- SNS·랜덤채팅·성소수자 커뮤니티 등 다중 경로 접근- 랜덤 채팅 앱에서 2차 채팅 플랫폼으로 유인- 카카오톡, ‘추천 친구’ 기능 악용

- 영상통화로 협박 수법- 성소수자 커뮤니티 및 X(트위터)에서도 피해 잇달아

 

라바웨이브, ',몸캠피싱 채널별 가해자 접근 패턴 분석', 발표 (2).png

 

디지털 범죄 대응 전문기업 라바웨이브는 14일 몸캠피싱 가해자들의 접근 경로와 패턴을 분석한 ‘몸캠피싱 채널별 가해자 접근 패턴 보고서’를 발표하고, 카카오톡·인스타그램·랜덤채팅앱 등 다양한 플랫폼에서 가해자들이 활용하는 대표적인 접근 수법을 공개했다. 이번 보고서는 실제 피해 상담 사례와 최신 디지털 범죄 동향을 종합해, 기술 발전을 악용한 가해자들이 영상통화·해킹·익명성 등 다양한 전략을 구사하고 있다는 점을 확인한 결과물이다.

 

보고서에서 가해자들은 랜덤 채팅이나 소개팅 앱에서 별다른 대화 없이 인스타그램 또는 텔레그램·라인 등 다른 플랫폼으로 이동하자고 제안하며, 피해자가 경계를 푸는 순간 본격적으로 몸캠피싱을 시도한다. 특히 인스타그램은 팔로워·팔로잉 목록을 통해 피해자의 지인 정보를 손쉽게 파악할 수 있고, 텔레그램·라인은 메시지 삭제 등 익명성을 보장해 가해자들이 선호한다고 분석했다. 

 

카카오톡에서는 ‘추천 친구’ 기능을 활용해 “서로 아는 사이인가?”라는 식으로 대화를 시작한 뒤, 성적인 대화로 분위기를 이끌어 영상통화를 통해 피해자의

영상을 확보하는 경우가 대표적이다.

 

라바웨이브는 “가해자들이 ‘남편과 별거 중이라 밤늦게만 통화 가능하다’ 등 현실적인 설정을 내세워 의심을 줄이고, 결국 피해자의 영상을 빌미로 지인 유포 협박을 하는 패턴이 자주 보인다”고 지적했다.

 

성소수자 커뮤니티나 X(트위터) 같은 SNS를 노린 접근도 늘어나는 추세다. 자유로운 성적 표현을 표방하는 사용자들을 대상으로 “(사진·영상) 링크를 보고 판단해달라”며 악성 링크를 전송하거나, 전송된 사진을 빌미로 아우팅 협박을 하는 등의 수법이 대표적이다. 

라바웨이브, ',몸캠피싱 채널별 가해자 접근 패턴 분석', 발표 (1).png

라바웨이브 관계자는 “민감한 성적 취향을 드러내기 쉽지 않은 피해자들이 한순간의 실수로 영상을 넘기거나 악성 링크를 클릭해 돌이킬 수 없는 피해를 볼 수 있다”고 경고했다.

 

이번 보고서는 또한, 가해자들이 ‘성향 테스트’ 등을 미끼로 링크를 먼저 보내 피해자의 경계를 낮추는 사전 작업을 거친 뒤, 본격적인 해킹·영상 확보·협박 순으로 이어지는 과정을 강조했다. 단 한 번만 실수해도 영상이 유출되어 재유포로 확대되기에 무엇보다 초기 대처가 매우 중요하다.

 

라바웨이브는 AI 기반 불법 촬영물 등 탐지 솔루션 ‘라바 스캐너(LAVAR SCANNER)’를 통해 몸캠피싱·딥페이크 등 불법 촬영물을 실시간 모니터링하고 원스톱으로 삭제 요청을 진행하는 서비스를 제공한다. 원본 영상이 없어도 피해자 얼굴 사진만으로 광범위한 웹·SNS를 추적 가능하며, 정교한 해킹 수법에 맞서 개인정보 유출 및 재유포 방지를 지원한다.

 

라바웨이브 관계자는 라바웨이브 관계자는 “몸캠피싱은 영상과 개인정보를 무기로 하는 협박인 만큼, 신속한 차단과 삭제 조치가 없다면 실제 유포로 인한 2차·3차 피해가 발생한다”고 설명하고, “디지털 범죄가 고도화되는 만큼, 정부와 민간, 그리고 피해자 모두가 경계심을 갖는 것이 중요하다. 특히 몸캠피싱의 경우 단 한 번의 실수로도 심각한 피해를 볼 수 있으니, 낯선 상대와의 영상통화나 링크 클릭을 자제하고, 피해가 발생하면 즉시 전문가 조언을 구하길 권장한다”고 밝혔다. 


#라바웨이브#몸캠피싱#

?

  1. 카스퍼스키, 2025년 1분기 카스퍼스키 시큐리티 보고서 발표…“최근 3개월 국내 발생 웹 기반 공격 3백만건 상회”

    카스퍼스키가 2025년 1분기 보안 보고서(Kaspersky Security Bulletin)를 발표하고, 올해 1월부터 3월까지 국내에서 탐지한 인터넷 기반 사이버 공격이 3백만 건을 상회했다고 밝혔다. 카스퍼스키는 클라우드 위협 인텔리전스 인프라인 ‘Kaspersky Security Ne...
    Date2025.05.07 Bynewsit Views220
    Read More
  2. 안랩, 세계 최대 사이버 보안 콘퍼런스 ‘RSAC 2025’ 전시 성료

    안랩이 4월 28일부터 5월 1일까지 미국 샌프란시스코 모스콘 센터에서 열린 세계 최대 규모 사이버 보안 전시회 ‘RSA 콘퍼런스 2025’에서 전시 행사를 성료했다고 밝혔다. RSAC는 매년 전 세계 보안 전문가 4만 명 이상이 참석하는 정보 보안 분야 최고 권위의...
    Date2025.05.02 Bynewsit Views220
    Read More
  3. 팔로알토 네트웍스, 업계 최초 AI 기반 통합 보안 운영 플랫폼 '코어텍스 XSIAM 3.0' 발표

    - AI 기반 코어텍스 위협 노출 관리 및 고급 이메일 보안 기능으로 보안 운영 역량 제고 팔로알토 네트웍스는 차세대 보안 운영(SecOps) 플랫폼 ‘코어텍스 엑사이엠 3.0(Cortex XSIAM 3.0)’을 발표하고, 사전 예방적 노출 관리와 고급 이메일 보안 기능을 추가...
    Date2025.04.30 Bynewsit Views186
    Read More
  4. 애브포인트, 데이터 보안 태세 관리(DSPM) 솔루션 ‘Risk Posture Command Center’ 출시

    - 애브포인트 컨피던스 플랫폼 내에서 데이터 보안 및 위협에 대한 즉각적 가시성 제공 - 리스크 완화 및 규제 준수를 위한 실행 가능한 권장 사항 제시 애브포인트(AvePoint)는 오늘 자사의 SaaS 기반 데이터 관리 플랫폼 ‘애브포인트 컨피던스 플랫폼(AvePoi...
    Date2025.04.30 Bynewsit Views195
    Read More
  5. 카스퍼스키, 사이버 범죄 대응 현황 보고서 발표…“아태지역 보안 전문가 71%, 사이버 범죄 대응 전략으로 ‘사이버 면역’ 주목”

    - 사이버 면역 - Secure by design으로 해킹이 불가능하도록 구현한 시스템 - 전 세계 응답자의 85%가 ‘사이버 면역’ 용어 인지, 이중 약 73%는 사이버 면역이 사이버 범죄자의 침입 능력을 효과적으로 최소화할 수 있는 전략이라고 답해 카스퍼스키는 오늘, ...
    Date2025.04.30 Bynewsit Views190
    Read More
  6. 카스퍼스키, “글로벌 성능 테스트 1,000건 이상 참가해 톱3 97% 달성”

    - 가장 많이 테스트에 참여하여, 가장 많은 상 받아 - 2013년 이후 1,000건 이상 테스트 참가하여 TOP3 비율 97%(역대 최고) - 2024년 카스퍼스키 주요 성과 - 12년 연속 업계 최고 성과, 95건 독립 테스트 참가하여 91건 1위, 92건 TOP3 달성 - Kaspersky Sta...
    Date2025.04.28 Bynewsit Views178
    Read More
  7. 이글루코퍼레이션, 데이터 분석 정확도 높이는 AI 특허 취득

    - 기계학습 모델 성능 및 정확도 높이는 AI 특허 획득 - AI 특허만 34건 … ‘AI 기반 오픈 XDR 구현’ 속도 이글루코퍼레이션은 기계학습 모델의 성능과 정확도 향상을 위한 인공지능(AI) 특허를 취득했다고 밝혔다. 이로써 이글루코퍼레이션은 34개의 AI 특허를...
    Date2025.04.24 Bynewsit Views181
    Read More
  8. 파고네트웍스, AI 기반 통합 보안 플랫폼 ‘딥액트(DeepACT)’ 발표

    - 차세대 MDR 전략 선포 AI 기반 위협 헌팅·다크웹 인텔리전스·OT 보안까지 아우르는 글로벌 보안 비전 제시 - 딥액트, AI 기반 위협 식별, 자동화된 사고 대응, 실시간 위협 헌팅, 다크웹 인텔리전스 기반 공격자 탐지 지원 국내 대표 MDR 서비스 기업 파고네...
    Date2025.04.24 Bynewsit Views207
    Read More
  9. 안랩, 2025년 1분기 피싱 문자 트렌드 보고서 발표…“공격 유형 1위는 기관 사칭”

    - 올 1분기 탐지한 피싱 문자의 ▲공격 유형 ▲사칭 산업군 ▲피싱 유도 방식을 분석한 결과를 담은 ‘2025년 1분기 피싱 문자 트렌드 보고서’ 발표 - 공격 유형 1위: 기관 사칭 | 사칭 산업군 1위: 정부·공공기관 | 피싱 시도 방식 1위: URL 삽입 안랩이 올 1분기...
    Date2025.04.23 Bynewsit Views193
    Read More
  10. 하이크비전, 국제 사이버 보안 제품 인증 획득…“IoT 기기 보안 최고 권위 인정”

    - IoT 제품의 보안 및 규정 준수 노력으로 ‘ETSI EN 303 645’ 및 ‘EN 18031’ 인증 하이크비전이 글로벌 인증 기관인 '뷰로 베리타스(Bureau Veritas)'에서 수여하는 국제 사이버 보안 표준 ‘ETSI EN 303 645’과 ‘EN 18031’ 인증을 획득했다고 밝혔다. ETSI EN ...
    Date2025.04.23 Bynewsit Views199
    Read More
목록
Board Pagination Prev 1 ... 17 18 19 20 21 22 23 24 25 26 ... 81 Next
/ 81
CLOSE