
〈2025년 10월, 캄보디아에서 취업사기로 납치·감금된 한국 청년 사망 사건 발생〉
〈비슷한 시기, 경찰은 캄보디아 거점을 둔 로맨스 스캠 조직을 검거〉
〈단순한 해외 취업 사기 사건을 넘어, 로맨스 스캠 + 투자사기 + 피싱 등으로 얽힌 복합 범죄〉
Al로 보안의 가치를 더하는 기업, 누리랩입니다.
요즘 “캄보디아 취업사기” 뉴스가 연일 나오죠. 단순한 해외 취업 사기가 아니라, 로맨스 스캠(연애 빙자 사기)과 피그부처링(투자 사기), 그리고 피싱(Phishing)이 얽힌 복합 범죄라는 사실이 드러나며 충격을 주고 있습니다.
1. 사건의 배경
최근 캄보디아에서 한국 청년이 고문 끝에 사망한 사건이 발생했습니다.
취업 제안을 받고 현지로 갔지만, 도착 직후 여권을 빼앗기고 감금된 채 범죄조직에 강제 동원됐다고 하죠.
비슷한 시기, 경찰은 캄보디아 거점을 둔 로맨스 스캠 조직을 검거했습니다. 피해액만 120억 원대.
이쯤 되면 개인이 당한 단순 사기가 아니라, 국제 사이버 범죄 산업이라고 할 수 있습니다.

2. 로맨스 스캠💔 → 피그부처링의 진화
로맨스 스캠은 온라인에서 연애 감정을 악용해 돈을 빼앗는 수법입니다.
“지금 병원에 있다”, “만나러 가려면 항공권이 필요하다” 같은 말로 신뢰를 흔듭니다.
그런데 최근엔 여기에 '투자 사기(피그부처링)'가 결합됐습니다.
1️⃣ 친밀감 형성 → 2️⃣가짜 투자 수익 제시 → 3️⃣ 큰 금액 유도 → 4️⃣ 잠적
이 모든 과정이 캄보디아·미얀마의 ‘스캠 센터(Scam Center)’에서 조직적으로 이뤄집니다.
심지어 취업사기로 유인된 청년들이 그 안에서 피싱 메시지나 로맨스 스캠을 직접 수행하는 사례도 있습니다.
3. 피싱(Phishing), 새로운 연결고리
이제 로맨스 스캠, 피그부처링, 피싱은 한 뿌리에서 자라 얽힌 복합적인 사이버 범죄로 진화하고 있습니다.
🧠 피싱의 핵심은 ‘속임수 정보 수집’
피싱은 이메일, 문자, 메신저 등을 통해 가짜 은행·택배·공공기관 페이지로 유도해 개인정보, 인증번호, 비밀번호를 탈취하는 방식입니다.
이제는 여기에 AI 딥페이크와 로맨스 대화 패턴이 결합되면서 훨씬 정교해졌습니다.
🔗 사기 시나리오 방식의 예
- 로맨스 스캠으로 친밀도를 쌓은 뒤, “투자 사이트” 링크를 보내 피싱 사이트로 연결
- 해외 취업 미끼로 “입사지원서 확인용 링크”를 전송 → 클릭하면 악성코드 감염
- SNS DM으로 “우리 회사 채용 공고”나 “대사관 공문”을 위장한 링크 발송
- 가짜 OTP 화면을 만들어 피해자의 인증번호를 빼내 금융 계좌까지 털어감
결국, 피싱은 로맨스 스캠과 피그부처링을 ‘완성시키는 기술적 수단’으로 작동하고 있는 겁니다.

4. 실제 피해 구조
1️⃣ SNS·채팅앱 → 접근
2️⃣ 감정적 신뢰 형성
3️⃣ 투자·취업 제안
4️⃣ 링크 클릭 또는 송금
5️⃣ 개인정보 탈취 또는 계좌 인출
이 과정에서 피해자는 금전 손실뿐 아니라 신분 정보까지 도난당합니다.
일부는 도용된 명의로 대포통장이나 추가 범죄에 이용되기도 합니다.

5. 국제 범죄 산업으로 변한 이유
예전엔 이런 사기가 소규모였지만,
지금은 로맨스 스캠 + 피싱 + 투자사기 + 인신매매가 한 조직 안에서 돌아갑니다.
이 시스템은 말 그대로 ‘디지털 노예 산업’입니다.
유인 → 감금 → 사기 수행 → 자금 세탁 → 재투자까지 한 몸처럼 움직입니다.
그래서 캄보디아 사태는 단순 사건이 아니라 국제 인권 문제로도 다뤄지고 있는 겁니다.

6. 예방과 대처
이제 사기는 단일 수법이 아닙니다.
로맨스 스캠, 피그부처링, 피싱이 하나로 엮인 디지털 착취 생태계가 되어버렸습니다.
- SNS에서 모르는 사람의 금전 요청은 무조건 거절
- 투자·취업 관련 링크 클릭 전, 공식 도메인 여부 확인
- 이메일·문자 피싱 의심 시, 해당 기관에 직접 문의
- 해외 취업 제안은 회사 등록 여부와 근무지 주소 반드시 확인
- 가족, 친구에게 여행·취업 계획 공유
- 해외 체류 시 여권 복사본·대사관 연락처 별도 보관
“사랑”을 내세우든, “기회”를 내세우든 결국 공격 목표는 하나! 바로 당신의 정보와 돈입니다.
의심스러운 순간, 한 번만 더 확인하세요.
- 메시지내 링크(URL)의 안전성 체크하기
: 의심되는 메시지는 ‘피싱 URL 검사 서비스- 에스크유알엘(AskURL)’로 안전성을 체크해 주세요.

AI로 보안의 가치를 더하는 기업, 누리랩
'보안 리포트 및 칼럼' 카테고리의 다른 글
| Docusign 피싱 사이트를 통한 Lumma 인포스틸러 유포 공격 분석보고서 (0) | 2025.10.24 |
|---|---|
| [피싱 통계 보고서] 9월 최다 발령 피싱주의보 ‘텔레그램 사칭’, 상용 서비스 플랫폼으로 피싱 공격 확대 (0) | 2025.10.17 |
| [칼럼] 윈도우10 지원 종료, 기업 IT 담당자가 준비해야 할 윈도우11 전환 전략 (0) | 2025.10.13 |
| 국가정보자원관리원 화재로 인한 대체 사이트 안내 메시지내 링크... 피싱 검사 후 접속하세요! (0) | 2025.09.29 |
| 신종 랜섬웨어 Dire Wolf 공격에 대한 크라우드스트라이크(CrowdStrike)의 대응 전략 (0) | 2025.09.26 |
