디시인사이드 갤러리

갤러리 이슈박스, 최근방문 갤러리

갤러리 본문 영역

KT 소액결제 사고 전수조사 결과 발표 “불법 펨토셀 16개 추가 확인”

IT동아갤로그로 이동합니다. 2025.10.17 15:41:23
조회 6436 추천 1 댓글 3
[IT동아 김예지 기자] KT가 지난 8월부터 발생한 무단 소액결제 피해와 관련해 대규모 데이터 전수조사 결과를 10월 17일 개최한 기자 브리핑에서 발표했다. 이 사고는 중국인 피의자 2명이 불법 초소형 기지국(펨토셀)을 이용해 KT 이동통신망 고객의 휴대전화에서 소액결제 금액을 무단으로 갈취한 사건이다. 이 과정에서 일부 고객의 가입자 식별번호(IMSI), 단말기 식별번호(IMEI) 등 개인정보 유출 정황도 함께 확인됐다.


KT가 소액결제 피해와 관련한 데이터의 전수조사를 완료하고 그 결과를 발표했다 / 출처=IT동아


전수조사 대폭 확대, 총 368명 피해 확인


KT에 따르면, 지난 9월 대비 무단 소액결제 피해 고객은 6명 늘어난 총 368명(772건), 피해액은 약 2억 4000만 원으로 확인했다. 또한 불법 초소형 기지국 ID는 4개에서 16개가 추가돼 총 20개로 늘었다. 이에 접속 이력이 있어 개인정보 유출 정황을 가진 고객은 총 2만 2227명으로 집계됐다. 추가로 확인된 16개 불법 펨토셀 ID 중 1개에서도 무단 소액결제 의심 건이 발생한 것으로 파악됐다.

KT는 전수조사 기간의 확대에 따라 추가 피해 고객을 발견했다고 밝혔다. 당초 3개월에 한정했던 기간을 약 13개월(2024년 8월 1일~2025년 9월 10일)로 확대했다. 이를 통해 휴대전화와 기지국 간 4조 300억 건에 달하는 결제이력, 통화기록, 기지국 접속기록을 모두 조사했다. 조사 대상에는 소액결제 8400만 건과 DCB 결제(Direct Carrier Billing, 구글 플레이스토어, 애플 앱스토어 등 앱 마켓에서 이뤄지는 결제) 6300만 건이 포함됐다. ARS 결제 뿐만 아니라 SMS, PASS 인증을 통한 결제도 포함됐다.

KT는 모든 결제 발생 시간과 위치를 확인하고, 불법 펨토셀의 동선상 모든 결제를 추출하는 방식으로 추가 소액결제 피해를 확인했다. KT는 “관련 법령 및 규정에 의해 저장되고 있는 데이터 전부에 정교한 로직을 적용해 발견했다”며, “불법 펨토셀은 비정상적인 동작 패턴을 보인다. 임시 접속 수가 많고, 변동 폭이 심하다. 또한 오류 응답 메시지 건수가 비정상적으로 많이 발생한다”고 설명했다.


펨토셀 / 출처=IT동아



이번 전수조사를 통해 불법 펨토셀 접속을 통한 개인 정보 유출 정황의 최초 발생 시기는 지난해 10월로 드러났다. 또한 서울·경기·인천 지역을 비롯해 수도권과 가까운 강원 지역에서도 불법 펨토셀 접속 이력이 발견됐다. KT는 “새롭게 발견된 5번 펨토셀은 기존 4개의 펨토셀과 비슷했지만, 분석 기간을 늘리면서 탐지할 수 있었다”며, “현재 불법 펨토셀이 KT 망에 붙지 않도록 비인가 조치했다”고 밝혔다. 더불어 “모니터링 체계가 많이 부족했으나 이번 기회를 통해 모니터링 시스템을 잘 갖추고 실시간 파악하겠다”고 덧붙였다.

그러나 여전히 소액결제가 무단으로 이뤄진 방법은 명확히 규명되지 않았다. 외부 불법 펨토셀이 KT 망에 무단 접속해 일부 정보를 얻었다고 해도 범인이 소액 결제를 실행하기 위해 필요한 특정 개인정보를 어떻게 확보했는지 밝히지 못했다. 이에 대해 KT는 “아직 조사 결과가 나오지 않아 알 수 없다”는 입장을 고수하며, “실제 경찰이 불법 장비를 확보해 1차 포렌식을 마쳤으며, 2차 점검을 통해 추가 사실을 알 수 있을 것”이라고 말했다.

유심 교체 적극 안내…재발 방지 보완책 마련



KT가 소액결제 피해와 관련한 데이터의 전수조사를 완료하고 그 결과를 발표했다 / 출처=IT동아



KT는 이번 조사 결과를 개인정보보호위원회 등 관계 기관에 보완 신고했으며, 추가 피해가 확인된 고객에 대한 보호 조치 이행에 나섰다. 대규모 전수조사에 시간이 소요된 점에 대해 사과하며, 정부 조사 및 경찰 수사에 성실히 협조하겠다고 밝혔다.

재발 방지를 위한 기술·제도적 보완책 마련과 실질적인 고객 보호 조치에 끝까지 책임을 다하겠다는 방침이다. KT는 “이를 위해 피해 고객 보호를 위한 ‘안전안심 보험’을 9월 18일부터 시행 중”이며, “기존 피해자 약 2만 명은 별도 신청 없이 자동 가입되며, 추가로 확인된 고객들도 동일한 혜택을 소급 적용받는다”고 말했다.

또한 KT는 9월 26일부터 전국 2000여 개 매장을 ‘안전 안심 매장’으로 지정하고, 각 매장마다 전문 상담사를 배치했다고 밝혔다. 이곳에서는 악성 앱 검사, 피싱·해킹 보험 안내, 소액결제 피해 신고 절차 지원 등 보안 관련 서비스를 제공한다.

한편, KT는 “피해 보신 고객을 중심으로 계속 연락해 조치를 취하도록 하고 있다”고 말했다. 이어 “인증 키(Ki)가 유출되지는 않아 유심 복제 우려는 없지만, 불안함을 느끼는 피해 고객을 중심으로 유심 교체 및 유심 보호 서비스를 적극 안내하고 있다”고 덧붙였다.

IT동아 김예지 기자 (yj@itdonga.com)

사용자 중심의 IT 저널 - IT동아 (it.donga.com)



▶ 보안 취약점 발견된 로봇청소기, 안전하게 사용하려면?▶ 연휴 기간 USB 충전 조심! 주스 재킹 막으려면?▶ [IT강의실/숏폼] KT 소액결제 차단 방법은?



추천 비추천

1

고정닉 0

4

댓글 영역

전체 댓글 0
본문 보기

하단 갤러리 리스트 영역

왼쪽 컨텐츠 영역

갤러리 리스트 영역

갤러리 리스트
번호 제목 글쓴이 작성일 조회 추천
설문 스타보다 주목 받는 것 같은 반려동물은? 운영자 25/10/20 - -
5992 대한민국을 글로벌 AI 기술 강국으로 이끌 촉매제, FIX 2025 IT동아갤로그로 이동합니다. 18:11 1 0
5991 [스타트업-ing] 오션차일드 “서퍼가 만든 눈시림 없는 선크림 ‘포썸머’, 레저 넘어 일상까지” IT동아갤로그로 이동합니다. 17:55 4 0
5990 반도체 생태계 허브로 떠오른 Arm, '언락드 코리아 2025'로 산업 생태계 엮는다 IT동아갤로그로 이동합니다. 17:26 5 0
5989 [자동차와 法] 신차 하자 발생 시 교환·환불에 대한 법적 기준과 현실적 대응 IT동아갤로그로 이동합니다. 17:08 54 0
5988 플레이태그 “행동 파운데이션 모델로 영유아 행동 분석, 스토리라인” [서울과기대 x 글로벌 뉴스] IT동아갤로그로 이동합니다. 16:55 5 0
5987 [위클리AI] MS, 이미지 생성 모델 도전장…오라클 AI 슈퍼 컴퓨터 공개 IT동아갤로그로 이동합니다. 16:53 4 0
5986 "용품 대여 넘어 체험형으로" 캠터, K-캠핑 선두주자 꿈꾼다 [동국대 캠퍼스타운 2025] IT동아갤로그로 이동합니다. 13:26 14 0
5985 강원창조경제혁신센터 “바이오·푸드테크 융복합 창업의 봄 부른다” [지역 창업생태계 리포트] IT동아갤로그로 이동합니다. 12:59 15 0
5984 리얼티쓰, 에이치지이니셔티브로부터 투자 유치… AI 스마트 덴탈 솔루션 세계 진출 가속화 IT동아갤로그로 이동합니다. 07:20 34 0
5983 인텔 18A 공정에 허 찔린 TSMC·삼성 파운드리··· '내년부터 불꽃 경쟁' [5] IT동아갤로그로 이동합니다. 10.20 2680 2
5982 [신차공개] 페라리 'SC40' 공개·볼보 2026년식 'XC40' 출시 [2] IT동아갤로그로 이동합니다. 10.20 2445 0
5981 “테일로디, 기술로 반려동물의 마음을 돌보다…케어포유의 AI 헬스케어 비전” [동국대 캠퍼스타운 2025] IT동아갤로그로 이동합니다. 10.20 97 0
5980 [주간투자동향] 모팩스튜디오, 60억 원 규모 투자 유치 外 IT동아갤로그로 이동합니다. 10.20 69 0
5979 [스케일업] 아틀로 [2] '티카티카' 가능한 AI 친구 '디토' 써보니 IT동아갤로그로 이동합니다. 10.20 74 0
5978 [리뷰] DJI 미니 5 프로, 전문가급 기술ㆍ기능을 품은 소형 드론 IT동아갤로그로 이동합니다. 10.17 261 0
5977 파도타다, 고객 중심 영양제로 도전장 "조금 더 나은 삶 제안" [서울시립대학교 캠퍼스타운] [2] IT동아갤로그로 이동합니다. 10.17 2761 1
5976 [투자를IT다] 2025년 10월 3주차 IT기업 주요 소식과 시장 전망 IT동아갤로그로 이동합니다. 10.17 211 0
5975 [스케일업] 프론트웍스 [2] 덤플리아 드 이레 “필름어스로 제작한 영상 덕에 방문자 5배 늘었어요” IT동아갤로그로 이동합니다. 10.17 196 0
KT 소액결제 사고 전수조사 결과 발표 “불법 펨토셀 16개 추가 확인” [3] IT동아갤로그로 이동합니다. 10.17 6436 1
5973 "K-AI의 미래를 말하다" 프렌들리AI, 선도기업 4사 초청 밋업 개최 IT동아갤로그로 이동합니다. 10.17 252 0
5972 초이랩 “바이오가스 촉진 기술로 에너지 시장의 미래를 엽니다” [스타트업in과기대] IT동아갤로그로 이동합니다. 10.17 165 0
5971 애즈위메이크·솔루엠 "리테일 테크 협업, 매장 가격과 광고 수익 자동화" IT동아갤로그로 이동합니다. 10.17 173 0
5970 [AI 써봄] 영상 만들어 공유하는 소셜 플랫폼, iOS용 소라 IT동아갤로그로 이동합니다. 10.16 2429 1
5969 에스크잇모어 “한 줄의 프롬프트로 완성하는 프레젠테이션 파일, 스냅덱” [서울시립대학교 캠퍼스타운] IT동아갤로그로 이동합니다. 10.16 207 2
5968 아이비즈온 “세무특공대로 누구나 쉽게 회계 다루는 세상 만들 것” IT동아갤로그로 이동합니다. 10.16 181 0
5967 "1분이면 충분" 박물관·미술관 45곳 무료 관람하는 방법 IT동아갤로그로 이동합니다. 10.16 6429 4
5966 [스타트업-ing] 이센 “움직임으로 읽는 건강…퇴원 후 환자 회복 돕는다” IT동아갤로그로 이동합니다. 10.16 171 0
5965 요망진연구소 "해외 태권도장 돕는 ‘AI 마케터’ 개발했다" [서울과기대 x 글로벌 뉴스] IT동아갤로그로 이동합니다. 10.16 177 0
5964 [민원제로] 7. 고객의 자발적 참여를 도모하라 IT동아갤로그로 이동합니다. 10.15 2044 0
5963 정원오 성동구청장 “성동청년 창업이룸센터, 스타트업 도전과 꿈 현실로” IT동아갤로그로 이동합니다. 10.15 207 0
5962 보안 취약점 발견된 로봇청소기, 안전하게 사용하려면? IT동아갤로그로 이동합니다. 10.15 325 0
5961 [스케일업] 도미노이펙트 [2] “고령자 돌봄 공백 외국인 요양보호사 양성으로 해소” IT동아갤로그로 이동합니다. 10.15 189 0
5960 10월, 남녀노소 유혹할 콘텐츠 넘쳐나는 순천에 올텐가? IT동아갤로그로 이동합니다. 10.15 240 0
5959 [주간스타트업동향] 아크릴, 연세대와 의료 특화 AI 모델 공동 개발 外 IT동아갤로그로 이동합니다. 10.15 183 0
5958 [정훈구의 인터'스페이스'] 무신사가 성수동을 사랑하는 이유 [4] IT동아갤로그로 이동합니다. 10.15 8431 3
5957 “희토류 수출 통제” 미ㆍ중 무역갈등에 전 세계 반도체ㆍIT 시장 흔들 IT동아갤로그로 이동합니다. 10.14 273 0
5956 [월간자동차] 25년 9월, ‘쏘렌토’ 국산 판매 1위 탈환·‘모델 Y’ 수입 판매 5개월 연속 1위 IT동아갤로그로 이동합니다. 10.14 228 0
5955 [위클리AI] 구글·아마존, 기업용 AI 에이전트 맞불 외 IT동아갤로그로 이동합니다. 10.14 211 0
5954 [스타트업을 위한 회계·세무] 개인사업자와 법인, 창업 단계에서 유리한 것은? IT동아갤로그로 이동합니다. 10.14 5821 1
5953 [신차공개] BMW ‘3시리즈 50주년 기념 한정판’ 출시·애스턴 마틴 ‘DB12 S’ 공개 [3] IT동아갤로그로 이동합니다. 10.13 6844 0
5952 페르너스 “열전반도체·IoT·AI 기술로 개발한 산불 조기 감지 시스템” [혁신스타트업 in 홍릉] IT동아갤로그로 이동합니다. 10.13 248 0
5951 가상자산 거래소, 투자 효율성 높이는 신기능 출시 IT동아갤로그로 이동합니다. 10.13 2573 1
5950 [스케일업] 키라앤컴퍼니 [2] “어려운 금융 지식” 에듀 핀테크 키라로 재미있게 배워요 IT동아갤로그로 이동합니다. 10.10 408 0
5949 [투자를IT다] 2025년 10월 2주차 IT기업 주요 소식과 시장 전망 IT동아갤로그로 이동합니다. 10.10 394 0
5948 "올해 설악산 단풍 절정 언제일까" 기상청 날씨누리 활용법 [1] IT동아갤로그로 이동합니다. 10.10 772 0
5947 문화콘텐츠 풍성한 축제, 2025년 10월에도 순천 ‘올텐가’ IT동아갤로그로 이동합니다. 10.10 404 0
5946 NHN두레이·클라우드로 디지털 전환 이룬 '경기도경제과학진흥원' IT동아갤로그로 이동합니다. 10.10 366 0
5945 DJI·인스타360에 쫓기는 고프로, 액션 캠 왕좌 지킬까 [11] IT동아갤로그로 이동합니다. 10.09 9273 2
5944 [IT하는법] 여러 내용 한 번에 복사하고 원하는 곳에 붙여 넣는 ‘클립보드 히스토리’ IT동아갤로그로 이동합니다. 10.09 419 0
5943 24년 7월 이후 출국 기록 있다면··· '출국납부금' 환급 대상 IT동아갤로그로 이동합니다. 10.09 423 0
갤러리 내부 검색
제목+내용게시물 정렬 옵션

오른쪽 컨텐츠 영역

실시간 베스트

1/8

디시미디어

디시이슈

1/2