다크 웹은 일반 인터넷에서는 찾아볼 수 없는 정보에 접근할 수 있게 해주는 유용한 자원이 될 수 있습니다.
하지만 동시에—말장난으로 용서한다면—정말 '어두운' 곳이기도 합니다. 피해야 할 바람직하지 못한 콘텐츠가 넘쳐나며, 최선의 경우엔 불쾌감을 줄 수 있고, 최악의 경우엔 심각한 불법 행위와 얽혀 있을 수 있습니다.
지금부터 다크 웹에서 마주칠 수 있는 가장 위험한 것들을 자세히 살펴보겠습니다.
1. 암호화폐 사기
뉴스에 관심이 있으셨다면, 암호화폐 사기가 이미 일반 웹 전반에 만연하다는 사실을 알고 계실 겁니다. 이 문제는 2018년 중반 페이스북이 암호화폐 광고를 전면 금지할 정도로 심각했습니다(물론 현재는 부분적으로 해제되었습니다).
따라서 다크 웹에서 암호화폐 사기가 더욱 기승을 부린다는 사실은 놀랍지 않을 것입니다.
사기꾼들은 일반 웹과 동일한 수법을 사용하지만, 다크 웹은 규제가 없기 때문에 광고 네트워크나 포럼 등에서 사기가 차단될 가능성이 훨씬 낮습니다.
2. 출구 사기(Exit Scam)
출구 사기는 판매자가 상품 배송을 중단하면서도 주문과 대금을 계속 받는 수법입니다.
다크 웹에서 판매되는 물건은 대부분 불법(총기, 마약 등)이고 결제도 비트코인 같은 암호화폐로 이루어지기 때문에, 구매자는 구제나 보상을 받을 방법이 전혀 없습니다.
다크 웹에서 가장 유명한 출구 사기로는 2018년 9월의 올림푸스 마켓(Olympus Market)과 엠파이어(Empire), 그리고 2015년의 에볼루션(Evolution) 다크넷 마켓이 있습니다.
특히 에볼루션 마켓 운영자들은 에스크로에 보관된 비트코인 1,200만 달러 이상을 가지고 잠적한 것으로 알려졌습니다.
3. 다크 웹의 허위 정보
다크 웹은 허위 정보로 가득합니다. 거의 대부분은 아무런 대가 없이 이용자의 돈을 뜯어내려는 목적입니다.
사람들의 상상력이 무궁무진하기 때문에 허위 정보 역시 다양한 형태로 존재합니다.
일부는 정말 역겨운 수준입니다. 아마 가장 잘 알려진 예가 '레드 룸(Red Room)'일 것입니다. 이곳은 동물과 인간에 대한 고문, 강간, 심지어 살인까지 생중계한다고 주장합니다.
모두 가짜라고 단언할 수는 없지만, 실제 다크 웹 사용자들 사이에서는 최선의 경우 연출된 것이고, 최악의 경우 돈을 뜯어내는 사기라는 것이 정설입니다.
2015년 8월에는 ISIS 포로 7명에 대한 고문을 예고하며, 시청자들이 인터랙티브 채팅을 통해 진행을 지시할 수 있다고까지 주장하는 사건이 있었습니다. Reddit과 4chan에서 큰 화제가 되었죠.
그런데 시작 3분 전에 사이트가 다운되었습니다. 30분 후 사이트가 복구되며 참여해준 사람들에게 감사 인사를 전했습니다. '원본 영상'이 결국 업로드되었을 때는 고문이 시작되려는 순간마다 카메라가 멈춰 있었습니다.
며칠 후에는 수상하게도 가짜처럼 보이는 FBI 압수 통지문이 등장했습니다.
다른 허위 정보들은 불법 서비스(흔히 '다크 웹의 나이지리아 왕자'라고 불리는 청부살인업자 등)를 원하는 사람들과 불법 제품을 구매하려는 사람들을 노립니다. 이런 서비스와 제품을 구하려 하면 거의 항상 금전적 손해를 보게 됩니다.
4. 테러리즘
대테러 당국은 테러 단체들이 다크 웹을 이용해 활동을 조율하는 사례를 여러 차례 적발했습니다.
2015년 초, ISIS 산하 알하얏 미디어 센터(Al-Hayat Media Center)가 정보를 유포하기 위한 새로운 다크 웹 사이트를 개설한 사실이 밝혀졌습니다. 이들의 일반 웹사이트에는 다크 웹 콘텐츠에 접속하는 방법이 명시적으로 안내되어 있었습니다.
쿠르드 지하드 단체 안사르 알 이슬람(Ansar al-Islam)의 분파인 로티 샥스(Rawti Shax) 역시 2015년 10월 다크 웹에 존재하는 것으로 확인되었습니다.
2015년 파리 테러 이후에는 해커 집단 익명(Anonymous)이 ISIS에 우호적인 사이트 하나를 장악해 프로작 광고로 교체하기도 했습니다.
5. 불법 포르노그래피
불법 포르노그래피는 다크 웹에 만연합니다. 가장 큰 문제는 단연 아동 포르노그래피와 관련된 아동 성착취 조직일 것입니다.
2015년 FBI는 멀웨어, 어도비 플래시 취약점 등 각종 해킹 기법을 이용해 다크 웹의 대규모 아동 포르노 사이트를 적발했습니다. 당국은 노스캐롤라이나에 있는 서버를 장악한 뒤 폐쇄하기 전까지 2주간 운영하게 두었습니다.
당시 법원 기록에 따르면, FBI는 2015년 2월 20일부터 3월 4일 사이 사용자나 관리자가 해당 사이트에 로그인할 때마다 NIT(Network Investigative Tool)를 배포하여 컴퓨터의 실제 IP 주소, 운영체제 종류와 버전, 호스트 이름, MAC 주소 등을 수집할 수 있었습니다.
결국 FBI는 1,000대 이상의 컴퓨터를 침투해 세 명의 남성을 체포했습니다.
그리고 아동 포르노그래피만이 문제가 아닙니다. 리벤지 포르노처럼 법적 회색지대에 있는 콘텐츠 역시 당국이 감당하기 어려운 거대한 문제로 남아 있습니다.
6. 피싱 사기
일반 웹에서 피싱 사기가 어떻게 작동하는지 우리는 모두 잘 알고 있습니다. 그리고 컴퓨터를 어느 정도 다룰 줄 아는 사람이라면 자신은 속지 않으리라 믿곤 합니다.
하지만 다크 웹에서는 웹 주소가 표시되는 방식 때문에 훨씬 쉽게 피해자가 됩니다. 예를 들어 2016년 덕덕고(DuckDuckGo) 피싱 시도 사례를 보겠습니다.
사이트의 .onion 도메인은 원래 이렇게 생겼습니다:
- https://3g2upl4pq6kufc4m.onion/
그리고 피싱 도메인은 이렇게 생겼습니다:
- https://3g2up5afx6n5miu4.onion/
빠르게 둘러보는 중이라도 차이점을 알아차릴 자신이 있습니까?
더 심각한 것은, 어떤 경우에는 가짜 사이트가 단순히 원본을 복제하는 데 그치지 않고 실제 사이트의 프록시 역할을 한다는 점입니다. 즉, 중간자 공격(man-in-the-middle attack)을 수행해 데이터가 가짜 사이트를 통과할 때 데이터를 훔치거나 변조할 수 있습니다.
다크 웹이 모두 나쁜 것은 아닙니다
다크 웹은 이 글에서 다룬 내용 외에도 온라인 계정의 안전 문제 등 수많은 이유로 끔찍한 평판을 얻고 있습니다.
하지만 어디를 봐야 할지 안다면 유익하고 재미있는 콘텐츠도 존재합니다. 다크 웹의 흥미로운 곳을 찾고 싶다면, 구글에서 찾을 수 없는 최고의 다크 웹 사이트나 잘 알려지지 않은 다크 웹 사이트에 대한 자료를 참고해 보세요. 또한 기기에 맞는 최고의 다크 웹 브라우저를 선택하는 것도 중요합니다.