QR코드 찍었다가 탈탈 털렸다...'큐싱' 피해사례 증가

조인준 기자 / 기사승인 : 2024-02-19 14:12:18
  • -
  • +
  • 인쇄
▲최근 QR코드를 이용한 사기 피해 사례가 늘고있다

A씨는 모 은행의 스마트뱅킹 앱을 이용해 자금 이체를 진행하던 도중 추가인증이 필요하다는 QR코드가 담긴 문자를 받았다. A씨는 별다른 의심없이 QR코드를 통해 앱을 설치하고 은행 보안카드를 촬영했다. 그러다가 순간 금융사기를 의심한 A씨는 해당 앱을 강제로 중단했지만, 순식간에 통신사 소액결제로 35만원이 결제됐다.

이처럼 최근 QR코드를 이용한 사기수법인 '큐싱(Qshing)' 피해가 급증하고 있다. 19일 금융감독원에 따르면 '큐싱'은 사람들에게 QR코드를 찍게끔 한 뒤 휴대폰에 악성앱을 설치하거나 개인정보를 빼돌려 금전 피해를 입히는 것이다. '큐싱'은 QR코드와 피싱을 합친 신조어다.

경찰청이 공개한 큐싱 사기피해 사례를 살펴보면, 우선 금융범죄자가 피해자를 가짜 금융사이트로 유도한 뒤 인증절차를 요구하며 QR코드를 제시한다. 이 QR코드를 촬영해 해당 링크로 들어가면 그대로 악성앱이 설치되면서 개인정보가 탈취되는 것이다.

'큐싱' 사기수법이 처음 등장한 시기는 지난 2015년이지만, 최근 QR코드 이용이 보편화되면서 개인을 대상으로 한 큐싱 사기가 점차 늘어나고 있다. 공유자전거, 출입등록, 결제 등 일상에서 QR코드를 사용하는 빈도가 늘어나면서 대부분의 사람들이 아무 의심없이 QR코드를 사용하면서 그만큼 피해가 증가하고 있다.

보안기업 SK쉴더스에 따르면 지난해 국내에서 탐지된 온라인 보안공격 중 17%가 큐싱 사기였는데 이는 전년보다 60%가량 증가한 것으로 추정됐다.

QR코드는 코드에 악성 링크를 삽입해도 인터넷주소(URL)가 직접 노출되지 않아 스마트폰 백신 탐지 기술로 완전히 차단하기 어렵다. 일단 촬영해봐야 악성 링크인지를 판단할 수 있기 때문에 예방하는 것도 쉽지 않다. 이런 특성때문에 국내뿐만 아니라 해외에서도 큐싱사기 수법들이 기승을 부리고 있다.

최근 이탈리아와 중국에서는 가짜 QR코드가 인쇄된 주차위반 딱지가 발견된 바 있으며, 미국에서는 주차장 요금정산기 QR코드 위에 악성 QR코드가 덧붙여진 사례가 발견되기도 했다.

금융감독원 관계자는 뉴스트리와 통화에서 "일단 출처불명의 QR코드에 접속하지 않는 것이 가장 중요하다"라며 "만약 사기 정황이 의심되거나 실제 피해가 발생하면 최대한 빠르게 금융감독원과 경찰 등에 신고해야한다"고 말했다. 이어 "돈이 빠져나갔더라도 신속하게 피해 구제 신청을 하면 범죄의심 계좌 채권 소멸을 통한 지급정지 처리와 개인정보 노출자 사고예방 시스템 등록을 통한 피해규모를 최소화하는 것이 가능하다"고 조언했다.

Copyright @ NEWSTREE All rights reserved.

뉴스트리 SNS

  • 뉴스트리 네이버 블로그
  • 뉴스트리 네이버 포스트
  • 뉴스트리 유튜브
  • 뉴스트리 페이스북
  • 뉴스트리 인스타그램
  • 뉴스트리 트위터

핫이슈

+

Video

+

ESG

+

한숨돌린 삼성전자...이재용 사법리스크 9년만에 털었다

삼성전자가 이재용 회장의 무죄가 확정되면서 2016년 국정농단 사건 이후 9년째 이어지던 '사법리스크'를 털어냈다. 그동안 1주일에 두번씩 법정에 출두

"잔반 없으면 탄소포인트 지급"...현대그린푸드, 단체급식에 '잔반제로' 보상

현대백화점그룹 계열 종합식품기업 현대그린푸드가 '탄소중립포인트' 제도에 신설된 '잔반제로' 항목을 단체급식업계 최초로 실제 단체급식 사업장에

"노사 칸막이 없는 문화"…LG CNS '노사문화 우수기업'에 선정

AX전문기업 LG CNS가 상호 존중과 대화, 협력을 바탕으로 한 모범적 노사문화를 실천한 공로를 인정받아 고용노동부가 주관하는 '2025년 노사문화 우수기

KB국민은행, 금융취약계층 위한 '도움드림창구' 운영한다

KB국민은행이 금융취약계층을 위해 '도움드림창구'를 새롭게 운영한다.KB국민은행은 65세 이상 고령자와 장애인은 물론 7세 이하 자녀를 동반한 보호자

기아, 오토랜드화성 사업장에 PPA 재생에너지 첫 도입

기아가 국내 사업장 중 처음으로 오토랜드화성에 재생에너지 전력을 도입했다고 15일 밝혔다. 이 재생에너지 전력은 지난 2월 한국남동발전과 체결한

탄소중립 핵심목표 미루더니...英 HSBC도 '넷제로연합' 탈퇴

영국계 글로벌 금융사 HSBC가 은행권의 기후목표 연합체인 '넷제로은행연합(NZBA)'에서 탈퇴한다고 지난 11일(현지시간) 발표했다. 미국 대형은행들의 잇

기후/환경

+

경기도민 절반 '장마철 피해대처 방법' 모른다...소득별 정보격차 커

경기도민의 절반은 장마철 피해를 어떻게 예방하고 대처해야 하는지 모른다는 조사결과가 나왔다. 또 저소득층의 재해대응 인지도는 고소득층보다 25.

美 재생에너지 심사는 '깐깐하게' 석탄재 정화규제는 '느슨하게'

미국 정부가 풍력·태양광 발전 프로젝트에 대한 심사는 강화하면서 석탄발전소에서 배출되는 유독성 석탄재의 정화 시한은 늦추기로 하는 등 재

역대급 '극한호우'...왜 충청과 남부에 비구름대 몰리나?

지난 16일부터 충청권과 남부지역을 강타하고 인명피해까지 낸 폭우의 원인이 지구온난화로 심화된 '대기의 강' 현상이라는 분석이 제기됐다.18일 기상

中 흑연에 93.5% 관세 결정…美 전기차 가격인상 불가피

미국 상무부가 중국산 흑연에 93.5%의 반덤핑 관세를 부과한다고 17일(현지시간) 발표했다. 흑연은 전기차 배터리의 핵심 소재로, 이번 조치가 미국에서

순식간에 허리까지 침수...한달치 비가 하루에 쏟아졌다

충청권에 집중됐던 폭우가 전라권과 경산권으로 확산되면서 밤사이 침수 피해가 잇따랐다. 순식간에 허리까지 물이 들이차거나 산사태 위험으로 긴급

삼성중공업, HMM 컨테이너선서 99.9% 고순도 탄소포집 실증 성공

삼성중공업이 HMM, 파나시아, 한국선급과 공동으로 선박용 이산화탄소 포집·저장시스템(OCCS) 실증을 성공적으로 마쳤다고 18일 밝혔다.실증은 2023

에너지

+

순환경제

+

오피니언

+