본문 바로가기
Dim영역

작년 사회적기법으로 털린 코인 1000만弗

뉴스듣기 스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS
ICO 관심 투자자 집중 공격…이더리움 2만1000개 털려
소홀한 보안의식 등 인적 요인 노려 기술적 대비로는 한계
작년 사회적기법으로 털린 코인 1000만弗
AD
원본보기 아이콘


[아시아경제 이민우 기자] 지난해 개인의 관심사와 인간관계를 추적·이용해 해킹에 노출되도록 유도하는 '사회공학(소셜엔지니어링)' 기법으로 도난당한 가상통화(암호화폐)가 1000만달러에 달했다.
12일(현지시간) 가상통화 전문매체 코인텔레그래프는 글로벌 보안업체 카스퍼스키랩의 조사 결과를 인용해 이 같이 전했다. 카스퍼스키랩에 따르면 사회공학기법을 이용한 사이버 범죄로 유출된 이더리움은 2만1000개 이상으로 약 1000만달러 규모인 것으로 조사됐다. 사회공학적 공격은 기술적인 방법이 아니라 사람들 간의 신뢰를 기반으로 하는 공격이다. 통신망 보안 정보에 접근 권한이 있는 담당자와 신뢰를 쌓은 뒤 전화나 이메일을 통해 약점을 공략하거나, 공격 대상의 소홀한 보안 의식 등을 노린다. 기술적 대비로는 한계가 있는 데다 온라인으로 사회적 인맥관계등이 과거보다 쉽게 드러나있는 만큼 치명적인 공격 방법으로 꼽힌다.

카스퍼스키랩이 지난 9일 발표한 보고서에 따르면 사이버범죄자들은 올해 초 보안프로그램 상에 10만건 이상의 가상통화와 관련된 경고를 발생시켰다. 이들은 특히 가상통화를 발행하며 자금을 조달하는 가상통화공개(ICO)에 관심이 있는 투자자를 중심으로 가짜 홈페이지 주소, 가상통화를 보관하는 전자지갑 번호를 빼내기 위한 스팸메일 등을 유포했다. 실제로 트위터 상에 스위처(Switcheo)라는 업체의 ICO 관련된 것처럼 보이는 계정을 만들고 사람들을 속여 2만5000달러에 달하는 가상통화를 훔치는 사고도 발생했다.

일종의 코인 다단계 피라미드 방식의 범죄도 나타났다. 먼저 자신들의 가상통화에 투자하면 차후 더 큰 수익으로 돌려주겠다는 전형적인 수법이다. 보고서에 따르면 이들은 일론 머스크 테슬라 최고경영자(CEO), 파벨 듀로프 텔레그램 창업자 등 유명 인사의 이름을 도용한 가짜 소셜미디어 계정으로 사기 행각을 벌였다.
나데즈다 데미도바 카스퍼스키랩 수석 웹콘텐츠 애널리스트는 "사이버 범죄의 공격 방법이 갈수록 진화하고 있기 때문에 손쉽게 이를 막는 것은 불가능하며, 특히 실질적으로 돈이 되는 가상통화 관련 공격은 두드러지게 늘어나고 있다"며 "지금까지의 사례를 보면 범죄자들은 사이버 보안의 가장 취약한 고리인 인적 요인을 활용하는 법을 잘 아는 것이 분명하다"고 지적했다.






이민우 기자 letzwin@asiae.co.kr
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 본 뉴스

새로보기

이슈 PICK

  • 하이브-민희진 갈등에도…'컴백' 뉴진스 새 앨범 재킷 공개 6년 만에 솔로 데뷔…(여자)아이들 우기, 앨범 선주문 50만장 "편파방송으로 명예훼손" 어트랙트, SBS '그알' 제작진 고소

    #국내이슈

  • 때리고 던지고 휘두르고…난민 12명 뉴욕 한복판서 집단 난투극 美대학 ‘친팔 시위’ 격화…네타냐후 “반유대주의 폭동” "죽음이 아니라 자유 위한 것"…전신마비 변호사 페루서 첫 안락사

    #해외이슈

  • [포토] '벌써 여름?' [포토] 정교한 3D 프린팅의 세계 [포토] '그날의 기억'

    #포토PICK

  • 신형 GV70 내달 출시…부분변경 디자인 공개 제네시스, 中서 '고성능 G80 EV 콘셉트카' 세계 최초 공개 "쓰임새는 고객이 정한다" 현대차가 제시하는 미래 상용차 미리보니

    #CAR라이프

  • [뉴스속 인물]하이브에 반기 든 '뉴진스의 엄마' 민희진 [뉴스속 용어]뉴스페이스 신호탄, '초소형 군집위성' [뉴스속 용어]日 정치인 '야스쿠니신사' 집단 참배…한·중 항의

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼