'보안 취약 설 연휴' 신용카드 정보 알아내 3.5억 편취…5명 구속

전남경찰청, 정보통신망 침입 등 혐의 8명 송치
피해자 19명 여수·순천…해외 구매 대행사 해킹→피해

전남경찰청 전경. 2023.12.28 ⓒ 뉴스1 최성국 기자

(여수=뉴스1) 안재영 기자 = 전자결제대행사(Payment Gateway·PG) 서버에 침입해 취득한 신용카드 정보로 허위 결제를 하고 대포 계좌로 정산받는 수법으로 수억 원을 편취한 일당이 검찰에 넘겨졌다.

21일 전남경찰청에 따르면 컴퓨터 등 사용사기, 정보통신망 침입, 미신고 가상자산 영업, 범죄수익은닉 등 혐의로 A·B 씨(각각 30대) 등 8명을 송치했다. A·B 씨 등 5명은 구속됐다.

이들은 올해 설 연휴 기간이던 2월 15~20일 PG사의 가맹점주 전용 홈페이지를 해킹해서 가짜 결제를 만들고 정산 계좌를 바꿔 3억 5000만 원을 편취한 혐의를 받는다.

해킹을 담당했던 A·B 씨는 범행 전 신용카드 정보를 수집했고 PG사 사전 접속 테스트까지 진행했다.

범행 시기를 설 명절로 잡았던 건, 서버 교체로 인해 보안이 취약해진다는 것을 미리 알았기 때문인 것으로 알려졌다.

범행 후에는 다른 피의자들에게 '외주'를 주며 가상자산을 통해 자금세탁을 진행했다.

신용카드 정보가 도용당한 피해자는 19명이었고 이들은 여수·순천 지역 주민들이었다.

피해자들은 해외 구매대행 서비스를 이용하며 업체에 신용카드 정보를 알려줬는데, 이쪽 지역을 관리하는 대리점 성격의 업체가 해킹을 당했던 것으로 조사됐다.

피해자 신고로 수사에 착수한 경찰은 유출된 카드 이용자들에게 정지와 재발급을 안내했고 카드사에 승인 정지를 요청해 추가 피해를 예방했다.

경찰은 A·B 씨와 함께 범행을 주도한 피의자가 해외에 체류 중인 것을 확인했고 인터폴 적색수배 조치했다.

전남경찰청 관계자는 "본 건 범행과 관련된 공범이 더 있는지 확인 중"이라며 "엄정 수사할 계획"이라고 밝혔다.

jy8795@news1.kr