LG유플러스 직원이 고객피해방지 분석시스템을 살펴보고 있다. LGU+ 제공 LG유플러스는 악성 앱 주소를 변조해 공공기관이나 통신사의 접속 차단 조치를 우회하는 스미싱 범행을 막기 위해 자체 고객피해방지 분석시스템에 'AI 악성 앱 분석 솔루션'을 도입했다고 11일 밝혔다.
LG유플러스는 이 솔루션으로 지난해 8월부터 지난달까지 6개월 동안 6만2000여 건의 URL 변조 사례를 포착했다.
LG유플러스에 따르면, 고객이 공공기관 등을 사칭하는 스미싱 문자 속 악성 URL을 누르고 앱을 설치할 경우 휴대전화의 개인정보와 금융정보 등이 유출될 수 있다.
LG유플러스는 이런 스미싱 공격에 대응하기 위해 한국인터넷진흥원(KISA), 경찰청 등과 협력해 스미싱 URL과 악성 앱을 분석하고, 접속을 차단하는 고객피해방지 분석시스템을 운영 중이다.
작년 초 'URL 변조 꼼수'를 무력화하기 위한 AI 솔루션을 도입하고 고도화 작업을 거쳐 지난해 8월부터 차단 조치에 활용하고 있다.
단축·변환된 URL의 정체부터 URL이 도달하는 최종 목적지까지 분석해 피싱사이트로 접속하는 것을 차단하거나 악성 앱 존재 여부를 가려낸다.
향후 LG유플러스는 자체 고객피해방지 시스템 안에 가상의 휴대전화 번호로 스팸 문자를 수집·분석하는 문자 테스트베드를 구축해 선제적으로 스미싱 문자 및 악성 URL 접속을 차단하는 등 고객 피해 예방 활동에 주력할 방침이다.
홍관희 LG유플러스 정보보안센터장은 "고객피해방지 분석시스템을 고도화해 고객들이 민생 사기 범죄 위협으로부터 안심할 수 있는 환경을 구축하겠다"고 말했다.