디시인사이드 갤러리

갤러리 이슈박스, 최근방문 갤러리

갤러리 본문 영역

KT 소액결제 사고 전수조사 결과 발표 “불법 펨토셀 16개 추가 확인”

IT동아갤로그로 이동합니다. 2025.10.17 15:41:23
조회 6826 추천 1 댓글 3
[IT동아 김예지 기자] KT가 지난 8월부터 발생한 무단 소액결제 피해와 관련해 대규모 데이터 전수조사 결과를 10월 17일 개최한 기자 브리핑에서 발표했다. 이 사고는 중국인 피의자 2명이 불법 초소형 기지국(펨토셀)을 이용해 KT 이동통신망 고객의 휴대전화에서 소액결제 금액을 무단으로 갈취한 사건이다. 이 과정에서 일부 고객의 가입자 식별번호(IMSI), 단말기 식별번호(IMEI) 등 개인정보 유출 정황도 함께 확인됐다.


KT가 소액결제 피해와 관련한 데이터의 전수조사를 완료하고 그 결과를 발표했다 / 출처=IT동아


전수조사 대폭 확대, 총 368명 피해 확인


KT에 따르면, 지난 9월 대비 무단 소액결제 피해 고객은 6명 늘어난 총 368명(772건), 피해액은 약 2억 4000만 원으로 확인했다. 또한 불법 초소형 기지국 ID는 4개에서 16개가 추가돼 총 20개로 늘었다. 이에 접속 이력이 있어 개인정보 유출 정황을 가진 고객은 총 2만 2227명으로 집계됐다. 추가로 확인된 16개 불법 펨토셀 ID 중 1개에서도 무단 소액결제 의심 건이 발생한 것으로 파악됐다.

KT는 전수조사 기간의 확대에 따라 추가 피해 고객을 발견했다고 밝혔다. 당초 3개월에 한정했던 기간을 약 13개월(2024년 8월 1일~2025년 9월 10일)로 확대했다. 이를 통해 휴대전화와 기지국 간 4조 300억 건에 달하는 결제이력, 통화기록, 기지국 접속기록을 모두 조사했다. 조사 대상에는 소액결제 8400만 건과 DCB 결제(Direct Carrier Billing, 구글 플레이스토어, 애플 앱스토어 등 앱 마켓에서 이뤄지는 결제) 6300만 건이 포함됐다. ARS 결제 뿐만 아니라 SMS, PASS 인증을 통한 결제도 포함됐다.

KT는 모든 결제 발생 시간과 위치를 확인하고, 불법 펨토셀의 동선상 모든 결제를 추출하는 방식으로 추가 소액결제 피해를 확인했다. KT는 “관련 법령 및 규정에 의해 저장되고 있는 데이터 전부에 정교한 로직을 적용해 발견했다”며, “불법 펨토셀은 비정상적인 동작 패턴을 보인다. 임시 접속 수가 많고, 변동 폭이 심하다. 또한 오류 응답 메시지 건수가 비정상적으로 많이 발생한다”고 설명했다.


펨토셀 / 출처=IT동아



이번 전수조사를 통해 불법 펨토셀 접속을 통한 개인 정보 유출 정황의 최초 발생 시기는 지난해 10월로 드러났다. 또한 서울·경기·인천 지역을 비롯해 수도권과 가까운 강원 지역에서도 불법 펨토셀 접속 이력이 발견됐다. KT는 “새롭게 발견된 5번 펨토셀은 기존 4개의 펨토셀과 비슷했지만, 분석 기간을 늘리면서 탐지할 수 있었다”며, “현재 불법 펨토셀이 KT 망에 붙지 않도록 비인가 조치했다”고 밝혔다. 더불어 “모니터링 체계가 많이 부족했으나 이번 기회를 통해 모니터링 시스템을 잘 갖추고 실시간 파악하겠다”고 덧붙였다.

그러나 여전히 소액결제가 무단으로 이뤄진 방법은 명확히 규명되지 않았다. 외부 불법 펨토셀이 KT 망에 무단 접속해 일부 정보를 얻었다고 해도 범인이 소액 결제를 실행하기 위해 필요한 특정 개인정보를 어떻게 확보했는지 밝히지 못했다. 이에 대해 KT는 “아직 조사 결과가 나오지 않아 알 수 없다”는 입장을 고수하며, “실제 경찰이 불법 장비를 확보해 1차 포렌식을 마쳤으며, 2차 점검을 통해 추가 사실을 알 수 있을 것”이라고 말했다.

유심 교체 적극 안내…재발 방지 보완책 마련



KT가 소액결제 피해와 관련한 데이터의 전수조사를 완료하고 그 결과를 발표했다 / 출처=IT동아



KT는 이번 조사 결과를 개인정보보호위원회 등 관계 기관에 보완 신고했으며, 추가 피해가 확인된 고객에 대한 보호 조치 이행에 나섰다. 대규모 전수조사에 시간이 소요된 점에 대해 사과하며, 정부 조사 및 경찰 수사에 성실히 협조하겠다고 밝혔다.

재발 방지를 위한 기술·제도적 보완책 마련과 실질적인 고객 보호 조치에 끝까지 책임을 다하겠다는 방침이다. KT는 “이를 위해 피해 고객 보호를 위한 ‘안전안심 보험’을 9월 18일부터 시행 중”이며, “기존 피해자 약 2만 명은 별도 신청 없이 자동 가입되며, 추가로 확인된 고객들도 동일한 혜택을 소급 적용받는다”고 말했다.

또한 KT는 9월 26일부터 전국 2000여 개 매장을 ‘안전 안심 매장’으로 지정하고, 각 매장마다 전문 상담사를 배치했다고 밝혔다. 이곳에서는 악성 앱 검사, 피싱·해킹 보험 안내, 소액결제 피해 신고 절차 지원 등 보안 관련 서비스를 제공한다.

한편, KT는 “피해 보신 고객을 중심으로 계속 연락해 조치를 취하도록 하고 있다”고 말했다. 이어 “인증 키(Ki)가 유출되지는 않아 유심 복제 우려는 없지만, 불안함을 느끼는 피해 고객을 중심으로 유심 교체 및 유심 보호 서비스를 적극 안내하고 있다”고 덧붙였다.

IT동아 김예지 기자 (yj@itdonga.com)

사용자 중심의 IT 저널 - IT동아 (it.donga.com)



▶ 보안 취약점 발견된 로봇청소기, 안전하게 사용하려면?▶ 연휴 기간 USB 충전 조심! 주스 재킹 막으려면?▶ [IT강의실/숏폼] KT 소액결제 차단 방법은?



추천 비추천

1

고정닉 0

4

댓글 영역

전체 댓글 0
본문 보기

하단 갤러리 리스트 영역

왼쪽 컨텐츠 영역

갤러리 리스트 영역

갤러리 리스트
번호 제목 글쓴이 작성일 조회 추천
설문 대박 날 것 같아서 내 꿈에 나와줬으면 하는 스타는? 운영자 25/11/17 - -
6162 차세대 금융 혁신과 보안을 말하다, FICSON 2025 개최 IT동아갤로그로 이동합니다. 11.20 12 0
6161 1세대 시스템 엔지니어가 한옥 호텔을 지은 까닭은…안영환 락고재 한옥 컬렉션 회장 [1] IT동아갤로그로 이동합니다. 11.20 1162 8
6160 "올해 AI 승자는 구글?" 성능·사용성 다 잡은 '제미나이 3' 등판 IT동아갤로그로 이동합니다. 11.20 22 0
6159 네이버 지도, 예약 중심으로 재편…”일상 동선 완성하는 올인원 플랫폼” [3] IT동아갤로그로 이동합니다. 11.20 1108 1
6158 [KIDP 울산] 세컨드클로젯 “검증된 데이터 앞세워 스케일업 나설 것” IT동아갤로그로 이동합니다. 11.20 13 0
6157 웬디미디어, 서울지방중소벤처기업청장상 수상…서울과기대 초창패 쾌거 IT동아갤로그로 이동합니다. 11.20 15 0
6156 서울과학기술대학교 “Global Investors Bridge, 스타트업 해외진출 교두보” IT동아갤로그로 이동합니다. 11.20 15 0
6155 지원 스타트업 다시 한번 돕는 지속 성장 지원, 실효성은 '기대이상' IT동아갤로그로 이동합니다. 11.20 37 0
6154 여야 의원 디콘 2025에서 한목소리 "디지털자산 규제, 개선·보완해야" IT동아갤로그로 이동합니다. 11.20 17 0
6153 [정훈구의 인터'스페이스'] 종묘 앞 '세운4구역'... 서울이 선택할 도시 미래 [2] IT동아갤로그로 이동합니다. 11.20 216 0
6152 [주간스타트업동향] 칼렛스토어, 친환경인증 고중량포장 리펄프테이프 출시 外 IT동아갤로그로 이동합니다. 11.19 27 0
6151 AI 에이전트 시대 선언한 마이크로소프트, 이그나이트 2025서 '프론티어 기업' 전략 공개 IT동아갤로그로 이동합니다. 11.19 28 0
6150 DAXA, 광고·홍보 모범규준 발표 “수수료 공시·내부통제 강화” IT동아갤로그로 이동합니다. 11.19 22 0
6149 739km 주행거리 확보·슈퍼크루즈 국내 최초 적용…'에스컬레이드 IQ' 출시 IT동아갤로그로 이동합니다. 11.19 40 0
6148 디노티시아, SC25서 VDPU 기반 FPGA로 'AI 반도체' 성능 알린다 IT동아갤로그로 이동합니다. 11.19 21 0
6147 SBA "서울형 R&D 시험·인증 생태계 완성, 규제 인증 장벽 완화" IT동아갤로그로 이동합니다. 11.19 29 0
6146 스타트업 글로벌 진출, 韓 기업 두바이 자이텍스 달궈 [서울과기대 x 글로벌 뉴스] IT동아갤로그로 이동합니다. 11.19 23 0
6145 케어러스 “육아 불안 잠재우는 데이터 기반 돌봄 서비스, 디어맘케어” [서울과기대 x 글로벌 뉴스] IT동아갤로그로 이동합니다. 11.19 28 0
6144 AI 커닝 사태 일파만파...부정행위 막을 기술 살펴보니 [8] IT동아갤로그로 이동합니다. 11.18 1580 1
6143 호잇스튜디오 "IP 유출 걱정 없는 AI 애니메이션 제작 솔루션” [서울과기대 예창패 2025] IT동아갤로그로 이동합니다. 11.18 51 0
6142 엘리시안 “가상 세계 경험을 선도하는 기업이 되고 싶어요” [서울과기대 x 글로벌 뉴스] IT동아갤로그로 이동합니다. 11.18 32 0
6141 [자동차와 法] 급증하는 전동킥보드 사고와 법적 책임의 민낯 [7] IT동아갤로그로 이동합니다. 11.18 735 1
6140 [IT신상공개] 첫 공개될 시어스랩 AI 스마트 안경 'AInoon(에이아이눈)'... 안경으로 챗GPT, 제미나이 활용 IT동아갤로그로 이동합니다. 11.18 36 0
6139 [위클리AI] 오픈AI, 챗GPT 그룹 채팅 기능 시범 도입…한국 포함 외 IT동아갤로그로 이동합니다. 11.18 51 0
6138 성북구 1인창조기업 지원센터에서 꿈을 키우는 스타트업 2025 (2) IT동아갤로그로 이동합니다. 11.18 79 0
6137 [투자를IT다] 2025년 11월 2주차 IT기업 주요 소식과 시장 전망 IT동아갤로그로 이동합니다. 11.17 49 0
6136 [신차공개] 페라리 '849 테스타로사'·혼다 '26년형 뉴 CR-V 하이브리드' [7] IT동아갤로그로 이동합니다. 11.17 1061 2
6135 [기술영업人] 컴퓨팅AI 인프라의 시작부터 끝을 다루는 '델 테크놀로지스' IT동아갤로그로 이동합니다. 11.17 35 0
6134 한국수자원공사 "로컬브랜딩·지역상생 댐 로컬 서포터즈 1기 시작" IT동아갤로그로 이동합니다. 11.17 34 0
6133 [뉴스줌인] 와이파이7 기술 더한 게이밍 공유기, 에이수스 'ROG Strix GS-BE7200X' IT동아갤로그로 이동합니다. 11.17 101 0
6132 [주간투자동향] 클레, 160억 원 규모 시리즈A 투자 유치 外 IT동아갤로그로 이동합니다. 11.17 102 0
6131 엔도로보틱스 "내시경 수술 로봇, FDA 승인…복강경처럼 표준될 것" IT동아갤로그로 이동합니다. 11.17 548 3
6130 AI 심판으로 테니스 판정 시비 줄이고 재미는 더한다…'샷에이아이' IT동아갤로그로 이동합니다. 11.14 36 0
6129 리벨리온, 美 법인 설립··· '삼바노바 핵심 인사' 영입해 공략 본격화 IT동아갤로그로 이동합니다. 11.14 121 0
6128 래블업, SC25서 ‘백앤드.AI’ 기반 AI 인프라 구축 성과 알린다 IT동아갤로그로 이동합니다. 11.14 38 0
6127 KT 사고에서 드러난 통신사 보안 허점은? [7] IT동아갤로그로 이동합니다. 11.14 959 4
6126 리프라이즈 "AI 기술로 봉제 산업 새로운 표준 만들 것" [서울과기대 x 글로벌 뉴스] IT동아갤로그로 이동합니다. 11.14 54 0
6125 [리뷰] 휴대성에 AI 능력까지, 14인치 워크스테이션 노트북 HP Z북 울트라 G1a IT동아갤로그로 이동합니다. 11.14 59 0
6124 [KIDP 울산] 세컨드클로젯 "작업복 시장 혁신, 브랜딩 전문가 손길도 더했다" IT동아갤로그로 이동합니다. 11.14 50 0
6123 닷컴버블, 메타버스 다음은 AI? 반복되는 'AI버블론'의 정체는 IT동아갤로그로 이동합니다. 11.14 38 0
6122 [스타트업-ing] CIT, ‘구리플랫 패키지코어’로 FIX·CES 혁신상 2관왕 IT동아갤로그로 이동합니다. 11.14 37 0
6121 “통화 중 실시간 AI 비서 호출” LG유플러스, 구글 제미나이 품은 익시오 2.0 공개 IT동아갤로그로 이동합니다. 11.13 57 0
6120 클릭스튜디오 “한국과 아랍을 잇는 교두보 되고 싶어요” [SBA x IT동아] IT동아갤로그로 이동합니다. 11.13 47 0
6119 [IT애정남] 그래픽카드 모델명에 담긴 의미는? [1] IT동아갤로그로 이동합니다. 11.13 658 7
6118 한국에 꽂힌 전 세계 IT업계의 시선··· APEC 현장에서 접한 'AI 반도체'는? IT동아갤로그로 이동합니다. 11.13 95 0
6117 [월간자동차] 25년 10월, 신차·중고차 거래량 하락…테슬라 모델 Y 6개월 연속 판매 1위 IT동아갤로그로 이동합니다. 11.13 693 0
6116 “기업의 주가 변동 이유를 인공지능이 정리해 준다” 토스증권 AI 시그널 IT동아갤로그로 이동합니다. 11.12 89 0
6115 [주간스타트업동향] 스텔라비전, CES 2026 혁신상 수상 外 IT동아갤로그로 이동합니다. 11.12 41 0
6114 [생활 속 IT] 신분증 놓고 병원 갔다면? 모바일 건강보험증으로 해결 [2] IT동아갤로그로 이동합니다. 11.12 587 0
6113 [KIDP 울산] 비어포트브로이는 어떻게 트레비어 브랜드 이미지를 혁신했나 IT동아갤로그로 이동합니다. 11.12 45 0
갤러리 내부 검색
제목+내용게시물 정렬 옵션

오른쪽 컨텐츠 영역

실시간 베스트

1/8

디시미디어

디시이슈

1/2