한국어 箭头
Podcast Cover

[심 스와핑(SIM Swapping) 사기란 무엇이며, 어떻게 예방할 수 있는가?]-[How do sim swapping scams work?]

Do you really know? · B1 · 2024-12-04

TechnologyBritishEnglish
또는 웹버전으로 공부하세요

📋 Summary

심 스와핑(SIM Swapping)의 위협: 휴대폰을 잃어버리지 않아도 당할 수 있는 범죄

현대 사회에서 스마트폰은 우리의 사진, 결제 수단, 그리고 수많은 개인정보가 담긴 필수품입니다. 많은 이들이 공공장소에서 기기를 도난당할까 봐 경계하지만, 기기를 실제로 잃어버리지 않고도 내 전화번호에 대한 통제권을 탈취당할 수 있는 위험이 존재합니다. 바로 '심 스와핑(SIM swapping)'입니다.

심 스와핑이란 무엇인가?

심 스와핑은 피해자의 모바일 전화번호를 사기범이 소유한 새로운 심 카드(SIM card)로 이전시키는 범죄 수법입니다. FBI의 통계에 따르면 2021년 한 해 동안 미국에서만 약 6,800만 달러의 피해가 발생했습니다. 심지어 2019년에는 트위터 창업자인 잭 도시(Jack Dorsey)조차 이 범죄의 표적이 된 바 있습니다.

가장 충격적인 사실은 이러한 번호 이전이 대부분 이동통신사의 'customer service representatives(고객 서비스 담당자)'에 의해 직접 이루어진다는 점입니다. 사기범들은 통신사 직원들을 속여 마치 본인의 심 카드를 분실하거나 도난당한 것처럼 가장하여 번호 이전을 요청합니다.

범죄의 작동 원리: 정보 수집과 신분 도용

사기범들은 통신사에 연락하기 전 치밀한 사전 조사를 거칩니다. 이들은 다음과 같은 방식으로 개인정보를 탈취합니다:

  • 피싱(Phishing): 이메일이나 전화를 통해 정보를 획득합니다.
  • 다크 웹(Dark Web): 유출된 개인정보를 구매합니다.
  • 소셜 미디어 조사: 피해자의 소셜 미디어 계정을 분석하여 'mother's maiden name(어머니의 결혼 전 성)', 'first school(첫 학교)', 'favourite sports team(가장 좋아하는 스포츠 팀)' 등 보안 질문에 대한 답을 찾아냅니다.

이러한 정보를 바탕으로 사기범은 본인 행세를 하며 통신사를 설득합니다. 2020년 프린스턴 대학교(Princeton University)의 연구 결과에 따르면, 50번의 시도 중 39번이나 성공적으로 심 스와핑이 이루어졌을 정도로 통신사의 보안 체계는 허술할 수 있습니다.

피해가 발생했을 때의 신호

심 스와핑은 갑작스럽게 발생합니다. 다음과 같은 징후가 나타난다면 의심해봐야 합니다:

  1. 갑작스러운 통신 불능: 아무런 이유 없이 갑자기 자신의 전화번호를 사용할 수 없게 됩니다.
  2. 계정 이상 활동: 소셜 미디어 계정이나 은행 계좌에서 의심스러운 활동이 감지됩니다.

사기범들은 탈취한 전화번호를 통해 'double authentication(이중 인증)'을 무력화합니다. 대부분의 서비스가 문자 메시지로 전송되는 'one-time code(일회용 코드)'를 기반으로 작동하기 때문에, 번호를 가로챈 사기범은 피해자의 은행, 이메일, 소셜 미디어 계정에 쉽게 접근할 수 있습니다.

심 스와핑으로부터 자신을 보호하는 방법

전문가들은 피해를 예방하기 위해 다음과 같은 보안 수칙을 권고합니다.

  • 이중 인증 방식 변경: 가능한 경우 문자 메시지를 통한 이중 인증을 피하십시오. 'Google Authenticator'와 같이 전화번호와 직접 연결되지 않는 앱을 사용하는 것이 훨씬 안전합니다.
  • 현명한 온라인 습관: 모르는 사람이 보낸 링크는 클릭하지 말고, 이메일을 통해 민감한 정보를 공유하지 마십시오.
  • 소셜 미디어 관리: 소셜 미디어에 너무 많은 개인정보를 공개하지 말고, 프로필을 공개(public)가 아닌 비공개(private) 상태로 설정하십시오.

심 스와핑은 단순히 기술적인 문제를 넘어 사회 공학적 기법을 결합한 지능적인 범죄입니다. 위와 같은 예방책을 숙지하고 주변의 디지털 기기에 익숙하지 않은 가족이나 친구들에게도 이 정보를 공유하여 소중한 개인정보를 보호하시기 바랍니다.

🎯Key Sentences

1
Most of us have our smartphones on our person more or less all day, every day.
우리 대부분은 스마트폰을 거의 매일, 하루 종일 몸에 지니고 다닌다.
2
So we're all wary of the risk of having them stolen when out in public.
그래서 저희는 모두 공공장소에서 그것들을 도난당할 위험을 경계하고 있습니다.
3
One of the most high -profile examples saw Twitter founder Jack Dorsey fall prey to it in 2019.
가장 주목을 받았던 사례 중 하나로, 2019년에 트위터 창업자인 잭 도시가 해킹 피해를 입은 사건이 있습니다.
4
Why on earth would they do that?
도대체 걔네들은 왜 그런 짓을 한 거야?
5
The kind of information that might be one of your security answers with your mobile provider.
본인 확인 질문에 대한 답변으로 자주 사용될 수 있는 정보입니다. 예를 들어, 통신사에서 본인 인증 시 묻는 질문에 대한 답변이 될 수 있습니다.
모두 펼치기

📝Key Phrases

1
on one's person
몸에 지닌
2
be wary of
조심하세요
3
on the rise
증가 추세에 있는
4
fall prey to
희생되다
5
what's more
게다가
모두 펼치기

📖 Transcript

How do SIM swapping scams work?
Thanks for asking. Most of us have our smartphones on our person more or less all day, every day.
Our photos, payment methods and a lot of personal data are stored on them.
So we're all wary of the risk of having them stolen when out in public.
But did you know there's another way someone can take control of your phone line without you even losing the device?
It's called SIM swapping and while it's not new, it's been on the rise in recent years.

ListenLeap이 실제 문맥에서 학습하도록 이끌어줌

🎨 흥미로운 콘텐츠
🌍 실제 자료
📱 언제든 듣고 보기