업데이트
2024년 5월 14일
App Store, 4년간 70억 달러 이상 규모의 부정 의심 거래 차단
2008년에 App Store를 론칭한 이래로 Apple은 사용자에게 가장 안전한 앱 다운로드 경험을 선사하고, 개발자에게 소프트웨어 배포를 위한 활발하고 혁신적인 플랫폼을 제공하기 위해 업계를 선도하는 기술에 투자와 개발을 지속적으로 단행하고 있다. 오늘날 App Store는 앱 배포 플랫폼의 선두주자로서 보안, 신뢰도, 사용자 경험의 표준을 제시하고 있다.
몇 년 동안 디지털 위협의 범위가 넓어지고 복잡성이 증가함에 따라, Apple은 이러한 문제를 해결하고 사용자를 보호하기 위해 부정 방지 이니셔티브를 확대해 왔다. Apple에 속한 다양한 팀들은 매일 App Store에서의 사기 행위를 모니터링하고 조사하고 있으며, App Store 생태계 강화를 돕고 부정 행위자를 제거하기 위해 정교한 도구와 기술을 사용한다.
Apple은 2023년 한해에만 18억 달러 이상을 포함해 2020년부터 2023년까지 총 70억 달러가 넘는 부정 의심 거래를 차단했다. 같은 기간 동안 Apple은 1,400만 건 이상의 도난 신용카드 거래를 차단했으며, 거래를 재시도하지 못하도록 330만 개 이상의 계정을 차단했다.
오늘 발표한 4번째 연간 사기 방지 분석 보고서에 따르면 2023년, Apple은 개인정보 보호, 보안, 콘텐츠와 관련된 App Store의 엄격한 관리 기준을 충족하지 못한 170만 건 이상의 앱 승인 요청을 거절했다. 이에 더해, App Store에서의 사기를 근절하고 감축하기 위한 Apple의 부단한 노력으로 3억 7,400만 여 개의 개발자 및 소비자 계정을 중단시켰고, 부정 행위를 우려해 1억 5,200만 개에 달하는 평가와 리뷰를 삭제했다.
계정 사기
Apple은 부정 행위자가 사용자의 정보를 사취하는 행위를 방지하기 위해 부정한 사용자 및 개발자 계정을 빠르고 효과적으로 색출하는 강력한 시스템을 개발했다. 2023년, Apple은 11만 8천 여 개의 개발자 계정을 정지했다. 이는 이전 해의 42만 8천 개보다 줄어든 수치로, 계정 생성 단계에서부터 부정 의심 계정의 생성 방지를 꾸준히 개선한 결과다. 부정행위가 우려되는 9만 1천 건 이상의 개발자 등록 역시 거부해 위반행위의 위험 소지가 있는 당사자들이 App Store에 앱을 제출하지 못하도록 방지했다.
소비자 계정에서도 유해 행위가 발생할 수 있으므로 Apple은 악의를 지닌 이들로부터 사용자와 개발자를 보호하기 위해 여러 조치를 취하고 있다. 이러한 계정 대부분은 스팸을 유포하고 평점과 리뷰, 차트, 검색 결과를 조작하려는 목적으로 생성된 봇으로, App Store와 사용자, 개발자의 무결성을 위협한다. 2023년, Apple은 1억 5,300만 개 이상의 부정한 사용자 계정 생성을 차단했으며, 3억 7,400만 개에 가까운 계정을 부정 및 오용 행위로 비활성화했다.
신뢰와 안전을 위한 Apple의 노력은 App Store 범위를 넘어, 지난 12개월 동안 불법 복제 스토어에서 4만 7천 개가 넘는 불법 앱이 사용자에게 접근하는 것을 탐지하고 차단했다. 불법 복제 스토어의 앱을 차단하는 것은 개발자에게도 도움이 된다. 이 플랫폼에서 변경된 개발자 앱이 배포되거나 개발자 앱으로 위장한 악성 소프트웨어가 배포될 수 있기 때문이다.
이에 더해, 지난달에 Apple은 대규모 기관이 내부적으로 사용할 앱을 배포할 수 있게 해주는 Developer Enterprise Program을 통해 불법 배포된 앱을 설치하거나 실행하려는 시도를 380만 회 가까이 차단했다.
App Review 팀
500명이 넘는 전문가로 구성된 Apple의 App Review 팀은 앱이 사용자와 만나기 전, 전 세계 개발자가 제출한 모든 승인 요청을 하나하나 평가한다. 평균적으로 팀은 일주일에 약 13만 2,500개의 앱을 검토하고, 2023년에 690만 개에 달하는 앱 승인 요청을 검토했으며, 19만 2천 명 이상의 개발자들이 자신의 첫 번째 앱을 App Store에 출시할 수 있도록 도왔다.
App Review 팀은 App Store에 앱이 출시되기 전, 모든 앱에 대해 수차례 확인을 거치며, 자동 절차 및 수동 심사를 활용해 사용자의 정보를 사취하거나 사용자에게 해를 가할 가능성이 있는 앱들을 발견하고 조치를 취한다. 2023년, 170만 건 이상의 앱 승인 요청이 다양한 사유로 거부됐으며, 거부 사유에는 개인정보 보호 위반 및 사기 행위가 포함된다.
부정 행위자는 사용자에게 해를 가하기 위해 잠재적으로 위험한 앱을 무해한 앱으로 위장하는 등의 속임수를 사용한다. 지난 몇 년간, App Review 팀은 무해한 사진 편집 또는 퍼즐 게임 앱인 것처럼 위장했다가 검토 후에 불법 영화 스트리밍 플랫폼, 불법 도박 앱, 혹은 사기 및 약탈적 대출을 운용하는 앱으로 모습을 바꾸는 앱들을 포착했다.
일부 극단적 경우에는 사용자의 정보를 사취하기 위해 복잡하고도 유해한 사회공학적 행위에 연루된 금융 서비스 앱을 발견하고 제거하기도 한다. 여기에는 유명 서비스로 위장해 피싱 캠페인을 용이하게 하거나, 부정 금융 및 투자 서비스를 제공하는 앱도 포함된다. 모든 앱 승인 요청을 검토하고 App Store의 문제 앱을 조사하는 지속적인 노력을 통해 App Review 팀은 2023년, 유인 상술 행태에 가담한 개발자들의 앱 4만 개를 제거하거나 승인 거절했다.
악의적 행위자들은 사용자를 속이고 사기를 저지르려는 의도를 가지고 앱을 제작할 수 있다. 2023년, 24만 8천 개 이상의 앱 승인 요청이 Apple의 스팸 금지 정책 위반, 다른 앱의 노골적인 모방, 기타 사용자를 호도하는 행위로 App Store에서 거절됐다. 이에 더해 3만 8천 건 이상의 앱 승인 요청이 숨겨져 있거나 문서화되지 않은 기능을 포함한다는 사유로 거절됐다. 사용자의 동의 혹은 인지 없이 사용자의 사적이고 개인적인 데이터에 접근하도록 설계된 앱 또한 App Store에 출시 금지됐다. 작년 한 해에만 37만 5천 건이 넘는 앱 승인 요청이 개인정보 보호 위반을 사유로 거절됐다.
App Review 팀은 Apple의 문제 신고하기 도구를 통해 신고 접수된 부정 혹은 유해 앱들을 부단히 조사하고 이에 필요한 조치를 취한다. 부정한 앱들은 즉시 App Store에서 삭제되고, 해당 개발자는 Apple Developer Program 멤버십이 종료되며, 해당 계정의 미승인 앱들도 App Store에서 차단된다. 2023년, App Review 팀은 9만 8천여 개의 부정 의심 앱들이 App Store에서 사용자에게 접근하는 것을 방지했다.
평가 및 리뷰
평가 및 리뷰는 사용자가 앞으로 사용할 앱을 찾는 데 중요한 도움이 되는 리소스이자, 개발자가 제품에 관해 유의미한 사용자 피드백을 받는 데 유용한 도구다. 2023년, 11억 건이 넘는 평가 및 리뷰를 검토한 결과, Apple은 App Store에서 1억 5,200만 건에 가까운 부정 평가 및 리뷰를 삭제했다.
결제 및 신용카드 사기
앱은 사용자들이 가사 용품 구입부터 엔터테인먼트 서비스 구독에 이르기까지 수많은 결제를 진행하는 주요 창구로 거듭났다. Apple은 100만 개에 이르는 App Store 앱이 상품과 서비스 판매에 사용하는 Apple Pay 및 StoreKit와 같은 보안 결제 기술을 통해 사용자의 금융 정보를 보호하는 것을 게을리하지 않는다. 전 세계 사기 피해액이 최고치를 경신한 상황에서 Apple은 2023년, App Store에서 18억 달러 이상의 부정 의심 거래를 방지하는 것을 도왔다.
Apple은 신용카드 사기를 매우 중대한 사안으로 여기며, App Store와 사용자들을 보호하기 위해 전념하고 있다. 예를 들어, Apple Pay로 결제를 진행하는 경우, Apple Pay는 기기별 번호와 고유 거래 코드를 사용하기 때문에 카드 번호가 소비자의 기기나 Apple의 서버에 절대 저장되지 않는다. 이에 더해, 신용카드 및 체크카드 번호는 절대 개발자와 공유되지 않으므로 결제 거래 과정에서 발생하는 리스크 요인을 제거할 수 있다.
소비자가 Apple Pay를 사용해 온라인 또는 인앱에서 결제를 진행할 때, 특정한 강화 사기 방지책이 적용된 카드는 온디바이스 사기 방지 평가를 개발할 수 있도록 소비자의 기기가 Apple ID, 기기, 위치(지갑 앱의 위치 서비스를 켜 둔 경우) 등의 정보를 평가할 수 있게 해준다.
Apple은 또한 첨단 기술과 수동 심사를 결합해 도난 신용카드가 불법적 목적으로 사용되는 경우를 적발해낸다. Apple은 2023년에만 도난당한 신용카드로 부정 구매를 시도한 350만 건 이상의 거래를 차단했으며, 거래를 재시도하지 못하도록 110만 개 이상의 계정을 차단했다.
App Store를 안전하게 지키기
App Store가 사용자와 개발자에게 안전하고 신뢰할 수 있는 공간이 될 수 있도록 Apple은 첨단 도구와 리소스를 총동원한다. Apple은 악의적 행위자들의 사기 행각을 방지함으로써 사용자가 개인 기기에 소프트웨어를 설치할 때 자신을 보호해 줄 수많은 안전 장치들이 있음을 인지하고 안심할 수 있게 해주며, 개발자가 훌륭한 평판을 지닌 App Store에서 자기 앱과 게임을 믿고 배포할 수 있도록 해준다.
Apple은 모든 사용자와 개발자의 이익을 위해 App Store의 품질과 보안을 지키겠다는 다년간의 약속에 계속해서 투자할 예정이다.
아티클 공유
Media
-
기사 텍스트
-
기사 이미지
자료문의
Corporate Communications
Apple, Korea Office
대표번호: 6712-6700
Media Helpline: media.kr@apple.com
Corporate Communications
Apple, Korea Office
대표번호: 6712-6700
Media Helpline: media.kr@apple.com