예방이 필요한 신종 온라임 범죄 ‘큐싱’

 

정순채.jpg

정순채 서울과학기술대학교 겸임교수, 서울디지털대·경희사이버대 객원교수, 법무법인 린 전문

 

2004년 국내에서 처음으로 피싱범죄가 발생한지 20년이 경과됐다. 그동안 보이스피싱을 비롯해 메신저피싱, 파밍, 스미싱, 메모리해킹, 몸캠피싱 등 다양한 유형의 피싱유형이 나타났다.

최근에는 큐알코드를 활용안 큐싱(QRishing)이 언론에 자주 보도되고 있다. 큐싱은 QR코드(Quick Response)와 피싱(Phishing)의 합성어로 QR코드를 이용한 해킹을 의미한다.

큐싱은 사용자들이 큐알코드를 스캔하도록 유도해 악성 사이트로 이동시키거나, 개인 정보를 탈취하는 공격기법이다. 공격은 악성 웹사이트로 연결되는 큐알코드를 생성해 포스터나 이메일, 웹사이트 등 다양한 방법으로 배포한다.

신뢰할 만한 기관이나 이벤트 등을 가장한 사회공학적 기법으로 사용자의 큐알코드 스캔을 유도하기도 한다. 사용자가 악성 사이트에 접속하면 로그인 정보나 금융 정보, 개인 식별 정보 등을 탈취한다. 악성 프로그램을 설치해 자동으로 다운로드 하거나 사용자 기기를 감염시키기도 한다.

큐알코드는 다방면에서 활용하고 있다. 모바일 결제를 비롯 고객 참여를 유도하는 모바일 마케팅을 비롯해 제품의 제조부터 유통과정까지 추적하고 재고를 관리한다.

이력서나 개인 신원 정보 등 개인 데이터 공유하기도 한다. 행사 입장권, 항공권, 전자 티켓 등 효율적 배포와 확인 등 이벤트 티켓팅에도 활용도가 높다.

연락처, 웹사이트 링크, 이메일 등 정보를 간편하게 공유할 수 있으며, 명함 대신 QR코드를 이용하기도 한다. 교재 등 학습 자료의 접근이 쉬워 교육이나 학습 도구로 활용도 가능하다. 의료 정보 관리, 공공 서비스, 관광 안내 등 다양한 분야에 널리 활용되고 있으며, 향후 그 활용도는 더욱 빠른 확장이 예상된다.

큐알 코드 스캔에는 다소 신중을 기해야 한다. 큐알 코드를 스캔하기 전에 신뢰할 수 있는 출처(배포자) 확인이 필요하다. 스캔 도구로 활용되는 스마트폰에는 안티바이러스를 설치해 악성 코드를 방지해야 한다. 스캔 후 나타나는 인터넷 주소를 주의 깊게 확인해 의심스러울 경우에는..............[정순채 칼럼] 예방이 필요한 신종 온라임 범죄 ‘큐싱’ 전문 보기 SDG뉴스(http://www.sdgnews.net)


정순채 사이버칼럼

정순채 동국대학교 융합교육원 겸임교수·경희대학교 사이버대 객원교수 · 법무법인 린 전문위원 · 해병대부사관153기

  1. No Image

    [정순채 칼럼] ‘디지털 성범죄’ 온상 텔레그램

    텔레그램(Telegram)이 여학생 등을 대상으로 한 딥페이크 합성음란물 범죄의 온상이 되고 있다. 정부가 ‘n번방’ 사건과 같은 디지털 성 착취와 마약 거래, 보이스피싱 등의 통로로 이용된 텔레그램을 방치했다는 지적이다. 미성년자까지 대상으로 한 딥페이크 음란물의 ...
    Date2024.09.09 By관리자 Views3150
    Read More
  2. [정순채 칼럼] 예방이 필요한 신종 온라임 범죄 ‘큐싱’

    예방이 필요한 신종 온라임 범죄 ‘큐싱’ 정순채 서울과학기술대학교 겸임교수, 서울디지털대·경희사이버대 객원교수, 법무법인 린 전문 2004년 국내에서 처음으로 피싱범죄가 발생한지 20년이 경과됐다. 그동안 보이스피싱을 비롯해 메신저피싱, 파밍, 스미싱, 메모리해...
    Date2024.09.03 By관리자 Views5173
    Read More
  3. No Image

    [정순채 칼럼] 진화하는 사이버 사기(Ⅱ)

    온라인 ‘쇼핑몰 사기’는 가급적 신용카드를 이용하며, 추가 할인 등을 미끼로 현금 거래를 유도하는 판매자와는 거래하지 않는다. 해외에서 직접 물품 구매 시에는 사전에 해당 물품 판매 사이트의 신뢰 여부를 반드시 확인해야 한다. 한국소비자원에서 운영하는 ‘국제거...
    Date2024.08.27 By관리자 Views3506
    Read More
  4. No Image

    [정순채 칼럼] 진화하는 사이버 사기(Ⅰ)

    경찰청의 ‘2023년 사이버 사기·금융범죄 집중단속’결과에 따르면 가장 자주 발생하는 범죄 유형은 사이버 사기의 경우 ‘직거래 사기’, 사이버 금융범죄의 경우 ‘메신저 피싱’으로 나타났다. 사이버 사기의 범죄 유형 중 직거래 사기가 40.22%로 가장 많았다. 다수가 이용...
    Date2024.08.19 By관리자 Views6193
    Read More
  5. No Image

    [정순채 칼럼] 미래를 준비하는 ‘컴퓨팅 사고력’

    우리는 2016년 3월 알파고와 이세돌의 세계적인 바둑 대전을 기억하고 있다. 2022년 11월에는 오픈 AI의 챗-3.5 기반의 GPT가 출시됐다. 올해 5월에는 오픈 AI의 최신모델 GPT-4o(포오)가 공개됐다. 7월 말에는 메타에서 GPT-4o를 능가하는 라마 3.0이 공개됐다. 미래에...
    Date2024.08.14 By관리자 Views5938
    Read More
  6. No Image

    [정순채 칼럼] 세상을 멈춰 세운 MS의 ‘IT 대란’

    지난달 19일 마이크로소프트(MS)의 클라우드 서비스 장해로 세계 곳곳에서 ‘사이버 정전’을 방불케 하는 대규모 마비 사태가 발생했다. 보안 프로그램 업데이트 도중 오류가 발생해 전 세계 항공, 은행, 병원 등에서 업무가 마비되는 초유의 사태가 일어났다. 순식간에 ...
    Date2024.08.05 By관리자 Views6700
    Read More
  7. No Image

    [정순채 칼럼] 신종 온라인 사기범죄 ‘큐싱’

    온라인상에서 이뤄지는 사기 수법이 갈수록 교묘해지고 있다. 최근에는 스마트폰 이용자들이 많이 사용하는 QR코드를 악용한 신종 사이버 금융사기인 ‘큐싱(Qshing)’ 피해가 증가하고 있다. 큐싱은 QR코드(Quick Response)와 피싱(Phishing)의 합성어로 QR코드를 이용한 ...
    Date2024.07.22 By관리자 Views5725
    Read More
  8. No Image

    [정순채 칼럼] 화성화재 참사와 전기차충전기의 부적합 소화기

    전기차 충전기 3년새 375%급증...지난해 기준 설치된 전기차 충전기 30만5309대 지난달 24일 경기 화성시의 전지제조 공장 화재로 23명이 숨지는 등 31명의 사상자가 발생했다. 화재 영상에는 배터리에서 흰 연기가 피어오르고 급격히 발화해 작업실 전체에 연기가 가득 ...
    Date2024.07.17 By관리자 Views4395
    Read More
  9. No Image

    [정순채 칼럼] 수면 위로 부상하는 디지털 증거

    오늘날 디지털 사회에서는 일상의 모든 상황이 디지털 매체에 기록된다. 범죄 등 다양한 사건·사고에서 증거 등 사실 입증은 매우 중요하다. 휴대폰이나 CCTV, 블랙박스와 같은 디지털 기기에서 증거를 찾기 위한 포렌식은 일반화됐다. 수사기관에서는 포렌식 등 과학수...
    Date2024.07.09 By관리자 Views10530
    Read More
  10. No Image

    [정순채 칼럼] 인공지능 전쟁과 인력 양성

    현재는 인공지능(AI)이 업무와 생활방식까지 통째로 바꿔놓는 AI 시대다. 예상을 초월한 AI의 환경 변화는 향후 예측도 어렵다. 이 같은 이유로 AI 인재 확보를 위해 구글과 오픈AI 등 글로벌 빅테크 기업은 파격적인 대우로 투자를 아끼지 않고 있다. AI가 ‘게임체인저’...
    Date2024.07.02 By관리자 Views8581
    Read More
  11. No Image

    [정순채 칼럼] 北, 오물 풍선 도발과 우려되는 사이버 공격

    지난해 11월 북한이 사실상 9.19 군사합의 파기를 선언한지 7개월 만에 대통령실은 남북 신뢰 회복 때까지 9.19 군사합의 효력을 정지시켰다. 이 같은 조치로 한반도 긴장이 높아지면서 북한발 사이버 공격 위협이 우려된다. 북한이 과거의 군사적 갈등 양상과 달리 사이...
    Date2024.06.24 By관리자 Views6429
    Read More
  12. No Image

    [정순채 칼럼] 인공지능으로 문턱 낮아진 사이버 공격

    인공지능(AI) 기술을 이용한 사이버 공격 장벽이 낮아지고 있다. 최근 대만의 세계 1위 반도체 수탁 생산 기업인 TSMC가 사이버 공격을 당했다. 미리 입수한 개인정보를 이용해 로그인을 시도하는 크리덴셜(Credential) 공격으로 나타났다. 국내의 자동차 부품 협력기업 ...
    Date2024.06.17 By관리자 Views5801
    Read More
  13. No Image

    [정순채 칼럼] 시급한 미래 지향적 인공지능 기본법

    21대 국회에서 1년 반 넘게 계류됐던 인공지능(AI) 기본법 처리가 무산됐다. 지난달 30일 개원한 22대 국회에서 다시 발의해야 한다. AI 기본법안으로 불리는 ‘인공지능산업 진흥 및 신뢰기반 조성 등에 관한 법률’은 AI에 대한 개념 규정과 AI 지원체계, 윤리원칙을 담...
    Date2024.06.11 By관리자 Views6678
    Read More
  14. No Image

    [정순채 칼럼] ‘음주 뺑소니’ 사건과 ‘디지털 매체’

    현대인의 일상은 디지털 매체(기기)와 함께 하는 삶이다. 예를 들면 우리가 아침에 일어나 포털에서 정보를 검색하거나 카카오톡을 확인하고 스마트폰으로 인터넷 뉴스를 시청한 후 엘리베이터를 이용해 지하 주차장으로 갔다. 지하 주차장에 주차된 차를 운전해 내비게...
    Date2024.06.04 By관리자 Views6035
    Read More
  15. No Image

    [정순채 칼럼] ‘디지털 증거’의 기본은 무엇인가?

    현대를 살아가는 우리는 디지털 매체와 함께하는 일상이다. 사회 환경이 0과 1로 이루어지는 디지털 혁명의 물결은 우리의 삶 전체에 영향을 미친다. 우리가 일상에서 쉽게 접촉하는 디지털 기기는 스마트폰을 비롯해 컴퓨터, 노트북, CCTV, 내비게이션, 블랙박스 등 매...
    Date2024.05.27 ByHBcom Views7267
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 Next
/ 7


CLOSE