통신

[피싱②] 보이스피싱 전쟁…정부‧이통사 ‘AI 방어선’ 구축

아이티데일리 (IT DAILY) ·

AI로 생성한 이미지

✦ AI 요약

보이스피싱은 송금 유도형에서 휴대전화를 장악하는 범죄로 바뀌고 있다.

범죄 조직은 기관·지인 사칭 전화와 URL로 악성 앱 설치를 유도해 개인정보와 금전을 탈취한다.

정부와 이동통신 3사는 AI 기반 탐지·차단과 통합대응단 운영으로 대응을 강화하고 있다.

보이스피싱 수법이 송금 유도형 사기에서 휴대전화를 장악하는 범죄로 변화하고 있다. 범죄 조직은 기관·지인 사칭 전화로 피해자를 기망한 뒤 전화·URL을 통해 악성 앱 설치를 유도하고, 이를 바탕으로 개인정보·금전을 탈취하고 있다.

이 같은 수법의 목표는 이른바 '좀비폰'으로의 전환이다. 관련 내용은 2편으로 구성됐으며, [피싱①]은 전화·URL을 통한 악성 앱 설치 유도와 목표인 '좀비폰'을 주제로 다룬다.

최근에는 수법이 더욱 고도화하고 있다. 음성 변조와 프로필 이미지 조작까지 더해지면서 보이스피싱 범행은 한층 정교해진 양상이다.

이 같은 변화에 맞서 정부와 이동통신 3사는 대응에 나서고 있다. 대응의 중심에는 AI 기반 탐지·차단 기술이 있다.

관련 구성 가운데 [피싱②]는 보이스피싱 대응과 정부·이통사의 'AI 방어선' 구축을 주제로 다룬다. 정부·이동통신 3사는 AI 기반 탐지·차단 기술을 중심으로 대응을 강화하는 흐름이다.

아울러 통합대응단도 출범했다. 보이스피싱 신고 번호를 신속 차단하는 조치도 이뤄지고 있으며, 전기통신금융사기 통합대응단 현장 사진은 성원영 기자로 표기됐다.

보이스피싱 피해가 2025년 111월 기준으로 이미 1조 원을 넘기며 2023년 연간 수치보다 크게 늘었다. 경찰청 집계에 따르면 2025년 111월 보이스피싱 피해는 2만1588건, 피해액은 1조1330억 원으로 지난해 보이스피싱 피해액이 사상 최초 1조 원을 초과했다. 이는 2023년 연간 보이스피싱 피해 1만8902건, 피해액 4472억 원과 비교해 2025년 1~11월 수치에서 피해 규모가 대폭 확대된 것이다.

정부는 보이스피싱 피해 차단을 목표로 지난해 8월 '보이스피싱 근절 종합대책'을 발표하고 사전 예방 및 신속 대응 방향의 대응을 강화했다. 종합대책에는 경찰·금융·통신 공조 강화와 범죄 이용 전화번호의 신속 차단, 대포폰 차단, 악성문자 차단, AI 기반 탐지 내용이 담겼다.

이어 정부는 지난해 10월 경찰청 '전기통신금융사기 통합신고대응센터'를 확대 재편했고, 그 결과 '전기통신금융사기 통합대응단'이 출범했다. 통합대응단은 과학기술정보통신부(과기정통부), 방송미디어통신위원회(방미통위), 금융위원회(금융위), 금융감독원(금감원), 한국인터넷진흥원(KISA), 금융보안원(금보원) 등 6개 기관의 파견 인력이 합동 근무하는 방식으로 운영된다. 이 같은 통합대응체계 전환으로 신고접수·분석·범죄 수단 차단·수사 연계가 한 조직에서 실시간으로 연결되도록 대응 구조가 바뀌었다.

신고 대응 체계는 접수 후 개별 기관 전달 방식에서 신고·분석·차단·수사 연계 체계로 전환됐다. 연계 목표는 골든 타임 내 처리다. 이에 따라 신고 접수는 24시간 운영된다.

상담센터는 전화 응답률 약 98% 수준으로 운영되고 있다. 상담센터 현장에서는 대기콜·통화중·이석·응대율을 실시간으로 확인한다. 보이스피싱 신고 현황 확인 상황실도 24시간 운영된다.

경찰청 전기통신금융사기 통합대응단은 이동통신 3사와 협력하고 있다. 협력 대상은 SK텔레콤·KT·LG유플러스다. 운영 체계는 보이스피싱 이용 전화번호를 신속 탐지·차단하기 위한 '긴급차단'이다.

이 '긴급차단' 체계는 삼성전자 갤럭시 휴대전화와 연계된다. 갤럭시 휴대전화는 등록되지 않은 번호 수신 시 차단이 가능하고 신고도 가능하다. 신고 유형은 피싱 신고와 스팸 신고로 구분되며, 피싱 신고는 전기통신금융사기 통합대응단이 집계하고 스팸 신고는 KISA가 집계한다.

신고되거나 제보된 번호는 일정 기준을 충족할 경우 정보가 통신사로 전달된다. 통신사는 신고 번호를 확인한 뒤 자동으로 긴급 차단한다. 이후 다음날 이용 중지를 진행한다. 이의 신청은 30일 이내에 가능하다.

이의 신청이 없거나 소명이 불인정될 경우에는 1년간 이용중지된다. 이 같은 절차에 따라 신고·제보 번호에 대한 차단과 이용 제한, 이의 절차가 운영된다.

KT와 경찰청은 피싱 의심번호를 사전 탐지해 망에서 차단하는 공조를 시행한 이후 전체 피싱 피해 신고가 감소했다고 발표했다. 비교 구간은 올해 1월 시행 전·후 각 6주다. 전체 피싱 피해 신고는 1만496건에서 7843건으로 줄었다. 감소 규모는 약 2700건·25%였다.

기관 사칭형 보이스피싱 피해는 44% 감소했고, 대출 빙자형 보이스피싱 피해는 40% 감소했다. KT와 경찰청은 주요 유형 전반의 피해 감소 효과를 확인했다고 밝혔다. 이와 함께 AI 분석시스템 '아이리스' 기반 악성 앱 대응을 주제로 유혜진 경찰청 전기통신금융사기 통합대응단 경장과의 인터뷰가 진행됐다.

유혜진 경찰청 전기통신금융사기 통합대응단 경장은 경찰이 URL 유도형 스미싱과 관련한 악성 앱·사기 목적 앱에 대응하고 있다고 밝혔다. 경찰은 범죄 이용 앱이 확인되면 구글 플레이스토어·애플 앱스토어 등 앱 마켓 사업자와 협력해 해당 앱을 신속히 삭제·차단하고 있다.

이와 관련해 올해 3월에는 신고대응센터에 형사사법포털을 사칭한 아이폰 앱 사례가 처음 접수됐다. 경찰은 해당 앱을 신속히 분석한 뒤 관계 사업자와 필요한 조치를 진행했다.

경찰은 이와 함께 피싱 의심 전화번호 신고 체계도 운영하고 있다. 삼성 갤럭시 휴대전화에서는 문자·통화 내역에서 피싱 의심 전화번호를 간편하게 신고할 수 있다.

이렇게 신고된 번호 가운데 요건을 충족하는 경우에는 통신망 차원에서 차단 조치가 이뤄진다. 이 같은 통신망 차원 차단 효과는 특정 단말기 제조사와 무관하게 적용된다.

긴급차단 여부 판단은 신고 내용과 해당 번호의 범죄 이용 정황만 보는 것이 아니라 정상 사용 기관·사업자 전화번호의 오신고 가능성까지 함께 따지는 방식으로 이뤄진다. 긴급차단 시에는 신고 내용·해당 번호의 범죄 이용 정황 등 관련 정보를 종합 확인한다.

이 과정에서는 정상 사용 기관·사업자 전화번호의 오신고 가능성과 오차단 가능성을 함께 고려한다. 긴급차단은 관련 정보 전반을 바탕으로 판단하는 방식으로 운영된다.

동시에 실제 범죄 이용 번호 사용자가 차단 회피 목적의 소명을 시도할 가능성도 고려하고 있다. 이에 따라 구체적 판단 기준·분석 방법은 공개하지 않고 있다.

검토 대상은 피해 신고 내용·범죄 이용 정황·관련 자료다. 운영 목표는 정상 이용자 피해를 최소화하면서 범죄 이용 번호를 신속 차단하는 데 있다.

발언 주체는 긴급차단이 오차단과 차단 회피 시도를 함께 고려해 종합 검토로 운영된다고 설명했다. 또 보이스피싱 대응·예방의 AI 활용 사례로 전기통신금융사기 통합대응단의 통합분석대응시스템 '아이리스(C-IRIS)'를 제시했다.

해당 시스템은 AI 기반 분석 기술을 적용해 신고·제보 문자 내용을 분석하고 피싱 유형을 자동 분류하며, 대량 신고 정보를 신속하게 분석하는 성격의 체계다. 이를 통해 보이스피싱에 이용된 전화번호와 피싱 사이트, 피싱 앱의 식별을 더 빠르게 하고, 긴급차단 등 후속 대응을 지원하려는 목적이다.

통합대응단은 이 시스템의 지속 개발을 추진해 내년 4월까지 피싱 사이트·피싱 앱 분석 시스템을 구축할 예정이다. 아울러 분석 결과를 관계 기관과 공유해 신속한 차단이 가능하도록 고도화하는 것이 핵심이다.

민관 협력체계는 이미 가동 중이며, 현행 민관 협력 기반 대응체계로는 범행 전화번호 긴급차단, 보이스피싱 의심전화 탐지·경고, 악성 앱 대응이 이뤄지고 있다. 다만 향후에는 기술적·제도적 협력을 확대할 필요가 있으며, 단말기 제조사·운영체제와 무관하게 국민이 유사한 수준의 신고·탐지·차단 기능을 이용할 수 있도록 관련 기능을 확장할 필요가 있다.

새 범죄수단과 초국가적 피싱 범죄에 대응하려면 관련 필요 정보를 적법·신속하게 공유할 수 있도록 법적·제도적 기반을 정비할 필요가 있다. 이에 맞춰 실무 차원의 대응 체계도 함께 갖춰야 한다.

통합대응단은 피싱앱의 앱 마켓 삭제·차단을 요청할 계획이다. 아울러 단말기 설치 차단과 AI 기반 피싱 의심전화 탐지, 통신·금융·수사정보 공유체계 구축도 추진할 계획이다.

통합대응단은 이 같은 방안을 바탕으로 다양한 방향의 초국가적 피싱 범죄에 대응해 나갈 계획이다. 대응 범위는 삭제·차단과 탐지, 정보 공유체계 구축 전반을 포괄한다.

이동통신 3사는 AI를 접목한 보이스피싱 대응을 확대하고 있다. 또 경찰청과의 협력을 통해 범죄에 이용된 전화번호를 신속하게 차단하고 있다.

각 사는 AI 기반 의심번호 탐지와 AI 기반 통화 분석, AI 기반 딥보이스 판별, AI 기반 악성 앱 추적, AI 기반 범죄 서버 추적을 고도화하고 있다. 이를 통해 전화번호 차단에서 악성 앱과 범죄 서버 추적까지 대응 범위를 넓히고 있다.

SK텔레콤은 2021년부터 경찰청과 보이스피싱 번호 발·착신 차단 서비스를 시행해 왔고, 해당 서비스는 현재 긴급차단 제도로 확대 적용되고 있다. SK텔레콤은 자체 개발한 악성 앱 분석 AI 에이전트를 활용하고 범죄 인프라를 직접 식별하는 공조 체계를 운영하고 있으며, 경찰청이 확보한 피싱 악성 앱을 자체 분석해 명령제어 서버(C2, Command & Control Server) 주소를 추출하고, 추출한 C2 주소를 경찰청·이통3사와 공유하고 있다.

C2 서버는 사이버 공격자용 명령·제어 체계로, 감염 기기에 원격 명령을 수행하고 탈취 정보를 수집하는 기능을 한다. 이 서버는 실제 서버 환경을 기반으로 전용 해킹 프레임워크와 암호화 통신 기술로 구성된다.

SK텔레콤이 발굴한 C2 정보는 경찰청을 거쳐 이통3사와 공유되며, 이는 해당 서버에 접속한 고위험 고객을 식별하는 데 활용된다. 이렇게 식별된 고객에 대해서는 경찰이 현장에 출동하는 방식으로 피해 예방이 이뤄진다.

이 같은 대응으로 2026년 6월 기준 범죄 서버 475개를 식별하고, 경찰 공조를 통해 643명의 금전 피해를 예방했다. 보이스피싱 평균 피해액을 적용한 연간 환산 기준으로 SK텔레콤 가입자 피해 예방 효과는 약 1638억 원이며, 타사를 포함한 피해 예방 효과 추산은 약 3436억 원이다. SK텔레콤은 자체 개발한 AI 기반 전기통신금융사기 탐지 솔루션인 스캠뱅가드(ScamVanguard)를 PASS앱의 미끼문자 탐지 기능, 에이닷 전화의 AI 안심차단 기능, 음성 차단 서비스, 보이스피싱번호 차단 서비스에 적용하고 있다.

사진은 스캠뱅가드 작동 화면으로, 사진 제공은 SK텔레콤이다.

사기 의심 채널에는 LLM 기반 '언더커버 봇'을 활용하는 방식이 소개됐다. '언더커버 봇'은 사기 의심 채널을 대상으로 모의 이용자로 접근해 대화하고, 이 과정에서 URL·앱·전화번호 등 위협 정보를 확보한다. 이렇게 확보한 정보는 다른 AI 에이전트의 탐지·분석과 연계되며, 그 결과 추가 위협을 탐지하는 구조다.

의심번호부터 딥보이스까지 '다중 탐지'가 이뤄지는 가운데, SK텔레콤은 AI 기술을 고도화하고 차단체계를 운영하고 있다. SK텔레콤의 2025년 연간 차단 규모는 약 11억 건이다. 차단 대상은 음성 스팸·보이스피싱 통화·문자 등이다.

세부 차단 실적은 음성 2억5000만 건, 문자 8억5000만 건이다. 전체 차단 건수는 전년 대비 35% 증가했다.

KT는 경찰청 전기통신금융사기 통합대응단과 협력하고 있다. KT는 AI 기반 피싱 의심번호 탐지·차단 시스템을 구축했으며, 해당 시스템은 올해 1월 운영을 시작했다.

KT 미래네트워크연구소는 자체 개발 AI 모델을 활용한 피싱 의심번호 자동 선별 시스템을 구축·제공하고 있다. KT는 실제 피싱 피해 신고 접수의 약 75%가 해당 시스템이 추출한 의심번호와 연관된 번호에서 발생했다고 설명했다. 또 1월~3월 중순에는 KT망 기준으로 피싱의심 번호 약 9822건을 탐지·차단했다.

KT는 이후 보이스피싱 대응을 통화 자체에 대한 분석으로 확대했다. KT는 지난해 7월 'AI 보이스피싱 탐지서비스 2.0'을 공개했으며, 이 서비스에는 통화 내용 실시간 분석의 문맥 기반 탐지와 범죄자 실제 음성 인식의 화자인식 기술, AI 변조 음성 판별의 딥보이스 탐지 기술이 포함됐다. 이를 통해 'AI 보이스피싱 탐지서비스 2.0'은 3중 탐지 체계를 구축했다.

관련 기술의 고도화는 민관 협력 모델로 진행됐다. 고도화 과정에는 과기정통부·개보위·국과수가 참여했다. KT는 2024년 10월 과학기술정보통신부의 ICT규제샌드박스 실증특례 사업자로 선정됐고, AI 기반 보이스피싱 탐지 기술 개발에 착수했다.

주요 기능인 화자인식은 국립과학수사연구원이 제공한 보이스피싱 범죄자 실제 신고 음성 데이터 '그놈목소리'를 기반으로 한다. 이 화자인식은 성문 정보를 정밀 분석해 범죄 여부를 탐지할 수 있다. 해당 기능은 개인정보보호위원회의 규제점검·승인을 거쳐 상용화됐다.

KT는 AI 음성합성(TTS) 생성 변조 음성 판별 기능인 '딥보이스 탐지'를 제공하고 있다.

이 '딥보이스 탐지'는 2024년 5월 건강보험공단 고객센터의 'AI 목소리 인증' 서비스에 적용됐다.

KT의 AI 보이스피싱 탐지서비스는 2025년 상반기 통화 트래픽 분석량이 약 1460만 건이었고, 같은 기간 탐지 정확도는 91.6%였다. 같은 기간 피해 예방 추산 규모는 약 710억 원으로 집계됐다.

탐지 정확도는 서비스 초기 90.3% 대비 1.3%포인트 상승했다. KT 관계자는 고객의 안전한 통신 서비스 이용을 지원하기 위한 목적으로 AI 기반 통화 보호 서비스와 탐지 기술을 지속적으로 고도화할 계획이라고 밝혔다.

LG유플러스는 보이스피싱 대응 범위 확대를 추진하고 있다. LG유플러스의 대응 축은 AI 통화 에이전트 '익시오(ixi-O)'와 AI 기반 고객피해방지 분석시스템 'Secure.AI+'다.

익시오는 통화 중 대화 패턴을 실시간으로 분석해 보이스피싱 위험을 탐지하도록 설계됐으며, AI 기반 위·변조 음성 판별 기능도 제공한다. 해당 기술명은 안티딥보이스(Anti-DeepVoice)이며, 안티딥보이스는 온디바이스 AI 기반으로 구현됐다. 이에 따라 통화 데이터의 외부 전송이 축소되고, 통화 데이터 외부 전송 축소에 따라 개인정보 유출 우려도 감소한다.

LG유플러스는 약 200만 건 규모의 데이터 학습을 통해 안티딥보이스 기술을 고도화하고 있다. 회사는 AI 기반 대내외 데이터 통합 분석·대응 체계인 'Secure.AI+'를 활용하고 있으며, 향후 AI 기반 보안 체계를 지속 확대할 계획이다. 대응 범위 확대 대상은 의심 번호 사전 탐지, 범죄자 음성 탐지, 악성 URL 탐지, 악성 앱 탐지다.

LG유플러스는 통화 전·중·후 전 과정의 고객 보호 체계를 구축할 방침이다. 회사는 보이스피싱 조직이 운영하는 악성 앱 제어 서버 추적 대응 체계도 운영하고 있다. LG유플러스는 보이스피싱 피해 예방 5계명을 제안했으며, 관련 사진 출처는 LG유플러스다.

회사는 악성 앱이 스마트폰에 설치되면 범죄조직의 제어 서버를 통해 단말을 원격으로 장악할 수 있다고 보고 있다. 또 제어 서버를 통해 수신 전화를 가로채거나 차단할 수 있고, 범죄조직이 발신한 전화의 표시 번호를 조작하는 것도 가능하다고 보고 있다. 조작 가능한 표시 번호의 예시로는 112와 1301이 제시됐으며, 조작 표시 대상은 실제 수사기관 번호다.

LG유플러스는 악성 앱 감염 피해 축소 목적에 따라 자체 분석을 통한 고객의 악성 앱 제어 서버 접속 흔적 확인을 진행하고, 위험 징후 발견 시 고객 대상 카카오톡 알림톡 안내를 하고 있다. 또 고객의 가까운 경찰서 또는 LG유플러스 매장 상담·조치 지원도 함께 운영하고 있다.

이와 함께 경찰 공조 강화에 나서 악성 앱 감염 사례 확인 시 관련 정보를 신속 공유하고, 경찰의 차단 요청 대응용 핫라인을 구축했다. 아울러 경찰청·국립과학수사연구원 등 관계기관 협력을 통해 실제 보이스피싱 범죄자 성문 정보를 활용한 AI 탐지 모델 고도화도 병행하고 있다.

LG유플러스는 텍스트 분석+성문 비교 결합 복합 탐지 체계를 준비하고 있다. 의심 번호·범죄자 음성·악성 URL·악성 앱 등 개별 위협 요소를 각각 탐지하는 데서 나아가, 개별 위협 요소의 상호 연결 분석 대응 체계 구축도 계획하고 있다. LG유플러스 관계자는 통화 전·중·후 전 과정에서 고객 보호가 가능한 AI 기반 보안 체계를 구축할 계획이라고 밝혔다.

출처: 아이티데일리 (IT DAILY) · 성원영 기자
원문: https://www.itdaily.kr/news/articleView.html?idxno=241890

참고자료

이 기사는 자동생성 알고리즘의 도움을 받아 작성되었습니다.


출처 아이티데일리 (IT DAILY)

원문 확인

이 기사는 아이티데일리 (IT DAILY) 원문을 바탕으로 비즈크러시가 요약 정리했습니다. 정확한 인용과 세부 내용은 원문을 확인해 주세요.