"내 유심 복제된 거 아냐?"…불안감 커지는 SKT 가입자들

조인준 기자 / 기사승인 : 2025-04-23 13:05:11
  • -
  • +
  • 인쇄
▲유심 불법 복제에 대비해 유심보호서비스 가입을 권하는 글(사진=X 캡처)

SK텔레콤이 해킹으로 인한 가입자 피해가 발생하지 않도록 하기 위한 '유심보호서비스' 등 추가 조치를 이어가고 있는 가운데 이번 해킹이 '심 스와핑' 사건이 가능성이 제기되고 있다. 

'심 스와핑'이란 유심(USIM) 정보를 복사해 개인정보나 금융자산을 훔치는 범행으로, 해커는 탈취한 유심을 복제하거나 개인정보를 활용해 개통한 새로운 유심칩을 공기계에 끼워 피해자의 문자와 전화 통화를 대신 받으면서 은행이나 암호화폐 계좌를 가로채는 것이다.

해외뿐 아니라 국내에서도 최근 몇 년 사이에 '심 스와핑'이 의심되는 사건이 40여건 넘게 발생했다. 해커들은 탈취한 유심을 이용해 암호화폐 계좌를 탈취하는데 주로 활용했던 것으로 보여졌다. 2022년 당시 피해자들은 휴대폰이 갑자기 먹통이 되더니 '단말기가 변경됐다'는 알림을 받았고, 이후 수백만원부터 2억7000만원에 이르는 암호화폐를 도난당했다.

이번 SKT 해킹 사고도 유심 정보만 탈취당했다. 유심에는 이동가입자식별번호(IMSI), 단말기 고유식별번호(IMEI), 유심 인증키 등의 정보가 담겨있다. 가입자의 주민등록번호와 주소, 이메일같은 민감한 개인정보는 유출되지 않았다. '심 스와핑'은 민감한 개인정보가 없어도 유심 정보만 있으면 계좌를 충분히 탈취할 수 있기 때문에 추가 피해가 발생할 여지가 충분하다.

이에 SKT는 23일 "최악의 경우 불법 유심 제조 등에 악용될 소지가 있지만 지금까지 유출 정보가 실제 악용된 사례는 확인된 바 없다"며 "당사는 불법 유심 기기 변경 및 비정상 인증 시도 차단(FDS)을 강화하고 피해 의심 징후 발견시 즉각적인 이용정지 및 안내조치를 하고 있어 관련 문제가 발생할 가능성은 매우 낮다"고 밝혔다.

하지만 자세한 사건내용이나 피해현황 등에 대한 조사가 아직 진행중이기 때문에 가입자들은 불안감을 떨치지 못하고 있다. 따라서 SKT 가입자 가운데 암호화폐 자산이 있으면 회사측에서 제시하는 사고예방 수단 외에 다른 방법도 강구해야 한다는 지적이다. 

이에 온라인 커뮤니티에서는 '유심보호서비스'에 가입하는 조치 외에 다양한 안전조치 방법들이 공유되고 있다. 해커들이 해외망을 이용해 침투할 것에 대비해 해외에서 통신이용을 차단하는 서비스를 등록하거나 휴대폰 운영체제에서 유심 비밀번호를 설정하는 방법 등이다.  

한편 SK텔레콤은 자사 홈페이지나 T월드에서 무료로 '유심보호서비스'를 제공하고 있다. 이 서비스는 가입자 유심에 다른 사람 휴대폰을 장착해 임의 사용되는 것을 막고, 해외에서 음성·문자·데이터 서비스를 이용할 수 없도록 해외로밍을 제한하는 서비스다. SKT는 상반기 중에 '유심보호서비스'를 가입한 상태에서도 로밍서비스를 이용할 수 있도록 시스템을 고도화할 예정이다.

Copyright @ NEWSTREE All rights reserved.

뉴스트리 SNS

  • 뉴스트리 네이버 블로그
  • 뉴스트리 네이버 포스트
  • 뉴스트리 유튜브
  • 뉴스트리 페이스북
  • 뉴스트리 인스타그램
  • 뉴스트리 트위터

핫이슈

+

Video

+

ESG

+

과기정통부 "쿠팡 전자서명키 악용...공격기간 6~11월"

쿠팡 개인정보 유출 사고는 전자서명키가 악용돼 발생했으며, 지난 6월 24일~11월 8일까지 공격이 이뤄진 것으로 파악됐다.2일 국회 과학기술정보방송통

李대통령, 쿠팡에 '과징금 강화와 징벌적손배제' 주문

쿠팡이 개인정보를 유출한 기업에 대한 징벌적 손해배상의 국내 첫 사례가 될 전망이다.이재명 대통령이 2일 쿠팡의 개인정보 유출건에 대해 "사고원

이미 5000억 현금화한 김범석 쿠팡 창업자...책임경영 기피 '도마'

3370만명의 개인정보가 무단으로 노출되는 사고가 발생한 쿠팡의 김범석 창업자가 1년전 쿠팡 주식 5000억언어치를 현금화한 것이 뒤늦게 알려지면서 비

우리금융지주 차기 회장후보 4명으로 좁혀졌다

우리금융지주 임원후보추천위원회는 차기 회장 최종 압축 후보군으로 임종룡 회장, 정진완 우리은행장 및 외부 후보 2명 등 총 4명을 선정했다고 2일

[최남수의 ESG풍향계] 조정기간 거친 ESG...내년 향방은?

올 한 해 ESG는 제도적으로 조정기간을 거쳤다고 할 수 있다. 미국에서는 지난 1월에 출범한 트럼프 2기 행정부가 파리기후변화협약에서 탈퇴하고 SEC(증

'개인정보 유출' 쿠팡 수천억 과징금 맞나...SKT 사례보니

쿠팡이 3370만건에 달하는 개인정보가 무단으로 노출되는 사고로 수천억원의 과징금을 부과받게 생겼다.2023년 개정된 개인정보보호법에 따르면 법 위

기후/환경

+

탄소제도 공유하는 국제연합 출범..."각국 운영경험 교류협력 기구"

전세계 규제기반 탄소시장을 강화하기 위한 국제연합체가 공식 출범했다.1일(현지시간) 미국 E&E뉴스는 제30차 유엔기후변화협약 당사국총회(COP30)

메탄 뿜뿜하는데...캐나다 '가스플레어링' 규제 '뒷짐'

캐나다 앨버타주가 석유·가스 시설의 가스플레어링 단속을 사실상 중단한 것으로 알려지면서 논란이 되고 있다.1일(현지시간) 월드에너지뉴스(Wor

무엇이 PPA 활성화 가로막나...585개 韓기업들의 답변은?

국내 RE100선언 기업들은 재생에너지 직접 전력구매계약(PPA:Power Purchase Agreement) 활성화를 위한 최우선 과제로 '망 이용요금 산정 과정의 투명성 확보'를

[최남수의 ESG풍향계] 조정기간 거친 ESG...내년 향방은?

올 한 해 ESG는 제도적으로 조정기간을 거쳤다고 할 수 있다. 미국에서는 지난 1월에 출범한 트럼프 2기 행정부가 파리기후변화협약에서 탈퇴하고 SEC(증

'나노플라스틱' 무섭네...피부 뚫고 전신으로 퍼진다

나노플라스틱이 피부를 뚫고 몸속에서 퍼질 수 있다는 섬뜩한 연구결과가 나왔다.한국원자력의학원 김진수 박사 연구팀은 쥐 실험을 통해 나노플라스

강풍에 산불 1시간만에 '진화'...초기대응 전광석화처럼 빨라졌다

현재 건조한 날씨에 강풍까지 불어 산불이 확산될 위험이 큰 환경인데도 산불이 발생하는 즉시 발빠르게 진화하고 있어 대형산불로 번지지 않고 있다.

에너지

+

순환경제

+

오피니언

+