사이언스타임즈 로고

"취업 면접인 줄 알았는데 전재산 날렸다" 구직난 노린 신종 앱 악성코드 경보

  • 콘텐츠 폰트 사이즈 조절

    글자크기 설정

  • 프린트출력하기

채용 절차로 완벽하게 위장한 신종 악성코드 범죄

취업 시장의 경쟁이 격화되는 상황을 악용해, 실제 채용 과정으로 위장한 신종 악성코드·피싱 범죄가 늘고 있다. 최근 BBC 월드서비스가 보도한 사례에 따르면, 한 구직자는 링크드인에서 접촉해 온 가짜 채용 담당자에게 속아 악성 프로그램을 실행했다가 불과 몇 시간 만에 암호화폐 계좌에 있던 저축액 약 1만 8천 파운드(약 3,200만 원)를 통째로 도난당했다. 피해자는 "그 정도 금액을 한 번에 잃는다는 게 얼마나 끔찍한 기분인지, 내 최악의 적에게도 겪게 하고 싶지 않다"고 심경을 밝혔다.

전문가들은 이번 수법이 과거의 어설픈 스팸 메일과는 완전히 다른 차원이라는 점에 주목한다. ©Getty Images
전문가들은 이번 수법이 과거의 어설픈 스팸 메일과는 완전히 다른 차원이라는 점에 주목한다. ©Getty Images

전문가들은 이번 수법이 과거의 어설픈 스팸 메일과는 완전히 다른 차원이라는 점에 주목한다. 사이버보안 조사기관 '해브 아이 빈 스쿼티드(Have I Been Squatted)'의 대표 유신 D. 브리그야이는, 이번 피해가 엉성한 문구의 수상한 이메일 첨부파일 때문이 아니라 실제와 다름없는 채용 절차, 진짜 구글 페이지, 진짜 구글 로그인 화면을 거치며 이뤄졌고, 설치를 요구받은 프로그램조차 정식 앱처럼 디지털 서명까지 갖추고 있었다고 지적했다.

 

정상 문서와 화상 면접 뒤에 숨은 악성코드의 함정

피해자들은 대부분 링크드인이나 인디드(Indeed) 같은 정식 구직 플랫폼에서 채용 제안을 받은 뒤, 실제 화상 면접까지 거치며 의심 없이 절차를 따라갔다. 보도된 사례에서는 면접을 마친 가짜 채용 담당자가 "표준 기술 평가"를 수행해 달라며 구글 시트(Google Sheets) 문서에 담긴 안내를 따르도록 요구했는데, 이 문서 자체에 악성코드가 심어져 있었다. 피해자는 과제를 마친 뒤 잠자리에 들었고, 다음 날 일어나 보니 온라인 지갑이 이미 텅 비어 있었다고 한다.

이와 별도로 인디드 플랫폼을 통한 유사 피해 사례들도 보고되고 있다. 범죄자들은 "인디드 앱을 설치해야 면접을 완료할 수 있다"거나 "앱을 설치해야 연봉 협상서를 확인할 수 있다"는 식의 문구로 가짜 인디드 면접 앱이나 '마이인터뷰(MyInterview)'라는 이름의 전용 애플리케이션 설치를 유도한 것으로 파악됐다. 이렇게 설치된 악성 앱은 해커에게 기기 내 개인정보에 대한 접근 권한을 넘겨주고, 이는 협박이나 추가적인 금융 범죄에 악용된다. BBC는 이 밖에도 구직자 7명이 합계 20만 파운드(약 3억 5천만 원) 규모의 피해를 본 별도 사건도 함께 전했다.

피해자들은 대부분 링크드인이나 인디드(Indeed) 같은 정식 구직 플랫폼에서 채용 제안을 받은 뒤, 실제 화상 면접까지 거치며 의심 없이 절차를 따라갔다. ©Getty Images
피해자들은 대부분 링크드인이나 인디드(Indeed) 같은 정식 구직 플랫폼에서 채용 제안을 받은 뒤, 실제 화상 면접까지 거치며 의심 없이 절차를 따라갔다. ©Getty Images

참고로 개발자나 암호화폐·웹3 업계 구직자를 노린 이런 유형의 공격 중 상당수는, 코딩 과제나 화상 카메라 오류를 빌미로 명령어 실행을 유도하는 수법(이른바 '클릭픽스')과 결합돼 있으며, 여러 보안 업체들은 이런 공격 패턴 일부를 북한과 연계된 해킹 조직의 소행으로 추정하고 있다. 다만 이번에 BBC가 보도한 개별 피해 사례가 특정 조직의 소행인지는 별도로 확인되지 않았다는 점은 짚어둘 필요가 있다.

 

Z세대의 '스캠 갭(Scam Gap)'과 구직 압박감의 악순환

링크드인이 최근 발표한 자체 조사 자료에 따르면, 이런 피해는 특히 젊은 층에 집중되는 경향이 뚜렷하다. 이 조사는 이런 현상을 'Z세대의 스캠 갭'이라고 이름 붙였는데, 젊은 전문가층이 스캠에 노출되는 비율이 32%로 가장 높은 동시에, 이들 중에서도 32%가 경쟁이 치열한 취업 시장 상황 때문에 의심스러운 정황(red flag)을 인지하고도 무시했다고 스스로 인정했다는 것이 핵심 내용이다. 노출 비율과 위험 신호를 무시한 비율이 공교롭게도 같은 32%로 나타난 셈이다. 링크드인 측은 BBC와의 인터뷰에서, 경쟁이 치열하고 채용 기회가 부족하다고 느끼는 상황에서는 많은 청년층이 스스로 의심을 품을 여유조차 없다고 느낀다는 설명을 내놓았다.

보안 전문가들은 "수상한 첨부파일을 열지 말라"는 식의 기존 경고만으로는 이제 충분하지 않다고 지적한다. 가짜 앱들이 정식 프로그램과 구분되지 않을 정도로 디지털 서명까지 갖추고 있어, 일반 구직자가 눈으로 보고 직관적으로 가짜임을 알아차리기는 사실상 거의 불가능에 가깝다는 것이다.

 

메신저·별도 앱 설치 요구는 예외 없이 걸러야

피해를 예방하려면 채용 과정에서 플랫폼 외부의 링크나 전용 프로그램 설치를 요구받을 경우 예외를 두지 말고 경계해야 한다는 것이 공통된 조언이다. 인디드 측은 공식 입장을 통해, 자사 플랫폼을 통한 면접은 전적으로 웹 브라우저상에서만 이뤄지며 어떤 경우에도 별도의 전용 앱이나 파일 설치를 요구하지 않는다고 못 박았다. 인디드는 면접 참여를 이유로 앱 설치를 요구하는 메시지는 그 자체로 정상적인 절차가 아니라는 점을 명확히 밝히고 있다.

구직자 입장에서 실천할 수 있는 구체적인 방어 수칙은 다음과 같다. 먼저 회사의 공식 홈페이지나 별도의 경로를 통해 채용 담당자의 신원과 채용 공고의 실재 여부를 다시 한번 확인한다. 또한, 면접이나 과제 수행을 이유로 링크드인·인디드 같은 정식 플랫폼을 벗어나 별도 앱 설치나 외부 파일 실행을 요구하면, 그 요구 자체가 이미 위험 신호라고 보고 대응한다.

별도 앱 설치나 외부 파일 실행을 요구하면, 그 요구 자체가 이미 위험 신호라고 보고 대응한다. ©Getty Images
별도 앱 설치나 외부 파일 실행을 요구하면, 그 요구 자체가 이미 위험 신호라고 보고 대응한다. ©Getty Images

부득이 과제 파일을 실행해야 한다면, 개인 금융 정보나 암호화폐 지갑이 연결되지 않은 별도의 기기나 가상 환경에서 열어 본다. 카메라나 마이크 오류를 이유로 터미널 명령어 실행을 안내하는 경우, 그 즉시 통화를 중단하며, 위와 같은 요구를 받으면 대응을 중단하고 해당 채용 플랫폼에 신고해야 한다. 

전문가들은 특히 구직 활동이 길어지고 마음이 조급해질수록 이런 위험 신호를 스스로 합리화하며 넘어가기 쉬워진다는 점을 경고한다. 실제로 이번 조사에서도 젊은 구직자 상당수가 "이번 기회를 놓치면 안 된다"는 절박함 때문에 경계심을 스스로 낮췄다고 답한 만큼, 지금과 같은 채용 시장 상황에서는 개인의 주의만큼이나 플랫폼 차원의 검증 체계와 사회적 경각심이 함께 필요하다는 지적이 나온다.

김민재 리포터
minjae.gaspar.kim@gmail.com
저작권자 2026-10-01 ⓒ ScienceTimes

관련기사

목록으로
연재 보러가기 사이언스 타임즈에서만 볼 수 있는
특별한 주제의 이야기들을 확인해보세요!

인기 뉴스 TOP 10

속보 뉴스

ADD : 06130 서울특별시 강남구 테헤란로7길 22, 4~5층(역삼동, 과학기술회관 2관) 한국과학창의재단
TEL : (02)555 - 0701 / MAIL: sciencetimes@kosac.re.kr / 시스템 문의 : (02) 6671 - 9304 / FAX : (02)555 - 2355
정기간행물 등록번호 : 서울아00340 / 등록일 : 2007년 3월 26일 / 발행인 : 정우성 / 편집인 : 차대길 / 청소년보호책임자 : 차대길
한국과학창의재단에서 운영하는 모든 사이트의 콘텐츠는 저작권의 보호를 받는 바 무단전재, 복사, 배포 등을 금합니다.

사이언스타임즈는 과학기술진흥기금 및 복권기금의 재원으로 운영되며, 우리나라 과학기술 발전과 저소득·소외계층 등의 복지 증진에도 기여하고 있습니다.