스미싱 악성 앱에 감염된 피해자 식별 및 보호를 위한 프레임워크 연구

A Study on a Framework for Identifying and Protecting Victims Infected by Smishing Malware

초록

ICT(Information and Communications Technology) 기술 발전에 따라 이를 악용하는 범죄의위협도 증가하고 있다. 특히 누군가를 속여 개인정보를 가로채는 피싱 범죄는 다양한 형태로발생하고 있으며 이에 대한 여러가지 대응방안이 마련되고 있다. 그럼에도 불구하고정보보호 분야에서 기술력을 향상시키는 연구와 금융 분야에서 금전 피해를 예방하기 위한연구가 연계하여 적용하지 못하는 한계점이 존재하여 능동적으로 정보를 공유하는 관련기관들의 협력 대응이 필요하다. 특히 스미싱 악성 앱에 감염된 경우는 금전적인 피해가매우 증가한다. 이에 본 논문에서는 스미싱 악성 앱에 감염된 피해자를 식별하여 보호하는프레임워크를 연구하였다. 제안하는 프레임워크는 정보보호 분야에서 악성 앱 분석 정보를통해 악성 도메인 정보를 추출하고, 해당 정보를 통신 분야에 공유하여 악성 도메인에접속하는 감염된 휴대폰 정보를 파악해 피해자를 선별한다. 이후 금융분야와 협력해 해당피해자의 금융계좌를 보호해 금전적인 피해를 예방한다. 제안하는 프레임워크를 국내 통신사및 수사기관과 협력하여 시범 적용한 결과 1,070억원의 피해를 예방한 효과를 볼 수 있었다.

키워드

PhishingVishingSmishingMalicious appProtection of Financial DamageFDS
제목
스미싱 악성 앱에 감염된 피해자 식별 및 보호를 위한 프레임워크 연구
제목 (타언어)
A Study on a Framework for Identifying and Protecting Victims Infected by Smishing Malware
저자
이동연서정택
DOI
10.23023/JPT.2025.13.5.061
발행일
2025-10
유형
Y
저널명
Journal of Platform Technology
13
5
페이지
61 ~ 74