정완 경희대 법학전문대학원 교수·사이버범죄연구회장
정완 경희대 법학전문대학원 교수·사이버범죄연구회장
정완 경희대 법학전문대학원 교수·사이버범죄연구회장


얼마 전 종료된 인기경찰드라마에서 언더그라운드라는 사이트가 소개된 일이 있다. 이 장면을 보고 필자는 이른바 '다크웹'의 존재를 떠올렸다. 현재 비밀리에 실존하는 이 다크웹은 각종 사이버범죄의 수단으로 악용되고 있으므로, 차제에 이에 대한 적극적인 정보수집과 그 대응책 마련이 필요함을 강조하고자 한다. 다크웹이란 일반 검색엔진으로는 검색되지 않는 비밀정보네트워크로, 합법적인 정보보다는 주로 불법적인 정보가 거래되는 심층웹을 말하는데, 이곳에서는 예컨대 경쟁사의 고객정보, 영업비밀 등 불법정보가 거래되는 것은 물론이고 심지어 살인청부, 보복의뢰, 인신매매, 무기밀매와 마약거래, 납치, 아동포르노 등 엄청난 내용의 불법정보가 유통되고 있는 것으로 알려져 있다.

다크웹은 일반인이 보통 사용하는 표준웹에 비해 그 이용자의 익명이 절대적으로 보장되고 검열도 피할 수 있어 딥웹, 섀도웹, 보이지 않는 웹 등 다양한 이름으로 불린다. 딥웹에는 예컨대 국가가 관리하는 정보기록이나 유료 DB정보, 연구 비밀자료 등을 취급하는 페이지도 이에 해당하는데, 그 데이터양이 표준웹의 수백 배에 달하고 보다 양질의 정확한 정보를 얻을 수 있는 장점이 있기 때문에 이러한 딥웹만을 취급하는 사이트도 있는 상황이다.

이른바 다크웹은 특별한 브라우저가 있어야만 접근할 수 있고 그 사용자 추적은 거의 불가능하다. 알려진 한 브라우저는 원래 미국 해군의 정보보안 프로젝트로 고안돼 내부고발자의 언론제보, 독재국가에서 반체제인사의 외국접촉 등에 사용됐으나 일반에 공개된 후에는 IS 등 테러단체에 의한 사이버범죄에 많이 악용되고 있다고 한다. 예컨대, 각종 소셜미디어와 블로그 등을 이용하여 테러리즘을 선동하고 조직원과 자금을 모으던 이른바 사이버지하드가 이러한 다크웹을 이용하고 있는 것으로 보인다. 다크웹은 일반 검색엔진으로는 검색되지 않으므로 IS나 알카에다 등 테러단체는 조직원과 추종자에게 정보당국의 추적을 피할 목적으로 다크웹을 적극 사용케 하고 있다.

IS는 추종자들에게 정보당국에 꼬리를 잡힐 수 있는 일체의 정보를 소셜네트워크에 올리지 말라는 이른바 '미디어 블랙아웃' 캠페인을 벌이고, 스마트폰이나 인터넷 사용시에 자신의 위치를 반드시 숨겨야 한다는 지시를 내리고 그 구체적 방법을 전파하고 있으며, 알카에다 또한 안드로이드용 암호화앱을 유포해 사용하고 있는데, 이는 스마트폰에 흔적을 남기지 않고 알카에다 관련 소셜네트워크나 웹사이트에 접속할 수 있는 프로그램이라고 한다. 이와 같이 사이버지하드의 수법은 다크웹을 통해 날로 진화하면서 직접 전투를 수행하기 싫어하는 젊은이들을 유혹해 소셜네트워크 선동이나 해킹을 부추기고 있지만, 각국 정부는 사실상 이에 대한 아무런 대책이 없는 상황이다. 많은 보안전문가들은 각종 소셜네트워크 회사와의 적극적 공조를 통해 다크웹 사용을 강력히 차단해야 한다고 말하고 있다.

다크웹은 매우 위험한 많은 정보가 유통되는 일종의 비밀상자라고 할 수 있다. 쉽게 접속해 들어갈 수는 없지만 정보보안당국과 수사당국이 반드시 점검해야 할 필수공간이다. 하지만 워낙 그 접근이 까다로워 보다 신중한 조사와 점검이 요구된다. 사이버범죄가 반드시 다크웹에서만 발생하는 것은 아니므로 특정목적을 달성하기 위한 접근은 무모할 수도 있다. 실제로 많은 불법 신용카드정보의 거래는 다크웹에도 존재하지만 흔히 사용하는 일반웹에도 많이 존재한다. 각종 소셜미디어에도 마약정보 등 각종 불법정보는 널려 있다. 하지만 다크웹에서 보다 심각한 사이버범죄가 수행되고 있는 것은 분명하므로 신중한 준비와 보안을 전제로 이에 대한 철저한 정보수집과 조사가 요구된다.

실제로 다크웹에 있는 콘텐츠 중 접근이 가능한 건 많지 않을 수도 있다. 그리고 다크웹에 접근하기 위해 많은 시간과 기술력 등 상당한 노력을 기울이지 않으면 원하는 자료를 손에 넣지 못할 수도 있다. 아울러 다크웹에 존재하는 상당수의 범죄자포럼은 그 사용을 위해 멤버십을 요구하고 있는데 이 멤버십을 얻으려면 기존 범죄자들과 굉장히 긴밀한 관계를 유지하고 있어야 한다. 따라서 정보보안 전문가나 수사관 등 다크웹 접속자의 개인정보보호를 위한 충분한 안전장치 및 보안솔루션을 확보한 후에 다크웹에 접근하는 매우 신중하고 철저한 자세가 요망된다고 하겠다.

[저작권자 ⓒ디지털타임스 무단 전재-재배포 금지]

기사 추천

  • 추천해요 0
  • 좋아요 0
  • 감동이에요 0
  • 화나요 0
  • 슬퍼요 0