금융사 해킹에 쓰인 AI…내 계좌와 개인정보 지키려면?

사진연합뉴스
[사진=연합뉴스]

인공지능(AI)이 사이버 공격에 활용될 가능성이 커지면서 금융권의 개인정보 보호와 소비자 보안에도 비상이 걸렸다. 최근 국내 은행을 겨냥한 사이버 공격이 잇따른 가운데, 금융당국은 개인정보 유출을 빌미로 한 보이스피싱과 스미싱 등 2차 피해에 각별한 주의를 당부했다.

로이터통신은 지난 9일 한국과 일본에서 발생한 사이버 공격 사례와 함께 AI가 해킹에 필요한 작업을 자동화해 공격의 속도와 효율성을 높일 수 있다고 전했다. 

로이터통신에 따르면 최근 국내 9개 은행은 AI 도구가 관여했을 가능성이 있는 사이버 공격을 조사 중이다.

특히 개인정보 유출 사고 이후에는 유출된 정보가 보이스피싱이나 스미싱 등 추가 범죄에 악용될 가능성도 있어 2차 피해 예방을 당부했다.

유출 사고를 빌미로 여부 확인이나 피해보상금 지급, 지원금 신청 등을 안내한다며 문자에 포함된 인터넷주소(URL)를 누르도록 유도하는 수법도 경계해야 한다.

한국인터넷진흥원(KISA)은 지난 6일 금융권 등의 개인정보 유출 사고를 악용한 피싱 주의보를 내렸다. 개인정보 유출 여부 확인이나 피해보상금 지급 등을 사칭한 문자로 피싱 사이트 접속 또는 악성 애플리케이션 설치를 유도할 수 있다는 설명이다. 

이와 함께 금융당국과 KISA가 안내한 예방 수칙을 숙지하면 금융사기를 당할 위험을 줄이는 데 도움이 된다.

첫째, 개인정보 유출이나 피해보상금 지급을 안내하는 문자에 포함된 링크를 바로 누르지 말아야 한다. 금융회사나 공공기관을 사칭한 메시지라면 문자에 기재된 연락처가 아닌 해당 기관의 공식 홈페이지나 앱을 통해 사실 여부를 확인하는 것이 안전하다.

둘째, 대출을 이유로 선입금이나 기존 대출 상환, 출처가 불분명한 앱 설치를 요구하면 사기를 의심해야 한다. 금융위는 이러한 요구를 대출 빙자 사기의 주요 위험 신호로 안내했다. 정부기관이나 금융회사가 전화나 문자로 원격제어 앱 설치를 요구하는 경우에도 응하지 않는 것이 좋다.

셋째, 비밀번호와 인증번호를 타인에게 알려주지 않아야 한다. 문자나 메신저로 전달받은 링크에서 아이디·비밀번호·개인정보를 입력하지 말고, 본인확인 인증번호를 요구하는 상황에서도 상대방과 요청 목적을 확인해야 한다. 여러 사이트에서 같은 비밀번호를 사용하고 있다면 사이트별로 다른 비밀번호를 설정하고, 지원되는 경우 다중 인증을 활성화하는 것이 바람직하다.

넷째, 계좌와 명의도용 피해를 예방하는 금융 보안 서비스를 활용할 수 있다. 금융위는 금융거래 안심차단서비스 가입과 개인정보노출자 사고예방시스템 등록을 통해 명의도용 대출 등 금융사기 피해를 예방할 수 있다고 안내했다. 다만 서비스별 적용 범위와 이용 방법을 확인한 뒤 신청해야 한다.

이후에도 의심스러운 문자를 받았다면 링크를 누르지 말고 한국인터넷진흥원의 스미싱 확인서비스를 이용할 수 있다. KISA는 이용자가 수신한 문자메시지가 스미싱 등 악성 메시지인지 확인할 수 있는 서비스를 제공한다. 

이미 링크를 눌렀거나 악성 앱을 설치한 것으로 의심된다면 추가적인 개인정보 입력이나 금융거래를 중단하고, 금융회사 공식 고객센터에 연락해 계좌와 인증 수단의 이상 여부를 확인해야 한다. 피해가 발생했다면 관련 금융회사와 관계 기관에 즉시 신고하고, 비밀번호 변경 및 기기 점검 등 필요한 조치를 취하는 것이 좋다.

 

©'5개국어 글로벌 경제신문' 아주경제. 무단전재·재배포 금지

컴패션_PC
댓글0
0 / 300

댓글을 삭제 하시겠습니까?

닫기

로그인 후 댓글작성이 가능합니다.
로그인 하시겠습니까?

닫기

이미 참여하셨습니다.

닫기