← 최신 논문
💻 computer science

E-Commerce Phishing Websites in Vietnam: An Exploratory Study

이 탐색적 연구는 공격자들이 Shopee 및 Tiki와 같은 주요 플랫폼을 모방하는 방식과 탐지를 피하기 위해 URL 구조 및 프로토콜과 같은 기술적 전술을 지속적으로 적응시키는 방식을 밝히기 위해 2022년부터 2024년까지 베트남의 이커머스 피싱 웹사이트 607개를 분석한다.

원저자: Joshua Dwight

게시일 2026-07-29
📖 5 분 읽기🧠 심층 분석

원저자: Joshua Dwight

원본 논문은 CC BY 4.0 (https://creativecommons.org/licenses/by/4.0/) 라이선스로 제공됩니다. 이것은 아래 논문에 대한 AI 생성 설명입니다. 저자가 작성하거나 승인한 것이 아닙니다. 기술적 정확성을 위해서는 원본 논문을 참조하세요. 전체 면책 조항 읽기

인터넷을 사람들이 운동화부터 스마트폰까지 모든 것을 구매하러 가는 거대하고 북적이는 디지털 도시라고 상상해 보세요. 이 도시에는 밝은 간판과 행복한 고객들의 긴 줄이 늘어선 신뢰할 수 있는 상점들이 있습니다. 하지만 그늘진 곳에는 사기꾼들이 실제 상점과 똑같이 보이도록 만든 가짜 매장인 '유령 상점'들이 숨어 있습니다. 피싱범(phishers)이라고 불리는 이 사기꾼들은 단순히 당신의 지갑을 훔치려는 것이 아니라, 자신의 가짜 상점이 진짜처럼 보이게 속임으로써 당신의 정체성, 비밀번호, 그리고 은행 세부 정보를 훔치려 합니다. 이것이 바로 사회 공학(기본적으로 심리적 속임수)을 사용하여 당신의 경계심을 무너뜨리는 디지털 기만 방식인 **피싱(phishing)**의 세계입니다.

이 유령 상점들을 잡기 위해 보안 전문가들은 디지털 탐정처럼 행동합니다. 그들은 웹사이트의 "주소"(URL)에서 단서를 찾고, 상점에 보안 자물쇠(HTTPS)가 있는지 확인하며, 가짜 간판이 실제 간판과 얼마나 유사한지 검토합니다. 또한, 알려진 악당들의 거대한 데이터베이스를 사용하여 새로운 상점이 이전에 신고된 적이 있는지 확인합니다. 이 논문은 우리 디지털 도시의 한 특정 구역인 베트남을 깊이 있게 파고듭니다. 베트남의 온라인 쇼핑 씬이 폭발적인 성장을 거듭함에 따라, 문제는 단순히 이 유령 상점들이 나타나느냐 아니냐가 아니라, 쇼핑객들을 속이기 위해 그들이 어떻게 '코스튬(의상)'을 바꾸고 있느냐 하는 것입니다.


디지털 유령 사냥: 베트남에서는 무슨 일이 일어나고 있는가?

이 연구는 베트남의 온라인 쇼핑 사기 세계를 들여다보는 시간 여행 탐사와 같습니다. 연구자 조슈아 드와이트(Joshua Dwight)는 2022년부터 2024년 사이에 베트남 국가 사이버 보안 센터에 보고된 607개의 가짜 이커머스 웹사이트라는 방대한 컬렉션을 조사함으로써 탐정 놀이를 하기로 했습니다. 이것을 범죄 유형을 파악하기 위해 경찰 보고서 3년 치를 검토하는 것으로 생각하면 됩니다.

핵심 질문은 간단했습니다: 이 가짜 상점들은 시간이 흐름에 따라 그 수법을 어떻게 바꾸고 있는가? 그들은 더 실감 나게 변하고 있는가? 숨기기 위해 다른 속임수를 사용하고 있는가?

"빅 3" 타겟

첫째, 연구 결과 이 악당들은 무작위가 아닙니다. 그들에게는 선호하는 메뉴가 있습니다. 도둑이 가장 비싼 집을 노리는 것처럼, 이 피싱범들은 베트남 온라인 쇼핑의 가장 큰 이름들을 노리고 있습니다. 가장 많이 사칭된 브랜드는 Shopee, Tiki, Lazada였습니다. 베트남에서 온라인 쇼핑을 해본 적이 있다면 이 이름들을 알고 있을 것입니다. 데이터에 따르면 2024년에만 Tiki는 86회, Shopee는 81회, Lazada는 39회 사칭되었습니다. 브랜드가 클수록 더 큰 표적이 되는 듯합니다.

코스튬의 변화: 짧은 URL과 교묘한 프로토콜

가장 흥ende로운 발견 중 하나는 이 가짜 상점들의 "주소"가 어떻게 변하고 있는가 하는 점입니다. 실제 상점 주소는 보통 길고 복잡한 거리 이름입니다. 당신은 가짜 상점이 그 긴 주소를 완벽하게 복제하려고 할 것이라 예상할 수도 있습니다. 하지만 연구 결과 놀라운 사실이 발견되었습니다: 가짜 주소들이 점점 짧아지고 있다는 것입니다.

  • 2022년의 평균 가짜 주소는 약 21.4자였습니다.
  • 2023년에는 단 12.6자로 급격히 떨어졌습니다.
  • 2024년에는 다시 19.9자로 반등했습니다.

연구자들은 이것이 무작위가 아니라고 제안합니다. 2023년에 피싱범들은 매우 짧은 URL을 실험한 것으로 보이는데, 이는 아마도 길고 의심스러운 텍스트 문자열을 찾는 보안 필터를 통과하려고 시ط한 것으로 보입니다. 이는 마치 도둑이 거대하고 눈에 띄는 가면을 쓰다가 아주 작고 거의 보이지 않는 가면으로 바꾸는 것과 같습니다.

그들은 또한 "유니폼"도 바꿨습니다. 대부분의 합법적인 상점은 안전해 보이기 위해 보안 자물쇠 아이콘(HTTPS)을 사용합니다. 연구에 따르면 2022년에는 가짜 상점의 **80.7%**가 이 보안 자물쇠를 사용했습니다. 하지만 2023년에는 어땠을까요? **0%**였습니다. 대신, 피싱범들은 **98.2%**의 사례에서 "상대적 프로토콜(relative protocol, 표준 보안 또는 비보안 태그를 아예 사용하지 않는 기술적 방식)"로 전환했습니다. 이는 마치 도둑들이 가짜 "경비원" 조끼를 입는 것을 아예 그만두고, 아무것도 입지 않음으로써 자연스럽게 섞여 들어가는 것과 같습니다. 2024년에는 다시 가짜 조끼(HTTPS)를 입는 비율이 **66.2%**로 돌아갔습니다. 이러한 지속적인 변화는 악당들이 걸리지 않기 위해 어떤 속임수가 가장 잘 통하는지 끊임없이 테스트하고 있음을 시사합니다.

"닮은꼴" 점수

탐정들이 사용한 또 다른 단서는 "레벤슈타인 거리(Levenshtein distance)"였습니다. 이것을 "유사도 점수"라고 생각하세요. 만약 실제 상점 이름이 "Shopee"이고 가짜 상점이 "Shopee-Official"이라면, 두 이름을 일치시키기 위해 몇 개의 글자를 바꿔야 할까요? 점수가 낮을수록 매우 유사하다는 뜻이고, 점수가 높을수록 조금 더 다르다는 뜻입니다.

연구 결과 "닮은꼴" 점수는 매년 유의미하게 변했습니다:

  • 2022년: 평균 점수 11.27
  • 2023년: 평균 점수 16.54 (더 다르게 보였습니다!)
  • 2024년: 평균 점수 13.38

이는 2023년에 피싱범들이 완벽한 복제품을 만드는 데 덜 신경 썼으며, 대신 다른 기술(앞서 언급한 짧은 URL 같은 것)에 더 집중했음을 시사합니다. 그들은 자신을 숨기는 데 도움이 된다면 조금 더 "어색하게" 보이는 것을 감수했습니다.

"보안 스캐너"의 사각지대

여기 무서운 이야기가 있습니다. 연구자는 이 모든 가짜 웹사이트를 96개의 서로 다른 보안 엔진을 사용하여 웹사이트의 유해성을 체크하는 매우 유명한 온라인 스캐너인 VirusTotal에 돌려보았습니다. 스캐너라면 모든 악당을 잡아낼 것이라고 생각하겠죠, 맞나요?

그렇지 않습니다.

  • 2022년에는 가짜 사이트의 **24%**가 스캐너에 의해 악성 사이트로 분류되지 않았습니다.
  • 2023년에는 그 숫자가 **46%**로 뛰었습니다.
  • 2024년에도 여전히 **35%**가 놓쳐졌습니다.

이는 거의 절반에 가까운 경우에 자동화된 보안 시스템이 그 상점이 가짜라는 사실조차 인지하지 못했다는 것을 의미합니다. 커뮤니티가 부여한 평균 "악성 점수"는 96점 만점에 약 3점에 불ка했는데, 이는 매우 낮은 수치입니다. 이는 마치 칼을 거의 절반이나 놓치는 금속 탐지기를 가진 것과 같습니다.

시간 격차

마지막으로, 연구는 이 가짜 상점들이 얼마나 오랫동안 유지되었는지 살펴보았습니다. 2022년에는 정부가 VirusTotal에 처음 제출된 후 약 132일 만에 가짜 상점을 보고했습니다. 하지만 2023년과 2024년에는 추세가 뒤집혔습니다! 정부는 VirusTotal이 인지하기도 전인 33~47일 전에 이미 이를 보고했습니다. 이는 최근 몇 년 동안 베트남의 현지 보안 팀이 글로벌 스캐너보다 실제로 유령을 포착하는 데 더 빨라졌거나, 혹은 피싱범들이 너무 빠르게 움직여서 글로벌 스캐너들이 따라잡기에 급급하다는 것을 시사합니다.

결론

이 논문은 온라인 사기 문제를 해결했다고 주장하는 것이 아닙니다. 대신, 이 연구는 점점 더 치열해지는 '고양이와 쥐' 게임의 생생한 모습을 그려냅니다. 베트남의 악당들은 영리합니다. 그들은 더 이상 단순히 실제 상점을 복제하는 것에 그치지 않습니다. 그들은 주소 길이를 바꾸고, 보안 유니폼을 갈아입으며, 때로는 자신들을 잡기 위해 설계된 스캐너들조차 교묘히 빠져나갑니다.

연구는 베트남의 디지털 경제가 성장함에 따라(2023년 온라인 매출 173억 달러 달성), 피싱범들이 사용하는 기술이 더욱 정교해지고 적응력이 높아지고 있다고 시사합니다. "일률적인(one-size-fits-all)" 보안 도구만으로는 충분하지 않을 수 있습니다. 연구자들은 우리가 더 나은 교육(사람들이 속지 않도록)과 이 끊임없이 변화하는 유령들을 탐지하기 위한 더 스마트하고 빠른 방법이 필요하다고 암시합니다. 그때까지 유령 상점들은 매년 코스튬을 바꾸며 한 발 앞서 나가기 위해 여전히 그곳에 존재할 것입니다.

연구 분야의 논문에 파묻히고 계신가요?

연구 키워드에 맞는 최신 논문의 일일 다이제스트를 받아보세요 — 기술 요약 포함, 당신의 언어로.

Digest 사용해 보기 →