1999년 12월 13일 ∼ 1999년 12월 19일 : 제318호
인터넷사기등 사이버범죄 대책마련 시급
ID도용 등 전통적인 것부터 이메일 폭탄까지 대형·다양화 추세
불법 사이버도박 사이트 방문자제를
전자상거래 사기피해 막을 법제 보완 시급
통신사 등의 정보유출 엄금해야
도용막으려면 비밀번호 관리강화 힘써야
해킹·음란물·바이러스 급증
사이버 스토킹·성폭력 대비 신상정보 주의
컴퓨터 및 전자상거래범죄 유형을 보면 ID도용, 해킹, 음란물 복제·
유통, 바이러스 유포 등 전통적인 것부터 스토킹·성폭력, 사이버 도
박, 인터넷사기, 정보 오·남용, 이메일 폭탄 등 날로 지능·대형화되
고 있다. 주요범죄사례를 살펴본다.
△타인 ID도용=1234나 주민등록번호 또는 집전화번호로 ID를 만들면
쉽게 파악이 가능하며 천리안 운영자나 수사기관을 사칭해 비밀번호
를 알려달라고 하는 경우도 있다. 실례로 한 해커가 국내 모 통신회사
의 비밀번호 1만4천4백70여개를 대상으로 해킹프로그램을 이용해 해
독한 자료를 보면 8백24개의 비밀번호가 수시간내에 해독됐으며 그중
‘1234’가 27%, ‘12345’가 13%, ‘897’이 6% 등으로 숫자로만
구성된 암호가 51%이고 6글자)가 5%, ‘abcd’ 가 2% 등 낱말로만 구성된 암호가 43% 등이
었다. 따라서 쉽게 파악되지 않는 ID를 만드는 게 필요하다. 또 통신
접속때 자동으로 ID와 비밀번호가 입력되도록 로그인을 설정해 다른
사람이 컴퓨터를 이용할 때 쉽게 노출되는 경우도 있다.
△해킹=해킹사례는 셀 수 없이 다양하다. 지난 3월에는 한국과학기
술원(KAIST)전산망에 연결된 개인용컴퓨터에 보관중인 ‘우리별 3
호’ 자료파일 등을 유출하고 자신의 홈페이지 게시판에 해킹사실을
공개한 사건이 있었다. 이 때 이용한 해킹프로그램이 ‘백오리피스’
로 이는 간단한 사용법만 알면 초보자도 쉽게 사용할 수 있는데 자신
의 PC에 백오리피스 프로그램이 깔려있는 PC를 검색해 가정용PC에
이르기까지 무차별적으로 침투할 수 있다. 또 백오리피스 프로그램이
설치돼도 PC는 아무런 증상도 나타내지 않고 파일에도 특별한 변화
가 없으며 빈번히 사용되는 전자우편이나 공개 소프트웨어 등에 첨부
돼 들어오는 경우가 많다.
△음란사이트운영 및 음란·복제물 판매=전체 컴퓨터범죄의 85%가
넘는다. 최근 단속이 강화되자 외국인터넷 서비스업체들에 가명으로
가입해 인터넷 사이트를 운영하는가 하면 본격적인 음란·복제물 판
매는 물론 윤락알선에 나서는 사례도 나타났다. 또 인터넷상의 음란물
유통이 청소년 사이에 급속히 확산돼 중학생이 음란소설 등의 내용이
담긴 홈페이지를 운영하다 적발된 경우도 있었다.
그동안 불법판매자들이 청소년 계층이었으나 최근에는 한달 수입이 5
백만원에서 1천만원 이상하는 기업형판매자들이 늘고 있다. 최근 검거
된 피의자들 상당수가 20∼30대의 무직자, 실직자들이다.
△바이러스 제작·유포=지난해 9월 안철수 바이러스 연구소에서 공공
기관, 기업, 금융권, 학교 등 네트워크 사용자를 대상으로 한 설문조사
결과 98년 상반기에만 전체 사용자의 56.3%가 컴퓨터바이러스로 인한
피해를 경험한 적이 있고 네트워크로 확산된 경우도 57.2%에 이른다.
최근에 주로 유포되는 바이러스로는 FK·남벌·에볼라·까마귀·
ALT-X 시리즈 등이 있다.
△사이버스토킹 등 사이버성폭력=일방적인 성적 메시지 전달, 성에 대
한 원치 않는 대화요청, 타인에 의한 여성 개인정보의 공개 등이 대표
적 유형. 피해여성이 대화방에서 나올 경우 지속적으로 쪽지와 메일을
보내는 사이버스토킹으로 발전하고 나아가 오프라인(실생활)으로 연결
되기도 한다. 한국성폭력상담소에 따르면 통신을 이용한 여성의 85%
가 온라인 성폭력을 직·간접적으로 경험한 적이 있다고 한다.
이에 대해 경찰청 컴퓨터범죄수사대는 제도적 보완책과 더불어 여성
들이 PC통신 대화방에서 전화번호 등 신상정보를 알려주어서는 안된
다고 조언한다.
지난 7월 다수 이용자에게 제한없이 공개돼 있는 사이버 공간에서 특
정인을 지목해 집중비방한 스토킹 행위자를 처벌한 사례도 있다.
△해외사이버도박=국내 7개 신용카드사에 따르면 올들어 카드사마다
1백건 이상의 사이버도박관련 피해사례가 접수됐으며 피해액도 건 당
1백만원을 넘고 있다. 국내법상 도박은 사이버공간에서도 불법이다.
더 심각한 것은 이에 대한 대책이 전무하다는 것이다. 금융감독원 관
계자는 “사이버 도박에 의한 의화유출은 외환관리법상 통제를 받게
되나 감독기관이 신용카드가맹점의 건전성 여부를 알기란 현실적으로
불가능하다”고 밝혔다. 그는 또 “도박사이트 방문을 자제토록 하는
대국민 홍보가 전부”라고 토로했다. 도박사이트를 개설하는 가맹점들
대부분이 카드발급회사가 아닌 중개상인 전표매입 전문회사와 계약을
하고 있어 이들 가맹점의 실체를 알기 어렵기 때문이다.
△인터넷 사기=정보보호센터(이사장 이철수)에 따르면 97년도 월 평
균 3백∼4백건의 사기피해가 신고됐는데 이는 96년도에 비해 30%가
증가한 수치다.
구체적인 사기유형으로는 인터넷 경매에서 낙찰이 되더라도 물건을
배달하지 않거나 무료인 것처럼 가장하고 사용을 유도한 후 비용을
청구하거나 제공하지 않은 서비스에 대해 비용을 청구하는 경우, 상품
이나 서비스를 판매하는게 아니라 회원을 끌어들임으로써 영리를 취
하는 행위 등이 있다. 최근에 많이 나타나는 유형으로 신용정보에서
불량신용정보를 삭제해주겠다거나 신용불량자에게 신용카드를 발급해
주겠다고 허위약속을 하는 경우가 있다.
정보통신윤리위원회 심의팀 공연수씨는 인터넷 사기피해를 당하지 않
기 위해서 “통신으로 연결돼고 거래는 가능한 직접하고 매매증거물
로 영수증을 반드시 확보하라”고 조언한다.
현재 천리안, 하이텔 등 국내 6대 PC통신사의 물품매매 공간인 ‘장
터’란 가입자들은 의무적으로 ID, 가입날짜, 연락처, 주소 등을 기재
하게끔 돼 있기 때문에 장터란을 이용하면 일단 안심해도 된다. 그러
나 ‘장터’가 아닌 대화방 등에서의 거래사기는 사실상 예방책이 없
는 상태다.
△내부자 정보 오·남용=98년 1/4분기 동안의 국내 정보보호 침해사
례중 35%를 차지했다. 주요 유형은 금융기관에서 컴퓨터단말기 조작
이나 텔레뱅킹을 통한 범죄가 대부분(71%)이며 내부직원의 자료유출
(22%)과 일반기업에서의 자료변조(7%) 등이다. 주로 금융기관을 중심
으로 외부인과 결탁한 내부직원이 전산단말기를 조작해 한탕을 노리
는 범죄로 임직원, 퇴직자 또는 협력관계 직원에 적발이 어렵다.
△전자우편폭탄=지난 96년말 클린턴 미국대통령, MS의 빌게이츠, 아
메리카 온라인의 최고경영자인 스티브 케이스 등이 전자우편 폭탄공
격을 받았는데 공격자는 이들의 전자우편 계정을 도용 1천여개의 메
일링 리스트에 가입시켜 하루에 수천건의 전자우편을 받게 만들었다.
국내에서도 하이텔에 4일동안 약 10만통의 전자우편이 수신된 적이
있으며 97년 8월에 오아무는 전자우편을 이용 약 20명의 인터넷 사용
자에게 4백50MB크기의 프로그램을 송신함으로써 도합 약 9GB의 자
료를 인터넷서비스 공급업체 서버에 누적시켜 해당 시스템을 마비시
킨 사례도 있다. 이에 대해 정보통신윤리위원회 한 관계자는 “아직까
지 전자우편에 대한 국내의 관심은 매우 미약하며 사실상 걸음마상
태”라고 토로했다.
△전자우편을 통한 사기=미국에서 발생했던 사건으로 수백만의 전자
우편주소를 판매하겠다거나 자동으로 수백만명에게 전자우편을 발송
할 수 있는 소프트웨어를 제공하겠다는 제의 또는 전자우편 발송을
대행하는 마켓팅수단으로 돈을 벌 수 있다는 제안을 받을 수 있는데
이같은 대량 불청 상업전자우편 발송행위는 대부분의 인터넷 서비스
사업자의 사용약관에 위배된다.
△개인정보유출=개인정보를 영리적으로 이용하기 위해 데이터를 무단
절취하는 것으로 출판외판원이 서울경기지역 초등학생 10만여명의 개
인정보를 구입해 이를 다시 학원 등에 판 사건이 있었고 구청공무원
이 차적조회 전산망을 이용해 차량소유자 전화번호 등 개인정보를 심
부름센터에 넘긴 경우도 있었다.
<황방열 기자 hby@kngo.net>
이 기사가 마음에 들었다면, 좋아요를 눌러주세요!