금융당국은 6일 금융권 개인정보 유출을 악용한 보이스피싱과 스미싱 우려에 소비자경보 ‘주의’를 발령했다.
유출 정보 결합한 맞춤형 사기 경계
최근 일부 금융회사에서 개인정보 유출사고가 잇따르자 금융당국은 성명과 주소지 등을 이용한 맞춤형 대출 사기를 경고했다. 비밀번호와 OTP 정보 등은 유출되지 않았지만, 사기범이 소득이나 대출한도 등 본인의 금융정보를 정확히 제시하며 금융회사 직원을 사칭할 수 있다고 설명했다. 당국은 연휴가 끝나고 금융거래가 본격적으로 다시 시작되는 때를 사기범이 노릴 수 있다며, 상대가 내 정보를 알고 있다는 이유만으로 정상적인 연락이라고 믿어서는 안 된다고 했다. 당국 설명으로는 이번 유출사고 뒤 보이스피싱 등으로 고객 돈이 빠져나간 사례는 지금까지 확인된 것이 없다. 당국은 예금 등 금융자산의 안전을 두고 불필요하게 오해하지 말아 달라고 당부하면서도, 피해 가능성을 완전히 배제할 수는 없다며 2차 피해에 각별히 주의해 달라고 했다. 유출 정보를 이용한 실제 피해가 드러나면 경보 등급을 ‘경고’로 올리고 추가 조치를 내놓겠다는 방침이다.
주요 수법은 유출 피해자 대상 금리우대·특별대출이나 피해보상을 내세워 인터넷 주소 클릭을 유도하는 방식이다. 저금리 대환대출을 조건으로 기존 대출금을 개인 명의 계좌에 보내도록 하거나, 신용점수 상향과 거래실적 확보, 보증료를 이유로 대출 전에 돈부터 넣으라고 하는 사례도 포함된다. 휴대폰을 장악하려고 대출신청서 작성이나 보안점검을 핑계로 원격제어앱·악성앱을 깔게 하는 수법도 있다. 금융회사나 금융감독원 직원을 사칭한 사기범이 자산 보호를 명분으로 특정 계좌 이체를 요구할 가능성도 있다.
한 달간 특별대응과 거래 감시 강화
금융당국은 6일부터 1개월을 개인정보 유출 2차 피해 특별대응기간으로 정했으며 필요하면 연장한다. 이날 오후 2시 금융감독원에서 금융회사와 금융보안원 등을 긴급 소집해 피해예방점검회의도 열었다. 특별대응기간에는 관련 금융회사마다 개인정보 유출 전담 상담창구가 운영되고, 정보가 유출된 고객은 금융거래 안심차단서비스 가입 등을 따로 안내받는다. 금융회사는 피해 신고를 받거나 피해가 의심되면 곧바로 당국에 알리고, 피해가 번지지 않도록 그 내용을 다른 금융회사와도 나눠야 한다.
금융회사는 유출 정보를 결합한 이상거래를 밀착 모니터링하고 임시조치를 하는 등 이상거래탐지시스템(FDS) 운영을 강화한다. 비대면 대출·계좌 개설이나 고액 이체처럼 해당 고객 명의로 이뤄지는 고위험 거래는 감시가 더 촘촘해지고 본인 확인 절차도 늘어난다. 유출사고 관련 의심 정보는 보이스피싱 정보공유·분석 인공지능 플랫폼 ASAP로도 빠르게 공유돼 의심계좌 지급정지 등 피해 차단에 쓰인다. 금융회사와 통신사, 수사기관이 함께하는 이 플랫폼은 2025년 10월 출범한 뒤 2026년 8월까지 의심정보 50만건을 공유했고, 의심계좌 7,666개를 지급정지해 약 699.4억원의 피해를 예방했다. 사고가 난 금융회사에는 피해가 생겼는지 계속 살피고 실제 피해가 드러나면 구제와 보상을 서둘러 진행하라는 지도도 내려졌다.
명의도용 차단과 피해 신고 절차
금융거래 안심차단서비스는 여신거래와 비대면 계좌 개설, 오픈뱅킹의 무단 실행을 막는다. 여신거래 차단은 2024년 8월 23일, 비대면 계좌개설 차단은 2025년 3월 12일, 오픈뱅킹 차단은 2025년 11월 14일부터 시행됐다. 2026년 8월 말 기준 가입은 약 700만명이다(중복 가입 가능). 거래 중인 금융회사 영업점이나 ‘내계좌 한눈에’, 은행 앱에서 신청할 수 있다. 해제가 필요하면 언제든 영업점을 방문하면 되고, 해제하면 바로 해당 거래를 할 수 있으며 다시 가입할 수도 있다. 금융감독원 금융소비자정보포털 ‘파인’의 개인정보노출자 사고예방시스템에 정보를 등록하면 금융회사에 실시간으로 공유돼 신규 계좌 개설과 신용카드 발급 등이 제한된다.
당국이나 금융회사가 전화·문자로 비밀번호나 인증번호를 물어 오는 일은 없다. 피해보상이나 계좌보호를 명분으로 돈을 보내라고 하는 일도, 대출 과정에서 어떤 명목으로든 선입금이나 앱 설치를 요구하는 일도 없다. 기존 대출을 갚아야 한다며 개인 명의 계좌로 이체하라고 하면 사기이므로 곧바로 거절해야 한다. 개인정보 유출 안내나 피해보상을 이유로 인터넷 주소를 보내는 일도 없으니, 출처가 불분명한 문자 속 인터넷 주소는 누르지 말고 바로 지워야 한다. 내 정보가 유출됐는지는 해당 금융회사 공식 홈페이지·앱이나 고객센터 대표번호 같은 공식 창구에서 직접 알아봐야 한다. 정보가 더 새어 나갈 때를 대비해 주민등록번호, 금융계좌 비밀번호, 신분증 사본처럼 본인 인증에 쓰이는 정보는 휴대폰에 저장하지 말아야 한다. 피해가 의심되면 경찰청 전기통신금융사기 통합대응단 1394에서 상담받을 수 있으며, 돈을 이체했다면 경찰 112나 금융회사 콜센터에 즉시 지급정지를 요청해야 한다.
