너머의 생생정보/생활정보

SKT 유심 해킹 수법 분석: 어떻게 피해가 발생했나

2mhan 2025. 4. 27. 11:58
728x90
반응형

 

유심 스와핑이란 무엇인가

유심 스와핑은 공격자가 피해자의 개인정보를 이용해 통신사에 유심 재발급을 요청하는 수법이다. 피해자의 전화번호가 제3자의 스마트폰으로 연결되면서, 이 번호를 이용한 각종 서비스 인증이 가능해진다.

SKT에서 발생한 방식

범죄자들은 최소한의 개인정보(이름, 주민등록번호, 전화번호)를 확보한 뒤, 고객센터를 통한 인증 절차를 우회하거나, 허술한 본인 확인을 통해 유심 변경을 성사시켰다.

왜 막지 못했나

  • 고객센터 인증 프로세스의 약점
  • 콜센터 인력에 대한 신분확인 미흡
  • 내부 인증 시스템 자동화 미흡

보안이 강화된 모바일 본인인증 서비스와 달리, 전화나 오프라인 절차는 상대적으로 취약했다.

320x100
반응형