[K Voice Today=김선엽 기자] 노스캐롤라이나주 그린스보로시 도시계획국이 지난 23일(수) 토지 용도지역 변경(재조닝)을 신청 중인 주민과 사업체를 겨냥한 신종 이메일 피싱 사기에 대해 공식 경고를 발령했다.
시 당국에 따르면 사기범들은 도시계획국의 국장 대행을 사칭해 현재 용도지역 변경 절차를 진행 중인 신청자들에게 이메일을 보내고 있다. 이메일은 수신자에게 청구서 결제를 요구하는 내용을 담고 있으나, 시는 용도지역 변경 신청과 관련된 모든 행정 수수료는 애초에 신청서 제출 시점에 이미 징수된다며 이러한 결제 요구는 명백한 사기라고 못박았다.
그린스보로시는 주민들에게 예상치 못한 첨부파일을 열거나 이메일 속 링크를 클릭하지 말고, 의심스러운 메시지에는 답장하지 말 것을 당부했다. 아울러 시로부터 발송되는 모든 정상 이메일은 반드시 ‘@greensboro-nc.gov’ 도메인을 사용한다고 강조하며, 이메일의 진위가 의심될 경우 마이크 커크먼(Mike Kirkman, michael.kirkman@greensboro-nc.gov, 336-373-4649) 또는 칼라 해리슨(Carla Harrison, carla.harrison@greensboro-nc.gov, 336-373-3689)에게 직접 연락해 확인할 것을 권고했다.
이번 사건은 그린스보로만의 문제가 아니다. 연방수사국(FBI) 산하 인터넷범죄신고센터(IC3)는 올해 3월 발표한 공공서비스공지를 통해 이와 동일한 수법의 피해 사례가 전국 각지에서 확인되고 있다고 밝힌 바 있다. IC3에 따르면 사기 이메일은 실제 도시·카운티 계획 부서와 유사한 사용자명을 쓰지만, 실제 발신지는 ‘@usa.com’과 같은 민간 도메인인 경우가 많다. 또한 사기범들은 실제 신청자와 공무원 간 소통이 이뤄지는 시점에 맞춰 이메일을 발송하고, 항목별 수수료가 적힌 가짜 청구서(PDF)를 첨부해 전화가 아닌 이메일로만 결제 절차를 진행하도록 유도한다. 이는 피해자가 전화로 사실을 확인하지 못하도록 막기 위한 전형적 수법이며, 즉시 결제하지 않으면 허가 절차가 지연될 수 있다는 식으로 긴급성을 강조하는 것이 특징이다. IC3는 공식 레터헤드나 인장, 실제 공무원 이름, 정확한 문법이 사용됐다고 해서 이메일을 진짜로 단정해서는 안 된다고 경고했다.
FBI 역시 지난 3월 말 별도 발표를 통해 건축·리모델링·용도지역 변경 허가 신청자를 겨냥한 이 사기 수법에 대해 주의를 당부했다. FBI에 따르면 범죄자들은 시·카운티 정부 웹사이트에 공개된 용도지역 변경 신청 및 개발 허가 정보를 먼저 수집한 뒤, 표적이 된 신청자에게 실제 부동산 주소와 신청 번호, 예정된 청문회 일정까지 언급하며 매우 정교하게 접근한다. 이 때문에 피해자들은 이메일을 진짜로 착각하기 쉽고, 일단 송금하면 돈을 되찾기 어려운 경우가 대부분이라고 FBI는 경고했다.
한 소비자 보호 매체는 이러한 사기가 위험한 이유로 “실제 프로젝트 번호와 실제 용도지역 변경 신청 내용까지 언급하며 시로부터 연락이 올 것으로 예상되는 시점에 정확히 맞춰 이메일을 보낸다”는 점을 꼽았다. 계획위원회 안건이 공개 기록으로 열람 가능하기 때문에, 사기범들이 신청자 이름과 프로젝트 정보, 심의 일정을 손쉽게 확보할 수 있다는 것이다.
전문가들은 △이메일에 적힌 번호가 아닌 관련 기관 공식 웹사이트에 게재된 번호로 직접 전화해 확인할 것 △발신 이메일 도메인이 공식 정부 도메인인지 확인할 것 △공개된 수수료 체계를 사전에 파악해 둘 것 △이메일만으로 송금을 결정하지 말 것 등을 당부하고 있다. 의심스러운 이메일을 받았다면 해당 지역 계획 부서에 신고하고, 연방거래위원회(FTC) 웹사이트(reportfraud.ftc.gov)를 통해서도 피해 신고가 가능하다.



