Controversy over whether Spoofing Constitutes a Criminal Offense on SNS

Sang‐Hoon Lee · Legal Theory & Practice Review · 2024

스푸핑(spoofing)은 네트워크에서 데이터 위조나 변조를 통해 다른 사용자를 속여 정보를 탈취하는 해킹기법의 하나로, 사이버 범죄자가 신뢰할만한 누군가의 신분으로 위장해서 남을 속이는 행위이다. 스푸핑에는 이메일 스푸핑, IP 스푸핑, DNS 스푸핑, GPS 스푸핑, 웹사이트 스푸핑, 스푸핑 통화 등 다양한 형태가 있다. 신뢰할 수 있는 소스가 됨으로써 공격자는 대상에 접근하여 시스템과 장치에 액세스한다. 궁극적인 목적은 정보를 훔치고, 돈을 요구하고, 악성코드 및 기타 유해한 소프트웨어를 장치에 설치하는 것이다. 스푸핑 공격이 성공하면 개인정보와 회사정보 도난, 향후 공격에 사용되는 자격증명 수집, 악성코드 확산, 네트워크 액세스 권한 부정 취득, 액세스 제어 회피 등 심각한 피해가 발생할 우려가 있다. 기업의 경우 스푸핑 공격이 랜섬웨어 공격, 데이터 손상 및 비용이 많이 드는 데이터 유출로 이어질 수 있다. 스푸핑 공격에는 여러 가지 유형이 있지만, 보다 직접적인 것은 이메일, 웹사이트 및 전화를 사용한다. 보다 복잡하고 기술적인 공격은 IP 주소, 주소확인 프로토콜(ARP) 및 DNS(Domain Name System) 서버를 사용한다. 그렇다면 SNS에서의 스푸핑 행위는 범죄가 되는가? 대답은 스푸핑 행위 자체가 죄가 되는 것은 아니라고 할 수 있다. 현재 스푸핑 행위를 규제하는 구체적인 법률이 존재하지 않기 때문이다. 하지만 스푸핑 계정을 사용하여 불법행위를 하는 과정에서 명예훼손이나 사기죄 등의 범죄를 저지르게 될 수 있으므로 스푸핑 범죄로 인한 피해를 입은 경우, 계정 뒤에 있는 사람을 식별하고 민사와 형사의 책임을 묻는 것이 중요하다. 이 연구에서는 SNS에서 스푸핑 범죄의 실례, 법적 책임의 범위, 피해 대처 방법 등을 간략하게 검토하기로 한다.

Read the paper · More papers on PaperTik