보이스피싱은 전화나 문자 등 통신매체를 이용하여 자행되는 금융사기입니다. 전기통신금융사기라는 공식 명칭으로 불립니다. 범죄자가 금융기관이나 수사기관을 사칭하여 피해자를 속이고 돈을 가로챕니다. 다양한 수법이 존재합니다. 검찰이나 경찰을 사칭하여 계좌 안전조치가 필요하다고 속이거나 자녀 납치를 빙자하여 보석금을 요구합니다. 대출 권유나 카드 발급을 미끼로 개인정보를 빼내기도 합니다. 전기통신금융사기 피해 방지 및 피해금 환급에 관한 특별법이 제정되어 있습니다. 금융위원회가 주무관청이며 금융감독원과 경찰청이 협력하여 대응합니다. 피해자는 소송 절차 없이 신속하게 피해금을 환급받을 수 있습니다.
추적이 어렵기 때문입니다. 무기명 선불카드나 기프트카드는 본인 확인 없이 구매할 수 있습니다. 범죄자는 자신의 신원을 숨기고 자금을 이동할 수 있습니다. 현금화가 쉽습니다. 상품권이나 기프트카드는 중고거래 플랫폼에서 빠르게 판매됩니다. 할인된 가격으로 내놓으면 구매자를 쉽게 찾을 수 있습니다. 범죄 수익을 빠르게 현금으로 전환합니다. 계좌 지급정지가 어렵습니다. 은행 계좌는 경찰에 신고하면 즉시 동결할 수 있습니다. 하지만 이미 사용된 기프트카드 핀번호는 추적과 환불이 거의 불가능합니다. 피해구제 대책이 미비한 상황입니다.
▼ 선불결제를 이용한 주요 보이스피싱 수법
구글플레이 기프트카드가 최근 자주 악용됩니다. 전국 편의점과 대형마트에서 쉽게 구매할 수 있습니다. 카드 뒷면의 16자리 핀번호만 입력하면 현금처럼 사용 가능합니다. 범죄자는 카드 실물이 아닌 핀번호만 요구합니다. 피해자에게 사진을 찍어 보내달라고 합니다. 핀번호를 받으면 즉시 사용하여 증거를 없앱니다.
이상거래 탐지 시스템을 구축해야 합니다. FDS는 실시간으로 모든 거래를 모니터링합니다. 비정상적인 패턴을 자동으로 포착하여 경고를 발생시킵니다. 짧은 시간 내 여러 건의 충전이나 고액 거래가 발생하면 확인합니다. 새로 가입한 계정이 즉시 대량 구매를 시도하면 의심합니다. 평소와 다른 IP 주소나 기기에서 접속하면 추가 인증을 요청합니다.
고객 행동 패턴을 학습하는 AI 모델을 활용합니다. 정상 거래와 비정상 거래를 구분하는 알고리즘을 개발합니다. 시간이 지날수록 정확도가 향상됩니다. 본인 인증을 강화해야 합니다. 고액 결제 시 추가 인증 단계를 추가합니다. 비밀번호와 OTP와 생체인증을 조합하여 보안성을 높입니다.
피싱아이즈와 같은 앱이 보이스피싱 의심 징후를 탐지합니다. 사용자의 휴대폰에 설치되어 통화와 문자와 앱 설치 내역을 모니터링합니다. 악성 앱 설치나 원격제어 앱 작동을 감지하면 즉시 알림을 보냅니다. 스미싱 문자나 악성 URL 클릭 시도도 차단합니다. 모르는 사람과의 통화 내용을 분석하여 보이스피싱 패턴을 찾아냅니다.
의심 징후가 발견되면 실시간으로 금융사에 전송합니다. 금융사는 FDS를 통해 해당 고객의 거래를 면밀히 모니터링합니다. 대출 실행 시 지연 입금 처리를 진행하여 피해를 예방합니다. 제휴 금융사들이 정보를 공유하여 공동 대응합니다. 한 금융사에서 피싱 의심 정보를 입력하면 다른 금융사에도 전달됩니다. 범죄자가 여러 기관을 동시에 공략하는 것을 막습니다.
즉시 통화를 중단해야 합니다. 의심스러운 요구를 받으면 전화를 끊습니다. 해당 기관이 맞는지 확인하려면 직접 공식 번호로 전화합니다. 상대방이 알려준 번호로 다시 걸면 안 됩니다. 이미 돈을 보냈다면 빠르게 신고합니다. 112에 전화하거나 가까운 경찰서를 방문합니다. 사건사고사실확인원을 발급받습니다. 경찰청 신고 전화를 사기범 계좌 보유 금융회사에 연결하여 즉시 지급정지 조치를 받습니다.
금융감독원 보이스피싱지킴이에도 신고합니다. 금융감독원은 은행들과 직접 협조 라인을 갖춘 기관입니다. 빠르면 30분에서 1시간 내 피해금 이체를 차단할 수 있습니다.
▼ 보이스피싱 피해 신고 및 대처 절차
개인정보를 모두 넘겼다면 명의도용을 예방해야 합니다. 명의도용 방지 서비스에 가입하여 본인 이름으로 추가 계좌나 카드나 대출이 만들어지지 않도록 합니다.
구글플레이 기프트카드는 환불이 거의 불가능합니다. 구글은 분실이나 도난을 당해도 새 기프트카드를 발급해주지 않는다고 명시합니다. 금액을 재판매하거나 교환하거나 양도할 수 없습니다. 경찰에 신고하여 범죄자를 추적하는 것이 유일한 방법입니다. 경찰청 사이버수사국에 글로벌 IT기업 공조전담반이 설치되어 있습니다. 구글 등 글로벌 기업과 협력하여 수사 자료를 확보합니다.
추적에 시간이 걸리지만 모든 범죄자를 잡을 수 있습니다. 기프트카드 사용 내역과 IP 주소와 계정 정보를 분석합니다. 중고거래 플랫폼에서 재판매한 흔적을 찾아냅니다. 구글에 사기를 신고하면 향후 유사한 활동을 방지하는 데 도움이 됩니다. 사기 피해를 입은 당사자가 직접 신고 양식을 작성해야 합니다.
금융거래 정보는 절대 알려주지 않습니다. 보안카드 번호 전체를 요구하면 100% 피싱입니다. 비밀번호와 OTP와 계좌번호를 전화로 불러주지 않습니다. 현금지급기로 유인하면 100% 보이스피싱입니다. ATM 앞으로 오라고 하거나 화면을 조작하라고 지시하면 즉시 끊습니다. 금융기관이나 수사기관은 절대 그런 요구를 하지 않습니다.
가족 연락처를 미리 확보해야 합니다. 자녀 납치 보이스피싱에 대비하여 자녀의 친구와 선생님과 인척의 번호를 저장합니다. 급한 상황에서 즉시 확인 전화를 할 수 있습니다. 출처가 불분명한 메시지 링크는 클릭하지 않습니다. 스미싱 문자는 악성 앱을 설치하게 만듭니다. 택배 조회나 세금 환급 같은 미끼를 조심합니다.
선불업자는 금융사와 정보를 공유해야 합니다. 보이스피싱 의심 계정 정보를 전달하여 다른 금융서비스 이용을 차단합니다. 범죄자가 여러 채널을 동시에 악용하는 것을 막습니다. 경찰청 통합신고대응센터와 핫라인을 구축합니다. 의심거래가 발견되면 즉시 제보합니다. 피해 확산을 최소화하기 위해 빠른 정보 공유가 필요합니다.
금융감독원의 보이스피싱지킴이 사업에 참여합니다. 피해 예방 교육과 보험 지원 등 공동 캠페인을 진행하고 취약계층을 위한 지원 프로그램에 협력합니다.