혹시 오늘 아침 스마트폰으로 ‘대출 이자 납부 안내’나 ‘비인가 로그인 시도’를 알리는 정체불명의 문자를 받으셨나요? 최근 신한은행과 KB국민은행을 시작으로 하나은행, BNK부산은행 등 국내 주요 금융권에서 잇따라 해킹으로 인한 고객 정보 유출 사고가 발생하면서 금융 소비자들의 불안감이 극에 달하고 있습니다. 내 주거래 은행에서 연소득, 대출 한도, 심지어 암호화된 주민등록번호까지 샜을지도 모른다는 소식에 지금 당장 내 돈을 지키기 위해 무엇을 해야 하는지 막막하실 것입니다.
이런 상황이라면 먼저 확인하세요
만약 당신이 최근 몇 년간 신한은행에서 직장인 신용대출을 조회했거나, KB국민은행의 직원용 시스템을 통해 업무를 처리한 적이 있다면 이번 해킹 사고의 직접적인 대상일 수 있습니다. 예를 들어, 대출 모집인을 통해 금리 비교 서비스를 이용했거나 모바일 앱을 자주 교체하며 로그인했던 사용자라면 본인도 모르는 사이에 민감한 금융 신용정보가 외부로 흘러 나갔을 가능성이 존재합니다. 아래 내용을 통해 유출 여부를 조회하고 즉각적인 방어 조치를 취해야 합니다.
핵심 요약
- 우회 공격을 통한 다수 은행 해킹: 핵심 뱅킹 시스템이 아닌 대출 조회 서비스, 직원 모바일 지원 시스템 등 상대적으로 보안이 취약한 ‘주변부 시스템’이 중국어 AI 해킹 도구 등의 표적이 되었습니다.
- 민감한 금융 정보 대거 노출: 유출된 항목에는 이름과 전화번호뿐만 아니라 연소득, 대출 한도, 암호화된 주민등록번호, 연계정보(CI) 등 보이스피싱과 2차 대출 사기에 악용될 위험이 높은 항목들이 포함되어 있습니다.
- 소비자 즉시 대응 필수: 은행들이 피해 발생 시 전액 보상을 약속했으나, 실제 자산 인출이나 명의도용 대출 같은 2차 피해를 막기 위해서는 개인이 직접 노출 사실을 조회하고 즉각적인 금융 거래 제한 조치를 취해야 합니다.
한 줄 판단: 이번 사태는 은행의 금고(뱅킹 시스템)가 털린 것은 아니지만, 금고 열쇠를 찾을 수 있는 장부(우회 서비스)가 도난당한 상황입니다. 신한은행 유출 규모(약 25,000명)는 국민은행(119명)의 약 210배에 달하므로, 신한은행 대출 조회 이력이 있다면 더욱 신속히 움직여야 합니다.
이번 사례에서 확인된 돈 문제
관련 보도에 따르면 이번 해킹 사고는 각 은행의 자금 이체나 잔액 조회 등을 담당하는 핵심 인터넷뱅킹 시스템을 직접 타격한 것은 아닙니다. 대신 보안의 사각지대에 있던 주변부 연계 서비스들이 취약고리로 이용되었습니다. 신한은행의 경우 대출 모집인들이 사용하는 ‘대출 간편조회 서비스’의 우회 경로가 뚫렸고, KB국민은행은 ‘직원 전용 모바일 업무지원시스템’이 외부 비인가자에게 공격받았습니다.
문제는 유출된 정보의 가치가 매우 높다는 점입니다. 이름과 연락처는 물론이고 개인의 구체적인 소득 정보와 대출 가능 한도액까지 유출되었습니다. 이는 보이스피싱 범죄 조직이 금융기관을 사칭해 “고객님의 기존 대출을 더 낮은 금리로 대환해 드리겠다”라며 맞춤형 사기를 벌이기에 아주 최적화된 고급 정보입니다. 자칫 대응 타이밍을 놓치면 본인 명의로 대출이 실행되거나 계좌 내 잔액이 빠져나가는 심각한 금전적 피해로 이어질 수 있습니다.
관련 보도 핵심 내용
| 구분/은행명 | 신한은행 | KB국민은행 | 하나은행 / BNK부산은행 |
|---|---|---|---|
| 유출 규모 (인원) | 약 25,000명 | 119명 | 하나은행 89명 / 부산은행 11명 (외부 직원) |
| 침입 경로 | 대출 모집인 전용 간편조회 서비스 우회 | 직원용 모바일 업무지원시스템 비인가 접근 | AI 도구를 활용한 전방위 우회 로그인 공격 등 |
| 주요 유출 항목 | 이름, 연락처, 연소득, 대출한도, 주민번호 일부(66건), 연계정보(CI 97건) | 고객명, 전화번호, 주소, 암호화된 주민등록번호 등 | 고객 개인신용정보 일부 및 외부 직원 정보 |
| 은행 조치 상황 | 외부 IP 차단, 서비스 중단, 전액 보상 방침 발표 | 해당 서버 경로 차단, 개별 안내, 비상대응 가동 | 금융당국 보고 및 추가 접근 차단 정책 적용 |
이 표에서 주목해야 할 점은 피해 규모의 편차입니다. 신한은행의 경우 약 2만 5,000명의 세부 금융 정보가 유출되어 상대적으로 피해 위험 범위가 넓으며, 하나은행과 부산은행 등 타 금융권으로도 해킹 시도가 지속해서 확산하고 있다는 점이 확인되었습니다.
왜 이런 문제가 생기는가
과거의 해킹 공격은 은행의 메인 데이터베이스를 직접 겨냥하는 경우가 많았으나, 최근 금융권의 보안이 고도화되면서 공격자들의 전략이 완전히 바뀌었습니다. 이른바 ‘상대적 약점 타격(Supply Chain Attack)’ 방식을 사용합니다. 은행 본사보다 보안 가이드라인이나 모니터링이 느슨한 대출 모집인 전용 웹페이지, 외주 직원 관리 시스템, 협력업체 서버 등을 우회 통로로 활용하는 것입니다.
특히 이번 연쇄 해킹 사건의 배경에는 중국계 AI 해킹 도구가 동원되었다는 정황이 포착되고 있습니다. 인공지능 기술이 발전하면서 해커들이 정상적인 인증 시스템의 허점을 자동으로 실시간 탐색하고 우회하는 공격 기법을 사용함에 따라, 기존의 방화벽이나 지적 기반 보안정책만으로는 이를 실시간 방어하기가 점점 더 어려워지고 있는 실정입니다.
지금 바로 확인해야 할 것
은행권에서 개인정보 유출 사고가 터졌을 때 소비자가 가장 먼저 해야 할 일은 자신의 정보가 노출 대상에 포함되었는지 능동적으로 체크하는 것입니다. 은행들이 개별 안내 문자를 발송하고 있으나, 이를 사칭한 피싱 문자가 기승을 부릴 수 있으므로 안내 문자 내부의 링크는 절대로 클릭하지 마십시오. 직접 주거래 은행의 공식 홈페이지나 공식 모바일 앱에 접속하여 검색창에 ‘개인정보 유출 조회’를 입력한 뒤, 본인인증 절차를 거쳐 직접 유출 여부를 조회해야 합니다.
또한, 유출 항목에 주민등록번호나 연계정보(CI)가 포함되어 있다면, 타인이 내 명의로 몰래 알뜰폰을 개통하거나 비대면 대출을 시도하는 행위를 차단해야 합니다. 정부에서 운영하는 무료 명의도용 방지 서비스를 이용해 내 이름으로 신규 가입되는 통신 기기를 원천 차단하고, 금융감독원의 제한 서비스를 통해 신규 계좌 개설을 막아두어야 합니다.
MoneyCase 3분 점검
내 금융 자산이 해킹 범죄로부터 얼마나 안전한지 직접 점검해볼 수 있는 ‘금융 노출 위험도 계산법’입니다. 아래 수식을 바탕으로 본인의 취약 지수를 진단해 보세요.
■ 개인 금융 노출 위험도 자가 진단법
공식: 위험도 점수 = (유출 은행 이용 수 × 3) + (포털과 금융 앱 비밀번호가 동일한 개수 × 5) + (연소득·대출한도 노출 여부 : 노출 시 10점 추가)
- 1단계: 주거래 은행 중 이번 해킹 대상(신한, 국민, 하나, 부산)이 몇 개인지 확인하고 곱하기 3을 합니다.
- 2단계: 네이버, 다음 등 포털 사이트 비밀번호와 해당 금융 앱의 비밀번호가 일치하는 경우 그 개수만큼 곱하기 5를 합니다.
- 3단계: 신한은행 등에서 실제 소득 및 대출 한도 항목이 유출되었다고 확인되었다면 무조건 10점을 더합니다.
※ 예시 점수 계산: 해킹 대상 은행 1개 이용(3점) + 비밀번호 일치 사이트 2개(10점) + 대출정보 노출(10점) = 총 23점
판단 기준: 합산 점수가 15점 이상인 경우 ‘고위험군’에 해당하므로, 즉시 아래의 대응 체크리스트에 따라 금융 보안 비밀번호를 전면 전해 변경하셔야 안전합니다.
대응 체크리스트
- 공식 채널을 통한 유출 확인하기: 은행에서 발송한 문자의 링크를 누르지 말고, 반드시 직접 공식 웹사이트나 전용 앱에 로그인하여 유출 여부를 검증합니다.
- M-Safer 명의도용 방지 서비스 가입: 한국정보통신진흥협회(KAIT)의 엠세이퍼 사이트에 접속하여 내 명의로 된 휴대전화 신규 개통을 차단 조치합니다.
- 금융감독원 ‘개인정보노출자’ 등록: 금감원 금융소비자 정보포털 파인(FINE)에 접속해 개인정보 노출자로 등록하면 모든 금융기관에서 비대면 신규 계좌 개설과 카드 발급이 일시 제한됩니다.
- 금융사 인증서 및 비밀번호 재발급: 해킹 대상 은행뿐만 아니라 동일한 비밀번호나 패턴을 사용하던 다른 금융 앱, 메일 계정의 패스워드를 다른 조합으로 전면 변경합니다.
- 오픈뱅킹 및 간편결제 한도 축소: 피해 우려 계좌의 이체 한도를 최소한으로 줄여두고, 사용하지 않는 카드사 앱카드나 페이 서비스 연동 계좌를 일시 해제합니다.
- 계좌정보 통합관리서비스 활용: ‘어카운트인포’ 앱을 설치해 혹시라도 나도 모르게 개설된 휴면 계좌나 카드론 대출 실행 여부를 정기적으로 모니터링합니다.
비슷한 상황을 막는 예방 방법
해킹으로 인한 정보 누출 사태를 원천 차단하기는 어렵지만, 유출된 정보를 활용한 금융 사기 피해는 평소의 생활 습관으로 충분히 막을 수 있습니다. 우선, 금융 거래용 비밀번호는 포털, 쇼핑몰 등 일반 인터넷 사이트의 계정 정보와 절대로 동일하게 설정해서는 안 됩니다. 해커들이 타 사이트에서 수집한 계정 정보를 무작위 대입하여 금융 앱 진입을 시도하는 크리덴셜 스터핑(Credential Stuffing) 공격을 빈번하게 사용하기 때문입니다.
또한, 휴대전화 기기 내에 주민등록번호 사진, 통장 사본, 보안카드 촬영 이미지 등을 저장해두는 행위는 매우 위험합니다. 악성 앱 설치나 해킹 프로그램 작동 시 기기 내부의 이미지 분석을 통해 모든 금융 정보가 통째로 탈탈 털리는 참사로 이어질 수 있으므로, 민감한 개인정보가 담긴 이미지 파일은 스마트폰 앨범에서 지금 즉시 삭제하시기를 권장합니다.
자주 묻는 질문 (FAQ)
Q1. 제 정보가 유출되어 돈이 출금되면 은행이 정말 전액 보상해주나요?
네, 신한은행과 KB국민은행 등 관련 금융사들은 이번 해킹 사고로 인해 고객에게 실질적인 금전 피해가 발생한 사실이 입증될 경우 전액 보상하겠다는 공식 방침을 밝혔습니다. 다만 유출 사실과 금전 피해 사이의 직접적인 인과관계를 증명하는 과정에서 시일이 걸릴 수 있으며, 본인의 고의적인 과실(예: 스스로 비밀번호를 피싱 사이트에 입력한 행위 등)이 있을 경우 보상 비율이 제한될 수 있으므로 예방이 우선입니다.
Q2. 유출 항목 중 연계정보(CI)는 무엇이며 왜 위험한가요?
연계정보(CI)는 온라인상에서 본인확인기관이 부여하는 개인 식별용 암호화 값으로, 가상의 온라인 주민등록번호와 같은 역할을 합니다. 만약 CI가 해커의 손에 들어가면 주민등록번호가 완전히 암호화되어 있어도 웹상에서 동일인 여부를 비교 확인하여 비대면 금융 거래 인증을 조작할 수 있는 심각한 열쇠가 되므로 유출 시 신속한 대응 조치가 꼭 수반되어야 합니다.
Q3. 다른 저축은행이나 카드사 등 2금융권 계좌도 위험한가요?
현재까지 발표된 해킹 경로는 시중 대형 은행 위주이지만, 공격에 쓰인 IP 주소 정보가 전 금융권에 긴급 공유되어 자체 점검을 벌이고 있는 상황입니다. 동일한 우회망이나 협력업체 시스템을 사용하는 2금융권 및 저축은행 역시 추가적인 취약점을 점검 중이므로, 불안하신 경우 통합 계좌 관리 앱을 활용해 모든 금융권 계좌 내역을 정기적으로 살펴보시는 것이 좋습니다.
참고 자료
결론
금융기관의 기술적 보완 노력에도 불구하고 해킹 기법은 날이 갈수록 교묘해지고 있습니다. 이제 ‘내 주거래 은행은 대형 은행이니까 무조건 안전할 것’이라는 막연한 신뢰는 접어두어야 할 때입니다. 이번 사태에서 확인할 수 있듯이, 사고의 발생 여부는 우리의 통제 밖 영역이지만 그로 인해 발생할 수 있는 추가적인 자산 탈취를 막는 것은 전적으로 금융 소비자의 기민한 초기 대응에 달려 있습니다. 오늘 안내해 드린 조회 요령과 예방 체크리스트를 즉시 실행해 소중한 나의 현금 자산을 안전하게 지키시기 바랍니다.
※ 본 글은 일반적인 금융 소비자 정보 제공을 목적으로 작성되었습니다. 개인의 구체적인 피해 보상 범위 및 법적 조치 등에 대해서는 가입 금융회사의 공식 고객센터 또는 금융당국(금융감독원 등)을 통한 전문적인 확인 및 안내를 받으시기 바랍니다.