Countermeasures against ‘SIM-Swapping’ Crime through Criminal Script Analysis

Hyunjun Park, Sangjin Lee · Criminal Investigation Studies · 2023

본 연구는 국내에서 발생하는 심스와핑 범죄의 모델과 범죄 취약 요소를 분석하고, 대응 정책을 제안하는 것을 목표로 한다. 이를 위해서 본 연구에서는 최근 발생한 심스와핑 범죄 사례를 바탕으로 범죄 스크립트 분석을 수행하였다. 그 결과 심스와핑 범죄가 범죄 준비, 복제 심 제작, 단말기 변경 인증, 일회용 OTP 탈취, 가상자산 탈취, 범행자금 세탁 순으로 이루어진다는 것을 확인하였고, 각 과정에서 이동통신사의 데이터 보안 취약 요소, 비인가된 단말기 변경 승인 요청을 거절할 수 있는 검증 알고리즘의 부재, 다중 요소 인증의 인증요소간 강한 의존성 등 범죄유발 요소가 존재함을 파악하였다. 이러한 연구 결과를 토대로 심스와핑 범죄 예방을 위하여 외부 보안 감사 제도 도입, 단말기 변경의 이상 탐지/차단 시스템의 도입, 국내 산업 전반에서 사용 중인 다중 요소 인증의 각 요소 독립성 강화 등 기술적, 법적 정책을 제언하였다.

Read the paper · More papers on PaperTik