
글: 데이비드 헤드, Endorsed CEO 및 공동창업자
UN 추산 에 따르면, 북한은 2018년 이후 기업들을 속여 원격 IT 인력으로 취업하는 방식으로 연간 2억 5천만~6억 달러를 벌어들이고 있습니다. 이 수법이 워낙 성공적이어서 포춘 500대 기업 중 수백 곳이 이들을 채용했습니다. 한 회사가 수십 명을 고용한 경우도 있습니다.
이 돈은 북한의 무기 개발 자금으로 흘러갑니다. 국경 밖 멀리서 내려지는 채용 결정에 한국이 직접적인 이해관계를 갖게 되는 이유입니다.
이 수법은 2014년에 시작됐습니다. 2020년 코로나 봉쇄로 원격 근무 자리가 폭증하면서 이들의 활동도 함께 커졌습니다. 2023년 AI가 대중화되자, 일반 구직자들이 쓰는 대량 지원 도구를 똑같이 활용하며 규모를 한층 더 키웠습니다.
제가 창업한 회사 Endorsed의 조사에 따르면, 현재 미국 원격 IT 채용 공고의 약 절반에서 북한 IT 인력 수법의 패턴이 확인됩니다. 이 글에서는 이 수법이 저희 고객사에 어떤 영향을 미쳤는지, 북한 IT 인력이 넘어야 하는 관문은 무엇인지, 그리고 이들이 쓰는 수법은 무엇인지 공유하려 합니다.
배경을 설명드리면, 저희는 채용 담당자용 생산성 도구를 판매합니다. 2025년 초까지 저희 주력 제품은 채용 담당자가 우수한 지원자를 찾도록 돕는 AI 도구였습니다. 그러던 어느 날, 고객들이 “우수한 지원자” 대부분이 실은 “가짜”라고 항의하기 시작했습니다.
채용 담당자들의 이야기는 이랬습니다. 면접에서 지원자가 AI가 써준 대본을 읽는 것처럼 보이고, 자신이 산다고 밝힌 지역에 대해 아무것도 모르며, 면접 회차마다 다른 사람이 나타나는 일도 잦다는 것이었습니다. 심한 경우 채용 담당자 한 명당 하루에도 몇 번씩 이런 일이 벌어지고 있었습니다.
저희 팀이 원인을 파악해 보니, 놀랍게도 북한 IT 인력 수법이 주된 원인이었습니다. 채용 담당자들의 생산성을 되돌려주기 위해, 저희는 회사의 방향을 사기성 구직자를 잡아내는 도구 개발로 전환했습니다.
문제를 파악하는 과정에서 저희는 미국 법 집행기관, 사이버보안 연구자, 자사 고객사와의 대화, 그리고 이현승 씨를 비롯한 탈북민 및 익명의 IT 인력들과의 대화를 통해 북한의 수법을 들여다봤습니다.
미국에서 채용되고 급여를 받기까지는 다음 관문을 모두 통과해야 합니다.
- 지원자 200~1,000명 사이에서 면접 대상으로 선발되기
- 카메라를 켠 상태의 면접 여러 차례 통과하기
- 경우에 따라 회사 사무실에서 진행되는 대면 면접에 출석하기
- 신원 확인 통과하기
- 신원조회(백그라운드 체크) 통과하기
- 현지 주소에서 회사 지급 노트북 수령하기
- 새 고용주의 보안팀 감시 피하기
- 급여 수령하기
- 그 돈을 평양으로 송금하기
이 검증 절차들을 뚫는 수단은 AI, 현지 조력자, 도용된 신원, 그리고 자금세탁 조직입니다.
다음은 그들이 각 단계별로 어떻게 우회하는지 설명한 내용입니다:
- AI로 완전히 조작된 경력을 담은 완벽해 보이는 지원서를 여러 건 만듭니다. 링크드인에서 찾아낸 화려한 경력의 인물을 사칭하는데, 채용 담당자가 대조해 볼 수 있는 프로필 사진은 아예 없는 경우도 있습니다.
- 영어 면접 전담 팀원을 두고, 다른 팀원이 뒤에서 실시간으로 코딩을 대신하거나, 돈을 주고 고용한 대리 면접자를 이용합니다.
- 대신 출석해 줄 현지 조력자를 고용합니다.
- 다크웹에서 수백만 건 규모의 명단 중 도용된 신원 정보를 개당 약 4.5달러에 구입합니다.
- e-Verify를 이용해 도용한 정부 발급 신분증이 신원조회를 통과할지 미리 시험해 봅니다.
- 같은 조력자나 다른 조력자를 통해 자기 집에 노트북을 설치하게 합니다.
- 원격 데스크톱 소프트웨어나 KVM 장치를 설치해, IP가 해당 가정집에서 나오는 것처럼 보이게 하고 VPN 흔적은 남기지 않습니다.
- 같은 조력자 또는 별도의 조력자를 통해 급여를 수령합니다.
- 암호화폐 네트워크를 거쳐 자금을 세탁합니다
보시다시피 대단히 정교합니다. 저희 같은 팀이 이들을 잡아내려고 시스템을 개선하면, 그에 맞춰 곧바로 수법을 바꿉니다.
이들을 모르고 채용한 기업 입장에서는 상당히 섬뜩한 일입니다.
한 기업은 200억 달러 규모의 인력공급업체를 통해 계약직을 채용했는데, 이 인물이 북한 공작원이었을 가능성이 있었습니다. 그는 정부 발급 신분증 검증을 두 차례, 신원조회까지 통과한 상태였습니다. 하지만 Endorsed는 그를 고위험 패턴으로 분류했습니다.
더 깊이 조사해 보니 이 인물은 인터넷상에 실제 신원의 흔적이 전혀 없었고, 회사가 승인한 노트북을 사용하지 않으면서 전원을 켤 수 없는 이유에 대해 이런저런 핑계를 댔으며, 마지막 순간에 승인되지 않은 원격 접속 소프트웨어를 설치했습니다. 이것이 결정적인 증거였습니다.
해당 기업은 계약을 종료했고, 채용과 보안 부문 임원진이 같은 일이 재발하지 않도록 장시간 회의를 열었습니다.
왜 이것이 한국의 문제인가?
첫째, 한국 기업들도 똑같이 피해를 입고 있습니다. 이 IT 인력들은 급여만 노리는 것이 아닙니다. 그들은 코드와 데이터를 빼돌려 이를 협박에 활용합니다.
그리고 더 중요한 점은, 이 자금이 북한의 무기 개발 자금으로 쓰이는 것으로 알려져 있다는 사실입니다.
채용 부서와 보안 부서가 함께 현재의 원격 IT 인력을 계약직까지 포함해 점검하십시오. 신원, 면접 내용, 실제 업무 수행이 서로 맞아떨어지지 않을 때 조사에 착수할 수 있도록 경영진의 지원을 확보하십시오.
마지막으로, 이 문제를 알리십시오. 많은 기업이 자기 회사에는 해당되지 않는 일이라고 생각합니다. 자극적인 기사일 뿐이라고 여깁니다. 저도 처음에는 그랬습니다.
모르고 채용한 사례가 있다면, 아마존이 그랬듯 관련 정보를 업계와 공유하는 방안을 고려해 보십시오. 좀 더 비공개로 처리하고 싶다면, 사이버보안 분야의 동료들과만이라도 공유하십시오.
채용 결정은 해외에서 이뤄질지 모릅니다. 그래도 그 결정을 제대로 내리는 일에 한국은 분명한 이해관계를 갖고 있습니다.
데이비드 헤드는 AI 기반 채용 보안기업 Endorsed의 공동창업자 겸 CEO다. 인재 플랫폼과 AI 기반 채용 분야에서 경력을 쌓아온 기술기업가로, 현재는 AI·사이버보안·채용 사기·국가안보의 교차점에 주목하고 있으며, 특히 북한 IT 인력의 신원 도용 및 해외 기업 침투 문제를 추적하고 있다.





