신한은행에서 고객 약 2만5000명의 이름·전화번호·연소득·대출 산출한도 등이 외부의 비정상 접근으로 유출됐고, 주민등록번호 66건과 CI 97건도 포함됐다. 이런 금융 프로파일은 AI로 정교해진 음성·문자 사칭의 미끼가 되기 쉬워, 전액 보상 약속과 별개로 본인이 직접 막아야 할 위험이 남는다. 유출 여부 조회부터 명의도용 차단, 사칭 응대 원칙, 신고 번호까지 오늘 바로 점검할 다섯 가지를 정리했다.

1일 신한은행은 고객 약 2만5000명의 개인·신용정보가 외부로 유출됐다고 밝혔다. 누군가 인증 절차를 우회하는 비정상적인 방식으로 일부 서비스에 접근해 대출 신청과 관련된 정보를 빼낸 것으로 파악됐다. 유출 항목은 이름과 전화번호, 연소득, 대출 산출한도 등이다. 여기에 주민등록번호 66건과 CI(연계정보) 97건이 포함됐다.
중요한 건 '무엇이' 나갔느냐다. 전화번호 하나보다, 전화번호에 연소득과 대출한도가 붙어 있는 조합이 훨씬 위험하다. 상대가 내 금융 상황을 이미 아는 것처럼 말할 수 있기 때문이다. 주민등록번호와 CI가 포함된 소수는 명의도용 위험이 한 단계 더 크다. 그래서 자신이 어느 쪽에 해당하는지부터 확인해야 대응의 수위가 정해진다.

RDNE Stock project
이 사건이 보이스피싱·스미싱과 바로 연결되는 이유가 있다. 사기 수법은 '그럴듯함'에서 성패가 갈리는데, 유출된 금융 프로파일이 그 그럴듯함을 공짜로 제공한다. "고객님, OO만원 한도 대출이 신청됐습니다" 같은 문자는 실제 내 한도와 비슷할수록 손가락이 먼저 반응하게 만든다.
최근에는 짧은 음성 샘플만으로 특정인의 목소리를 흉내 내는 합성 기술이 사기에 쓰인다. 은행이나 수사기관을 사칭한 전화에 이런 기술이 더해지면, 발신번호 표시와 말투, 아는 정보가 한꺼번에 맞아떨어지는 것처럼 느껴진다. 기술이 좋아질수록 '진짜 같다'는 느낌 자체를 근거로 삼지 않는 쪽이 안전하다. 판단 기준은 내용이 얼마나 그럴듯한가가 아니라, 어떤 경로로 무엇을 요구하는가에 둬야 한다.
신한은행은 사과와 함께 전담 상담센터 운영, 전액 보상을 약속했다. 금융감독원도 지난달 30일 보고를 받은 뒤 긴급 현장점검에 들어갔다. 다만 보상은 피해가 발생한 뒤의 이야기다. 유출된 정보 자체는 회수되지 않으므로, 이를 활용한 사칭 시도는 당분간 이어질 수 있다. 오늘 할 일은 거창하지 않다. 조회하고, 막고, 응대 원칙을 정해두는 것. 이 세 가지만 해둬도 유출이 실제 피해로 번지는 길목은 상당히 좁아진다.