넓은 네트워크 공간을 위해서..

카톡 피씽 대처는 팀카시아와 함께하세요 본문

IT

카톡 피씽 대처는 팀카시아와 함께하세요

Widenetwork 2019. 12. 4. 16:58

안녕하세요 꿈 같았던 주말이 지나고 어느새 월요일이 다가왔는데요

저에게 이번 주말은 정말 말 그대로 꿈 같던 시간이었습니다.

당분간은 이 꿈에서 헤엄쳐 나올 수 없을 것만 같은

생각이 듭니다. 여러분들도 저와 같이 이런 하루를 보낸적이

있나요? 앞으로도 다가오게 될 많은 시간속에서 언제나

행복한 꿈만 꾸는 날이 다가오길 저 또한 응원하겠습니다.

오늘 여러분들과 함께 나눌 이야기는 바로 사이버 범죄에 관한 이야기입니다.

사이버 범죄, 혹시 들어보신 적 있으신가요? 말로만 들어도 벌벌 떨게되는

범죄가 우리가 흔히 사용하는 사이버안에서 이루어지고 있었다니

사이버란 현실세계가 아닌 가상 세계를 뜻하는 말로, 우리가 흔히

쓰는 스마트폰이나 인터넷 세상을 말합니다.

IT 세계가 시작되고, 그 안에서 우리는 아주 편리한 일상생활을

하며 많은 스마트 기기들에게 도움을 받고 있죠. 하지만 이런 스마트

기기들의 사용이 흔해지다 보니 이러한 점을 이용하여 범죄를 저지르는

범죄조직이 무수히 많이 생겨나고 있다고 합니다.

그렇다면 이러한 범죄 조직들은 사이버 안에서 어떠한 범죄를 저지르고,

이 들의 정체는 과연 무엇일까요? 그리고 이러한 범죄에 피해를 당하게 된다면.

빠져나올 수 있는 방법은 무엇일까요? 지금부터 한번 알아보겠습니다.

먼저 사이버 범죄에는 어떠한 종류의 범죄들이 존재하는지 알아볼텐데요

사이버 범죄에는 아주 다양하고도 우리가 알지 못하는 미지의 세계에서도

존재할 만한 아주 넓은 범위의 영역에서 활동하는 범죄들 또한 존재한다고 합니다.

그 중에서도 최근 사이버 범죄 내에서 많이 활동되고 있는 범죄로는

바로 카톡 피씽이라는 범죄가 있다고 합니다. 카톡 피씽 범죄란 단어만 들어도

알 수 있듯이 우리가 흔히 사용하는 카카오톡이라는 메신저 톡을 사용하여

영상통화를 하고, 그 영상을 녹화 해 피해자를 협박하고 돈을 뜯어내는 범죄

행위를 말합니다. 이러한 카톡 피싱 범죄는 사실 카카오톡으로만 진행 되는

범죄가 아닌 라인과 같은 메신저 톡에서도 일어난다고 합니다.

그리고 이러한 카톡 피씽 범죄는 놀랍게도 카카오톡이 첫 시발점이 아닌

랜덤채팅이라는 채팅 어플리케이션을 통해 이루어진다고 하는데요

랜덤채팅이란 익명의 신분을 이용하여 모르는 사람과 대화를

하는 방식의 하는 방식의 채팅어플로 자신의 개인정보를 사용하여

계정생성을 하는것이 아니기 때문에 대화를 하는 상대방은 자신의

정보를 알 수 없고, 본인 또한 상대방의 정보를 알 수 없습니다.

그렇기 때문에 사이버에서 활동하는 피싱범들은 이러한 랜덤채팅의

특징을 악용하여 범죄에 이용하는 것이었습니다.

또한 이러한 랜덤채팅은 익명 뿐만 아니라 자신의 성별가지

자신이 원하는 성별에 맞춰 설정할 수 있다고 하는데요.

이러한 기능을 이용하여 피싱범들은 랜덤채팅 속 자신의

프로필을 여성으로 설정한다고 합니다. 하필 피싱범들이

자신의 성별을 여성으로 설정하는 이유는 무엇일까요?

데이터 조사 결과 랜덤채팅 속 남녀 성별의 비율은 여성보다

남성이 월등히 높게 나타났고, 이러한 정보를 미리 알고 있던

피싱범들은 남성의 심리를 이용하여 범죄를 저지르고 있었던

것입니다. 또한 랜덤채팅에서는 아주 간단하고 쉬운 방법으로 피해자와의

채팅이 자동으로 연결되기 때문에 피싱범들은 손쉽게 피해자와 접촉 할 수

있는 것입니다. 그렇다면 이러한 피해를 저지르는 범죄 조직들은 과연

어떠한 정체를 숨기고 있는 것일까요? 놀랍게도 사이버 피싱 범죄자들의

대부분은 중국 조선족, 즉 필리핀, 대만 등의 해외에서 활동하는 범죄 조직이라고 합니다.

그렇기 때문에 카톡피씽사기 범죄와 같은 피해를 당하게 된다 하더라도

실질적으로 피싱범들을 잡는다는 것은 상당히 어려운 것이 현실이고,

설령 이들을 직접 잡는다 하더라도 내국민이 아니기 때문에

법정에 세우기는 현저히 어려운 것이 현실이라고 합니다.

그렇다면 이러한 카톡 피씽 대처에는 어떠한 방법이 있을까요?

대부분의 피해자들이라면 이러한 상황이 닥쳤을 때 분명

경찰에 연락을 할 것입니다. 하지만 경찰들 또한

전문 해커들을 상대 할 수 없는 일반인이기 때문에 이러한

사이버 범죄에 대응하기에는 현저히 부족한 실상이라고 하는데요.

그렇다면 피해자들이 카톡 피씽 대처 받을 수 있는 방법은 아예

없는 것일까요? 아닙니다. 2014년부터 피해자들을 위해 창설된

사이버 범죄 구제 업체가 등장했다고 하는데요. 그 이름은 바로 팀카시아라고 합니다.

팀카시아는 빅데이터를 운용하며 협박범들의 카카오톡 프로필, 닉네임,

계정에 대한 권한 정보와 더불어 사용하였던 apk 파일 리스트들을

다량으로 보유하고 있다고 합니다. 또한 이에 따라 apk 파일의 구조

분석과 패턴 분석 능력이 타 업체보다 월등히 높다고 하는데요.

그리하여 협박범이 제공하였던 apk 파일이 없다고 하더라도 빅데이터

시스템을 기반으로 작업이 충분히 가능하고, 설령 공장초기화를 하여 아무런 데이터가 없다고

하더라도 간단한 몇 가지 내용이 일치할 경우 작업이 가능하다고 합니다.

팀카시아의 기술력으로는 C&C 시스템을 사용한다고 하는데요.

팀카시아는 피해자가 협박범들로부터의 협박에서 완전히 벗어나게

포커싱 아웃을 기본 베이스로 하여 협박에서 1차적으로 벗어나게

만든 다음, APK 파일을 설치 했을 때 전송되는 서버 내부에

더미데이터라고 하는 데이터 뭉탱이를 삽입하여 피해자가 누군지

구별하지 못하도록 하거나, 피해자의 연락처를 가짜 연락처들로

임의변경 처리 할 수도 있다고 합니다.

또한 피해자의 개개인 상황에 맞추어 1:1 솔루션이 제공되고

있으며, 위에서 말씀드린 더미데이터 삽입기술이나 연락처

강제변경보다 월등히 높은 기술력들을 보유하고 잇는

상태라고 합니다. 또한 팀카시아는 카카오톡과 관련된

사기범죄 중 카카오톡 대화나 라인 대화 기록에도

협박범이 제공한 연락처들이 남아있는데 이 내용을

기반으로 유포 되는 것 또한 방지하기 위해

자체적으로 개발한 혁신적인 기술력을 통해 협박범의

게정에 1초에 수백개 이상의 트래픽 데이터를

삽입하여 협박범이 PC 에서 더 이상 메신저를

운용하지 못하도록 방지한다고 합니다. 마지막으로 팀카시아는

한번 사기를 당한 피해자가 정말 급박한 상태에서 전화 문의를

하게 될 경우, 긴급 대응 솔루션과 메뉴얼을 제공하여 추가적인

피해가 발생하지 않도록 지원하고 있다고 하는데요. 피해자만을

생각한 팀카시아의 기술력으로 피해를 당한 피해자들이

안전하게 구제 되어 카톡 피씽 대처를 할 수 있겠죠?

저 또한 이런 사이버 범죄가 존재한다는 사실을 인지하지 못했고,

카톡과 관련된 사이버 범죄 속에서 피해자들을 카톡 피씽 대처해 주기 위해

존재하는 사이버 구제 업체가 있다는 사실 또한 몰랐었는데요.

여러분들도 저와 같이 이 시대에 꼭 필요한 정보를 알아두어

카톡 피씽 대처에 미리 예방할 수 잇기를 바랍니다.

팀카시아에 대해 더욱 자세한 정보가 필요하신 분들은

아래 링클르 참고하여 주시길 바랍니다

 

https://blog.naver.com/security_ms 

 

1899 - 8705

Comments