검색결과 총 52건
-
안랩, 금융기관 사칭 53%…URL·메신저 결합 피싱 증가
[경제일보] 보안 위협이 갈수록 정교해지는 가운데 피싱 문자 공격이 금융기관 사칭을 중심으로 확대되고 있다. 특히 문자에 URL을 삽입한 뒤 메신저나 전화로 연결하는 다단계 피싱 방식이 늘면서 이용자 주의가 요구될 전망이다. 16일 안랩은 지난 1월부터 3월까지 안랩 AI 플러스를 통해 탐지한 피싱 문자를 분석한 결과가 담긴 '2026년 1분기 피싱 문자 트렌드 보고서'를 발표했다고 밝혔다. 이번 안랩의 보고서에 따르면 올해 1분기 가장 많이 발생한 피싱 문자 유형은 금융기관 사칭으로 전체의 53.62%를 차지했다. 이어 대출 사기 18.72%, 정부·공공기관 사칭 8.49%, 텔레그램 사칭 7.95%, 구인 사기 5.69%, 택배사 사칭 2.74% 순으로 나타났다. 특히 금융기관 사칭과 대출 사기 유형은 직전 분기 대비 각각 9.38%, 205.15% 증가하며 높은 상승세를 보였다. 정부·공공기관 사칭과 텔레그램 사칭은 각각 51.99%, 22.55% 감소했다. 금융기관 사칭은 출금 안내, 계좌 이상 감지 등의 문구로 이용자의 불안감을 유도한 뒤 피싱 사이트 접속이나 전화 연결을 유도하는 방식이 주로 활용됐다. 이후 계좌 정보나 개인정보를 요구하는 방식으로 피해를 유도하는 사례가 증가한 것으로 집계됐다. ◆ 정부·공공기관 사칭…신뢰 악용 공격 확대 피싱 문자에서 공격자가 사칭한 산업군은 정부·공공기관이 7.36%로 가장 높은 비중을 차지했다. 이어 금융기관 2.70%, 물류 0.49% 순으로 나타났으며 기타 유형이 89.45%로 집계됐다. 기타 비중이 높은 것은 피싱 공격이 특정 산업군에 국한되지 않고 과태료, 배송 안내, 행정 알림 등 일상적 소재를 활용하는 사례가 늘고 있기 때문인 것으로 분석된다. 특히 정부·공공기관 사칭의 경우 과태료 부과, 세금 안내, 행정 알림 등 공식 문서 형식을 모방해 신뢰도를 높이는 방식이 활용되고 있다. 이용자들이 공공기관 문자에 대한 신뢰도가 높은 점을 악용한 공격이 증가하는 흐름으로 풀이된다. 피싱 시도 방식에서는 URL 삽입이 전체의 81.36%로 가장 높은 비중을 차지했다. 이어 모바일 메신저 유도 9.18%, 전화 유도 8.59%, 문자 유도 0.86% 순으로 나타났다. 직전 분기 URL 삽입 방식이 98.99%를 차지했던 것 대비 다양한 채널을 결합한 공격이 늘어난 것으로 공격자는 문자로 최초 접촉 후 메신저나 전화로 연결해 추가 정보를 요구하는 방식으로 탐지를 회피하고 있다. 특히 동일한 URL을 대량 발송하는 기존 방식에서 벗어나 개인 간 대화 형태로 공격을 이어가는 사례가 증가하면서 피해 위험이 커지고 있는 것으로 분석된다. 모바일 환경 중심으로 서비스 이용이 확대되면서 피싱 문자 피해 위험도 커지고 있다. 금융 서비스와 공공 서비스가 모바일 중심으로 제공되면서 문자 기반 공격의 성공 가능성이 높아지고 있는 것으로 분석된다. 또한 최근 피싱 공격이 단순 링크 클릭을 넘어 개인정보 입력, 앱 설치 유도, 전화 연결 등 복합적인 형태로 진화하면서 이용자 피해가 확대될 가능성이 높아지고 있다. 특히 모바일 기기에서 발생하는 피싱 공격은 탐지가 어려운 경우가 많아 사전 예방이 중요해지고 있다. 이에 스마트폰 보안 솔루션 사용과 의심 문자 차단 등 기본적인 보안 수칙 준수 필요성이 커지고 있다. 안랩은 5월 가정의 달을 앞두고 피싱 공격이 증가할 가능성이 높다고 분석했다. 어린이날, 어버이날, 결혼식 등 다양한 행사와 연휴를 악용한 피싱 시도가 늘어날 수 있다는 전망이다. 특히 청첩장 위장, 가족 사칭, 선물 배송 안내 등 일상적인 메시지를 활용한 피싱 공격이 증가할 것으로 예상된다. 안랩은 "이번 1분기 피싱 문자 동향은 직전 분기와 유사한 흐름을 보이며, 공격자들이 새로운 수법보다는 성공률이 검증된 방식을 정교화 하는 데 집중하고 있다는 것을 확인했다"며 "특히 오는 5월 가정의 달은 주요 기념일과 긴 연휴 등 시기적 특성을 악용한 다양한 피싱 시도가 증가할 것으로 예상되는 만큼 청첩장 위장, 가족 사칭 등 익숙한 피싱 유형이라도 안심하지 않고 한 번 더 확인하는 습관을 가져야 한다"고 말했다.
2026-04-16 15:05:19
-
-
-
-
-
전기차 배터리 '제조사·생산국' 전면 공개…허위 정보 최대 1000만원 과태료
[경제일보] 전기차 배터리의 제조사와 생산국 등 핵심 정보가 구매 단계에서 공개된다. 소비자가 차량 선택 시 배터리 이력과 출처를 확인할 수 있도록 제도가 개편되면서 정보 비대칭 구조에도 변화가 예상된다. 23일 국토교통부에 따르면 전기차 배터리 정보 공개 확대와 인증 취소 기준 강화를 포함한 자동차관리법 시행령·시행규칙 및 자동차 등록규칙 개정안을 오는 5월 4일까지 입법예고한다. 이번 개정은 전기차 확산 과정에서 제기된 배터리 안전성 문제와 정보 공개 요구를 반영한 조치다. 개정안에 따르면 전기차 판매 시 제공되는 배터리 정보 항목은 기존 6종에서 10종으로 확대된다. 기존에는 배터리 용량과 정격 전압 등 기본 사양 중심으로 제한됐지만 앞으로는 배터리 제조사, 생산국, 제조 연월, 제품명 또는 관리번호 등 식별 가능한 정보까지 포함된다. 이에 따라 소비자는 차량 구매 단계에서 배터리의 생산 배경과 이력을 확인할 수 있게 된다. 완성차 업체가 어떤 배터리를 적용했는지에 대한 정보 접근성이 높아지면서 구매 판단 기준에도 변화가 예상된다. 정보 제공 방식도 구체화된다. 판매사 홈페이지, 자동차 매매계약서, 차량 인수증, 온라인 안내 등 다양한 채널을 통해 배터리 정보를 제공하도록 명시했다. 계약 전후 전 과정에서 소비자가 정보를 확인할 수 있도록 제도적 근거를 마련한 것이다. 제재 수준 역시 크게 강화된다. 현재는 배터리 관련 정보를 제공하지 않은 경우에만 50만원의 과태료가 부과되지만, 개정안은 허위 정보 제공까지 처벌 대상에 포함했다. 과태료 상한은 최대 1000만원으로 상향되며 위반 횟수에 따라 1회 200만원, 2회 500만원, 3회 이상 1000만원이 부과된다. 배터리 결함에 대한 사후 관리 기준도 신설됐다. 동일 배터리에서 2년 이내 반복적으로 결함이 발생할 경우 안전성 인증을 취소할 수 있도록 했다. 설계·제조 결함으로 화재 등 피해가 발생한 경우는 2회, 기준에 적합하더라도 안전에 영향을 주는 결함으로 사고가 발생한 경우는 3회 발생 시 인증 취소가 가능하다. 다만 단순 표시 오류나 일시적 경고등 점등 등 경미한 결함은 인증 취소 요건에서 제외했다. 결함의 중대성을 기준으로 규제 강도를 차등 적용하는 구조다. 이번 개정은 배터리 안전성 논란과 리콜 사례 증가 등 시장 환경 변화에 대응한 조치로 해석된다. 배터리 정보 공개와 인증 관리 기준을 동시에 강화하면서 사전 정보 제공과 사후 규제를 함께 보완하는 방향으로 제도가 설계됐다. 업계에서는 배터리 공급망 전략에도 변화가 나타날 가능성을 주목하고 있다. 배터리 제조사와 생산국 정보가 공개될 경우 완성차 업체의 배터리 선택 기준과 협력 구조가 소비자 평가에 직접 반영될 수 있기 때문이다. 박용선 국토부 자동차정책과장은 “이번 개정으로 소비자 알 권리 제고와 전기차 배터리에 대한 안전 관리가 강화될 것”이라며 “배터리에 대한 신뢰성·안전성을 높여 전기차 확산에 기여할 것으로 기대한다”고 말했다.
2026-03-23 08:28:54
-
-
-
"과태료 368억·영업정지 6개월" 철퇴 맞은 빗썸…가상자산 업계 덮친 '규제 칼바람'
[경제일보] 국내 2위 가상자산 거래소 빗썸이 금융당국으로부터 '영업 일부정지 6개월'과 '368억원 과태료'라는 사상 초유의 중징계를 받았다. 특정금융정보법(특금법)에 따른 자금세탁방지(AML) 및 고객확인의무(KYC) 위반 건수만 665만 건에 달해 내부통제 시스템의 총체적 부실이 적나라하게 드러났다는 지적이 나온다. 지난달 발생한 '60조원 규모 비트코인 오지급 사태'의 충격이 채 가시기도 전에 터진 이번 초대형 제재로 인해 빗썸이 사활을 걸고 추진해 온 기업공개(IPO)는 사실상 무기한 연기될 위기에 처했다. 16일 금융위원회 산하 금융정보분석원(FIU)은 제재심의위원회를 열고 빗썸에 신규 고객의 가상자산 외부 입출고 정지 6개월, 대표이사 문책 경고, 보고책임자 정직 6개월, 과태료 368억원 부과를 결정했다. 과태료 규모와 영업정지 기간 모두 국내 원화마켓 거래소 역사상 최고 수위다. 징계의 핵심 사유는 특금법 위반이다. FIU 검사 결과, 빗썸은 고객확인의무 위반 약 355만 건, 고객확인 미완료자에 대한 거래제한 의무 위반 약 304만 건 등 KYC 관련 위반만 659만 건에 달했다. 특히 당국의 분노를 산 부분은 '미신고 가상자산사업자와의 거래'다. 빗썸은 해외 미신고 거래소 18개사와 4만5772건의 코인 이전 거래를 지원했다. 당국이 이른바 '트래블룰(자금이동추적 시스템)' 위반 소지가 있는 해외 거래소와의 거래 중단을 지속적으로 요청했음에도 빗썸이 장기간 이를 무시한 것으로 드러났다. FIU가 "법 준수 의지가 상당히 미흡했다"고 강도 높게 질타한 이유다. 이번 제재로 빗썸은 오는 3월 27일부터 9월 26일까지 신규 가입 고객에 한해 가상자산을 외부 지갑이나 타 거래소로 옮기는(입출고) 서비스가 전면 차단된다. 신규 고객도 원화 입출금이나 코인 매매는 가능하지만 코인을 외부로 뺄 수 없다는 것은 '반쪽짜리' 거래소로 전락함을 의미해 신규 점유율 확보에 치명타가 될 전망이다. 업계는 이번 징계 수위가 경쟁사인 업비트(영업 일부정지 3개월)보다 두 배나 높다는 점에 주목하고 있다. 전문가들은 두 가지 배경을 꼽는다. 첫째, 당국의 '명시적 경고'를 무시한 괘씸죄가 작용했다는 분석이다. 업비트의 경우 시스템 오류나 절차상 누락에 의한 KYC 위반이 주를 이뤘다면 빗썸은 해외 미신고 거래소 차단 조치라는 FIU의 직접적인 시정 요구를 장기간 이행하지 않아 자금세탁 위험을 방치한 고의성이 인정됐다는 것이다. 둘째, 최근 연이어 터진 빗썸의 사고들이 당국의 엄벌 의지를 자극했다는 평가다. 빗썸은 불과 한 달 전인 지난 2월, 이벤트 보상으로 2000원 대신 2000BTC(비트코인)를 695명에게 잘못 지급해 시세가 15% 이상 폭락하는 등 시장에 대혼란을 초래했다. 연이은 전산 사고와 규정 위반은 빗썸의 내부통제 시스템이 한계에 달했다는 당국의 판단을 굳히게 한 것으로 보인다. 이번 중징계로 빗썸이 야심 차게 추진해 온 코스닥 혹은 코스피 상장(IPO) 계획에는 짙은 먹구름이 끼게 됐다. 한국거래소는 상장 예비심사 과정에서 기업의 재무 건전성뿐만 아니라 '내부통제 체계'와 '경영 투명성'을 매우 엄격하게 평가한다. △오너 리스크(이정훈 전 의장 재판) △비트코인 오지급 사태에 이은 △자금세탁방지법 위반 368억 과태료 및 대표이사 문책 경고까지 더해진 상황에서 거래소의 상장 문턱을 넘는 것은 사실상 불가능하다는 것이 증권가의 지배적인 시각이다. 업계 관계자는 "368억원이라는 천문학적인 과태료는 당기순이익에 직접적인 타격을 줄 뿐만 아니라 대표이사 문책 경고는 지배구조의 불안정성을 야기한다"며 "빗썸이 업비트처럼 FIU를 상대로 행정소송(효력정지 가처분 등)에 나설 가능성이 높지만 법적 분쟁이 장기화될수록 IPO는 더욱 멀어질 것"이라고 전망했다. ◆ 가상자산 2단계 입법 앞두고 덮친 '규제 한파' 금융당국의 이번 조치는 가상자산 시장 전체를 향한 강력한 경고장이기도 하다. 오는 7월 시행 2주년을 맞는 '가상자산이용자보호법(1단계)'에 이어 현재 국회와 금융당국은 거래소의 장부 거래 규제와 내부통제 강화를 골자로 한 '디지털자산기본법(2단계)' 제정을 추진 중이다. 코인원, 코빗, 고팍스 등 타 거래소들도 발등에 불이 떨어졌다. 당국이 자금세탁방지(AML)와 트래블룰 준수 여부를 현미경 검증하고 있는 만큼 선제적인 시스템 점검과 컴플라이언스(준법감시) 인력 확충에 사활을 걸어야 하는 상황이 됐다. 빗썸 측은 "당국의 결정을 존중하며 지적된 사항들을 개선해 안전한 환경을 조성하겠다"면서도 "제재 내용을 신중히 검토해 이후 방안(법적 대응 등)을 결정하겠다"고 밝혔다. 2026년 봄, 규제의 칼날을 정통으로 맞은 빗썸이 이 창사 이래 최대의 위기를 어떻게 돌파할지 시장의 이목이 집중되고 있다.
2026-03-16 21:39:21
-
-
국토교통부, 해빙기 대비 건설공사 현장점검 추진
[이코노믹데일리] 국토교통부는 봄철 해빙기 건설현장의 안전사고 예방을 위해 오는 25일부터 4월 8일까지 30일간 현장점검을 실시한다고 23일 밝혔다. 점검에는 국토교통부, 지방국토청, 공공기관, 민간전문가 등 12개 기관, 1300여 명이 참여한다. 점검 대상은 해빙기 철저한 안전확보가 요구되는 전국 2900여 개 건설 현장이다. 특히 겨우내 얼어붙은 지반이 녹으며 발생하는 지지력 약화 등 해빙기 특성을 감안해 △굴착면 및 흙막이 지보공 무너짐 △가설구조물 지지대 변형 △건설기계 전도 △콘크리트 구조물 강도저하 등을 집중 점검한다. 전문적이고 실효성 있는 현장점검을 위해 위험공종은 외부 전문가와 함께 확인하고 고용노동부와의 합동점검도 추진할 계획이다. 작년 4분기 사망사고 발생 건설사의 타 현장과 공공기관 발주현장에 대한 무작위 불시 확인점검도 병행한다. 점검결과 부실시공 및 안전·품질관리 미흡 등 위반행위 적발 시에는 벌점, 과태료 부과 등 관련 법령에 따라 예외 없이 엄중 조치할 방침이다. HDC그룹, 창립 50주년 ‘결정의 순간들’ 출간…정몽규 회장 저술 HDC그룹(회장 정몽규)은 창립 50주년을 맞아 정몽규 회장이 저술한 사사 ‘결정의 순간들’을 출간한다고 23일 밝혔다. ‘결정의 순간들’은 현대가 창업 세대의 도전과 도시, 인프라를 만들며 쌓아 온 혁신과 책임경영의 순간들을 정몽규 회장의 시점에서 정리한 기록이다. 해방 이후 성장기 한국 사회에서 자동차가 이동 방식을 바꾸고 아파트가 주거 문화를 재편해 온 과정을 산업사적 맥락 속에서 풀어낸 HDC그룹의 사사이자 산업사이기도 하다. 정 회장은 이 책에서 현대자동차부터 HDC그룹으로 이어진 경영활동 속에서 마주한 선택의 순간들과 그 결과를 감당해 온 시간에 대해서도 기록했다. 책은 크게 3장으로 구성된다. 1장은 현대가 창업 세대의 결정적 순간과 자동차 산업의 태동기를 다룬다. 2장은 아파트 시대의 개막과 도시개발의 역사, 현대산업개발의 기업사를 교차 서술했다. 3장에서는 경영적 통찰을 중심으로 책임, 신념, 위기 대응, 브랜드 전략, 장기 경영 철학 등이 담겼다. 정몽규 회장은 책 속에서 “사업은 완벽이 아니라 최적을 찾는 과정”이라는 인식 아래 단기 성과보다 구조와 시간, 책임의 축적을 중시해 온 경영관을 담아냈다. 이와 함께 “결정은 순간이지만 책임은 시간 속에서 증명된다”며 “그 시간을 감당하는 태도가 결국 기업의 미래 경쟁력을 결정한다”고 말했다. GS건설, 임직원 가족과 함께 WWF 연계 ‘두리미 탐조 활동’ 진행 GS건설(대표이사 허윤홍)은 세계자연기금(WWF)과 함께 임직원 가족들이 참여하는 ‘철원 두루미 탐조 가족프로그램’을 철원 DMZ 일대에서 진행했다고 23일 밝혔다. 탐조 활동은 강원도 철원군 일대에서 2회에 걸쳐 총 80여명이 참석한 가운데 진행됐다. 참가 임직원과 가족들은 WWF 전문가들과 함께 두루미 생태 교육을 듣고 한탄강 및 민통선 인근 지역에서 월동 중인 두루미를 직접 관찰했다. 두루미 서식지 보전 활동에 대한 설명을 통해 DMZ 생태계가 지닌 환경적 가치와 보전의 필요성을 함께 이해하는 시간도 가졌다. 이번 행사는 GS건설이 작년 연말 한국 WWF에 전달한 기부금 후원에 대한 후속 프로그램으로 마련됐다. 임직원들이 1년간 모은 성금은 향후 DMZ와 철원 일대 도래하는 멸종위기종인 두루미와 그 서식지를 보전하는데 사용된다. GS건설 관계자는 “기부-참여-확산으로 이어지는 선순환형 ESG 사회공헌 활동을 통해 지역사회와 공존할 수 있는 기업의 사회적 책임을 지속적으로 실천해 나갈 것이다”라고 말했다.
2026-02-23 14:10:44
-
-
-
-