프랑스에서 개인과 사업자 67만8000명의 일부 정보가 유출된 뒤 바이낸스와 메리아 이용자를 노린 가짜 고객센터 전화가 늘었다는 주장이 나왔다. 세무당국의 정보 유출과 사기 전화 증가 사이의 직접적인 인과관계는 확인되지 않았다.
오언 시모닌(Owen Simonin) 메리아 창업자 겸 CEO는 20일 바이낸스와 메리아 고객을 사칭한 전화가 증가했다고 밝혔다. 사기범들은 이용자 계정이 위험에 처했다며 자산을 안전한 주소로 옮기도록 유도한 것으로 전해졌다.
시모닌은 민간기업과 공공기관에서 나온 여러 유출 정보가 결합되면서 특정 이용자의 가상자산 보유 여부와 이용 플랫폼을 추정할 수 있게 됐다고 주장했다. 어떤 유출 자료가 실제 사기 전화에 사용됐는지와 피해 규모는 알려지지 않았다.
프랑스 공공재정총국(DGFiP)은 6월부터 8월 사이 시스템에 대한 부정 접근이 발생해 개인과 사업자 67만8000명의 일부 정보가 조회·추출됐다고 밝혔다. 유출 가능 정보에는 기준 세입, 가족계수, 원천징수율 등 세금 관련 정보와 기업명·사업자 식별번호, 부동산 주소·면적 등이 포함됐다.
공식 세금 사이트와 납세자 계정 자체는 침해되지 않았고, 이용자의 아이디와 비밀번호도 유출되지 않았다고 DGFiP는 설명했다. 조사 당국은 추출된 정보의 정확한 종류와 규모를 추가로 확인하고 있다.
이번 유출 자료에 가상자산 보유 여부나 거래소 이용 정보가 포함됐다는 사실은 확인되지 않았다. DGFiP 유출이 가짜 가상자산 고객센터 전화의 직접적인 원인이라는 주장은 현재 시모닌의 설명에 근거한다.
프랑스 사이버보안 지원기관 사이버말베이앙스(Cybermalveillance.gouv.fr)는 2025년 활동 보고서에서 바이낸스, 레저(Ledger), 코인하우스(Coinhouse) 등 가상자산 플랫폼을 사칭한 사기 전화가 증가했다고 밝혔다. 사기범들은 계정 이상이나 출금 위험을 언급한 뒤 비밀번호와 인증코드 제공, 화면 공유, 자산 이전을 요구하는 방식으로 접근했다.
사이버말베이앙스는 2025년 개인 대상 지원 요청 가운데 데이터 유출 관련 비중이 6.6%로 전년보다 107% 늘었다고 밝혔다. 가짜 은행 상담원 사기 관련 요청도 159% 증가했다.
이 수법은 기존 가짜 은행 상담원 사기와 유사하다. 정상적인 금융기관이나 가상자산 플랫폼 상담원은 전화로 비밀번호·복구 문구·인증코드를 요구하거나 보안 조치를 이유로 자산 이전을 지시하지 않는다.
바이낸스는 프랑스 이용자를 대상으로 한 별도 경고에서 발신번호가 실제 고객센터 번호처럼 표시돼도 조작될 수 있다고 밝혔다. 바이낸스는 이용자에게 예고 없이 전화를 걸어 계정 보안이나 인증을 요청하지 않는다고 안내했다.
의심스러운 전화를 받으면 통화를 종료한 뒤 공식 애플리케이션이나 웹사이트에서 직접 지원 절차를 시작해야 한다. 수신 전화에 응답해 계정 정보나 복구 문구를 제공해서도 안 된다.
개인정보 유출과 가상자산 사기가 결합하면 사기범이 불특정 다수에게 연락하는 대신 가상자산 이용 가능성이 높은 대상을 골라 접근할 수 있다. 다만 유출 정보와 특정 거래소 이용자 사이의 연결이 확인돼야 실제 표적 선별 과정을 입증할 수 있다.
국내 이용자도 거래소나 지갑 서비스를 사칭한 전화에서 계정 정보, 인증코드, 복구 문구, 자산 이전을 요구하면 응하지 않아야 한다. 거래소의 공식 애플리케이션이나 웹사이트를 직접 열어 계정 상태와 공지 내용을 확인하는 방식이 안전하다.
DGFiP는 추출된 정보의 정확한 종류와 규모를 추가로 확인하고 있다. 실제 피해자 수와 유출 정보의 거래소 연계 여부, 인공지능을 활용한 사기 전화 자동화 수준도 후속 조사에서 확인될 예정이다.

정민석 기자
댓글0
첫 댓글을 남겨 보세요.