Meria CEO, 프랑스 DGFiP 유출에 67만8,000명 정보 노출...Bitcoin(BTC) 보유자 겨냥 가짜 Binance 전화 경고
프랑스 DGFiP 유출로 67만8,000명 정보 노출, Binance·Meria 사칭 전화 급증. Meria CEO Owen Simonin 경고 — 비밀번호는 유출되지 않았다.
프랑스 조세 유출이 가짜 고객지원 전화 부채질
프랑스 공공재정 시스템에 대한 무단 침입으로 67만8,000명의 개인과 사업자 일부 정보가 유출됐고, 그 직후 며칠 사이 Binance와 Meria를 사칭한 가짜 고객지원 전화가 급증했다. Meria 창업자이자 CEO인 Owen Simonin은 토요일 공개 경고에서 사칭 전화 상대가 사용자 계정이 위험에 처했다며 자산을 "안전한 주소"로 옮기라고 지시한다고 밝혔다.
근원 유출은 프랑스 공공재정총국(DGFiP)에서 비롯된 것으로 확인됐다. DGFiP는 침입자들이 6월과 8월 사이 기록을 열람·추출했다고 공개했다. 유출된 데이터에는 과세 기준 소득, 프랑스 조세 계산에 쓰이는 부양가족 지수(가족 몫), 원천징수율이 포함됐고, 사업자 명칭, 회사 식별번호, 부동산 주소 및 연면적도 담겼다. DGFiP는 공식 조세 사이트와 납세자 계정 자체는 침해되지 않았으며 사용자명이나 비밀번호는 유출되지 않았다고 강조했다. 조사기관은 아직 유출 데이터의 정확한 범주와 규모를 확정 중이다.
명백히 유출 데이터에 없는 것은 암호화폐 보유 또는 거래소 이용 데이터이며, 그런 연계가 확립된 바 없다. Simonin의 주장은 더 좁다 — 민간 기업과 공공기관에서 유출된 데이터셋이 서로 맞물리면서, 전화 상대가 특정인이 디지털 자산을 보유하는지 그리고 어느 플랫폼을 쓰는지 추론할 수 있는 수준에 이르렀다는 것이다. 어떤 유출 파일이 실제 사기 전화에 쓰였는지, 그로 인한 손실 규모는 아직 확인되지 않았다.
이 구분은 블록체인 노드 운영자와 거래소 이용자 모두에게 중요하다. 거래소 연계가 확정되면 무차별 피싱이 Bitcoin(BTC) 등 주요 자산 보유자에 대한 실질 타깃 공격으로 전환될 수 있기 때문이다. DGFiP가 추출 목록을 공개하기 전까지 직접 인과 주장은 입증되지 않은 상태다 — 전화 급증은 실재하지만 그 뒤의 데이터 출처는 아직 검증되지 않았다.
Simonin, 공개 경고로 사기 패턴 해부
Meria 최고경영자의 공개 경고는 유출 데이터가 맞물리는 구조를 설명했다. "우리는 민간 기업과 공공기관에서 데이터 유출이 계속 누적되는 국면을 지나고 있다 — 이 모든 유출이 서로 맞물리며, 바로 이 지점에서 암호화폐 보유자와 그 플랫폼이 식별된다"고 그는 말했다. 그는 전화 급증을 수백만 프랑스 시민에게 영향을 준 유출 사건들과 연결 지었다.
Meria 최고경영자의 공개 경고https://x.com/PowerHasheur/status/2101646272671162617?s=20
사기 시나리오는 사례마다 일관된다. 전화 상대는 자금이 위험하다며 즉시 이체해 "보호"하라고 압박한다. "당황해서 따르면 당신의 돈은 그들의 주소로 간다"고 Simonin은 경고했다. 그는 정당한 서비스 제공자는 사용자가 먼저 특정 문제로 연락한 경우가 아니라면 절대 발신하지 않으며, 이체나 개인정보를 절대 요구하지 않는다고 덧붙였다.
그는 인공지능이 이 현상을 증폭시킬 것으로 전망한다. 공격자에게 더 많은 컴퓨팅 파워와 설득력 있는 음성 사기 자동화 능력을 부여하는 궤적인데, 이는 그런 시스템의 가속기를 만드는 Taiwan Semiconductor (TSM) 같은 칩 공급망에도 시사점을 준다. 프랑스의 암호화폐 범죄 흐름은 물리적 위협으로도 확대되고 있어, 보유자가 렌치 공격으로 표적되는 사례가 늘고 있다.
Binance의 자체 권고는 방어 체크리스트를 보강한다. 발신번호는 실제 지원 번호처럼 보이도록 위조될 수 있으며, 거래소는 계정 보안이나 인증 논의를 위해 사용자에게 발신하지 않는다고 명시한다. 사용자는 전화를 끊고 공식 애플리케이션이나 웹사이트를 직접 열어야 하며, 비밀번호·복구 구문·인증번호를 절대 상대에게 알려주지 말아야 한다. 프랑스 사이버 지원기관 Cybermalveillance.gouv.fr는 2025년 활동 보고에서 Binance, Ledger, Coinhouse 사칭이 늘고 있다고 밝혔다. 데이터 유출 관련 요청은 개인 사례의 6.6%를 차지해 전년 대비 107% 증가했고, 은행 직원 사칭 사기 요청은 159% 증가했다. 시장을 실시간으로 추적하려는 독자는 Gate에서 현물·선물 가격을 실시간으로 확인할 수 있다.
AI 자동화가 위협의 규모를 키운다
두 갈래는 하나의 흐름으로 수렴한다. 집계된 유출은 대량 피싱을 암호화폐 보유자 표적 사냥으로 바꾸고 있고, 자동화는 그 물량을 키운다. 여기서 하중을 지는 1차 기록은 DGFiP의 자체 공개 — 6월~8월 침입과 67만8,000명 규모를 확인하며 비밀번호는 유출되지 않았다고 밝힌 문서 — 그리고 사기 패턴을 상세히 담은 Simonin의 공개 글이다. 이 사건은 조세 기록부터 Worldcoin 같은 프로젝트가 수집하는 생체 파일 같은 중앙화된 신원 데이터 저장소가 허니팟으로 기능함을도 부각시킨다. COINOTAG의 관점은 프랑스의 암호화폐 보안 공격면이 음성 사칭과 함께 크립토재킹 악성코드부터 폭력적 렌치 공격에 이르는 위협을 아우르게 됐다는 것이다. 추출 목록이 공개되기 전까지 모든 발신 전화는 적대적이라고 간주해야 한다.
관련 태그

이 콘텐츠는 인공지능으로 생성되어 AI 검토를 거쳤으며 COINOTAG 편집 감독 하에 게시되었습니다.


