스마트폰이나 스마트워치를 사용하여 상품과 서비스를 결제할 수 있는 디지털 지갑은 이제 실물 결제 카드나 현금보다 많은 사람들이 선호합니다. 하지만 디지털 지갑은 정말 안전하게 사용할 수 있을까요? 이러한 앱을 믿고 돈을 맡겨도 될까요?

디지털 지갑이란 무엇인가요?

디지털 지갑은 디지털 결제 카드, 티켓, 교통 패스 등을 저장할 수 있는 완전히 가상화된 지갑입니다. 이러한 지갑은 Google 월렛, 삼성 월렛과 같은 앱 형태로 제공되며 일반적으로 무료로 설치할 수 있습니다.

디지털 지갑의 가장 큰 매력은 이동 중에도 휴대폰이나 스마트워치에서 비접촉 결제를 할 수 있다는 점입니다. 실물 결제 카드도 비접촉 방식으로 사용할 수 있지만, 사용하기가 매우 간편하고 지갑이나 지갑에 보관해야 하는 경우가 많습니다. 특히 가벼운 여행을 좋아하는 사람이라면 이 점이 부담스러울 수 있습니다.

또한 실물 비접촉식 카드를 도난당하면 도둑이 은행을 통해 카드를 잠그기 전에 여러 번 비접촉식 결제를 할 수 있습니다. 이는 명백한 보안 위험이며 과거에 많은 금전적 피해를 야기했습니다.

디지털 지갑을 입력합니다. 스마트폰이나 스마트워치의 보안 기능으로 보호할 수 있고(자세한 내용은 나중에 설명하겠습니다), 온라인과 오프라인에서 모두 사용할 수 있으며, 결제 카드 외에 다른 자산도 저장할 수 있습니다.

디지털 지갑은 NFC(근거리 무선 통신)를 사용하여 비접촉 결제를 용이하게 합니다. NFC는 RFID(무선 주파수 식별)에서 비롯되어 한동안 사용되어 왔습니다. 오늘날 NFC는 주로 비접촉 결제에 사용되는 것으로 알려져 있습니다. 모든 종류의 디지털 지갑을 사용하여 단말기에서 접촉하지 않고 결제하는 경우 NFC를 사용하고 있는 것입니다.

여기서 정말 알아야 할 것은 휴대폰과 결제 단말기가 상호 작용하여 거래를 촉진할 수 있다는 것입니다.

디지털 지갑이 사용자에게 편리함을 제공한다는 것은 분명하지만 정말 신뢰할 수 있을까요?

디지털 지갑은 안전한가요?

돈을 다룰 때는 이러한 목적으로 사용하는 앱이 신뢰할 수 있는지 확인하고 싶을 것입니다. 그렇다면 이러한 앱과 관련된 보안 장단점은 무엇일까요?

이 글도 확인해 보세요:  악성코드 생성에 ChatGPT를 사용할 수 있나요?

디지털 지갑의 장점

평판이 좋은 디지털 지갑 제공업체는 앱을 통해 민감한 고객 정보를 취급한다는 사실을 알고 있으며, 이러한 정보를 안전하게 보관하기 위해 필요한 조치를 취하고 있습니다. 하지만 어떻게 이루어질까요?

암호화부터 시작하겠습니다.

많은 디지털 지갑 앱이 암호화 프로토콜을 사용하여 결제 정보를 보호합니다. 암호화는 일반 텍스트를 임의의 코드로 변환하여 저장되는 실제 데이터를 숨기는 데 사용되는 방법입니다.

삼성 월렛과 같은 디지털 지갑 제공업체는 한 장소에서 다른 장소로 전송되는 데이터를 암호화합니다. 예를 들어, 삼성 월렛에 카드를 추가하면 결제 정보가 삼성 서버로 전송되기 전에 암호화됩니다.

디지털 지갑 앱은 종종 결제를 토큰화하여 돈을 안전하게 보관합니다. 예를 들어, Google 월렛을 통해 거래를 진행할 때 앱은 해당 결제 금액에 대한 고유 토큰을 생성합니다. 기본적으로 토큰화 프로세스는 민감한 데이터(결제 정보)를 중요하지 않은 데이터(토큰 정보, 대리 데이터라고도 함)로 대체하여 매우 가치 있는 정보가 다른 사람의 손에 넘어가지 않도록 합니다.

그러나 디지털 지갑은 모든 안전상의 이점에도 불구하고 몇 가지 위험도 있습니다.

디지털 지갑의 위험성

디지털 지갑의 가장 눈에 띄는 취약점 중 하나는 NFC를 사용한다는 것입니다. NFC는 무선으로 결제를 수행하기 때문에 공격자가 NFC를 통해 자금을 훔칠 가능성은 항상 존재합니다. 이는 여러 가지 방법으로 이루어질 수 있으며, 그 중 하나는 피해자의 장치에 근접하여 사용 및 전송되는 데이터를 도청하는 것입니다.

공격자가 이를 수행하려면 피해자의 기기에 매우 가까이 있어야 하지만, 그럼에도 불구하고 가능하므로 고려해야 할 사항입니다.

또한, 디지털 지갑 앱은 생각보다 무단 액세스에 훨씬 더 많이 노출되어 있을 수 있습니다. 지갑 앱을 보호하기 위해 적절한 보안 조치를 취하지 않는다면 기기를 도난당할 경우 도난 위험에 노출될 수 있습니다.

디지털 지갑은 기술에만 의존해 작동하기 때문에 오작동도 잠재적인 문제입니다. 기술적 오작동은 단순히 지갑을 사용하지 못하거나 속도가 느려질 수 있지만, 보안 침해로 이어져 저장된 결제 정보가 위험에 처할 수 있습니다.

이 글도 확인해 보세요:  AES-128 암호화와 AES-256 암호화: 차이점은 무엇인가요?

모든 디지털 지갑 중에서 암호화폐를 보관하는 지갑은 사이버 범죄자의 표적이 되는 경우가 가장 많습니다. 이는 일반적으로 암호화폐 지갑에 대량의 암호화폐를 보관하는 경우가 많기 때문입니다. 하지만 그렇다고 해서 전통적인 자금을 보관하는 디지털 지갑이 악용되지 않는다는 의미는 아닙니다.

디지털 지갑을 사용해야 하나요?

디지털 지갑을 사용하지 말아야 할 진짜 이유는 없습니다. 이러한 앱과 관련된 몇 가지 보안 위험이 있긴 하지만, 거의 모든 앱이나 웹사이트에는 보안 위험이 존재합니다. 사이버 범죄는 이제 매우 흔한 일이 되었으며, 안타깝게도 백신 소프트웨어와 기타 보안 기능을 사용하더라도 온라인에서 사기 및 공격으로부터 100% 보호받을 수 있는 사람은 없습니다.

보안을 매우 중요하게 생각하고 사이버 공격이 걱정된다면 실물 카드를 사용하는 것이 더 나을 수 있지만, 이 역시 도난 및 악용될 수 있다는 점에 유의하세요.

디지털 지갑을 사용하는 경우, 불필요하게 사이버 공격에 노출되지 않도록 하는 것이 중요합니다. 스마트폰이나 스마트워치가 생체인식 또는 비밀번호로 보호되는지 확인하고, 지갑 앱도 같은 방식으로 잠그는 것이 보안을 강화하는 데 도움이 됩니다.

디지털 지갑 앱을 사용할 때는 정기적으로 업데이트하여 보안 취약점을 보완하는 것도 중요합니다. 또한 사이버 범죄자가 기기에 침투하여 계정을 해킹하는 데 자주 사용하는 보안되지 않은 Wi-Fi 네트워크는 디지털 지갑으로 결제할 때 피하는 것이 좋습니다.

디지털 지갑을 사용하고 싶지만 보안 위험이 매우 걱정된다면 먼저 많은 금액이 예치되어 있지 않은 카드를 사용하는 것이 좋습니다. 이렇게 하면 안심할 수 있으며 디지털 지갑을 사용해보고 자신에게 적합한지 확인할 수 있습니다.

디지털 지갑은 유용하지만 완벽하지는 않다

편리함을 중요하게 생각한다면 디지털 지갑을 사용하는 것이 확실히 효과적일 수 있습니다. 디지털 지갑은 결제를 간소화하고 일을 간단하게 처리할 수 있지만, 이러한 앱이 오작동과 공격에 완전히 자유롭지 않다는 점을 인식하는 것이 중요합니다.

By 김민수

안드로이드, 서버 개발을 시작으로 여러 분야를 넘나들고 있는 풀스택(Full-stack) 개발자입니다. 오픈소스 기술과 혁신에 큰 관심을 가지고 있고, 보다 많은 사람이 기술을 통해 꿈꾸던 일을 실현하도록 돕기를 희망하고 있습니다.