경제

쿠팡 해킹 터진 그날, G마켓에서도 '수상한 결제'…대체 무슨 일이?

 G마켓이 지난달 29일 발생한 일부 이용자들의 무단 결제 사고가 자사 시스템 해킹과는 무관하다는 공식 입장을 밝혔다. 제임스 장 G마켓 대표는 사내 임직원에게 보낸 메시지를 통해 “당사 사이트에서 도용이 의심되는 고객 피해 사례가 발생했다”고 인정하면서도, “이번 건은 해킹과 무관한 사고이며, 외부 침입 흔적은 전혀 없었다”고 명확히 선을 그었다. 이는 회사의 직접적인 정보 유출이 아닌 다른 경로를 통해 유출된 개인정보를 이용한 범죄라는 점을 강조한 것으로, 최근 잇따르는 이커머스 보안 사고에 대한 이용자들의 불안감을 잠재우기 위한 조치로 풀이된다.

 

장 대표는 이번 사고의 원인을 외부에서 불법적으로 수집된 개인정보를 활용한 ‘도용 범죄’로 규정했다. 범인들이 여러 웹사이트에서 동일한 아이디와 비밀번호를 사용하는 이용자들의 습관을 악용했다는 것이다. 즉, 다른 곳에서 유출된 로그인 정보를 G마켓 사이트에 그대로 대입해 로그인을 시도하고, 성공한 계정을 대상으로 무단 결제를 감행한 전형적인 ‘크리덴셜 스터핑(credential stuffing)’ 공격으로 추정된다. 이는 G마켓 자체의 보안망이 뚫린 것이 아니라, 이용자 개인의 계정 정보 관리 부주의를 틈탄 범죄라는 점을 명확히 한 설명이다.

 


G마켓은 사고를 인지한 직후 신속한 대응에 나섰다고 밝혔다. 회사 측은 사고 당일인 지난달 29일 저녁 8시경, 범행에 이용된 것으로 의심되는 IP 주소를 즉시 차단했으며, 같은 날 밤 11시경에는 결제 관련 내부 보안 정책의 수준을 상향 조정하여 추가적인 피해 발생을 막았다고 설명했다. 이번 사고로 피해를 본 이용자는 60여 명, 1인당 피해 금액은 3만 원에서 20만 원 수준으로 파악됐다. G마켓은 사고 발생 다음 날, 피해를 본 이용자들에게 피해 금액 전액을 환불하기로 결정하며 고객 피해 구제에 나섰다.

 

특히 이번 사고는 공교롭게도 경쟁사인 쿠팡이 3370만 개에 달하는 대규모 계정 정보 유출 사실을 공지한 것과 같은 날 발생해 업계의 긴장감을 더욱 높였다. G마켓은 이러한 시점의 우연성을 고려해 사안의 중대성을 인지하고, 즉시 관계 기관인 금융감독원에 관련 내용을 신고했다고 밝혔다. 장 대표는 이번 일을 계기로 전사적인 보안 의식을 더욱 강화하고, 보다 안전한 개인정보 관리 환경을 선도하는 기업이 되겠다고 약속하며, 추후 재발 방지에 대한 강한 의지를 표명했다.

 

캄보디아 스캠 조직원 73명, 전세기로 압송

 캄보디아에서 수백 명의 한국인을 상대로 천문학적인 금액의 사기 행각을 벌인 범죄 조직원 73명이 전세기를 통해 국내로 압송되었다. 이는 역대 최대 규모의 해외 범죄자 강제 송환으로, 정부의 초국가범죄 특별대응 태스크포스(TF)가 주도한 대규모 작전의 결과물이다. 이들은 캄보디아에 거점을 두고 보이스피싱, 로맨스스캠, 인질강도 등 각종 범죄를 저지르며 약 869명에게 486억 원에 달하는 피해를 입혔다.23일 오전, 인천국제공항에 모습을 드러낸 피의자들은 수갑을 찬 채 굳은 표정으로 입국장을 빠져나왔다. 대부분 반바지와 슬리퍼 차림이었던 이들은 취재진의 질문에 묵묵부답으로 일관하며 고개를 숙인 채 준비된 차량으로 향했다. 정부는 이들이 탑승한 전세기가 한국 영공에 진입한 직후 체포영장을 집행했으며, 피의자들은 즉시 전국 각지의 경찰서로 압송되어 본격적인 조사를 받게 된다.이번에 송환된 조직원 중에는 특히 ‘로맨스스캠 부부사기단’이 포함되어 있어 세간의 이목이 집중되었다. 이들은 딥페이크 기술로 만든 가상 인물을 내세워 피해자들에게 접근한 뒤, 104명으로부터 무려 120억 원을 뜯어낸 혐의를 받는다. 심지어 수사망을 피하기 위해 현지에서 성형수술까지 감행하는 대담함을 보였으며, 이 과정에서 현지 경찰의 비호가 있었다는 의혹까지 제기된 상태다.이들 부부사기단의 송환 과정은 한 편의 첩보 영화를 방불케 했다. 법무부는 지난해 5월 캄보디아에 범죄인 인도를 청구했으나, 이들이 현지 교도소에서 석방되는 돌발 상황이 발생했다. 이에 법무부 장관이 직접 캄보디아 측과 담판을 벌여 재수감을 이끌어내는 등 끈질긴 외교적 노력을 기울인 끝에 신병을 확보할 수 있었다.이번 송환 명단에는 부부사기단 외에도 죄질이 불량한 범죄자들이 다수 포함되었다. 미성년자 대상 성범죄를 저지르고 캄보디아로 도피했던 사범, 투자 전문가 행세를 하며 사회초년생과 은퇴자들의 노후 자금을 가로챈 총책, 그리고 동료 한국인을 감금하고 가족에게 금품을 요구한 인질강도범까지, 그야말로 ‘범죄 종합세트’라 할 만한 이들이 법의 심판대에 서게 되었다.정부는 이번 대규모 송환을 시작으로 해외에 은닉된 범죄수익을 끝까지 추적해 환수하겠다는 강력한 의지를 밝혔다. 단순한 범인 검거를 넘어, 범죄로 얻은 이익은 단 한 푼도 용납하지 않겠다는 원칙을 천명한 것이다. 이번 사건을 계기로 해외 도피 사범들에게 ‘해외는 더 이상 안전한 도피처가 아니다’라는 명확한 경고 메시지를 던졌다.