N번방 이후… ‘야동 사이트’ 기막힌 생존법 

  • 구동환 기자 9dong@ilyosisa.co.kr
  • 등록 2020.07.06 17:49:04
  • 호수 1278호
  • 댓글 0개

단속 피하려 주소에 숫자만 슬쩍∼

[일요시사 취재1팀] 구동환 기자 = 정부가 불법 유해사이트를 단속에 나섰지만 해당 사이트들은 요리조리 피해가는 형국이다. 실제로 ‘야동 사이트’는 규제의 사각지대서 계속 생존 중이다. 네티즌들도 정부의 규제를 비웃으며 사이트에 접속하고 있다.
 

예전부터 정부는 불법 유해사이트를 차단하기 위해 수단과 방법을 가리지 않았다. 2000년대 초부터 정보통신윤리위원회는 불법 유해사이트 규제를 강화하면서 이들에 대해 강력한 제재를 가할 것으로 예고했다. 

예전부터
규제해도…

정보통신부와 정보통신윤리위원회는 2005년 전국 만 13세 이상 남녀 인터넷 이용자 1000명을 대상으로 면접 조사한 ‘인터넷 정보이용 실태조사’ 결과를 발표했다.

실태조사 결과에 따르면 불법·청소년 유해정보를 접촉한 경험이 있다는 응답자는 전체의 83.4%에 달했다.

유해정보를 처음 접한 시기는 고교(22.4%), 대학 졸업 이후(17.7%), 중학교(15.2%) 등의 순이었다. 유해정보를 접한 경로로는 웹서핑이 31.8%로 가장 많았고, 다음으로 배너광고 19.8%, 검색엔진 18.7% 등의 순으로 집계됐다. 그 후 정부의 규제는 강화됐지만 불법 유해사이트의 접근은 막기가 힘들었다.

결국, 지난해 2월 정부는 더욱 강력한 웹사이트 차단 기술을 적용했다. 유해 정보 차단 등을 목적으로 강행하기로 결정한 것. 일각에선 표현의 자유 위측이나 감청·검열 논란 등을 제기하는 목소리도 나왔다.

IT업계에 따르면 KT 등 국내 인터넷서비스사업자(ISP)는 당국의 요청에 따라 지난해 2월부터 ‘서버네임인디케이션(SNI) 필드차단 방식’을 이용한 웹사이트 차단을 시작했다.

SNI는 웹사이트 접속 과정서 적용되는 표준 기술을 가리킨다. 접속 과정서 주고받는 서버 이름(웹사이트 주소)이 암호화 되지 않고 그대로 노출된다는 점을 노려 당국이 차단에 나선 것. 

방송통신심의위원회가 지난해 웹사이트 23만8246건을 차단·삭제 조치하는 등 정부는 성매매·음란·도박 등 이른바 유해 정보를 막는 데 주력했다. 이에 따라 유명 해외 성인 사이트 등 정부가 불법으로 규정한 웹사이트 접속이 무더기로 차단됐다.

ISP의 고객 센터나 사회관계망서비스(SNS) 등에서는 갑자기 특정 사이트가 접속되지 않는 이유를 묻는 사용자들의 문의가 몰렸다. 

지난해 2월부터 성인사이트 차단
“인터넷 검열” 이유로 네티즌 불만

기존에 당국이 사용하던 ‘URL 차단’은 보안 프로토콜인 ‘https’를 주소창에 쓰는 방식으로 간단히 뚫린다. 지난 2018년 10월 도입된 ‘DNS(도메인네임서버) 차단’ 방식도 DNS 주소 변경 등으로 우회가 가능했었다.

성인동영상 사이트 등 불법 유해사이트 접속이 차단되자 네티즌들의 불만이 쏟아졌다.

일각에선 정부의 주관적인 판단하에 불법 사이트로 지정될 수 있다는 점에서 ‘인터넷 검열’이라는 비판까지 나오고 있다. https가 인터넷 사용자의 개인정보와 보안을 목적으로 만들어진 프로토콜이다 보니, https의 일괄 차단은 표현의 자유를 침해하고 더 나아가 검열과 감시로 악용될 소지가 있다는 것이다. 

이날 ‘https 차단 정책에 대한 반대 의견’이라는 제목으로 올려진 청와대 청원은 참여 인원이 26만명을 돌파했다. 청원인은 “접속 차단을 피하기 위한 우회 방법은 계속 생겨날 것”이라며 “결국 세금 낭비에 그칠 뿐”이라고 주장했다.
 

▲ 불법사이트 차단 안내 ⓒ

이에 대해 방통위 관계자는 “온라인 불법 도박시장 규모가 2015년 기준 47조원이며, 불법촬영물은 피해자를 감당하기 어려운 고통에 빠뜨린다”고 주장했다.

이 관계자는 “불법 촬영한 영상물은 곳곳으로 퍼져나갔고, 센터가 삭제 및 차단을 지원한 규모가 2만8879건에 달했으며, 불법 촬영물의 온상이 된 웹하드 업체에 대한 수사가 강화되자, 일부 해외 사이트에 한국 불법촬영물이 퍼지기 시작했다. 이번에 불법도박 사이트 776곳과 불법촬영물이 있는 음란사이트 96곳에 차단 결정을 내렸다. 모두 현행법상 불법이고 차단 대상”이라고 답변했다.

우회해서
쉽게 접속

그는 “창과 방패처럼, 막는 기술이 나오면 뚫는 기술도 나온다. 근본적 해결은 누구도 불법으로 누군가를 촬영하지 않고, 누구도 그런 촬영물을 보지 않는 것이지만, 현실에는 피해자가 존재한다. 우회 기술이 있다 하더라도 피해자를 방치할 수 없기에 이 같은 결정을 내렸다”고 덧붙였다. 

이어 “이번 조치는 방심위서 현행법에 의해 불법이라고 심의·의결된 사항에 대해서만 취해지는 것”이라며 “정부가 악용을 할 수 있는 여지가 없다”고 잘라 말했다.

그 동안 소라넷이나 밤토끼 등 불법 사이트로 심의됐지만, 서버가 해외에 있어 기술적으로 차단할 수 없었던 사이트를 차단하는 것이기 때문에 문제될 것이 없다는 입장이다. 또 다른 관계자는 “5명서 9명으로 구성된 심의위원들의 결정으로 내려지는 공개 심의기 때문에 개인의 주관적인 판단이라고 하기 어렵다”고 덧붙였다.

사이트에 대한 단속이 심해지자 해당 사이트의 주소를 살짝 바꾸는 꼼수가 등장하기도 했다. 예를 들면 ‘www.abc.com’이 주소라면 abc뒤에 숫자가 1이 붙고 정지를 당하면 2로 바꾸는 식이다. 이전 홈페이지서 게시된 자료를 계속 백업해 생명력을 이어가는 것이다.

일부 커뮤니티에선 불법 유해사이트 URL을 그들만의 은어로 설명하기도 한다. 적나라하게 주소를 적을 경우 사이버수사대의 포위망 위험에 노출될 수 있기 때문이다. 또 정부가 인터넷 주소가 https로 시작하는 불법 도박, 음란 사이트 접속을 차단하면서 불거진 검열 논란이 이어지고 있다.

자료 백업한 뒤 사이트 생명 연장
방통위 vs 네티즌 ‘창과 방패’ 대치

불법 사이트를 우회할 수 있는 앱까지 등장하면서 새로운 국면에 들어섰다. 최근 다운로드 수가 50만명을 넘는 등 인기인데, 정부가 차단한 불법 사이트를 접속하는 우회 통로로 이용되기 때문이다. 국내의 한 앱 개발업체도 https 차단 우회 앱을 만들었다. 정부가 불법 사이트를 차단하자 이를 뚫는 ‘창과 방패’의 싸움이 시작된 셈인데, 결국 차단 무용론도 나오고 있다. 

김승주 고려대 정보보호대학원 교수는 “우회 프로그램을 쓰면 속도 저하라든가 여러 문제들이 생긴다. 아주 만족할만한 수준은 아니지만 그래도 기존보다는 막는 효과가 있다는 것은 분명하다”고 말했다. 
 

사용자가 우회해서 사이트에 접근하는 방법도 있다. 이 방법은 과거부터 계속 사용된 방식으로 매우 고전적인 방법이다. 이처럼 정부가 SNI 필터링을 도입한 이후에도 우회하는 방법이 계속 공유되고 있다. VPN을 사용할 수 있는 브라우저만 있으면 언제든지 우회할 수 있다.

무료 VPN 어플리케이션을 이용하는 정도로도 IP를 우회해 차단 사이트에 접속할 수 있다. 유해사이트는 물론 불법 드라마나 영화도 볼 수 있는 손쉽게 볼 수 있다. IP를 우회하면 해외 직접구매 사이트를 이용해 물건을 구입할 수도 있다. 

고전적인
방법도 통해

현대경제연구원에 따르면 2014년 해외 직구의 규모는 1조8073억원으로, 5년 새 무려 6배나 증가했다. 해외 직구가 인기가 많은 이유는 관세와 해외 배송비를 감안하더라도 국내 소비자가격보다 여전히 저렴하면서 선택의 폭이 넓기 때문이다. 


<9dong@ilyosisa.co.kr>
 

<기사 속 기사>만화도 공짜로 본다고?
‘밤토끼’ ‘마루마루’ 폐쇄 이후…

‘밤토끼’ ‘마루마루’ 등은 암암리에 만화와 웹툰을 무료로 볼 수 있는 국내 최대 규모의 불법사이트였다.

이 같은 만화·웹툰 불법유통 사이트들이 폐쇄된 이후 이를 모방하거나 틈새를 노려 성장한 공유 사이트들이 일제히 적발됐다.

하지만 유사한 그중 한 사이트가 마루마루가 폐쇄된 직후, 마루마루에 있던 만화들을 거의 다 백업한 것은 물론 마루마루와 똑같이 역식자를 모집하고 자체 번역을 하고 만화 갤러리서 번역한 만화를 로고만 넣고 그대로 재업로드해 대체 사이트로 거듭났다.

현재로서는 마루마루의 미러 사이트들 중에 제일 유명하고 앞서 나가고 있다. 마루마루 포지션을 완전히 대체했다고 봐도 무방한 수준이다.

한 네티즌은 “요즘 주소 들이 자주 변경되는 현상이 있다. 정부 당국서도 합법적이지 않는 스캔본 만화들을 단속하고 있기 때문이다. 일명 https 차단이라고 불리우는데 이 방법은 이미 오래전에 우회방법이 나와버려서 단지 유저들을 귀찮게 할 수 있을 뿐 실질적인 방안이 아니다”라고 말했다. <구>
 



배너






설문조사

진행중인 설문 항목이 없습니다.



<단독> 경찰 압수 비트코인 ‘1400억’ 털린 내막

[단독] 경찰 압수 비트코인 ‘1400억’ 털린 내막

[일요시사 취재1팀] 김성민 기자 = 경찰이 압수한 비트코인 1700여개 중 1400개 이상이 사라졌다. 전체 피해액은 최소 1300억원에서 최대 1500억원 수준으로 추산된다. 충격적인 것은 탈취 시점과 방식, 그리고 접속 기기까지 모두 경찰 수사 과정과 맞물려 있다는 점이다. 단순 해킹으로 보기 어려운 정황이 잇따라 확인되면서 사건의 성격이 ‘내부 연루 의혹’으로 급격히 기울고 있다. 사건의 출발은 2021년 11월 광주경찰청 반부패경제범죄수사대의 불법 도박사이트 수사였다. 광주청 수사과 소속 경사 김모씨 등은 범죄수익은닉 혐의 압수수색영장을 집행하며 불법 도박장 개설 혐의 등을 받은 비트세븐 거래소 대표 이모씨의 블록체인닷컴 지갑에 접속했다. 6분 간격 연결고리 당시 경찰은 피의자 이씨의 블록체인닷컴 지갑 계정에 접속해 비트코인 1798개를 확인했다. 경찰은 같은 날 오전 11시58분부터 약 40분간 27차례에 걸쳐 135개를 이체하며 1차 압수를 진행했다. 이후 접속이 차단됐다고 주장했지만, 불과 몇 시간 뒤인 11월10일 새벽과 오후, 경찰청 사무실에서 추가로 185개를 더 이체했다. 총 320개가 ‘정식 압수’됐다. 문제는 그 다음이었다. 2021년 11월10일 오후 8시28분. 김 경사는 압수된 계정의 연동 이메일을 자신의 구글 계정으로 변경한다. 그리고 불과 12분 뒤인 8시40분부터, 지갑에 남아 있던 비트코인 1477개가 195차례에 걸쳐 외부 주소로 빠져나갔다. 압수 직후, 그것도 계정 권한이 경찰에게 완전히 넘어간 직후 벌어진 대규모 탈취였다. 블록체인닷컴이 제출한 IP 로그는 더욱 노골적이다. 11월9일부터 10일 오후 8시32분까지 모두 한국 IP를 사용한 수사관 접속 기록이다. 이후 마지막 김 경사의 접속 6분 뒤, 미국·우크라이나·캐나다 IP를 통한 접속이 연속으로 발생한다. VPN을 이용한 김 경사로 의심되는 ‘탈취자’의 접속이다. 수사관 로그인 → 6분 후 탈취 로그인 → 즉시 대량 이체로 이어진 것이다. 외부 해커의 우연한 침입이라 보기에는 타이밍이 지나치게 촘촘하고 정교하다. 결정적인 단서는 디바이스 로그다. 블록체인닷컴 측이 제공한 자료에 따르면, 해당 계정에는 단 두 종류의 기기만 기록돼있다. 하나는 윈도우 기반 데스크톱, 다른 하나는 안드로이드 모바일이다. 이 중 안드로이드 접속은 단 한 번, 우크라이나 IP를 통해 이뤄졌다. 나머지 탈취 접속은 모두 윈도우 데스크톱이다. 문제는 그 윈도우 기기다. 로그에는 수사관이 사용한 윈도우 기기 외에 다른 데스크톱 기록이 존재하지 않는다. 즉, 탈취자가 사용한 윈도우 PC가 별도 기기였다면 반드시 추가 로그가 남아야 하지만 그마저도 없다. 탈취 접속에 사용된 윈도우 기기가 수사관이 사용한 기기와 동일하다는 것이다. 수사관 접속 후 VPN 유출 시작 경찰이 사용한 기기가 쓰였다? 탈취 당시 상황도 석연치 않다. 계정 연동 이메일이 김 경사의 개인 계정으로 바뀐 직후 탈취가 시작됐다. 이 과정에서 최소 198건의 출금이 발생했다. 정상이라면 동일 수량의 알림 이메일이 수신돼야 한다. 그러나 김 경사의 이메일에는 단 7건만 남아 있다. 나머지 191건은 흔적조차 없다. 더욱이 김 경사는 당시 사무실에 남아 있었고, 탈취 시간 동안 계정 재접속을 시도했다고 진술했다. 그럼에도 본인 이메일로 전송된 출금 알림을 전혀 인지하지 못했다는 설명이다. 단순 실수로 보기엔 삭제 규모가 과도하다. 선택적 삭제 가능성이 제기되는 대목이다. 수사 협조 전문가 박모씨의 분석 자료에서도 이해하기 어려운 정황이 발견됐다. 박씨는 11월11일 저녁, 탈취 자금 흐름을 분석한 노드 자료를 김 경사에게 전달했다. 그런데 해당 자료에는 그 시점 기준 아직 발생하지 않은 미래 트랜잭션이 포함돼있었다. 실제 해당 거래는 다음 날 새벽에야 블록체인에 기록된 것으로 확인된다. 블록체인 구조상 발생하지 않은 거래를 사전에 확인하는 것은 원칙적으로 불가능하다. 이 때문에 해당 자료가 사후 수정됐거나, 탈취 경로를 사전에 알고 있었던 것 아니냐는 의혹이 제기된다. 이씨는 사건 발생 한 달 뒤 탈취 사실을 인지하고 검찰에 진정을 제기했다. 이후 추가 진정까지 제출했지만, 수사는 2024년까지 사실상 진행되지 않았다. 그러다 뒤늦게 수사가 이뤄졌고, 결과는 반전이었다. 탈취 의혹은 규명되지 않은 채, 오히려 피해자가 허위 고발을 했다며 무고 혐의로 기소된 것이다. 국가 수사기관이 압수한 비트코인이 경찰 손을 거친 직후 대량으로 사라졌으나, 코인의 주인은 구속되고 경찰은 의심에서 벗어났다. 단순 해킹이라 보기에는 시점과 방식, 그리고 이후 수사 흐름까지 모든 것이 비정상적이다. 법원도 이미 “누군가 계정에 접근해 비트코인을 이체했다”고 판단했고, 검찰은 수사 정보 유출 의혹까지 제기하고 경찰을 상대로 압수수색을 벌였다. 정작 탈취 의혹을 제기한 당사자는 무고 혐의로 법정에 서 있는 상황이다. ‘누가 훔쳤는가’라는 본질적 질문은 여전히 답을 얻지 못한 채 사건은 미궁으로 빠졌다. 알림 191건 흔적 없이… 경찰은 1일 전송 한도 때문에 압수가 며칠에 걸쳐 이뤄지는 사이, 이씨 측이 이를 빼돌렸다고 판단했다. 반면 이씨 측은 정반대 주장을 펼쳤다. 계정 접근권한을 사실상 장악한 수사기관 내부에서 탈취가 이뤄졌을 가능성을 제기한 것이다. 사건은 단순 범죄수익 환수 문제를 넘어 ‘압수된 국가 관리 자산이 어떻게 사라졌는가’라는 근본적 의문으로 확장됐다. 광주지법 항소심은 도박공간 개설과 범죄수익은닉 혐의 자체는 유죄로 인정하면서도, 사라진 1476개 비트코인에 대해서는 이씨의 책임을 인정하지 않았다. 재판부는 “누군가 이씨의 블록체인 계정에 접근해 당시까지 남아있던 비트코인 대부분을 다른 지갑으로 이체해 갔다”고 판시했다. 이는 곧 해당 비트코인의 이동 주체가 이씨로 특정되지 않았음을 의미한다. 그 결과 1심에서 600억원대에 달했던 불법 도박장 개설 혐의 등에 대한 추징금은 항소심에서 15억원 수준으로 대폭 줄어들었다. 이 판결은 중요한 함의를 갖는다. 법원이 최소한 “외부 혹은 제3자의 개입 가능성”을 인정했다는 점에서다. 즉, 단순히 피고인이 숨기거나 빼돌린 사건이 아니라, 압수된 계정에 대한 추가 접근이 있었고 실제 자산 이동이 발생했다는 사실 자체는 부정되지 않았다. 검찰 역시 이 사건을 단순히 피고인 책임으로만 보지 않았다. 2023년 11월 검찰은 광주경찰청과 서부경찰서를 상대로 압수수색을 실시했다. 수사 정보가 외부로 유출됐을 가능성과 압수 과정의 적법성을 확인하기 위한 조치였다. 이 과정에서 사건 브로커와 거액 자금 흐름까지 거론되며 사건은 더욱 복잡한 양상으로 번졌다. 단순한 도박사이트 수사가 아니라 수사 기밀, 로비, 가상자산 이동이 뒤엉킨 구조적 사건으로 확장된 것이다. 최근 공판에서는 또 다른 쟁점이 드러났다. 증인으로 출석한 전문가 박씨 측 인물은 사라진 비트코인의 이동 경로를 분석한 결과 특정 거래소 계열 지갑으로 이어지는 흐름이 확인된다며, 도박사이트 운영 세력이 직접 자금을 이동시켰을 가능성을 제기했다. 의심받는 수사관 반면 이씨 측은 사건 직후 오히려 검찰에 진정을 제기하며 탈취 의혹을 먼저 제기한 점을 강조하며, 스스로 범행을 저질렀다면 그런 행동을 할 이유가 없다고 반박했다. 또 블록체인닷컴 측 자료에 따르면 ‘탈취자’는 VPN을 이용해 해외 IP로 접속했으며, 일부 접속은 데스크톱 환경에서 이뤄진 것으로 분석됐다. 만약 이 분석이 사실이라면, 압수 과정에서 사용된 기기와 탈취에 사용된 기기가 동일하거나 밀접하게 연관됐을 가능성도 배제할 수 없다는 주장이 제기된다. 다만 이 같은 기술적 분석은 현재까지 법원에서 확정된 사실이 아니라는 점에서 추가적인 검증이 필요한 상황이다. 이메일 기록 역시 의문을 키운다. 탈취 과정에서 수백건에 달하는 출금이 발생했다면 이에 상응하는 알림 메일이 존재해야 정상이다. 그러나 일부 기록만 남아 있고 상당수는 확인되지 않는다는 주장도 나온다. 만약 실제로 알림이 발송됐음에도 기록이 남아 있지 않다면, 이는 단순 오류가 아니라 의도적 삭제 가능성까지 의심할 수 있는 대목이다. 결국 이 사건은 세 가지 축으로 압축된다. 첫째, 경찰이 압수한 가상자산이 왜 완전히 확보되지 못했는가. 둘째, 압수 이후 누가 해당 계정에 접근해 자산을 이동시켰는가. 셋째, 그 과정에서 수사기관 내부 혹은 외부 세력의 개입이 있었는가다. 상식적으로 국가가 압수한 자산은 그 어떤 개인소유보다도 안전하게 보호돼야 한다. 그러나 이 사건에서는 정반대 결과가 나타났다. 압수 직후 대규모 자산이 사라졌고, 책임 소재는 규명되지 않았으며, 의혹을 제기한 당사자는 오히려 피고인 신분이 됐다. 계정 변경 직후 사라져 이메일 변경 직후 작업 이 사건이 단순한 형사사건을 넘어서는 이유도 여기에 있다. 만약 압수된 자산조차 안전하게 관리되지 못한다면, 국가 형사사법 시스템에 대한 신뢰 자체가 흔들릴 수밖에 없다. 특히 가상자산과 같이 추적과 관리가 기술적으로 가능한 자산에서 이런 일이 발생했다는 점은 더욱 심각하다. 현재까지 드러난 정황만 놓고 보면, 이 사건은 ‘탈취’가 아니라 ‘내부 유출’ 가능성을 강하게 의심케 한다. 한편, 지난달 15일 재판에 증인으로 출석한 인물은 범행 주체가 경찰이 아니라 탈취범으로 지목된 이씨와 그의 아버지일 가능성이 크다는 취지로 증언했다. 광주지방법원 형사10단독 유형웅 판사는 범죄수익은닉의 규제 및 처벌 등에 관한 법률 위반 혐의 등을 받고 있는 이씨 부녀에 대한 속행 공판기일 재판을 열었다. 이씨 부녀는 2021년 11월 경찰 압수수색이 진행되던 중 자신의 블록체인 지갑에 있던 비트코인 1476개를 빼돌린 혐의로 기소됐다. 검사는 이날 A씨를 증인으로 신청해 신문했다. A씨는 과거 이씨 측 부탁을 받고 비트코인 환전에 도움 준 인물이다. 현재는 코인 관련 별도 사기 혐의로 보석 상태에서 재판을 받고 있다. A씨는 이날 검사의 질문을 받고 “이씨 지갑에서 사라진 비트코인 1400여개의 행방을 쫓기 위해 거래 내역을 분석한 결과, 비트세븐 거래소와 연결된 지갑이 다수 등장했다”고 말했다. 이어 “당시 경찰은 일일 전송 제한량이 걸려 있어 이씨 지갑에 있던 비트코인을 여러 날에 걸쳐 경찰 지갑으로 옮겨 압수했는데, 같은 시기 탈취범은 순식간에 이씨 지갑에 있던 비트코인 1400여개를 빼간 것으로 나타났다”고 증언했다. 그러면서 “경찰과 달리 이씨 지갑에서 순식간에 다량의 비트코인을 탈취해 간 점, 탈취된 비트코인 이동 경로에 비트세븐 거래소 지갑이 활용된 점을 고려할 때 탈취범은 비트세븐 거래소를 통제할 수 있는 사람들”이라며 사실상 이씨 부녀를 겨냥했다. 구속된 코인 주인 A씨가 언급한 비트세븐 거래소는 정상적인 가상자산 거래소가 아니라, 이씨 부녀가 해외에 서버를 두고 운영했던 도박사이트라는 주장이다. 비트세븐 거래소와 관련해 이씨는 도박공간 개설 혐의 등으로 대법원에서 유죄 판결을 확정받았다. 다만 해당 재판에서 사라진 비트코인 1476개에 관한 추징(현 시세 기준 약 1620억원) 책임은 인정되지 않아, 검찰은 범죄수익은닉 혐의를 적용해 이씨를 부친과 함께 추가 기소했다. A씨의 증언에 대해 이씨 부녀 측은 즉각 반박하는 대신 별도 의견서를 재판부에 제출하겠다고 밝혔다. <smk1@ilyosisa.co.kr>