[go: up one dir, main page]

WO2025192952A1 - Apparatus for preventing phishing and operating method thereof - Google Patents

Apparatus for preventing phishing and operating method thereof

Info

Publication number
WO2025192952A1
WO2025192952A1 PCT/KR2025/003156 KR2025003156W WO2025192952A1 WO 2025192952 A1 WO2025192952 A1 WO 2025192952A1 KR 2025003156 W KR2025003156 W KR 2025003156W WO 2025192952 A1 WO2025192952 A1 WO 2025192952A1
Authority
WO
WIPO (PCT)
Prior art keywords
phishing
terminal device
suspected
call
party
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
PCT/KR2025/003156
Other languages
French (fr)
Korean (ko)
Inventor
이태용
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Individual
Original Assignee
Individual
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Individual filed Critical Individual
Publication of WO2025192952A1 publication Critical patent/WO2025192952A1/en
Pending legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/42Confirmation, e.g. check or permission by the legal debtor of payment
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q40/00Finance; Insurance; Tax strategies; Processing of corporate or income taxes
    • G06Q40/02Banking, e.g. interest calculation or account maintenance
    • GPHYSICS
    • G10MUSICAL INSTRUMENTS; ACOUSTICS
    • G10LSPEECH ANALYSIS TECHNIQUES OR SPEECH SYNTHESIS; SPEECH RECOGNITION; SPEECH OR VOICE PROCESSING TECHNIQUES; SPEECH OR AUDIO CODING OR DECODING
    • G10L17/00Speaker identification or verification techniques
    • G10L17/06Decision making techniques; Pattern matching strategies
    • G10L17/14Use of phonemic categorisation or speech recognition prior to speaker recognition or verification
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M3/00Automatic or semi-automatic exchanges
    • H04M3/22Arrangements for supervision, monitoring or testing
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M7/00Arrangements for interconnection between switching centres

Definitions

  • the present invention relates to a device for preventing phishing fraud and a method for operating the device, and more specifically, to a device for preventing phishing fraud and a method for operating the device for blocking in advance information theft or fraudulent financial transactions that occur through, for example, smishing, pharming, phishing, memory hacking, etc.
  • ICT Information and communication technology
  • the sender can change the sender's number at will, so in this case, there is a problem in that there is no way to verify whether the sender is a public institution by verifying the phone number.
  • Patent Document 1 Korean Patent Publication No. 10-1520246 (May 8, 2015)
  • Patent Document 2 Korean Patent Publication No. 10-2105059 (April 21, 2020)
  • Patent Document 3 Korean Patent Publication No. 10-2412946 (June 21, 2022)
  • Patent Document 4 Korean Patent Publication No. 10-2330276 (November 18, 2021)
  • Patent Document 5 Korean Patent Publication No. 10-2017-0062726 (June 8, 2017)
  • a device for preventing phishing fraud includes a communication interface unit that receives data of a voice call or text message performed on a user terminal device of a user using a service for preventing phishing fraud, and a control unit that verifies the received data to determine whether or not phishing occurs, and when phishing is suspected as a result of the determination, if there is a financial transaction by the user due to the suspected phishing, receives authentication from a third party designated by the user for phishing fraud prevention and blocks the financial transaction.
  • Figure 3 is a drawing showing a phishing fraud prevention process according to an embodiment of the present invention.
  • Figure 4 is a flowchart showing the operation process of the phishing fraud prevention device of Figure 1.
  • FIG. 1 is a drawing showing a phishing fraud prevention system according to an embodiment of the present invention.
  • the phishing fraud prevention system (90) of FIG. 1 is not intended to be limited to phishing, and can operate as a fraud prevention system for preventing smishing, pharming, phishing, memory hacking, etc., and includes some or all of a sender terminal device (100), a receiver terminal device (105), a communication network (110), a phishing fraud prevention device (120), a third-party terminal device (130), and a third-party device (140) as illustrated in FIG. 1.
  • “including some or all” means that some components, such as a third-party device (140), may be omitted to configure the phishing prevention system (90), or some or all of the components constituting the phishing prevention device (120) may be integrated into a network device (e.g., a wireless switching device, a gateway, etc.) constituting a communication network (110), and is described as including all in order to help a sufficient understanding of the invention.
  • a network device e.g., a wireless switching device, a gateway, etc.
  • the sender terminal device (100) refers to a user's terminal device that performs malicious attacks (or operations) such as smishing, pharming, phishing, and memory hacking according to an embodiment of the present invention.
  • the sender terminal device (100) may include not only a PC-based terminal device such as a desktop computer or laptop computer, but also, in the case of voice phishing or smishing, a mobile-based terminal device such as a smartphone, tablet PC, or even a wearable device worn on the wrist.
  • a mobile-based terminal device such as a smartphone, tablet PC, or even a wearable device worn on the wrist.
  • the sender terminal device (100) of an attacker performing a malicious attack may preferably be a telephone, such as a mobile phone, that can make calls by generating a call request.
  • the receiver terminal device (105) may operate as one of the devices for preventing phishing fraud according to an embodiment of the present invention, and the type of the receiver terminal device (105) may not be significantly different from that of the sender terminal device (100).
  • the receiver terminal device (105) may include a computer or telephone that can receive phone calls, text messages, and even emails that can be attacked by malicious attackers, and can use messenger services.
  • terminal devices carried by these types of users may be preferable.
  • the embodiment of the present invention will not specifically limit victims who suffer damage from such malicious attackers or who deal with them.
  • apps an application
  • data related to phone calls, text messages, messengers, etc., or even emails registered through the recipient terminal device (105) are analyzed to monitor the status of the recipient terminal device (105), and an operation can be performed to verify whether phishing is occurring, for example, when a call suspected of phishing is in progress or URL information suspected of smishing is clicked.
  • the app installed within the recipient terminal device (105) can perform this verification operation on its own, but it can also operate to transmit data to the phishing fraud prevention device (120) of FIG. 1 through the app to perform verification.
  • the operation can be determined and performed in various ways depending on the intention of the system designer, and thus the embodiment of the present invention will not be specifically limited to any one form.
  • the recipient terminal device (105) can, when using the phishing fraud prevention service according to an embodiment of the present invention, designate a third party to request verification (or approval) when a phishing fraud leads to a financial transaction, such as for the elderly, the disabled, or adolescents.
  • this third party could be a parent for children or a child for the elderly.
  • elderly parents can respond to constantly evolving new types of fraud by designating their own children as the third party.
  • the phishing fraud prevention device (120) of FIG. 1 can detect even new types of fraud through ongoing technological development.
  • monitoring can alert the recipient terminal device (105) to any phishing-related abuse, and when it ultimately leads to a financial transaction, it can require third-party approval, thereby preemptively blocking fraud.
  • the recipient terminal device (105) can receive a warning on screen or by voice when a phishing scam is suspected.
  • the recipient terminal device (105) can receive a warning on screen or by voice when a phishing scam is suspected.
  • the recipient can be notified of the reason for the blocked financial transaction.
  • Third-party intervention can occur not only during financial transactions, but also automatically at any time if a suspected phishing phone call lasts longer than a specified time.
  • the caller and recipient are on the phone, but the phishing prevention device (120) can automatically connect the call so that the third party can listen in, or operate to enable a three-way call where the third party can participate in the call like the caller.
  • the phishing prevention device (120) can be linked to a switching device through a partnership with a telecommunications company to enable this operation.
  • the communication network (110) can be configured in various forms.
  • the communication network (110) can include both wired and wireless communication networks.
  • a wired or wireless Internet network can be used or linked as the communication network (110).
  • the wired network includes an Internet network such as a cable network or a public switched telephone network (PSTN), and the wireless communication network includes a CDMA, WCDMA, GSM, EPC (Evolved Packet Core), LTE (Long Term Evolution), Wibro network, etc.
  • PSTN public switched telephone network
  • the wireless communication network includes a CDMA, WCDMA, GSM, EPC (Evolved Packet Core), LTE (Long Term Evolution), Wibro network, etc.
  • the communication network (110) is not limited thereto, and can be used as an access network of a next-generation mobile communication system to be implemented in the future, for example, a cloud computing network in a cloud computing environment, a 5G network, a 6G network, etc.
  • the communication network (110) is a wired communication network
  • an access point within the communication network can connect to a telephone exchange, etc., but if it is a wireless communication network, data can be processed by connecting to an SGSN or GGSN (Gateway GPRS Support Node) operated by a communication company, or data can be processed by connecting to various relays such as a BTS (Base Transceiver Station), NodeB, or e-NodeB.
  • SGSN Serving GPRS Support Node
  • BTS Base Transceiver Station
  • NodeB NodeB
  • e-NodeB e-NodeB
  • the communication network (110) may include an access point.
  • the access point may include a small base station, such as a femto or pico base station, which is often installed inside a building.
  • the femto or pico base station may be classified according to the maximum number of receiver terminal devices (105) or third-party terminal devices (130) of FIG. 1 that can be connected to the small base station.
  • the communication network (110) may include a short-range communication module for performing short-range communication, such as Zigbee and Wi-Fi, with the receiver terminal devices (105) or third-party terminal devices (130).
  • the access point may use TCP/IP or RTSP (Real-Time Streaming Protocol) for wireless communication.
  • short-range communication can be performed using various standards, such as Bluetooth, Zigbee, infrared (IrDA), radio frequency (RF) such as UHF (Ultra High Frequency) and VHF (Very High Frequency), and ultra-wideband (UWB) in addition to Wi-Fi.
  • the access point can extract the location of the data packet, designate the best communication path for the extracted location, and forward the data packet along the designated communication path to the next device, such as the phishing prevention device (120).
  • the access point can share multiple lines in a general network environment, and may include, for example, a router, a repeater, and a repeater.
  • the phishing prevention device (120) may operate as one of the devices for preventing phishing fraud according to an embodiment of the present invention, and may include, for example, a cloud server that is connected and operates remotely (globally) with a receiver terminal device (105), and may be configured to include a DB (120a) that is connected to the server via a dedicated network such as an intranet.
  • the server and DB (120a) may be considered to constitute a back-end.
  • separate data processing may not be performed, and in some cases, for example, encryption/decryption operations may be possible for important data.
  • authentication information of a third party e.g., biometric information such as a fingerprint or iris
  • biometric information such as a fingerprint or iris
  • the phishing prevention device (120) may receive in real time the recipient's identification information, such as the recipient's phone number (information) or device ID, as well as data of phone calls and text messages, from a wired/wireless switching device of a telecommunications company used by the recipient, which constitutes the third-party device (140) of FIG. 1.
  • the recipient's identification information such as the recipient's phone number (information) or device ID
  • the present invention it is also possible to receive data directly from the recipient terminal device (105), and thus the present invention is not particularly limited to any one form.
  • an app that provides a service according to an embodiment of the present invention may be equipped with a program that automatically records voice calls.
  • this may enable detection when a call is received. Only for users subscribed to the service, when a phone call is made on the recipient terminal device (105), the app may be executed and the automatically recorded voice signal may be provided to the phishing prevention device (120).
  • the voice received through the microphone (hereinafter, “microphone”) of the receiver terminal device (105) is in the form of an analog or digital voice signal
  • an STT (Speech to Text) module may be required to convert the voice signal into text. This is because only then can the text data be analyzed and the call content, etc., interpreted. If such an STT module is installed in the receiver terminal device (105), the phishing fraud prevention device (120) can receive text data from the receiver terminal device (105). On the other hand, if a voice signal is provided, the phishing fraud prevention device (120) can directly execute the STT module to generate text data related to the voice call.
  • a pre-registered third-party authentication process e.g., consent, fingerprint, pattern, OTP, password, etc.
  • automated contact from a third party can be made by analyzing conversation content through an AI program, accurately informing the recipient of the current situation.
  • Contacts stored in the recipient's terminal (105) phone book can be automatically contacted.
  • the system can automatically connect to a portal site or other internet portal to obtain their phone numbers and initiate automatic contact. Considering the time required for searches and accuracy, it may be advisable for users to pre-save information on automatically contactable organizations when signing up for the service and utilize it when necessary.
  • the phishing prevention device (120) may collect and store data such as suspected phishing phone numbers, words, or idioms in its own database (120a), and may perform verification on its own.
  • the caller phone number can be intentionally altered, in an embodiment of the present invention, it may be preferable to verify the caller's terminal device (100) using identification information such as the device ID or IP information. Of course, you can use both together.
  • the communication interface unit (200) can monitor phone calls, text messages, emails, SNS, and even messenger services made by the recipient terminal device (105) when the recipient terminal device (105) subscribes to a service according to an embodiment of the present invention. Of course, such operations can be performed under the control of the control unit (210).
  • the communication interface unit (200) can receive a voice signal provided by the recipient terminal device (105) or data converted from the voice signal into text and provide it to the control unit (210).
  • text messages such as text messages impersonating an agency such as the prosecution or a obituary text
  • the text or URL of the text message if any, can be received and provided to the control unit (210).
  • the control unit (210) includes a processor such as a CPU, MPU, GPU, etc., and may further include memory such as RAM. The processor and memory may be formed by integrating them into an IC chip.
  • the control unit (210) may perform the overall control operations of the communication interface unit (200), the phishing prevention unit (220), and the storage unit (230) of FIG. 2.
  • the control unit (210) may receive monitoring data provided from the receiver terminal device (105), temporarily store it in the storage unit (230), and then retrieve it and provide it to the phishing prevention unit (220) to request data analysis. Through data analysis, it is possible to determine whether phishing has occurred, and in the process, the control unit (210) may search for phishing-suspicious words stored in the DB (120a) of FIG. 1.
  • the phishing prevention unit (220) can also process natural language through LLM, etc., so it can more accurately determine whether or not a message is phishing by evaluating the context as a whole, not just the sentence.
  • the control unit (210) can verify the phone number or device ID (or IP information, etc.) of the sender's terminal device (100) during the phishing determination process and use the database (120a) to determine whether or not a message is phishing.
  • information such as phishing-related words or device IDs used to determine whether or not a message is phishing can also be stored and used in a library in the form of software. In this case, the processing speed can be increased compared to accessing the database (120a).
  • control unit (210) can perform various operations in conjunction with the phishing prevention unit (220). For example, if an artificial intelligence model is installed in the phishing prevention unit (220), the control unit (210) can perform operations for training the artificial intelligence model.
  • Data related to phishing can be collected to train learning data such as phone numbers, device IDs, and words related to phishing. In the case of a company providing a service for preventing phishing, it is not difficult to acquire specialized data such as words related to phishing, and thus the data can be used as learning data to train a model and then provide a service according to an embodiment of the present invention.
  • control unit (210) can perform an operation for performing authentication through a third-party terminal device (130) at the request of the phishing prevention unit (220), or in the case of text messages, it can participate in an operation for preventing the installation of malicious code or malicious apps for stealing personal information, etc., on the recipient terminal device (105).
  • the recipient terminal device (105) of Fig. 1 can be notified that the current text message is a smishing message.
  • the phishing prevention unit (220) checks data such as voice calls, text messages, and even emails, SNS, and messenger services generated from the recipient terminal device (105) using the service according to an embodiment of the present invention to determine whether there is phishing, and if phishing is suspected and leads to a financial transaction, it can take action to block it. Since the ultimate goal of phishing is monetary transactions, to prevent this, when a financial transaction is made, authentication can be requested from a designated third-party terminal device (130) to block the monetary transaction. Of course, monetary transactions can be made through internet banking or offline using an ATM. Third-party authentication can include all of these. In addition, in the case of phishing via text message, i.e.
  • the phishing prevention unit (220) can verify the URL information or text content of the text message and block its operation if there is a concern about phishing. For example, the installation of the corresponding code, etc. can be blocked by notifying the app installed on the recipient terminal device (105). In addition, if the code is already installed, the path, etc., can be copied, so that the path can be traced and deleted based on this. In addition, in the case of URL information, the URL address information can be connected to the URL only when verification is completed through prior verification before being directly connected. In the case of URL address information, it can be seen that the switch operation is performed in the app installed on the recipient terminal device (105).
  • the phishing prevention unit (220) analyzes data converted from voice signals to text in the case of voice phishing, i.e., in the case of voice calls, and determines whether phishing is occurring based on words, etc. If a financial transaction is initiated, third-party authentication is performed. Of course, whether a financial transaction is initiated can be monitored through an app in the case of Internet banking. However, in the case of offline ATMs, location information can be tracked using a GPS module installed in the recipient's terminal (105), for example, to confirm that the final location is at the bank, and monitoring can be performed. Furthermore, ATM use can be monitored in various ways, such as through API integration with the ATM.
  • the phishing prevention unit (220) can prevent phishing by performing actions such as searching for names registered in the recipient's terminal device (105) phone book when a specific child's name is mentioned in a voice call suspected of voice phishing, performing a direct call connection, and automatically connecting the call to the relevant institution if the caller is impersonating an institution employee.
  • the recipient's terminal device (105) enters information such as their residential address when signing up for the service
  • the phone number of a phishing prevention department such as a nearby police station
  • the relevant department can be notified or the speakerphone of the employee's phone can be automatically activated to listen in.
  • the storage unit (230) can temporarily store various types of information or data under the control of the control unit (210).
  • the storage unit (230) can receive and temporarily store voice signal data related to a voice call from the receiver terminal device (105) of FIG. 1, and at this time, it can match and store the data with the identification information or phone number information of the receiver terminal device (105) and then provide it to the phishing fraud prevention unit (220) for data analysis.
  • the communication interface unit (200), control unit (210), phishing fraud prevention unit (220), and storage unit (230) of FIG. 2 can perform various operations, and other detailed information has been sufficiently explained above, so it will be replaced with those contents.
  • the communication interface unit (200), control unit (210), phishing fraud prevention unit (220), and storage unit (230) of FIG. 2 are configured as physically separate hardware modules, but each module may store and execute software for performing the above operations therein.
  • the software is a collection of software modules, and each module may be formed of hardware, so there is no particular limitation to the configuration, such as software or hardware.
  • the storage unit (230) may be hardware, such as storage or memory.
  • control unit (210) may include a CPU and a memory, and may be formed as a single chip.
  • the CPU may include a control circuit, an operation unit (ALU), a command interpretation unit, and a registry
  • the memory may include a RAM.
  • the control circuit may perform a control operation
  • the operation unit may perform an operation of binary bit information
  • the command interpretation unit may perform an operation of converting a high-level language into machine language and vice versa, including an interpreter or a compiler
  • the registry may be involved in software data storage.
  • the program stored in the phishing fraud prevention unit (220) may be copied and loaded into the memory, i.e., RAM, and then executed, thereby rapidly increasing the data operation processing speed.
  • the program stored in the phishing fraud prevention unit (220) may be copied and loaded into the memory, i.e., RAM, and then executed, thereby rapidly increasing the data operation processing speed.
  • it may be loaded into the GPU memory instead of the RAM and executed by accelerating the execution speed using the GPU.
  • Figure 3 is a drawing showing a phishing fraud prevention process according to an embodiment of the present invention.
  • the recipient terminal device (105) for example, when a phone call or a text message is transmitted from the sender terminal device (100) of FIG. 1, can process the data of the phone call or text message in conjunction with the anti-phishing device (120) (S300).
  • the recipient terminal device (105) can install an app for using the service according to an embodiment of the present invention, through which phone calls, etc. can be monitored and data can be transmitted.
  • an STT module that converts voice signals into text is installed in the app, text data of the voice content can be provided to the anti-phishing device (120).
  • the app installed in the recipient terminal device (105) can temporarily suspend direct access to the information.
  • the app can function as a kind of switch by connecting when verification is complete.
  • the phishing prevention device (120) can determine whether a financial transaction is being conducted via voice phishing or smishing (S320). In fact, the ultimate goal of phishing can be seen as obtaining financial gain. Therefore, since financial transactions may involve the theft of personal information used in financial transactions through methods such as smishing, this operation can be performed. For example, it can determine whether malicious code for theft of personal information is being installed. Accordingly, if URL information is included in a text message and clicked by the user of the recipient's terminal device (105), the phishing prevention device (120) can temporarily suspend access through an app according to a pre-installed embodiment of the present invention and operate to allow access only after verification by the phishing prevention device (120) is completed.
  • this information can be encrypted or decrypted during transmission and reception, or it can be configured in a blockchain format to prevent hacking.
  • authentication information previously registered by a third party is stored in the DB (120a) of FIG. 1, the third party's terminal device (130), and further, in a third-party device (140) such as a financial institution server, so that further third-party verification can be performed only when phishing is suspected, or a transaction can be completed or a financial transaction can be blocked when there is approval from multiple nodes, i.e., devices, utilizing blockchain.
  • the phishing prevention device (120) may reject authentication from a third-party terminal device (130), and rejection may also occur when the previously stored authentication information matches the authentication information provided by the third-party terminal device (130). Accordingly, the result of the financial transaction blocking may be notified to the recipient terminal device (105) (S350).
  • the display screen may display a pop-up indicating the reason for the financial transaction blocking.
  • receiver terminal device (105), phishing fraud prevention device (120), and third-party terminal device (130) of FIG. 1 can perform various operations, and other detailed information has been sufficiently explained above, so it will be replaced with those contents.
  • Figure 4 is a flowchart showing the operation process of the phishing fraud prevention device of Figure 1.
  • a phishing prevention device (120) receives data of a voice call or text message performed on a user terminal device of a user utilizing a service for preventing phishing fraud, i.e., a recipient terminal device (105) of FIG. 1 (S400).
  • the data may be text data converted from a voice signal or may include text data of a text message.
  • the text data of a text message may include URL information, etc.
  • the phishing prevention device (120) verifies the received data to determine whether it is phishing, and if the result of the determination is suspected of phishing, if there is a financial transaction by the user due to suspected phishing, the device receives authentication from a third party designated by the user to prevent phishing and blocks the financial transaction (due to phishing based on the authentication result) (S410).
  • the third party may be his or her children. Furthermore, if the user of the recipient terminal device (105) is a child, the third party may be his or her parents.
  • a buffer period can be created and further verification can be performed, thereby preventing not only phishing but also ultimate financial loss to the user.
  • the app according to a previously installed embodiment of the present invention can detect the process and prevent its installation or delete the previously installed code. This can also prevent theft of personal information.

Landscapes

  • Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • Physics & Mathematics (AREA)
  • Finance (AREA)
  • General Business, Economics & Management (AREA)
  • Strategic Management (AREA)
  • Theoretical Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Security & Cryptography (AREA)
  • Signal Processing (AREA)
  • Technology Law (AREA)
  • Multimedia (AREA)
  • Development Economics (AREA)
  • Economics (AREA)
  • Marketing (AREA)
  • Computer Vision & Pattern Recognition (AREA)
  • Game Theory and Decision Science (AREA)
  • Audiology, Speech & Language Pathology (AREA)
  • Acoustics & Sound (AREA)
  • Health & Medical Sciences (AREA)
  • Human Computer Interaction (AREA)
  • Telephonic Communication Services (AREA)
  • Computer Networks & Wireless Communication (AREA)

Abstract

The present invention relates to an apparatus for preventing phishing and an operating method thereof. The apparatus for preventing phishing, according to an embodiment of the present invention, may include: a communication interface unit that receives data of a phone call or text message of a user terminal device using a service for preventing phishing; and a control unit that verifies the received data to determine phishing and, when phishing is suspected on the basis of the result of the determination, if there is a financial transaction of a user due to the suspected phishing, blocks the financial transaction by receiving authentication from a third party designated by the user to prevent phishing.

Description

피싱사기 방지를 위한 장치 및 그 장치의 구동방법 Device for preventing phishing scams and method for operating the device.

본 발명은 피싱사기 방지를 위한 장치 및 그 장치의 구동방법에 관한 것으로서, 더 상세하게는 가령 스미싱(Smishing), 파밍(Pharming), 피싱(Phishing), 메모리 해킹 등을 통해 이루어지는 정보 탈취나 부정적인 금융거래를 사전에 차단하기 위한 피싱사기 방지를 위한 장치 및 그 장치의 구동방법에 관한 것이다.The present invention relates to a device for preventing phishing fraud and a method for operating the device, and more specifically, to a device for preventing phishing fraud and a method for operating the device for blocking in advance information theft or fraudulent financial transactions that occur through, for example, smishing, pharming, phishing, memory hacking, etc.

정보통신기술의 발달이 급속하게 이루어지고 있으며, 특히 모바일 통신을 중심으로 대용량의 고속 데이터 전송 기술이 급속하게 발전되고 있다. 따라서, 각종 금융거래의 상당 비율이 데스크탑 PC 또는 모바일로 이루어지는 바, 직접 얼굴을 대면하지 않고 금융거래를 수행한다는 점을 이용하여 최근에는 보이스피싱 또는 문자 피싱(혹은 스미싱) 등 각종 금융 사기들이 빈번하게 이루어지고 그 피해 또한 매우 크다는 문제가 있다. 보이스피싱은 검찰, 금감원, 법원, 금융기관 등을 사칭하면서 금융거래를 유도하거나 또는 개인 금융정보를 빼가는 수법으로 이루어지는 금융사기이며, 문자 피싱도 역시 마찬가지로, 공공 기관을 사칭하면서 장문의 사기성 글을 통해 금융거래를 유도하거나 또는 개인 금융정보를 빼가는 수법의 사기이다.Information and communication technology (ICT) is rapidly developing, and in particular, high-capacity, high-speed data transmission technologies, particularly mobile communications, are rapidly advancing. Consequently, a significant portion of financial transactions are conducted via desktop PCs or mobile devices. Taking advantage of this lack of face-to-face interaction, various financial scams, such as voice phishing and text phishing (or smishing), are frequently occurring, resulting in significant losses. Voice phishing is a form of financial fraud that involves impersonating the prosecution, the Financial Supervisory Service, courts, or financial institutions to induce financial transactions or steal personal financial information. Text phishing, similarly, involves impersonating public institutions and sending lengthy, deceptive text messages to induce financial transactions or steal personal financial information.

그런데 사용자가 통화가 이루어지는 짧은 시간동안 해당 통화 상대방의 전화번호가 실제 해당 공공기관의 전화번호인지를 확인할 수 없으므로 보이스피싱에 당하거나 또는 실제로 공공기관에서 문의를 위해 전화한 경우에도 무턱대고 의심을 해서 업무에 차질을 빚기도 한다는 문제가 있다.However, there is a problem that users cannot verify whether the number on the other end of the call is actually the number of the public institution during the short time the call is being made, so they may fall victim to voice phishing or, even if the call is actually from a public institution, may become suspicious and cause disruption to work.

또한, 문자 피싱의 경우에는 발신자 번호를 전송자가 마음대로 변경할 수 있으므로 이 경우는 전화번호의 확인을 통해 발신자가 공공기관이 맞는지를 확인할 방법이 없다는 문제가 있다.Additionally, in the case of text phishing, the sender can change the sender's number at will, so in this case, there is a problem in that there is no way to verify whether the sender is a public institution by verifying the phone number.

또 상대 통화자가 보이스피싱을 시도하는 것으로 사용자가 판단하여도 당황해서 어떻게 신고를 해야하는지, 증거를 어떻게 채집해야 하는지, 어떤 경로로 신고를 해야 하는지를 알기 어려우므로 신고를 포기하는 경우가 대부분이며, 이는 보이스피싱의 근절이 어렵게 하는 원인 중 하나가 되고 있다.Furthermore, even when users determine that the other party is attempting voice phishing, they are often confused and do not know how to report it, how to collect evidence, or which route to use to report it, so they often give up on reporting it. This is one of the reasons why it is difficult to eradicate voice phishing.

(특허문헌 1) 한국등록특허공보 제10-1520246호(2015.05.08)(Patent Document 1) Korean Patent Publication No. 10-1520246 (May 8, 2015)

(특허문헌 2) 한국등록특허공보 제10-2105059호(2020.04.21)(Patent Document 2) Korean Patent Publication No. 10-2105059 (April 21, 2020)

(특허문헌 3) 한국등록특허공보 제10-2412946호(2022.06.21)(Patent Document 3) Korean Patent Publication No. 10-2412946 (June 21, 2022)

(특허문헌 4) 한국등록특허공보 제10-2330276호(2021.11.18)(Patent Document 4) Korean Patent Publication No. 10-2330276 (November 18, 2021)

(특허문헌 5) 한국공개특허공보 제10-2017-0062726호(2017.06.08)(Patent Document 5) Korean Patent Publication No. 10-2017-0062726 (June 8, 2017)

본 발명의 해결하고자 하는 과제는, 가령 스미싱, 파밍, 피싱, 메모리 해킹 등을 통해 이루어지는 정보 탈취나 부정적인 금융거래를 사전에 차단하기 위한 피싱사기 방지를 위한 장치 및 그 장치의 구동방법을 제공하는 데 그 목적이 있습니다.The purpose of the present invention is to provide a device for preventing phishing fraud and a method for operating the device to prevent information theft or fraudulent financial transactions in advance, such as through smishing, pharming, phishing, memory hacking, etc.

본 발명의 과제들은 이상에서 언급한 과제들로 제한되지 않으며, 언급되지 않은 또 다른 과제들은 아래의 기재로부터 당업자에게 명확하게 이해될 수 있을 것이다.The tasks of the present invention are not limited to the tasks mentioned above, and other tasks not mentioned will be clearly understood by those skilled in the art from the description below.

상기의 과제를 해결하기 위한 본 발명의 실시예에 따른 피싱사기 방지를 위한 장치는, 피싱사기 방지를 위한 서비스를 이용하는 사용자의 사용자 단말장치에서 수행되는 음성통화나 문자메시지의 데이터를 수신하는 통신 인터페이스부, 및 상기 수신한 데이터를 검증하여 피싱 여부를 판단하고, 판단 결과 피싱으로 의심될 때 의심되는 피싱에 의한 사용자의 금융거래가 있는 경우 상기 사용자가 피싱사기 방지를 위해 지정한 제3자의 인증을 받아 금융거래를 차단하는 제어부를 포함한다.In order to solve the above problem, a device for preventing phishing fraud according to an embodiment of the present invention includes a communication interface unit that receives data of a voice call or text message performed on a user terminal device of a user using a service for preventing phishing fraud, and a control unit that verifies the received data to determine whether or not phishing occurs, and when phishing is suspected as a result of the determination, if there is a financial transaction by the user due to the suspected phishing, receives authentication from a third party designated by the user for phishing fraud prevention and blocks the financial transaction.

상기 제어부는, 상기 음성통화의 음성내용을 검증하여 보이스피싱 의심 단어를 확인해 상기 피싱 여부를 판단하고, 문자메시지로 전송된 URL(Uniform Resource Locator) 정보가 클릭될 때 상기 URL 정보를 검증해 의심 URL 정보인지 확인해 상기 피싱 여부를 판단할 수 있다.The above control unit can verify the voice content of the voice call to check for words suspected of voice phishing and determine whether or not it is phishing, and when URL (Uniform Resource Locator) information sent as a text message is clicked, verify the URL information to determine whether or not it is suspicious URL information and determine whether or not it is phishing.

상기 제어부는, 상기 피싱 여부를 판단하기 위해 발신자 전화번호나 발신자 단말장치의 장치식별정보를 더 검증하며, 피싱으로 의심될 때 상기 사용자 단말장치로 피싱을 경고할 수 있다.The above control unit further verifies the caller's phone number or the device identification information of the caller's terminal device to determine whether or not the call is phishing, and can warn the user terminal device of phishing when phishing is suspected.

상기 제어부는, 보이스피싱으로 의심되는 통화가 기준시간 이상 지속되면 상기 제3자의 단말장치로 자동으로 통화 연결하여 사용자가 보이스피싱 의심통화 중임을 알릴 수 있다.The above control unit can automatically connect a call to the third party's terminal device if a call suspected of being voice phishing continues for a specified period of time, thereby notifying the user that a call suspected of being voice phishing is in progress.

또한 상기의 과제를 해결하기 위한 본 발명의 실시예에 따른 피싱사기 방지를 위한 장치의 구동방법은, 통신 인터페이스부가 피싱사기 방지를 위한 서비스를 이용하는 사용자의 사용자 단말장치에서 수행되는 전화통화나 문자메시지의 데이터를 수신하는 단계, 및 제어부가 상기 수신한 데이터를 검증하여 피싱 여부를 판단하고, 판단 결과 피싱으로 의심될 때 의심되는 피싱에 의한 사용자의 금융거래가 있는 경우 상기 사용자가 피싱사기 방지를 위해 지정한 제3자의 인증을 받아 금융거래를 차단하는 단계를 포함한다.In addition, a method for operating a device for preventing phishing fraud according to an embodiment of the present invention for solving the above problem includes a step of receiving data of a phone call or text message performed in a user terminal device of a user using a service for preventing phishing fraud by a communication interface unit, and a step of verifying the received data to determine whether phishing occurs, and when phishing is suspected as a result of the determination, if there is a financial transaction by the user due to the suspected phishing, blocking the financial transaction by receiving authentication from a third party designated by the user for preventing phishing fraud.

상기 피싱 여부를 판단하는 단계는, 상기 음성통화의 음성내용을 검증하여 보이스피싱 의심 단어를 확인해 상기 피싱 여부를 판단하는 단계, 및 문자메시지로 전송된 URL 정보가 클릭될 때 상기 URL 정보를 검증해 의심 URL 정보인지 확인해 상기 피싱 여부를 판단하는 단계를 포함할 수 잇다.The step of determining whether the above-mentioned phishing is true may include a step of verifying the voice content of the voice call to confirm words suspected of voice phishing and thereby determining whether the above-mentioned phishing is true, and a step of verifying the URL information sent via text message when the URL information is clicked to confirm whether the URL information is suspicious and thereby determining whether the above-mentioned phishing is true.

상기 구동방법은, 상기 피싱 여부를 판단하기 위해 발신자 전화번호나 발신자 단말장치의 장치식별정보를 더 검증하는 단계, 및 피싱으로 의심될 때 상기 사용자 단말장치로 피싱을 경고하는 단계를 더 포함할 수 있다.The above driving method may further include a step of further verifying the caller's phone number or device identification information of the caller's terminal device to determine whether or not the above is phishing, and a step of warning the user terminal device of phishing when phishing is suspected.

상기 구동방법은, 보이스피싱으로 의심되는 통화가 기준시간 이상 지속되면 상기 제3자의 단말장치로 자동으로 통화 연결하여 사용자가 보이스피싱 의심통화 중임을 알리는 단계를 더 포함할 수 있다.The above driving method may further include a step of automatically connecting a call to a third party terminal device when a call suspected of being voice phishing continues for a predetermined period of time to notify the user that the call is suspected of being voice phishing.

본 발명의 실시예에 따르면, 최근 많은 전화나 컴퓨터 사용자들에게서 발생하는 보이스피싱이나 스미싱 등으로 인한 금융거래를 사전에 차단하여 금전 손실을 방지할 수 있다.According to an embodiment of the present invention, financial transactions caused by voice phishing or smishing, etc., which have recently occurred among many telephone or computer users, can be blocked in advance, thereby preventing financial loss.

또한 본 발명의 실시예는 서비스에 가입된 사용자들의 전화통화나 문자메시지 등을 모니터링하여 피싱사기에 의한 금융거래로 이어질 때 사용자가 사전에 지정한 제3자(예: 자식 등)의 인증을 요청하는 등의 개입을 통해 악의적이고 부정적인 금융거래를 사전에 차단할 수 있다.In addition, an embodiment of the present invention monitors phone calls or text messages of users who have subscribed to the service, and when a financial transaction leads to a phishing scam, it can block malicious and negative financial transactions in advance by intervening, such as requesting authentication from a third party (e.g., a child) designated by the user in advance.

본 발명의 효과들은 이상에서 언급한 효과들로 제한되지 않으며, 언급되지 않은 또 다른 효과들은 청구범위의 기재로부터 당업자에게 명확하게 이해될 수 있을 것이다.The effects of the present invention are not limited to the effects mentioned above, and other effects not mentioned will be clearly understood by those skilled in the art from the description of the claims.

도 1은 본 발명의 실시예에 따른 피싱사기 방지 시스템을 나타내는 도면이다.FIG. 1 is a drawing showing a phishing fraud prevention system according to an embodiment of the present invention.

도 2는 도 1의 피싱사기 방지장치의 세부구조를 예시한 블록다이어그램이다.Figure 2 is a block diagram illustrating the detailed structure of the phishing fraud prevention device of Figure 1.

도 3은 본 발명의 실시예에 따른 피싱사기 방지 과정을 나타내는 도면이다.Figure 3 is a drawing showing a phishing fraud prevention process according to an embodiment of the present invention.

도 4는 도 1의 피싱사기 방지장치의 구동과정을 나타내는 흐름도이다.Figure 4 is a flowchart showing the operation process of the phishing fraud prevention device of Figure 1.

본 발명은 이하에서 서술되는 실시 예들에 한정되는 것이 아니라 서로 다른 다양한 형태로 구현될 수 있으며, 단지 본 실시 예들은 본 발명의 내용을 예를 들어 설명한 것이고, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자에게 발명의 범주를 자세히 알려주기 위해 제공되는 것이며, 본 발명은 청구항의 범주에 의해 정의될 뿐이다. 명세서 전체에 걸쳐 동일 참조 부호는 동일 구성 요소를 지칭한다.The present invention is not limited to the embodiments described below, but can be implemented in various different forms. These embodiments are merely illustrative of the contents of the present invention and are provided to provide those skilled in the art with a detailed understanding of the scope of the invention. The present invention is defined solely by the scope of the claims. Like reference numerals refer to like elements throughout the specification.

본 명세서에서 기술하는 실시 예들은 본 발명의 이상적인 예시도인 단면도 및/또는 평면도들을 참고하여 설명될 것이다. 도면들에 있어서, 예시된 영역들은 기술적 내용의 효과적인 설명을 위해 표현된 것이다. 따라서, 도면에서 예시된 영역들은 개략적인 속성을 가지며, 도면에서 예시된 영역들의 모양은 소자 영역의 특정 형태를 예시하기 위한 것이며 발명의 범주를 제한하기 위한 것이 아니다. 본 명세서의 다양한 실시 예들에서 제1, 제2, 제3 등의 용어가 다양한 구성 요소들을 기술하기 위해서 사용되었지만, 이들 구성 요소들이 이 같은 용어들에 의해서 한정되어서는 안 된다. 이들 용어들은 단지 어느 구성 요소를 다른 구성 요소와 구별시키기 위해서 사용되었을 뿐이다. 여기에 설명되고 예시되는 실시 예들은 그것의 상보적인 실시 예들도 포함한다.Embodiments described herein will be described with reference to cross-sectional and/or plan views, which are ideal examples of the present invention. In the drawings, the illustrated regions are expressed for the effective explanation of the technical contents. Therefore, the regions illustrated in the drawings have a schematic nature, and the shapes of the regions illustrated in the drawings are intended to illustrate specific forms of the device regions and are not intended to limit the scope of the invention. Although terms such as first, second, and third are used to describe various components in various embodiments of the present specification, these components should not be limited by such terms. These terms are used only to distinguish one component from another. The embodiments described and illustrated herein also include complementary embodiments thereof.

본 명세서에서 사용된 용어는 실시 예들을 설명하기 위한 것이며 본 발명을 제한하고자 하는 것은 아니다. 본 명세서에서, 단수형은 문구에서 특별히 언급하지 않는 한 복수형도 포함한다. 명세서에서 사용되는 "포함한다(comprises)" 및/또는 "포함하는(comprising)"은 언급된 구성요소, 단계, 동작 및/또는 소자에 하나 이상의 다른 구성요소, 단계, 동작 및/또는 소자의 존재 또는 추가를 배제하지 않는다.The terminology used herein is for the purpose of describing embodiments only and is not intended to be limiting of the present invention. In this specification, the singular also includes the plural unless specifically stated otherwise. As used herein, the terms "comprises" and/or "comprising" do not exclude the presence or addition of one or more other components, steps, operations, and/or elements to the mentioned components, steps, operations, and/or elements.

다른 정의가 없다면, 본 명세서에서 사용되는 모든 용어(기술 및 과학적 용어를 포함)는 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자에게 공통적으로 이해될 수 있는 의미로 사용될 수 있을 것이다. 또 일반적으로 사용되는 사전에 정의되어 있는 용어들은 명백하게 특별히 정의되어 있지 않는 한 이상적으로 또는 과도하게 해석되지 않는다.Unless otherwise defined, all terms (including technical and scientific terms) used herein may be used in their common sense to those of ordinary skill in the art to which the present invention pertains. Furthermore, terms defined in commonly used dictionaries are not to be interpreted ideally or excessively unless explicitly and specifically defined otherwise.

이하, 도면을 참조하여, 본 발명의 개념 및 이에 따른 실시 예들에 대해 상세히 설명하기로 한다. Hereinafter, with reference to the drawings, the concept of the present invention and embodiments thereof will be described in detail.

도 1은 본 발명의 실시예에 따른 피싱사기 방지 시스템을 나타내는 도면이다.FIG. 1 is a drawing showing a phishing fraud prevention system according to an embodiment of the present invention.

본 발명의 실시예에 따른 도 1의 피싱사기 방지 시스템(90)은 피싱에 제한하려는 것은 아니며, 스미싱, 파밍, 피싱, 메모리 해킹 등의 방지를 위한 사기방지 시스템으로 동작할 수 있으며, 도 1에 도시된 바와 같이 발신자 단말장치(100), 수신자 단말장치(105), 통신망(110), 피싱사기 방지장치(120), 제3자 단말장치(130) 및 서드파티장치(140)의 일부 또는 전부를 포함한다.The phishing fraud prevention system (90) of FIG. 1 according to an embodiment of the present invention is not intended to be limited to phishing, and can operate as a fraud prevention system for preventing smishing, pharming, phishing, memory hacking, etc., and includes some or all of a sender terminal device (100), a receiver terminal device (105), a communication network (110), a phishing fraud prevention device (120), a third-party terminal device (130), and a third-party device (140) as illustrated in FIG. 1.

여기서, "일부 또는 전부를 포함한다"는 것은 서드파티장치(140)와 같은 일부 구성요소가 생략되어 피싱사기 방지 시스템(90)이 구성되거나, 피싱사기 방지장치(120)를 구성하는 구성요소의 일부 또는 전부가 통신망(110)을 구성하는 네트워크장치(예: 무선교환장치, 게이트웨이 등)에 통합되어 구성될 수 있는 것 등을 의미하는 것으로서, 발명의 충분한 이해를 돕기 위하여 전부 포함하는 것으로 설명한다.Here, “including some or all” means that some components, such as a third-party device (140), may be omitted to configure the phishing prevention system (90), or some or all of the components constituting the phishing prevention device (120) may be integrated into a network device (e.g., a wireless switching device, a gateway, etc.) constituting a communication network (110), and is described as including all in order to help a sufficient understanding of the invention.

발신자 단말장치(100)는 본 발명의 실시예에 따른 스미싱, 파밍, 피싱, 메모리 해킹 등의 악의적인 공격(혹은 동작)을 수행하는 사용자의 단말장치를 의미한다. 발신자 단말장치(100)는 데스크탑컴퓨터나 랩탑컴퓨터 등 PC 기반의 단말장치뿐 아니라, 보이스피싱이나 스미싱의 경우에는 스마트폰이나 태블릿PC, 나아가 손목 등에 착용하는 웨어러블기기 등 모바일 기반의 단말장치를 포함할 수 있다. 예를 들어 문자메시지의 경우에는 문자발송업체의 서버에 접속해 서비스를 이용해 대량으로 발송하는 것도 얼마든지 가능하므로 본 발명의 실시예에서는 어느 하나의 형태에 특별히 한정하지는 않을 것이다. 악의적인 공격을 수행하는 공격자의 발신자 단말장치(100)는 통화 호(call request 등)를 발생하여 통화가 가능한 휴대폰 등의 전화기가 바람직할 수 있다.The sender terminal device (100) refers to a user's terminal device that performs malicious attacks (or operations) such as smishing, pharming, phishing, and memory hacking according to an embodiment of the present invention. The sender terminal device (100) may include not only a PC-based terminal device such as a desktop computer or laptop computer, but also, in the case of voice phishing or smishing, a mobile-based terminal device such as a smartphone, tablet PC, or even a wearable device worn on the wrist. For example, in the case of text messages, it is entirely possible to connect to the server of a text message sending company and use the service to send text messages in bulk, and thus the present invention will not be particularly limited to any one form. The sender terminal device (100) of an attacker performing a malicious attack may preferably be a telephone, such as a mobile phone, that can make calls by generating a call request.

수신자 단말장치(105)는 본 발명의 실시예에 따른 피싱사기 방지를 위한 장치 중 하나의 장치로서 동작할 수 있으며, 수신자 단말장치(105)의 경우에도 발신자 단말장치(100)의 유형과는 크게 다르지 않을 수 있다. 다만 수신자 단말장치(105)는 악의적인 공격자의 공격이 이루어질 수 있는 전화통화, 문자메시지, 나아가 이메일 등을 수신하고 메신저 서비스를 이용할 수 있는 컴퓨터나 전화기 등을 포함할 수 있다. 물론 본 발명의 실시예에서는 노약자, 청소년, 장애인 등 사회적 약자들에게서 보이스피싱 등과 같은 악의적인 공격에 의한 금전손실이 많이 발행한다는 것을 감안할 때 이러한 부류의 사용자들이 소지하는 단말장치가 바람직할 수 있다. 다만, 본 발명의 실시예에서는 그러한 악의적인 공격자로부터 피해를 입는 또는 그와 상대하는 피해자들을 특별히 한정하지는 않을 것이다.The receiver terminal device (105) may operate as one of the devices for preventing phishing fraud according to an embodiment of the present invention, and the type of the receiver terminal device (105) may not be significantly different from that of the sender terminal device (100). However, the receiver terminal device (105) may include a computer or telephone that can receive phone calls, text messages, and even emails that can be attacked by malicious attackers, and can use messenger services. Of course, in the embodiment of the present invention, considering that many socially vulnerable groups, such as the elderly, youth, and the disabled, suffer financial losses due to malicious attacks such as voice phishing, terminal devices carried by these types of users may be preferable. However, the embodiment of the present invention will not specifically limit victims who suffer damage from such malicious attackers or who deal with them.

수신자 단말장치(105)의 사용자들 가령 피싱 피해가 많은 노약자들은 도 1의 피싱사기 방지장치(120)에 접속하여 본 발명의 실시예에 따른 서비스를 이용할 수 있다. 예를 들어, 피싱사기 방지장치(120)에서 제공하는 서비스에 가입한 후 자신이 소지하는 스마트폰 등에 어플리케이션(이하, 앱)을 설치하거나 앱 스토어 등에 접속하여 앱을 다운로드받아 설치할 수 있다. 이의 절차를 완료하면 수신자 단말장치(105)에서 이루어지는 전화통화나 문자메시지, 메신저 등에 대한, 심지어는 이메일을 등록한 경우에는 그와 관련한 데이터를 분석하여 수신자 단말장치(105)의 상황을 모니터링하고 가령 피싱으로 의심되는 통화가 진행되거나, 스미싱으로 의심되는 URL 정보 등을 클릭할 때 피싱 여부를 검증하기 위한 동작이 이루어질 수 있다. 물론, 수신자 단말장치(105)의 내부에 탑재된 앱은 자체적으로 이러한 검증 동작을 수행할 수 있지만, 앱을 통해 데이터를 도 1의 피싱사기 방지장치(120)로 전송하여 검증이 이루어지도록 동작할 수 있다. 데이터를 어떠한 방식으로 처리할지와 관련해서는 시스템 설계자의 의도에 따라 다양하게 결정되어 동작이 이루어질 수 있으므로 본 발명의 실시예에서는 어느 하나의 형태에 특별히 한정하지는 않을 것이다. 예를 들어, 본 발명의 실시예에 따른 수신자 단말장치(105)에 탑재된 앱은 피싱사기 방지를 위해 개인정보 탈취를 위한 악성코드나 앱이 설치되는 경우에는 그 설치를 차단할 수 있지만, 수신자가 모르고 설치를 한 경우를 대비하여 그 저장 경로 정보를 복사하여 저장한 후 피싱사기 방지장치(120)로부터 최근 클릭한 메시지가 스미싱이라 통지할 때 해당 경로를 따라 기설치된 앱이나 악성코드를 자동 삭제시키는 것도 얼마든지 가능하다. 물론 본 발명의 실시예에서는 이러한 개인정보 탈취를 위한 앱 등이 설치되기 전에 URL 정보 등을 사전 검증 후에 설치되도록 하는 것이 바람직할 수 있다.Users of the recipient terminal device (105), such as the elderly who are prone to phishing, can access the phishing fraud prevention device (120) of FIG. 1 and utilize the service according to an embodiment of the present invention. For example, after signing up for the service provided by the phishing fraud prevention device (120), they can install an application (hereinafter, “app”) on their smartphone, etc., or access an app store, etc., to download and install the app. Upon completion of this procedure, data related to phone calls, text messages, messengers, etc., or even emails registered through the recipient terminal device (105), are analyzed to monitor the status of the recipient terminal device (105), and an operation can be performed to verify whether phishing is occurring, for example, when a call suspected of phishing is in progress or URL information suspected of smishing is clicked. Of course, the app installed within the recipient terminal device (105) can perform this verification operation on its own, but it can also operate to transmit data to the phishing fraud prevention device (120) of FIG. 1 through the app to perform verification. As for how to process data, the operation can be determined and performed in various ways depending on the intention of the system designer, and thus the embodiment of the present invention will not be specifically limited to any one form. For example, the app installed on the receiver terminal device (105) according to the embodiment of the present invention can block the installation of malware or apps for stealing personal information in order to prevent phishing scams, but in case the recipient installs it without knowing, it is also possible to copy and save the storage path information, and then automatically delete the apps or malware installed along the corresponding path when the phishing prevention device (120) notifies that the recently clicked message is a smishing message. Of course, in the embodiment of the present invention, it may be desirable to install such apps for stealing personal information after prior verification of URL information, etc.

수신자 단말장치(105)는 본 발명의 실시예에 따른 피싱사기방지 서비스를 이용하는 과정에서 가령 노약자들이나 장애인들, 또 청소년 등의 경우에는 피싱사기에 의한 금전거래로 이어질 때 검증(혹은 승인)을 요청하기 위한 제3자를 지정할 수 있다. 물론 그 제3자는 발신자와 수신자의 관계를 기준으로 볼 때 어린이의 경우에는 부모가, 노약자의 경우에는 자식이 될 수 있다. 예를 들어, 나이드신 부모들의 경우에는 자신의 자식을 제3자로 지정함으로써 지속적으로 변모하는 신종사기에 대응할 수 있다. 다시 말해, 노약자가 소지하는 수신자 단말장치(105)로 금전거래를 위한 악의적인 보이스피싱이나 스미싱이 발생할 때 도 1의 피싱사기 방지장치(120)에서 지속적인 기술개발을 통해 신종사기까지도 얼마든지 감지가 가능할 수 있는 것이다. 따라서 모니터링에 의해 수신자 단말장치(105)로 피싱과 관련한 악용 상황을 경고해 줄 수 있으며, 최종적으로 금융거래로 이어지는 경우에는 제3자의 승인을 받도록 함으로써 사기를 사전에 차단할 수 있다. 물론 수신자 단말장치(105)는 서비스 이용에 따라 피싱사기가 의심될 때 화면으로 경고를 통지받거나 음성으로 경고를 통지받을 수 있다. 그리고, 제3자가 개입된 경우에는 왜 금융거래가 차단되었는지에 대한 사실을 통지받을 수 있다. 제3자에 의한 개입은 금융거래시뿐 아니라, 피싱으로 의심되는 전화통화가 기준시간 이상 지속되는 경우에는 개입이 얼마든지 자동으로 이루어질 수 있다. 이의 경우 발신자와 수신자는 전화 통화가 이루어지지만, 피싱사기 방지장치(120)는 제3자가 이 통화내용을 들을 수 있도록 자동으로 연결하거나, 제3자도 발신자처럼 통화에 참여할 수 있는 3자 통화가 가능하도록 동작할 수 있는 것이다. 물론 이를 위하여 피싱사기 방지장치(120)는 통신사와의 제휴에 의해 교환장치와 연동함으로써 해당 동작이 이루어질 수 있다.The recipient terminal device (105) can, when using the phishing fraud prevention service according to an embodiment of the present invention, designate a third party to request verification (or approval) when a phishing fraud leads to a financial transaction, such as for the elderly, the disabled, or adolescents. Of course, based on the sender-recipient relationship, this third party could be a parent for children or a child for the elderly. For example, elderly parents can respond to constantly evolving new types of fraud by designating their own children as the third party. In other words, when malicious voice phishing or smishing for financial transactions occurs using the recipient terminal device (105) carried by the elderly, the phishing fraud prevention device (120) of FIG. 1 can detect even new types of fraud through ongoing technological development. Therefore, monitoring can alert the recipient terminal device (105) to any phishing-related abuse, and when it ultimately leads to a financial transaction, it can require third-party approval, thereby preemptively blocking fraud. Of course, depending on service usage, the recipient terminal device (105) can receive a warning on screen or by voice when a phishing scam is suspected. Furthermore, if a third party intervenes, the recipient can be notified of the reason for the blocked financial transaction. Third-party intervention can occur not only during financial transactions, but also automatically at any time if a suspected phishing phone call lasts longer than a specified time. In this case, the caller and recipient are on the phone, but the phishing prevention device (120) can automatically connect the call so that the third party can listen in, or operate to enable a three-way call where the third party can participate in the call like the caller. Of course, for this purpose, the phishing prevention device (120) can be linked to a switching device through a partnership with a telecommunications company to enable this operation.

통신망(110)은 다양한 형태로 구성될 수 있다. 통신망(110)은 유무선 통신망을 모두 포함할 수 있다. 가령 통신망(110)으로서 유무선 인터넷망이 이용되거나 연동될 수 있다. 여기서 유선망은 케이블망이나 공중 전화망(PSTN)과 같은 인터넷망을 포함하는 것이고, 무선 통신망은 CDMA, WCDMA, GSM, EPC(Evolved Packet Core), LTE(Long Term Evolution), 와이브로(Wibro) 망 등을 포함하는 의미이다. 물론 본 발명의 실시예에 따른 통신망(110)은 이에 한정되는 것이 아니며, 향후 구현될 차세대 이동 통신 시스템의 접속망으로서 가령 클라우드 컴퓨팅 환경하의 클라우드 컴퓨팅망, 5G망, 6G 등에 사용될 수 있다. 가령, 통신망(110)이 유선 통신망인 경우 통신망 내의 액세스포인트는 전화국의 교환국 등에 접속할 수 있지만, 무선 통신망인 경우에는 통신사에서 운용하는 SGSN 또는 GGSN(Gateway GPRS Support Node)에 접속하여 데이터를 처리하거나, BTS(Base Transceiver Station), NodeB, e-NodeB 등의 다양한 중계기에 접속하여 데이터를 처리할 수 있다.The communication network (110) can be configured in various forms. The communication network (110) can include both wired and wireless communication networks. For example, a wired or wireless Internet network can be used or linked as the communication network (110). Here, the wired network includes an Internet network such as a cable network or a public switched telephone network (PSTN), and the wireless communication network includes a CDMA, WCDMA, GSM, EPC (Evolved Packet Core), LTE (Long Term Evolution), Wibro network, etc. Of course, the communication network (110) according to the embodiment of the present invention is not limited thereto, and can be used as an access network of a next-generation mobile communication system to be implemented in the future, for example, a cloud computing network in a cloud computing environment, a 5G network, a 6G network, etc. For example, if the communication network (110) is a wired communication network, an access point within the communication network can connect to a telephone exchange, etc., but if it is a wireless communication network, data can be processed by connecting to an SGSN or GGSN (Gateway GPRS Support Node) operated by a communication company, or data can be processed by connecting to various relays such as a BTS (Base Transceiver Station), NodeB, or e-NodeB.

통신망(110)은 액세스포인트를 포함할 수도 있다. 액세스포인트는 건물 내에 많이 설치되는 펨토(femto) 또는 피코(pico) 기지국과 같은 소형 기지국을 포함할 수 있다. 여기서, 펨토 또는 피코 기지국은 소형 기지국의 분류상 도 1의 수신자 단말장치(105)나 제3자 단말장치(130) 등을 최대 몇 대까지 접속할 수 있느냐에 따라 구분될 수 있다. 물론 통신망(110)은 수신자 단말장치(105)나 제3자 단말장치(130) 등과 지그비 및 와이파이(Wi-Fi) 등의 근거리 통신을 수행하기 위한 근거리 통신 모듈을 포함할 수 있다. 액세스포인트는 무선통신을 위하여 TCP/IP 혹은 RTSP(Real-Time Streaming Protocol)를 이용할 수 있다. 여기서, 근거리 통신은 와이파이 이외에 블루투스, 지그비, 적외선(IrDA), UHF(Ultra High Frequency) 및 VHF(Very High Frequency)와 같은 RF(Radio Frequency) 및 초광대역 통신(UWB) 등의 다양한 규격으로 수행될 수 있다. 이에 따라 액세스포인트는 데이터 패킷의 위치를 추출하고, 추출된 위치에 대한 최상의 통신 경로를 지정하며, 지정된 통신 경로를 따라 데이터 패킷을 다음 장치, 예컨대 피싱사기 방지장치(120)로 전달할 수 있다. 액세스포인트는 일반적인 네트워크 환경에서 여러 회선을 공유할 수 있으며, 예컨대 라우터(router), 리피터(repeater) 및 중계기 등이 포함될 수 있다.The communication network (110) may include an access point. The access point may include a small base station, such as a femto or pico base station, which is often installed inside a building. Here, the femto or pico base station may be classified according to the maximum number of receiver terminal devices (105) or third-party terminal devices (130) of FIG. 1 that can be connected to the small base station. Of course, the communication network (110) may include a short-range communication module for performing short-range communication, such as Zigbee and Wi-Fi, with the receiver terminal devices (105) or third-party terminal devices (130). The access point may use TCP/IP or RTSP (Real-Time Streaming Protocol) for wireless communication. Here, short-range communication can be performed using various standards, such as Bluetooth, Zigbee, infrared (IrDA), radio frequency (RF) such as UHF (Ultra High Frequency) and VHF (Very High Frequency), and ultra-wideband (UWB) in addition to Wi-Fi. Accordingly, the access point can extract the location of the data packet, designate the best communication path for the extracted location, and forward the data packet along the designated communication path to the next device, such as the phishing prevention device (120). The access point can share multiple lines in a general network environment, and may include, for example, a router, a repeater, and a repeater.

피싱사기 방지장치(120)는 본 발명의 실시예에 따른 피싱사기 방지를 위한 장치 중 하나의 장치로서 동작할 수 있으며, 가령 수신자 단말장치(105) 등과 원거리(global)에서 연결되어 동작하는 클라우드 서버 등을 포함하며, 그 서버에 인트라넷 등의 전용망을 통해 연결되는 DB(120a)를 포함하여 구성될 수 있다. 도 1의 시스템(90)상에서 서버와 DB(120a)는 백엔드(back-end)를 구성한다고 볼 수 있다. 백엔드의 구성에서는 별도의 데이터 가공이 이루어지지 않을 수 있으며, 경우에 따라서는 가령 중요 데이터의 경우에는 암호화/복호화 동작이 가능할 수도 있다. 대표적으로 본 발명의 실시예에 따른 핵심적인 역할을 수행하는 제3자의 인증정보(예: 지문이나 홍채 등의 생체정보 등)는 암호화/복호화가 이루어질 수 있다.The phishing prevention device (120) may operate as one of the devices for preventing phishing fraud according to an embodiment of the present invention, and may include, for example, a cloud server that is connected and operates remotely (globally) with a receiver terminal device (105), and may be configured to include a DB (120a) that is connected to the server via a dedicated network such as an intranet. In the system (90) of FIG. 1, the server and DB (120a) may be considered to constitute a back-end. In the back-end configuration, separate data processing may not be performed, and in some cases, for example, encryption/decryption operations may be possible for important data. Representatively, authentication information of a third party (e.g., biometric information such as a fingerprint or iris) that performs a key role according to an embodiment of the present invention may be encrypted/decrypted.

피싱사기 방지장치(120)는 수신자 단말장치(105)에서 본 발명의 실시예에 따른 서비스에 회원으로 가입하여 서비스를 이용하는 경우 도 1의 서드파티장치(140)를 구성하는 해당 수신자가 이용하는 통신사의 유무선 교환장치 등으로부터 그 수신자의 전화번호(정보)나 장치ID 등의 식별정보, 전화통화 및 문자메시지의 데이터를 실시간으로 제공받는 것도 얼마든지 가능할 수 있다. 물론 본 발명의 실시예에서는 수신자 단말장치(105)로부터 직접 데이터를 제공받는 것도 얼마든지 가능할 수 있으므로 어느 하나의 형태에 특별히 한정하지는 않을 것이다. 예를 들어, 본 발명의 실시예에 따른 서비스를 제공하는 앱에는 음성통화 내용을 자동으로 녹화하는 프로그램이 탑재될 수 있다. 또한 이를 통해 통화 호가 수신될 때 이를 감지할 수도 있을 것이다. 서비스에 가입된 사용자에 한하여 수신자 단말장치(105)에서 전화통화가 이루어질 때 해당 앱을 실행하여 자동 녹화되는 음성 신호를 피싱사기 방지장치(120)가 제공받을 수 있다. 물론 수신자 단말장치(105)의 마이크로폰(이하, 마이크)을 통해 수신되는 음성은 아날로그나 디지털 형태의 음성 신호의 형태를 가지므로 그 음성 신호를 텍스트로 변환하기 위한 STT(Speech to Text) 모듈이 필요할 수 있다. 그래야만 텍스트 데이터를 분석하고 이를 통해 통화내용 등을 해석할 수 있기 때문이다. 이러한 STT 모듈이 수신자 단말장치(105)에 설치되는 경우 피싱사기 방지장치(120)는 수신자 단말장치(105)로부터 텍스트 데이터를 수신할 수 있다. 반면 음성 신호를 제공받는 경우 피싱사기 방지장치(120)는 직접 STT 모듈을 실행하여 음성 통화와 관련한 텍스트 데이터를 생성할 수 있다.When a recipient subscribes to a service according to an embodiment of the present invention on a recipient terminal device (105) and uses the service, the phishing prevention device (120) may receive in real time the recipient's identification information, such as the recipient's phone number (information) or device ID, as well as data of phone calls and text messages, from a wired/wireless switching device of a telecommunications company used by the recipient, which constitutes the third-party device (140) of FIG. 1. Of course, in the embodiment of the present invention, it is also possible to receive data directly from the recipient terminal device (105), and thus the present invention is not particularly limited to any one form. For example, an app that provides a service according to an embodiment of the present invention may be equipped with a program that automatically records voice calls. In addition, this may enable detection when a call is received. Only for users subscribed to the service, when a phone call is made on the recipient terminal device (105), the app may be executed and the automatically recorded voice signal may be provided to the phishing prevention device (120). Of course, since the voice received through the microphone (hereinafter, “microphone”) of the receiver terminal device (105) is in the form of an analog or digital voice signal, an STT (Speech to Text) module may be required to convert the voice signal into text. This is because only then can the text data be analyzed and the call content, etc., interpreted. If such an STT module is installed in the receiver terminal device (105), the phishing fraud prevention device (120) can receive text data from the receiver terminal device (105). On the other hand, if a voice signal is provided, the phishing fraud prevention device (120) can directly execute the STT module to generate text data related to the voice call.

또한 본 발명의 실시예에 따른 피싱사기 방지장치(120)는 음성통화와 관련한 텍스트 데이터를 분석할 수 있다. 텍스트 데이터의 분석을 위하여 피싱 관련 단어를 포함하는 말뭉치 사전 등이 사용될 수 있으며, 가령 라이브러리에는 보이스피싱에 주로 사용되는 단어(혹은 숙어)들과 관련한 데이터들이 기저장될 수 있다. 따라서, 해당 라이브러리를 통해 텍스트 데이터에 보이스피싱이 의심되는 단어가 검출되는지를 판단할 수 있다. 물론, 최근에는 문장의 자연어처리가 가능한 LLM(Large Language Model) 등의 인공지능 모델 즉 프로그램이 많이 개발되고 있다. 따라서 이러한 LLM 등을 이용하는 경우에는 텍스트 데이터의 분석이 더욱 정확하고 신속하게 이루어질 수 있다. 예를 들어, 인공지능 프로그램의 경우 기존의 룰(rule) 기반의 방식과는 다르게 데이터 분석을 통해 예측이 얼마든지 가능할 수 있다는 장점이 있다. 가령 텍스트 데이터의 단어 검출이 아니라 하더라도 목소리의 톤이나 발음 등을 통해 또는 2가지 방법을 혼합하여 사용함으로써 기존의 보이스피싱 범들의 사례들과 비교분석하여 이를 통해 예측하는 것도 얼마든지 가능할 수 있다.Furthermore, the phishing prevention device (120) according to an embodiment of the present invention can analyze text data related to voice calls. For text data analysis, a corpus dictionary containing phishing-related words can be used. For example, a library can pre-store data related to words (or idioms) commonly used in voice phishing. Therefore, the library can be used to determine whether words suspected of voice phishing are detected in the text data. Recently, many artificial intelligence models, such as Large Language Models (LLMs), capable of natural language processing of sentences have been developed. Therefore, utilizing these LLMs can enable more accurate and rapid text data analysis. For example, unlike existing rule-based methods, artificial intelligence programs have the advantage of enabling predictions through data analysis. For example, even if it's not a word detection method in text data, it's possible to compare and analyze existing cases of voice phishing criminals using methods such as voice tone or pronunciation, or a combination of the two methods, and make predictions based on these comparisons.

좀더 구체적으로 본 발명의 실시예에 따른 피싱사기 방지장치(120)는 수신자 단말장치(105)에서 전화통화가 이루어질 때 발신자 단말장치(100)의 전화번호(또는 장치ID 등)를 검증할 수 있다. 그리고 통화시 단어(STT) 검증 등을 통해 보이스피싱 여부를 판단할 수 있다. 그리고 피싱으로 판단될 때 수신자 단말장치(105)로 경고할 수 있다. 물론 경고 방식에는 화면을 통한 경고, 음성 경고 등이 가능할 수 있으며, 또는 비밀번호 입력이나 제3자 연결 및 인증이 경고 단계에서 이루어질 수도 있다. 뿐만 아니라 송금시에는 인증절차 실행 등의 동작이 이루어질 수 있다. 앞서 언급한 바와 같이 수신자 단말장치(105)의 사용자가 피싱으로 의심되는 금융거래를 수행할 때 개입하도록 지정한 제3자에 의한 인증이 이루어질 수 있다. 물론 피싱사기 방지장치(120)는 금융거래로 이어지는지와 관련해서는 스마트폰과 같은 모바일기기를 이용해 이루어지는지, 또는 현금자동인출기(ATM)를 통해 송금이 이루어지는지 판단할 수 있으므로 이의 경우 제3자 단말장치(130)로 피싱 의심상황을 통지해 주어 인증이 미수행되도록 할 수 있다. 물론 제3자의 인증은 비밀번호를 입력하거나 패턴인증이나 생체정보 인증 등 다양한 방식이 사용될 수 있으므로 본 발명의 실시예에서는 어느 하나의 형태에 특별히 한정하지는 않을 것이다. 다시 말해, 제3자가 금융거래를 승인하고 승인시 제공하는 인증정보와 기등록한 인증정보가 서로 일치할 때는 금융거래가 이루어질 수도 있다. 물론 본 발명의 실시예에서는 악의적인 공격자가 이를 탐지한 경우 제3자가 악의적인 사용자일 수도 있으므로, 인증정보가 서로 일치할 때 금전거래를 차단시키는 것도 얼마든지 가능할 수 있다.More specifically, the phishing prevention device (120) according to an embodiment of the present invention can verify the phone number (or device ID, etc.) of the caller's terminal device (100) when a phone call is made from the caller's terminal device (105). Furthermore, it can determine whether voice phishing is occurring through verification of words (STT) during the call. Furthermore, if phishing is determined, a warning can be issued to the caller's terminal device (105). Warning methods may include screen-based warnings, voice warnings, etc., or password input or third-party connection and authentication may be performed during the warning phase. Furthermore, authentication procedures, etc., may be performed during a remittance. As mentioned above, when a user of the caller's terminal device (105) conducts a financial transaction suspected of being phishing, authentication may be performed by a designated third party. Of course, the phishing prevention device (120) can determine whether a financial transaction is being conducted using a mobile device such as a smartphone or a remittance is being conducted via an automated teller machine (ATM). In such cases, it can notify a third-party terminal device (130) of a suspected phishing situation, thereby preventing authentication. Of course, third-party authentication can utilize various methods such as password input, pattern authentication, or biometric authentication, and thus the present invention will not be specifically limited to any one form. In other words, a financial transaction can be completed when a third party approves a financial transaction and the authentication information provided upon approval matches the previously registered authentication information. Of course, in the present invention, if a malicious attacker detects this, the third party may be a malicious user, so it is entirely possible to block the financial transaction when the authentication information matches.

물론 이외에도 피싱사기 방지장치(120)는 다양한 동작이 가능할 수 있다. 화면경고나 음성경고(1차) 이후 시간간격에 따라 지속적인 경고를 할 때에는 통화 시간에 따라 시간 간격을 달리할 수 있다. 기준시간 이상 지속되면 경고 주기를 짧게 하는 것이다. 또한 통화시 2차로 특정 단어나 숙어의 언급 정도가 줄어들거나 일정 기준치 이하인 경우 최종 송금까지의 인증 절차(예: 사용자, 제3자 인증 등)를 간소화할 수 있다.Of course, the phishing prevention device (120) can perform various other functions. When providing continuous warnings based on time intervals after a screen or voice warning (first alert), the time interval can be varied based on the duration of the call. If the warnings persist beyond a certain time limit, the warning cycle can be shortened. Furthermore, if the frequency of specific words or phrases mentioned during a call decreases or falls below a certain threshold, the authentication process (e.g., user or third-party authentication) up to the final remittance can be simplified.

예를 들어 본 발명의 실시예에서는 다음과 같은 시나리오가 가능할 수 있다. 본 발명의 실시예에 따른 피싱사기 방지장치(120)는 보이스피싱 AI 검증 및 차단 동작을 수행하고, 또 제3자 등의 출금 서비스와 관련해서는 다양한 부가 동작을 수행할 수 있다. 1차(적으로) 전화번호 검증(예: 주소록, 경찰청 등 이용), 통화시 (2차적으로) 특정 단어(혹은 숙어) 언급시 자동녹음을 진행할 수 있다. 화면 경고 및 음성 경고는 1차 경고 후 시간간격에 따라 지속적인 경고가 이루어질 수 있다. 정상통화시 사전 등록된 비밀번호를 입력하면 정상통화가 가능하도록 할 수 있으며, 입력을 안하는 경우 강제 통화종료를 수행할 수 있다. 계속적으로 보이스피싱 의심통화가 진행이 되면, 사전에 등록한 제3자에게 자동으로 통화연결(예: 제3자에게 사용자가 보이스피싱 의심통화 중이라고 사전알림)을 수행할 수 있다. 만약 스미스피싱 즉 스미싱을 당한 후라면 3자 통화가 안될 수 있다. 이럴 경우 문자, SNS 등으로 알림을 수행할 수 있다(예: 사용자, 제3자 등). 나아가 현재 상황 등(예: 보이스피싱 전화번호, 의심여부 등)을 관련 기관(예: 통신사, 보험사, 경찰청 등)에 사전 통보할 수 있다. 그럼에도 최종 송금하려면 사전 등록한 제3자 인증 절차(예: 동의, 지문, 패턴, OTP, 비밀번호 등)를 실행하여 인증절차까지 모두 완료되어야 송금이 이루어지도록 하는 것이다. 예를 들어, 제3자의 자동 연락은 AI 프로그램에 의해 대화내용을 분석해 자동 연락이 가능할 수 있으며, 현 상황을 정확히 수신자에게 알릴 수 있다. 수신자 단말장치(105)의 전화번호부에 저장된 연락처의 경우 해당 연락처로 자동 연락이 가능할 수 있으며, 연락처가 없는 관공서 등의 경우에는 포털 사이트 등 인터넷에 자동으로 연결되어 전화번호를 취득해 자동 연락을 취할 수도 있다. 물론 검색 등에 따른 시간소요나 정확도 등을 고려할 때 사용자가 서비스 가입시 자동 연락 가능한 기관 등의 정보를 사전에 기저장해 두어 필요시 이용하는 것이 바람직할 수 있다.For example, in an embodiment of the present invention, the following scenario may be possible. The phishing fraud prevention device (120) according to an embodiment of the present invention performs voice phishing AI verification and blocking operations, and may also perform various additional operations related to withdrawal services of third parties, etc. Firstly, it may verify a phone number (e.g., using an address book, police station, etc.), and secondly, it may perform automatic recording when a specific word (or idiom) is mentioned during a call. On-screen and voice warnings may be continuously issued at time intervals after the first warning. When a pre-registered password is entered during a normal call, a normal call can be made, and if it is not entered, a forced call termination may be performed. If a voice phishing suspected call continues to be made, the call may be automatically connected to a pre-registered third party (e.g., a third party may be notified in advance that the user is in a voice phishing suspected call). If the user has been a victim of smith phishing, i.e., smishing, a three-way call may not be possible. In this case, notifications can be sent via text message, social media, etc. (e.g., to the user, third parties, etc.). Furthermore, the current situation (e.g., voice phishing phone number, suspicion, etc.) can be notified in advance to relevant organizations (e.g., telecommunications companies, insurance companies, police agencies, etc.). However, to complete the final remittance, a pre-registered third-party authentication process (e.g., consent, fingerprint, pattern, OTP, password, etc.) must be completed. For example, automated contact from a third party can be made by analyzing conversation content through an AI program, accurately informing the recipient of the current situation. Contacts stored in the recipient's terminal (105) phone book can be automatically contacted. For government offices without contact information, the system can automatically connect to a portal site or other internet portal to obtain their phone numbers and initiate automatic contact. Considering the time required for searches and accuracy, it may be advisable for users to pre-save information on automatically contactable organizations when signing up for the service and utilize it when necessary.

이외에도 피싱사기 방지장치(120)는 통신사 제공이나 필요시 보험사와 연계하는 경우 서비스를 통해 발생되는 수익을 배분할 수 있으며, 또 본 발명의 실시예에서는 ATM 기기, 모바일뱅킹, 인터넷뱅킹 등 모두 활용이 가능할 수 있다. 다시 말해 해당 서비스를 제공하는 서버 등과 연계하여 피싱사기를 방지할 수 있다. 이러한 서버 등은 본 발명의 실시예에서 서드파티장치(140)를 구성할 수 있으며, 피상사기 방지장치(120)는 서드파티장치(140)와 API(Application Programming Interface) 연동하여 서비스 관련 데이터를 실시간으로 주고받을 수 있다.In addition, the phishing prevention device (120) can distribute profits generated through services provided by telecommunications companies or, if necessary, in conjunction with insurance companies. Furthermore, in embodiments of the present invention, it can be utilized for ATMs, mobile banking, internet banking, and the like. In other words, phishing can be prevented by linking with servers providing the relevant services. These servers, etc. can constitute a third-party device (140) in embodiments of the present invention, and the phishing prevention device (120) can exchange service-related data in real time by linking with the third-party device (140) via an API (Application Programming Interface).

제3자 단말장치(130)는 본 발명의 실시예에 따른 피싱사기 방지를 위한 장치 중 하나의 장치로서 동작할 수 있으며, 피싱사기의 피해가 우려되는 사용자들, 더 정확하게 본 발명의 실시예에 따른 서비스를 이용하는 사용자의 수신자 단말장치(105)에서 제3자로 지정하는 사용자의 단말장치를 의미할 수 있다. 물론 노약자의 경우에는 그의 자식들 중 특정인이 (발신자와의 관계에서) 제3자가 될 수 있고, 어린이들의 경우에는 그의 부모가 제3자가 될 수 있다. 물론 제3자 단말장치(130)는 스마트폰이나 웨어러블기기 등 모바일 기반의 단말장치가 사용될 수 있다. 수신자 단말장치(105)에서 서비스 이용을 위해 제3자를 지정하는 경우, 피싱사기 방지장치(120)는 수신자 단말장치(105)에서 입력한 제3자의 정보를 근거로 제3자 단말장치(130)로 연결하여 인증정보를 등록하기 위한 절차를 진행할 수 있으며, 제3자 단말장치(130)는 이러한 동작에 관여할 수 있다. 따라서 수신자 단말장치(105)에서 피싱사기 의심이 되어 금융거래로 이어질 때 제3자 단말장치(130)는 피싱사기 방지장치(120)로부터 수신자 단말장치(105)에서 이루어지는 피싱 의심여부와 관련한 정보를 제공받을 수 있으며, 더 정확하게는 최종 송금 단계에서, 관련 내용을 통지하면서 인증을 요청할 수 있다. 가령, 이의 과정에서 부정개입을 방지하기 위해 인증정보가 서로 일치할 때 송금을 차단하는 등의 동작이 이루어질 수 있다. 뿐만 아니라, 수신자 단말장치(105)에서 피싱사기로 의심되는 전화통화가 기준시간 이상 지속될 때 자동으로 전화통화 연결이 되어 발신자와 수신자의 전화 통화를 엿듣는, 더 정확하게는 합법적으로 청취하는 등의 동작이 가능할 수 있다. 물론 이의 경우 3자간 통화가 가능하여 통화에 개입하는 것도 얼마든지 가능할 수 있을 것이다.The third-party terminal device (130) may function as one of the devices for preventing phishing fraud according to an embodiment of the present invention, and may refer to a terminal device of a user designated as a third party in the recipient terminal device (105) of a user who is concerned about the damage caused by phishing fraud, or more precisely, a user using a service according to an embodiment of the present invention. Of course, in the case of an elderly person, a specific person among his or her children (in relation to the sender) may be the third party, and in the case of a child, his or her parents may be the third party. Of course, the third-party terminal device (130) may be a mobile-based terminal device such as a smartphone or a wearable device. When a third party is designated in the recipient terminal device (105) for service use, the phishing fraud prevention device (120) may connect to the third-party terminal device (130) based on the third-party information entered in the recipient terminal device (105) and proceed with a procedure for registering authentication information, and the third-party terminal device (130) may be involved in this operation. Accordingly, when a phishing scam is suspected at the recipient terminal (105) and a financial transaction is conducted, the third-party terminal (130) can receive information related to the suspicion of phishing at the recipient terminal (105) from the phishing prevention device (120). More precisely, during the final remittance stage, the third-party terminal (130) can request authentication while notifying the relevant information. For example, in order to prevent unauthorized intervention during this process, actions such as blocking the remittance when the authentication information matches can be taken. In addition, when a phone call suspected of phishing at the recipient terminal (105) lasts longer than a standard period of time, the phone call is automatically connected, allowing eavesdropping on the phone conversation between the sender and recipient, or more precisely, legal eavesdropping. Of course, in this case, a three-way call is possible, so it may be entirely possible to intervene in the call.

서드파티장치(140)는 본 발명의 실시예에 따른 피싱사기 방지를 위한 장치 중 하나의 장치로서 동작할 수 있으며, 본 발명의 실시예에 따른 서비스를 이용하기 위해 필요로 하는 다양한 유형의 부가 장치를 의미할 수 있다. 대표적으로 ATM이나 관공서의 장치가 대표적일 수 있다. 또한 통신사의 교환장치는 실질적으로 통신망(110)에 포함되는 것이지만, 서드파티장치(140)로 이해될 수도 있다. 통신사의 교환장치의 발신자 정보가 국제전화 등 피싱으로 의심된다는 정보를 피싱사기 방지장치(120)로 제공해 줄 수도 있다. 물론 피싱사기 방지장치(120)는 자체 DB(120a)에 피싱의심 전화번호, 피싱의심 단어나 숙어 등의 데이터를 수집하여 저장할 수 있으며, 자체적으로 검증을 수행할 수 있다. 다만, 발신자 전화번호의 경우 의도적으로 변경하는 것도 얼마든지 가능하므로, 본 발명의 실시예에서는 발신자 단말장치(100)의 장치ID와 같은 식별정보나 IP 정보를 통해 검증하는 것이 바람직할 수 있다. 물론 2가지를 함께 사용할 수도 있을 것이다.The third-party device (140) may function as one of the devices for preventing phishing fraud according to an embodiment of the present invention, and may refer to various types of additional devices required to use the service according to an embodiment of the present invention. Typical examples include ATMs and government office devices. Furthermore, while a telecommunications company's switching device is substantially included in the communications network (110), it may also be understood as a third-party device (140). The telecommunications company's switching device may provide information indicating that the caller information is suspected of being phishing, such as an international call, to the phishing prevention device (120). Of course, the phishing prevention device (120) may collect and store data such as suspected phishing phone numbers, words, or idioms in its own database (120a), and may perform verification on its own. However, since the caller phone number can be intentionally altered, in an embodiment of the present invention, it may be preferable to verify the caller's terminal device (100) using identification information such as the device ID or IP information. Of course, you can use both together.

상기한 내용 이외에도 도 1의 발신자 단말장치(100), 수신자 단말장치(105), 통신망(110), 피싱사기 방지장치(120), 제3자 단말장치(130) 및 서드파티장치(140)는 다양한 동작을 수행할 수 있으며, 관련 내용은 이후에도 계속해서 다루어지므로 자세한 내용은 그 내용들로 대신하고자 한다.In addition to the above, the sender terminal device (100), the receiver terminal device (105), the communication network (110), the phishing fraud prevention device (120), the third-party terminal device (130), and the third-party device (140) of FIG. 1 can perform various operations, and since the related contents will be continuously covered later, the detailed contents will be replaced with those contents.

도 2는 도 1의 피싱사기 방지장치의 세부구조를 예시한 블록다이어그램이다.Figure 2 is a block diagram illustrating the detailed structure of the phishing fraud prevention device of Figure 1.

본 발명의 실시예에 따른 도 1의 피싱사기 방지장치(120)는 피싱사기 방지를 위한 장치 중 하나의 장치로서, 도 2에 도시된 바와 같이 통신 인터페이스부(200), 제어부(210), 피싱사기 방지부(220) 및 저장부(230)의 일부 또는 전부를 포함한다.The phishing fraud prevention device (120) of FIG. 1 according to an embodiment of the present invention is one of the devices for preventing phishing fraud, and includes part or all of a communication interface unit (200), a control unit (210), a phishing fraud prevention unit (220), and a storage unit (230) as shown in FIG. 2.

여기서, "일부 또는 전부를 포함한다"는 것은 저장부(230)와 같은 일부 구성요소가 생략되어 피싱사기 방지장치(120)가 구성되거나 피싱사기 방지부(220)와 같은 일부 구성요소가 제어부(210)와 같은 다른 구성요소에 통합되어 구성될 수 있는 것 등을 의미하는 것으로서 발명의 충분한 이해를 돕기 위하여 전부 포함하는 것으로 설명한다.Here, “including some or all” means that some components, such as the storage unit (230), may be omitted to configure the anti-phishing device (120), or some components, such as the anti-phishing unit (220), may be integrated into other components, such as the control unit (210), and is described as including all to help a sufficient understanding of the invention.

통신 인터페이스부(200)는 도 1의 수신자 단말장치(105), 제3자 단말장치(130) 및 서드파티장치(140)와 각각 통신한다. 통신을 수행하는 과정에서 통신 인터페이스부(200)는 변/복조, 인코딩/디코딩, 먹싱/디먹싱, 해상도를 변환하는 스케일링 등의 동작을 수행할 수 있으며, 이는 당업자에게 자명하므로 더 이상의 설명은 생략하도록 한다.The communication interface unit (200) communicates with the receiver terminal device (105), the third-party terminal device (130), and the third-party device (140) of Fig. 1, respectively. During the communication process, the communication interface unit (200) can perform operations such as modulation/demodulation, encoding/decoding, muxing/demuxing, and scaling to convert resolution, which are obvious to those skilled in the art, and thus further description thereof will be omitted.

통신 인터페이스부(200)는 수신자 단말장치(105)에서 본 발명의 실시예에 따른 서비스의 가입이 있는 경우 수신자 단말장치(105)에서 이루어지는 전화통화, 문자메시지, 이메일, SNS, 나아가 메신저서비스 등의 모니터링 동작을 수행할 수 있다. 물론 이러한 동작은 제어부(210)의 제어에 의해 이루어질 수 있다. 전화통화의 경우 수신자 단말장치(105)에서 제공하는 음성 신호나 그 음성 신호가 텍스트로 변환된 데이터를 수신하여 제어부(210)에 제공할 수 있다. 또한, 검찰 등의 기관 사칭 문자나 부고문자 등의 문자메시지의 경우에는 해당 문자 메시지의 텍스트나 URL이 있는 경우 URL 정보를 수신하여 제어부(210)에 제공할 수 있다. 물론 수신자 단말장치(105)에 설치된 앱은 문자 메시지에서 URL의 클릭시 해당 URL 주소정보로 바로 연결되기보다는 그 연결 전에 검증이 먼저 이루어질 수 있다. 일종의 스위치 동작을 수행하도록 할 수 있는 것이다. 이메일이나 SNS 등의 경우에도 문자 메시지의 유사한 방식으로 검증이 이루어질 수 있다.The communication interface unit (200) can monitor phone calls, text messages, emails, SNS, and even messenger services made by the recipient terminal device (105) when the recipient terminal device (105) subscribes to a service according to an embodiment of the present invention. Of course, such operations can be performed under the control of the control unit (210). In the case of a phone call, the communication interface unit (200) can receive a voice signal provided by the recipient terminal device (105) or data converted from the voice signal into text and provide it to the control unit (210). In addition, in the case of text messages such as text messages impersonating an agency such as the prosecution or a obituary text, the text or URL of the text message, if any, can be received and provided to the control unit (210). Of course, the app installed on the recipient terminal device (105) can perform verification before connecting to the URL address information when clicking on the URL in the text message, rather than directly connecting to the URL address information. This can be configured to perform a type of switch operation. In the case of emails or SNS, verification can be performed in a similar manner to text messages.

통신 인터페이스부(200)는 제어부(210)의 제어하에 가령 데이터 분석 결과 피싱이 의심되거나 피싱으로 판단될 때, 더 정확하게는 피싱이 의심되고 수신자 단말장치(105)의 사용자가 인터넷뱅킹이나 오프라인상의 ATM 등을 통해 금융거래를 하는 것으로 판단될 때 기지정되어 있는 제3자의 단말장치(130)로 수신자 단말장치(105)에서 피싱이 의심되어 금융거래가 발생한다는 것을 통지하면서 인증을 요청할 수 있다. 따라서 인증이 수행될 때 이의 결과를 근거로 금전거래가 이루어지도록 하거나 차단시키도록 동작할 수 있다. 예를 들어, 도 1의 피싱사기 방지장치(120)는 제3자의 기저장된 인증정보(예: 생체정보 등)와 현재 제3자 단말장치(130)에서 제공되는 인증정보를 비교하여 서로 일치할 때 금전 거래를 차단시킬 수 있으며, 이의 경우 제어부(210)의 제어하에 도 1의 서드파티장치(140)를 구성하는 ATM에서 현재의 거래가 차단되도록 요청할 수 있다. 가령 본 발명의 실시예에서 제3자의 인증정보는 암호화와 복호화가 이루어지도록 시스템을 설계하는 것도 얼마든지 가능할 수 있다.The communication interface unit (200) can, under the control of the control unit (210), notify a designated third-party terminal (130) that phishing is suspected and a financial transaction is occurring at the recipient terminal (105) under the control of the control unit (210) when, for example, phishing is suspected or determined to be phishing as a result of data analysis, or more precisely, when phishing is suspected and it is determined that the user of the recipient terminal (105) is conducting a financial transaction through Internet banking or an offline ATM, and request authentication. Accordingly, when authentication is performed, the communication interface unit (200) can operate to allow or block a financial transaction based on the result thereof. For example, the phishing fraud prevention device (120) of FIG. 1 can compare the previously stored authentication information (e.g., biometric information, etc.) of a third party with the authentication information currently provided by the third party terminal device (130) and block a monetary transaction when they match. In this case, the device can request that the current transaction be blocked at the ATM constituting the third party device (140) of FIG. 1 under the control of the control unit (210). For example, in the embodiment of the present invention, it is entirely possible to design the system so that the authentication information of the third party is encrypted and decrypted.

제어부(210)는 가령 CPU, MPU, GPU 등의 프로세서를 포함하며, 램(RAM) 등의 메모리를 더 포함할 수 있다. 프로세서와 메모리는 IC칩에 원칩화하여 형성되는 것도 얼마든지 가능할 수 있다. 제어부(210)는 도 2의 통신 인터페이스부(200), 피싱사기 방지부(220) 및 저장부(230)의 전반적인 제어 동작을 수행할 수 있다. 제어부(210)는 수신자 단말장치(105)에서 제공되는 모니터링 데이터를 제공받아 이를 저장부(230)에 임시 저장한 후 불러내어 피싱사기 방지부(220)로 제공해 데이터 분석을 요청할 수 있다. 데이터의 분석을 통해 피싱 여부를 판단할 수 있으며, 이의 과정에서 제어부(210)는 도 1의 DB(120a)에 저장되어 있는 피싱의심 단어 등을 검색할 수 있다. 물론 피싱사기 방지부(220)는 LLM 등을 통해 자연어 처리도 얼마든지 가능하므로 문장뿐 아니라 문맥 등을 전반적으로 판단하여 피싱 여부를 더 정확히 판단할 수 있다. 또한 제어부(210)는 피싱 여부를 판단하는 과정에서 발신자 단말장치(100)의 전화번호나 장치ID(또는 IP 정보 등)를 검증해 DB(120a)를 통해 피싱 여부를 검증해 볼 수 있다. 물론 피싱 여부 판단을 위한 피싱 관련 단어나 장치ID 등의 정보는 SW 형태의 라이브러리에 저장되어 사용되는 것도 가능하다. 이의 경우 DB(120a)에 접속하는 것보다 연산처리 속도가 증가할 수 있다.The control unit (210) includes a processor such as a CPU, MPU, GPU, etc., and may further include memory such as RAM. The processor and memory may be formed by integrating them into an IC chip. The control unit (210) may perform the overall control operations of the communication interface unit (200), the phishing prevention unit (220), and the storage unit (230) of FIG. 2. The control unit (210) may receive monitoring data provided from the receiver terminal device (105), temporarily store it in the storage unit (230), and then retrieve it and provide it to the phishing prevention unit (220) to request data analysis. Through data analysis, it is possible to determine whether phishing has occurred, and in the process, the control unit (210) may search for phishing-suspicious words stored in the DB (120a) of FIG. 1. Of course, the phishing prevention unit (220) can also process natural language through LLM, etc., so it can more accurately determine whether or not a message is phishing by evaluating the context as a whole, not just the sentence. Furthermore, the control unit (210) can verify the phone number or device ID (or IP information, etc.) of the sender's terminal device (100) during the phishing determination process and use the database (120a) to determine whether or not a message is phishing. Of course, information such as phishing-related words or device IDs used to determine whether or not a message is phishing can also be stored and used in a library in the form of software. In this case, the processing speed can be increased compared to accessing the database (120a).

이외에도 제어부(210)는 피싱사기 방지부(220)와 연계하여 다양한 동작을 수행할 수 있다. 예를 들어, 제어부(210)는 인공지능 모델을 피싱사기 방지부(220)에 탑재하는 경우 해당 인공지능 모델을 학습하기 위한 동작을 수행할 수 있다. 피싱사기에 관련되는 데이터를 수집하여 가령 전화번호나 장치ID, 그리고 피싱과 관련한 단어 등의 학습 데이터를 학습시킬 수 있다. 피싱사기 방지를 위한 서비스를 제공하는 업체의 경우에는 피싱과 관련한 단어 등의 전문 데이터를 취득하는 것은 어렵지 않으므로 해당 데이터를 학습 데이터로 활용해 모델을 훈련시킨 후 본 발명의 실시예에 따른 서비스를 제공할 수 있다. 무엇보다 본 발명의 실시예에 따른 제어부(210)는 피싱사기 방지부(220)의 요청에 따라 제3자 단말장치(130)를 통해 인증을 수행하기 위한 동작을 수행할 수 있으며, 또는 문자메시지 등의 경우에는 개인정보 등을 탈취하기 위한 악성 코드나 악성 앱이 수신자 단말장치(105)에 설치되는 것을 방지하기 동작에 관여할 수 있다. 피상사기 방지부(220)의 요청에 따라 도 1의 수신자 단말장치(105)로 현재 문자 메시지는 스미싱 메시지임을 통지해 줄 수 있다.In addition, the control unit (210) can perform various operations in conjunction with the phishing prevention unit (220). For example, if an artificial intelligence model is installed in the phishing prevention unit (220), the control unit (210) can perform operations for training the artificial intelligence model. Data related to phishing can be collected to train learning data such as phone numbers, device IDs, and words related to phishing. In the case of a company providing a service for preventing phishing, it is not difficult to acquire specialized data such as words related to phishing, and thus the data can be used as learning data to train a model and then provide a service according to an embodiment of the present invention. Above all, the control unit (210) according to an embodiment of the present invention can perform an operation for performing authentication through a third-party terminal device (130) at the request of the phishing prevention unit (220), or in the case of text messages, it can participate in an operation for preventing the installation of malicious code or malicious apps for stealing personal information, etc., on the recipient terminal device (105). At the request of the anti-fraud department (220), the recipient terminal device (105) of Fig. 1 can be notified that the current text message is a smishing message.

피싱사기 방지부(220)는 본 발명의 실시예에 따른 서비스를 이용하는 수신자 단말장치(105)에서 발생하는 음성통화, 문자메시지, 나아가 메일이나 SNS, 메신저 서비스 등의 데이터를 확인하여 피싱 여부를 판단하고, 또 피싱으로 의심되는데 금융거래로 이어지는 경우 이를 차단하기 위한 동작을 수행할 수 있다. 피싱의 최종 목적은 금전거래이므로 이를 방지하기 위하여 금융거래가 이루어질 때 기지정된 제3자의 단말장치(130)로 인증을 요청하여 금전거래를 차단시킬 수 있다. 물론 금전거래는 인터넷뱅킹이 가능할 수 있고, 오프라인상에서 ATM을 이용한 거래가 가능할 수 있다. 제3자의 인증은 이를 모두 포함할 수 있다. 또한 문자메시지의 피싱 즉 스미싱의 경우에는 개인정보 탈취를 위한 악성 코드 등을 수신자 단말장치(105)에 설치하여 이루어지므로 피싱사기 방지부(220)는 문자메시지의 URL 정보나 문자내용을 검증하여 피싱이 우려될 때 이의 동작을 차단시킬 수 있다. 가령, 수신자 단말장치(105)에 설치된 앱에 통지하여 해당 코드 등의 설치를 차단시킬 수 있다. 또 기설치된 경우에는 저장 경로 등의 정보를 복사해 두었으므로 이를 근거로 경로를 추적해 삭제할 수 있다. 또한 URL 정보의 경우에는 URL 주소정보로 바로 연결하기 전에 사전 검증을 통해 검증이 완료될 때 해당 URL로 접속되도록 동작할 수 있다. URL 주소정보의 경우 수신자 단말장치(105)에 설치된 앱에서 스위치 동작을 수행한다고 볼 수 있다.The phishing prevention unit (220) checks data such as voice calls, text messages, and even emails, SNS, and messenger services generated from the recipient terminal device (105) using the service according to an embodiment of the present invention to determine whether there is phishing, and if phishing is suspected and leads to a financial transaction, it can take action to block it. Since the ultimate goal of phishing is monetary transactions, to prevent this, when a financial transaction is made, authentication can be requested from a designated third-party terminal device (130) to block the monetary transaction. Of course, monetary transactions can be made through internet banking or offline using an ATM. Third-party authentication can include all of these. In addition, in the case of phishing via text message, i.e. smishing, malicious codes for stealing personal information are installed on the recipient terminal device (105), so the phishing prevention unit (220) can verify the URL information or text content of the text message and block its operation if there is a concern about phishing. For example, the installation of the corresponding code, etc. can be blocked by notifying the app installed on the recipient terminal device (105). In addition, if the code is already installed, the path, etc., can be copied, so that the path can be traced and deleted based on this. In addition, in the case of URL information, the URL address information can be connected to the URL only when verification is completed through prior verification before being directly connected. In the case of URL address information, it can be seen that the switch operation is performed in the app installed on the recipient terminal device (105).

본 발명의 실시예에 따른 피싱사기 방지부(220)는 보이스피싱의 경우 다시 말해 음성통화의 경우 음성 신호를 텍스트로 변환한 데이터를 분석해 단어 등을 근거로 피싱 여부를 판단한다. 그리고 금융거래로 이어지면 제3자 인증을 수행한다. 물론 금융거래로 이어지는지의 여부는 인터넷뱅킹의 경우에는 앱을 통해 해당 동작을 감시할 수 있지만, 오프라인상의 ATM 등의 경우에는 수신자 단말장치(105)에 설치된 가령 GPS 모듈 등을 통해 위치정보를 추적하여 최종 위치가 은행일 때 이를 확인해 감시할 수 있다. 물론 이외에도 ATM의 사용은 다양한 방식으로 감시될 수 있으므로, 가령 ATM과의 API 연동에 의해 얼마든지 가능할 수 있다. 반면 스미싱의 경우에는 URL 정보의 클릭시 사이트 연결전 URL 정보를 검증하고 피싱 여부를 판단한다. 이의 경우에는 개인정보를 탈취하기 위한 악성코드 등을 설치하므로 이의 차단을 위한 동작을 수행할 수 있다. 보이스피싱의 경우 자식의 교통사고, 또 기관 직원 사칭 등을 이용한 사례가 많고, 스미싱의 경우에는 부고문자 등이 주로 사용되는 것을 감안할 때 특정 사례를 근거로 피싱사기 방지를 위한 관련 동작이 이루어질 수 있다.The phishing prevention unit (220) according to an embodiment of the present invention analyzes data converted from voice signals to text in the case of voice phishing, i.e., in the case of voice calls, and determines whether phishing is occurring based on words, etc. If a financial transaction is initiated, third-party authentication is performed. Of course, whether a financial transaction is initiated can be monitored through an app in the case of Internet banking. However, in the case of offline ATMs, location information can be tracked using a GPS module installed in the recipient's terminal (105), for example, to confirm that the final location is at the bank, and monitoring can be performed. Furthermore, ATM use can be monitored in various ways, such as through API integration with the ATM. Conversely, in the case of smishing, URL information is verified before connecting to the site upon clicking the URL information, and phishing is determined. In this case, malware designed to steal personal information is installed, so actions can be taken to block this. In the case of voice phishing, there are many cases where a child's car accident or impersonation of an organization employee is used, and in the case of smishing, considering that obituary texts are mainly used, related actions to prevent phishing scams can be taken based on specific cases.

피싱사기 방지부(220)는 음성통화의 경우 보이스피싱으로 의심될 때 특정 자식의 이름이 언급되는 경우에는 수신자 단말장치(105)의 전화번호부에 등록된 이름을 검색해 볼 수 있고, 그리고 직접 전화 연결을 수행할 수 있으며, 또 기관 직원의 사칭인 경우에는 해당 기관으로 자동으로 전화 연결을 하는 등의 동작을 통해 피싱을 방지할 수 있다. 물론 이러한 자동 연결을 위하여 서비스 가입시 수신자 단말장치(105)의 수신자가 자신의 거주지 주소 등의 정보를 입력할 때 이를 근거로 주변 경찰서 등의 피싱사기방지 전담부서의 전화번호를 자동 매칭시켜 놓을 수 있다. 따라서 가령 검사사칭이 있는 경우 관련 부서로 통지하거나 담당 직원의 전화기의 스피커 폰을 자동으로 작동시켜 청취하도록 할 수 있다. 물론, 메신저 기반의 채팅 서비스를 통해 관련 사실을 통지받도록 하는 것도 얼마든지 가능할 수 있다. 이를 통해 피싱사기에 대한 빠른 대처가 가능할 수 있다.The phishing prevention unit (220) can prevent phishing by performing actions such as searching for names registered in the recipient's terminal device (105) phone book when a specific child's name is mentioned in a voice call suspected of voice phishing, performing a direct call connection, and automatically connecting the call to the relevant institution if the caller is impersonating an institution employee. Of course, for this automatic connection, when the recipient's terminal device (105) enters information such as their residential address when signing up for the service, the phone number of a phishing prevention department, such as a nearby police station, can be automatically matched. Therefore, in the event of a prosecutor impersonation, the relevant department can be notified or the speakerphone of the employee's phone can be automatically activated to listen in. Of course, it is also entirely possible to be notified of relevant facts through a messenger-based chat service. This allows for a rapid response to phishing scams.

저장부(230)는 제어부(210)의 제어하에 다양한 유형의 정보나 데이터를 임시 저장할 수 있다. 저장부(230)는 도 1의 수신자 단말장치(105)로부터 음성 통화와 관련한 음성신호 데이터를 수신하여 임시 저장할 수 있으며, 이때 수신자 단말장치(105)의 식별정보나 전화번호정보 등과 매칭하여 저장한 후 데이터 분석을 위해 피싱사기 방지부(220)로 제공할 수 있다.The storage unit (230) can temporarily store various types of information or data under the control of the control unit (210). The storage unit (230) can receive and temporarily store voice signal data related to a voice call from the receiver terminal device (105) of FIG. 1, and at this time, it can match and store the data with the identification information or phone number information of the receiver terminal device (105) and then provide it to the phishing fraud prevention unit (220) for data analysis.

상기한 내용 이외에도 도 2의 통신 인터페이스부(200), 제어부(210), 피싱사기 방지부(220) 및 저장부(230)는 다양한 동작을 수행할 수 있으며, 기타 자세한 내용은 앞서 충분히 설명하였으므로 그 내용들로 대신하고자 한다.In addition to the above, the communication interface unit (200), control unit (210), phishing fraud prevention unit (220), and storage unit (230) of FIG. 2 can perform various operations, and other detailed information has been sufficiently explained above, so it will be replaced with those contents.

한편, 본 발명의 실시예에 따른 도 2의 통신 인터페이스부(200), 제어부(210), 피싱사기 방지부(220) 및 저장부(230)는 서로 물리적으로 분리된 하드웨어 모듈로 구성되지만, 각 모듈은 내부에 상기의 동작을 수행하기 위한 소프트웨어를 저장하고 이를 실행할 수 있을 것이다. 다만, 해당 소프트웨어는 소프트웨어 모듈의 집합이고, 각 모듈은 하드웨어로 형성되는 것이 얼마든지 가능하므로 소프트웨어니 하드웨어니 하는 구성에 특별히 한정하지 않을 것이다. 예를 들어 저장부(230)는 하드웨어인 스토리지(storage) 또는 메모리(memory)일 수 있다. 하지만, 소프트웨어적으로 정보를 저장(repository)하는 것도 얼마든지 가능하므로 위의 내용에 특별히 한정하지는 않을 것이다.Meanwhile, the communication interface unit (200), control unit (210), phishing fraud prevention unit (220), and storage unit (230) of FIG. 2 according to an embodiment of the present invention are configured as physically separate hardware modules, but each module may store and execute software for performing the above operations therein. However, the software is a collection of software modules, and each module may be formed of hardware, so there is no particular limitation to the configuration, such as software or hardware. For example, the storage unit (230) may be hardware, such as storage or memory. However, it is also possible to store information (repository) in software, so there is no particular limitation to the above.

또한 본 발명의 다른 실시예로서 제어부(210)는 CPU 및 메모리를 포함할 수 있으며, 원칩화하여 형성될 수 있다. CPU는 제어회로, 연산부(ALU), 명령어해석부 및 레지스트리 등을 포함하며, 메모리는 램을 포함할 수 있다. 제어회로는 제어동작을, 그리고 연산부는 2진비트 정보의 연산 동작을, 그리고 명령어해석부는 인터프리터나 컴파일러 등을 포함하여 고급언어를 기계어로, 또 기계어를 고급언어로 변환하는 동작을 수행할 수 있으며, 레지스트리는 소프트웨어적인 데이터 저장에 관여할 수 있다. 상기의 구성에 따라, 가령 도 1의 피싱사기 방지장치(120)의 동작 초기에 피싱사기 방지부(220)에 저장되어 있는 프로그램을 복사하여 메모리 즉 램(RAM)에 로딩한 후 이를 실행시킴으로써 데이터 연산 처리 속도를 빠르게 증가시킬 수 있다. 딥러닝 모델 같은 경우 램(RAM)이 아닌 GPU 메모리에 올라가 GPU를 이용하여 수행 속도를 가속화하여 실행될 수도 있다.In addition, as another embodiment of the present invention, the control unit (210) may include a CPU and a memory, and may be formed as a single chip. The CPU may include a control circuit, an operation unit (ALU), a command interpretation unit, and a registry, and the memory may include a RAM. The control circuit may perform a control operation, the operation unit may perform an operation of binary bit information, and the command interpretation unit may perform an operation of converting a high-level language into machine language and vice versa, including an interpreter or a compiler, and the registry may be involved in software data storage. According to the above configuration, for example, at the initial stage of the operation of the phishing fraud prevention device (120) of FIG. 1, the program stored in the phishing fraud prevention unit (220) may be copied and loaded into the memory, i.e., RAM, and then executed, thereby rapidly increasing the data operation processing speed. In the case of a deep learning model, it may be loaded into the GPU memory instead of the RAM and executed by accelerating the execution speed using the GPU.

도 3은 본 발명의 실시예에 따른 피싱사기 방지 과정을 나타내는 도면이다.Figure 3 is a drawing showing a phishing fraud prevention process according to an embodiment of the present invention.

도 3에 도시된 바와 같이, 수신자 단말장치(105)는 가령 도 1의 발신자 단말장치(100)로부터 전화통화가 있거나 문자메시지 등의 전송이 있는 경우 해당 전화통화나 문자메시지의 데이터를 피싱사기 방지장치(120)와 연계하여 처리할 수 있다(S300). 수신자 단말장치(105)는 본 발명의 실시예에 따른 서비스를 이용하기 위한 앱을 설치할 수 있으며, 이를 통해 전화통화 등의 모니터링이 이루어질 수 있으며, 이를 통해 데이터 전송이 이루어질 수 있다. 물론 앱 내에 음성신호를 텍스트로 변환하는 STT 모듈이 설치되는 경우에는 음성 내용의 텍스트 데이터가 피싱사기 방지장치(120)로 제공될 수 있다. 또한 문자메시지에서 URL 정보가 포함되는 경우에는 수신자 단말장치(105)의 사용자가 URL 정보를 클릭할 때 수신자 단말장치(105)에 설치된 앱은 해당 정보로 바로 접속하는 것을 일시적으로 보류시킬 수 있다. 그리고 검증이 완료될 때 접속시킴으로써 일종의 스위치 역할을 수행할 수 있다.As illustrated in FIG. 3, the recipient terminal device (105), for example, when a phone call or a text message is transmitted from the sender terminal device (100) of FIG. 1, can process the data of the phone call or text message in conjunction with the anti-phishing device (120) (S300). The recipient terminal device (105) can install an app for using the service according to an embodiment of the present invention, through which phone calls, etc. can be monitored and data can be transmitted. Of course, if an STT module that converts voice signals into text is installed in the app, text data of the voice content can be provided to the anti-phishing device (120). In addition, if URL information is included in the text message, when the user of the recipient terminal device (105) clicks on the URL information, the app installed in the recipient terminal device (105) can temporarily suspend direct access to the information. In addition, the app can function as a kind of switch by connecting when verification is complete.

피싱사기 방지장치(120)는 수신자 단말장치(105)에서 제공하는 데이터를 검증하여 피싱 여부를 판단할 수 있다(S310). 이의 과정에서 피싱이 의심되는 단어가 발견되는지, 또 얼마나 언급되는지 등을 근거로 피싱으로 판단할 수 있다. 무엇보다 LLM 등의 인공지능 모델을 활용하는 경우에는 대화의 자연어 처리를 통해 문장 분석이 가능하고 또 문장간의 문맥도 분석이 가능하므로 전체적인 대화의 흐름 등을 판단하여 피싱을 의심할 수 있다. 물론 이러한 판단은 인공지능 모델에 기학습된 학습 데이터를 근거로 하는 것이므로, 피싱 판단이 좀더 정확히 이루어질 수 있다. 예를 들어, 인공지능 모델의 대화로봇은 좀더 정확한 판단을 위하여 피싱이 의심될 때 이를 정확히 탐지하기 위한 대화문을 생성해 그에 따라 발신자에게 응대할 수 있다. 가령 "나, 경찰인데..."라고 응대한 후 상대측 발신자의 반응을 확인해 볼 수도 있다. 물론 이외에도 피싱을 정확히 판단하기 위해 인공지능 모델의 대화로봇이 생성할 수 있는 대화문, 또는 기생성된 대화문에 따라 대화할 수 있는 방법은 다양할 수 있을 것이다. 문자의 경우에는 URL 정보를 포함하는지의 여부에 따라 다른 동작이 가능할 수 있다. URL 정보를 포함하는 경우에는 해당 URL 정보를 검증할 수 있다. 또한 부고 문자 등의 경우에는 부고 문자의 텍스트 분석을 통해 상주가 검출되는 경우에는 해당 검출된 상주의 이름을 수신자 단말장치(105)의 전화 번호부를 통해 검색하도록 요청하는 것도 얼마든지 가능하며, 가령 연락처가 확보된 경우 자동으로 전화연결을 수행하는 등의 동작이 가능할 수 있다.The phishing prevention device (120) can verify data provided by the recipient's terminal device (105) to determine whether a call is phishing (S310). During this process, phishing can be determined based on factors such as whether words suspected of phishing are found and how often they are mentioned. Furthermore, when utilizing an AI model such as LLM, sentence analysis through natural language processing of conversations and the context between sentences are possible, allowing for the overall flow of conversation to be assessed to determine phishing. Of course, since this determination is based on pre-trained learning data in the AI model, phishing determinations can be made more accurately. For example, an AI conversational robot can generate dialogue to accurately detect suspected phishing and respond to the caller accordingly. For example, the robot could respond with, "I'm a police officer..." and then check the caller's response. Furthermore, there are various other dialogues that an AI conversational robot can generate, or methods of conducting conversations based on pre-generated dialogues, to accurately determine phishing. In the case of text messages, different actions may be possible depending on whether or not URL information is included. If URL information is included, the URL information can be verified. Furthermore, in the case of obituary messages, if a bereaved family member is detected through text analysis of the obituary message, it is entirely possible to request a search for the name of the detected bereaved family member through the phone book of the recipient's terminal device (105). For example, if a contact information is secured, actions such as automatically connecting a call may be possible.

무엇보다 피싱사기 방지장치(120)는 보이스피싱이나 스미싱을 통해 금융거래가 이루어지는지를 판단할 수 있다(S320). 사실 피싱의 궁극적인 목적은 재산적 이득을 취하기 위한 것이라 볼 수 있다. 따라서 금융거래는 스미싱 등을 통해 금융거래시 사용되는 개인정보가 탈취되는 과정이 포함될 수 있으므로, 이러한 동작을 수행할 수 있다. 예를 들어, 개인정보 탈취를 위한 악의적인 코드가 설치되는지는 판단하는 것이다. 이에 피싱사기 방지장치(120)는 문자메시지에 URL 정보가 포함되어 수신자 단말장치(105)의 사용자에 의해 클릭되는 경우 기설치된 본 발명의 실시예에 따른 앱을 통해 접속을 잠시 보류시키며 피싱사기 방지장치(120)에서 검증이 완료될 때 접속되도록 동작할 수 있다.Above all, the phishing prevention device (120) can determine whether a financial transaction is being conducted via voice phishing or smishing (S320). In fact, the ultimate goal of phishing can be seen as obtaining financial gain. Therefore, since financial transactions may involve the theft of personal information used in financial transactions through methods such as smishing, this operation can be performed. For example, it can determine whether malicious code for theft of personal information is being installed. Accordingly, if URL information is included in a text message and clicked by the user of the recipient's terminal device (105), the phishing prevention device (120) can temporarily suspend access through an app according to a pre-installed embodiment of the present invention and operate to allow access only after verification by the phishing prevention device (120) is completed.

피싱사기 방지장치(120)는 가령 보이스피싱을 통해 금융거래로 이어지는 것으로 판단되면 즉 최종 송금 단계에서 기지정된 제3자의 단말장치(130)로 인증을 요청할 수 있다(S330). 가령 스마트폰 등의 사용에 취약한 노약자들의 경우 신종사기에 노출될 위험이 크므로 그의 자식들 중 특정인을 제3자로 지정하여 금융사기가 의심될 때 승인을 받도록 하는 것이다. 예를 들어, 본 발명의 실시예에 따른 제3자는 매우 중요하게 고려될 수 있다. 단순히 여부를 묻는 형태로 인증이 이루어지기 보다는 구체적인 인증정보를 요청할 수 있다. 제3자가 설정한 비밀번호, 또 지문 등의 생체정보가 사용될 수 있다. 따라서 이러한 정보는 송수신 과정에서 암호화나 복호화가 처리될 수 있으며, 또는 인증정보를 블록체인 형태로 구성해 해킹을 방지하는 것도 얼마든지 가능할 수 있다. 가령 제3자가 사전에 등록한 인증정보는 도 1의 DB(120a), 그리고 제3자의 단말장치(130), 나아가 금융사 서버 등의 서드파티장치(140)에 각각 저장되므로 피싱이 의심되는 경우에만 제3자의 확인이 더 이루어지도록 하거나, 블록체인을 활용한 다수 노드 즉 장치들의 승인이 있을 때 거래를 성사시키거나 금융거래를 차단시킬 수 있다.The anti-phishing device (120) can request authentication from a designated third-party terminal (130) at the final remittance stage, for example, if it determines that a financial transaction has occurred via voice phishing (S330). For example, elderly individuals, who are vulnerable to using smartphones and other devices, are at high risk of being exposed to new types of fraud. Therefore, a specific child of the elderly can be designated as the third party to receive approval if financial fraud is suspected. For example, the third party according to an embodiment of the present invention can be considered very important. Rather than simply asking for permission, specific authentication information can be requested. This can include a password set by the third party or biometric information such as fingerprints. Therefore, this information can be encrypted or decrypted during transmission and reception, or it can be configured in a blockchain format to prevent hacking. For example, authentication information previously registered by a third party is stored in the DB (120a) of FIG. 1, the third party's terminal device (130), and further, in a third-party device (140) such as a financial institution server, so that further third-party verification can be performed only when phishing is suspected, or a transaction can be completed or a financial transaction can be blocked when there is approval from multiple nodes, i.e., devices, utilizing blockchain.

물론 피싱사기 방지장치(120)는 제3자 단말장치(130)로부터 인증을 부결하는 경우 물론 부결은 기저장된 인증정보가 제3자 단말장치(130)에서 제공한 인증정보가 서로 일치할 때 부결이 이루어질 수도 있으며, 이에 따라 금융거래의 차단 결과를 수신자 단말장치(105)로 통지해 줄 수 있다(S350). 물론 ATM의 경우에는 디스플레이의 화면을 통해 해당 팝업 즉 금융거래가 어떠한 사유로 차단되었는지 화면에 표시해 주도록 동작할 수 있다. Of course, the phishing prevention device (120) may reject authentication from a third-party terminal device (130), and rejection may also occur when the previously stored authentication information matches the authentication information provided by the third-party terminal device (130). Accordingly, the result of the financial transaction blocking may be notified to the recipient terminal device (105) (S350). Of course, in the case of an ATM, the display screen may display a pop-up indicating the reason for the financial transaction blocking.

상기한 내용 이외에도 도 1의 수신자 단말장치(105), 피싱사기 방지장치(120) 및 제3자 단말장치(130)는 다양한 동작을 수행할 수 있으며, 기타 자세한 내용은 앞서 충분히 설명되었으므로 그 내용들로 대신하고자 한다.In addition to the above, the receiver terminal device (105), phishing fraud prevention device (120), and third-party terminal device (130) of FIG. 1 can perform various operations, and other detailed information has been sufficiently explained above, so it will be replaced with those contents.

도 4는 도 1의 피싱사기 방지장치의 구동과정을 나타내는 흐름도이다.Figure 4 is a flowchart showing the operation process of the phishing fraud prevention device of Figure 1.

설명의 편의상 도 4를 도 1과 함께 참조하면, 본 발명의 실시예에 따른 피싱사기 방지장치(120)는 피싱사기 방지를 위한 서비스를 이용하는 사용자의 사용자 단말장치 즉 도 1의 수신자 단말장치(105)에서 수행되는 음성통화나 문자메시지의 데이터를 수신한다(S400). 데이터는 전화통화의 경우 음성신호를 텍스트로 변환한 텍스트 데이터이거나 문자메시지의 텍스트 데이터를 포함할 수 있다. 문자메시지의 텍스트 데이터는 URL 정보 등을 포함할 수 있다.For convenience of explanation, referring to FIG. 4 together with FIG. 1, a phishing prevention device (120) according to an embodiment of the present invention receives data of a voice call or text message performed on a user terminal device of a user utilizing a service for preventing phishing fraud, i.e., a recipient terminal device (105) of FIG. 1 (S400). In the case of a phone call, the data may be text data converted from a voice signal or may include text data of a text message. The text data of a text message may include URL information, etc.

또한 피싱사기 방지장치(120)는 수신한 데이터를 검증하여 피싱 여부를 판단하고, 판단 결과 피싱으로 의심될 때 의심되는 피싱에 의한 사용자의 금융거래가 있는 경우 사용자가 피싱사기 방지를 위해 지정한 제3자의 인증을 받아 (인증 결과를 근거로 피싱에 의한) 금융거래를 차단한다(S410).In addition, the phishing prevention device (120) verifies the received data to determine whether it is phishing, and if the result of the determination is suspected of phishing, if there is a financial transaction by the user due to suspected phishing, the device receives authentication from a third party designated by the user to prevent phishing and blocks the financial transaction (due to phishing based on the authentication result) (S410).

이와 관련해서는 앞서 충분히 설명한 바 있다. 수신자 단말장치(105)의 사용자가 노약자인 경우 제3자는 그의 자식들이 될 수 있다. 또한 수신자 단말장치(105)의 사용자가 어린이인 경우에는 제3자가 그의 부모가 될 수 있다. 피싱으로 의심되는 상황에서 금융거래가 발생할 때 제3자를 개입시킴으로써 완충시간을 두고 이를 통해 한번 더 검증을 수행함으로써 단순히 피싱을 넘어 궁극적인 사용자의 금전적 손해를 차단할 수 있다. 가령 개인정보 탈취를 위한 악의적인 코드 등의 설치인 경우에는 기설치된 본 발명의 실시예에 따른 앱을 통해 해당 과정을 탐지해 설치되지 않도록 동작하거나, 기설치된 코드를 삭제하도록 동작할 수도 있을 것이다. 이를 통해 개인정보의 탈취도 방지할 수 있다.This has been sufficiently explained previously. If the user of the recipient terminal device (105) is elderly, the third party may be his or her children. Furthermore, if the user of the recipient terminal device (105) is a child, the third party may be his or her parents. By involving a third party in a financial transaction suspected of phishing, a buffer period can be created and further verification can be performed, thereby preventing not only phishing but also ultimate financial loss to the user. For example, in the case of the installation of malicious code for theft of personal information, the app according to a previously installed embodiment of the present invention can detect the process and prevent its installation or delete the previously installed code. This can also prevent theft of personal information.

상기한 내용 이외에도 도 1의 피싱사기 방지장치(120)는 다양한 동작을 수행할 수 있으며, 기타 자세한 내용은 앞서 충분히 설명하였으므로 그 내용들로 대신하고자 한다.In addition to the above, the phishing fraud prevention device (120) of FIG. 1 can perform various operations, and other detailed information has been sufficiently explained above, so it will be replaced with that information.

한편, 본 발명의 실시 예를 구성하는 모든 구성 요소들이 하나로 결합하거나 결합하여 동작하는 것으로 설명되었다고 해서, 본 발명이 반드시 이러한 실시 예에 한정되는 것은 아니다. 즉, 본 발명의 목적 범위 안에서라면, 그 모든 구성 요소들이 하나 이상으로 선택적으로 결합하여 동작할 수도 있다. 또한, 그 모든 구성요소들이 각각 하나의 독립적인 하드웨어로 구현될 수 있지만, 각 구성 요소들의 그 일부 또는 전부가 선택적으로 조합되어 하나 또는 복수 개의 하드웨어에서 조합된 일부 또는 전부의 기능을 수행하는 프로그램 모듈을 갖는 컴퓨터 프로그램으로서 구현될 수도 있다. 그 컴퓨터 프로그램을 구성하는 코드들 및 코드 세그먼트들은 본 발명의 기술 분야의 당업자에 의해 용이하게 추론될 수 있을 것이다. 이러한 컴퓨터 프로그램은 컴퓨터가 읽을 수 있는 비일시적 저장매체(non-transitory computer readable media)에 저장되어 컴퓨터에 의하여 읽혀지고 실행됨으로써, 본 발명의 실시 예를 구현할 수 있다.Meanwhile, even though all components constituting the embodiments of the present invention have been described as being combined or operating in combination, the present invention is not necessarily limited to such embodiments. That is, within the scope of the purpose of the present invention, all of the components may be selectively combined and operated one or more times. In addition, although all of the components may be implemented as individual independent hardware, some or all of the components may be selectively combined and implemented as a computer program having program modules that perform some or all of the functions of the combined hardware in one or more pieces. The codes and code segments constituting the computer program can be easily inferred by those skilled in the art of the present invention. Such a computer program may be stored in a non-transitory computer-readable storage medium and read and executed by a computer, thereby implementing the embodiments of the present invention.

여기서 비일시적 판독 가능 기록매체란, 레지스터, 캐시(cache), 메모리 등과 같이 짧은 순간 동안 데이터를 저장하는 매체가 아니라, 반영구적으로 데이터를 저장하며, 기기에 의해 판독(reading)이 가능한 매체를 의미한다. 구체적으로, 상술한 프로그램들은 CD, DVD, 하드 디스크, 블루레이 디스크, USB, 메모리 카드, ROM 등과 같은 비일시적 판독가능 기록매체에 저장되어 제공될 수 있다.Here, the non-transitory readable storage medium refers to a medium that permanently stores data and can be read by a device, rather than a medium that stores data for a short period of time, such as a register, cache, or memory. Specifically, the above-described programs may be stored and provided on a non-transitory readable storage medium, such as a CD, DVD, hard disk, Blu-ray disc, USB, memory card, or ROM.

이상에서는 본 발명의 바람직한 실시 예에 대하여 도시하고 설명하였지만, 본 발명은 상술한 특정의 실시 예에 한정되지 아니하며, 청구범위에 청구하는 본 발명의 요지를 벗어남이 없이 당해 발명이 속하는 기술분야에서 통상의 지식을 가진 자에 의해 다양한 변형실시가 가능한 것은 물론이고, 이러한 변형실시들은 본 발명의 기술적 사상이나 전망으로부터 개별적으로 이해되어서는 안 될 것이다.Although the preferred embodiments of the present invention have been illustrated and described above, the present invention is not limited to the specific embodiments described above, and various modifications may be made by those skilled in the art without departing from the spirit or scope of the present invention as claimed in the claims. Furthermore, such modifications should not be understood individually from the technical idea or prospect of the present invention.

Claims (8)

피싱사기 방지를 위한 장치로서,As a device to prevent phishing scams, 사용자 단말장치에서 수행되는 전화나 문자 메시지의 데이터를 수신하는 통신 인터페이스부; 및 상기 수신한 데이터를 검증하여 피싱 여부를 판단하고, 피싱으로 의심될 경우 사용자의 금융 거래를 차단하기 위해 제3자 단말장치로부터 인증을 받아 금융 거래를 차단하는 제어부; 를 포함하고,A communication interface unit that receives data of a phone call or text message performed on a user terminal device; and a control unit that verifies the received data to determine whether it is phishing, and if phishing is suspected, receives authentication from a third-party terminal device to block the user's financial transaction and blocks the financial transaction; including, 상기 제어부는,The above control unit, 상기 피싱으로 의심된다고 판단된 전화가 미리 결정된 제1 기준시간 이상 지속될 경우,If the above-mentioned phone calls suspected of being phishing continue for more than a predetermined first standard period of time, 상기 사용자 단말장치로 하여금 1차 경고를 음성 또는 시각적 요소로 출력하도록 하고,Causing the user terminal device to output a first warning as a voice or visual element, 상기 피싱으로 의심된다고 판단되는 전화가 미리 결정된 제2 기준시간 이상 지속될 경우,If the phone call suspected of being the above phishing continues for more than the second predetermined standard time, 상기 사용자 단말장치로 하여금 2차 경고를 미리 결정된 시간간격마다 반복하여 출력하되,Causes the user terminal device to repeatedly output a second warning at predetermined time intervals; 상기 2차 경고가 출력될 때 마다, 상기 2차 경고의 미리 결정된 시간간격을 미리 결정된 길이씩 좁아지도록 조정하고,Each time the above second warning is output, the predetermined time interval of the above second warning is adjusted to be narrowed by a predetermined length, 상기 1차 경고 또는 상기 2차 경고 이후에 금융거래가 식별되는 경우,If a financial transaction is identified after the first or second warning above, 상기 사용자 단말장치로 미리 결정된 개수의 제1 인증요청을 전달하고,Transmitting a predetermined number of first authentication requests to the user terminal device, 상기 제3자 단말장치로 미리 결정된 개수의 제2 인증요청을 전달하되,Transmitting a predetermined number of second authentication requests to the third party terminal device; 상기 1차 경고 또는 상기 2차 경고 이후에 금융거래가 식별되면서, 상기 전화가 지속되는 기간동안 식별되는 미리 결정된 특정 단어나 숙어의 언급 정도가 미리 결정된 기준치 이하인 경우,If a financial transaction is identified after the first or second warning above, and the number of mentions of a predetermined specific word or phrase identified during the duration of the call is below a predetermined threshold, 상기 사용자 단말장치로 미리 결정된 개수의 제3 인증요청을 전달하고,Transmitting a predetermined number of third authentication requests to the user terminal device, 상기 제3자 단말장치로 미리 결정된 개수의 제4 인증요청을 전달하되,Transmitting a predetermined number of fourth authentication requests to the third party terminal device; 상기 제3 인증요청은 상기 미리 결정된 개수의 제1 인증요청과 비교하여 개수가 적고,The number of the third authentication requests is smaller than the number of the first authentication requests, which is a predetermined number; 상기 제4 인증요청은, 상기 미리 결정된 개수의 제2 인증요청과 비교하여 개수가 적은 것The above fourth authentication request is smaller in number compared to the predetermined number of second authentication requests. 을 특징으로 하는, 피싱사기 방지를 위한 장치.A device for preventing phishing scams, characterized by: 제1항에 있어서,In the first paragraph, 상기 제어부는, 상기 전화의 음성내용을 검증하여 보이스피싱 의심 단어를 확인해 상기 피싱 여부를 판단하고, 문자메시지로 전송된 URL(Uniform Resource Locator) 정보가 클릭될 때 상기 URL 정보를 검증해 의심 URL 정보인지 확인해 상기 피싱 여부를 판단하는, 피싱사기 방지를 위한 장치.The above control unit verifies the voice content of the phone call to identify words suspected of voice phishing and determines whether or not it is phishing, and when URL (Uniform Resource Locator) information sent as a text message is clicked, verifies the URL information to determine whether or not it is suspicious URL information and determines whether or not it is phishing. This is a device for preventing phishing fraud. 제1항에 있어서,In the first paragraph, 상기 제어부는, 상기 피싱 여부를 판단하기 위해 발신자 전화번호나 발신자 단말장치의 장치식별정보를 더 검증하며, 피싱으로 의심될 때 상기 사용자 단말장치로 피싱을 경고하는, 피싱사기 방지를 위한 장치.The above control unit further verifies the caller's phone number or the device identification information of the caller's terminal device to determine whether or not the call is phishing, and when phishing is suspected, a device for preventing phishing fraud is provided to the user's terminal device. 제1항에 있어서,In the first paragraph, 상기 제어부는, 보이스피싱으로 의심되는 통화가 기준시간 이상 지속되면 상기 제3자의 단말장치로 자동으로 통화 연결하여 사용자가 보이스피싱 의심통화 중임을 알리는, 피싱사기 방지를 위한 장치.The above control unit is a device for preventing phishing fraud, which automatically connects a call to a third party terminal device when a call suspected of being voice phishing continues for a specified period of time, thereby notifying the user that a call suspected of being voice phishing is in progress. 통신 인터페이스부가, 피싱사기 방지를 위한 서비스를 이용하는 사용자 단말장치에서 수행되는 전화나 문자메시지의 데이터를 수신하는 단계; 및A step in which the communication interface unit receives data of a phone call or text message performed on a user terminal device using a service for preventing phishing fraud; and 제어부가, 상기 수신한 데이터를 검증하여 피싱 여부를 판단하고, 판단 결과 피싱으로 의심될 때 의심되는 피싱에 의한 사용자의 금융거래가 있는 경우 상기 사용자가 피싱사기 방지를 위해 지정한 제3자의 인증을 받아 금융거래를 차단하는 단계;A step in which the control unit verifies the received data to determine whether it is phishing, and if phishing is suspected as a result of the determination, and if there is a financial transaction by the user due to the suspected phishing, the control unit blocks the financial transaction by receiving authentication from a third party designated by the user to prevent phishing fraud; 를 포함하되,Including, but not limited to, 상기 제어부는,The above control unit, 상기 피싱으로 의심된다고 판단된 전화가 미리 결정된 제1 기준시간 이상 지속될 경우,If the above-mentioned phone calls suspected of being phishing continue for more than a predetermined first standard period of time, 상기 사용자 단말장치로 하여금 1차 경고를 음성 또는 시각적 요소로 출력하도록 하고,Causing the user terminal device to output a first warning as a voice or visual element, 상기 피싱으로 의심된다고 판단되는 전화가 미리 결정된 제2 기준시간 이상 지속될 경우,If the phone call suspected of being the above phishing continues for more than the second predetermined standard time, 상기 사용자 단말장치로 하여금 2차 경고를 미리 결정된 시간간격마다 반복하여 출력하되,Causes the user terminal device to repeatedly output a second warning at predetermined time intervals; 상기 2차 경고가 출력될 때 마다, 상기 2차 경고의 미리 결정된 시간간격을 미리 결정된 길이씩 좁아지도록 조정하고,Each time the above second warning is output, the predetermined time interval of the above second warning is adjusted to be narrowed by a predetermined length, 상기 1차 경고 또는 상기 2차 경고 이후에 금융거래가 식별되는 경우,If a financial transaction is identified after the first or second warning above, 상기 사용자 단말장치로 미리 결정된 개수의 제1 인증요청을 전달하고,Transmitting a predetermined number of first authentication requests to the user terminal device, 상기 제3자의 제3자 단말장치로 미리 결정된 개수의 제2 인증요청을 전달하되,Transmitting a predetermined number of second authentication requests to the third party terminal device of the third party; 상기 1차 경고 또는 상기 2차 경고 이후에 금융거래가 식별되면서, 상기 전화가 지속되는 기간동안 식별되는 미리 결정된 특정 단어나 숙어의 언급 정도가 미리 결정된 기준치 이하인 경우,If a financial transaction is identified after the first or second warning above, and the number of mentions of a predetermined specific word or phrase identified during the duration of the call is below a predetermined threshold, 상기 사용자 단말장치로 미리 결정된 개수의 제3 인증요청을 전달하고,Transmitting a predetermined number of third authentication requests to the user terminal device, 상기 제3자 단말장치로 미리 결정된 개수의 제4 인증요청을 전달하되,Transmitting a predetermined number of fourth authentication requests to the third party terminal device; 상기 제3 인증요청은 상기 미리 결정된 개수의 제1 인증요청과 비교하여 개수가 적고,The number of the third authentication requests is smaller than the number of the first authentication requests, which is a predetermined number; 상기 제4 인증요청은, 상기 미리 결정된 개수의 제2 인증요청과 비교하여 개수가 적은 것The above fourth authentication request is smaller in number compared to the predetermined number of second authentication requests. 을 특징으로 하는,Featuring, 피싱사기 방지를 위한 장치의 구동방법.A method of operating a device to prevent phishing scams. 제5항에 있어서,In paragraph 5, 상기 피싱 여부를 판단하는 단계는,The steps to determine whether the above is phishing are: 상기 전화의 음성내용을 검증하여 보이스피싱 의심 단어를 확인해 상기 피싱 여부를 판단하는 단계; 및A step of verifying the voice content of the above phone call to check for words suspected of voice phishing and determine whether it is phishing; and 문자메시지로 전송된 URL 정보가 클릭될 때 상기 URL 정보를 검증해 의심 URL 정보인지 확인해 상기 피싱 여부를 판단하는 단계;를A step for verifying the URL information sent via text message when it is clicked to determine whether it is a suspicious URL information and whether it is phishing; 포함하는, 피싱사기 방지를 위한 장치의 구동방법.A method for operating a device for preventing phishing fraud, including: 제5항에 있어서,In paragraph 5, 상기 피싱 여부를 판단하기 위해 발신자 전화번호나 발신자 단말장치의 장치식별정보를 더 검증하는 단계; 및A step of further verifying the caller's phone number or device identification information of the caller's terminal to determine whether the above is phishing; and 피싱으로 의심될 때 상기 사용자 단말장치로 피싱을 경고하는 단계;를A step of warning the user terminal of phishing when phishing is suspected; 더 포함하는, 피싱사기 방지를 위한 장치의 구동방법.A method of operating a device for preventing phishing fraud, the method comprising: 제5항에 있어서,In paragraph 5, 보이스피싱으로 의심되는 통화가 기준시간 이상 지속되면 상기 제3자의 단말장치로 자동으로 통화 연결하여 사용자가 보이스피싱 의심통화 중임을 알리는 단계;를 더 포함하는, 피싱사기 방지를 위한 장치의 구동방법.A method for operating a device for preventing phishing fraud, further comprising: a step of automatically connecting a call to a third party terminal device when a call suspected of being voice phishing continues for a specified period of time to notify the user that a call suspected of being voice phishing is in progress.
PCT/KR2025/003156 2024-03-11 2025-03-11 Apparatus for preventing phishing and operating method thereof Pending WO2025192952A1 (en)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
KR1020240034094A KR102707506B1 (en) 2024-03-11 2024-03-11 Apparatus for Preventing Phishing Fraud and Driving Method Thereof
KR10-2024-0034094 2024-03-11

Publications (1)

Publication Number Publication Date
WO2025192952A1 true WO2025192952A1 (en) 2025-09-18

Family

ID=92928237

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/KR2025/003156 Pending WO2025192952A1 (en) 2024-03-11 2025-03-11 Apparatus for preventing phishing and operating method thereof

Country Status (2)

Country Link
KR (3) KR102707506B1 (en)
WO (1) WO2025192952A1 (en)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR102707506B1 (en) * 2024-03-11 2024-09-19 이태용 Apparatus for Preventing Phishing Fraud and Driving Method Thereof
CN119011724B (en) * 2024-10-24 2025-02-18 杭州华奕智联科技有限公司 Anti-phishing system and anti-phishing method thereof

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20150140558A (en) * 2015-04-06 2015-12-16 전대연 With the use of the certificatory identifier's handphone, The smart certification system for financial transaction check.
KR20170061575A (en) * 2015-11-26 2017-06-05 한국전자통신연구원 Apparatus for preventing voice phishing based on trust and method thereof
KR20200142726A (en) * 2019-06-13 2020-12-23 류장수 Application for preventing voice fishing, system and method for monitoring fishing including the same
KR102197596B1 (en) * 2020-09-15 2021-01-04 주식회사 라젠 Information sharing System and Method for preventing voice phishing based Blockchain
KR102707506B1 (en) * 2024-03-11 2024-09-19 이태용 Apparatus for Preventing Phishing Fraud and Driving Method Thereof

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101520246B1 (en) 2013-07-30 2015-05-14 티더블유모바일 주식회사 Caller authentication system for preventing a financial fishing and method of the same
KR20170062726A (en) 2015-11-30 2017-06-08 (주)포스원아이티코리아 System and Method for Financial Fraud Prevention such as Voice Phishing, Smishing, Loan Scam etc. and for Speech Recognition for Crime Prevention, Criminals Determine
KR102105059B1 (en) 2019-06-27 2020-04-27 (주)에스에스알 Method and Server for Preventing Voice Phishing and computer program for the same
KR102412946B1 (en) 2020-12-03 2022-06-24 공주대학교 산학협력단 Method for protecting voice phishing
KR20220097113A (en) * 2020-12-31 2022-07-07 주식회사 데이터유니버스 Family safety service using mobile phone
KR102330276B1 (en) 2021-06-04 2021-12-28 (주)애즈에이아이 Anti-phishing method and system

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20150140558A (en) * 2015-04-06 2015-12-16 전대연 With the use of the certificatory identifier's handphone, The smart certification system for financial transaction check.
KR20170061575A (en) * 2015-11-26 2017-06-05 한국전자통신연구원 Apparatus for preventing voice phishing based on trust and method thereof
KR20200142726A (en) * 2019-06-13 2020-12-23 류장수 Application for preventing voice fishing, system and method for monitoring fishing including the same
KR102197596B1 (en) * 2020-09-15 2021-01-04 주식회사 라젠 Information sharing System and Method for preventing voice phishing based Blockchain
KR102707506B1 (en) * 2024-03-11 2024-09-19 이태용 Apparatus for Preventing Phishing Fraud and Driving Method Thereof

Also Published As

Publication number Publication date
KR102756782B1 (en) 2025-01-16
KR102756783B1 (en) 2025-01-16
KR102707506B1 (en) 2024-09-19

Similar Documents

Publication Publication Date Title
WO2025192952A1 (en) Apparatus for preventing phishing and operating method thereof
US10110738B1 (en) Systems and methods for detecting illegitimate voice calls
Verma et al. Email phishing: Text classification using natural language processing
US20230252190A1 (en) Obfuscating communications that include sensitive information based on context of the communications
US11380303B2 (en) System and method for call classification
CN110825863B (en) Text pair fusion method and device
KR102550923B1 (en) System for blocking harmful site and method thereof
CN104640116B (en) A kind of fraud text message means of defence and communication terminal
US12028479B2 (en) System and method for protecting subscriber data in the event of unwanted calls
US12284212B2 (en) Defensive deepfake for detecting spoofed accounts
KR102558383B1 (en) Application for preventing voice phishing and preventing system for for preventing voice phishing therewith
US11907658B2 (en) User-agent anomaly detection using sentence embedding
CN113904828B (en) Method, apparatus, device, medium and program product for detecting sensitive information of interface
CN114666071B (en) Botnet identification method and device and terminal equipment
EP3873075A1 (en) System and method for call classification
CN109819125A (en) A kind of method and device limiting telecommunication fraud
TWI827066B (en) Methods and systems for preventing and controlling Internet fraud
US12166918B2 (en) Scam communication engagement
CN111601000A (en) Identification method, device and electronic device for communication network fraud
CN116416992A (en) Monitoring method, monitoring device, device and electronic device of communication device
CN112398793B (en) Social engineering interaction method, device and storage medium
KR102878037B1 (en) Methods and Systems for Automated Dealing with Voice Phishing Based on Intelligent Agents
KR102564581B1 (en) Phishing suspected site guidance system and guidance method.
EP4412189B1 (en) Methods and apparatus for detecting telecommunication fraud
CN119011724B (en) Anti-phishing system and anti-phishing method thereof

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 25772391

Country of ref document: EP

Kind code of ref document: A1