
안녕하세요. 동네영웅 "아라쓰"💕입니다.
최근 보이스 피싱(Voice Phishing) 범죄가 점점 치밀하고 정교해지고 있으며, 학생, 노인 등 피해자들의 연령과 직업을 가리지 않고 발생하고 있습니다. 특히 우체국, 금융기관, 수사기관을 사칭하는 등 그 방법도 다양해지고 있어서 각별한 주의가 필요합니다.
따라서 이번에는 실제 사례 공유를 통해 최근 성행하는 보이스 피싱 수법을 전달드리도록 하겠습니다.

1. 보이스 피싱이란
개인정보(Private data)와 낚는다(Fishing)의 합성어로, 피해자를 기망 또는 협박하여 개인정보 및 금융거래 정보를 요구하거나 피해자의 금전을 이체하도록 하는 수법을 말한다.(출처:경찰청)
2. 실제 사례 소계(우체국 카드 배달로 유인)
아래의 대화 구성은 실제 발생한 보이스 피싱 사례를 대화 형식으로 재구성 것입니다. 보이스 피싱 사기범들은 처음에는 우체국 카드 배달을 사칭하여 접근하고, 이후 카드사, 금융감독원, 검찰청까지 조직적으로 연계하여 피해자를 속이는 수법을 사용하였습니다.
실제 사례를 재구성한 것으로 사기 수법을 특히 유의하여 보시기 바랍니다.
『1막, 우체국 사칭』

보이스 피싱 조직원이 우체국 카드 배달원으로 위장하여 피해자에게 전화를 걸어 카드 배송을 하기 위해 전화하는 것처럼 접근한다.
- (사기범) : 우체국인데 홍길동 님 맞으시죠?
- (피해자) : 예... 그런데요?
- (사기범) : 지금 카드 배송 갈 건데요. 지금 댁에 계시나요?
- (피해자) : 카드 배송이요? 저 카드 시킨 적 없는데요..
- (사기범) : 101동 704호 홍길동 님 아니세요?
- (피해자) : 704호는 맞는데... 카드 신청한 적은 없어요...
- (사기범) : 홍길동님 맞는데..? 주소도 맞고, 이름도 맞고.. 진짜 신청한 적 없어요?
- (피해자) : 아니요. 진짜 신청한 적 없어요!
- (사기범) : 아~ 이거 혹시 또 도용된 거 아니야?(혼잣말처럼 중얼거린다.)
- (피해자) : 예? 도용이요??
- (사기범) : 아.. 저번에 배송했던 어떤 분도 명의 도용 당해서 카드가 온 거라고 하더라고요.
- (피해자) : 아.. 네..
- (사기범) : 아닐 수도 있고요.. 그래도 혹시 모르니까, 제가 문자로 카드사 번호 찍어 드릴 테니까 거기로 전화해 보세요.
- (사기범) : 그럼 이 카드는 일단 제가 다시 가져갈게요.
- (피해자) : 아, 네. 감사합니다.
잠시 후, 카드 배송원은 카드사 콜센터 번호라고 하며 피해자에게 문자로 번호를 전송해 준다. 피해자는 해당 번호로 전화를 걸면서 이번에는 카드사를 사칭하는 보이스 피싱 조직원과 통화를 하게 된다.
『2막, 카드사 사칭』

- (피해자) : 안녕하세요. 제가 카드 신청한 적이 없는데 갑자기 우체국에서 카드 배송이 왔다고 해서 전화드렸거든요?
- (사기범) : 고객님. 몇 가지 확인차 문자로 링크를 보내드릴 텐데요. 링크를 누르고 어플을 설치하시면, 고객님 폰에 문제가 생겼는지 확인해 드리도록 하겠습니다.
피해자는 카드사 상담원이 시키는 대로 링크로 보내준 어플을 스마트폰에 설치한다.(🚨주의 : 절대 링크로 보내준 어플을 설치하지 마세요. 이 어플은 피해자가 공식 전화번호를 찾아서 전화를 해도 보이스 피싱 조직으로 연락이 가도록 만든 악성 어플이었습니다.)
- (피해자) : 네. 설치했어요!
- (사기범) : 아~ 점검을 해보니, 아무래도 고객님 명의가 도용된 것 같습니다.
- (피해자) : 네? 도용이요??
- (사기범) : 네. 저희 전산에는 그렇게 확인이 됩니다. 고객님께서 금전적인 피해가 발생하기 전에 직접 금융감독원에 전화하셔서 자산 보호를 하셔야 할 것 같습니다.
- (피해자) : 금융감독원이요?
- (사기범) : 네. 그 부분까지는 저희 카드사에서 도움을 드릴 수 없는 부분이라 직접 전화하셔야 해요. 1332가 금융감독원 대표전화인데 그쪽으로 전화해서 확인해 보시겠어요?
피해자는 의심스러운 마음은 있었으나, 혹시 모르는 마음으로 인터넷에 금융감독원을 검색하여 대표전화로 직접 전화를 걸어본다.
『3막, 금융감독원 사칭』

- (사기범) : 선생님. 사기를 당하셨네요.
- (피해자) : 네? 사기요??
- (사기범) : 네. 선생님 명의로 은행 계좌가 개설되어 중고거래 사기에 이용되었다고 확인이 되네요.
- (피해자) : 아니.. 그럼 저 어떡해요?
- (사기범) : 이 사건 피해자들이 고소장을 제출해서 현재 검찰청에서 수사 중이니까 사건 관련해서는 검찰청에 직접 물어보세요.
- (피해자) : 검찰청이요? 네. 알겠습니다...
『4막, 검찰청 사칭』

- (사기범) : 아무래도 저희 검찰에서 중대하게 사안으로 보고 수사 중인 사건이라서요. 협조를 좀 적극적으로 해주셔야 선생님께서 범죄와 무관하다는 것을 입증할 수 있습니다.
- (피해자) : 네. 네. 검사님 말씀이 맞죠. 그러면 제가 뭘 하면 될까요?
- (사기범) : 우선 보안 유지가 중요해요. 선생님 휴대폰은 해킹되었을 우려가 있으니, 휴대폰부터 새로 개통하세요.(📢이는 피해자를 안심시키고 의심을 피하기 위해 하는 것임)
- (피해자) : 네. 검사님 휴대폰 새로 개통했어요!
- (사기범) : 네. 잘하셨습니다. 그리고 선생님 계좌에 있는 돈은 범죄로 인한 수익금일 수 있기 때문에 일단 저희 검찰청 계좌로 입금하세요. 나중에 범죄와 무관하다는 것이 확인되면 선생님 계좌로 다시 돌려드리니 걱정하지 마세요.
피해자는 자신이 의심을 받고 있는 것이 두렵기도 하고, 혐의를 빨리 벗기 위해서는 검사에게 협조하는 것이 좋겠다고 생각하여 검찰청 계좌에 돈을 입금한다.
- (피해자) : 휴우~ 이제 입금까지 다 했으니까 됐겠지? 검사님한테 입금했다고 말씀드려야지..
- (지금 거신 전화는 없는 번호이오니........뚜...뚜......)
이번 사건으로 피해자는 약 7억 원의 피해를 입게 되었습니다. 카드회사로부터 전달받은 링크를 눌러 설치한 악성앱이 금융감독원, 검찰청 등의 대표 번호로 연락을 해도 모두 보이스 피싱 조직원으로 연결되도록 하였고, 피해자가 직접 찾아서 연락을 유도함으로써 의심을 피할 수 있었습니다. 이 글을 읽으면서 "누가 이런 것에 속지?"라고 생각하실지 모르겠으나, 이들의 교묘함으로 대부분의 사람들은 당연히 속을 수밖에 없습니다.
이런 사례들을 많이 듣고, 주변사람들에게 적극 공유해서 피해를 막는 것이 최선입니다.

3. 보이스 피싱 예방법
1) 금융거래정보 요구는 일절 응대하지 말 것
전화로 개인정보 유출, 범죄사건 연루 등을 이유로 계좌번호, 카드번호, 인터넷뱅킹 정보를 묻거나 인터넷 사이트에 입력을 요구하는 경우 절대 응하지 말아야 하며, 특히 텔레뱅킹의 경우 인터넷뱅킹과 달리 공인인증서 재발급 등의 절차가 필요치 않아 타인이 취득 시 사기피해에 취약함
2) 현금지급기로 유인하면 100% 보이스 피싱
현금지급기를 이용하여 세금, 보험료 등을 환급해준다거나 계좌 안전조치를 취해주겠다면서 현금지급기로 유인하는 경우는 절대로 응하지 말 것
3) 자녀 납치 보이스 피싱에 미리 대비
자녀 납치 보이스 피싱에 대비하여 평소 자녀의 친구, 선생님, 인척 등의 연락처를 미리 확보할 것
4) 개인, 금융거래정보를 미리 알고 접근하는 경우에도 내용의 진위를 확인
최근 개인, 금융거래정보를 미리 알고 접근하는 경우가 많으므로, 전화, 문자메시지, 인터넷메신저 내용의 진위를 반드시 확인할 것
5) 피해를 당한 경우 신속히 지급정지를 요청할 것
보이스 피싱을 당한 경우 경찰청 112 콜센터 또는 금융회사 콜센터를 통해 신속히 사기계좌에 대해 지급정지를 요청할 것
6) 유출된 금융거래 정보는 즉시 폐기
유출된 금융거래정보는 즉시 해지하거나 폐기할 것
7) 예금통장 및 현금(체크) 카드 양도 금지
통장이나 현금(체크)카드 양도 시 범죄에 이용되므로 절대 타인에게 양도 금지
8) 발신전화번호는 조작이 가능함에 유의
인터넷교환기를 통해 발신번호 조작이 가능하므로 각별히 유의
9) 금융회사 등의 정확한 홈페이지 여부 확인 필요
문자메시지, 이메일로 수신된 금융회사 및 공공기관의 홈페이지는 반드시 확인이 필요
10) "전자금융사기 예방서비스" 적극 활용(이상 출처 : 금융감독원)
4. 피해발생 시 대처 방법
1) 피해신고 및 지급정지 요청
경찰(112), 금융감독원(1332), 금융회사에 피해신고 및 지급정지 요청
2) 개인정보 노출 등록
개인정보 노출자 사고예방시스템(http://pd.fss.or.kr) 사고 등록
3) 계좌 일괄 지급정지 신청
계좌정보통합서비스(www.payinfo.or.kr) 및 금융회사 영업점에서 일괄지급정지
4) 명의도용 신고
명의도용방지서비스(www.msafer.or.kr) 및 금융회사 영업점에서 일괄지급정지
5) 악성 앱 삭제 및 휴대전화 초기화
악성코드 감염 시 바로 삭제 및 휴대전화 초기화
6) 피해사례 공유
보이스피싱지킴이 사이트에 접속하여 피해사례 공유
5. 결론
보이스 피싱은 누구에게나 일어날 수 있어요. 우리 모두 항상 경각심을 가지고 스스로를 보호하는 것이 가장 중요합니다. 나와 가족 그리고 우리 이웃의 소중한 재산 보호를 위해 미리미리 공부하며 대비합시다. 우리 동네가 안전할 때까지 동네영웅 "아라쓰"가 함께 하겠습니다. 모두 안전하세요~💕