전체기사 최신뉴스 GAM
KYD 디데이
산업 재계·경영

속보

더보기

[수출입기업 노리는 피싱]① e메일 '해킹'…거래사 사칭해 '돈' 가로채

기사입력 : 2018년12월11일 16:03

최종수정 : 2018년12월12일 14:45

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

스피어 피싱으로 ID·거래정보 빼내 거래처 위장해 송금 요구
은행 "중소기업 보안취약...해외계좌정보는 전화로 확인 필요"

[서울=뉴스핌] 한기진 기자 = # 경기도 일산에 사는 무역회사 사장인 50대 A씨는 미국 거래처에서 지난 11월초 이메일을 받았다. 수입대금 계좌번호를 뉴욕은행에서 웰스파고은행으로 변경한다는 것. 갑작스런 은행 계좌 변경이 의아했지만, 연락을 주고받던 거래처의 e메일이 맞기 때문에 별도의 확인 없이 송금을 결정했다. 주거래은행인 B은행 일산금융센터를 통해 8만8000달러를 11월9일 송금했다. 은행에서도 미국 수취인 명의와 계좌 소유주가 동일했기 때문에 평소처럼 사전송금방식 통관수입 대금지급 명목으로 송금했다. 

얼마 뒤 A씨는 거래처로부터 “수입대금이 입금되지 않았다”는 e메일을 받고 깜짝 놀랐다. A씨는 “e메일을 받고 변경된 계좌번호로 송금했다"고 했지만, "우리 회사 계좌가 아니다”라는 답이 돌아왔다.

수사기관에 의뢰한 후 A씨는 불특정 다수인을 노린 피싱(phishing)이 아니라 스피어 피싱(spear-phishing)’에 당한 것을 깨달았다. 스피어 피싱은 특정인의 정보를 캐내기 위한 피싱 공격을 뜻하는 말로 작살낚시(spearfishing)를 빗댄 말이다.

[사진=무역협회]

11일 금융감독원과 경찰청에 따르면 스피어 피싱 사기범은 A씨의 회사가 사용하는 e메일을 해킹해 계정정보를 손에 넣었다. 시간이 지난 뒤 e메일에서 물품 주문사실 등이 파악되자 해외에 개설된 사기계좌로 송금을 요청하는 허위 메일을 보냈다. 이 허위 메일에 A씨와 회사가 속은 것이다.

스피어 피싱 사기범들은 거래하던 해외기업을 사칭해 e메일을 보내기 때문에 기업이 쉽게 속는다는 점을 노렸다. A씨가 당한 것처럼 단골 해외 수출업체를 사칭해 국내 수입기업에 ‘이번만’ 평소와 다른 계좌로 대금을 지불하라고 요청하는 방식이다.

이들의 또 다른 사기수법은 해외 거래처 구매 담당자의 e메일과 비슷한 계정을 사용하는 경우다. e메일을 몇 번 주고 받아 거래처 담당자로 믿게 만든 다음 계좌 정보가 바뀌었다는 메일을 보낸다. 동시에 계좌 변경 요청서 스캔본과 하드카피 우편물까지 회사로 보내 송금하게 유도한다.  

경찰청 사이버안전국 모 수사관은 “보안에 투자할 여력이 없는 중소기업들은 상당수 e메일 해킹을 통한 피싱 위험에 노출되어 있다”고 전했다. 

e메일 해킹에 당한 피해 사례

보안이 취약하다면 해외 거래처에 확인 작업을 철저히 해야 사기 피해를 막을 수 있다. 하지만 이 과정이 말처럼 쉽지 않다. 또, 사기범들의 치밀한 계획에는 속수무책이다.

무역협회에 따르면 스피어 피싱 사기범들은 e메일을 정교하게 조작해 혼동을 일으킨다. 가령 원래 거래처의 메일주소가 ‘susanlee@gmail.com’였다면, 사기범들이 보낸 은행계좌 변경 요청 메일 주소는 ‘susanleee@gmail.com’으로 아이디 끝자리에 ‘e’ 한글자만 추가한다. 아이디 알파벳 순서를 교묘하게 변경해 ‘susnalee@gmail.com’로 ‘n’과 ‘a’의 위치를 바꾼다. 

또 다른 방법은 지메일, 핫메일 계정을 상용해 거래처 이름과 유사한 메일 주소를 만드는 경우다. 가령 미국 농산물 거래업체의 수출 담당자 주소가 Elee@usafood.com이었다면 사기범들은 ‘Elee.usafood.com@gmail’로 교묘하게 속인다. 지메일 등 대형포털사 서버보다 개별 보안서버를 가진 기업을 해킹하기가 수월하기 때문이다.

e메일 해킹 등을 이용한 해외송금 사기가 늘어나자 은행들도 주의를 당부하며 경계를 강화하고 있다. ’해외송금서비스 이용약관’에 △ e메일로 전달받은 해외계좌정보는 반드시 전화 등의 방법을 통하여 계좌정상여부 등을 확인할 것 △ 수취인의 계좌번호 변경 요청이 있거나, 수취인과 수취은행의 소재국이 다른 경우 더욱 주의 바란다는 내용을 넣고 있다. 이는 KB국민은행, 신한은행, KEB하나은행, 우리은행, NH농협은행 등 물론 케이뱅크, 카카오뱅크 등 인터넷은행들도 시행중이다. 

금감원 관계자는 “피해가 발생하면 즉시 경찰청 사이버테러대응센터(182, www.ctrc.go.kr)에 신고해 달라”며 “국내 계좌로 송금했을 경우 금감원 불법사금융피해신고센터(1332) 또는 금융회사 콜센터로 전화해 지급정지 요청을 해야 한다”고 밝혔다.

hkj77@newspim.com

[뉴스핌 베스트 기사]

사진
양대 노총에 110억원 편향 지원 [서울=뉴스핌] 한태희 기자 = 내년도 정부 예산안을 심의하는 국회가 정부가 편성하지도 않은 양대 노총 지원 예산 110억원을 슬쩍 끼워 넣은 점은 정치권에서 관행처럼 이어온 '쪽지예산' 문제를 고스란히 보여준다. 국민 호주머니에서 나오는 돈이 정치권 이해관계에 따라 쓰이고 있는 것이다. 19일 국회 기후환경에너지환경노동위원회(환노위) 전체회의를 통과한 고용노동부 등 환노위 소관 예산안 예비심사보고서를 보면 고용노동부 취약노동자지원 사업 부문에 한국노동조합총연맹(한국노총)과 민주노동조합총연맹(민주노총)에 각각 55억원씩 지원하는 사업 예산이 신규 반영됐다. [서울=뉴스핌] 윤창빈 기자 = 한병도 소위원장이 17일 오전 서울 여의도 국회에서 열린 예산결산특별위원회 제1차 예산안등조정소위원회를 주재하고 있다. 2025.11.17 pangbin@newspim.com 한국노총 지원 예산을 세부적으로 보면 한국노총이 운영하는 중앙근로자복지센터 승강기·에스컬레이터 교체에 40억원, 난방 설비 교체 5억원, 지하주차장 안전 성능 10억원이 반영됐다. 민주노총 지원 예산을 보면 민주노총 임차보증금 예산 55억원이 편성됐다. 양대 노총 지원 예산은 당초 정부 예산안에는 없었으나 집권 여당인 더불어민주당(민주당) 국회의원들이 민원성 쪽지예산을 받아 관련 예산을 집어넣었다고 전해졌다. 야권에서는 민주당이 정치적 이해관계에 따라 양대 노총 쪽지예산을 끼워 넣었다고 의심하고 있다. 이재명 대통령 당선에 기여한 양대 노총에 대한 보은성 예산에 더해 내년 지방선거에서도 '함께 하자'는 정치적 메시지가 담겨 있다는 지적이다. 앞서 한국노총은 지난 6월 대통령 선거 때 당시 이재명 민주당 후보를 공개적으로 지지 선언했다. 민주노총은 대선 때 특정 후보 지지 선언을 하지 않았으나 노란봉투법(노동조합법 개정안)을 강행 처리한 민주당과 노동 정책 노선을 같이 하고 있다. 양대 노총은 노동계에서 영향력이 큰 노동조합이다. 고용노동부에 따르면 2023년 기준 한국노총과 민주노총 조합원은 각각 116만명, 108만6000명이다. 양대 노총에 소속된 조합원은 전체 노조 조합원 약 82%를 차지한다. 양대 노총을 우군으로 두면 압도적인 노동계 지지를 받을 수 있다는 의미다. 우재준 국민의힘 국회의원은 "제3노조, MZ 노조, 비정규직 노조를 지원하다고 했으면 그나마 명분이 있다"며 "민주노총이 정권 교체에 가장 크게 기여한 단체라는 건 국민 모두 알고 있고 지난 대선에서 한국노총조차도 이재명 후보를 지지했다"고 꼬집었다. 이어 "누가 봐도 정권 교체에 대한 대가성 지원 사업"이라며 "이 예산은 삭감해야 한다"고 강조했다. ◆ 눈덩이처럼 불어나는 SOC…지방선거 표심 노려 문제는 정치권 이해관계가 달린 쪽지예산이 난무할 수 있다는 점이다. 정치권은 내년 지방선거를 앞두고 지역에서 올라오는 각종 민원을 들어줘야 해서다. 정부가 건설경기 부양을 위해 철도·도로 등 SOC 분야에 대한 재정 투입을 확대한다. [사진=뉴스핌DB] 당장 지방에 도로·다리를 깔고 보수하는 예산이 급증하고 있다. 국토교통위원회(국토위)는 하루 전인 지난 18일 전체회의를 열고 국토부 예산을 당초 정부안보다 약 2조 4000억원 증액했다. 증액된 예산은 대부분 지역 사회간접자본(SOC) 인프라 확충과 지역균형발전 사업에 배정됐다. 국토위는 특히 정부가 반영하지 않은 도심공공주택복합사업 예산 100억원을 신규 배정했다. 도심공공주택 복합사업 추진이 늦어지는 곳을 대상으로 국민체육센터와 같은 생활 SOC를 건설하는 돈을 정부가 일부 지원한다는 것이다. SOC 예산은 예산결산특별위원회(예결위)를 거치며 눈덩이처럼 증가할 수 있다. 국토위는 말 그대로 예비심사일 뿐 실제로 예산을 깎고 늘리는 일은 예결위에서 하기 때문이다. 국회 안에서는 일부 예결위원은 벌써 쪽지예산을 수십장 받았다는 얘기도 흘러나온다. 쪽지예산에 혈세는 줄줄이 새고 있다. 감사원이 지난해 말 공개한 '국고보조금 편성 및 관리 실태'에 따르면 2021년부터 2024년까지 부당 지원된 국비만 20개 사업으로 2520억원에 달한다. ace@newspim.com 2025-11-19 14:25
사진
'피고인' 김건희 두달 만에 공개 [서울=뉴스핌] 홍석희 기자 = 법원이 19일 김건희 여사 재판의 중계를 서증조사 전까지 일부 허용했다. 이에 피고인석에 앉은 김 여사의 모습이 약 두 달 만에 공개될 전망이다. 서울중앙지법 형사합의27부(재판장 우인성)는 이날 오전 10시 10분부터 자본시장법 위반 등 혐의를 받는 김 여사의 속행 공판을 진행하고 있다. 법원이 19일 김건희 여사 재판의 중계를 서증조사 전까지 일부 허용했다. 이에 피고인석에 앉은 김 여사의 모습이 약 두 달 만에 공개될 전망이다. 사진은 김 여사가 지난 9월 24일 오후 서울 서초구 서울중앙지방법원에서 열린 첫 재판에 출석한 모습. [사진=뉴스핌 DB] 앞서 민중기 특별검사팀이 이날 공판 전체에 대한 재판중계허가신청서를 제출해 재판부는 개정 직후 이에 대한 입장을 밝혔다. 재판부는 "공익적 목적을 위한 국민적 알권리는 헌법적으로 요청되는 것으로 최대한 보장돼야 하지만, 재판의 확정까지 피고인이 무죄 추정을 받을 권리도 함께 보호돼야 한다"고 말했다. 이어 "재판 중계의 범위를 정해야 하는데, 이 사건에 관한 서증에 나온 제3자의 개인정보·주민번호·주소 등을 공개할 경우 회복하기 어려운 법익 침해의 가능성이 있다"며 "19일 공판 중 공판 개시 후 서증조사 전까지에 한해 중계를 허가함이 상당하다"고 판단했다. 재판부가 중계 일부 허용을 선고한 직후 오전 10시 17분께 김 여사가 법정에 들어섰다. 검정색 코트에 흰색 마스크를 착용한 김 여사는 구치소 직원들의 부축을 받으며 피고인석에 앉았다. 이후 오전 10시 19분부터 서증조사가 진행돼 김 여사가 피고인석에 앉은 모습은 약 2분 동안 짧게 공개될 전망이다. 한편 이날 오전 재판에서 '명태균 공천개입 의혹'에 관한 정치자금법 위반 혐의 서증조사를 마쳤다. 나머지 서증조사는 오후 재판에서 이어질 계획이다. 오전 재판 종료 직후 일부 방청객이 "김 여사님 힘내세요. 사랑합니다"라고 외치자 김 여사는 꾸벅 인사하고 퇴정했다. hong90@newspim.com 2025-11-19 11:10
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동