원스토어, 앱스토어에서 설치했는데, 몸캠피싱이라고? 라인영통피싱 한계를 모른다
원스토어, 앱스토어에서 설치했는데, 몸캠피싱이라고? 라인영통피싱 한계를 모른다
|앱스토어·원스토어에서 받은 앱인데도 몸캠피싱이 될 수 있습니다
“앱스토어·원스토어에서 설치했는데 어떻게 몸캠피싱이죠?”
최근에는 정상 앱마켓에서 설치한 앱으로도 몸캠피싱 피해가 속출하고 있습니다.
정식 운영되는 앱마켓이라는 점에 속아 설치하고, 이후 진행되는 친구 초대와 권한 허용 과정을 이용해 연락처를 탈취하는 방식도 나타나고 있습니다.
오픈채팅에서 LINE으로 이동한 뒤 일상적인 대화와 성적인 관심을 이용해 신뢰를 만든 다음, 사진을 보여주겠다며 특정 앱을 설치하게 하고 친구 초대 기능까지 누르게 합니다.
앱이 멈추거나 서버 점검 화면이 나타났다면 끝난 것이 아닐 수 있습니다. 오히려 그 전에 이미 연락처가 넘어갔을 가능성을 확인해야 하는 상황입니다.
|일상적인 대화로 경계심을 낮춥니다
LINE으로 이동하면 상대는 사는 곳과 나이, 직업 등 가벼운 질문을 주고받으며 자연스럽게 대화를 이어갑니다.
이 과정에서 빠르게 친밀감을 형성하고, 피해자가 상대를 실제 사람으로 신뢰하도록 만드는 것이 중요합니다.
처음에는 아무런 문제가 없어 보입니다.
하지만 사적인 질문이 빠르게 늘어나고 상대가 지나치게 친밀한 관계를 만들려고 한다면, 그 자체가 이후 요구를 받아들이게 하기 위한 과정일 수 있다는 점을 생각해야 합니다.
|몸매와 사진으로 성적인 기대를 키웁니다
상대는 평소 요가나 필라테스를 한다며 자신의 몸매에 자신이 있다는 식으로 이야기합니다.
이어 운동 사진이나 수위가 있는 사진을 보여주겠다며 피해자의 호기심을 자극합니다.
“보고 싶다”는 반응이 나오면 “혼자 있느냐”고 확인하고, 일반적인 갤러리가 아닌 비밀 갤러리에서 보여주겠다는 식으로 다음 단계를 제안합니다.
이때부터는 단순한 대화가 아니라 피해자의 호기심과 성적인 기대를 이용해 앱 설치로 연결하는 단계가 됩니다.
|“비밀 갤러리”라며 앱스토어·원스토어에서 앱을 찾게 합니다
상대는 ‘앱스토어’나 ‘원스토어’에서 ‘특정 앱’[일명: 픽프로]을 검색해 설치하도록 유도합니다.
공식 앱마켓에 표시된다는 사실 때문에 피해자는 안전하다고 생각하기 쉽습니다.
그러나 중요한 것은 앱을 어디에서 받았느냐만이 아닙니다.
앱을 설치한 뒤 친구 초대, 요청코드, 로그인, 권한 허용 등 어떤 절차를 진행했는지가 더욱 중요합니다.
정상적인 앱마켓에서 내려받았더라도, 낯선 상대의 요구에 따라 개인정보나 주소록 접근을 허용한다면 이야기가 달라집니다.
|‘친구 초대하기’를 누르는 순간 연락처 접근이 발생합니다
가해자는 “요청코드를 받으면 초대해주겠다”며 친구 초대 기능을 누르게 합니다.
피해자는 단순히 사진을 보기 위한 절차라고 생각하지만, 이 과정에서 주소록 접근 권한 요청이 나타날 수 있습니다.
권한을 허용하면 휴대폰에 저장된 연락처가 노출될 가능성이 생깁니다.
여기서부터는 몸캠피싱의 위험도가 크게 달라집니다.
영상만 확보한 상황과 영상에 더해 가족·친구·직장 관계자의 연락처까지 확보된 상황은 가해자가 피해자를 압박할 수 있는 수단 자체가 다르기 때문입니다.
|“서버 점검 중”이라는 말에 안심해서는 안 됩니다
앱이 제대로 작동하지 않고 서버 점검 화면이 나타나면 상대는 “왜 안 되지? 나는 잘 되는데”라며 피해자를 다시 시도하게 만들 수 있습니다.
이후에는 자연스럽게 “그냥 LINE에서 영상통화하자”고 방향을 바꿉니다.
하지만 앱이 멈췄다는 사실과 앞선 과정에서 정보가 노출되지 않았다는 것은 전혀 다른 문제입니다.
이미 연락처 권한을 허용했다면, 가해자의 계산된 범행이 모두 이루어졌다고 보아야 합니다.
|연락처가 확보된 뒤, LINE 영상통화와 협박이 이어집니다
연락처를 확보한 가해자는 이후 LINE 영상통화를 유도해 피해자의 모습을 녹화할 수 있습니다.
그리고 통화가 끝난 뒤 가족과 지인, 직장 관계자의 이름을 보여주며 영상을 보내겠다고 협박합니다.
이 순간부터 라인영통피싱은 단순한 영상 녹화 문제가 아니라 연락처와 영상이 결합된 유포협박으로 발전합니다.
특히 가해자가 일부 연락처를 보여주며 “지금 보내겠다”고 시간을 압박하더라도, 가해자의 주장과 실제 발송 여부는 구분해서 확인해야 합니다.
이미 연락처가 탈취됐다면 시간을 보내며 가해자의 다음 요구를 기다릴 것이 아니라, 현재 상황을 정확히 진단하고 대응 단계로 넘어가야 합니다.
|연락처가 넘어갔다면 ‘앱이 정상적으로 작동했는가’보다 중요한 것이 있습니다
이 유형에서 피해자가 가장 많이 하는 착각은 “나는 앱스토어에서 설치했으니 괜찮겠지”, “앱이 결국 작동하지 않았으니 아무 일도 없겠지”라는 생각입니다.
하지만 이미 친구 초대와 주소록 접근 권한을 허용했다면, 화면에 나타난 결과만으로 피해 여부를 판단하기 어렵습니다.
더구나 가해자의 측 서버에 연락처 등의 데이터가 넘어간 상황이라면 피해자가 혼자 앱을 삭제하는 것만으로 이미 외부로 전달된 정보를 되돌릴 수 있는 것도 아닙니다.
무서운 마음에 LINE 대화방이나 계정을 삭제하고 휴대폰을 초기화하기보다 대화 내용, 앱 설치 과정, 권한 요청 화면, 상대 계정, URL, 협박 메시지 등 사건 자료를 먼저 보존해야 합니다.
라바웨이브는 지난 12년간 수만 건에 달하는 디지털 범죄 피해 대응 경험을 바탕으로 사건의 접근 과정부터 앱 설치, 권한 허용, 연락처 노출, 영상통화, 실제 유포 동향까지 전체 흐름을 살펴 대응 방향을 정리하는 데 도움을 드리고 있습니다.
또한 경찰청 및 성평등가족부와의 공식 협업을 함께하는 기업으로, 축적한 기술·분석 경험을 바탕으로, 단순히 가해자의 말을 듣고 대응하는 것이 아니라 현재 무엇이 넘어갔고 실제 유포가 어디까지 진행됐는지를 확인하는 것에 초점을 둡니다.
이미 연락처가 넘어갔다면 늦었다고 생각할 때가 아니라, 지금부터라도 가해자에게 주어진 주도권을 되찾아야 할 때입니다.
라인영통협박을 받고 있다면 추가 요구에 끌려가기보다, 남아 있는 자료를 보존하고 사건 전체를 전문가에게 전달해 2차·3차로 유포 범위가 확대되기 전에 정확한 기술지원과 대응 가이드를 받는 것이 중요합니다.