
[사진=연합뉴스]
최근 금융권에서 연쇄 해킹 사건이 발생하면서 유출된 개인정보와 대출정보를 악용한 보이스피싱 등 2차 피해 우려가 커지고 있다. 이름과 연락처뿐 아니라 소득·대출한도 등을 아는 범인이 금융회사 직원이나 대출상담사를 사칭할 수 있어 금융권과 소비자들의 각별한 주의가 요구된다.
5일 금융권에 따르면 최근 외부 공격으로 개인정보 유출이 확인된 곳은 은행·저축은행·캐피털 등 금융사 7곳이다. 온라인투자연계금융업체 2곳도 별도로 침해 사실을 알렸다.
유출된 정보는 회사별로 이름, 전화번호, 주민등록번호 등이다. 일부 은행과 온투업체에서는 연 소득과 대출한도, 주소, 직장명 등도 빠져나갔다. 금융당국은 현재까지 부정결제에 직접 활용될 정보가 유출된 정황은 확인되지 않았지만 이를 악용한 보이스피싱·스미싱 등 2차 피해 가능성은 배제할 수 없다고 강조했다.
특히 대출 관련 정보가 사칭 연락에 악용되면 소비자가 실제 금융회사의 안내로 오인할 위험이 있다. 본인 소득이나 대출한도를 알고 접근하는 상대방을 대출상담사로 믿을 수 있기 때문이다. 유출 정보가 당장 부정결제에 쓰이지 않더라도 추가 정보를 요구하거나 금전 송금을 유도하는 금융사기의 수단이 될 수 있다는 우려다.
과거에도 유출된 대출정보가 금융사기에 악용된 사례가 있다. 2014년 한국씨티은행에서 유출된 고객정보가 보이스피싱 조직에 넘어갔고, 범죄조직은 대출금액·이자율·만기일 등이 담긴 정보를 이용해 고금리 대출 이용자를 골라 접근했다. 은행이나 서민지원센터를 사칭해 “저금리 대출로 전환해주겠다”고 속이는 방식이었다.
이번 사고에서도 대출 상담이나 대환을 권유하는 연락뿐 아니라 정보 유출 피해 확인·보상을 명목으로 한 접근을 경계할 필요가 있다. 상대방이 자신의 개인정보를 알고 있더라도 문자에 포함된 링크로 접속하거나 앱을 설치하기 전에 해당 금융사의 공식 고객센터를 통해 확인하는 것이 중요하다.
금융사들도 사칭 연락에 대한 주의 안내와 보안 모니터링을 강화하고 있다. 예가람저축은행은 사고 인지 직후 관련 서비스를 중단하고 외부 IP를 차단했으며 고객센터를 통한 피해 신고·구제 지원에 나섰다.
금융사는 고객에게 유출 항목과 범위, 공식 문의 창구를 정확히 안내하고 사칭 연락에 대한 경고를 강화해야 한다. 소비자도 대출 전환이나 피해 보상을 이유로 추가 개인정보와 송금을 요구하는 연락에 주의할 필요가 있다.
©'5개국어 글로벌 경제신문' 아주경제. 무단전재·재배포 금지



![[르포] 중력 6배에 짓눌려 기절 직전…전투기 조종사 비행환경 적응훈련(영상)](https://image.ajunews.com/content/image/2024/02/29/20240229181518601151_258_161.jpg)



