▒ 시사 ▒/★IT가십

스팸게시물 3만개 폭탄, 왜 불법스팸 근절 못할까?

줄루형님 2010. 8. 25. 12:41

어제 아침 일찍 고객에게 다급하게 전화 연락이 왔습니다. 홈페이지 접속이 잘 되지 않고 게시판에는 이상한 광고들이 도배 되었다는 연락이었습니다.

 

바로 홈페이지를 확인해 보기 위해 접속하였지만 역시 사이트는 거의 마비상태로 접속이 원활치 않았습니다.

 

서버의 웹서비스를 긴급 중지시키고 로그기록을 살펴보니 특정아이피에서 하루 사이에 무려 3만건 가량의 불법스팸게시물을  작성한 것이 확인 되었습니다.

 

그동안 사이트를 운영하며 간간히 스팸글을 1-2개 올리는 경우는 있었지만 하루사이에 3만개의 게시물폭탄을 맞아보니 상황은 좀 달랐습니다.

 

서버가 다운되는 상황까지 발생하여  웹에서 서비스하고 있는 업무를 정상적으로 처리 할 수 없게 되어 업무차질을 빚었고 불필요한 트래픽 발생으로 생각지도 않는 추가 통신비용을 부담하여야 하는 피해가 발생하였습니다.

 

결국 사이버수사대에 고소고발을 하고 일단락 되었지만  불범스팸을 차단하고 수사를 의뢰하는 과정에서 불법스팸이 근절되지 않는 이유 두가지를 알수 있었습니다.

 

 

 

▲ 운영중인 사이트에 등록된 불범스팸 게시물 

 

 

 

★ 불법스팸이 근절되지 않는 이유

 

  

개인보안의식 취약

 

불법스팸 고소를 하며 담당 경찰로 부터 들은 이야기는 실제 범인은 잡기 힘들다는 이야기를 들었습니다.

대부분 불법스팸의 경우 개인PC가 바이러스에 감염되어 사용자도 모르게 스팸공격에 사용되는 경우가 많고 이 경우는 해당 PC의 사용자를 처벌할 수 없다고 합니다.

자신의 PC가 범죄목적에 사용되었지만 법적인 처벌은 전혀 받지 않습니다. 상황이 이렇다 보니 개인의 보안위식은 취약할 수 뿐이 없습니다.

 

작년 DDOS 공격으로 인터넷 대란이 발생 하였던 것 도 바로 개인사용자들의 보안의식 취약때문 발생하였던 일이었습니다.

1년이 지났지만 여전히 개인사용자들의 보안 취약문제로 사용자의 PC가 불범스팸의 공격도구로 사용되고 있어 스팸근절에 어려움이 있는것 같았습니다.

스팸공격에 사용된 Pc에 대한 보다 효율적인 행정조치등 근본적인 문제개선이 필요할 것 같습니다. 

 

 

 

제도적 헛점

 

이번 불펌 스팸공격의 경우 현재 범죄행위가 일어나고 있는 상황이지만 제도적으로 강제차단조치등을 할 수 없다는 것을 알게 되었습니다.

이번에 공격이 들어온 IP는 국내통신사에서 관리하고 있는 IP였습니다.

서버에서 차단했다 하더라도 계속 들어오는 공격을 거부하는 것도 트래픽이기 때문에 근본적으로 공격IP에서 공격을 하지 못하도록 하는 것이 근본적 문제해결 방법이라

사이버수사대에 고소고발을 하면서 계속 공격이 시도 되고 있으니 우선적으로 통신사를 통해 공격 IP를 임시 차단할 수 있는 지 물어보니 불가능하다고 합니다.  

IP는 개인의 소유가 아니라 회사의 소유로 일시적으로 임대하여 사용하고 있는 것이기 때문에 문제가 발생되어도 법적으로 차단을 할 수 있는 기준이 없다는 설명을 들었습니다.

 

결국 수사가 진행되어 통신사에서 해당IP 소유자의 개인정보를 확인하여 수사결과에 따라 종결이 되어야만 스팸공격이 차단되는 것입니다.

일반범죄라면 경찰이 해당범죄를 즉시 중지시킬 수 있지만 불법스팸공격은 이런 긴급조치를 할 수 있는 법적제도가 없어 수사가 진행되는 기간 동안 계속적으로 공격을 받아야 하는 황당한 상황이 발생합니다.

 

 

 

이번 불법스팸사건을 겪어보니 범죄에 이용되는 PC는 특별한 것이 아니라 바로 보안의식이 취약한 일반사용자들의 PC가 범죄에 활용 되고 있다는 것입니다.

아무리 정부에서 단속을 하고 불법스팸을 근절하려고 노력한다 하여도 개인의 PC를 모두 정부에서 통제 할 수 는 없기때문에 불법스팸은 계속 발생하는 것입니다.

충분한 보안 의식 없이 PC를 사용한다면 자신의 개인정보를 해킹당하는 것은 물론이고 때론 나도 모르는 사이에 내 PC가 불법적인 목적으로 사용되어 지는 범죄의 수단으로 바뀔 수 있다는 것입니다.

 

불법스팸을 근절하기 위해서는 정부의 제도개선 및 단속노력 보다 개개인의 보안의식을 올리는 것이 가장 더 시급하고 중요한 문제입니다.

인터넷으로 부터 내PC를 안전하게 사용하는 방법은 어려운것이 아닙니다. 무료 백신 프로그램을 설치하는 잠깐의 노력만으로도 PC를 안전하게 보호할 수 있습니다.

이제는 인터넷을 통해 다양한 편리를 누리는 것 이상으로 개개인 사용자들이 보안의 중요성을 인식하여 자신들의 PC를 스스로 지킬때 나의 소중한 정보를 지키고 남을 배려하는 인터넷 문화가 정착될 수 있을 것 입니다.

 

 

 

 

기사가 도움이 되셨다면 손가락을 눌러 주세요~!!