현명한 소비자를 위한 보안 가이드
25년 11월 4주  <VOL 522>
★ 이번 주 PICK

💚개인정보 유출 사고 실전 대응훈련 25기 교육생 모집

⚡다크웹에도 블랙프라이데이?

⚡11월의 사무국 소식

  제29회 해킹방지 워크샵 개최 및 사전등록 안내

[(주)비씨카드] AI 및 클라우드 보안 경력 채용 (개인정보 보호 담당자) (~'25.12.07)

[토스플레이스 주식회사] Privacy Manager (개인정보 보호 담당자) (~'25.12.18)

[(주)나루씨큐리티] 네트워크 기반 침해 분석/대응 신입/경력직 채용 (~'25.12.27)

[(주)케이티클라우드] Cloud 보안 아키텍처 경력직 채용 (~'25.12.31)

[코리아크레딧뷰로(주)] 2025년 경력사원 채용(보안분석) (~'25.12.31)

새로운 정보보호 구인/직 프로세스!! 

정보보호에 특화된 인력들의 매칭플랫폼을 사용해 볼 겸 다들 한 번씩 구경하러 와보세요!

최근 들어 대형 정보 유출 사고들이 다시 연이어 발생하고 있습니다.

이런 사고들이 언제라도 우리 회사의 일이 되지 않으리라 장담할 수 없는 요즘.


CONCERT 보안 핵심 인사이트 과정인
'개인정보 유출 사고 실전 대응훈련' 25기 교육생을 모집합니다!

다크웹에도 블랙프라이데이?

현명한 소비자를 위한 보안 가이드


역대급이었던 지난 달의 제 카드값을 보고 이번 달은 반드시 근검절약하겠다고 다짐했었는데요. 하필 11월이라 여기저기서 블랙프라이데이 세일 소식이 들려오고 있어요. 그런데 까만 금요일이 무슨 뜻일지 궁금하지는 않으셨나요? 블랙프라이데이는 미국 추수감사절(11월 넷째 주 목요일) 다음 날로, 연말 쇼핑 시즌의 시작이에요. 이름의 가장 대표적인 유래는 '흑자 전환 설'이랍니다. 기업들이 연중 적자(빨간색 잉크)에서 벗어나 이날 대규모 매출로 흑자(검은색 잉크)를 기록하기 시작한다는 의미에서 유래했어요. 또한, 1960년대 필라델피아에서 쇼핑객들로 인해 극심한 교통 혼잡이 발생하자 경찰들이 이 날을 '블랙 프라이데이'라고 불렀던 것에서도 유래되었다는 말도 있어요. 원래는 우리나라와는 상관이 없는 날이었지만 요즘은 여러 나라에 자연스럽게 유입되며 저희도 이 시기에는 폭풍 쇼핑을 즐기곤 하죠. 저도 퇴근길에 갖고 싶었던 신발을 직구로 샀답니다. 그런데 이렇게 막 카드 결제해도 안전하긴 한 걸까요?

 

슬프게도 연말 해외 직구 시즌이 다가오면서 다크웹에서 도난 카드 정보 거래가 크게 늘고 있다는 소식이에요. 어느 기업의 조사에 따르면 우리나라 카드 정보도 예외가 아니라고 해요. 실제로 한국에서 거래되는 도난 카드 한 장의 평균 가격이 2023년 약 2.66달러에서 올해는 7달러대를 넘기며 거의 세 배 가까이 올랐다고 해요. 이렇게 거래가 활발한 이유 중 하나는 유출된 카드의 대부분이 아직 유효기간이 많이 남아 있어서 재판매나 악용이 쉽기 때문이라고 해요. 또 카드 가격은 국가의 보안 수준이나 카드사의 사기 탐지 능력에 따라 달라지는데, 보안이 강한 국가의 카드일수록 다크웹에서 더 높은 가격에 거래된다는 점도 흥미롭죠.

 

이런 상황에서 우리가 할 수 있는 기본적인 보안 수칙은 꼭 챙겨야 해요. 먼저 결제 내역과 카드 명세서를 주기적으로 확인하고, 실시간 결제 알림 기능을 켜두면 이상한 결제가 발생했을 때 바로 알아챌 수 있어요. 브라우저에 카드 정보를 저장하거나 자동완성에 맡겨두는 건 위험하니까 피하는 게 좋고, 카드 비밀번호도 강력하게 설정해야 해요. 가능하다면 다단계 인증을 적용하는 것도 큰 도움이 돼요. 연말 직구 시즌에는 특히 허위 사이트나 지나치게 저렴한 가격의 상품을 노린 피싱이 많아지니, 링크를 클릭하기 전 한 번만 더 의심해보는 게 좋겠죠!

 

 <관련기사>

연말 쇼핑 시즌 맞아 아마존·쿠팡 사칭 급증"피싱 주의 (2025.11.18.)

유출된 신용카드 정보 60만건 타크웹서 거래 (2024.07.11.)

다크웹 유출 카드정보 36%가 유효카드부정사용은 없어 (2020.12.09.)

♥제48회 CPPF 자격검정 시행

개인정보보호 법률 및 정책에 대한 기초 소양 지식을 평가하는 개인정보취급사(CPPF) 자격시험이 지난 11월 15일(토)에 시행되었어요. 모든 응시자분들께 좋은 결과가 있기를 진심으로 기원합니다!


♥제46회 CPPG 자격검정 원서 접수 - 12월 7일 시행

개인정보보호 정책 및 대처 방법론에 대한 지식과 능력을 평가하는 개인정보관리사(CPPG) 자격시험 접수가 진행중이에요. 올해 마지막 회차이니 놓치지 마세요! 접수 마감은 11월 26일이니 서둘러서 신청해 주세요!

 

♥ 제139차 Privacy Round Up

이번 달 라운드업에서는 최근 해킹 사고로 강화된 안전 관리 체계와 AI 시대의 안전한 데이터 활용을 위한 정책 방향을 논의했습니다. 특히 AI 기술 발전과 새로운 규제로 인한 현장 실무 부담 속에서 생성형 AI 등 신종 리스크에 대한 실효적인 대응 방안을 함께 모색하는 유익한 시간이었습니다.

2025년 12월 4일(목), CONCERT에서 주최/주관하는
국내 최고의 역사, 최대 규모의 정보보호 사용자 축제
[제29회 해킹방지워크샵]의 사전등록 안내드립니다.

정보보호 분야의 다양한 경험과 지식을 나눌 수 있는 소중한 시간 되시길 바라며
다양한 프로그램으로 여러분을 기다리고 있으니 많은 참여바랍니다.
*사전등록은 신청현황에 따라 조기 마감될 수 있습니다

Edited by 사무국 이다솜

(사)한국CPO포럼
서울시 서초구 서초중앙로 56, 블루타워 7F
수신거부  지난레터보기구독정보변경