"내 유심 복제된 거 아냐?"…불안감 커지는 SKT 가입자들

조인준 기자 / 기사승인 : 2025-04-23 13:05:11
  • -
  • +
  • 인쇄
▲유심 불법 복제에 대비해 유심보호서비스 가입을 권하는 글(사진=X 캡처)

SK텔레콤이 해킹으로 인한 가입자 피해가 발생하지 않도록 하기 위한 '유심보호서비스' 등 추가 조치를 이어가고 있는 가운데 이번 해킹이 '심 스와핑' 사건이 가능성이 제기되고 있다. 

'심 스와핑'이란 유심(USIM) 정보를 복사해 개인정보나 금융자산을 훔치는 범행으로, 해커는 탈취한 유심을 복제하거나 개인정보를 활용해 개통한 새로운 유심칩을 공기계에 끼워 피해자의 문자와 전화 통화를 대신 받으면서 은행이나 암호화폐 계좌를 가로채는 것이다.

해외뿐 아니라 국내에서도 최근 몇 년 사이에 '심 스와핑'이 의심되는 사건이 40여건 넘게 발생했다. 해커들은 탈취한 유심을 이용해 암호화폐 계좌를 탈취하는데 주로 활용했던 것으로 보여졌다. 2022년 당시 피해자들은 휴대폰이 갑자기 먹통이 되더니 '단말기가 변경됐다'는 알림을 받았고, 이후 수백만원부터 2억7000만원에 이르는 암호화폐를 도난당했다.

이번 SKT 해킹 사고도 유심 정보만 탈취당했다. 유심에는 이동가입자식별번호(IMSI), 단말기 고유식별번호(IMEI), 유심 인증키 등의 정보가 담겨있다. 가입자의 주민등록번호와 주소, 이메일같은 민감한 개인정보는 유출되지 않았다. '심 스와핑'은 민감한 개인정보가 없어도 유심 정보만 있으면 계좌를 충분히 탈취할 수 있기 때문에 추가 피해가 발생할 여지가 충분하다.

이에 SKT는 23일 "최악의 경우 불법 유심 제조 등에 악용될 소지가 있지만 지금까지 유출 정보가 실제 악용된 사례는 확인된 바 없다"며 "당사는 불법 유심 기기 변경 및 비정상 인증 시도 차단(FDS)을 강화하고 피해 의심 징후 발견시 즉각적인 이용정지 및 안내조치를 하고 있어 관련 문제가 발생할 가능성은 매우 낮다"고 밝혔다.

하지만 자세한 사건내용이나 피해현황 등에 대한 조사가 아직 진행중이기 때문에 가입자들은 불안감을 떨치지 못하고 있다. 따라서 SKT 가입자 가운데 암호화폐 자산이 있으면 회사측에서 제시하는 사고예방 수단 외에 다른 방법도 강구해야 한다는 지적이다. 

이에 온라인 커뮤니티에서는 '유심보호서비스'에 가입하는 조치 외에 다양한 안전조치 방법들이 공유되고 있다. 해커들이 해외망을 이용해 침투할 것에 대비해 해외에서 통신이용을 차단하는 서비스를 등록하거나 휴대폰 운영체제에서 유심 비밀번호를 설정하는 방법 등이다.  

한편 SK텔레콤은 자사 홈페이지나 T월드에서 무료로 '유심보호서비스'를 제공하고 있다. 이 서비스는 가입자 유심에 다른 사람 휴대폰을 장착해 임의 사용되는 것을 막고, 해외에서 음성·문자·데이터 서비스를 이용할 수 없도록 해외로밍을 제한하는 서비스다. SKT는 상반기 중에 '유심보호서비스'를 가입한 상태에서도 로밍서비스를 이용할 수 있도록 시스템을 고도화할 예정이다.

Copyright @ NEWSTREE All rights reserved.

뉴스트리 SNS

  • 뉴스트리 네이버 블로그
  • 뉴스트리 네이버 포스트
  • 뉴스트리 유튜브
  • 뉴스트리 페이스북
  • 뉴스트리 인스타그램
  • 뉴스트리 트위터

핫이슈

+

Video

+

ESG

+

전세계 18개 철강사 탈탄소 평가...포스코·현대제철 '최하위'

포스코·현대제철의 탈탄소 전환도가 전세계 주요 철강사 가운데 최하위권으로 나타났다.지난달 31일(현지시간) 국제환경단체 스틸워치는 전세계

올해부터 5월 1일 쉰다…'노동절 공휴일법' 본회의 통과

올해부터 5월 1일 노동절이 법정 공휴일로 지정됐다.국회는 31일 오후 본회의에서 이같은 내용의 '공휴일에 관한 법률(공휴일법)' 개정안을 여야 합의로

KT '박윤영號' 출범...취임하자 곧바로 대규모 조직개편

KT의 새로운 수장으로 박윤영 대표이사가 31일 취임하면서 대대적인 조직개편이 단행됐다. 박윤영 대표이사는 이날 서울 서초구 KT연구개발센터에서 열

6개월 월급, 6개월 실업급여..."이마트 직원급여, 사회에 떠넘겨"

이마트가 상시업무에 6개월 단기 계약을 대거 채용하고 6개월을 쉬게 한 다음에 다시 고용하는 행위를 반복적으로 해온 것으로 드러났다. 직원이 쉬는

KGC인삼공사 회사명 'KGC'로 변경..."종합건강식품회사로 도약"

KGC인삼공사가 오는 4월 1일부터 'KGC'로 회사명을 변경한다고 31일 밝혔다.창립 127주년을 맞아 인삼과 홍삼을 넘어 글로벌 종합건강식품기업으로 도약하

네이버-두나무, 주식교환 3개월 연기…심사 지연에 규제 리스크까지

네이버 자회사 네이버파이낸셜과 업비트 운영사 두나무의 포괄적 주식교환 관련 주주총회 및 거래 종결 일정이 3개월 뒤로 미뤄졌다.네이버는 기존 5

기후/환경

+

美서부 3월 폭염에 적설량 사상 최저...'수자원' 고갈 일보직전

미국 서부에 기록적인 폭염으로 눈이 급속히 녹으면서 주요 수자원 지표인 적설량이 사상 최저 수준으로 떨어졌다. 전문가들은 올해 상황이 기존 관측

'불의 고리' 인도네시아 규모 7.4 지진...한때 쓰나미 경보

인도네시아 북몰루카 해역에서 규모 7.4의 강진이 발생해 한때 쓰나미 경보까지 내려졌다.2일 오전 6시 48분(현지시간) 인도네시아 북몰루카 해역에서

한-인도네시아, 청정에너지와 탄소포집·저장에 협력

한국과 인도네시아가 에너지 안보와 청정에너지 전환, 탄소포집·저장(CCS) 등에 협력하기로 했다.기후에너지환경부는 한국과 인도네시아 정상회

데이터센터 주변지역 '열섬 현상'...지표면이 2~9℃까지 상승

인공지능(AI) 기반의 데이터센터가 전력만 막대하게 소비하는 것이 아니라 주변지역의 기온까지 끌어올리며 '열섬 현상'을 유발한다는 사실이 새롭게

[영상]사막에 150mm 폭풍우...전쟁에 이상기후까지 덮친 중동지역

사막 지역인 아랍에미리트(UAE)와 사우디아라비아 일대에 최대 150mm 이상의 극한폭우가 쏟아지는 이례적인 기상현상이 나타났다. 연간 강수량을 훨씬

AI로 '초미세먼지' 관측 정확도 높였다...구름낀 지역도 측정가능

위성이 촬영한 이미지를 인공지능(AI)으로 초미세먼지(PM 2.5) 측정의 정확도를 높이는 기술이 개발됐다.기후에너지환경부 소속 국립환경과학원은 환경

에너지

+

순환경제

+

오피니언

+