피어 피싱은 특정인의 정보를 캐내기 위한 피싱 공격을 뜻하는 말로 작살낚시(spearfishing)를 빗댄 말이다.

[사진=무역협회]

11일 금융감독원과 경찰청에 따르면 스피어 피싱 사기범은 A씨의 회사가 사용하는 e메일을 해킹해 계정정보를 손에 넣었다. 시간이 지난 뒤 e메일에서 물품 주문사실 등이 파악되자 해외에 개설된 사기계좌로 송금을 요청하는 허위 메일을 보냈다. 이 허위 메일에 A씨와 회사가 속은 것이다.

스피어 피싱 사기범들은 거래하던 해외기업을 사칭해 e메일을 보내기 때문에 기업이 쉽게 속는다는 점을 노렸다. A씨가 당한 것처럼 단골 해외 수출업체를 사칭해 국내 수입기업에 ‘이번만’ 평소와 다른 계좌로 대금을 지불하라고 요청하는 방식이다.

이들의 또 다른 사기수법은 해외 거래처 구매 담당자의 e메일과 비슷한 계정을 사용하는 경우다. e메일을 몇 번 주고 받아 거래처 담당자로 믿게 만든 다음 계좌 정보가 바뀌었다는 메일을 보낸다. 동시에 계좌 변경 요청서 스캔본과 하드카피 우편물까지 회사로 보내 송금하게 유도한다.  

경찰청 사이버안전국 모 수사관은 “보안에 투자할 여력이 없는 중소기업들은 상당수 e메일 해킹을 통한 피싱 위험에 노출되어 있다”고 전했다. 

e메일 해킹에 당한 피해 사례

보안이 취약하다면 해외 거래처에 확인 작업을 철저히 해야 사기 피해를 막을 수 있다. 하지만 이 과정이 말처럼 쉽지 않다. 또, 사기범들의 치밀한 계획에는 속수무책이다.

무역협회에 따르면 스피어 피싱 사기범들은 e메일을 정교하게 조작해 혼동을 일으킨다. 가령 원래 거래처의 메일주소가 ‘susanlee@gmail.com’였다면, 사기범들이 보낸 은행계좌 변경 요청 메일 주소는 ‘susanleee@gmail.com’으로 아이디 끝자리에 ‘e’ 한글자만 추가한다. 아이디 알파벳 순서를 교묘하게 변경해 ‘susnalee@gmail.com’로 ‘n’과 ‘a’의 위치를 바꾼다. 

또 다른 방법은 지메일, 핫메일 계정을 상용해 거래처 이름과 유사한 메일 주소를 만드는 경우다. 가령 미국 농산물 거래업체의 수출 담당자 주소가 Elee@usafood.com이었다면 사기범들은 ‘Elee.usafood.com@gmail’로 교묘하게 속인다. 지메일 등 대형포털사 서버보다 개별 보안서버를 가진 기업을 해킹하기가 수월하기 때문이다.

e메일 해킹 등을 이용한 해외송금 사기가 늘어나자 은행들도 주의를 당부하며 경계를 강화하고 있다. ’해외송금서비스 이용약관’에 △ e메일로 전달받은 해외계좌정보는 반드시 전화 등의 방법을 통하여 계좌정상여부 등을 확인할 것 △ 수취인의 계좌번호 변경 요청이 있거나, 수취인과 수취은행의 소재국이 다른 경우 더욱 주의 바란다는 내용을 넣고 있다. 이는 KB국민은행, 신한은행, KEB하나은행, 우리은행, NH농협은행 등 물론 케이뱅크, 카카오뱅크 등 인터넷은행들도 시행중이다. 

금감원 관계자는 “피해가 발생하면 즉시 경찰청 사이버테러대응센터(182, www.ctrc.go.kr)에 신고해 달라”며 “국내 계좌로 송금했을 경우 금감원 불법사금융피해신고센터(1332) 또는 금융회사 콜센터로 전화해 지급정지 요청을 해야 한다”고 밝혔다.

hkj77@newspim.com

[뉴스핌 베스트 기사]

사진
특검 "尹, 구속연장 없이 기소도 검토" [의왕=뉴스핌] 김학선 기자 = 윤석열 전 대통령이 재구속된 이후 조은석 특별검사팀의 출석 요구에 잇달아 불응한 가운데 15일 윤 전 대통령이 수감된 경기도 의왕시 서울구치소 앞의 모습. 특검은 이날 윤 전 대통령에 대해 구속기간 연장 없이 바로 기소하는 방안도 검토하고 있다고 밝혔다. 2025.07.15 yooksa@newspim.com   2025-07-15 14:38
사진
'반구천의 암각화' 세계유산 등재 [서울=뉴스핌] 이지은 기자 = 선사시대의 생활문화를 엿볼 수 있는 바위그림인 '반구천의 암각화'가 유네스코 세계유산에 등재됐다. 제47차 세계유산위원회는 12일(현지시간) 프랑스 파리에서 열리는 회의에서 한국 정부가 신청한 '반구천의 암각화'를 세계유산 목록에 등재하기로 최종 결정했다. 2010년 세계유산 잠정 목록에 등재된 후 15년 만의 결실이다. 이로써 대한민국은 총 17건(문화유산 15건·자연유산 2건)의 유네스코 세계유산을 보유하게 됐다. [서울=뉴스핌] 이지은 기자 = 세계유산으로 등재된 '반구천의 암각화' [사진=국가유산청] 2025.07.12 alice09@newspim.com '반구천의 암각화'는 국보로 지정된 울산 '울주 천전리 명문과 암각화'와 '울주 대곡리 반구대 암각화'를 포함하는 유산이다. 대곡리 반구대 암각화에는 작살 맞은 고래, 새끼를 배거나 데리고 다니는 고래 등이 생동감 있게 표현돼 선사시대 사람들의 생활상화 생태계를 엿볼 수 있다. 국가유산청은 지난 2010년 '반구천의 암각화'가 세계유산 잠정 목록에 등재된 후 지난해 1월 세계유산 등재 신청서를 유네스코에 제출했다. 이후 서류 및 현장실사 등 심사를 거쳤다. 세계유산위원회는 '반구천의 암각화'에 대해 "탁월한 관찰력을 바탕으로 그려진 사실적인 그림과 독특한 구도는 한반도에 살았던 사람들의 예술성을 보여주고, 다양한 고래와 고래잡이의 주요 단계를 담은 희소한 주제를 선사인들의 창의성으로 풀어낸 걸작"이라고 평했다. 이어 "선사시대부터 약 6000년에 걸쳐 지속된 암각화의 전통을 증명하는 독보적인 증거이면서 한반도 동남부 연안 지역 사람들의 문화 발전을 집약해 보여준다"고 덧붙였다. [서울=뉴스핌] 이지은 기자 = 울주 대곡리 반구대 암각화. [사진=국가유산청] 2025.07.12 alice09@newspim.com 세계유산위원회는 등재 결정과 함께 사연댐 공사의 진척 사항을 보고할 것과 더불어 반구천 세계 암각화센터의 효과적 운영을 보장하고, 관리 체계에서 지역 공동체와 줌니들의 역할을 공식화하고, 유산의 '탁월한 보편적 가치'에 영향을 줄 수 있는 모든 주요 개발 계획에 대해 알릴 것을 권고했다. 국가유산청 관계자는 "이번 '반구천의 암각화'의 세계유산 등재는 국가유산청과 외교부, 주유네스코대한민국대표부, 해당 지자체가 모두 힘을 합쳐 이뤄낸 값진 결과"라며 "이번 등재롤 계기로 '반구천의 암각화'가 가진 세계유산으로서의 가치를 충실히 보존하는 한편, 지역주민과의 긴밀한 협력을 이어가는 적극행정으로 지역사회와의 상생을 위한 정책적 노력을 지속할 것"이라고 약속했다. 최응천 국가유산청장은 "'반구천의 암각화'가 세상에 알려진 지 50여 년이 지났지만, 세계유산 등재까지는 쉽지 않은 긴 여정이었다"며 "앞으로도 국가유산청은 '반구천의 암각화'를 인류 공동의 유산으로서 가치를 지키고 잘 보존·활용할 수 있도록 최선을 다하겠다"고 전했다. alice09@newspim.com 2025-07-12 18:02
안다쇼핑
Top으로 이동