제미나이가 그린 일러스트.#직장인 A씨는 최근 거래 은행으로부터 개인정보 유출 안내를 받고 덜컥 겁이 났다. 이름이나 전화번호 정도만 빠져나간 줄 알았는데 최근 금융권 해킹 사고에서는 연소득이나 대출한도, 직장명은 물론 일부 고객의 주민등록번호까지 유출됐다는 소식을 접했기 때문이다.
며칠 뒤 모르는 번호로 걸려온 대출 권유 전화에는 더욱 신경이 쓰였다. 평소라면 바로 끊었겠지만 혹시 상대방이 자신의 실제 대출정보까지 알고 있다면 은행 직원과 사기범을 어떻게 구분해야 할지 자신이 없었다.
A씨는 “당장 통장에서 돈이 빠져나간 것은 아니지만 개인정보가 어디까지 유출됐는지 몰라 더 불안하다”며 “혹시 내 이름으로 대출을 받거나 계좌를 만들지는 않을지, 보이스피싱 전화가 오면 어떻게 해야 할지 알아보고 있다”고 우려했다.
최근 신한·KB국민·하나은행 등 시중은행뿐 아니라 저축은행과 캐피탈사 등 제2금융권에서도 정보 유출 사고가 잇따르면서 A씨처럼 ‘2차 피해’를 걱정하는 금융소비자가 늘고 있다. 현재까지 고객 계좌에서 돈이 빠져나가거나 부정결제가 발생하는 등 직접적인 금전 피해는 확인되지 않았지만 유출된 정보의 범위가 문제다. 이름과 휴대전화번호 같은 기본적인 개인정보뿐 아니라 연소득과 대출 산출한도 등 실제 금융거래와 관련된 정보까지 포함됐기 때문이다. 특히 일부 고객은 주민등록번호와 연계정보(CI)도 유출된 것으로 확인됐다.
문제는 이런 정보가 사기범의 손에 들어갔을 때다. 과거처럼 무작정 “저금리 대출로 바꿔주겠다”고 접근하는 데 그치지 않고 실제 직장이나 소득, 대출 관련 정보를 언급한다면 소비자 입장에서는 진짜 금융회사 직원이라고 믿기 쉬워진다.
예컨대 “현재 연봉이 얼마이고 기존 대출한도가 얼마인데 금리를 낮춰주겠다”는 식으로 접근한 뒤 특정 애플리케이션(앱)을 설치하거나 인증정보를 입력하도록 요구하는 방식이다. 금융당국이 이번 정보 유출 이후 직접적인 금전 피해보다 보이스피싱·스미싱 등 2차 피해 가능성을 특히 경계하는 이유다.
그렇다면 A씨처럼 개인정보 유출 안내를 받았다면 무엇부터 해야 할까? 가장 먼저 기억할 것은 문자메시지에 포함된 인터넷주소(URL)를 누르지 않는 것이다. ‘개인정보 유출 여부 확인’, ‘피해 보상 신청’, ‘보안 강화’ 등의 문구와 함께 링크를 보내더라도 해당 주소를 통해 접속하지 않는 편이 안전하다.
실제로 금융회사에서 보낸 안내인지 확인하고 싶다면 해당 금융회사의 공식 앱이나 홈페이지에 직접 접속하거나 대표번호로 전화해 확인해야 한다. 특히 대출한도 상향이나 저금리 대환을 내세우면서 앱 설치나 개인정보·인증번호 입력, 자금 이체를 요구한다면 일단 의심할 필요가 있다.
내 이름으로 나도 모르는 금융거래가 이뤄지고 있는지도 살펴볼 수 있다. 금융결제원의 계좌통합관리서비스 ‘어카운트인포’를 이용하면 본인 명의로 개설된 계좌와 대출 등을 확인할 수 있다. 기억에 없는 계좌나 대출이 발견됐다면 즉시 해당 금융회사에 확인해야 한다.
명의도용 자체를 미리 막고 싶다면 ‘비대면 계좌개설 안심차단’과 ‘여신거래 안심차단’ 서비스를 활용할 수 있다. 비대면 계좌개설 안심차단은 자신도 모르는 사이 비대면 계좌가 만들어지는 것을 막고, 여신거래 안심차단은 신용대출이나 카드론, 신용카드 발급 등 본인 명의의 신규 여신거래를 차단하는 방식이다.
금융감독원의 ‘개인정보 노출자 사고예방시스템’에 개인정보 노출 사실을 등록하는 방법도 있다. 등록된 정보가 금융회사에 공유되면 신규 계좌 개설이나 신용카드 발급 등 금융거래 과정에서 본인 확인 절차가 강화된다.
비밀번호도 한번 점검해볼 필요가 있다. 정보가 유출된 금융회사에서 쓰던 비밀번호와 같거나 비슷한 비밀번호를 이메일이나 다른 금융서비스에서도 사용하고 있다면 각각 다르게 변경하는 편이 안전하다. 일회용 비밀번호(OTP)나 추가 인증수단, 로그인 알림 등을 설정하는 것도 계정 탈취 위험을 줄이는 방법이다.
이미 돈이 빠져나갔다면 대응 속도가 중요하다. 보이스피싱에 속아 돈을 이체했거나 본인이 모르는 출금이 확인됐다면 해당 금융회사나 112에 즉시 지급정지를 요청해야 한다. 어카운트인포의 ‘본인계좌 일괄지급정지’를 이용하면 본인 명의 계좌의 출금을 한꺼번에 막을 수도 있다.
다만 개인정보가 유출됐다는 사실만으로 모든 금융거래를 중단할 필요는 없다. 현재까지 이번 해킹으로 부정결제 등에 직접 활용될 수 있는 민감정보가 유출됐거나 실제 금전 피해가 발생한 정황은 확인되지 않았다. 중요한 것은 불안감에 출처가 불분명한 연락에 반응하기보다 공식 경로를 통해 자신의 정보와 금융거래 상태를 확인하는 것이다.
특히 앞으로는 자신에 대해 구체적인 정보를 알고 있다는 이유만으로 상대방을 금융회사 직원이라고 믿어서는 안 된다. 연소득이나 직장, 대출한도 같은 정보를 언급하더라도 전화를 끊은 뒤 금융회사 대표번호나 공식 앱을 통해 다시 확인하는 습관이 필요하다.
금융당국도 “소비자 피해가 확인된 경우 관련 내용을 상세히 통지하고 피해 구제와 보상이 신속하게 이뤄질 수 있도록 해야 한다”며 “정보 유출을 악용한 보이스피싱·스미싱 등 2차 피해 가능성에도 철저히 대비해 이상금융거래 탐지와 소비자 안내 등 예방조치를 강화해야 한다”고 강조했다.