“새로운 인연을 찾던 설렘이 한순간에 수천만 원을 요구받는 유포의 공포로 변했습니다.”
최근 틴더(Tinder), 글램(Glam), 위피(Wippy), 정오의 데이트 등 유명 어플리케이션을 매개로 한 데이팅앱 몸캠피싱 피해가 폭발적으로 급증하고 있습니다. 범죄 조직은 매력적인 이성의 프로필을 도용해 매칭된 후, 앱 내의 보안 감시를 피하기 위해 카카오톡, 라인(LINE), 텔레그램 등 외부 메신저로 대화를 유도하는 치밀함을 보입니다.
이후 화상 통화를 제안하며 신체 영상을 은밀히 녹화하고, 음성 지원이나 화질 개선을 핑계로 악성 파일(.apk / .zip)을 보내 스마트폰 연락처를 통째로 해킹합니다. 협박범에게 돈을 보내는 것은 절대 해결책이 될 수 없으며, 경찰청 사이버수사국 신고와 더불어 IT 보안 업체의 데이터 무력화 기술을 통한 원천 차단이 유일한 정답입니다.
ANALYSIS. 데이팅앱 몸캠피싱 조직의 3단계 사기 수법
이들은 데이팅 앱 자체의 채팅 제재나 영구 정지 시스템을 피하기 위해 매우 철저하고 체계적인 시나리오로 피해자를 유인합니다.
#틴더사기
#글램몸캠
#외부메신저유도
- 1단계 (플랫폼 이동): “여긴 알림이 안 울려요”, “포인트가 부족해서 대화가 끊겨요”라는 자연스러운 멘트로 카카오톡이나 라인 아이디를 주며 대화방 이동을 유도합니다.
- 2단계 (영상 확보 및 해킹): 조금씩 수위를 높여가며 영상통화를 제안합니다. 통화 중 “목소리가 안 들린다”며 소리 패치 파일(.apk) 또는 사진 압축 파일(.zip)을 보내 스마트폰 내 전화번호부(연락처)를 통째로 해킹합니다. 아이폰(iOS) 유저의 경우 가짜 링크를 통해 애플 계정 탈취를 시도합니다.
- 3단계 (지인 유포 협박): 해킹 완료 직후 태도를 돌변하여 피해자의 부모님, 직장 동료, 친구들의 전화번호 목록과 단체방 개설 화면을 보여주며 “합의금을 안 보내면 당장 영상을 다 뿌리겠다”고 협박합니다.
WARNING. 경찰 신고만으로는 당장의 유포를 막을 수 없는 이유
피해를 인지한 직후 경찰서나 사이버수사대에 신고를 접수하는 것은 2차 피해 방지와 범인 검거를 위해 매우 중요합니다. 하지만 데이팅앱 몸캠피싱 조직의 99%는 중국이나 동남아 등 해외에 서버와 본거지를 두고 점조직 형태로 활동합니다.
국제 공조 수사를 통해 범인을 특정하고 검거하기까지는 수개월에서 길게는 1년 이상의 시간이 소요됩니다. 하지만 협박범은 당장 오늘 밤, 내일 아침에 지인들에게 영상을 유포하겠다고 시계 초침을 들이밀고 있습니다. 즉, 법적 수사와는 별개로 당장 내 지인들에게 영상이 도달하는 것을 막기 위한 기술적 차단 조치가 병행되어야만 일상을 지킬 수 있습니다.
SOLUTION. 지인 유포를 사전에 봉쇄하는 핵심 보안 솔루션
데이팅앱 몸캠피싱 차단의 핵심은 범인의 손에 들어간 ‘실제 지인들의 연락처’를 무용지물로 만드는 것입니다. 전송받은 악성 파일의 소스 코드를 분석해 범인의 C&C 서버 시스템에 역으로 접근하고, 유출된 내 전화번호부를 수만 개의 가짜 데이터(Dummy Data)로 덮어쓰기하여 범인이 누구에게 영상을 보내야 할지 알 수 없도록 원천 차단합니다.
돈을 받지 못한 범인이 앙심을 품고 P2P 웹하드, 불법 성인 사이트, 텔레그램, 해외 SNS 등에 영상을 업로드할 가능성에 대비합니다. 24시간 자동화된 모니터링 시스템을 통해 영상 유출 징후를 실시간 감지하고, 발견 즉시 플랫폼에 개입하여 강력한 삭제 및 블라인드 조치를 진행합니다.
💡 데이팅앱 몸캠피싱, 자주 묻는 질문 (FAQ)
절대 안 됩니다. 악성 파일을 설치했다면 이미 지인들 연락처가 범인의 서버로 넘어간 상태입니다. 내 폰을 초기화한다고 가해자 서버의 정보가 지워지지는 않으며, 오히려 범인의 서버를 추적할 유일한 증거(악성 파일)만 날리게 됩니다.
절대 지워주지 않습니다. 송금하는 순간 ‘협박하면 돈이 나오는 호구’로 낙인찍혀 2차, 3차 수백만 원의 추가 송금을 강요받습니다. 단 1원도 보내서는 안 됩니다.
🚨 데이팅앱 몸캠피싱 피해 발생 직후 골든타임 3대 수칙
- 데이팅 앱 및 메신저 탈퇴/차단 금지: 두려운 마음에 계정을 지우거나 범인을 바로 차단하면 분노한 범인이 즉각 유포할 수 있습니다. 기술팀이 조치를 취할 때까지 대화방을 유지하며 시간을 끌어야 합니다.
- 설치했던 악성 파일(APK/ZIP) 절대 보존: 범인이 설치하라고 주었던 파일은 해킹 서버로 연결되는 결정적인 단서입니다. IT 보안 전문가의 역추적을 위해 반드시 보존하세요.
- 단 1원도 송금하지 말고 전문가 즉시 연계: 무대응 상태를 유지하며 최대한 빠르게 전문 기술 솔루션을 시작해야 합니다.
※ 본 문서는 사이버 범죄 피해 구제를 위한 닥터피싱 IT 보안 기술팀에 의해 작성되었습니다.