검색결과 총 4건
-
바이낸스, 이용자 피드백 2354건 반영…거래소 넘어 금융 플랫폼 확장
[경제일보] 바이낸스가 가상자산 거래 편의성을 높이는 데서 나아가 결제와 카드, 월렛 등 실생활 금융 영역으로 서비스 확장에 속도를 내고 있다. 이용자 피드백을 바탕으로 거래 과정의 불편을 줄이는 동시에 가상자산을 거래하는 거래소를 넘어 자산 보관과 결제까지 연결하는 금융 플랫폼으로 사업 범위를 넓히는 모습이다. 11일 글로벌 가상자산 거래소 바이낸스는 올해 상반기 이용자 피드백을 바탕으로 총 198건의 서비스 및 기능 개선을 완료했다고 밝혔다. 지난 1월부터 6월까지 전 세계 이용자들로부터 2354건의 피드백을 접수했고 이를 바탕으로 P2P, 바이낸스 챗, 바이낸스 월렛, 계정 관리, 서비스 내비게이션 등 47개 세부 영역에서 기능을 개선했다. 이번 개선은 거래 기능 자체보다 이용자가 서비스를 사용하는 과정에서 발생하는 불편을 줄이는 데 초점을 맞춰 진행됐다. 가상자산 거래소 간 거래 수수료나 상장 종목 경쟁이 이어지는 가운데 실제 이용 과정에서 얼마나 안정적이고 편리한 서비스를 제공하느냐가 새로운 경쟁 요소로 떠오르고 있기 때문이다. P2P 서비스에서는 거래 안전성과 분쟁 처리 절차를 손봤다. 결제 과정에 추가적인 보호 장치를 마련하고 판매자가 부당하거나 악의적인 부정적 리뷰에 대해 검토 또는 삭제를 요청할 수 있는 이의 제기 기능을 도입했다. 올해 새롭게 도입된 채팅과 메시징 기능도 개선 대상에 포함됐다. 메시지 전송 안정성과 알림 기능을 보완하고 고객 지원 채팅에서 이미지 전송을 지원하는 등 총 9건의 기능을 추가했다. 월렛과 계정 이용 과정의 불편도 개선했다. 바이낸스 월렛에서는 RWUSD 상환 방식을 보다 쉽게 확인할 수 있도록 사용자 인터페이스(UI)를 개편했으며, 계정 및 고객확인(KYC) 과정에서 발생하는 로딩과 멈춤 현상, 서비스 내비게이션 오류, 앱 업데이트 이후 페이지 로딩 문제 등을 보완했다. 바이낸스는 바이낸스 페이와 바이낸스 카드 등 실생활 금융 서비스를 더하며 플랫폼의 역할 자체를 확대하고 있다. 바이낸스 페이는 현재 6개국의 QR코드 기반 국가 결제 시스템과 연동돼 있으며 올해 3분기에는 이를 10개국으로 확대할 예정이다. 가상자산을 거래소 안에서 거래하는 것을 넘어 실제 오프라인 결제에 사용할 수 있는 접점을 늘리는 것이다. 바이낸스 카드도 현재 36개국에서 이용할 수 있다. 거래소에 보관된 디지털 자산을 결제 수단으로 연결하면서 가상자산의 활용처를 일상적인 소비 영역으로 확대하는 역할을 한다. 서비스 범위도 가상자산 거래에 한정하지 않고 있다. 바이낸스는 스테이블코인과 전통 금융상품, 주식, 결제, 카드, 법정화폐 입출금, 저축 및 리워드 등으로 서비스 영역을 확대하고 있다. 각각 별도의 서비스를 제공하는 것보다 하나의 플랫폼 안에서 이용자가 다양한 금융 활동을 수행할 수 있도록 연결하는 방식이다. 특히 서비스 영역이 넓어질수록 보안과 컴플라이언스의 중요성도 커지고 있다. 단순 거래 플랫폼과 달리 결제와 카드, 법정화폐 입출금 등 금융 기능을 함께 제공하려면 자산 보호와 이상거래 대응, 법집행기관 협조 등 다양한 관리 체계가 필요하기 때문이다. 바이낸스에 따르면 현재까지 전 세계 법집행기관으로부터 접수한 요청에 대응한 건수는 31만3653건이다. 올해 상반기에만 3만6235건의 요청을 처리했다. 바이낸스의 지원을 통해 법집행기관이 올해 상반기 회수하거나 동결한 자금은 4000만 달러(약 570억원)를 넘어섰으며 누적 규모는 10억2000만 달러(약 1조7000억원)에 달한다. 바이낸스는 컴플라이언스를 단순한 규제 준수 절차가 아니라 이용자의 자산과 거래 환경을 보호하기 위한 핵심 인프라로 보고 관련 역량을 강화하고 있다. 바이낸스가 추진하는 방향은 '거래소의 고도화'와 '금융 플랫폼으로의 확장'이 맞물린 형태로 분석된다. 이용자가 원하는 기능을 빠르게 반영해 거래 경험을 개선하는 동시에 거래 이후의 자산 관리와 결제까지 서비스 범위를 넓혀 플랫폼 안에서 이용자가 수행하는 금융 활동을 늘리는 전략이다. 글로벌 가상자산 시장의 경쟁 구도 역시 거래량과 상장 종목 중심에서 이용자 경험과 금융 서비스, 보안 역량을 종합적으로 평가하는 방향으로 바뀔 가능성이 커지고 있다. 특히 가상자산이 투자자산을 넘어 결제와 금융 서비스 영역으로 활용 범위를 넓힐수록 거래소가 제공해야 할 서비스의 범위도 확대될 전망이다. 바이낸스 관계자는 "플랫폼의 경쟁력은 단순한 거래 규모를 넘어 이용자가 얼마나 안심하고 편리하게 서비스를 이용할 수 있는지에 달려 있다"며 "강력한 컴플라이언스와 보안 체계를 토대로 이용자의 목소리를 지속적으로 제품과 서비스에 반영해 실질적인 편의성과 신뢰를 높여 나갈 것"이라고 말했다.
2026-08-11 14:45:34
-
안랩, 공급망 불안 악용…업무 메일 위장 피싱 주의보
[경제일보] 안랩이 원자재 가격 상승과 공급망 불안 이슈를 악용한 피싱 메일을 발견하고 사용자 주의를 당부했다. 공격자는 ‘단가 인상 공문’으로 위장한 업무 메일을 보내 첨부파일 열람을 유도한 뒤 가짜 로그인 페이지에서 계정 정보를 탈취하려 했다. 안랩은 최근 단가 인상 공문으로 위장해 계정 정보 탈취를 시도하는 피싱 메일을 확인했다고 15일 밝혔다. 이번 사례에서 공격자는 협력업체가 보낸 업무 메일처럼 꾸민 뒤 메일 제목에 ‘단가 인상 공문’을 사용했다. 본문에는 “최근 원자재 가격 상승으로 인해 부득이하게 단가 인상을 시행한다”는 내용을 담아 수신자가 첨부파일을 열어보도록 유도했다. 메일에 첨부된 PDF 파일을 실행하면 공문 내용이 바로 열리는 것이 아니라 PDF 뷰어를 다운로드해야 한다는 화면이 나타난다. 화면의 ‘다운로드’ 버튼을 클릭하면 로그인 페이지로 위장한 피싱 사이트로 연결된다. 사용자가 PDF 뷰어 다운로드 절차로 착각해 이메일 계정과 비밀번호를 입력하면 해당 정보는 공격자 서버로 전송된다. 탈취된 계정은 기업 내부 시스템 침투, 추가 피싱 메일 발송, 거래처 사칭, 내부 자료 유출 등 2차 공격에 악용될 수 있다. 이번 사례는 피싱 공격이 단순한 악성 링크 유포에서 실제 업무 맥락을 정교하게 흉내 내는 방식으로 고도화되고 있음을 보여준다. 원자재 가격 상승, 납기 지연, 단가 조정처럼 기업 실무자가 민감하게 반응할 수밖에 없는 주제를 활용해 정상 업무 메일처럼 보이도록 만드는 것이 특징이다. 최근 피싱 기법도 다양해지고 있다. 이메일뿐 아니라 문자, 업무용 메신저, 전화 등 여러 채널을 활용하고 QR코드, 클라우드 공유 링크, 가짜 캡차 화면 등을 동원해 보안 장비 탐지를 우회하는 시도도 늘고 있다. AI 확산 이후에는 어색한 문법이나 오탈자만으로 피싱 메일을 구별하기도 어려워졌다. 계정 탈취형 피싱은 기업 보안에서 특히 위험하다. 공격자가 가짜 로그인 페이지로 사용자를 유도해 아이디와 비밀번호를 입력하게 만들고 경우에 따라 다중인증 코드까지 노린다. 계정이 한 번 탈취되면 공격자는 정상 계정으로 내부 메일을 보내거나 거래처를 속일 수 있어 피해가 빠르게 확산될 수 있다. 피해 예방을 위해서는 기본 보안 수칙을 지켜야 한다. 발신자 이메일 주소의 도메인이 실제 거래처와 일치하는지 확인하고 발신자가 불분명한 메일의 첨부파일이나 URL은 실행하지 않아야 한다. PC와 운영체제, 소프트웨어, 인터넷 브라우저에는 최신 보안 패치를 적용하고 백신 실시간 감시 기능을 활성화해야 한다. 업무 메일이라도 로그인 페이지로 연결될 경우 반드시 URL을 확인해야 한다. 기존 사내 시스템이나 거래처 포털이 아닌 낯선 주소에서 이메일 계정과 비밀번호를 요구한다면 입력을 중단해야 한다. 메일 본문 링크를 통해 접속하기보다 공식 사이트 주소를 직접 입력하는 습관도 필요하다. 기업 차원에서는 임직원 보안 교육과 함께 메일 보안 솔루션, 웹 필터링, 다중인증, 계정 이상 행위 탐지 체계를 강화해야 한다. 로그인 위치와 기기, 접속 시간, 대량 메일 발송 등 이상 징후를 실시간으로 확인하는 체계도 중요하다. 이익규 안랩 분석팀 매니저는 “최근 중동발 원자재 수급 불안, 메모리 가격 급등 등 업계 관심이 높은 이슈를 악용해 정상적인 업무 메일로 오인하게 만드는 피싱 시도가 이어질 수 있다”며 “업무 관련 메일이라 하더라도 발신자 이메일 주소와 첨부파일, URL의 진위를 반드시 확인하고 의심스러운 웹사이트에는 개인 및 계정 정보를 절대 입력하지 않아야 한다”고 말했다. 안랩 V3 제품군과 샌드박스 기반 지능형 위협 대응 솔루션 ‘안랩 MDS’는 이번 메일로 유포 중인 URL 탐지 기능을 지원한다. 안랩은 차세대 위협 인텔리전스 플랫폼 ‘안랩 TIP’에서도 피싱 공격 동향과 보안 권고문, 침해지표를 제공하고 있다.
2026-05-15 10:50:49
-
-