몸캠피싱, 설치한 앱을 검색해도 피해 사례가 나오지 않는다면?
“분명 이 앱을 설치한 뒤부터 협박을 받았는데, 검색해도 아무것도 나오지 않아요.”
상대방이 자신의 영상과 가족·지인의 연락처를 보내오면, 조금 전 설치했던 앱부터 찾아보게 될 수 있습니다.
어떤 파일이었는지, 같은 피해를 겪은 사람이 있는지 확인하려는 것입니다.
그런데 앱 이름에 ‘몸캠피싱’, ‘해킹’, ‘연락처 탈취’를 붙여 검색해도 관련 내용이 나오지 않으면 상황은 더 혼란스러워집니다.
왜 이런 일이 생기는지 이해하려면 가해자가 파일을 배포하는 방식을 함께 살펴봐야 합니다.
트위터에서 라인으로, 대화는 자연스럽게 설치 안내로 이어집니다.
트위터에서 여성이라고 소개한 상대방과 DM을 주고받던 중, 상대방이 다른 메신저로 이동하자고 합니다.
“여기는 DM이 너무 많이 와서 확인이 어려워요.. 라인에서 얘기해요!”
상대방이 알려준 아이디를 추가하면, 라인에서는 일상적인 질문으로 대화가 이어집니다.
트위터를 어떻게 시작했는지, 어떤 성향인지 물어보며 서로를 알아가는 듯한 분위기를 만듭니다.
그러다가 자신의 영상과 사진을 보여주겠다는 이야기를 꺼냅니다.
“제가 올려둔 영상이랑 사진이 많은데, 이 정도 수위도 괜찮은지 확인해 줄래요?”
이어서 링크를 보내고 앱을 설치하도록 안내합니다.
설치 후에는 초대코드까지 알려주며 입력하라고 합니다.
피해자 입장에서는 상대방의 개인적인 자료를 보기 위한 절차처럼 느껴질 수 있습니다.
그러나 몸캠피싱에서는 이처럼 사진이나 영상을 보여주겠다는 설명을 이용해 악성앱 설치를 유도하고, 휴대전화의 연락처를 수집하는 수법이 사용됩니다.
초대코드를 입력했는데 오류가 났다면, 아무 일도 없었던 걸까요?
앱을 설치하고 상대방이 알려준 초대코드를 입력했는데도 다음 화면으로 넘어가지 않을 수 있습니다.
‘서비스 점검 중’이라는 안내가 나오거나, 오류가 발생했다며 앱이 종료되는 상황입니다.
피해자는 영상을 보지 못했으니 앱이 제대로 실행되지 않았다고 생각할 수 있습니다.
그러나 파일 실행 후 연락처 권한을 허용한 뒤 점검 중, 오류와 같은 문구를 봤다면 이미 연락처가 가해자의 서버로 탈취가 되었을 가능성이 높습니다.
따라서 오류 화면을 봤다는 이유만으로 정보가 넘어가지 않았다고 판단해서는 안 됩니다.
이런 상황에서 피해자가 “초대코드를 넣어도 안 된다”고 말하면, 상대방은 영상통화로 화제를 돌릴 수 있습니다.
“지금 점검 중인가 봐요. 그냥 라인으로 영통해요.”
통화가 시작되면 신체 노출이나 성적 행동을 유도하고, 피해자의 얼굴과 신체가 포함된 장면을 녹화합니다.
이후 통화가 종료되면 녹화본과 미리 확보한 연락처 목록을 함께 보여주면서, 돈을 보내지 않으면 지인에게 전달하겠다고 협박하는 방식으로 이어집니다.
앱 이름을 검색해도 나오지 않는 이유가 있습니다.
협박을 받은 피해자는 그제야 설치했던 앱을 의심하게 됩니다.
그런데 관련 피해 사례를 찾으려고 검색해도, 자신이 설치한 앱과 같은 이름은 보이지 않을 수 있습니다. 또는 이름은 다른데 이미지는 똑같은 파일을 발견할 수도 있습니다.
몸캠피싱에 사용되는 악성앱은 이름과 파일명을 바꿔 다시 배포되기도 합니다.
예를 들어 며칠 전에는 ‘포토요’였는데 이후엔 ‘포톡’, 다시 ‘포토앱’이나 ‘포토톡’으로 이름이 변경되는 경우가 있습니다.
기존 피해 글에는 이전 이름이 적혀 있다면, 새 이름만 검색하는 피해자는 자신과 같은 사례를 찾기 어려울 수 있습니다.
결국 검색에서 확인할 수 있는 것은 공개된 정보의 일부입니다.
해당 이름의 피해 사례가 아직 공개되지 않았다면 신규 파일일 가능성이 있습니다.
그러니 “검색해도 안 나오니까 안전하다”고 결론 내릴 수는 없습니다.
대화내역과 프로필, 설치 링크·파일을 보존한 상태로 상담하세요.
연락처 탈취가 의심된다면, 데이터를 삭제하지 말고 꼭 보존해두세요.
트위터에서 처음 접근한 계정, 라인 프로필과 아이디, 대화내역, 전달받은 링크와 파일, 초대코드 등을 가능한 범위에서 보관하는 것이 좋습니다.
다만 자료를 보존한다는 것은 악성앱을 계속 실행하거나, 링크에 다시 접속하라는 뜻이 아닙니다.
이미 받은 자료는 안전하게 남겨두되 파일을 재실행·재설치하지 마세요.
라바웨이브는 관련 악성 파일을 분석하고, 피해 상황에 적용할 수 있는 기술적 대응을 검토합니다.
이름만 검색하는 것과 달리, 파일이 어떤 정보에 접근하고 어디로 전송하도록 만들어졌는지를 살펴보는 과정입니다.
실제 적용 가능한 솔루션과 대응 범위는 확보된 자료에 따라 달라지므로 상담에서 확인해야 합니다.
설치한 앱을 검색해도 피해 사례가 나오지 않는다고 해서, 지금 받고 있는 협박을 가볍게 판단해서는 안 됩니다.
중요한 것은 앱 이름과 일치하는 게시물을 찾는 것보다, 내 상황을 확인할 수 있는 자료를 남기는 일입니다.