미국, 가짜 컨설팅 사이트 13개 압수수색, 중국 공산당 정보원 모집 연루
미국 법무부와 FBI는 2026년 6월 10일 연방 법 집행 기관이 13개의 인터넷 도메인을 압류했다고 발표했다. 미국 법무부는 이 도메인들이 컨설팅 회사로 위장하여 현직 또는 전직 미국 정부 및 미군 인력, 특히 보안 인가를 보유하고 있거나 보유했던 적이 있으며 기밀 및 민감한 정부 정보에 접근한 적이 있는 사람들을 타겟으로 삼는 데 사용되었다고 밝혔다.
이 13개 도메인은 각각 centrikglobalconsulting.com, rightinfoconsult.com, finnaclevesperconsulting.com, cydfconsulting.com, pulsewaveglobal.com, catalystglobalsolutions.com, thehorizzen.com, geoindopacific.com, gpf-ina.org, safesec-group.com, thetruthinfo.com, Vandercons.com, gulfpeace.org이다. 법무부는 FBI가 압류된 웹사이트에 접속 차단 페이지를 게시하여 방문자들에게 해당 사이트가 폐쇄되었음을 알리고 관련 불법 활동과 자금 세탁 행위를 차단하는 데 사용할 것이라고 밝혔다.
압류 영장을 뒷받침하는 진술서에 따르면, 이번 작전은 적어도 2023년 11월부터 시작되었다. 연루자들은 허위 컨설팅 회사 웹사이트를 개설하고 채용 플랫폼과 소셜 미디어에 신원 미상의 고객을 위해 전문 지식을 제공할 현직 또는 전직 미국 정부 및 군인을 모집한다는 포괄적인 ‘컨설팅’, ‘분석’ 직위 공고를 게시했다. 직무 명칭에는 ‘수석 분석가’와 ‘국제 문제 고문’이 포함되었다.
이 웹사이트들은 조잡한 피싱 페이지가 아니었다. 법무부의 발표에 따르면 운영자들은 가명, 가짜 신원, 도둑맞은 실존 신원, AI 생성 사진을 사용하여 웹사이트를 정상적인 상업 기관으로 포장했으며, 계약서와 비밀 유지 협약을 통해 소위 컨설팅 업무에 합법적인 외견을 입혔다. 또한 Upwork, Expertia AI, Hubstaff Talent, Wellfound, Post Job Free 등의 플랫폼을 통해 타깃에 접근하여 정보원 모집을 원격 근무, 전문가 자문, 연구 보고서로 위장했다.
모집 절차의 핵심은 ‘구직’이 아니라 타깃의 한계를 단계적으로 테스트하는 데 있었다. 지원자들은 자신의 업무 경험과 관련된 보고서를 작성하도록 요구받았으며, 이후 ‘독점’ 정보, ‘내부’ 정보 또는 ‘내부 소스’에서 나온 자료를 제공하도록 압박을 받았다. 법무부는 이러한 요구가 타깃의 공식적인 직무를 위반할 수 있다고 밝혔다. 자금은 가조구 개인 명의의 온라인 결제 계정, 암호화폐, 해외 계정을 통해 미국 국내로 흘러들어 갔으며, 이는 지급처와 운영자의 신원을 숨기는 데 사용되었다.
미국 법무부는 발표에서 이 웹사이트들이 “중국 공작원으로 의심되는 이들의 지원을 받고 있다”고 밝혔다. FBI 워싱턴 야전 사무소 방첩 및 사이버 부서 책임자 다니엘 위에르즈비키(Daniel Wierzbicki)는 중국 정부가 가짜 회사와 허위 채용을 통해 미국 정부 직원에게 접근하려는 시도를 오랫동안 해왔다고 말했다. FBI 노퍽 야전 사무소 책임자 도미니크 에반스(Dominique Evans)는 중국 정부가 기만적인 기술을 통해 미국의 혁신, 연구 및 민감한 정보를 계속 추구하고 있다고 밝혔다. 연루된 이들은 외국 정부의 개입을 부인했다. 워싱턴 주재 중국 대사관은 언론에 관련 혐인을 부인하며 소위 ‘중국 간첩 위협’은 조작이자 중상모략이라고 주장했다.
이번 압류 사건은 파이브 아이즈(Five Eyes)의 이전 공개 경고와 상호 부합한다. 2026년 6 초, 미국, 영국, 캐나다, 호주, 뉴질랜드의 정보 및 보안 기관은 중국 정보 요원들이 LinkedIn, Indeed, Upwork 등의 구직 플랫폼을 더 빈번하게 사용하여 채용 담당자, 컨설팅 회사 또는 싱크탱크 프로젝트 책임자로 위장하고 있으며, 타깃에는 정부 직원, 군인, 보안 인가 보유자, 기자, 싱크탱크 연구원, 민감한 정책 정보에 접근하는 사람들이 포함된다고 경고했다. 가짜 직위는 대개 외교 정책, 국방, 보안, 지정학적 분석으로 포장되었으며 미끼는 손쉬운 부업, 고액 보수, 원격 컨설팅이었다.
이것은 단일 웹사이트 그룹의 사기가 아니라 중공 해외 정보 네트워크의 아주 작은 일부분이 드러난 파이프라인에 불과하다. 중공의 해외 활동은 결코 단일 형태로 이루어지지 않는다. 가짜 컨설팅 회사가 보안 인가 보유자를 모집하고, 해커 조직이 정부, 기업, 기자, 반체제 인사를 장기간 공격하며, 해외 경찰서가 교민을 감시하고, ‘여우사냥 작전’이 국경을 넘는 강압을 도피범 체포로 위장하며, 통전 조직이 지역사회 봉사를 정치적 침투로 바꾼다. 그것들은 분산되어 보이지만 실제로는 동일한 제도적 논리를 공유한다. 즉, 당국은 해외 사회 역시 경영하고, 침투하고, 공포를 주고, 매수할 수 있는 공간으로 여긴다.
2024년 미국 법무부는 중국 정부와 연관된 APT31 해커 7명을 기소하며 이들이 미국과 영국의 관리, 의원, 기자, 반체제 인사, 기업을 장기간 공격했다고 밝혔다. 2026년 5월, 뉴욕 브롱크스 주민 루젠왕(Lu Jianwang)은 맨해튼 로어타운에서 중공 공안부 해외 경찰서를 운영하는 데 가담한 혐의로 미국 연방 배심원단으로부터 중국 정부의 불법 대리인 활동 및 사법 방해 죄로 유죄 판결을 받았다. 2024년 12월, 천진핑(Chen Jinping) 역시 동일한 해외 경찰서 사건으로 중국 정부의 불법 대리인 공모 혐의를 인정했다. 2025년 미국 법무부는 또한 미국 영토 내에서 중국 타깃 인물을 미행 및 괴롭히고 귀국을 강요한 사건과 관련된 ‘여우사냥 작전’ 연루자들이 형을 선고받았다고 발표했다.
이러한 사건들을 조합해 보면 그 윤곽이 매우 명확해진다. 중공의 해외 정보 및 영향력 시스템은 전통적인 의미의 ‘간첩이 기밀을 캐내는’ 것보다 훨씬 복잡하다. 그것은 국가 보안 정보뿐만 아니라 기술 및 상업 비밀도 훔치며, 미국 정부뿐만 아니라 화교 커뮤니티, 반체제 인사, 학자, 기자, 기업 직원도 타깃으로 삼고, 국가안전부, 공안부, 군사 정보 시스템에 의존할 뿐만 아니라 아웃소싱 해커, 화교 단체 유력 인사, 가짜 회사, 채용 플랫폼, 소셜 미디어 계정, 온라인 결제 시스템에도 의존한다.
중공이 가장 잘하는 것은 국가적 행동을 민간 활동으로 위장하는 것이다. 가짜 컨설팅 회사는 상업적 채용이라고 말하고, 해외 경찰서는 화교 업무 서비스라고 말하며, 통전 조직은 문화 교류라고 말하고, 초국가적 강압은 반부패 도피범 체포라고 말한다. 모든 껍데기는 번지르르하지만 벗겨보면 모두 당국 기계이다. 자유 사회의 개방성, 구직 플랫폼의 편의성, 이민자 커뮤니티의 신뢰 관계, 전직 정부 고용인의 고용 불안은 모두 중공에 의해 진입로로 이용되고 있다.
FBI가 이번에 13개의 도메인을 압류한 것은 노출된 프론트엔드 페이지 한 세트를 차단한 것에 불과하다. 진정한 시스템은 이 13개의 웹사이트에 있는 것이 아니라, 중공 당국 체제의 해외 자원에 대한 지속적인 동원 능력 속에 있다. 베이징이 여전히 정보, 통전, 화교 업무, 공안, 상업, 미디어, 학술 교류를 한데 섞어놓는 한, 유사한 웹사이트들은 한 차례 폐쇄되더라도 이름, 프로필 사진, 플랫폼, 결제 방식을 바꾸어 계속 나타날 것이다. 중공은 대외적으로 자신들이 ‘모함’을 당했다고 말하지만, 대내적으로는 전 세계를 자신들의 정보 사냥터로 삼는 것을 결코 멈추지 않는다.