마이크로소프트 팀즈, 사기 도구로 전락…중국 피해자들 '돼지 킬링 플레이트'로 10만달러 사기 당해

📅 2026-08-31

요약:

Wired에 따르면 사기꾼들은 Microsoft Teams 및 Webex와 같은 기업용 채팅 애플리케이션을 사용하여 중국 피해자들을 속여 거액의 돈을 이체하도록 속이고 이로 인해 많은 불만이 제기되고 있습니다. 베이징에 거주하는 30대 여성 자오 씨는 돼지살해 사기라고도 알려진 감정적 사기를 통해 지난 5월 10만 달러(약 67만 위안) 이상의 손실을 입었다고 말했습니다. 사기꾼은 Microsoft 연구원이라고 주장합니다. 그는 처음에 중국 소셜 미디어 플랫폼 Xiaohongshu에서 Zhao 씨와 대화를 시작한 후 대화를 Microsoft Teams로 옮기도록 요청하고 적극적으로 그녀에게 작업 계정과 비밀번호를 제공했습니다.

"이전에도 이 애플리케이션을 사용해 본 적이 있어서 당시에는 별 생각이 없었습니다. 그리고 Microsoft에서 개발한 것이기 때문에 어느 정도 신뢰가 갔습니다." 자오 씨가 말했습니다. 그녀는 개인 정보 보호를 위해 성만 사용하도록 요청했습니다.

사기꾼은 Teams로 전환한 후 마침내 Zhao 씨를 만났을 때 함께 미래를 건설하겠다고 약속하기 시작했고 주식 거래보다 훨씬 빨리 돈을 벌 수 있다고 주장하면서 그녀에게 암호화폐 투자 프로젝트를 소개했습니다. 자오 씨는 처음에는 기회에 너무 기뻐서 더 많은 돈을 투자하기 위해 여러 은행에서 대출을 받기도 했다고 말했습니다.

사기꾼은 전 재산을 가지고 사라졌습니다. 상대방이 사용해달라고 요청한 팀스 계정에 더 이상 로그인할 수 없어 채팅 기록을 경찰에 제공할 수 없었다.

Ms. Zhao는 자신의 경험을 소셜 미디어에 공유했습니다. 그녀는 같은 사기를 당한 수십 명의 중국인 피해자들로부터 연락을 받았다고 말했습니다. 이들의 손실액은 1500달러에서 30만 달러(약 202만 위안)에 이르는 것으로 전해지고 있으며, 수취인의 은행계좌를 추적해 자금의 일부를 회수한 사람은 단 한 명에 불과했다.

피해자들이 묘사한 사기꾼의 일상은 정확히 동일했습니다. 어느 시점에서 그들은 모두 Microsoft Teams를 다운로드하고 사기꾼이 제공한 계정과 비밀번호를 사용하여 로그인하라는 요청을 받았습니다. 이 기술은 매우 보편화되어 중국의 일부 지방 공안 기관에서는 Teams를 사기꾼이 사용하는 도구 중 하나로 분명히 명명하고 경고를 공개적으로 발표했으며 일부에서는 이를 "사기 앱"이라고 묘사하기도 했습니다. 지난해 링크드인과 유사한 중국 플랫폼 마이마이(Mamai)는 국내 언론에 시스템이 비공개 메시지에서 '팀', '스카이프' 등 고위험 키워드를 감지하면 자동으로 사용자에게 사기 방지 알림을 보낸다고 밝혔다.

수년 동안 사기 피해를 당한 것으로 의심되는 사용자들은 국내 앱 스토어에서 Microsoft Teams에 분노한 댓글을 남겼으며 일부는 다른 사람들에게 이를 다운로드하지 말라고 경고하기도 했습니다. "Wired"는 지난 18개월 동안 Apple의 중국 App Store에서 Teams 사용자 리뷰를 분석한 결과 500개의 리뷰 중 30%가 불만 사항이 사기꾼과 관련이 있다는 점을 명확하게 명시한 것으로 나타났습니다. 2022년부터 사기 날짜를 직접 언급한 최초의 댓글입니다.

올해 1월 한 댓글에는 "사기꾼이 나에게 연락하기 위해 이 앱을 등록하라고 요구한 뒤 148만 위안(약 22만 달러)을 사취했다. 경찰이 사건을 개시했다"며 "이것은 의심할 여지 없이 '돼지 죽이는 판' 사기다. 사기를 조심하라. 이것은 고통스럽고 값비싼 교훈이다!"라고 썼다.

Microsoft는 사기꾼들이 사회 공학 사기를 저지르기 위해 신뢰할 수 있는 브랜드와 커뮤니케이션 플랫폼을 사용하는 경우가 많다고 밝혔습니다. 마이크로소프트 디지털 범죄 부서의 글로벌 책임자인 스티븐 마사다(Steven Masada)는 Wired와의 성명에서 이러한 방법이 계속 발전함에 따라 마이크로소프트는 "남용 보고를 조사하고, 우리 정책을 위반하는 계정에 대해 조치를 취하고, 사기 행위를 식별하고 차단하기 위한 보호 조치를 계속 강화하고 있다"고 밝혔습니다.

올해 6월, Microsoft는 중국의 Teams 사용자에게 일반 경고 배너를 표시하여 일반적인 사기에 주의하고 민감한 정보를 공유할 때 주의할 것을 상기시키기 시작했습니다. Microsoft는 또한 중국에서 Teams 개인 버전 서비스를 중단했습니다. 현재 이 서비스는 중국 내 비즈니스 계정을 통해서만 제공됩니다.

중국 소셜 미디어에서도 사람들은 Cisco가 소유한 화상 회의 플랫폼인 Webex와 인도 소프트웨어 대기업인 Zoho가 소유한 직장 통신 앱인 Cliq를 포함하여 다른 기업 소프트웨어 애플리케이션과 관련된 유사한 사기를 접했다고 보고했습니다. Wired 매거진의 분석에 따르면, 2025년 2월 이후 Apple의 중국 App Store에서 Webex에 대한 150개 이상의 리뷰 중 71%가 플랫폼에서 사기에 직면했다고 언급했습니다. Cisco는 논평 요청에 응답하지 않았습니다.

Zoho 대변인 Sam Wunderl은 "피해자를 속이기 위해 Zoho Cliq 채팅 도구를 사용하는 소수의 사기꾼"을 목격했다고 말했습니다. 회사는 내부 조사를 통해 의심스러운 사용법을 발견했다고 밝혔다. 8월 27일 현재 Zoho는 중국에서 Cliq의 온라인 결제 기능을 종료하고, 의심되는 사기꾼이 만든 모든 계정을 정지했으며, 향후 중국에서 Cliq 무료 버전 제공을 중단할 계획입니다.

Teams를 사용하여 부정 행위를 하는 방법은 무엇입니까?

Xiahongshu, Douyin 등 중국 소셜 플랫폼에서 피해자들이 공유한 수십 건의 경험을 토대로 볼 때 사기꾼들은 가능한 모든 곳에서 새로운 표적을 찾고 있는 것으로 보입니다. 그들은 고용을 원하는 채용 담당자, 집주인에게 연락하는 잠재적 세입자, Tinder 데이트 또는 중국 공장에서 제품을 공급하려는 해외 구매자로 가장합니다.

사기꾼은 Teams의 엔터프라이즈 기능을 이용하여 피해자를 위한 계정을 만들고 미리 준비된 로그인 자격 증명을 보냅니다. 사기꾼은 계정을 통제하기 때문에 사기가 끝난 후 계정을 비활성화할 수 있으며, 이로 인해 피해자는 채팅 기록에 액세스할 수 없게 됩니다. 이러한 채팅 기록은 증거로 사용될 수 있습니다.

이 특이한 계정 배열을 설명하기 위해 사기꾼은 피해자에게 특정 앱만 설치할 수 있는 업무용 장치를 사용하고 있다고 말하거나 두 사람만이 채팅할 수 있는 개인 Teams 계정을 만들었다고 주장할 수 있습니다.

나중에 자오 씨는 자신에게 연락한 다른 피해자들 중 일부가 자신에게 사기를 쳤던 동일한 사기꾼을 만났다는 사실을 발견했습니다. 그 중 한 명이 자신의 Teams 로그인 자격 증명을 그녀와 공유했습니다. 이번에는 자오 씨가 새로운 잠재적 피해자인 척 하면서 피해자가 자신의 사기 행위에 대해 더 많은 정보를 공개하도록 유도했습니다.

그녀는 상대방에게 중국에서 가장 일반적으로 사용되는 채팅 앱인 WeChat 대신 Teams를 사용해야 하는 이유를 물었습니다. 사기꾼은 자신이 업무 프로젝트에 참여하고 있고 그의 동료들이 그의 WeChat 메시지를 볼 수 있었기 때문에 Teams가 "우리 둘을 위한 비밀 기지 같았습니다"라고 주장했습니다.

그는 자오 씨에게 제공된 계정이 "프로젝트 팀원들이 프로젝트 기간 동안 가족과 연락하기 위해 사용했다"고 말했습니다.

"좀 물어봐도 될까요? 제 계좌번호 'joy20706905'에 특별한 의미가 있나요?" Zhao 씨는 사기꾼이 자신에게 제공한 사용자 이름을 언급하며 물었습니다. "이 계정은 Microsoft에서 소프트웨어를 구매할 때 시스템에 의해 자동으로 할당됩니다." 사기꾼이 대답했다.

Ms. Zhao는 지난 5월에 속았을 때 Microsoft Teams에서 사기꾼과의 대화가 위험할 수 있다는 점을 상기시키지 않았다고 말했습니다. 8월에 그녀가 사기꾼과 다시 대화한 후에야 앱에 "기밀 정보나 화면을 낯선 사람과 공유하지 마십시오. 의심스러운 것을 발견하면 신고해 주십시오."라는 배너가 표시되기 시작했습니다.

왜 Teams인가요?

여러 측면에서 Microsoft Teams는 중국 사기꾼에게 이상적인 도구입니다. 이 제품은 중국에서 출시되었으며 화면 공유, 원격 제어 등의 고급 기능을 갖추고 있어 잠재적으로 사기꾼이 피해자의 장치를 더 강력하게 제어할 수 있습니다. 또한 신뢰할 수 있는 다국적 기술 회사가 개발한 공식적인 직장 커뮤니케이션 앱입니다.

Webex에도 동일한 상황이 적용됩니다. 뉴욕에 거주하는 중국인 소프트웨어 엔지니어 Tan Chenxin은 이번 주 초에 사기를 당할 뻔했다고 말했습니다. 누군가가 전화를 걸어 미국 관세국경보호청과 중국 법 집행 기관에 사건을 조사하고 있다고 주장했습니다. 상대방은 그에게 Webex를 다운로드하고 영상 통화에 참여하여 문제를 논의하도록 요청했습니다.

"Webex를 확인해 보니 세계 최고의 네트워크 보안 소프트웨어 제공업체인 Cisco에서 개발한 것으로 나타났습니다. 우연히 Cisco를 알게 되었기 때문에 괜찮을 것이라고 확신했습니다."라고 Tan Chenxin은 말했습니다.

다행히도 그는 사기임을 깨닫고 돈을 이체하기 전에 전화를 끊었습니다. Tan Chenxin은 사기꾼 계정을 Webex에 신고하는 편리한 방법을 찾을 수 없다고 말했습니다.

수년 동안 투자 사기로 어려움을 겪은 중국 채팅 앱과 비교할 때 서구 플랫폼은 이러한 문제에 대처할 준비가 부족한 것처럼 보입니다. 예를 들어, WeChat 및 Xiaohongshu와 같은 앱은 투자 및 결제와 관련된 키워드를 감지하면 비공개 채팅에서도 사용자에게 사기 위험을 알리는 메시지를 자주 표시합니다. '와이어드'가 샤오홍슈에서 사기 피해자들과 채팅을 할 때도, 자신들이 어떻게 속았는지에 대한 피해자들의 이야기가 반복적으로 위험 경고를 촉발했다.

관련 태그

관련 글

댓글

0/500
Captcha (click to refresh)
댓글 없음