주요 콘텐츠로 건너뛰기

‘국정원, 민간인 해킹 시도’ 첫 확인…재미 과학자 안수명 박사

지역

‘국정원, 민간인 해킹 시도’ 첫 확인…재미 과학자 안수명 박사

익명 (미확인) | 목, 2015/07/16- 23:40

국정원이 이탈리아 해킹팀에서 구입한 RCS(Remote Control System)로 천안함 의혹을 꾸준히 제기해 온 재미 과학자 안수명 박사에 대해 해킹을 시도했다는 증거가 나왔다. 실험용 혹은 북한 공작원 대상으로만 해킹 프로그램을 운용했다는 국정원의 해명이 거짓으로 드러나면서 파문이 불가피할 전망이다.

‘동창 명부’와 ‘천안함 문의’의 연결고리…“티켓 아이디”

2013년 10월 2일 국정원의 RCS 관리자가 해킹팀에 보낸 메일에는 목표물에게 보낼 파일을 즉각적인 취약점 공격(0-day exploit)이 가능한 형태로 바꿔달라는 요청이 담겼다. 첨부된 파일은 ‘서울대 공과대학 동창회 명부’라는 제목의 MS 워드 문서였다. 취재진이 문서를 열어보니 미국 남가주 지역에 거주하는 서울 공대 동문들의 명부였다. 291명의 신상 정보가 담겨 있었다. 이 파일의 공격 대상은 이들 중 한 명일 것이었다.

2015071601_01

이틀 뒤인 10월 4일 국정원 관리자는 또 하나의 메일을 보냈다. 요청 사항은 똑같이 공격 파일로의 변환이었다. 제목이 ‘Cheonan-ham Inquiry’인 MS 워드 문서 파일이 첨부됐다. 직접 열어 봤더니 한 언론사 기자가 전문가에게 천안함 침몰 의혹에 대한 의견을 묻는 내용의 문서였다. 그런데 이 언론사에 다니지 않는 기자 이름이 써 있었다. 기자를 사칭한 미끼 파일이었던 것이다. 문서 내용을 볼 때 파일의 공격 대상은 천안함 침몰 의혹을 제기해온 전문가들 중 한 명일 가능성이 높았다.

2015071601_02

그런데 뉴스타파는 이 두 이메일의 형식과 내용을 분석하던 중 중요한 사실을 발견했다. 양쪽에 표기돼 있는 티켓 아이디(Ticket ID)가 똑같았던 것이다.

메일에 표시된 티켓 아이디는 해킹팀과 국정원 사이의 업무 관리를 쉽게 하기 위해 각 업무 단위를 서로 구별할 수 있도록 부여한 하나의 ‘일감’ 또는 ‘과제’와 같은 개념이다. 그러니까 같은 날 이뤄진 작업들도 성격이 다르면 티켓 ID가 다를 수 있고, 기간 차이를 두고 이뤄진 작업들도 같은 성격으로 이어져 있다면 ID가 동일할 수 있다.

실제로 국정원이 지난 6월 17일에 해킹팀으로 보낸 두 통의 이메일을 비교하면, www.baidu.com 이라는 똑같은 URL에 똑같은 악성코드 2개씩을 심는 동일한 작업을 요청한 것으로 되어 있지만 양쪽의 티켓 아이디는 서로 다르다. 한 쪽은 목표 대상이 3개, 다른 쪽은 4개로 차이가 있기 때문이다.

반면 2013년 10월 2일 ‘서울대 공과대학 동창회 명부’와 10월 4일 ‘천안함 문의’ 메일을 비교하면, 양쪽 모두 MS 워드 파일을 공격용으로 변환하는 동일한 작업이면서 티켓 아이디도 똑같다. ‘천안함 문의’ 첨부파일에 대한 변환 작업은 10월 17일과 23일에도 똑같이 메일로 요청됐는데 이 2건 역시 티켓 아이디가 똑같다. 결국 이 4개의 이메일은 공격 대상까지 동일했기 때문에 동일한 티켓 아이디가 부여된 것으로 볼 수밖에 없다.

그렇다면 ‘서울 공대 동문회’와 ‘천안함 문의’ 사이의 고리가 완성되게 된다. 즉, 해킹 목표 대상은 서울공대를 나와 미국 남가주에 거주하며 천안함 관련 의혹을 제기했던 전문가라는 것이다. 여기에 해당하는 사람은 단 한 명, 재미 과학자 안수명 박사 뿐이다.

2015071601_03

야당 “안 박사 해킹했나” 질문에 국정원 얼렁뚱땅 넘긴 까닭은?

국정원의 해킹팀 프로그램 구매 파문 이후 처음 열린 지난 14일 국회 정보위에서 야당 위원들은 안수명 박사에 대한 해킹 의혹을 국정원장 등에게 집중 질의했다. 그러나 국정원 측은 모호한 답변으로 피해갔다.

‘천안함 문서’ 파일을 누구에게 보냈 것이냐는 질문에 “중국에 있던 북한 잠수함 관련 인물이고 우리 국민은 아니다”라고 답하는가 하면, 공격 대상이 재미 과학자가 아니냐는 질문에는 “그렇진 않고, 미국 아이피를 추적하고 있는 게 있긴 하다”는 식이었다. 중국에 있는 사람인지 미국에 있는 사람인지 특정하지 않은 채 대충 얼버무린 채, ‘북한 잠수함 관련 인물이다’라고만 설명하고 넘어갔다.

▲ 국회 정보위원회 (7월 14)

▲ 국회 정보위원회 (7월 14)

뉴스타파 취재 결과 국정원이 이렇게 대응한 데에는 그럴 만한 이유가 있었다. 안수명 박사는 국정원이 문제의 해킹용 파일을 만들어달라고 요청하기 1달 쯤 전인 2013년 9월 1일부터 열흘 간 중국 베이징에 머물렀다. 지인의 소개로 한 북한 여성을 만나 북한 입국 비자를 만들어 달라고 부탁했다. 12살 위인 큰누나와 함께 고향인 함경북도 청진을 방문하기 위해서였다. 그러나 안 박사는 결국 비자를 받지 못하고 9월 10일 미국으로 돌아간다. 그런데 LA에 공항에 도착하자마자 미 해군의 조사를 받고 소지하고 있던 노트북과 책 등을 압수당한다. 당시 안 박사는 미군과 거래하는 방위사업체 안테크의 대표여서 미군의 비밀취급 인가를 갖고 있던 상태였는데, 중국에서 북한 여성과 접촉하고 북한 입국까지 시도했던 탓에 당국의 조사가 불가피했다. 이 문제로 안 박사는 대표직에서도 물러나게 됐다.

결국 국정원이 야당 의원들에게 ‘천안함 문의’ 첨부파일을 ‘중국에 있던 사람’에게 보냈다고 말한 것은 안 박사가 2013년 9월 베이징에 체류했던 사실과 연관된 것으로 보인다.

이처럼 국정원이 안 박사에 대해 해킹을 시도했음은 분명해 졌지만, 실제로 해킹이 성공했는지 여부는 불확실하다.

안 박사는 뉴스타파와의 통화에서 “미디어오늘 기자를 사칭한 이메일은 받은 기억이 나지 않고, 아마도 열어보지 않고 지운 것 같다”고 말했다. 또 서울공대 남가주 동창 명부에 대해서는 “매년 한두 차례씩 이메일로 오는 문서이고 실제로 출력해서 사용한 적도 있지만 그 시점이 2013년 10월 무렵이었는지에 대해선 기억하지 못한다”고 말했다.

방어 목적 실험용? 북한 공작원 상대로만 사용?

국정원은 지난 14일 국회 정보위에서 해킹팀의 프로그램을 대부분 방어 목적의 실험용으로 활용했으며 공격 대상은 북한 공작원으로 한정했다고 밝혔다. 그러나 불과 이틀 만에, 비록 미국 시민권자이긴 하지만 민간인에 대한 해킹 시도가 확인됐다. 문제는 이런 일이 더 벌어질 수 있다는 데에 있다.

뉴스타파가 이번 유출 자료들 가운데 국정원과 해킹팀이 주고받은 이메일 내용을 전수 조사한 결과, 스파이웨어를 심어달라는 요청이 담긴 이메일은 모두 86건이다. 매 건당 최소 1개에서 최대 12개까지 URL이나 첨부파일을 받았기 때문에, 실제 국정원이 확보한 감염 URL과 첨부파일은 모두 309개였다.

그런데, ‘실험용’이라고 밝힌 것은 불과 80개 뿐이었던 데 반해 실제 목표물 해킹에 사용하겠다고 한 것은 229개다. 국정원 해명과는 전혀 다른 결과다.

그렇다면 공격 대상은 누구였을까. URL의 대부분은 구글과 야후, 삼성, 안드로이드 등 누구라도 의심 없이 접근할 만한 성격이었다. 중국의 포탈과 택배서비스, 중동지역 정보 등 외국 사이트들은 국정원 설명대로 대북 방첩 활동을 위해 활용된 것으로 보인다.

그러나 떡볶이 맛집과 벚꽃놀이를 소개한 개인 블로그, 구글 한국어 입력기, 메르스 정보 페이지 등은 누가 봐도 내국인을 겨냥한 것으로 의심된다. 이런 URL과 첨부파일은 전체 309개 중 43개에 해당했다.

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

14차 촛불집회가 4일 전국 60여곳에서 벌어진 가운데 서울 광화문에서만 연인원 40만명이 넘는 시민들이 대통령 탄핵을 촉구하는 시위에 참여했다.

서울 광화문 촛불집회에 참여한 시민들은 “2월에는 탄핵하라”고 외치면서 황교안 대통령 권한대행도 하루 빨리 사퇴하라고 촉구했다.특히 최근 박근혜 대통령이 혐의내용을 전면 부인하고, 박사모등 관변단체들이 조직적으로 저항하는 양태를 보이면서 촛불 민심은 설연휴 이후 다시 불붙는 양상이다.

이날 오후 5시부터 서울 광화문 광장에서 열린 본집회에 앞서,서울 서초동 서울중앙지법 앞에서는 2천여 명의 시민들이 참여한 가운데 “모이자 법원! 가자 삼성으로! 박근혜 퇴진! 이재용 구속!”을 구호로 사전집회가 펼쳐지기도 했다.사전집회에서도 <박근혜정권퇴진비상국민행동>등 집회 참가 시민들은 헌법재판소가 2월안에 탄핵심판을 끝내야 한다고 주장하며 이재용 삼성전자 부회장에 대한 구속영장도 재청구돼야 한다고 외쳤다.
친박단체들이 주도하는 탄핵반대집회는 박사모등 관변단체들를 중심으로 대한문과 청계광장에서 벌어졌다.이들은 “탄핵반대”,”특검해체”를 외치며 “계엄령 선포”라고 쓰여진 포스터를 흔들기도 했다.


취재:신동윤

촬영:정형민,신영철

편집:박서영

일, 2017/02/05- 01:15
150
0

지난해 파나마페이퍼스에 이어 또다시 대규모 조세도피처 파일이 유출됐다. 뉴스타파는 지금까지 1.4 TB 규모의 이 파일에서 200여 명의 한국인 이름과 이들이 설립한 조세도피처 페이퍼컴퍼니 90개, 이와 관련된 각종 서류 등을 찾았다. 또 이 유출 파일엔 11월 7일 방한 예정인 트럼프 미국 대통령의 최측근, 엘리자베스 영국 여왕 등 세계 각국 정상과 그 핵심 측근 등 저명 정치인 120여 명, 세계적 가수와 배우 등 다수의 월드 스타 등이 조세도피처를 통해 거래한 기록이 들어있어 앞으로 큰 파장이 예상된다.

▲ 쥐트도이체차이퉁

▲ 쥐트도이체차이퉁

취재를 위해 모인 ICIJ 공조취재단

▲ 취재를 위해 모인 ICIJ 공조취재단

지난해 파나마 로펌 모색 폰세카의 내부 파일, 이른바 파나마페이퍼스를 입수했던 독일 일간지 쥐트도이체차이퉁이 이번엔 영국령 섬나라 버뮤다에 있는 로펌 ‘애플비(Appleby)’ 내부 문서 680만 건 등 모두 1,340만 건의 조세도피처 관련 문서를 입수해 국제탐사보도언론인협회 ICIJ와 국제공조취재에 나섰다. 이 자료는 파일 규모만 1.4 TB에 이른다. 이 문서는 ICIJ와 국제 공조취재단에 의해 ‘파라다이스페이퍼스(Paradise Papers)’로 이름 붙여졌다.

2017110601_01

파라다이스페이퍼스와 ICIJ 국제공조취재

유출 파일 규모: 1.4TB
유출 파일 생산기간: 1950~2016
유출 문서 건수: 13,436,050건
– 애플비: 6,829,333건
– 아시아시티트러스트: 566,157건
– 19개 조세도피처 법인등기소: 6,040,560건
국적별 애플비 고객
– 미국: 31,180명
– 영국: 14434명
– 버뮤다: 12017
– 케이맨제도: 8640
– 홍콩: 7065
– 중국: 5924
파라다이스페이퍼스 국제공조 취재단
– 참여 언론인: 382
– 참여 언론사: 뉴스타파, 뉴욕타임스, BBC 등 96개 사
– 참여 국가: 67개국

이번에 내부 자료가 대규모로 유출된 애플비는 1898년 당시 영국 식민지이던 버뮤다에 설립된 유서 깊은 법률회사다. 현재 버뮤다에 본사, 영국령 버진아일랜드, 케이맨아일랜드, 홍콩 등 전세계 조세도피처 11곳에 지사를 두고 변호사 등 직원 700여 명이 세계 각국의 부호와 다국적 거대기업 등에게 조세도피처를 이용해 검은 돈을 숨기거나 세금을 줄여주는 서비스를 제공해왔다.

▲ 애플비 버뮤다 본사

▲ 애플비 버뮤다 본사

뉴스타파 취재진은 ‘파라다이스페이퍼스’ 국제공조 프로젝트에 한국 언론사로서는 유일하게 참여해 지난 6개월 동안 방대한 데이터를 일일이 분석했다. 그 결과 현재까지 한국인 232명의 이름을 찾아냈다. 애플비 등의 유출 문서 내부에 기재된 거주지 주소, 여권번호, 국적 등을 통해 이들이 한국 국적임을 확인할 수 있었다. 이 가운데 조세도피처 설립 서류에 자신의 주소를 한국 주소로 기재한 한국인은 197명이었다.

이들 한국인이 조세도피처에 세운 법인은 모두 90개로 나타났다. 코스닥 상장기업같은 중견업체부터 가스공사같은 공기업, 그리고 재벌기업도 적지 않게 발견됐다. 이 페이퍼컴퍼니들을 설립지 별로 분석한 결과 지중해의 몰타가 42개로 가장 많았고, 버뮤다가 18개, 케이맨제도와 세이셸이 각각 7개로 나타났다.

2017110601_03

이들 페이퍼컴퍼니의 설립연도를 보니 1990년대 중반부터 증가해 2000년대 중반 미국발 금융위기를 전후해 급증했다가 2013년 뉴스타파와 ICIJ가 조세도피처 프로젝트를 진행한 이후 약간 주춤해졌으나 지난 2016년 다시 9건으로 크게 치솟았다.

2017110601_04

한편 이번 파라다이스페이퍼스엔 미국 트럼프대통령의 측근인 미국 상무장관 윌버 로스와 캐나다 총리 트뤼도의 수석 정치자금모금책 스티븐 브론프맨, 영국 엘리자베스 여왕 등 고위 정치인과 세계적 지도자 120여 명의 이름이 나왔다. 또 이 유출 자료를 통해 록 밴드 U2의 보노가 말타를 경유해 리투아니아의 대형 쇼핑몰을 은밀히 소유한 사실이 드러나는 등 월드스타급 유명인들이 다수 조세도피처를 이용해 비밀스러운 거래를 한 기록이 발견돼 앞으로 큰 파장이 예상된다. 파라다이스페이퍼스에 들어있는 트럼프 측근 인사와 세계 저명 정치인들의 명단은 이 인터랙티브 인포그래픽 ‘트럼프월드’와 ‘파워플레이어’에서 볼 수 있다.


데이터분석: 최윤원
촬영: 김남범
편집: 윤석민
CG: 정동우
영상자료: ICIJ 국제공조취재단

월, 2017/11/06- 03:04
150
0

문재인 정부의 사이버보안 수행체계, 국정원의 사이버보안 권한 이양부터 시작해야 

 

지난 7월 19일, 국정기획자문위원회는 문재인 정부 향후 5년의 청사진을 보여주는 <문재인 정부 국정운영 5개년 계획>(이하 5개년 계획)을 발표하였다. 애초에 후보시절 공약한 바와 같이 국정원을 ‘해외정보안보원’으로 개편하겠다는 의지를 다시 밝힌 것에 대해서는 높이 평가한다. 그러나 아직 국정원 개혁 방안에 대한 구체화된 안이 없고, 특히 국정원의 사이버보안 권한은 그대로 유지하려는 것 아닌지 우려스럽다.

 

문재인 대통령은 지난 대선 공약에서 “국정원 주도가 아닌 독자적 사이버 보안전략 컨트롤 타워 설치 및 사이버 보안 역량 강화를 위한 국가적 종합대책 수립”을 약속했고, 언론미디어단체의 정책질의에 대한 답변에서는 “현재 국가정보원이 담당하고 있는 사이버보안 역할을 국회를 비롯한 사회적 감독을 받고, 투명하게 운영될 수 있는 일반 행정부처로 이관할 필요가 있다”는 것에 찬성한 바 있다.

 

그러나 <5개년 계획>에서는 ‘북핵 등 비대칭 위협 대응능력 강화’ 정책과 관련하여, “사이버위협에 대응하기 위한 국가차원의 사이버안보 대응역량 강화”하겠다는 목표하에 “국가안보실 중심의 사이버안보 컨트롤타워 강화 및 체계적인 사이버안보 수행체계 정립ㆍ발전”이라는 사업방향을 제시하고 있을 뿐, 국정원의 사이버보안 권한에 대해서는 아무런 언급이 없다.

 

물론 사이버 위협에 대한 국가차원의 대응은 필요하다. 그러나 현재의 사이버보안 수행체계에 대한 개혁이 없이는, 지난 이명박, 박근혜 정부에서 끊임없이 문제가 되었던 ‘사이버테러방지법’ 논란이 되풀이될 수 있다. 이미 박근혜 정부에서도 국가안보실을 사이버안보 컨트롤타워로 두었고, 현재 국회에는 <5개년 계획>에서 밝힌 것과 동일한 명분으로 국정원이 발의한 ‘국가사이버안보법’과 자유한국당 이철우 의원이 발의한 ‘국가 사이버안보에 관한 법률안’이 이미 제안되어 있다. 이 법안들이 사이버보안에 대한 국정원의 기존 권한을 강화하는 또 다른 ‘사이버테러방지법’임은 잘 알고 있을 것이다. 자칫 <5개년 계획>이 국정원의 사이버보안 권한을 강화하는 ‘국가사이버안보법’ 추진의 명분이 되지 않을지 우려된다.

 

지난 2016년 초, 국가위기 상황이라는 터무니없는 명분 하에 ‘테러방지법’이 직권상정되어 통과되었다. 시민들과 더불어민주당은 192시간 필리버스터를 통해 이에 저항했다. 우리는 적폐청산에 대한 촛불민심의 힘으로 탄생한 문재인 정부에서 반드시 국정원 개혁이 이루어지기를 기대한다. 사이버보안에 대한 문재인 정부의 정책도 과거와 달라야 한다.

 

투명성, 보편성이 강조되어야 하는 '사이버보안' 을 밀행성, 특수성을 속성으로 하는  국정원을 중심으로 국가안보적 관점에서 접근하는 정책은 근본적으로 잘못된 바탕 위에 서있는 것이다.  ‘사이버안보’라는 명분으로 ‘사이버보안’ 전반에 대해 국정원이 실질적 권한을 갖는 체제는 해체되어야 한다.  은밀하게 활동하는 정보기관의 요원이 사적 공간인 내집 방문의 잠금장치 만능번호(backdoor)를 속속들이 알고 있다면 과연 내 집의 보안이 잘 지켜진다고 할 수 있는가? 국정원은 ‘해외정보기관’으로서 자신의 역할에 충실해야 하며, 사이버보안에 대한 권한은 이를 전담할 일반 정부부처로 이관되어야 한다.

 

2017년 7월 21일

 

국정원감시네트워크(민들레-국가폭력 피해자와 함께하는 사람들, 민주사회를 위한 변호사모임, 민주주의법학연구회 진보네트워크센터, 참여연대, 천주교인권위원회)

 

[다운로드/원문보기]

금, 2017/07/21- 11:07
149
0

0708_pyo

■ 신규 확진 이틀째 ‘0’…사망자도 7일째 없어

메르스(MERS, 중동호흡기증후군) 신규 감염자가 이틀째 발생하지 않으면서 누적 확진자 숫자가 186명으로 유지됐다.

신규 사망자도 7일째 발생하지 않았다. 누적 사망자는 33명이다.

퇴원자는 1명 늘어 모두 118명이 됐다. 신규 퇴원자는 1800번째 환자(남, 55세)이다.

※ 현재까지 감영경로가 불확실한 119번째, 175번째, 178번째 확진자와 구급차에서 감염된 133번째, 145번째 확진자를 제외한 모든 메르스 환자는 병원 내에서 감염된 것으로 조사됐다. 뉴스타파는 메르스 발병병원과 경유병원 등 메르스 관련 정보를 정부의 공식 발표(6월 7일)보다 앞선 지난 6월 5일부터 공개하기 시작했다.

수, 2015/07/08- 10:04
149
0

한국마사회가 화상경마장 내 외국인 도박단 활동을 묵인, 방조해 2백억 원 대의 국부가 유출된 것으로 드러났다.

뉴스타파 취재 결과, 외국인 프로 도박단 6개 팀이 지난해 6월부터 워커힐 화상경마장에 상주하면서 경마를 통해 모두 210억 원을 딴 것으로 드러났다. 도박단은 국적 별로 대만 3명, 프랑스 4명, 홍콩 4명, 중국 4명, 영국1팀 6명, 영국2팀 6명 등 모두 27명로 구성됐다.

2017102501_01

지난해 6월 문을 연 워커힐 화상경마장은 전국 31곳의 화상경마장 가운데 유일하게 내국인의 출입이 금지된 외국인 전용 공간이다.

뉴스타파가 더불어민주당 김태년 의원을 통해 입수한 자료에 따르면 워커힐 화상 경마장이 운영을 시작한 후 올해 9월까지의 매출액은 1979억 원이다. 하루 평균 베팅액은 9억8000만 원. 이 가운데 일반 관광객의 베팅액 242만 원을 제외하면, 외국인 도박단 27명이 1인당 평균 3600만 원 가량을 경마에 베팅했다. 이는 워커힐을 제외한 화상경마장 30곳의 1인당 평균 베팅액 58만 원의 60배가 넘는 액수다.

2017102501_02

워커힐 화상경마장의 외국인들이 같은 기간 환급받은 돈은 모두 2189억 원. 베팅 원금 1979억원에 각종 세금 등을 제외하고도 무려 210억 원을 수익을 거뒀다. 24억 원을 베팅한 지난 2월 5일에는 모두 50억 원을 환급받아, 하루만에 26억 원을 따기도 했다. 바꿔 말하면 그만큼 한국 경마 고객들에게 피해가 돌아간 것이다.

외국인 도박단들의 환급률은 평균 110%로 전체 평균 환급률 70.3%를 크게 웃돌았다. 환급률이란 게임에 걸린 판돈 가운데 우승마를 적중시켜 배당금으로 돌려 받는 금액의 비율이다. 워커힐 화상경마장을 제외한 나머지 33개 발매소의 환급률은 69.5%에 불과했다.

2017102501_05

외국인 도박단들은 수십에서 수백 배의 고 배당에 집중 베팅하면서 소액·중복 베팅을 통해 세금을 피하는 방법으로 돈을 벌었다.

지난해 10월28일 제주 경마장에서 벌어진 제4경주. 워커힐 화상경마장의 외국인들은 5900만 원을 베팅해 9배가 넘는 5억6000만 원을 환급받았다. 이 가운데 복승식 게임에서는 구매 마권 4508장 중 3304장이 적중했고, 삼복승식에서는 2만9601장 중 4505장이 적중했다. 워커힐 화상경마장의 평균 입장인원이 36명인 것을 감안하면 복승식에는 1명 당 평균 92장, 삼복승식에 125장의 동일한 마권을 산 것이다.

내국인들의 경우 1경주당 마권을 10만원까지 구매할 수 있다. 하지만 외국인들은 구매 한도 자체가 없다. 굳이 번거롭게 동일한 마권을 100여장씩 따로 살 필요가 전혀 없다. 그럼에도 이들이 마권을 소액으로 나눠 분산 구매한 이유는 바로 세금 때문이다.

이달 경주의 복승식 배당률은 151.1배, 삼복승식은 124.6배다. 배당률이 100배를 초과한 경우 환급금의 22%를 기타소득세와 지방소득세로 납부해야 한다. 그러나 워커힐의 외국인들은 환급금이 10만원 이하인 경우 과세하지 않는 소득세법의 예외규정을 악용, 몇 백원 단위로 베팅을 해 최대 9400여만 원의 세금을 피해갔다. 배당률이 100배를 넘지 않는 게임에서는 환급액이 200만 원을 넘지 않도록 소액으로 분산 구매하는 방법으로 세금을 회피했다.

 2017102501_03

이 때문에 올해 워커힐 화상경마장의 기타소득세 납부 실적은 전국 발매소 중 최하위다. 올해 1월부터 9월까지 워커힐 화상경마장에서 발생한 환급액은 1505억 원이었으나 기타소득세 납부액은 3억9000여만 원에 불과했다. 환급액 대비 기타소득세 납부비율은 0.26%로 전체 34개 발매소 가운데 꼴찌였다.

이 같은 꼼수는 마사회의 지원 또는 묵인이 있어 가능했다. 외국인 도박단들이 마권 자동 구매 프로그램과 마권 마킹 프린터를 통해 한꺼번에 수백에서 수천장의 마권을 분산 구매할 수 있도록 길을 열어줬기 때문이다.

2017102501_04

취재가 끝날 무렵 마사회 직원들이 뉴스타파를 찾아왔다. 마사회 관계자는 “외국인들의 마권 자동 구매 프로그램 사용을 중단시키고, 워커힐 VIP룸에 설치된 구매표 마킹 프린터 사용도 제한하겠다“고 말했다.

그러나 도박단의 실체를 알면서도 지난 1년여 동안 묵인한 이유에 대해서는 끝내 입을 다물었다. 외국인 도박단들은 지난해부터 경마외에 경륜과 경정으로 영역을 확장하려고 시도했으나, 외국인에게 전용공간과 별도의 발매 창구 등을 제공하는 것은 특혜 시비 등의 문제가 있다고 보고 제안을 거부한 국민체육진흥공단 경륜경정사업본부의 처신과 대비된다.

한편 뉴스타파가 입수한 마사회 내부 문건에 따르면, 현명관 전 마사회장이 외국인 전용 화상경마장 설립을 지시했다.


취재 : 황일송, 연다혜
촬영 : 신영철
편집 : 정지성
CG : 정동우

목, 2017/10/26- 07:05
149
0