내 스마트폰 번호를 통째로 복제한다? 신종 금융 해킹 ‘심 스와핑(SIM Swapping)’ 원리와 유심(USIM) 완벽 보호법

전화번호를 통째로 빼앗아 금융 자산을 털어가는 ‘심 스와핑(SIM Swapping)’의 위험성과 예방법을 담았습니다. 2단계 인증까지 무력화하는 해킹 수법을 살펴보고, 유심(USIM) 비밀번호 설정, 서비스 상태 모니터링, 신분증 사진 삭제 등 내 디지털 신분인 번호를 안전하게 지키는 3대 보안 수칙을 제안합니다.

4월의 따사로운 일요일 오후네요! 6살, 3살 두 아들 녀석들과 한바탕 신나게 놀아준 뒤, 아이들이 제일 좋아하는 고소한 상해 버터 떡을 쪄서 간식으로 먹이며 평화로운 주말을 보내고 있습니다. 아이들이 떡을 오물거리는 동안 스마트폰으로 밀린 은행 업무도 보고, 가입해 둔 사이트들의 본인 인증도 문자로 간편하게 뚝딱 처리했어요.

그런데 최근 정보보안을 깊이 공부하면서, 우리가 너무나 당연하고 안전하게 여기는 이 ‘스마트폰 문자 본인 인증’이 사실은 엄청난 보안의 구멍이 될 수 있다는 걸 알게 되었습니다. 만약 누군가 내 스마트폰 기계가 아니라 ‘내 전화번호’ 자체를 통째로 훔쳐 간다면 어떤 일이 벌어질까요? 오늘은 내 번호를 가로채 모든 금융 자산을 털어가는 무서운 신종 해킹, ‘심 스와핑(SIM Swapping)’의 정체와 우리 가족의 자산을 지키는 유심(USIM) 보호 수칙에 대해 알아볼게요!

1.심 스와핑(SIM Swapping)이란 무엇일까요?


심 스와핑은 스마트폰 안에 들어있는 작은 칩인 ‘유심(USIM)’을 교체(Swap)하여 피해자의 휴대전화 번호를 해커의 스마트폰으로 빼돌리는 범죄를 말합니다.

보통 해커들은 악성 앱을 깔거나 비밀번호를 알아내려 애쓰죠. 하지만 심 스와핑은 내 스마트폰을 건드리지 않습니다. 해커가 통신사 대리점을 속이거나 해킹하여, “제가 폰을 잃어버렸으니 제 번호(피해자의 번호)를 이 새로운 유심에 연결해 주세요”라고 처리해 버리는 거예요. 그러면 그 순간부터 제 스마트폰은 통신이 끊기고, 제 번호로 오는 모든 전화와 문자는 해커의 스마트폰으로 수신됩니다.

2.2단계 인증도 무용지물이 되는 끔찍한 피해


지난 포스팅에서 클라우드나 금융 앱을 지키기 위해 ‘2단계 인증(문자 인증)’이 필수라고 강조했었죠. 하지만 심 스와핑에 당하면 이 튼튼한 방패마저 무용지물이 됩니다.

본인 인증 무력화: 해커가 제 아이디와 비밀번호로 은행이나 암호화폐 거래소에 로그인을 시도합니다. 시스템이 “본인 확인을 위해 문자로 인증번호를 보냈습니다”라고 하면, 그 인증번호는 제 폰이 아니라 제 번호를 훔친 해커의 폰으로 날아갑니다.

금융 자산 및 코인 탈취: 인증번호를 가로챈 해커는 내 명의로 비밀번호를 마음대로 바꾸고, 통장 잔고와 핫월렛에 있는 암호화폐를 순식간에 해외로 빼돌립니다. 실제로 해외는 물론 국내에서도 수억 원의 코인을 심 스와핑으로 털린 피해 사례가 속출하고 있어요.

3.심 스와핑, 해커들은 내 정보를 어떻게 알았을까?


통신사를 속여 유심을 재발급받으려면 해커도 내 신분증 정보나 개인정보를 상세히 알고 있어야 해요.

이때 사용되는 것이 바로 이전에 다루었던 ‘다크웹’이나 ‘피싱’을 통해 유출된 정보들입니다. 해커들은 털린 주민등록번호, 이름, 연락처 등을 수집해 가짜 신분증을 만들거나, 사회공학적 기법으로 통신사 상담원을 속여 내 번호를 훔쳐내는 치밀함을 보입니다.

4.내 번호를 철통처럼 지키는 3가지 유심(USIM) 보안 수칙


너무 무서운 범죄 같지만, 우리 스마트폰 설정 창에서 딱 1분만 투자하면 이 끔찍한 심 스와핑을 원천적으로 막아낼 수 있습니다.

① 유심(USIM) 비밀번호(PIN) 설정하기
가장 중요하고 강력한 예방법입니다! 스마트폰 화면 잠금과는 별개로, 유심 칩 자체에 비밀번호를 걸어두는 기능이에요.

아이폰: 설정 > 셀룰러 > SIM PIN 메뉴에서 설정

갤럭시: 설정 > 보안 및 개인정보 보호 > 기타 보안 설정 > SIM 카드 잠금 설정
이 기능을 켜두면, 스마트폰을 껐다 켜거나 유심을 다른 폰에 꽂을 때 반드시 PIN 번호를 입력해야만 통신망이 연결됩니다. (단, 초기 비밀번호는 보통 ‘0000’이니 반드시 나만의 번호로 변경하시고, 3회 이상 틀리면 복잡해지니 절대 잊어버리지 않을 번호로 하셔야 해요!)

② 갑자기 ‘서비스 안 됨’이 뜨면 즉시 의심하기
멀쩡하던 스마트폰이 갑자기 통화권 이탈이나 ‘서비스 안 됨(개통 필요)’ 상태로 변하고 와이파이만 잡힌다면? 기기 고장이 아니라 누군가 내 번호를 심 스와핑으로 훔쳐 갔을 확률이 높습니다. 지체하지 말고 다른 사람의 폰을 빌려 통신사 고객센터에 즉시 전화를 걸어 상황을 확인하고 금융권 계좌를 정지시켜야 합니다.

③ 신분증 사진, 스마트폰 앨범에 저장하지 않기
가장 기본적인 개인정보 보호 수칙이죠. 주민등록증이나 운전면허증을 찍어 스마트폰 앨범이나 클라우드, 카카오톡 ‘나에게 보내기’에 저장해 두는 분들이 많습니다. 스마트폰이 해킹당했을 때 가장 먼저 털리는 것이 이 신분증 사진이며, 이는 곧 심 스와핑의 핵심 재료가 되니 당장 지워주세요!

5.마무리하며: 내 디지털 신분증, 전화번호 지키기


오늘은 내 스마트폰 번호 자체가 해커의 타겟이 되는 무서운 범죄, 심 스와핑에 대해 알아보았어요. 정보보안을 공부하면 할수록, 편리함을 위해 무심코 방치해 둔 우리의 일상적인 정보들이 얼마나 소중하게 다뤄져야 하는지 다시금 깨닫게 됩니다.

맛있는 간식을 먹고 아이들이 다시 거실에서 블록 놀이를 시작했네요. 저도 남은 주말의 여유를 즐기기 전에, 남편과 제 스마트폰의 ‘SIM PIN’이 잘 설정되어 있는지 한 번 더 확인해야겠습니다. 여러분도 오늘 이 글을 보셨다면 미루지 마시고 1분만 투자해서 유심 비밀번호를 꼭 설정해 보세요! 스토리하우스(Storyhouse)는 앞으로도 험난한 사이버 위협으로부터 여러분의 자산과 일상을 지켜줄 알찬 IT 정보로 가득 채워나가겠습니다. 남은 주말 평안하게 마무리하세요!

#심스와핑 #SIMSwapping #유심보안 #USIM #SIMPIN #정보보안 #스토리하우스 #IT트렌드 #디지털자산보호 #개인정보보호 #육아일상 #보안습관 #상해버터떡

관련 글 보기