콘텐츠룸
[인터뷰] 휴가 나온 군인 노린 '군인 몸캠피싱'의 실체: "얼굴·몸 따로 보냈는데…"
2026.08.18
군인 몸캠피싱의 잔혹한 덫: "얼굴과 몸 사진을 따로 보냈으니 안전할 줄 알았습니다"
군 복무 중 처음으로 길게 나온 휴가 길, 타지에서 밀려온 외로움이 잔혹한 사이버 피싱 범죄의 표적이 되었습니다. 대학교를 휴학하고 군에 입대해 전역을 앞둔 22세 청년 A씨는 트위터에서 주변 지역 태그를 검색하다 알게 된 상대와 라인(Line)으로 자리를 옮겨 대화를 나누다 한순간의 방심으로 스마트폰을 통째로 해킹당했습니다.
"얼굴 사진과 노출 사진이 따로 분리되어 있으니 나를 협박하지 못할 것"이라는 안일한 판단과 "라이브 방송을 구경하러 오라"며 건넨 외부 링크 파일(APK)은 새벽 시간 300만 원이라는 거액의 피눈물로 이어졌습니다. 절망의 끝에서 보안 기술 기업 아크링크(ARCLINK)를 만나 단 한 건의 유포 없이 일상을 지켜낸 실제 기록을 전합니다.

[실제 피해자 인터뷰] "라이브 방송 앱이라며 건넨 링크, 스마트폰을 통째로 앗아갔습니다"

Q. 가해자를 처음 알게 된 경로와 라인으로 이동한 과정은 어떠했습니까?
"군 복무 중 처음으로 길게 나온 휴가라 타지에서 외로움이 컸습니다. 그동안 쓰지 않던 트위터 태그 기능으로 주변 지역을 검색하다가 '외로운 사람끼리 만나자'는 글을 보고 제가 먼저 연락했습니다. 상대의 제안으로 라인(Line)으로 이동했고, 어디서 몇 시에 만날지 구체적인 장소와 시간에 대한 이야기만 주고받았습니다. 가해자가 만남을 성사시키려고 유독 적극적이었지만, 성격이 밝은 사람인 줄로만 알고 의심하지 못했습니다."
Q. 얼굴 사진과 노출 사진을 따로 교환하게 된 정황은 무엇이었나요?
"상대방이 먼저 자신의 노출 사진과 얼굴 사진을 보내오며 요구했습니다. '얼굴 따로, 몸 따로 보내는 거니까 내 연락처도 모르는 상대가 이걸로 어떻게 협박을 하겠나' 싶어 안일하게 보내주고 말았습니다. 두 사진이 분리되어 있으니 안전할 거라 믿었던 제 착각이었습니다."
Q. 악성 파일(APK)을 다운로드받고 해킹이 일어난 시점은 언제였습니까?
"약속을 다 잡은 뒤, 가해자가 '본인이 라이브 방송을 하니 구경하러 오라'며 구글 스토어가 아닌 외부 다운로드 링크를 보내왔습니다. 앱을 설치하고 가해자가 알려준 추천인 코드를 입력하자마자 제 스마트폰이 통째로 해킹되었습니다. 나중에 알고 보니 화면 속 가해자는 실제 인물이 아닌 인터넷 녹화 영상이었습니다."
Q. 새벽 시간, 300만 원이라는 거액을 송금하기까지의 상황은 어떠했나요?
"통화가 끊기자마자 제 지인 연락처, 갤러리 사진들을 보여주며 100만 원을 요구했습니다. 답장을 안 하거나 돈을 안 보내면 바로 유포하겠다고 협박하길래 무서워서 바로 보냈죠. 하지만 고작 사진 몇 장만 지워주고는 200만 원을 더 보내라며 말을 바꿨습니다. 통장 잔고가 바닥나자 대출까지 받으라 압박했고, 은행 점검 시간이라 대출이 막히자 새벽에 지인들에게 필사적으로 빌려 총 300만 원을 뜯겼습니다."
Q. 절망적인 상황에서 '아크링크'를 선택하게 된 계기와 해결 과정은 어떠했습니까?
"너무 부끄러워 부모님이나 친구들에게 사실대로 말할 수 없었습니다. 가해자 연락을 붙잡아둔 채 필사적으로 검색하다 아크링크를 발견했습니다. 24시간 실시간 상담을 통해 계약서 안내까지 30분 이내로 신속하게 처리되었고, 결제와 동시에 가해자의 유포를 막는 방해 서비스가 계속 유지되었습니다. 솔루션 덕분에 단 한 건의 유포도 없이 두 달이 지나 비로소 평온한 일상을 찾았습니다."
'라이브 방송 앱' 위장 악성코드와 C2 서버 대응 기술
이번 사건은 '얼굴과 신체 분리 전송'이라는 피해자의 심리적 방어선을 '가짜 라이브 방송 앱(APK)'으로 무력화한 정교한 군인 대상 몸캠피싱입니다. 범죄 조직은 외부 링크로 스마트폰 권한을 통째로 탈취한 뒤, 지인 연락처와 갤러리 사진을 결합하여 무차별 협박을 가합니다.
군인 몸캠피싱 vs 기존 몸캠피싱 비교 분석
분석 항목 | 기존 몸캠피싱 | 군인 몸캠피싱 (라인 영상 피싱) |
유포 및 유인 명분 | "음성이 안 들린다 / 프로필 봐달라" | "내가 하는 라이브 방송 보러 오라 (추천인 코드 입력)" |
피해자 심리 허점 | 영상통화 내 전체 노출 유도 | "얼굴과 몸 사진을 따로 보냈으니 안전하다"는 안일함 타격 |
데이터 탈취 범위 | 전화번호부 탈취 중심 | 전화번호부 + 갤러리 사진 전체 + 실시간 기기 제어권 |
[아크링크 독자 보안 솔루션] 실질적 유포를 막는 핵심 기술
대부분의 일반 보안 업체는 피해 기기에서 악성 앱을 삭제하는 소극적 안내에 그칩니다. 하지만 이미 C2 서버로 데이터가 넘어간 경우, 앱 삭제만으로는 지인 유포를 막을 수 없습니다. 아크링크는 강력한 독자 기술 연동을 통해 유포 자체를 근본적으로 무효화합니다.
Deep-Coding (코드 심층 분석 및 방어기제 파훼):
자체 개발 심층 분석 알고리즘을 통해 악성 앱 전체 코드를 스캔합니다. 범죄 조직이 구축해 둔 내부 방어 기제(난독화, 탐지 회피 등)를 파훼하고 앱의 위험 기능과 취약점을 식별하여 솔루션을 투입할 수 있는 통로를 확보합니다.
Data-Swapjack (데이터셋 변조를 통한 유포 가로채기):
Deep-Coding과 연동되어 C2 서버로 이미 탈취된 의뢰인의 실제 데이터셋(연락처/미디어)을 정밀 분석합니다. 이후 동일한 구조의 가상 데이터셋(Dummy Dataset)을 서버에 주입하여 실제 데이터와 바꾸어 치기(Data-Swap)합니다. 가해자가 유포 버튼을 누르더라도 가상 데이터가 발송되어 유포를 막을 수 있습니다.
[긴급 대응 수칙] 군인 몸캠피싱 협박에 직면했을 때 4단계 행동 요령
1단계: 추가 송금 및 지인 차용 요구에 절대 응하지 말 것
100만 원을 보내면 200만 원, 대출, 지인 차용까지 끝없이 갈취 금액을 올립니다. 송금은 결코 해답이 아닙니다.
2단계: 증거 자료 채증 및 보존
가해자가 전송한 다운로드 링크(URL), 라인 대화 내역, 송금 계좌, 협박 문자를 캡처하여 증거로 보존하세요.
3단계: 출처 불명 APK 즉시 차단 및 경찰 신고
구글 플레이스토어가 아닌 외부 링크로 설치한 앱의 실행 권한을 차단하고 112 및 경찰청 사이버범죄 신고시스템(ECRM)에 접수하세요.
4단계: 아크링크 기술 솔루션을 통한 전문 대응 요청
이미 탈취된 데이터가 유포되는 것을 막기 위해 Deep-Coding 및 Data-Swapjack 솔루션을 즉시 실행하여 골든타임 내 유포 경로를 무력화해야 합니다.