검색 광고 속 은행 사이트가 가짜였다…로그인 정보 훔친 사기 용의자 미국 송환

사회

미 법무부, 러시아 국적 웹 개발자 필리모노프 조지아에서 송환

검색엔진 광고로 가짜 은행 로그인 화면 유도한 혐의

탈취 정보 5천건 넘는 데이터베이스 운영 정황도 기소장에 포함

은행 이름을 검색해 상단에 뜬 광고를 눌렀을 뿐인데, 접속한 화면이 진짜 은행이 아니라면 피해는 로그인 정보 유출에서 끝나지 않는다. 미국 수사당국은 이용자가 가짜 은행 화면에 입력한 계정 정보를 공범들이 실제 은행 사이트 접속에 재사용해 잔액을 확인하고, 무단 송금까지 시도하거나 실행한 정황을 확인했다고 밝혔다.

미 법무부와 조지아주 북부 연방검찰은 2026년 9월 8일, 러시아 국적의 웹 개발자 세르게이 아나톨리예비치 필리모노프(36)를 국가 조지아에서 미국으로 송환했다고 발표했다. 그는 조지아주 북부 연방지방법원 사건에서 은행·전신사기 공모, 접근장치 사기, 가중 신원도용 등의 혐의로 기소돼 같은 달 4일 애틀랜타 연방법원에 출석해 무죄를 주장했다. 현재 단계는 유죄 확정이 아닌 기소와 재판 진행 단계다.


검색 광고가 피해 출발점이 된 구조


법무부 발표와 기소장 내용을 보면 범행은 전통적인 이메일 피싱과 조금 달랐다. 공범들은 연방예금보험 대상 금융기관의 공식 사이트와 비슷하게 보이도록 도메인과 화면을 꾸민 뒤, 검색엔진의 유료 광고 링크를 사들여 이용자를 가짜 로그인 페이지로 유도한 것으로 조사됐다. 이용자는 은행을 직접 찾는다고 생각했지만, 실제로는 광고를 통해 위조 페이지로 들어간 셈이다.

여기서 입력된 계정 정보는 곧바로 실제 계좌 접근에 쓰였다는 것이 수사기관 주장이다. 검찰은 공범들이 탈취한 정보로 계좌 잔액을 조회하고, 피해자 계좌에서 자금을 빼내기 위한 무단 송금을 진행했다고 설명했다. 사건의 핵심은 검색 단계의 착오가 인증정보 탈취와 계좌 장악으로 이어졌다는 점이다.


필리모노프에게 제기된 역할


검찰은 필리모노프가 2023년 11월부터 2025년 10월까지 이어진 공모에서 범행 기반을 개발·유지한 인물이라고 보고 있다. 법무부에 따르면 그는 5천건이 넘는 탈취 로그인 정보를 저장한 대화형 데이터베이스와 민감한 인증정보를 수집·전송하는 소프트웨어 등 온라인 인프라 운영에 관여한 혐의를 받는다. 다만 이 숫자는 저장된 탈취 정보 규모를 뜻할 뿐, 곧바로 피해자 5천명을 의미하지는 않는다.

법무부는 앞서 2025년 12월 이 사건과 연결된 도메인 하나를 압수했다고도 밝혔다. 당시 공개된 내용에 따르면 해당 서버에는 미국 전역 피해자들의 로그인 정보가 저장돼 있었고, 수사당국이 특정한 피해자는 최소 19명이었다. 이 사건에서 시도된 피해 규모는 약 2800만달러, 실제 손실은 약 1460만달러로 구분돼 제시됐다.


송환 이후 재판이 확인할 쟁점


이 사건은 미국 조지아주 북부 연방지방법원 사건이지만, 피고인의 송환 출발지는 국가 조지아다. 이름이 같은 두 지역을 혼동하면 사건 경위를 잘못 이해할 수 있다. 미 법무부는 에스토니아와 조지아 수사당국, FBI의 국제 공조로 송환과 증거 확보가 이뤄졌다고 설명했다.

남은 쟁점은 필리모노프가 실제로 어느 범위까지 시스템 운영과 자금 탈취에 관여했는지, 그리고 공범 구조가 어디까지 이어졌는지다. 법원은 앞으로 기소장 주장과 디지털 증거를 대조해 혐의 입증 여부를 판단하게 된다. 이번 사건은 은행 검색 광고 피싱이 단순한 가짜 화면 노출을 넘어 bank account takeover, 즉 계좌 장악으로 이어질 수 있음을 보여주는 재판으로 기록될 가능성이 크다.

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다