본문으로 건너뛰기
사기 유형

SIM 스와핑 사기

SIM 스와핑 사기는 범죄자가 피해자의 전화번호를 자신이 통제하는 SIM으로 이전해 통화와 문자를 가로채는 공격입니다. 일회용 비밀번호와 계정 복구 메시지를 가로채는 데 쓰여, SMS 기반 인증을 무력화하고 계정 탈취를 가능하게 합니다.

작동 방식

SIM 스와핑 사기의 작동 방식

전화번호는 이동 가능한 자격 증명입니다. 이동통신사는 고객이 분실했거나 교체한 전화를 대체할 수 있도록 번호를 한 SIM에서 다른 SIM으로 옮길 수 있습니다. SIM 스와핑 사기는 이 정당한 번호이동 절차를 악용합니다. 공격자는 통신사를 설득해 피해자의 번호를 자신이 보유한 SIM으로 재할당하게 하고, 그 후 보안 코드를 포함해 그 번호로 오는 모든 통화와 문자가 피해자 대신 공격자에게 흘러갑니다.

스와핑을 유발하기 위해 공격자는 통신사에 피해자로 가장하는데, 유출·피싱·소셜미디어에서 수집한 개인정보로 확인 질문에 답하거나, 매장과 지원 직원을 사회공학하거나 매수합니다. 번호가 이전되면 피해자 본인의 전화는 대개 서비스를 잃는데, 이는 놓치거나 무시하기 쉬운 초기 증상입니다.

번호를 통제하게 되면 공격자는 계정 탈취에 나섭니다. 이메일, 은행, 거래소 및 기타 계정에 대한 비밀번호 재설정과 일회용 비밀번호를 요청하고, SMS 코드를 가로채, 전화번호를 신뢰 요소로 삼는 로그인이나 복구 흐름을 완료합니다. 속도가 중요한데, 피해자가 서비스를 복구하고 제공자에게 알리기까지의 창이 짧기 때문에, 공격자는 표적을 미리 준비해 두고 가치를 빠르게 소진합니다.

중요한 이유

SIM 스와핑 사기이(가) 사기 방지에서 중요한 이유

SIM 스와핑 사기는 SMS 기반 다중 인증과 전화 기반 계정 복구를 직접 무너뜨리기 때문에 위험한데, 여전히 상당수의 서비스가 여기에 의존합니다. 성공한 스와핑은 다른 재설정을 좌우하는 이메일을 포함해 피해자의 가장 민감한 계정 탈취로 번질 수 있고, 특히 은행과 암호화폐에서 손실이 크고 빠를 수 있습니다. 이는 전화번호를 소유 요소로 신뢰하는 위험을 부각하는데, 소유가 계정 소유자의 관여 없이 조용히 이전될 수 있기 때문입니다.

TRACIO와 함께

TRACIO의 처리 방식

TRACIO는 SIM 스와핑이 겨냥하는 로그인과 복구 흐름에 디바이스 인식을 더함으로써 전화번호를 유일한 방어선으로 삼는 의존을 줄입니다. Identification 제품은 130개가 넘는 신호로부터 지속적인 방문자 ID를 부여하므로, 공격자가 유효한 일회용 코드를 쥐고 있어도 로그인이 피해자의 평소 디바이스가 아니라 인식되지 않은 디바이스에서 도착하며, 이는 추가 인증하거나 차단할 강력한 신호입니다. 이전까지 안정적이던 계정에서의 갑작스러운 디바이스 변경을, 공격자가 흔히 쓰고 IP Intelligence 및 Smart Signals가 드러내는 익명화 네트워크와 결합하면, 위험 엔진은 코드는 맞지만 디바이스가 이상한 복구 시도를 고위험으로 취급할 수 있습니다. 이는 탈취된 코드를 그 자체만으로는 불충분한 자격 증명으로 만듭니다.

FAQ

자주 묻는 질문

모든 디바이스를 자신 있게 식별하세요

매월 2,500회의 API 호출을 제공하는 무료 플랜으로 시작하세요. 신용카드가 필요 없습니다.