보안연구부 -2016-045 개인간 (P2P) 외화이체서비스동향및시사점 ( 보안연구부보안기술연구팀 / 2016.09.02) 개요 2015년세계외화이체 ( 이하해외송금 ) 시장규모는 6,013 억달러 ( 한화약 66조원 ) 으로 2010년부터평균 4.43% 성장률로지속적인성장하고있음 1) 이민자들이본국으로송금하거나, 해외직접투자등의이유로전체시장규모의 70% 이상 (4,410억달러, 한화약 48조원 ) 이개발도상국으로송금 최근외환거래시신고 확인절차간소화, 비금융회사에외화이체업등의외국환업무허용등을골자로한 외국환거래법일부개정법률안 이입법예고 (`16.6월) 2) 가끝나국무회의를거칠예정 (`16.9월) 임 < 입법예고된주요내용의일부 > 나. 비금융회사에일부외국환업무허용 : 전문외국환업무취급기관도입금융회사등이아니어도일부외국환업무 ( 환전업무, 외화이체업무등 ) 에한해서는일정요건을갖춰기획재정부에등록할경우영위할수있도록하여핀테크업체등을통합금융경쟁력강화및외환거래편의제고도모 ( 안제8조 ) 이로인해非금융회사는일부외국환업무를은행과협약없이독자적 으로영위할수있도록허용될것으로예상됨에따라, 해외송금서비스 동향에대해조사함 해외송금서비스동향 해외의경우이동통신사 ( 예 : 보다폰등 ) 와같은非금융회사에서해외송금서비스를지원하고있으며, 핀테크기업의시장참여에따라송금방식및서비스유형이다양화되고있음 1) Migration and remittances Factbook 2016, World Bank 2) 외환거래편의성제고및금융업경쟁력강화를위한 외국환거래법일부개정법률안 입법예고, 2016.6., 기획재정부 - 1 -
< 해외송금서비스제공예시 > ( 송금방식 ) 전통적으로이용되는고비용기반의기존망 (SWIFT 3) ), 가맹점 네트워크를이용하는방식이외에도국가간공동망, 블록체인네트워크를 이용하는등의송금방식이다양화됨 구분 SWIFT 풀링 (Pooling) 페어링 (Pairing) 넷팅 (Netting) 국가간공동망 가맹점네트워크 블록체인 충전방식 < 해외송금방식의분류 > 설명 환거래은행을통해표준화된전문을일방적으로전송하는방식으로서송금정보입력오류에따른송금실패가능성이상대적으로높으며, 송금후수령까지통상 1~3 일이상의시간이소요 SWIFT 방식을이용하지만다수의소액송금인을모아하나의송금으로처리하여수수료를낮추는방식 국가간송금을하려는개인들을연결하여국내송금으로대체하여송금하는방식으로각국가내부에서재화교환을통해수수료를낮추며, 평균 1~3 일의시간이소요 국내외송금대리점별정산할비용을상계 4) 하는방법으로실제거래없이이용자에게돈을지급하는방식 국가간지급결제시스템을연계한공동망을이용하여송금하는방식으로, 국내의경우 APN(Asia Payment Network) 의공동전용망을통해실시간으로송금이가능 국가간연계된오프라인가맹점 ( 우체국, 약국, 편의점등 ) 과연결된네트워크를통해실시간송금이가능한방식으로무계좌거래방식을제공 통화를가상화폐 ( 예 : 비트코인등 ) 로변환하여보낸후해당국가의통화로변환하는방식 서비스 ID 또는이메일등을이용해충전된금액을송금하는방식으로, 서비스를제공하는국가에한해서이용이가능하며서비스내에서통화환전 ( 예 : 원화 달러 ) 이가능 3) SWIFT(Society for Worldwide Interbank Financial Telecommunication) : 전세계은행들이공동으로정보를공유하여금융기관과일반기업들이표준화된금융정보를안전하게교환할수있도록지원하는세계은행간금융전자통신기구 4) 국내외본점, 지점간또는지사상호간에발생하는채권, 채무관계를개별적으로결제하지않고, 일정기간경과후이들채권, 채무를상계한후그차액만을정기적으로결제하는제도 - 2 -
( 서비스유형 ) 해외송금서비스는계좌간거래가이루어지는것이일반적 이었으나, 계좌를보유하지않아도해외송금이가능해짐에따라서비스 유형이다양해지고있음 < 계좌보유유무에따른서비스유형 > 계좌필요계좌불필요 구분 직접송금 SWIFT 송금 충전식선불형휴대폰 모바일지갑 가맹점현금출금 현금배달 설명 은행계좌로직접수신하는방식 SWIFT 를이용하여은행계좌로직접수신하는방식 선불형전화기의이용시간을추가 ( 충전 ) 하는방식으로휴대폰의전화번호를기반으로송금 글로벌모바일지갑서비스를제공하는앱 ( 예 : 구글월렛 ) 을통해수신자의모바일지갑으로직접송금하는방식 현지오프라인가맹점에방문하여본인인증을거친후현금으로받는방식 수신자주소로현금을직접배달해주는방식 국가별제공되는서비스유형은상이함 ( 시장동향 ) 해외송금서비스를개선 ( 낮은수수료, 이체시간단축등 ) 하기위해다양한송금방식을개발 적용하고있으며, 서비스유형을다양화함으로서이용자편의성을높이고있음 ( 해외 ) 핀테크기업 ( 트랜스퍼와이즈, 아지모등 ), 통신사 ( 엠페사등 ) 등非금융회사를중심으로은행을방문하거나은행계좌를소유하지않더라도송금이가능하도록서비스제공 ( 국내 ) 은행권에서는국내외핀테크기업과협업하여서비스를다양화하고있으며, 특히무계좌송금서비스 * 를제공하기위해수신국가의가맹점 ( 편의점, 약국, 전당포등 ) 과업무제휴를통한서비스확대중 * 제휴가맹점에서송금번호, 이름등의정보로만즉시수령할수있는서비스 - 3 -
< 국내해외송금서비스제공현황 > 금융회사 협업기업 송금방식 송금가능국가 우리은행 머니그램 가맹점 전세계 200여국가 KB국민은행 웨스턴유니온 네트워크 전세계 200여국가 신한은행 스트리미 서비스준비중 KB국민은행 코인플러그 블록체인 서비스준비중 KEB하나은행 센트비 필리핀, 호주, 인도네시아, 캐나다, 영국 KEB하나은행 페이팔 충전방식 페이팔지원국가 (200여국가 ) BNK부산은행 금융결제원 국가간공동망 베트남 ( 말레이시아, 태국, 인도네시아준비중 ) 해외송금관련사고유형 해외송금사고는서비스제공자 ( 금융회사등 ) 를직접공격하여부정송금을발생시키거나서비스이용자에게지인으로사칭하여송금을유도하여사고가발생되는 2가지유형으로분류됨 ( 제공자 ) SWIFT를이용하는금융회사내부에악성코드를감염시킨후특정조건의거래발생시메시지전문 * 수정, 거래기록은폐 ( 데이터베이스조작등 ) 등의행위를발생시켜부정송금사고가발생함 5) * 송신자정보 ( 은행명, 계좌번호등 ), 송금액등의정보가기입 ( 이용자 ) 무역회사를대상으로거래대금을수신받는계좌가변경되었다는내용의사칭이메일을보내거래대금을편취하는사고가발생함 6) 중소기업을대상으로한사고가가장비번하게발생되며, 전세계적으로매일 400개이상의기업이유도이메일사기공격을당하고있음 5) 또 SWIFT 관련사고? 이번엔우크라이나의은행, 2016.6.30., 문가용, 보안뉴스 6) 기업겨냥한 송금유도이메일사기 주의, 2016.7.14., 박정은, 전자신문 - 4 -
시사점 외국환거래법일부개정법률안 이통과될경우, 非은행권의독자적인해외송금서비스가가능해짐에따라국내외핀테크기업의시장진입으로인한경쟁이심화될것으로보임 핀테크기업등비금융회사또한자본금, 시설, 인력조건등일정요건을갖춰등록할경우, 환접업, 외화이체업등업무취급이가능해지고, 금융회사를방문하거나계좌를소유하지않더라도모바일에서간편하게송금할수있는서비스 ( 전화번호, 이메일등기반 ) 가지속적으로등장할것으로기대 핀테크기업의독자적으로제공하는해외송금서비스이용자를대상으로보안위협 ( 악성코드, 피싱등 ) 이발생할것으로예상됨 악성코드에의한수신자정보변경, 피싱사이트를통한가짜가상계좌안내등 실시간에가까운해외송금서비스방식이등장함에따라수신자정보 ( 계좌번호, 전화번호등 ) 를잘못입력하여송금한경우에대한대비책마련필요 - 5 -