BIDV의 카드 사기 예방 역량 강화
BIDV는 "카드 결제 및 전자 뱅킹 사기 방지"에 대한 심층 워크숍을 개최했습니다.
2025년 8월 23일, 카드 및 운영센터는 "카드 결제 및 전자금융 사기 예방"에 대한 심층 워크숍을 성공적으로 개최했습니다. 이 워크숍은 위험 식별 기술과 사기 위험 대응 솔루션을 공유했을 뿐만 아니라, 사기 예방 "전선"에 있는 부서 간의 공동 비전을 강화하고 협력을 강화하여 BIDV 결제 시스템의 안전을 보호하는 데에도 기여했습니다.
이 워크숍에는 사이버보안 전문가인 응오 민 히에우(Hieu PC)와 소매 제품 부서, 소매 고객 부서, 도매 제품 정책 부서, 운영 및 시장 위험 관리 부서를 포함한 기능 부서의 제품 개발 및 위험 관리 담당자 대표가 참석했습니다.
이 행사는 카드 부재 사기, 전자 지갑 공격, QR 코드 사기, 소셜 엔지니어링 등 온라인 사기가 급증하는 가운데 개최되고 있습니다. 특히 범죄자들은 인공지능(AI)을 이용하여 사기를 저지르고 완전히 새로운 위협을 만들어내고 있습니다.

"카드 결제 및 전자 뱅킹 사기 방지" 워크숍에서 전문가 Hieu PC는 증가하고 있는 사기 수법과 오늘날 새롭게 등장하는 위협을 자세히 설명했습니다. 특히 스키밍(skimming)과 시밍(shimming)과 같은 물리적 공격 수법은 감소 추세에 있지만 여전히 실질적인 위협입니다. 이러한 사기의 주요 대상은 인간의 약점을 악용하는 것으로 바뀌었습니다. 사회 공학적 수법은 점점 더 정교해지는 시나리오를 통해 폭발적으로 증가하고 있습니다. 정교한 가짜 이메일 및 웹사이트(피싱 및 파밍)부터 정교하게 조작된 시나리오를 이용한 전화 통화에 이르기까지, 범죄자들은 이제 은행 직원을 사칭하는 경우가 많아 피해자들이 즉각적인 조치를 취해야 하는 비상 상황을 조성합니다.
또한, 첨단 기술 위협이 그 어느 때보다 만연해지고 있습니다. 범죄자들이 정보를 훔치고 고객으로 가장한 후, 통신사를 속여 피해자의 전화번호를 새 SIM으로 옮기도록 하는 SIM 스와핑은 휴대폰을 보안 도구에서 보안 취약점으로 변모시켰습니다. 동시에, 특수 악성코드는 피해자의 기기를 완전히 장악하고, 로그인 정보를 훔치고, 고객 모르게 정보를 전송할 수 있습니다. 더불어, 새로운 세대의 위협도 등장하고 있습니다. 인공지능(AI)은 대규모 공격을 자동화하고 개인화되고 무섭도록 설득력 있는 사기 시나리오를 만들어냅니다. 범죄자들은 생체 인증 시스템에 직접적으로 도전하기 위해 딥페이크와 음성 복제 기술을 더욱 발전시키고 있습니다.

위의 맥락에서, 전문가 Hieu PC는 위험 관리 프레임워크가 목표와 위험 선호도를 결정하는 전략, 역할과 책임을 명확히 정의하는 조직, 정책 및 실행 프로세스라는 네 가지 주요 축을 기반으로 구축되어야 한다고 권고합니다. 이 운영 프레임워크는 "3중 방어" 원칙, 즉 예방 - 탐지 - 대응을 따르며, 물리적 보호부터 핵심 데이터 암호화까지 "다중 요새" 아키텍처를 통해 구현됩니다.
일부 고급 보안 기술 솔루션을 적용하는 것이 좋습니다. 여기에는 토큰화(카드 번호를 무작위 토큰으로 대체) 및 종단 간 암호화(입력 지점에서 최종 처리 지점까지 암호화하여 데이터를 해독할 수 없는 암호로 변환)와 같은 암호화 솔루션으로 데이터를 보호하는 것, 광학 문자 인식(OCR) 기술을 사용하여 신분증 및 생체 인식에서 정보를 읽어 실제 사람을 확인하는 eKYC 솔루션을 적용하는 것이 포함됩니다. 이러한 방법은 정확도를 높이는 데 도움이 되며 사기를 최대 50%까지 줄일 수 있는 것으로 추산됩니다. 발표자는 또한 여러 채널을 공격하고 시스템 간 취약점을 악용하는 첨단 범죄의 맥락에서 사기 모니터링을 개별 비즈니스 영역에서 분리할 수 없다고 언급했습니다. 따라서 각 부서(카드, 전자 뱅킹, 지점 채널, 콜센터, 결제 파트너)의 모니터링 시스템을 연결하고 데이터를 통합하여 전체 고객 여정에 걸쳐 통합 모니터링 시스템을 형성해야 합니다.
특히, 사이버 보안 전문가 응오 민 히에우(Ngo Minh Hieu)의 권고 사항은 BIDV가 구축 및 시행 중인 위험 관리 정책 및 시스템과 많은 유사점을 가지고 있습니다. 이는 BIDV의 전략적 지향성을 보여줄 뿐만 아니라, 고객과 시스템을 보호하기 위해 위험 관리 및 사기 방지에 대한 은행의 적극적인 자원 투자의 효과와 정확성을 뒷받침합니다.

새로운 지식과 비전을 바탕으로 BIDV팀은 사기와의 싸움에서 보다 적극적으로 나서고, 고객 경험과 자산 보호를 지속적으로 개선하며, 시장에서 BIDV의 탄탄한 입지를 확고히 하는 데 기여할 준비가 되었습니다.
| 나스닥 글로벌 금융 범죄 보고서 2024에 따르면 전 세계 은행 사기 손실액은 1조 달러에 달할 것으로 추산되며, 이 중 50% 이상이 AI(딥페이크, 음성 복제)와 관련된 것으로 나타났습니다. 아시아 태평양 지역은 2,214억 달러의 손실을 입을 것으로 예상됩니다. 베트남의 전자결제 시장은 5천만 개의 전자지갑, 2억 개의 개인 결제 계좌, 그리고 1억 5천 6백만 개의 ATM 카드가 유통되는 등 급성장하고 있습니다. 2021년부터 2024년까지 온라인 거래 건수는 3배, 거래액은 46% 증가하는 등 눈부신 성장을 기록하며 강력한 디지털 변혁이 일어나고 있음을 보여줍니다. 그러나 국가사이버보안협회(NCA)에 따르면 2024년 베트남의 온라인 피해액은 18조 9천억 동(약 7억 4,400만 달러)에 달할 것으로 예상됩니다. 이는 스마트폰 사용자 220명당 평균 1명의 피해자가 발생한다는 점을 고려하면 매우 우려스러운 수치입니다. 오늘날 가장 흔한 세 가지 사기 수법은 당국 사칭, 고수익 투자 사기, 그리고 가짜 복권 당첨입니다. |