Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

가짜 IT 기술지원 사기에 당했다면? 피해 후 대처법과 예방 가이드

상상해 보세요. 지난 몇 달 동안 컴퓨터가 점점 느려졌습니다. 그럴 리 없죠. 작년에 막 샀고, 매장 직원은 정말 좋은 컴퓨터라며 '미래에도 쓸모 있을(future-proof)' 제품이라고 말했으니까요.

그러던 어느 날, 갑자기 집 전화가 울립니다. 다정하고 친숙하게 들리는 인도 억양의 젊은 남성이 수화기를 들었고, 자신은 마이크로소프트 기술 지원센터 직원이라고 말합니다. 그는 당신의 컴퓨터에 문제가 있다고 합니다. 아주 심각한 문제라고요. 바이러스에 감염됐다는 겁니다. 하지만 걱정할 필요는 없습니다. 그는 전문가이고, 도와주러 온 것이니까요.

그는 TeamViewer라는 프로그램을 설치해 달라고 요청하고, 이내 여러분이 손대지 않았는데도 마우스 커서가 화면 위를 누비기 시작합니다. '이벤트 뷰어(Event Viewer)'를 열어 보니 밝은 붉은색으로 표시된 무수한 경고 메시지가 나타나고, 모두 '오류' 범주에 속합니다. 이것들이 컴퓨터의 바이러스 때문에 생긴 것이라는 게 저 친절한 젊은이의 설명입니다.

그는 고칠 수 있다고 합니다. 필요한 건 신용카드 번호뿐이며, 일정한 수수료를 내면 시스템을 청소해 구매 당시의 깨끗한 상태로 되돌려 주겠다고 약속합니다. 여러분이 동의하면 200유로가 마스터카드에서 인출됩니다. 그는 10분 넘게 통화를 이어가며 들어본 적 없는 프로그램을 하나 더 설치하고, 정말 현명한 선택을 했다며 칭찬을 아끼지 않습니다. 모든 게 이제 괜찮아졌다며 좋은 하루 보내라는 인사와 함께 전화를 끊습니다.

가짜 기술지원 사기의 실태

이 사기는 최근 몇 년간 가장 효과적인 전화 사기 중 하나로, 인터넷 검색과 문서 작업용으로 컴퓨터를 사용하는 일반 사용자들을 주요 표적으로 삼습니다. 대부분 인도 아대륙의 콜센터에서 운영되며, 피해자는 뉴질랜드, 호주, 영국, 캐나다, 미국 등 세계 곳곳에서 발견됩니다. 티머시(Tim)는 돌발 전화를 걸어오는 컴퓨터 기술자를 결코 믿으면 안 되는 이유를 경고한 바 있으며, 가짜 기술지원 사기꾼들은 여러분에게 접근하는 또 다른 경로를 찾을 수 있다는 점도 유의해야 합니다.

녹음된 통화 내용을 들어보면, 자신감 있고 정중하며 일을 잘 아는 듯한 사람들의 모습이 그려집니다. 상대방을 '선생님', '부인'이라고 부르며 진짜처럼 느껴지는 신뢰감이 흘러넘칩니다. 이런 점을 고려하면 사람들이 속아 넘어가는 것이 놀라운 일일까요?

가짜 IT 기술지원 사기에 당했다면? 피해 후 대처법과 예방 가이드

이 사기를 더욱 안타깝게 만드는 것은, 전화를 거는 사람들이 자신이 서구 대부분 국가에서 범죄 행위로 간주되는 일에 가담하고 있다는 사실을 인식하고 있는지조차 불분명하다는 점입니다. 과연 그들은 스스로 사람들을 돕고 있다고 진심으로 믿고 있는 걸까요?

사기꾼에게 기회를 주지 않는 방법

예방이 치료보다 낫다는 말처럼, 처음부터 사기를 당하지 않도록 조치를 취하는 것이 항상 유용합니다. 아래 방법들이 금전을 노리는 악의적인 전화에 대한 확실한 은탄환은 아니지만, 사기꾼의 일을 분명히 더 어렵게 만들어 줄 것입니다.

첫째, 이름, 주소, 전화번호를 숨기는 것입니다. 이는 제3자 디렉터리에서 본인 정보를 삭제함으로써 가능합니다. 영국의 공개(편집) 선거인 명부나 전화번호부에서 정보를 제거하는 것도 포함됩니다.

영국에 사는 성인이라면 선거인 명부에 등재되어 있을 가능성이 거의 확실합니다. 선거인 명부에는 '전체(full)' 버전과 '편집(edited)' 버전이 있다는 사실을 알고 계셨나요? 전체 버전은 선거권자 확인과 Experian 같은 신용평가사가 신청자의 신원을 확인하는 데 사용되며, 이 버전은 마케팅 목적으로 회사에 판매되지 않습니다.

가짜 IT 기술지원 사기에 당했다면? 피해 후 대처법과 예방 가이드

그러나 '편집' 버전의 선거인 명부는 사정이 다릅니다. 원하는 누구에게나 자유롭게 판매되며, 눈치 빠른 사기꾼들에게 표적 대상자 명단을 얻는 좋은 수단이 됩니다. 다행히 이 명부에서 자신을 삭제하는 것은 매우 쉽습니다. 관할 선거등록관(Electoral Register Officer)에게 서신을 보내 편집 명부에서 자신을 삭제해 달라고 정중히 요청하기만 하면 됩니다. 또한 Telephone Preference Service(TPS) 웹사이트를 방문해 모든 발신 마케팅 전화를 거부(opt-out)하는 것도 좋습니다.

전화번호부에서 이름과 주소를 지우는 것도 도움이 됩니다. 미국에서는 White Pages에서 제공하는 안내에 따라 자신의 정보를 삭제할 수 있으며, Do Not Call(수신 거부) 등록제에 무료로 가입할 수 있습니다. 소요 시간은 1분 정도입니다.

호주에서도 Do Not Call 등록제에 가입하는 것이 좋습니다. 온라인, 전화, 우편으로 가입할 수 있으며 해당 웹페이지의 안내를 따르면 됩니다. 또한 전화사업자에 연락해 번호를 '무음(silent)' 번호로 분류해 달라고 요청하면 White Pages 웹사이트와 향후 인쇄되는 전화번호부에서 삭제됩니다. 아쉽게도 일부 전화사업자는 이 서비스에 비용을 청구합니다.

이런 조치들이 앞서 언급한 전화 사기의 피해자가 되지 않을 것을 보장하지는 않지만, 적어도 사기꾼이 여러분의 전화번호에 접근하기 어렵게 만듭니다. 또한 수신 거부 신청 이후에도 발신 마케팅 전화를 받게 된다면 당국에 신고할 근거가 됩니다.

마지막으로, 이런 전화 사기가 어떻게 작동하는지 미리 학습해 두는 것이 좋습니다. 호주의 보안 연구원이자 소프트웨어 개발자인 트로이 헌트(Troy Hunt)는 가짜 IT 지원 사기의 배후 인물, 동기, 수법을 끊임없이 연구해 왔습니다. 그의 블로그는 관련 조사를 시작하기에 훌륭한 출발점입니다.

피해가 발생한 후 대처법

안타깝게도 일부 사람들은 이런 전화에 속아 수백 달러에 달하는 큰돈을 지불하고 맙니다. 이 시점에서는 피해 통제(damage control)를 생각해야 합니다.

첫째, 통화 상대에게 컴퓨터 접근 권한을 허용했다면, 더 이상 그 컴퓨터를 안전하거나 깨끗하다고 여겨서는 안 됩니다. 상대는 수많은 프로그램을 설치했거나 설정을 변경했을 수 있고, 심지어 바이러스를 심었을 수도 있습니다. 요컨대 더 이상 신뢰할 수 없습니다. 따라서 모든 파일을 백업한 뒤 운영체제를 재설치하는 것이 좋습니다. 번거롭고 짜증 나는 작업이지만, 컴퓨터를 침해 이전의 깨끗한 상태로 되돌릴 수 있는 확실한 방법입니다.

둘째, 돈을 돌려받는 문제를 처리해야 합니다. 신용카드나 직불카드로 결제했다면 카드 발급 은행에 연락해 상황을 설명하고 지불 취소(chargeback)를 요청하세요. 국가별 소비자 보호 법규가 다르기 때문에 성공 여부는 거주하는 관할 지역에 따라 달라집니다. 또한 반복 결제를 막기 위해 현재 사용 중인 신용·직불카드를 해지하고 은행에 대체 카드를 발급받을 것을 강력히 권장합니다.

가짜 IT 기술지원 사기에 당했다면? 피해 후 대처법과 예방 가이드

아울러 신용조회서(credit report) 사본을 요청하는 것도 강력히 권장합니다. 공격자가 여러분에게 연락할 수 있었고, 이름으로 신원을 파악했으며, 컴퓨터에 접근해 신용카드 정보까지 입수했다면, 누군가 여러분의 신원으로 신용을 취득하는 상황을 주시하는 것이 신중한 태도라 할 수 있습니다.

미국에서는 연방법에 따라 소비자가 12개월마다 한 번씩 무료로 신용조회서에 접근할 수 있습니다. AnnualCreditReport.com은 미국 3대 신용정보회사가 공동 운영하는 웹사이트로, 로그인하면 신용점수를 제외한 신용조회서 사본을 확인하고 신원 도용 여부를 점검할 수 있습니다.

당신 잘못이 아닙니다

온라인 사기의 피해자였던 경험이 있는 사람으로서, 그것이 얼마나 끔찍한 일인지 몸소 알고 있습니다. 터무니없이 멍청한 기분이 들고 화가 납니다. 누군가 악의적으로 당신을 상대했는데도, 어쩐지 자신 탓이라는 생각이 들고 책임감마저 느끼게 됩니다. 가짜 IT 지원 사기의 피해자라면 아마 비슷한 감정을 느끼고 있을 가능성이 높습니다.

하지만 그래서는 안 됩니다. 이 사기가 그토록 효과적인 이유는 기술에 익숙하지 않은 일반인에게 완벽하게 그럴듯하게 들리기 때문입니다. 전화기 너머의 사람들은 정중하고 매력적이며 자신감 넘칩니다. 자기 일을 잘 아는 것처럼 들리고, 진짜처럼 들립니다. 속은 것은 당신 잘못이 아니며, 스스로를 탓해서는 안 됩니다.

결론

가짜 IT 지원 사기는 신뢰심 많고 기술 지식이 부족한 사람들을 노리는 특히 악질적인 사기입니다. 수십만 달러를 삼켰으며, 배후 인물들에게는 수익성 좋은 돈벌이가 됩니다. 그럼에도 이는 가해받을 이유가 없는 사람들에 대한 비열한 공격이며, 피해자들에게 실질적이고 개인적인 비용을 안겨 줍니다.

혹시 이런 사기를 당해 본 적이 있습니까? 주변에 피해자를 아십니까? 아래 댓글로 경험을 들려주세요.

이미지 출처: Justin Brockie, Jon Philips, 401k 2013, Jean-Etienne Minh-Duy Poirrier