개인 데이터가 약점이 될 때
노동 신문과의 인터뷰에서 응우옌 까오 선 씨(꽝닌)는 몇 년 전 사기 전화의 피해자였다고 말했습니다. 당시 서비스 제공업체 직원이라고 자칭하는 사람이 그에게 연락하여 몇 가지 개인 정보를 제시하고 전화로 확인 단계를 수행해 달라고 요청했습니다.
“그때 저도 의심스러웠지만, 전화한 사람이 제 정보를 알고 있어서 경계를 늦췄습니다. 다행히 중요한 정보를 제공하고 돈을 이체하기 전에 제때 멈췄습니다.”라고 선 씨는 말했습니다.
그 후 선 씨는 이상한 전화와 문자 메시지에 대해 더 신중해졌습니다. 오랫동안 그는 비슷한 경우를 더 이상 겪지 않았기 때문에 점차 자신이 제공했던 정보가 더 이상 사용되지 않을 수도 있다고 생각했습니다.
그러나 최근 사기 징후가 있는 메시지가 다시 나타났습니다. 이번에 접근 방식은 메시지 내용에 자신에 대한 많은 정확한 정보가 포함되어 있어 선 씨의 관심을 더욱 끌었습니다.
시스템이 업데이트되지 않은 데이터를 감지했다는 메시지가 표시되어 계정 거래가 일시 중단되는 것을 방지하기 위해 당일 인증을 요청합니다. 메시지에는 이름, 생년월일, 사용 중인 전화번호가 명확하게 기재된 다음 정보를 확인하고 인증하기 위한 링크로 연결됩니다.
“지난번에는 그들이 주로 저를 믿게 하려고 대화를 시도했습니다. 이번에는 제 메시지에 이미 많은 정보가 있었습니다. 저는 방법이 훨씬 더 정교하다고 생각합니다.”라고 선 씨는 말했습니다.
비슷한 사건을 겪은 적이 있기 때문에 선 씨는 첨부된 링크에 접속하지 않고 공식 채널을 통해 정보를 다시 확인했습니다. 자세히 살펴보니 링크 주소가 메시지에 언급된 회사의 익숙한 웹사이트가 아니라는 것을 알게 되었습니다.
선 씨에 따르면 그가 우려하는 것은 가짜 메시지일 뿐만 아니라 발신자가 자신에 대한 많은 정확한 정보를 알고 있다는 것입니다.
데이터 조각들을 결합하여 사기 시나리오를 만들었습니다.
베트남 국가 사이버 보안 협회 회원이자 사기 방지 프로젝트 이사인 Ngo Minh Hieu 씨(Hieu PC)는 개인 데이터는 개별 정보뿐만 아니라 데이터 간 연결 능력에서도 가치가 있다고 말했습니다.

사기 방지 측면에서 응오 민 히에우 씨는 유출된 데이터가 단순한 전화번호 목록 형태로만 존재하는 것이 아니라는 점에 큰 위험이 있다고 경고했습니다. 이러한 데이터는 다양한 접근 시나리오를 제공하기 위해 특정 특성을 가진 데이터 그룹으로 집계 및 분류될 수 있습니다.
데이터가 연결되면 대상은 사람이 누구인지, 어떤 서비스를 사용하고 있는지, 어떤 문제에 관심을 가질 수 있는지, 적절한 접근 방식을 선택할 수 있습니다. 따라서 단절된 것처럼 보이는 정보는 개인화된 사기 시나리오를 구축하는 "원료"가 될 수 있습니다.
개인 데이터가 디지털 거래 및 서비스에서 점점 더 널리 사용되는 상황에서 데이터 보호는 정보를 비밀로 유지하는 것뿐만 아니라 악당이 설득력 있는 프로필을 만들고 사용자를 점점 더 정교한 사기 시나리오의 표적으로 만들 가능성을 제한하는 방어 계층이기도 합니다.