
제목 인도, 2025년 디지털 사기로 250억 달러 잃자 중앙은행이 대응에 나섰다
요약
- 2025년 인도에서 디지털 결제가 급증하며 사기도 크게 늘었고, 피해 규모는 약 250억 달러에 이른다. 피해자 수는 약 2.5백만 명으로 추정되며, 2021년 대비 무려 4300% 증가했다.
- 한 사례로 Pune의 한 비즈니스 애널리스트가 문자로 1,000루피의 벌금을 안내받고 OTP를 입력하는 바람에 신용카드에서 3,225달러가 인출되는 일이 발생했다. 이는 공식 웹사이트를 흉내 낸 피싱 링크로 유도하는 사회공학적 공격의 전형이다.
- 이 문제를 해결하기 위해 RBI가 제시한 제도에는 송금 지연(결제에 최대 1시간의 지연), 고가의 디지털 결제에 신뢰받는 사람을 통한 추가 인증, 대규모 입금 한도 재검토 및 mule 계좌 탐지 강화 등이 있다. 또한 디지털 결제의 “켜고 끄기” 같은 선택권과 사용자에게 한계치를 설정하는 기능도 포함된다.
- 전문가들은 이러한 제안이 어느 정도의 효과를 낼 수는 있어도, 실질적 영향은 제한적일 수 있다고 말한다. 구현의 어려움과 비용 문제, 교육 강화의 필요성, 경찰·규제기관과의 협력이 함께 있어야 한다는 점이 지적된다.
- RBI의 이 같은 공론화는 규제 도입으로 이어질 가능성을 열었다는 점에서 환영받고 있다.
자세한 내용 인도는 지난 수년간 디지털 결제가 빠르게 확산되었고, 이로 인해 피싱과 소셜 엔지니어링 같은 디지털 사기도 크게 늘었다. 2025년에는 약 2.5백만 명의 사람들이 디지털 사기로 피해를 입었고, 피해액은 약 25억 달러에 달했다. 이는 2021년 대비 무려 4300%나 증가한 수치다. 최근 BBC가 만난 사례 중 하나는 western 인도 푸네에 거주하는 알록이라는 이름이 바뀐 비즈니스 애널리스트의 이야기다. 그는 1,000루피를 벌금으로 납부하라는 문자에 바로 응답했고, OTP를 입력하는 실수로 결국 신용카드에서 3,225달러가 인출됐다. 이런 일은 공식 사이트를 흉내 낸 피싱 링크로 사용자를 유도하는 전형적인 사회공학 공격이다.
RBI는 이러한 문제를 다루기 위한 여러 제안을 담은 연구논문을 발표했다. 핵심 내용은 다음과 같다.
- 송금 간의 지연(결제의 1시간 지연) 도입: OTP 사기 같은 경우를 방지할 수 있을지도 모으나, 전체 사기 문제의 비중은 여전히 작다는 평가가 많다. 기술적으로 트랜잭션 네트워크에 여러 이해관계자가 관여해 단일한 방식으로 지연을 구현하기 어렵다는 지적도 있다.
- 고가 디지털 결제에 대한 추가 인증: 신뢰받는 사람이 관여하는 인증 절차를 도입하면 피해를 줄일 수 있다는 기대가 있지만, 실제 적용 시 해외에 있는 이른바 ‘신뢰자’의 신뢰성 문제 등 현실적인 문제를 제기한다.
- 대규모 입금에 대한 한도 재검토 및 mule 계좌 탐지 강화: 이는 자금이 불법적으로 옮겨지는 것을 막기 위한 방안으로 제시되지만, 시스템 전반에 걸친 운영 부담과 비용 증가를 동반한다.
- 디지털 결제의 즉시성 원칙과의 충돌 가능성: 지연 도입은 즉시성의 기본 원칙과 충돌할 수 있어 체계 개편이 필요하다. 전문가들 사이에서도 “정말 쉽지 않다”는 반응이 많다.
- Mulehunter.AI 같은 기존 탐지 플랫폼의 활용 및 개선 필요성: 이미 존재하는 시스템이 있지만 실시간에 가까운 적용이 되지 않는 상황이라고 지적된다.
또 다른 논의점으로는 교육의 강화가 있다. 디지털 리터러시가 충분하지 않은 인구가 급격히 디지털화되고 있어, RBI는 유명 인사나 대중 매체를 활용한 교육 캠페인을 계속하고 있지만 더 많은 투자가 필요하다고 전문가들은 강조한다. 경찰, 규제기관, 시장규제기관 등과의 협력도 핵심 과제로 꼽힌다. “이 문제의 주인이 누구인가”라는 질문은 여전히 남아 있지만, 규제로의 전환으로 이어질 가능성을 열었다는 점에서 긍정적이라는 평가가 나온다.
한편, 정부와 RBI의 제안은 아직 공청회와 피드백 수렴 과정을 거쳐 최종안으로 다듬어질 예정이다. 전문가들은 제안이 최종적으로 구체적인 규제 형태로 실현되기까지 시간이 걸릴 수 있으며, 현행 시스템의 복잡성과 비용 문제로 인해 소비자 부담이 증가할 우려도 있다고 지적한다. 그러나 이번 논의가 규제 도입으로 이어질 가능성을 열었다는 점에서, 디지털 금융 안전성 강화에 한 걸음 다가선 것으로 평가된다.