이코노믹데일리 - 정확한 뉴스와 깊이 있는 분석
금융
산업
생활경제
IT
ESG
건설
정책
피플
국제
이슈
K-Wave
전체기사
검색
패밀리 사이트
아주경제
아주로앤피
아주일보
회원서비스
로그인
회원가입
지면보기
네이버블로그
2025.10.25 토요일
맑음
서울 18˚C
흐림
부산 20˚C
흐림
대구 21˚C
맑음
인천 17˚C
흐림
광주 17˚C
흐림
대전 19˚C
흐림
울산 18˚C
흐림
강릉 16˚C
흐림
제주 20˚C
검색
검색 버튼
검색
'PASS 인증'
검색결과
기간검색
1주일
1개월
6개월
직접입력
시작 날짜
~
마지막 날짜
검색영역
제목
내용
제목+내용
키워드
기자명
전체
검색어
검색
검색
검색결과 총
2
건
KT '소액 결제', 서울 서초·일산까지 확산…'모든 소액결제 전수조사해야'
[이코노믹데일리] KT 무단 소액결제 사태의 피해 지역과 기간, 수법이 당초 알려진 것보다 훨씬 광범위했던 것으로 드러나면서 KT의 축소·은폐 의혹이 걷잡을 수 없이 커지고 있다. 피해 지역은 서울 강남권과 경기 북부까지 확산됐으며 KT가 비정상 결제를 차단했다고 밝힌 날짜 이후에도 100건에 가까운 추가 피해가 발생한 것으로 확인됐다. 21일 국회 과방위 소속 더불어민주당 황정아 의원이 KT로부터 제출받은 자료에 따르면 이번 소액결제 피해 지역에 서울 서초·동작구와 경기 고양시 일산동구가 새롭게 포함됐다. 이는 기존에 알려졌던 경기 광명·부천·과천, 서울 금천·영등포, 인천 부평 일대를 넘어 사실상 수도권 전역에서 범죄가 벌어졌을 가능성을 시사한다. ◆ ‘차단 완료’ 이후에도 100건 추가 피해…KT 해명 ‘흔들’ 더 큰 문제는 피해 발생 기간이다. KT는 지난 9월 5일 새벽 비정상 결제를 차단한 이후 추가 피해가 없었다고 수차례 강조해왔다. 하지만 황정아 의원실 자료에 따르면 9월 4일과 5일 양일간 97건(피해액 약 3000만원)의 추가 피해가 발생한 것으로 드러났다. 이로써 KT가 공식 인정한 피해자는 362명, 피해 건수는 764건으로 늘어났다. KT가 경찰에 첫 통보를 받은 9월 1일부터 비정상 결제를 차단한 9월 5일 사이 ‘골든타임’을 놓쳐 피해를 키웠다는 비판이 제기되는 가운데 차단 조치 이후에도 피해가 계속됐다는 사실은 KT의 대응 능력과 정보 공개의 투명성에 대한 근본적인 의문을 던지고 있다. ◆ PASS 인증 피해 정황…“KT, 사건 축소하고 있다” 피해 수법 역시 KT의 설명보다 복잡한 정황이 드러나고 있다. KT는 그동안 피해가 ARS 인증을 통해서만 발생했다고 설명해왔다. 하지만 황 의원은 “패스(PASS) 인증이 이뤄졌다”고 주장하는 피해자도 있다며 “KT가 ARS 인증 결제로만 국한해 조사하는 등 사건을 축소하고 있다”고 지적했다. 황정아 의원은 “KT 해킹 사태의 전모가 밝혀지면 밝혀질수록 KT가 거짓 변명만 늘어놓았다는 사실이 드러나고 있다”며 “지금이라도 소액결제가 이뤄진 모든 고객에게 직접 결제 현황을 고지하고 피해 전수조사에 나서야 한다”고 촉구했다. 이어 “고의적 축소 은폐 시도를 반복한 KT에 대해서는 SKT 때보다 더 강력한 제재와 함께 피해 배상 강제가 이뤄져야 한다”고 강조했다.
2025-09-21 11:02:48
통신 3사 총체적 보안 붕괴… SKT 유심 유출 · KT 결제 해킹 · LGU+ 해킹 의혹
[이코노믹데일리] 대한민국 이동통신 3사가 ‘보안 불감증’과 ‘소비자 외면’ 논란으로 총체적인 신뢰 위기에 빠진 가운데 해킹 의혹의 중심에 섰던 KT에서 실제 이용자들이 금전적 피해를 입으면서 파문은 걷잡을 수 없이 커지고 있다. 단순 의혹 제기를 넘어 통신·인증 시스템 자체가 무력화됐을 가능성까지 제기되면서 이용자들의 불안은 극에 달하고 있다. 경기도 광명과 서울 금천 지역 KT 가입자들을 덮친 ‘유령 소액결제’ 사태는 단순 해킹 피해를 넘어 대한민국 통신·인증 시스템 전반의 취약성을 드러내는 심각한 보안 사건으로 비화하고 있다. 피해자들이 본인도 모르는 사이 PASS 인증과 카카오톡 계정까지 조작된 정황이 드러나면서 ‘복제폰’이나 ‘중간자 공격(MITM)’ 등 일반적인 스미싱과는 차원이 다른 고도의 조직적 해킹 수법이 동원됐을 가능성이 제기된다. 9일 경찰과 KT 등에 따르면 이번 사건의 피해자들은 지난달 말부터 이달 초 사이 새벽 시간대에 집중적으로 피해를 입었다. 악성 앱 설치나 스미싱 링크 클릭 같은 이용자 과실이 없는 상태에서 수십만 원의 상품권 구매 등이 이뤄졌다. 사건의 심각성은 단순 결제를 넘어 국내 통신 3사가 운영하는 본인 인증 체계인 ‘PASS 앱’이 무력화된 정황이 포착되면서 더욱 커졌다. 한 피해자의 PASS 인증 내역에는 새벽 시간에 상품권 판매 사이트에서 문자 인증을 받은 이력이 선명하게 남아있었지만 정작 피해자의 실제 휴대전화에는 어떤 인증 문자도 수신되지 않았다. 이는 공격자가 인증 시스템 자체를 완전히 우회했거나 통신을 중간에서 가로챘음을 보여주는 강력한 정황이다. 보안 전문가들은 이러한 현상이 ‘복제폰’이 아니라면 설명하기 어렵다고 지적한다. 공격자가 유심(USIM)까지 복제한 또 다른 휴대폰을 통해 ARS 인증 등을 가로챘을 가능성이 크다는 분석이다. 일부 피해자들은 범행 당시 카카오톡이 강제로 로그아웃됐으며 이후 카카오 측으로부터 “고객 번호로 새로운 카카오톡이 가입되고 ARS 인증까지 완료됐다”는 설명을 들었다는 점도 복제폰 가능성에 무게를 싣는 결정적 정황으로 꼽힌다. 사용자와 앱 간 통신 과정에 침입해 정보를 탈취하는 ‘MITM’ 가능성도 배제할 수 없다. 이는 지난달 온라인 게임 ‘블루 아카이브’에서 발생한 해킹 사례와 유사한 방식으로 통신망 자체의 보안 취약점을 노렸을 가능성을 시사한다. 물론 복제폰은 공격자 입장에서 기술적으로 고난도의 해킹이며 KT를 포함한 통신사들이 비정상 인증 시도를 차단하는 시스템(FDS)을 운영하고 있다는 점에서 반론도 제기된다. 하지만 FDS 시스템이 완벽하지 않거나 이번 공격이 FDS마저 우회하는 신종 수법일 가능성도 배제할 수 없다. ◆ ‘해킹 의혹’ 뭉개던 이통3사, 결국 터질 게 터졌다 보안 파문만이 아니다. 방송통신위원회 통신분쟁조정위는 SK텔레콤에 ‘연말까지 위약금 면제 연장’을 KT에는 ‘갤럭시 S25’ 사전예약 취소자에 대한 동일 혜택 제공을 권고했으나 두 회사 모두 이를 수용하지 않았다. SK텔레콤은 회신 기한 내 의견서를 제출하지 않아 권고가 자동 불성립 처리됐으며 KT도 동일한 방식으로 권고를 거부했다. 양사는 “법적 강제성이 없다”는 입장을 내놨지만 피해 이용자들은 “기업이 최소한의 책임조차 회피한다”고 반발하고 있다. 지난 4월 SK텔레콤에서 터진 대규모 유심 정보 유출은 피해 규모가 수백만 명에 달하는 것으로 추산됐다. 정부 과징금과 보상 요구에도 불신은 해소되지 않았다. 이런 상황에서 KT·LG유플러스 해킹 의혹까지 더해지자 업계 전반이 ‘보안 불감증 집합체’라는 오명을 쓰게 됐다. 전문가들은 이번 사태가 향후 △과기정통부·KISA 정밀 포렌식 결과에 따른 행정처분 △피해자들의 민사 집단소송 △기업 자진신고 의무화 등 제도 보완 논의로 이어질 가능성이 크다고 전망한다. KT에서 발생한 이번 ‘유령 결제’ 사태는 결코 독립된 사건이 아니다. 이는 지난 한 주간 이어진 이동통신 3사 전체의 ‘보안 불감증’과 ‘소비자 외면’ 논란이 결국 실제 피해로 이어진 결과라는 점에서 더욱 심각하다. SK텔레콤의 대규모 해킹 사태 후폭풍이 채 가시기도 전에 KT와 LG유플러스는 해외 해킹 보고서에서 북한 연계 조직 ‘김수키’의 공격 대상으로 지목됐다. 하지만 두 회사는 “침해 사실이 없다”며 정부 정식 조사에 필요한 자진신고를 거부했고 특히 KT는 해킹 의심 통보 직후 문제 서버를 조기 폐기해 ‘증거인멸’ 의혹까지 자초했다. 이처럼 통신사들이 투명한 정보 공개와 책임 있는 자세 대신 ‘모르쇠’로 일관하는 사이 의혹은 현실의 피해로 이어져 이용자들을 덮쳤다. 또한 SK텔레콤과 KT는 방송통신위원회의 소비자 피해 구제 권고안마저 정면으로 거부하며 보안 문제뿐만 아니라 소비자 보호 측면에서도 신뢰를 잃었다. 한편 사건을 수사 중인 경기남부경찰청은 중계기 해킹 등 모든 가능성을 열어두고 광범위한 조사를 벌이고 있다. KT는 추가 피해를 막기 위해 상품권 결제 한도를 축소하고 피해 신고 고객에 대한 사전 조치를 진행 중이라고 밝혔지만 범행 수법이 여전히 오리무중인 가운데 이용자들의 불안은 쉽게 해소되지 않을 것으로 보인다.
2025-09-09 09:22:12
처음
이전
1
다음
끝
많이 본 뉴스
1
[단독] 한화생명 vs 한화투증, 펀드 투명성 온도차
2
SDV가 이끄는 車 혁신, 현대차 등 글로벌 기업 R&D 가속
3
'부정거래 의혹' 하이브 방시혁, 檢·警 수사에 출국금지까지…국감은 피했지만…싸늘한 여론
4
에쓰오일 '샤힌 프로젝트', 석유화학산업 재부흥 동력 될까
5
[단독]LG 오너 일가, 상속세 부과처분 취소 소송 취하...5억 절세 관측
6
빨라지는 유통업계 인사 시즌…롯데·현대 CEO 거취 촉각
7
카카오 '운명의 날' D-1…김범수 창업자 SM 시세조종 혐의 21일 1심 선고
8
[알립니다] 2025 아시아 경제인 골프대회 개최
영상
Youtube 바로가기
오피니언
[기자수첩] 신약 개발, 멈출 수 없는 실패의 여정