본문 바로가기

Information/+Internet Issue!

몸캠피씽이란 어떤 범죄인지 알아보자.



몸캠피씽이란?

피해자들은 협박을 받기 시작하는 시점에서부터

자신이 사기를 당했음을 인지하고는 대처 혹은

해결 방법을 찾아보지만, 이미 상대측에서 전화부와

자신의 영상을 가지고 있기에 해결 방법이 없음을

인지하고는 가해자에게 돈을 입금하며 순종하는 경우가

많습니다. 그리고 무엇보다 자신의 정보를 어떻게

해킹해나갔는지 그 상황에 대해서 매우 멘붕하죠.

가해자가 가져간 정보는 무엇인지? 자신에 대해 얼마나

알고 있는건지? 말입니다. 허나, 그러한 생각을 할 틈도

주지 않는 게 몸캠피씽 가해자입니다. 그들은 지속적으로

피해자를 협박하며 지금 당장 금전을 송금하라고 부추깁니다.

 



그런데 여기서 돈을 송금하는 행위는 무척이나 어리석다는 것을

여러분은 아십니까? 가해자가 이렇게 협박을 하는데 한명의 피해자

만을 잡고 늘어지는 경우는 없으며 대부분 같은 시간대에 여러명의

피해자를 동시에 협박하고 또 새로운 피해자를 지속하여 낚습니다.

그렇게 협박을 가하는데 한 피해자가 돈을 쉽게 송금해준다?

그러면 자연스레 다른 피해자들 보다는 그 피해자를 유력히 노리는

겁니다. 그리고 한번 돈을 송금해준다고 해서 그들은 정말 영상을

삭제해주거나 하진 않습니다. 당신이 피해에 당했으며 영상을 삭제

하기 위해서 상대에게 금전을 송금했다고 가정해봅시다. 그럼 가해자는

영상을 삭제하는 모습을 보여주겠다며 팀뷰어를 다운로드 하라 합니다.

팀뷰어를 다운로드 하여 가해자의 PC에 원격을 하게 되면 가해자는

바탕화면에 3개의 영상을 두고 그 중 한 개를 휴지통으로 드래그하여

버리는 행동을 합니다. 그리고 팀뷰어를 종료시키고는 나머지 영상에

대한 값을 요구합니다. 어이가 없지 않은가요? 그런데 어쩌겠어요.

당신은 유포 협박을 받는 을의 입장인데 말입니다.

그렇다고 해서 두 영상의 값을 추가로 지불한다고 해서 피해가

정말 끝나는 경우는 없습니다. 가해자는 지속적으로 말도 안되는

명분을 대가며 추가적인 입금을 요구합니다.

 

만일 피해자가 금전을 지속하여 입금하여 재산을 탕진한다면

가해자는 4금융의 대출 상품을 소개하여 피해자의 신용과

생활 등 모든 것을 망쳐버립니다. 가해자들은 그저 보다 높은

금전을 최대한으로 뜯어내는 것이 목적이니 말이죠.

정말 악랄하지 않은가요? 여기서 분한 건 이렇게 금전을

계속 송금할 수 밖에 없는 피해자의 나약함입니다.

영상과 전화부가 상대측에 있다면 피해자는 어쩔 수 없이

그에 대응하여야 합니다. 약자의 입장에서 말이죠.



 

만일 미성년자가 사기에 당한다면 어떨까요?

여러분도 알다 싶이 미성년자는 재산이 없습니다.

그렇기에 처음에는 가해자들도 이를 알고 미성년자가

피해를 당한다면 그냥 봐주는 경우도 간혹 있었습니다.

허나, 요즘은 부모를 협박하거나 부모 휴대폰을 이용해

소액 결제 서비스를 제공받거나 아니면 미성년자의 시간을

강제로 노동력 삼아 다른 피해자를 구해오라고 시키기도 합니다.

미성년자의 입장에서는 범죄에 가담하긴 싫지만, 그리 하지 않는다면

자신의 영상이 지인들에게 유포된다고 하니 어쩔수없죠.

그런데, 그렇게 범죄에 가담하게 된다면 추후에 경찰의 수사망에

포함되어 법적인 처벌을 받을 수 있습니다.

 

만일, 피해를 당한다면 어떻게 대처를 하는 것이 가장 현명할까요?

여러분은 이러한 분야에도 전문적으로 피해를 구제해주는 전문가가

있다는 것을 아십니까? 현재 이 업계의 최고는 CSSIA라고 불리는

IT 전문가들입니다. 이들은 2014년 이전 동안은 보안 관련 업계에서

명성이 자자하였습니다. 근데 2013년 후반부터 몸캠피씽이라는 사기가

예상 범위보다 훨씬 거대해질 것을 미리 알고는 유포 차단 솔루션을

연구하기 시작하여 2014년 초부터 정식적인 구제 서비스를 시행하였습니다.

그렇게 2019년에 들어선 오늘은 CSSIA가 이 업계에서 5년간 활동하고

있음을 알리고 있습니다. 만일 피해에 당한다면 필자는 주저 말고 CSSIA

가는 것을 강력히 추천합니다.

 

CSSIA의 유포 차단 솔루션에 대해 알아보겠습니다.

1.     협박범 실시간 대응 시스템

-       해당 협박범을 특정하여 CSSIA에서 자체적으로 대응

-       피해자 동영상 유포 딜레이 시키며 데이터 삭제 작업 및 대응체계 진행

-       협박범의 유포 가능한 모든 매체 수단 차단 및 대응 시도

-       협박범이 운용중인 계정에 실시간 대응

-       협박범이 사용중인 VPS, IDC 등 데이터 서버 모니터링

-       해당 네트워크 동향 파악, APT 대응 처리

 

2.     유포 대응 및 사전 방지 시스템

-       협박범의 주 유포 수단인 카카오톡과 문자메시지에 실시간 개입

-       CSSIA-Auto-Sending 시스템과 유포 시도시 즉각 개입

-       동영상과 사진 유포 수단 차단으로 동영상 유포를 사전에 방지

-       C&c 서버 등에 더미 데이터 삽입으로 유포 대상을 강제적 변경

-       협박범 전화부에 Auto Calling 시도 및 통화 불가능 유지

-       주 사용 수단인 PC와 블루스택에 서비스 중단을 시도

-       DoD-5220.m 알고리즘 사용 말소 처리

 

3.     정밀 분석 및 대응 시스템

-       APK 파일의 자체 취약점 존재 여부 검토

-       C&C, IDC, VPS, FTP 등 포트 개방된 모든 데이터 서버 분석 및 검토

-       협박범 유포 수단 및 계정 등 취약점 분석

-       네트워크 패킷단위 분석

-       유지중인 모든 서비스 1~65535 파악 및 중지 시도

-       협박범 어카운트 이메일 등 확인

-       협박범의 협박 수단 호스트 확인

-       트래커로 지속적인 데이터 감시




 

등등 자세한 작업 내용은 CSSIA의 블로그를 방문한다면

시각적인 이미지와 함께 종합적으로 확인할 수 있습니다.

CSSIA에서는 이러한 작업 기술을 블로그로 전부 오픈하고

있어, 피해자들이 작업을 맡기기 이전 해당 회사가 어떠한

기술력을 가지고 있는지, 그 기술력을 어떻게 운용하고 있는지에

대해서 눈으로 확인해 볼 수 있습니다.

 

해당 부분은 현재 구제 분야에서 활동하고 있는 5개 업체 중

CSSIA에서만 서비스 하고 있습니다.

그렇기에 피해자들이 CSSIA만을 선호하고 호응하고 있는 것이

아닐까요? 간혹 저에게도 CSSIA가 아닌 타 업체에 문의하였다가

유포 피해를 입고 왔다는 문의가 간간히 옵니다.

 

타 업체가 유포를 막을 수 있다고 해서 작업을 맡겼는데, 그 다음날

영상이 바로 유포되어 이게 무슨일인가? 물었더니 15명 이내에게

유포된 부분은 따로 보상해주고 있지 않는다는 등 뚱딴지 같은 소리를

내뱉어 피해자를 당황하게 하였다는데, 3자의 입장에서도 보았을 때

그런 소리는 단순한 사기꾼이 뱉는 멘트가 아닌가 싶습니다.

필자가 판단하길 현 구제 업계에서 제일 확실한 업체로는

CSSIA밖에 없는 것 같습니다. 만일 피해자분들이 이 글을

읽고 있다면, 이 글을 읽는 목적이 피해를 구제해주는 업체의

선별이 목적이라고 하면 지금 바로 CSSIA의 블로그로 향하세요.

 

CSSIA에서는 기본적으로 24시간 모니터링 시스템을 운용하고

있어, 피해자들이 아무리 새벽 늦은 시간에 문의를 하더라도

바로 대응해주고 작업 또한 24시간 가능하다고 합니다.

이렇게 피해자를 우선적으로 생각해주고 피해자의 입장에서

생각해주는 업체가 어디에 있겠습니까?



 

저의 지인도 2015년에 몸캠피씽을 당한적이 있습니다.

그때는 스카이프 사기라는 말이 유행하였으니 스카이프 사기라고

말하는 것이 맡겠네요. 스카이프 사기를 당하고 이 친구가

주변 지인들에게 도움을 요청하지 않고 자기 혼자 일을

처리하겠다고 600만원 가량을 가해자측에 입금하였지만, 가해

자는 그로 만족하지 않고 끝없이 금전을 요구하기에

어쩔 수 없이 IT 쪽으로 활동하고 있는 저에게 도움을

요청해왔습니다. 저도 당시에는 확실한 기술력이 없어

CSSIA라는 회사에 도움을 요청하였습니다.

 

그러더니 CSSIA에서는 흔쾌히 저의 도움 요청을

받아주었으며, 작업을 진행해주었습니다.

그렇게 저의 지인은 몸캠피씽에서 벗어날 수 있었습니다.

물론 제 경험에서도 이렇게 좋게 생각하여 이런 저의

이미지로 글을 포스팅할 수도 있겠지만, 해당 업체가

정말 확실한 기술력을 가지고 있다는 것은 보장합니다.

CSSIA 블로그는 아래 이미지 클릭하면 바로 이동됩니다.

긴 글 읽어주셔서 무척이나 감사합니다.