"상품권 소액결제 피해 외에 교통카드 등 다른 유형의 소액결제 피해 사례를 추가 확인했고 피해 고객 수는 앞서 발표한 278명에서 362명으로 증가했다. 그렇지만 소액결제 과정에서 필요한 고객 성명과 생년월일이 KT를 통해 유출된 정황은 없다. 복제폰 생성을 통한 피해 발생 가능성도 없다." (구재형 KT 네트워크부문 네트워크기술 본부장)
KT가 18일 오후 3시 서울 종로구 KT광화문빌딩West에서 최근 발생한 소액결제 피해 관련 최초 침해 및 개인정보 유출에 대한 2차 브리핑을 열었다. 이번 브리핑은 소액결제 사건의 발생과 대응 상황을 선제적으로 공유해 KT의 리스크 대응 능력을 보여줬다는 평가를 받았다.
구재형 KT 네트워크부문 네트워크기술 본부장이 18일 서울 종로구 KT광화문빌딩West에서 열린 2차 브리핑에서 소액결제 피해 추가 정황에 대해 발표하고 있다. [사진=더밸류뉴스]
◆"ARS인증 거친 소액결제 건 전수 조사"
지난 10일 KT 이용자인 A씨가 애플 콘텐츠 4만8000원이 결제됐다는 문자메시지를 시작으로 13분에 걸쳐 15건의 결제 내역을 받았다고 신고했다. 총 청구금액은 99만3000원이다. 누군가가 A씨가 5년 넘게 사용하지 않던 애플 계정을 복구한 뒤 게임머니를 결제한 것이다. 경찰 조사 결과 A씨 외에도 3명의 피해자가 있었다.
이에 따라 KT는 지난 11일 1차 브리핑을 열고 자체 조사 결과 불법 초소형 기지국을 통한 일부 고객의 국제이동가입자식별정보(IMSI) 유출 정황을 확인하고 11일 개인정보보호위원회에 신고했다고 밝혔다. 불법 초소형 기지국 신호 수신 이력이 있는 고객 중 IMSI 유출 가능성이 확인된 고객은 총 5561명이다.
2차 브리핑에서는 1차 때 발표했던 VOC(고객 문의) 기반 조사 결과에 신뢰도를 더하기 위해 지난 6월부터 ARS 인증을 거친 소액결제 건을 전수 조사하고 결제 패턴과 통화 패턴을 결합해 분석한 결과를 발표했다. 이 과정에서 상품권 소액결제 피해 외에 교통카드 등 다른 유형의 소액결제 피해 사례를 추가 확인했고 피해 고객 수는 앞서 발표한 278명에서 362명으로 증가, 누적 피해 금액은 2억4000만원이었다.
불법 초소형 기지국 ID 2개 외 2개의 ID를 더 확인했고 총 2만명이 4개의 불법 초소형 기지국 신호를 수신했다. 해당 기지국 ID를 통해 국제이동가입자식별정보(IMSI)와 국제단말기식별번호(IMEI), 휴대폰 번호도 유출됐다. 다만 KT가 지난 5일 비정상적인 소액결제 시도를 차단한 후 새로운 피해는 발생하지 않았고 추가로 확인한 피해들도 그 전에 발생한 것이다. 소액결제 과정에서 필요한 고객 성명과 생년월일이 KT를 통해 유출된 정황은 없었다. 유심정보 중 인증키도 유출되지 않았기에 복제폰 생성을 통한 피해 발생 가능성도 없는 것으로 분석됐다.
◆"네트워크 관리 체계 고도화, 실시간 모니터링 강화"
KT는 추가 확인한 피해 정황에 대해 18일 개인정보보호위원회에 보완 신고했고 해당 고객들에게 신고 사실과 피해 사실 여부 조회 기능, USIM 교체 신청 및 보호서비스 가입 링크를 KT닷컴, 마이케이티 앱, 문자 메시지를 통해 개별 안내 중이다. 불법 초소형 기지국을 악용한 피해 사례가 다시 발생하지 않도록 네트워크 관리 체계를 고도화하고 비정상적인 소액결제 유형 차단, 유형별 실시간 모니터링을 강화하고 있다.
김영건 KT 서비스프로덕트 본부장이 18일 서울 종로구 KT광화문빌딩West에서 열린 2차 브리핑에서 소액결제 피해 추가 정황에 대해 고개 숙여 사과하고 있다. [사진=더밸류뉴스]
현재 KT 무단 소액결제 사건의 용의자인 40대 중국 국적 남성 2명이 체포됐다. 경기남부경찰청 사이버수사과는 정보통신망법 위반(침해) 및 컴퓨터 등 사용 사기 혐의로 중국교포 A씨(48)와 컴퓨터 등 사용 사기 및 범죄수익 은닉규제법 위반 혐의로 B씨(44)를 긴급 체포했다.