티스토리 뷰

목차



    반응형

     

    KT 소액결제 해킹

     

    가짜 기지국 쇼크! KT 소액결제 해킹 사건 총정리

    꼭 알아야 할 7가지

     

     

    1. 피해자는 누구? 지금도 일어나는 일일 수 있어요

     

    8월 말부터 9월 초까지
    서울 금천구와 경기 광명, 부천 지역에서
    한밤중에 상품권이 본인도 모르게 결제되는 사건이 벌어졌어요.

    KT 통신사를 사용하는 분들이
    주요 타깃이었고요.
    총 278건, 피해금액만 해도 약 1억7천만 원이랍니다.

     

     

     

     

     

    2. 사건의 핵심은 바로 가짜 기지국이에요

     

    이번 사건의 핵심은
    불법 초소형 기지국, 일명 가짜 기지국이에요.

    진짜 기지국처럼 위장해서
    통신 트래픽과 인증 정보를 몰래 훔쳤고요.
    이 정보를 이용해 소액결제 인증을 통과했어요.

    그래서 사용자 몰래 상품권 결제가 된 거죠.

     

     

    KT 소액결제 해킹

     

     

    3. IMSI 유출도 확인됐어요

     

    IMSI는 가입자 식별 정보예요.
    휴대폰 속 유심에 저장된 고유번호죠.

    이번 사건으로 5,561건이
    유출됐을 가능성이 확인됐어요.
    KT는 전부 확인 후 무상으로 유심을 교체해주겠다고 밝혔어요.

     

     

     

    4. 정부와 KT, 즉각 대응에 나섰어요

     

    9월 8일 KT가 한국인터넷진흥원에 사이버 침해를 공식 신고했고요.
    정부는 민관합동조사단을 꾸려서 바로 조사에 들어갔어요.

    과기정통부 장관이 직접 현장을 점검하기도 했고요.
    KT는 피해 고객에게 전액 보상과 청구 미부과 조치를 약속했어요.

     

     

     

     

     

    5. 이건 KT만의 문제일까요? 전문가들 의견은 달라요

     

    보안 전문가들은 이번 사건을 보며
    "KT만의 문제가 아니다"라고 경고했어요.

    가짜 기지국 방식은
    모든 통신사에서 발생할 수 있는 위험이에요.
    통신사뿐 아니라 결제사, 휴대폰 제조사, 정부까지
    함께 다중 방어 체계를 구축해야 한다고 강조했어요.

     

    KT 소액결제 해킹

     

     

    6. 꼭 확인해야 할 이용자 행동 체크리스트

     

    지금 당장 할 수 있는 예방법이에요👇

    • 소액결제 차단 또는 한도 축소 신청
    • 최근 결제내역, 통화내역, 문자기록 확인
    • KT 안내 문자 받았다면 유심 무상 교체
    • 피해 사실 있다면 경찰 신고와 KISA(118) 민원 접수

     

    7. 진짜 방어체계가 필요한 때예요

    가짜 기지국은 말 그대로
    진짜인 척한 장비일 뿐이에요.

    하지만 이제는 우리가 진짜로
    통신망과 결제망을 지켜내야 할 때예요.

     

    지금은 이 사건의 전반전일 뿐이에요.
    코어망 접근 경로와 보안시스템의 허점을
    더 철저히 조사하고 보완해야 해요.

     

    반응형