‘김미영 팀장’ 옛말 진화한 스팸문자 백태

지워도 지워도 또…‘문자 노이로제’

[일요시사 = 경제2팀] 박효선 기자 = 최근 스팸문자가 자취를 감췄다는 보도가 쏟아지고 있다. 금융감독원이 불법 대부 광고, 대출 사기에 사용된 전화번호에 대한 신속이용 정지제도를 도입하면서 스팸문자가 줄었다는 소식이다. 그러나 사람들의 반응은 영 신통치 않다. 새로운 유형의 스팸문자가 늘어나고 있기 때문이다.

인천에 사는 직장인 김모씨는 스팸문자가 올 때마다 짜증이 솟구친다. 이전까지만 해도 대출 관련 문자가 빗발쳤는데 요즘은 온갖 스팸문자들이 오고 있다.

김씨는 “정부는 대출 관련 스팸문자가 줄고 있다는데 요즘은 특정 번호가 아닌 개인 핸드폰 번호로 오는 도박사이트, 대리운전, 통신사 광고 등 온갖 유형의 문자들이 나를 괴롭힌다”라며 “아무래도 카드3사 개인정보 유출 사태 때문에 이런 일이 벌어진 것 같은데 금융당국과 금융사는 뭘 잘했다고 대출 문자를 줄였다고 자랑부터 하고 있는지 기가 찰 노릇이다”라고 분통을 터뜨렸다.

“짜증이 솟구친다”

카드3사, 저축은행, 캐피털 등 금융사에서 개인정보가 유출된 이후 스팸문자가 더욱 늘어나고 있다. 최근 정부는 연이어 터지는 개인정보 유출 사태에 대해 안심시키기 위해 진땀을 빼는 분위기다. KB국민, 롯데, 농협 등 카드3사 개인정보 유출 사태 당시 검찰은 외부유출은 없을 것이라고 밝혔다.

방송통신위원회는 이동통신사와 스마트폰 등 휴대폰으로 받는 스팸문자가 하루 평균 0.22통으로 줄어드는 추세라고 밝혔다. 이동통신사와 인터넷서비스 사업자의 노력으로 인해 스팸이 지속적으로 감소하고 있다는 설명이다.
이번에는 금융감독원이 불법 대부 광고, 대출 사기에 사용된 전화번호에 신속이용 정지제도를 도입해 스팸문자를 줄일 수 있었다고 강조했다.

그러나 사람들의 반응은 차갑다. 네티즌들은 “나는 스팸 풍년이다” “아직도 미친 듯이 온다” “아침에 스팸문자 받고 일어나서 이 소식을 보는 나는 황당할 뿐” “어디를 가야 사라진 곳을 볼 수 있나요” “스팸문자 매일 오는데 무슨 자취를 감춰?” 등의 반응을 보였다.


도박사이트, 대리운전, 성형외과, 통신사 광고 등 여러 가지 유형의 문자가 빗발치고 있기 때문이다. 이전에는 070으로 시작되는 번호로 문자가 와 스팸문자라는 것을 눈치 챌 수 있었지만 요즘은 010으로 시작되는 개인번호로 발송돼 헷갈리게 만든다. 제목도 '안녕하세요^^' '스팸 짜증나시죠?' '사용 안하시는 통장' 등으로 시작해 궁금증을 유발한다. 그러나 막상 열어보면 스팸문자로 확인된다.

한국인터넷진흥원(KISA)이 지난해 상반기 스팸 문자 유형을 분석한 결과에 따르면 대출이 23%, 도박 22.5%, 성인물 22.4% 등의 순이었다. 최근 대출 스팸 문자가 줄어들면서 도박과 성인물이 스팸 문자의 선두 경쟁을 벌이는 모습이다. 흔히 알려져 있는 대출, 도박 사이트, 대리운전 등 문자 외에도 새로운 유형의 스팸문자가 늘어나고 있다.

최근에는 윈도XP 지원 종료 이후 한국인터넷진흥원(KISA)의 ‘보호나라’를 사칭한 스미싱 문자가 유포됐다. 보호나라를 사칭한 스미싱 문자에 포함된 인터넷주소(URL)를 클릭하면 스마트폰에 악성 앱이 깔린다. 악성 앱이 깔리면 기기정보, 문자 등이 빠져나가는 것으로 알려졌다. 한국인터넷진흥원은 보호나라를 사칭한 문자를 즉시 삭제하라고 당부했다.

민방위 교육 안내를 빙자한 사기형 문자도 등장했다. 이 문자메시지는 "민방위 훈련 온라인 통지서입니다", "시범교육 대상자입니다. 확인하기" 등의 내용이 민방위군을 현혹했다.

금융사 개인정보 유출후 더욱 늘어
종전 보기 힘들었던 신종수법 활개
정부는 성난 민심 안심시키기 급급

지난 3월에는 국민건강보험공단을 사칭해 건강검진을 악용한 스팸문자가 발송됐다. 문자에는 ‘국민건강보험 무료 암검진 대상이오니 꼭 암 검진을 받으십시오’라고 적혀 있었다.

지난 2월 소치올림픽 때는 김연아 선수에 대한 응원 메시지를 위장한 ‘연아 스미싱’ 사기가 기승을 부렸다. 당시 발송된 ‘연아야 고마워. 빼앗긴 금메달 저희가 위로해 드립니다’라는 문자에 첨부된 인터넷 주소를 클릭하면 휴대전화에 악성코드가 설치됐다.


이러한 문자 발신은 대부분 업체에서 고객정보를 빼내거나 무작위로 정보를 모아 발송하는 것으로 나타났다.

극성을 부리고 있는 대리운전 문자 발신자 중 한 일당이 지난 3월 붙잡혔다. 대리운전업체 대표와 관계자들이 업체에서 관리하고 있던 고객정보를 빼내 ‘대리운전’ 광고성 문자를 무차별적으로 보낸 것이다. 작은 영세업체는 대형업체의 콜센터 대행계약을 통해 이용한다.

대형업체는 콜센터 개인정보 수집 프로그램에 언제든 접속할 수 있어 영세업체에서 수집· 보관 중인 고객정보를 손쉽게 빼낼 수 있다. 이들이 매매하거나 빼돌린 개인정보는 주로 운전자의 전화번호, 출발지, 도착지, 이용실적, 마일리지 등으로 조사됐다.

대리운전의 경우 휴대폰 문자 메시지 1대1 광고가 곧 수익으로 직결되기 때문에 아르바이트를 고용한 불법적인 개인정보 수집도 이뤄져 왔다.

일부 대리운전업체들은 아르바이트생을 고용해 주차장이나 인터넷 중고차 매매 사이트, 생활정보지의 광고 등에 적혀 있는 개인정보를 100건당 1만원을 주고 모아온 것으로 경찰 조사결과 밝혀졌다.

지난 1월에는 ‘돌잔치 초대장’ 문자메시지를 보내는 수법으로 거액을 챙긴 일당 8명이 검거됐다. 이들은 지난해 5∼11월 피해자 모르게 휴대전화의 착신전환을 신청, 인증번호를 가로채 18명으로부터 500만원을 소액결제 하는 등 모두 115명으로부터 3000만원을 챙겼다. 착신전환 소액결제는 종전까지 보기 힘들었던 신종수법으로, 게임사이트나 온라인쇼핑몰, 금융기관에서 사용하는 휴대폰 인증제도를 무력화시켰다.

강력처벌 시급

이와 같이 새로운 유형의 스팸문자가 날로 진화할 수 있는 이유는 불법적으로 유통되는 개인정보가 워낙 많기 때문이다. 휴대폰 전화번호, 연령, 지역, 직업 등의 개인정보를 이용한 거대 스팸문자가 집단적으로 발송되고 있다.

전문가들은 스팸 문자 전송업자에 대한 강력한 처벌이 이뤄져야 한다고 입을 모았다. 학계 한 관계자는 “스팸문자는 이미 통제할 수 없는 수준까지 와 있다”라며 “워낙 개인정보가 만연하게 퍼져 있어 사람들이 체념하는 분위기라 적극적으로 나서지 않지만 개인정보를 유출한 업체에 대해 강력한 처벌이 필요하다”고 주장했다.

 

<dklo216@ilyosisa.co.kr>


<기사 속 기사> 선거철 ‘문자 홍보’백태

6·4지방선거를 앞두고 지지를 호소하는 후보들의 홍보성 문자가 쏟아지고 있다. 합동연설회 등이 폐지되면서 자신을 알리기 위한 마땅한 수단이 없어진 후보자들이 너도나도 문자를 통해 홍보하고 있다.


선거관리위원회에 따르면 후보·예비후보자는 선거일을 제외한 기간에는 선관위에 1개의 전화번호를 신고하고 컴퓨터 및 컴퓨터 이용기술을 활용한 자동동보통신 방법을 이용해 5회 내에서 문자 선거홍보가 가능하다.

하지만 전화기와 인터넷 문자 서비스를 이용해 동시에 20명 이하에게 보내는 문자는 자동동보통신(무작위 대량전송) 방법에 해당하지 않아 대다수 선거사무실은 이 방법을 이용해 홍보 활동을 하고 있다.

이에 따라 지방선거일이 점점 다가오면서 예비후보자가 보내는 문자가 봇물 터지듯 쏟아지고 있다. 문자 형태도 다양하다. “한번만 봐주세요” “부탁드린다” 등의 호소형 문자가 대부분이다. 호기심을 유발하는 메시지도 있었다.

“이제는 변해야 삽니다. 한순간의 선택이 미래를 바꿉니다” “시원한 정치, 깨끗한 정치 OOO가 만들겠습니다” 등의 메시지로 눈길을 끌기도 한다. 그러나 유권자들은 시도 때도 없이 보내는 홍보문자에 불쾌하다는 반응이다. <효>



배너






설문조사

진행중인 설문 항목이 없습니다.



<단독> 캄보디아 주범 ‘리광호’ 정보기관 추적, 왜?

[단독] 캄보디아 주범 ‘리광호’ 정보기관 추적, 왜?

[일요시사 취재1팀] 오혁진 기자 = 캄보디아를 향한 정부의 압박이 매섭다. 피해자이자 피의자인 한국인 수십명을 발 빠르게 송환한 데 이어 캄보디아에 대한 경제적 지원도 옥죌 계획이다. 정보·수사기관은 제일 먼저 대학생 피살 사건 핵심 인물인 리광호를 추적 중이다. <일요시사> 취재 결과, 리광호는 이미 캄보디아를 떠나 라오스로 밀입국한 것으로 파악됐다. “리광호는 지난주에 이미 떴어요.” 리광호에게 대포통장을 만들어준 보이스피싱 조직원 A씨가 <일요시사>와의 연락에서 한 말이다. 리광호는 캄보디아 대학생 박모씨 피살 사건 주범으로 지목된 인물이다. 이미 캄보디아 시아누크빌에서 라오스 밀입국했다. 정보·수사기관도 관련 첩보를 입수하고 추적 중이다. “지난주에 이미 떴다” 리광호의 신상은 이미 이달 중순부터 텔레그램과 SNS 등을 통해 공개됐다. 1991년생인 리광호는 중국 길림성 훈춘시 출신이다. 키는 160㎝로 단신이며 각진 턱과 짧은 머리가 특징이다. 최종 학력은 초등학교(소학교) 졸업인 것으로 알려졌다. 캄보디아 수사당국은 박씨를 살해한 혐의로 중국 국적 조직원 3명을 체포했다. 앞서 박씨는 지난 7월17일 “현지 박람회에 다녀오겠다”고 한 뒤 캄보디아로 출국한 뒤 연락이 두절됐다가 3주 뒤 깜폿 보코산 인근에서 숨진 채 발견됐다. 캄보디아 캄폿지방검찰청은 지난 10일 박씨를 살해한 혐의 등으로 이들을 재판에 넘겼으나 핵심 인물은 따로 있다. 이들 조직원 3명은 박씨의 시신을 옮길 때 현장에 있었을 뿐이었다. A씨는 “캄보디아 경찰이 박씨를 살해한 혐의로 리광호를 잡기 위해 지난 8월 그의 은신처를 급습했었는데 리광호가 몇 시간 전에 미리 알고 도주했다”고 말했다. <일요시사> 취재를 종합하면 국내 인터폴, 경찰, 국정원 등 정보·수사기관도 캄보디아와의 공조를 통해 리광호를 추적 중이다. 그는 이달 초 캄보디아 시아누크빌에서 라오스로 밀입국한 것으로 전해졌다. A씨는 “라오스로 넘어갈 때 캄보디아 국경을 관리하는 공무원들에게 수천만원을 줬다는 소문이 파다하다. 넘어가기 직전에 대포 통장과 핸드폰을 급하게 만들어달라고 한 이후에 연락이 끊겼다. 지금은 미얀마로 넘어갈 준비라는 소문이 파다하다”고 주장했다. 수사기관 관계자도 “관련 첩보를 입수하고 추적 중인 건 맞다”며 “현지 경찰과도 공조 중이다. 자세한 내용은 확인해 줄 수 없다”고 말했다. 리광호는 5년 전 베트남 하노이에서 보이스피싱 조직의 중간 관리자였다고 한다. 조직 내 수익을 빼돌리려는 계획이 탄로나자 잠시 한국에 들어왔다가 지난해 7월 캄보디아 프놈펜으로 출국해 자신과 친분을 쌓은 이들을 모아 시아누크빌에 자리 잡았다. 리광호와 친분을 쌓은 인물 대부분은 조선족인 것으로 알려졌다. A씨는 “리광호는 조직에서 간부급은 아니었다. 납치 담당, 고문·협박 담당 등 맡는 일이 다 다른데 리광호는 가리지 않았다. 머리가 좋지 않아서 몸으로 하는 일을 주로 했다”고 설명했다. 라오스 북부 통해 미얀마 밀입국 준비 다른 주범 김, 강남 마약 음료 총책 이어 “조직 간부인 중국인들에게 무시당할 때마다 구금된 여자를 강간하거나 남자들에게 강제로 마약을 먹이고 폭행한다. 이건 리광호만 그런 게 아니다. 그러다가 구금된 이들이 죽으면 시신을 태운다”고 주장했다. 리광호는 현재 영등포경찰서와 인천지검의 수배 대상자다. 인터폴에서도 적색수배 상태로 확인됐다. 정보기관 관계자는 “중국에서도 마약 밀수 혐의로 수배에 오른 인물이다. 중국에 다시는 못 들어간다. 들어갔다가 걸리면 사형”이라고 말했다. 국내 정보·수사기관은 리광호 외에 김모씨도 추적 중이다. 김씨는 리광호와 함께 박씨 사건 주범으로 의심되는 인물이다. 특히 리광호와 김씨는 2년 전 강남 대치동에서 발생했던 마약 음료 사건의 유통책으로 확인됐다. 마약 음료 사건은 지난 2023년 이모씨 등이 필로폰과 우유를 섞어 만든 음료를 강남 대치동 학원가에서 미성년자에게 제공하고 마시게 했던 사건이다. 당시 이씨 일당은 마약 음료 수백병을 만든 뒤 2023년 4월 대치동 학원가에서 ‘집중력 강화 음료’ 시음 행사라며 미성년자 13명에게 제공하고 실제 9명이 마시게 했다. 이후 음료를 마신 학생의 부모에게 연락해 “당신 자녀가 마약 음료를 마셨으니, 경찰에 신고하겠다”고 협박해 금품을 뜯으려고 시도했다. 불특정 다수의 미성년자를 속여 급성 중독성 마약을 투약하고 부모까지 노린 신종 보이스피싱 범죄라는 점에서 사회적 파장을 불렀다. 중국에 있던 주범 이씨는 사건 발생 50여일 만인 2023년 5월 중국 지린성 내 은신처에서 중국 공안에 검거돼 강제로 송환됐다. 대법원은 지난 4월 이씨에게 징역 23년을 선고한 원심을 확정했다. 마약 음료 제조자 길모씨는 징역 18년, 마약 공급책 박모씨는 징역 7년이 확정됐다. 진짜 두목 따로 있다 당시 필로폰을 공급한 중국 국적 총책은 검거돼 캄보디아 법원에서 26년형을 선고받았다. 정보기관 관계자는 “리광호와 김씨는 수사를 통해 추적해 왔던 인물이다. 필로폰 4kg 이상을 밀반입하는 걸 주도했고 그걸 이씨와 박씨가 국내에 뿌렸던 사건으로 파악됐다”고 전했다. 리광호가 속한 캄보디아 보이스피싱·스캠 조직의 웹사이트 중 일부는 북한 IT 전문가들이 구축한다는 게 <일요시사>와 접촉한 이들의 설명이다. 또 다른 조직원 B씨는 “전부 다 북한 애들이 하진 않는다. 허술한 웹사이트는 북한 전문가들의 작품이 아니다. 한국인 범죄자들은 피싱으로 중국 조직에 1억원의 수익을 안겨주면 수수료로 7~10%의 수고비를 받는다. 북한과 조선족은 더욱 싸다. 3~5% 정도면 굉장히 열심히 한다”며 “중국 조직 입장에서는 한국인들보단 북한이나 조선족을 동원하는 경우를 선호한다”고 했다. 최근 정부는 김진아 외교부 2차관을 단장으로 정부 합동 대응팀을 캄보디아에 파견했는데 여기에는 경찰청, 국정원 등이 참여했다. 이재명 대통령이 캄보디아 스캠 범죄를 매우 심각하게 여기고 국정원에 “발본색원해 완전히 해결될 때까지 조직의 사활을 걸고 확실하게 해결해 국민 걱정을 덜어드려라”는 특별지시를 내렸을 정도로 정보기관 내부에서는 리광호와 김씨와 같은 조직원들 추적에 사활을 건 분위기다. 국정원은 캄보디아 스캠 범죄조직은 중국 등 다국적 범죄조직이 캄보디아로 침투해 만들어진 것으로서 프놈펜, 시아누크빌을 비롯해 총 50여곳에 약 20만명의 조직원이 있는 것으로 추산했다. 이들 조직들의 범죄수익은 2023년 기준 125억 달러(약 18조원)로 캄보디아의 국내 총 GDP의 절반 수준에 달했다. 다국적 범죄조직 이들 조직은 과거 카지노 자금 세탁 등을 했던 조직으로 코로나 팬데믹 이후 국경이 폐쇄되면서 캄보디아로 침투해 스캠 범죄로 범죄를 변경했다. 이들 조직은 자체적으로 무장경비원까지 배치하고 있다. 비정부 무장단체가 장악한 지역이나 경제특구 등 캄보디아의 다양한 지역에 분포돼있어서 캄보디아 정부도 단속에 어려움을 겪고 있다. 국정원은 한국인들의 현지 방문 인원과 스캠 단지(웬치) 인근 한식당 이용 현황 등을 통해 스캠 단지에 있는 한국인 범죄 가담자를 1000~2000명가량으로 추산했다. 국정원은 이들에 대해 “100%는 아니지만, 피해자라기보다는 범죄에 가담한 사람들이라고 보는 게 더 정확할 것 같다”고 설명했다. 캄보디아 보이스피싱·스캠 조직의 자금을 관리하는 배후로는 프린스그룹과 후이원이라는 현지 기업이 언급된다. 이 두 기업은 웬치에서 감금, 사기 행각을 벌이거나 북한 해킹 조직의 자금을 세탁하는 등 전방위 범죄를 저지르며 천문학적 수익을 벌어들였다. 프린스그룹은 캄보디아 최대 범죄 거점으로 지목된 ‘태자 단지’를 운영하는 등 조직적 인신매매와 불법 감금, 사기 등의 배후로 알려졌다. 중국에서도 불법 도박이나 성매매 등으로 범죄 자금을 벌어들였다. 베트남 국경 지역에 있는 진베이 단지는 중국 9개 성의 법원에서 심리된 83건의 형사사건에 연루된 상황이다. 천즈 프린스그룹 회장이 기업을 성장시킬 수 있었던 배경에는 훈 센 전 총리 등 캄보디아 고위층과 긴밀한 유착 관계를 형성했기 때문이라는 분석이 나온다. 천즈는 수많은 논란에도 훈 센 전 총리 정권에 막대한 자금을 바치며 캄보디아의 최고위층 귀족 칭호인 ‘옥냐’를 캄보디아 국왕으로부터 수여받았다. 국내 은행사가 이들의 범죄 자금을 유통·세탁하는 데 이용됐을 우려도 나온다. 금융당국에 따르면, 국민은행·전북은행·우리은행·신한은행·IM뱅크 등 국내 금융사의 캄보디아 현지 법인 5곳은 프린스그룹과 총 52건의 거래를 진행했다. 거래액은 1970억4500만원에 달한다. 아직 900억원이 넘는 자금이 여전히 현지에 남아 있다. 보이스피싱·스캠 조직 웹사이트 서버 북한이? 국정원·정보사 해외 파트·대북팀 동원해 추적 후이원은 범죄조직의 자금을 세탁하며 회사의 규모를 키웠다. 후이원은 ‘캄보디아의 알리페이’라고 불리는 후이원페이를 가지고 있는 금융, 결제, 정보기술(IT) 서비스 복합 기업이다. 이들은 자사의 기술력을 활용해 국제 해킹 조직이 사이버 사기, 랜섬웨어 등으로 얻은 범죄수익을 세탁해 왔다. 후이원페이는 훈 센 전 총리의 조카인 훈 토가 주요 주주로 등록된 회사이기도 하다. 정보기관에 따르면 이 기업은 북한 정찰총국 산하 해킹 그룹 ‘라자루스’와도 밀접한 관련이 있다. 후이원은 공개·비공개 텔레그램 등 채팅방을 이용해 사기 조직과 자금 세탁범을 연결하고 범죄수익을 해외로 유출하는 역할을 담당했다. 2021년 이후 700억~890억 달러 규모의 가상화폐 거래를 중개했고 일부는 라자루스로 흘러 들어갔다. A씨는 “북한 IT 전문가들이 피싱·스캠 관련 웹사이트를 제작하기 시작한 건 4~5년 전부터”라며 “북한이 제작한 사이트의 경우 퀄리티가 상당하다. 그 대가로 후이원이 스테이블코인을 만들어 북한 쪽에 수익을 전달하기도 한다”고 주장했다. 국정원 해외 파트인 해외정보국과 대북 업무 담당자 상당수는 이미 캄보디아를 포함한 동남아 곳곳에서 관련 첩보를 입수 중이다. 국정원은 1차장이 해외 파트, 2차장이 대북·대공 업무를 담당한다. 2차장은 특히 북한 정보수집·분석 등 국정원의 대북 분야 실무를 총괄하는 자리다. 이외에도 국군정보사령부 동남아팀 휴민트(HUMINT·인간정보)들도 현지서 국정원과 정보를 공유 중인 것으로 파악됐다. 정보사 출신 한 군 고위 관계자는 “캄보디아 수도권에 대남공작원들이 많긴 하지만 웬치에 북한 대사관 관계자나 공작원들이 있진 않다. 그건 말도 안 되는 소리고, 단지 대가를 받고 캄보디아 범죄조직 사이트를 만들어주거나 불법적으로 벌어들인 자금으로 세탁해 주는 게 북한의 역할”이라고 말했다. 김정은 배후? 북한 연루설 다른 정보기관 관계자도 “국정원을 비롯한 정보사가 이번 캄보디아 사건에서 할 수 있는 건 보이스피싱·스캠 조직으로 인해 우리 국민이 피해를 본 금액이 얼마나 많은지와 북한에도 그 금액이 흘러 들어갔는지, 북한과 관련된 인물들이 얼마나 있는지 등이다. 캄보디아에서의 대남 관련자들은 절대로 개인적으로 특정 행위를 하지 않는다. 예시로 캄보디아 무역 또는 사업가, 식당을 운영하는 인물 등이 대남공작원일 수 있다”고 강조했다. <hounder@ilyosisa.co.kr>