금융권 개인정보 유출 사태, 내 계좌도 털렸을까? 2차 피해 막는 안심차단 설정법

혹시 오늘 아침 모르는 번호로 ‘대출이 승인되었다’거나 ‘본인 인증번호를 입력하라’는 수상한 문자를 받으셨나요? 최근 시중은행은 물론이고 저축은행, 캐피탈 등 제2금융권까지 해커들의 표적이 되면서 금융권 개인정보 유출 사태가 걷잡을 수 없이 확산하고 있습니다. 내가 거래하는 주거래 금융회사의 이름이 뉴스에 오르내릴 때마다 내 예금은 안전한지, 나도 모르는 사이에 명의가 도용되어 대출이 실행되는 것은 아닌지 극도의 불안감에 휩싸이게 마련입니다.

이번 해킹 공격은 단순한 개인정보 유출에 그치지 않고, 인공지능(AI) 기술과 결합한 맞춤형 보이스피싱이나 비대면 신용대출 사기 등 실질적인 돈 문제로 직결될 수 있다는 점에서 매우 심각합니다. 내 자산이 실제로 빠져나가거나 억울한 대출 채무를 떠안기 전에, 지금 당장 스마트폰을 켜고 실행해야 할 예방 조치와 구체적인 대응 순서를 머니케이스와 함께 확실하게 짚어보겠습니다.

이런 상황이라면 먼저 확인하세요

예를 들어, 최근 이사를 준비하며 여러 1금융권 앱과 저축은행 금리 비교 플랫폼을 통해 대출 한도를 조회했던 직장인 A씨의 사례를 생각해볼 수 있습니다. A씨는 며칠 전 대출 한도 심사가 완료되었다는 문자 메시지를 받았는데, 문자에 기재된 연소득과 직장 정보가 너무나 정확해 아무런 의심 없이 첨부된 링크를 누를 뻔했습니다. 알고 보니 A씨가 한도 조회를 했던 시중은행의 외부 대출모집인 시스템이 해킹을 당해 세부 신용 정보가 고스란히 털린 상태였습니다. 이처럼 대출 신청을 앞두고 있거나 비대면 금융 거래가 잦은 소비자라면 이미 본인의 정보가 노출되었을 가능성을 반드시 염두에 두고 즉각적인 행동에 나서야 합니다.

핵심 요약

  • 전방위 해킹 발생: 시중은행(신한, 국민, 하나, 부산)과 저축은행(예가람, 웰컴), 캐피탈(현대캐피탈) 및 온투업까지 총 7개 이상의 금융회사에서 동시다발적인 고객 정보 유출이 확인되었습니다.
  • 정교한 정보 유출: 인터넷뱅킹 핵심망이 뚫린 것은 아니지만, 대출모집인 조회 시스템 및 모바일 업무지원시스템을 통해 소득, 대출한도, 주민등록번호, 연계정보(CI) 등 악용 가치가 매우 높은 상세 정보가 유출되었습니다.
  • 즉시 차단 조치 필요: 도용 대출과 사기 계좌 개설을 사전에 차단하기 위해 ‘여신거래 안심차단’과 ‘비대면 계좌개설 안심차단’ 서비스를 오늘 즉시 신청해야 합니다.
한 줄 판단: 통장 내 예금이 당장 증발할 가능성은 낮지만, 유출된 연소득 및 한도 데이터를 조합한 맞춤형 보이스피싱 및 명의도용 사기 대출 노출 위험은 평소보다 수십 배 이상 높아진 초비상 상태입니다.

이번 사례에서 확인된 돈 문제

이번 금융권 개인정보 유출 사태에서 가장 눈여겨보아야 할 치명적인 포인트는 유출된 정보의 ‘질’입니다. 과거에는 단순히 아이디나 이메일 주소, 전화번호 수준의 정보가 유출되는 데 그쳤으나, 이번에는 소비자의 세부적인 재정 상태를 증명하는 ‘연소득’, ‘산출대출한도’, ‘주민등록번호’, 심지어 개인을 식별하는 고유 키값인 ‘연계정보(CI)’까지 유출되었습니다.

이러한 정보들이 사기 그룹의 손에 넘어가면, 피해자가 실제로 얼마의 대출을 신청하려 했는지 구체적인 상황을 다 알고 접근하는 ‘타깃형 보이스피싱’이 가능해집니다. 사기범이 은행 대출 담당자를 사칭하여 정확한 소득금액과 한도를 언급하며 대환대출을 권유할 경우, 대다수의 일반 소비자는 속아 넘어갈 수밖에 없습니다. 또한 유출된 신분증 정보와 주민등록번호를 활용해 비대면으로 계좌를 신규 개설하고 카드론 대출을 받아 가로채는 등의 비대면 여신 사고 위험도 극도로 높아졌습니다.

관련 보도 핵심 내용

구분 피해 금융회사 및 규모 유출된 주요 정보 항목 독자 영향 및 피해 시나리오 내가 확인할 사항
시중은행 신한은행(약 2.5만 명), 국민은행(119명), 하나은행(89명), 부산은행 고객명, 전화번호, 주소, 연소득, 산출대출한도, 주민등록번호 일부, CI(연계정보) 대출 모집인을 가장한 타깃형 보이스피싱 유도, 명의도용 대출 신청 거래 은행의 개인정보 유출 여부 조회 페이지 즉시 확인
제2금융권 예가람저축은행(약 4만 명), 웰컴저축은행(법인 2,200건), 현대캐피탈, 온투업계 등 고객명, 생년월일, 연락처, 법인고객 세부 정보 중금리 대출 수요자를 노린 대출 빙자형 금융 사기 기승 우려 개인 신용등급 조회 실시간 알림 서비스 가입 및 확인

숫자의 핵심은 이번에 유출된 정보 중 가장 규모가 큰 신한은행(약 2.5만 명)과 예가람저축은행(약 4만 명)의 유출 피해 건수가 전체 합산 유출 건수의 약 96.7%에 달한다는 점입니다. 이 두 기관과 한 번이라도 거래를 했거나 대출 조회를 한 이력이 있다면 한층 더 각별한 주의가 요구됩니다.

왜 이런 문제가 생기는가

최근 금융회사들의 자체 인터넷뱅킹 시스템과 중앙 데이터 서버의 보안 강도는 최고 수준으로 유지되고 있습니다. 그러나 해커들은 직접적인 중앙 돌파 대신 가장 약한 고리를 노리는 우회 공격 방식을 택했습니다. 바로 내부 직원이 사용하는 ‘모바일 업무지원시스템’, 외부 대출모집인들이 접속하는 ‘대출조회 서비스’, 그리고 ‘영업지원시스템(ODS)’입니다.

특히 이번 공격에는 인공지능(AI) 에이전트를 적극적으로 활용한 정황이 포착되었습니다. 인공지능이 외부 접점 시스템의 보안 취약점을 불과 몇 분 만에 탐색하여 인증을 우회하고 침입하는 고도화된 수법을 사용함에 따라, 수십 년간 다져온 기존의 보안망이 너무나 무력하게 뚫린 것입니다. 비대면 채널이 활성화되면서 외부에 노출된 IT 자산이 많아진 것도 해킹 피해가 금융권 전반으로 빠르게 전염된 주요 원인 중 하나입니다.

지금 바로 확인해야 할 것

피해 대상에 내가 포함되었는지, 그리고 내 신용 정보에 악영향을 미치고 있는지 알아보기 위해 다음 사항들을 철저하게 대조하고 증빙을 확보해야 합니다.

  • 개인정보 유출 확인서 확보: 각 금융회사 홈페이지에 개설된 ‘개인정보 유출 여부 조회’ 메뉴에 접속하여 본인인증 후 유출 여부 결과를 캡처하거나 서면으로 저장해 둡니다. 추후 피해 발생 시 소송이나 보상 청구의 기본 증빙이 됩니다.
  • 신용도 변동 이력 검토: NICE평가정보나 KCB(올크레딧) 등 신용평가사 앱을 통해 최근 나도 모르게 실행된 ‘신용조회’ 이력이 있는지 꼼꼼히 확인합니다. 내가 대출 신청을 하지 않았는데 발생한 신용조회는 명의도용의 강력한 징후입니다.
  • 오픈뱅킹 및 연결계좌 점검: 금융결제원의 ‘어카운트인포’ 앱을 내려받아 내 명의로 등록된 모든 카드와 계좌, 자동이체 신청 현황을 일괄 조회하고 이상 거래가 있는지 점검합니다.

MoneyCase 3분 점검

내가 현재 금융 개인정보 유출과 이로 인한 명의도용 사기 대출 위험에 얼마나 노출되어 있는지 아래의 공식을 활용해 간단히 진단해 보세요.

금융 노출 위험 지수 계산식:

(최근 6개월 내 대출 조회 및 신청 횟수 × 20) + (유출 대상 금융사 거래 수 × 30) – (안심차단 설정 여부: 설정 완료 시 50점 감산)

  • 80점 이상 (초고위험): 즉시 비밀번호를 변경하고 대면 영업점을 방문해 금융 거래 제한 조치를 취해야 합니다.
  • 40점 ~ 70점 (위험): 보이스피싱 타깃이 될 확률이 높으므로 즉시 안심차단 서비스를 활성화해야 합니다.
  • 30점 이하 (보통): 안전지대는 아니므로 주기적인 비밀번호 변경과 신용조회 알림 설정이 필요합니다.

*예시: 최근 이사 대출 한도를 알아보느라 3회 조회했고, 피해를 입은 신한은행과 현대캐피탈을 이용 중이며, 안심차단을 설정하지 않았다면 점수는 (3 × 20) + (2 × 30) – 0 = 120점으로 즉각적인 보안 조치가 필수적인 ‘초고위험’ 상태에 해당합니다.

대응 체크리스트

  • 여신거래 안심차단 서비스 신청: 가까운 은행, 저축은행, 상호금융 영업점을 신분증을 지참해 직접 방문하여 ‘여신거래 안심차단’을 신청합니다. 신청 즉시 내 명의의 신규 신용대출, 담보대출, 카드론, 신용카드 발급이 원천 차단됩니다.
  • 비대면 계좌개설 안심차단 활성화: 금융결제원의 ‘어카운트인포’ 웹사이트나 모바일 앱을 통해 사기범들이 내 명의로 비대면 신규 계좌를 개설하지 못하도록 즉각 차단 설정을 마칩니다.
  • 비밀번호 및 보안 매체 일괄 교체: 유출 금융사에 로그인하는 비밀번호, 이체 비밀번호를 타 사이트와 겹치지 않게 변경하고 OTP 카드를 재발급받습니다.
  • 통신사 소액결제 및 명의도용 방지 설정: 엠세이퍼(M-Safer) 홈페이지에 접속하여 본인 인증 후, 내 명의로 추가 이동전화나 인터넷 전화가 임의로 개설되지 않도록 가입 제한 조치를 취합니다.
  • 금융감독원 개인정보 노출자 등록: 금융소비자 정보포털 ‘파인’에 접속하여 ‘개인정보노출자’로 등록합니다. 등록 시 모든 금융사 시스템에 실시간 전파되어 신규 금융 거래 시 본인 확인 절차가 극도로 강화됩니다.
  • 의심스러운 대출 권유 연락 전면 거부: 주거래 금융사를 사칭하여 저금리 전환 대출을 제안하며 ‘본인 확인용 앱 설치’나 ‘인증번호 요구’를 하는 전화, 문자는 무조건 즉시 끊고 스팸 신고를 합니다.

비슷한 상황을 막는 예방 방법

소중한 자산을 안전하게 보존하기 위해 평소 금융 소비자가 생활화해야 할 핵심 예방 습관을 기억하세요.

첫째, 모바일 금융 앱 이외의 웹 서핑이나 문자 링크를 통한 출처 불명의 APK 보안 파일은 절대 설치하지 마십시오. 스마트폰 보안 설정을 상시 강화하여 ‘출처를 알 수 없는 앱 설치 제한’을 반드시 켜두어야 합니다.

둘째, 간편결제나 오픈뱅킹 서비스의 연결 계좌에는 너무 많은 잔액을 두지 마시고, 주 거래 예적금 계좌는 간편 송금 서비스와의 연동을 해지하여 이원화해 두는 것이 안전합니다.

셋째, 대출모집인을 통해 대출을 진행할 때는 반드시 대출모집인 통합조회 시스템을 통해 공식 등록된 적법한 모집인인지 등록번호를 우선 대조한 뒤 심사를 진행하는 습관을 들여야 합니다.

자주 묻는 질문

Q1. 제 개인정보가 이미 유출되었다고 하는데, 당장 제 통장 돈이 인출되나요?

A1. 통장에 있는 예금이 즉시 바로 빠져나갈 가능성은 극히 낮습니다. 이번 해킹은 은행의 핵심 이체 시스템이나 예금 보관 인프라가 아닌 업무지원 및 고객 관리 외부 접점 시스템이 타격을 입은 것이기 때문입니다. 다만 사기범들이 획득한 세부 정보를 바탕으로 명의를 도용해 카드론을 받거나, 피해자를 속여 이체를 유도하는 2차 사기가 발생할 수 있으므로 당장 안심차단 서비스 등 자산 잠금 조치를 시행해야 안전합니다.

Q2. 여신거래 안심차단 서비스를 설정해 두면 제가 정말 대출을 받아야 할 때는 어떻게 하나요?

A2. 전혀 걱정하실 필요 없습니다. 안심차단 서비스는 금융 사기를 방지하기 위해 임시로 빗장을 걸어 잠그는 제도로서, 소비자가 실제로 신용대출을 받거나 신용카드를 발급받아야 할 시점이 오면 기존 거래 중인 은행 영업점을 방문하거나 비대면 인증 과정을 정상적으로 통과하여 즉시 해제할 수 있습니다. 사용 후 필요에 따라 언제든 재설정도 가능합니다.

Q3. 나도 모르는 사이에 내 명의로 대출 사기 피해가 발생했다면 제가 전액 변제해야 하나요?

A3. 본인이 사기범에게 금융인증서 비밀번호를 스스로 알려주었거나 카드를 양도하는 등 중대한 과실을 범하지 않았다면, 본인 확인 의무를 소홀히 한 금융회사를 상대로 피해 구제 및 면책 청구가 가능합니다. 사고를 인지한 즉시 경찰서(112)와 금융감독원(1332)에 신고하여 피해사실확인원을 발급받고, 관련 금융사에 이의신청서와 증빙자료를 서면으로 접수해야 정당한 피해 구제와 면책 보상을 신속히 진행할 수 있습니다.

참고 자료

자세한 피해 발생 정황 및 정부 대응 방침은 아래 보도자료를 참고하시기 바랍니다.

뉴시스 관련 보도: “은행도 뚫렸는데, 내 돈 빼야 하나”…AI해킹 사태에 금융소비자 불안감

결론

고도화된 인공지능(AI) 기술이 해킹에 도용되는 시대에 우리의 개인정보를 완벽하게 차단하고 보호하기란 사실상 불가능에 가깝습니다. 이제 금융 소비자가 취할 수 있는 최선의 방어책은 정보 유출 자체를 막는 것보다, 유출된 정보가 실제 자산 피해로 이어지는 2차 경로를 빈틈없이 봉쇄하는 일입니다. 오늘 머니케이스가 소개해 드린 다양한 안심차단 제도를 통해 소중한 금융 계좌의 안전핀을 지금 당장 단단히 걸어 잠그시길 바랍니다.

* 본 안내 글은 단순 정보 제공을 목적으로 작성되었으며, 실제 명의 도용이나 보이스피싱 등 구체적인 분쟁 및 피해 발생 시에는 즉시 경찰서, 금융감독원 또는 법률 전문가와의 상담을 통해 적극적인 대응 방안을 강구하셔야 합니다.