13세의 Ozric Vondervelden가 등록 양식을 조작해 수백 개의 무료 샘플 제품을 집으로 받을 수 있다는 사실을 깨달았을 때, ‘시스템을 뚫는’ 그의 재능이 결국 하나의 커리어로 이어질 것은 이미 정해진 수순이었습니다.
성인이 된 그는 매장 샘플에서 대형 카지노로 무대를 옮겼고, 수학적 계산과 기지를 활용해 시스템의 허점을 파고들며 보너스를 악용하고, 이를 통해 눈치 채지 못한 운영자들로부터 상당한 금액을 챙겼습니다. 하지만 10년 가까이 들키지 않고 활동한 끝에, 결국 한 주요 운영자가 그의 수법을 파악하고 그를 추적해냈습니다.
SiGMA 뉴스는 Ozric과의 단독 인터뷰를 통해, 그가 어떻게 운영자들을 피해다니던 삶에서 결국 그들을 돕는 제품을 만들게 되었는지, 그리고 그의 흥미로운 이야기를 자세히 들어보았습니다.
초콜릿은 죄다 내 것
“내가 처음으로 등록 양식을 속이기 시작한 건 아마 13살 때였을 거예요. Windows 98을 쓰던 시절이었죠. 당시엔 초콜릿, 샴푸 같은 무료 샘플을 보내주는 사이트들이 있었는데, 보통 한 가정당 하나만 받을 수 있었어요. 그런데 등록 양식의 정보를 살짝씩 바꾸면, 무한대로 우리 집으로 샘플을 보내게 만들 수 있다는 걸 알아냈죠.”
그는 곧 샘플 제품을 구매자들의 주소로 직접 배송하게 하여 사람들에게 판매할 수 있다는 사실을 알아냈습니다. 몇 년 후, 그는 계정을 복제하는 이 방식을 카지노에 적용했고, 그곳에서는 위험도 훨씬 컸지만 보상 역시 훨씬 더 컸습니다.
그의 기술이 발전함에 따라 사업도 성장했고, 결국 그는 전문 보너스 악용자 팀을 고용하고 법률 자문까지 받으며 법의 모호한 회색지대 안에서 활동을 이어갔습니다.
수수께끼 속에 감춰진 미스터리
‘Ada Lovelace’라는 가명을 사용한 Ozric은 그의 팀과 함께 수백 개의 카지노의 허점을 공략하며 10년에 걸쳐 활동했습니다. 그러다 마침내 2019년, 대형 운영자 중 하나가 그들의 행위를 눈치채면서 상황이 달라졌습니다.
“그들은 제 계정 중 하나로 ‘무슨 짓을 하는지 모르겠지만, 꼭 와서 우리한테 말해야 할 거야’라는 식의 메시지를 보냈어요.”
“그 무렵 저희는 사업을 확장하려면 신원 도용으로 넘어가는 수밖에 없다는 걸 깨달았어요. 그건 명백히 불법이었죠. 저는 갓 태어난 딸도 있었고 감옥 가고 싶지 않아서, 런던의 한 호텔 바에서 그 운영자와 만나 이야기를 나누기로 했습니다.”
“처음에는 함정일까 봐 긴장했지만, 도착했을 때 만난 사람도 똑같이 두려워하고 있다는 것을 알 수 있었어요. 그도 이것이 함정일까 걱정하고 있었죠.”
둘 다 누군가를 어두운 골목으로 끌고 가지 않을 거라는 걸 깨닫자, 운영자는 Ozric에게 컨설턴트 자리를 제안했습니다.
“그들은 우리가 어떻게 하는지 알고 싶어 했고, 배우고자 했어요. 저에게 이 일은 단순한 돈벌이가 아니라 문제를 해결하는 지적 도전이었죠. 가장 흥미로웠던 것은 허점을 찾아내는 것이지, 꼭 그것을 악용하는 게 아니었어요. 그래서 운영자 쪽에서 일하는 것도 같은 도전이었지만, 감옥에 가지 않는 더 정당한 방식이었죠.”
화이트(해커)가 대세
몇 달간 해당 운영자와 협력하며 수백만 달러를 절감한 후, Ozric와 공동설립자 Ed Dickerson는 적절한 이름의 Lovelace Consultancy를 설립했습니다. 이 팀은 약 40개의 운영자와 함께 일하며, 보너스 악용자들로 인해 막대한 손실이 발생하는 모든 허점을 찾아내고 해결하는 일을 도왔습니다.
2021년, 그의 새 회사인 Greco는 보너스 악용을 방지하기 위한 클라우드 기반 제품 솔루션 개발을 시작했습니다.
“이미 보너스 악용 방지를 위한 다양한 서비스가 많이 있습니다. 디바이스 지문 인식, 쿠키와 IP 정보를 확인해 한 사람이 동일한 기기로 여러 계정에 로그인하는지 감지하는 방식이 있죠. 그리고 KYC(고객 신원 확인) 검증 절차도 있습니다. 하지만 이 두 가지 방법 모두 완벽한 해결책은 아닙니다. 이 분야를 잘 아는 사람이라면 이 두 과정 모두를 비교적 쉽게 무력화할 수 있거든요.”
많은 운영자들이 한두 가지 방법을 도입하고 있지만, 세 가지 모두 갖추지 못하면 빈틈이 생깁니다. 클라우드 기반의 Greco 제품은 바로 이 빠진 부분, 즉 사이트에서 플레이어가 실제로 하는 게임 플레이에 집중합니다.
“사기 방지 도구나 인증 과정을 속일 수는 있지만, 가치를 취하고 그 가치를 최적화하는 행위는 숨길 수 없습니다. 그것은 게임 플레이 데이터에 그대로 나타나기 때문이죠. 그래서 저희는 리스크 관리의 마지막 단계이자 가장 강력한 단계이며, 시장에서 이를 제공하는 유일한 업체입니다.”
업계를 위한 교훈
카지노 운영자들에게 Ozric의 이야기는 경고의 메시이자 유용한 사례 연구입니다. 고객을 유치하고 유지하기 위해 설계된 보너스 시스템도 적절한 기술을 가진 사람들에 의해 조작될 수 있기 때문입니다.
그는 많은 회사들이 자신도 모르는 사이에 위험에 노출되어 있다고 믿습니다. “운영자들은 ‘우리에게는 보너스 악용 문제가 없다’고 말하지만, 보너스 악용의 정의를 물어보면 그 기준이 매우 구식인 경우가 많아요. 대부분은 한 기기에서 수백 개 계정을 만드는 등의 명백한 사례만을 문제로 여기죠.”
그는 전통적인 사기 범위를 넘어서는 더 넓은 위험들을 지적합니다. “법적 의미의 사기 문제라기보다, 일종의 가치 추출 전략에 가깝습니다. 그리고 운영자들이 악용자들의 사고방식을 이해하지 못하기 때문에 이런 전략이 통하는 것이죠.”
AI 기술이 발전하면서 오늘날의 첨단 기술이 보너스 악용자를 더 쉽게 발견하고 차단할 것이라고 생각할 수도 있지만, Ozric는 오히려 그 반대라고 설명합니다.
“예를 들어 ChatGPT를 보세요. 누구나 접근할 수 있고, 이전에 수작업으로 해야 했던 과정을 자동화할 수 있죠. 슬롯 해킹과 보너스 악용에 필요한 수학적 계산과 노동력을 많이 줄여줬어요. 그래서 오히려 훨씬 더 쉬워졌습니다. 이제 거의 모든 카지노 영역이 더 많이 노출된 셈이죠. 운영자들은 자신들이 얼마나 취약한지 항상 알지 못합니다.”
어둠의 세계에서 벗어나
오늘날 Ozric는 악용자에서 전문가로의 여정을 통해 업계에서 보너스 악용을 양측에서 진정으로 이해하는 몇 안 되는 인물 중 하나로 자리매김했습니다. 그리고 수익이 중요한 이 산업에서 그런 인사이트는 무엇과도 바꿀 수 없는 귀중한 자산입니다.
그는 초콜릿 샘플을 노리며 시작했지만 결국 카지노 산업 전반을 상대로 활약했고, 이제는 한때 자신이 뚫고 지나갔던 허점을 막는 데 운영자들을 돕고 있습니다. ‘친구는 가까이, 적은 더 가까이 두라’는 말처럼, 더 나아가서는 ‘적을 고용하라’는 교훈을 증명하는 셈입니다.




