수사 당국에 따르면 범죄 조직은 피싱 이메일, 악성 소프트웨어 배포, 금융 정보를 노리는 온라인 사기 등을 통해 지역 전반에서 상당한 금전적 피해를 발생시킨 것으로 나타났다.
이번 작전에는 중동과 북아프리카 지역의 다음 국가들이 참여했다.
인터폴은 각국 수사기관 사이에서 정보 공유와 분석을 담당하는 허브 역할을 수행하며, 범죄 인프라 추적과 체포 작전을 조율했다.
작전 기간 동안 여러 국가에서 눈에 띄는 단속 성과가 보고됐다.
요르단 – 피싱 관련 인프라가 차단되고 사이버 사기 조직과 연계된 용의자들이 체포됐다.
알제리 – 다국적 피해자를 대상으로 활동하던 온라인 사기 인프라가 해체되고 관련 용의자들이 확인됐다.
모로코 – 경찰이 컴퓨터, 스마트폰, 외장 저장장치 등을 압수했으며, 여기에는 은행 정보와 피싱 공격에 사용된 소프트웨어가 저장돼 있었다.
카타르 – 사이버 사기 활동을 지원하던 악성 서버와 네트워크 인프라 식별 및 차단에 기여했다.
이러한 단속은 범죄 조직의 디지털 기반 시설을 약화시키고 추가 수사를 위한 증거 확보로 이어졌다.
Operation Ramz는 국가 간 공조 수사와 민간 사이버보안 기업의 협력이 결합된 사례다.
인터폴은 각국 경찰이 용의자 정보, 악성 도메인, 서버 위치 등 데이터를 실시간에 가깝게 공유할 수 있도록 조정했다.
또한 Group‑IB와 Kaspersky 같은 민간 보안 기업이 피싱 캠페인과 악성코드 활동에 대한 위협 인텔리전스 데이터를 제공해 수사기관이 범죄 인프라를 식별하고 위치를 추적하는 데 도움을 줬다.
사이버 범죄는 서버, 도메인, 암호화 결제 시스템 등을 활용해 국경을 넘는 구조로 운영되는 경우가 많다. Operation Ramz는 이러한 범죄에 대응하기 위해 지역 단위 협력과 정보 공유가 얼마나 중요한지를 보여주는 사례로 평가된다.
13개국의 공조 수사와 민관 협력으로 이루어진 이번 작전은 수백 명의 용의자를 검거하고 수천 명의 피해자를 확인하며, MENA 지역 사이버 범죄 대응의 새로운 모델을 제시했다.