토스앱으로 보이스피싱까지 잡는다 '악성앱 탐지기능 내재화'

모바일 금융플랫폼 토스는 지난 4월 한달간 토스의 악성앱 탐지 기능을 통해 매일 평균 550여명의 피싱 피해를 막았다고 18일 공개했다.

토스는 앱 자체에 악성앱을 탐지하는 기능을 탑재했다. 유저가 토스앱을 실행하는 순간, 단말기에 설치된 앱들을 점검하고, 악성앱이 발견될 경우 해당 앱을 삭제하도록 안내 메시지를 띄운다. 위험도가 높은 경우, 악성앱을 삭제하지 않으면 토스를 사용할 수 없다.

지난 4월 한달간 토스의 악성앱 탐지 기능을 통해 탐지 된 악성앱은 총 18만9000건에 달한다. 토스는 이를 통해 총 1만6000여명, 일평균 고객 550명의 보이스피싱 피해를 막은 것으로 분석했다.

토스의 악성앱 탐지 기능은 보이스피싱 목적의 정보 탈취 앱을 중점적으로 탐지하고 제거하는 것이다. 화이트해커로 구성된 토스의 ‘시큐리티테크팀’이 개발을 맡아, ‘공격자’관점에서 기능을 설계 한 것이 특징이다. 이 팀은 다년간 보안 취약점 점검과 모의해킹을 수행한 해킹 및 보안 전문가들로 구성돼 있으며 변이된 신종 악성앱의 실시간 탐지를 위해 ‘악성앱 분석 자동화 시스템’을 활용 중이다.

또한 토스는 자체 개발한 이상행위 탐지 시스템(FDS)과 연계돼 있어 보이스피싱이 의심될 경우 전담 모니터링 요원이 먼저 고객과 통화해 상황을 점검하고, 자산을 보호할 수 있도록 하고 있다.  토스는 매일 새롭게 만들어지는 수많은 악성앱들을 지속적으로 DB에 업데이트하고 있으며,  최근에 추가된 악성앱만 약 6000종이 넘는다.

정한솔 토스 시큐리티테크팀 연구원은 “일단 감염이 되면, 해당 단말기에서 실제 은행이나 금융감독원등의 대표번호로 전화를 걸어도 고객센터가 아닌 보이스피싱범에게 연결되므로 피해자 입장에서는 속을 수 밖에 없다”며 주의를 당부했다.  

피싱범들은 대부분 문자 또는 메신저를 통해 스마트폰 사용이 미숙한 중장년층을 타겟으로 접근, 원격제어앱 또는 악성앱을 설치하도록 유도하는 것으로 나타났다. 이런 앱들은 은행앱, 백신앱, 소상공인 대출앱등으로 위장하고 있으며, 설치시 단말기의 전화번호부와 통화내역, 문자메시지 내용이 모두 탈취된다. 또 설치 직후 특정 사이트의 가입관련 문자메시지 인증번호 등이 수신되는 경우도 있는데, 이 인증번호는 보이스피싱범에게 동시에 전달된다.  

악성앱이 설치 된 경우 토스앱을 실행해 제거하거나, 플레이스토어 등 정식 앱 배포 채널에서 백신프로그램을 다운받아 바이러스를 검사하고 삭제하면 된다.

토스는 지난 3월부터 시큐리티테크팀 주도로 토스 앱에 악성 피싱앱 탐지 및 제거 기능을 개발해 운용하고 있는데, 이 팀을 이끌고 있는 이종호 리더는 국내 최고 화이트해커로 미국 데프콘, 일본 세콘, 대만 히트콘 등 주요 국제 해킹 방어대회에서 모두 우승한 경력을 가지고 있다.  

이종호 팀리더는 “외부 백신을 별도로 설치하는 타 금융앱과 달리, 토스는 악성앱 탐지 내재화를 통해 매일 새롭게 만들어지는 악성앱에 실시간으로 대응할 수 있다”며 “고객센터에서도 악성앱의 위험도에 따라 보다 정확한 대처를 고객에게 안내할 수 있는 것이 장점”이라고 설명했다.

황정호 기자

jhh@tech42.co.kr
기자의 다른 기사보기
저작권자 © Tech42 - Tech Journalism by AI 테크42 무단전재 및 재배포 금지

관련 기사

“여행 경비도 외화로 바로 정산”…트래블월렛 친구간송금 600만건 넘었다

트래블월렛은 ‘친구간송금’ 서비스가 출시 1년 8개월 만에 누적 이용 건수 600만 건을 넘어섰다고 15일 밝혔다. 누적 이용자 수는 200만 명을 기록했다.

전기차 보조금, 판매 실적보다 공급망·안전이 먼저...테슬라·BYD도 심사대 오른다

전기차 보조금 기준이 7월부터 달라진다. 공급망·안전관리 등 5개 분야 13개 항목 평가에서 60점 이상을 받아야 보급사업 참여 가능. 테슬라는 통과 유력, BYD는 공급망 항목이 변수.

“코딩 몰라도 금융 AI 실무 경험”…PFCT, AI 신용평가 아카데미 4기 모집

AI 금융기술 기업 피에프씨테크놀로지스(PFCT)는 금융 AI 실무 인재 양성을 위한 ‘제4회 PFCT AI 신용평가 아카데미’ 참가자를 모집한다고 13일 밝혔다. 모집 기간은 이날부터 31일까지다. 참가 대상은 AI 금융기술에 관심 있는 대학생, 대학원생 및 졸업생이며 참가비는 전액 무료다.

AI가 상품 찾고 결제까지…플래티어, ‘에이전틱 커머스’ AX 백서 발간

AI가 고객 대신 상품을 탐색하고 비교한 뒤 결제까지 수행하는 커머스 환경이 현실화되면서, 이커머스 기업의 경쟁 전략도 기능 단위의 AI 도입을 넘어 전사적 AI 전환으로 이동하고 있다. 단순 추천 알고리즘이나 챗봇 적용만으로는 변화 속도를 따라가기 어려워졌고, 기업 운영 구조 자체를 AI 중심으로 재편해야 한다는 요구가 커지고 있다.