VNeID 앱에서 새로운 영주권 정보를 업데이트한 후, 많은 사용자가 소셜 미디어에 전자 칩이 내장된 시민 신분증을 자랑스럽게 공개했습니다. 그러나 당국과 전문가들의 경고에 따르면, 이처럼 겉보기에 무해해 보이는 행위는 데이터 보안과 사이버 보안에 심각한 위험을 초래할 수 있습니다.
자존심에서 정보 유출의 함정으로
최근 Facebook이나 TikTok과 같은 소셜 네트워킹 플랫폼에서 사용자들이 새 거주지에 대한 정보를 업데이트한 후 VNeID에 전자 CCCD 스크린샷을 공유하는 모습을 보는 것은 어렵지 않습니다.
많은 사람들이 "숨겨진" VNeID 인터페이스의 스크린샷을 소셜 네트워크에 공유했습니다. 이는 출생지, 고향, 영주권, 임시 거주지, 현재 거주지, 식별 특징, 신분증 발급일 등 모든 개인 정보가 완전히 노출되었음을 의미합니다. 악의적인 사람들은 이러한 정보를 악용하여 불법 행위를 저지를 수 있습니다.
D.VA( 하노이 ) 씨는 "많은 사람들이 신분증에 새 주소를 표시해 놓은 것을 보고 저도 신분증 사진을 찍어 페이스북에 올렸습니다. 그런데 예상치 못하게 친구들이 제 정보가 유출될 수 있으니 바로 삭제하라고 댓글을 달았습니다."라고 말했습니다.
지역 합병 이후 VNeID에 시민 신분증 사진을 신나게 공유하면 사기꾼들의 먹잇감이 될 수 있습니다. (사진: 라오동신문)
티엔 장성 경찰에 따르면, 현재 많은 온라인 대출 신청 사이트에서는 주민등록증(CCCD) 양면 사진만 찍으면 대출 계약을 신속하게 처리하고 대출금을 지급할 수 있습니다. 따라서 다른 사람들이 타인의 개인정보를 빼돌린 후, 사진을 찍어 해당 신청 사이트로 전송하여 돈을 빌릴 수 있는 수법이 빈번하게 발생합니다.
이러한 온라인 대출 앱은 절차가 간단하고 지급이 빠르다는 장점이 있지만, 가장 큰 단점은 확인 단계가 생략되거나, 확인하더라도 확인 과정이 매우 모호하여 타인이 대출 계약을 통해 돈을 횡령할 수 있는 허점과 틈이 생긴다는 것입니다.
또한 양면 CCCD(또는 신분증) 이미지를 이용해 통신사에 후불 가입을 한 뒤, 무차별적으로 국제전화를 하거나 국내전화를 하는 사례도 적지 않습니다.
현재 직원 없이 운영되는 가상 기업들이 많으며, 이들은 종종 다른 사람의 신분증/CCCD를 사서 회사 직원들이 당국의 허가를 받지 않고 가상 세금 코드를 등록하는 경우가 많습니다. 또한, 많은 기업들이 고액 연봉으로 무제한 채용 공고를 내어 다른 사람들의 지원을 유도하지만, 결국에는 모두 불합격을 통보하고 지원자의 신분증/CCCD 사진을 사용하여 가상 세금 코드를 등록하는 경우가 많습니다.
이러한 추세로 인해 일부 사람들은 좀 더 교묘한 방법으로 사기를 당하기도 합니다. 경찰이나 주민관리기관을 사칭한 사람이 전화를 걸어 "영구 주소를 확인해야 합니다"라고 알리고, 사용자에게 정보를 제공하도록 하거나 가짜 스파이웨어인 "VNeID 지원 애플리케이션"을 설치하도록 요구합니다.
사용자가 전송된 링크를 클릭하면 휴대폰이 맬웨어에 감염되어 은행 계좌, 소셜 네트워크 또는 이메일의 데이터와 로그인 정보가 훔쳐질 수 있습니다.
전문가들은 무엇이라고 말하나요?
국가사이버보안협회 기술연구부 부장인 Vu Ngoc Son 씨에 따르면, 사용자들이 새로운 행정구역에 따른 영주권 정보를 접한 뒤 소셜네트워크에서 주민등록증 이미지를 공유하는 것은 잠재적으로 개인정보 유출 위험을 초래할 수 있다고 합니다.
인공지능(AI)을 활용한 이미지 인식 기술의 발전으로, 시스템은 사진을 자동으로 분석하고 이미지에서 정보를 수집하여 사용자의 주소 정보는 물론, 가려지지 않은 경우 사용자의 신분증 번호까지 수집할 수 있습니다. 이 데이터는 개인 프로필 구축, 위조, 사기, 재산 유용, 또는 위조 문서 제작을 위한 사칭에 사용될 수 있습니다.
부 응옥 손 씨는 신분증, 운전면허증, 은행 카드 등의 사진을 온라인에 게시하지 말 것을 권고했습니다. 신분증 번호, 주소, QR 코드 등의 정보는 가리세요. 동시에, 게시할 때는 개인정보보호를 철저히 확인하고, 정보 유출 후 의심스러운 접촉자가 있는지 항상 주의 깊게 살펴야 합니다.
사람들은 소셜 네트워크에서 새로운 고향과 신분증에 대한 정보를 공유할 때 주의해야 합니다.
호찌민 시 12군 경찰은 다음과 같은 여러 가지 권고 사항을 국민들에게 전달했습니다. 소셜 네트워크에 CCCD 이미지를 게시하거나 공유하지 마십시오. 필수적이지 않거나 개인정보 보호 의무가 없는 서비스에 CCCD 정보를 제공하지 마십시오. 정당한 목적 없이 타인에게 CCCD를 대여하지 마십시오.
CCCD를 분실한 경우, 시민은 분실 신고 및 재발급을 위해 관계 당국에 신고해야 합니다. 또한, CCCD가 불법적인 민사 거래에 악용되는 것을 방지하기 위해, 해당 민사 거래와 관련이 없음을 입증할 근거가 필요합니다.
신분증/CCCD 정보를 이용하여 돈을 빌린 경우, 대출 기관에 신속히 신고하고 관계 당국에 연락하여 신속한 지원을 받아야 합니다. 타인에게 신분증이나 CCCD 카드 번호를 이용하여 은행 계좌 개설이나 후불 가입을 신청하는 사기를 당한 경우에도 은행이나 통신사에 신속히 연락하여 지원을 받아야 합니다.
지식과 생활 신문 기자들과의 인터뷰에서 , 켓 노이 법률 사무소(하노이 변호사 협회)의 응우옌 응옥 훙 변호사는 디지털 전환이 가속화되는 상황에서 개인 정보를 저장하고 관리하는 전자 애플리케이션 사용이 보편화되었다고 말했습니다. 특히, 정부에서 구축한 공식 애플리케이션인 VneID는 시민들에게 다양한 서비스를 제공하는 중요한 전자 신원 인증 플랫폼입니다. 그러나 최근 소셜 네트워크에서는 VNeID의 스크린샷, 특히 새로운 주소 정보가 표시된 부분을 "새로운 행정 단위의 시민"임을 증명하는 수단으로 공유하는 추세가 나타나고 있습니다. 겉보기에 무해해 보이는 이러한 행위는 악의적인 공격자가 악용할 경우 개인 정보 보안에 큰 위험을 초래하고 심각한 법적 책임을 초래할 수 있습니다.
사이버 보안법(개인정보보호법) 시행령 13/2023/ND-CP에 따르면, 시민신분증(CCCD)은 성명, 주민등록번호, 생년월일, 초상권, QR 코드, 주소 등 민감한 개인식별정보가 포함된 문서입니다. 개인은 자신의 개인정보를 공유할 권리가 있지만, 특히 잠재적 위험이 많은 네트워크 환경에서는 이러한 정보 공개에 대한 책임을 져야 합니다. VNeID 애플리케이션에서 소셜 네트워크의 시민신분증 사진을 공개적으로 게시하는 경우, 공유 내용 및 방식에 따라 개인정보보호법 위반 가능성이 있습니다. CCCD 이미지가 공개적으로 게시될 경우, 사용자는 악의적인 해커가 자신의 신원을 도용하고, 온라인 대출을 신청하고, 은행 계좌를 개설하고, 사기 및 재산 몰수를 저지를 수 있는 환경을 의도치 않게 조성할 수 있습니다. 실제로 Facebook, Zalo 또는 기타 소셜 네트워크 플랫폼에서 유출된 겉보기에 "무해해 보이는" 정보를 바탕으로 한 사기 사례가 많이 발생했습니다.
변호사 응우옌 응옥 훙 - 켓 노이 법률 사무소(하노이 변호사 협회) 대표.
사용자가 악의적인 사람에게 사칭, 계정 도용 또는 타인의 재산 횡령을 당했을 때, 사용자는 피해자이지 공범이나 공범이 아닙니다. 따라서 사용자 계정 소유자에게 고의나 중대한 과실이 없는 경우, 이 사람은 악의적인 사람이 저지른 사기에 대해 형사 또는 민사상 책임을 지지 않습니다. 반면, 자신의 개인 데이터를 공유하더라도 게시가 부주의하고 민감한 정보를 가리지 않아 자신이나 타인에게 결과를 초래하지 않는 경우, 법령 13/2023/ND-CP에 규정된 개인 데이터 보호 의무를 준수하지 않은 것으로 간주될 수 있습니다. 사용자는 2015년 민법에 규정된 비계약적 손해의 원칙에 따라 간접적인 책임을 질 수 있습니다. 플랫폼 제공자는 경고 메커니즘과 검열 도구를 갖추고 있는 경우 사용자가 게시한 콘텐츠에 대해 직접적인 책임을 지지 않습니다. 그러나 플랫폼이 경고에도 불구하고 침해 콘텐츠를 즉시 삭제하지 않거나 개인 데이터의 무단 배포를 용인하는 경우, 법령 15/2020/ND-CP(개정 법령 14/2022/ND-CP)에 규정된 대로 행정 제재를 받을 수 있습니다.
점점 더 정교해지는 첨단 범죄의 맥락에서, 개인 정보 공유나 트렌드 파악을 위한 목적일지라도 신분증, QR 코드, 또는 VNeID의 전자 데이터 사진을 소셜 네트워크에 게시해서는 안 됩니다. 행정 절차나 온라인 신청을 위해 신분증을 온라인으로 제출해야 하는 경우, 불필요한 신원 정보는 가리고, 공개적으로 게시하는 대신 이메일이나 보안 애플리케이션을 이용하고, 은행 계좌, 신용카드, 전자지갑을 모니터링하여 이상 거래를 조기에 감지해야 합니다. 계정이 도용되었다는 사실을 인지하는 즉시, 사용자는 자신과 타인의 피해를 방지하고 법적 지위를 보호하기 위한 조치를 취해야 합니다. 사용자는 계정이 도용되었다는 사실을 신고해야 합니다. 이를 통해 소셜 네트워크 사이트는 범죄자의 추가 도용을 방지하기 위해 계정을 일시적으로 잠글 수 있습니다. 또한, 가짜 이메일, 이상한 로그인 알림, 자신의 계정에서 발송된 사기성 메시지 등 이상 징후를 영상으로 녹화하거나 스크린샷을 촬영하는 등의 조치를 취하십시오. 이러한 증거는 분쟁 발생 시 또는 범죄 신고 시 매우 중요합니다. 다른 계정을 사용하거나 지인에게 계정 해킹 사실을 널리 알리도록 요청하고, 의심스러운 메시지를 수신할 경우 송금, OTP 코드 또는 개인 정보를 제공하지 않도록 모두에게 권고하십시오. 사고 발생 시 관할 경찰서에 연락하여 접수, 조사 및 관련 법률에 따라 처리되도록 하십시오. 계정 접근 권한을 회복한 후에는 강력한 비밀번호로 변경하고, 모든 의심스러운 기기에서 로그아웃하여 계정 보안을 유지하십시오. 계정이 사기 또는 불법 콘텐츠 유포에 사용되는 경우, 관련 기관과 협력하여 위반 사항을 처리하고 타인에게 피해를 주지 않도록 해야 합니다.
VNeID 관련 사기에 직면하여 공안부는 다음과 같은 권고안을 발표했습니다. 사람들은 App Store(iOS 운영 체제)와 CH Play(Android 운영 체제)의 공식 출처에서만 VNeID 애플리케이션을 설치해야 합니다.
App Store의 VNeID 앱: https://apps.apple.com/vn/app/vneid/id1582750372?l=vi
CH Play의 VNeID 애플리케이션: https://play.google.com/store/apps/details?id=com.vnid&hl=vi&pli=1
출처: https://khoahocdoisong.vn/dung-khoe-anh-cccd-tren-vneid-keo-mat-tien-nhu-choi-post1552032.html
댓글 (0)