펨토셀(Femtocell)은 가정이나 소규모 사무실을 위한 초소형, 저전력의 이동통신 기지국입니다. 서비스 가능 반경이 수십미터 이내인 초소형 기지국으로, 마치 와이파이 공유기처럼 생긴 미니 기지국이라고 생각하면 쉬워요.
📍 펨토셀의 주요 특징
• 초소형 크기: 반경 10m 통신을 제공하는 초소형, 저전력 이동통신 기지국 • 인터넷 연결: 기존의 인터넷을 통해서 핵심망(코어망)과 접속되며 가정이나 소규모 사무실에 설치해 이동통신 서비스를 제공 • 음영지역 해소: 데이터 통신량 분산이나 음영지역 해소 목적으로 사용됩니다
펨토라는 이름은 1,000조분의 1(10의 -15제곱)을 뜻하는 펨토(femto)와 이동통신에서 1개 기지국이 담당하는 서비스 구역 단위를 결합한 용어예요.
🚨 KT 소액결제 해킹 사건의 전말
📅 사건 개요
2025년 8월 말부터 9월 초까지 경기도 광명시와 서울 금천구 일대에서 충격적인 해킹 사건이 발생했습니다. 2025년 8월 27일부터 31일까지 닷새간 새벽시간대 경기도 광명시 소하동과 하안동에서 26명이 소액결제 사기 피해를 입은 것이 시작이었어요.
📈 피해 규모의 확산
처음에는 작은 사건으로 보였지만, 피해가 급속도로 확산되었습니다: • 8월 말: 26명 피해 신고 • 9월 초: 피해 접수 건수는 지난주 25건에서 74건으로 불과 며칠 만에 3배 가까이 늘었습니다 • 9월 중순: 경기남부경찰청에 따르면 8일까지 접수된 피해 금액은 총 4580만원에 달했어요
📢 현재 뉴스에 의하면 1억을 넘었다고 합니다. 피해액은 계속 증가할 가능성이 있습니다.
💔 피해 양상
피해자들은 새벽 시간 인증문자를 받지 못한 채 결제 한도가 상향되고 모바일 상품권이 무단으로 구매되는 피해를 봤습니다. 정말 무서운 건 본인이 전혀 모르는 사이에 일어났다는 점이에요.
🕵️ 가짜 기지국 해킹의 원리
🎯 범행 수법
활용해 인증 문자와 통화 데이터를 빼돌린 정황이 확인됐는데, 구체적인 방법은 다음과 같아요:
1. 가짜 기지국 설치: "건물 LTE 음영지역 없애는 '펨토셀' 펌웨어·키값 탈취한듯" "유령 기지국 구현…중간서 소액결제 통신 조작" 2. 자동 연결 유도: 휴대폰이 자동으로 가짜 기지국에 연결되도록 함 3. 인증 메시지 가로채기: 소액결제 승인 과정에서 인증 SMS를 차단 4. 무단 결제 진행: 사용자 모르게 모바일 상품권 등을 구매
⚠️ 기술적 취약점
KT는 2013년 세계 최초로 광대역 LTE 홈 펨토셀을 개발했다고 하지만, 이런 기술이 오히려 해킹의 타겟이 되었어요. 펨토셀의 보안 취약점이 악용된 것이죠.
🏛️ 피해 현황과 정부 대응
📢 공식 대응
KT는 최근 경기도 광명 일대에서 발생한 소액결제 피해와 관련해 지난 8일 오후 7시 16분 한국인터넷진흥원(KISA)에 침해 사고 신고 조치했다고 발표했습니다.
🔍 정부 차원의 대응
과기정통부, 민관합동조사단 가동으로 본격적인 수사가 시작되었어요. 또한 경찰은 중계기 해킹 가능성 등 모든 가능성을 염두에 두고 수사에 착수했습니다.
🌍 지역 확산 우려
서울 금천구, 경기도 광명에서 확인된 KT 이용자들의 소액결제 피해가 과천·부천 및 인천 등지로 확산하는 가운데 KT 소액결제 피해가 더 확산할 것이라는 우려가 나왔어요.
🛡️ 나를 지키는 예방법
⚡ 즉시 할 수 있는 대응법
1. 소액결제 한도 설정: 통신사에 연락하여 소액결제 한도를 최소한으로 줄이거나 아예 차단하세요 2. 결제 내역 정기 확인: 매일 아침 전날 결제 내역을 확인하는 습관을 만드세요 3. 새벽 시간 스마트폰 모드: 새벽에는 비행기 모드나 Wi-Fi만 사용하는 것을 고려해보세요
🔒 장기적인 보안 강화법
1. 정품 앱만 사용: 공식 앱스토어에서만 앱을 다운로드하세요 2. 운영체제 업데이트: 스마트폰 보안 패치를 항상 최신으로 유지하세요 3. 이상 징후 신고: 의심스러운 상황이 발생하면 즉시 통신사와 경찰에 신고하세요
👨💻 전문가 조언
김용대 카이스트(KAIST) 전기및전자공학부 교수는 10일 머니투데이와의 전화에서 KT가 SMS 전송 방식을 근본적으로 바꾸거나 소액결제를 일시 중단해야 한다고 지적했어요.
📚 마무리
펨토셀이라는 작은 기지국이 이렇게 큰 보안 위협이 될 줄 누가 알았을까요? 이번 사건을 통해 우리가 일상적으로 사용하는 통신 기술에도 예상치 못한 위험이 숨어있다는 것을 알게 되었습니다.
가장 중요한 것은 예방과 대비입니다. 소액결제 한도를 조정하고, 정기적으로 결제 내역을 확인하며, 의심스러운 상황에서는 주저하지 말고 신고하세요. 우리 모두가 조금씩 주의를 기울인다면 이런 피해를 크게 줄일 수 있을 거예요!
여러분의 소중한 재산을 지키는 것은 바로 여러분 자신의 관심과 주의에서 시작됩니다. 오늘부터라도 휴대폰 보안에 더 신경 써 보시면 어떨까요?