신한·KB·하나·부산은행 등에서 고객 정보가 빠져나간 사실이 9월 30일 확인됐고, 유출된 이름·전화번호·직장명은 명의도용 대출이나 사칭 전화의 재료가 된다. 피해를 막는 핵심은 유출 통지 대상인지 먼저 확인하고, 신규 대출과 휴대폰 개통을 미리 잠가 두는 것이다. 여신거래 안심차단, 개인정보노출자 등록, 엠세이퍼 가입제한, 어카운트인포 계좌 점검은 모두 무료이고 비대면으로 신청할 수 있다.
9월 27일 밤부터 40시간 넘게 이어진 공격으로 신한은행 고객 약 2만5000명, KB국민은행 119명, 하나은행 89명, BNK부산은행 외주 직원 11명의 정보가 유출됐고 예가람저축은행도 유출을 알렸다. 빠져나간 항목에는 이름, 전화번호, 주소, 직장명과 암호화된 주민등록번호가 포함됐다.
우선 거래 은행 앱의 공지와 받은 문자·메일을 확인한다. 통지는 보통 개별 안내로 온다. 애매하면 은행 고객센터나 금융감독원 1332에 직접 물어 유출 여부와 유출 항목을 확인한다. 유출 사실이 없더라도, 공격 수법이 자동화돼 있어 안내가 늦을 수 있으니 아래 잠금장치는 걸어 두는 편이 안전하다.
Photo by Jonas Leupe on Unsplash
유출 정보로 가장 걱정되는 것은 내 명의로 대출이 나가는 일이다. 여신거래 안심차단을 신청하면 한국신용정보원에 차단 정보가 등록되고 은행·보험·증권·카드사 등 4000여 개 금융회사에 공유된다. 신용대출, 카드론, 신용카드 발급, 할부금융, 예·적금 담보대출이 차단 대상이다.
거래 중인 은행, 저축은행, 농협·수협·신협, 새마을금고, 우체국 영업점에서 신분증으로 신청하거나, 은행 앱 검색창에 "여신거래 안심차단"을 입력해 비대면으로 신청할 수 있다. 한 가지 주의할 점이 있다. 심사 중인 대출에도 적용되므로, 진행 중인 대출이 있다면 그 실행을 마친 뒤 신청해야 한다.
금융 쪽은 금융감독원 개인정보노출자 사고예방시스템에 등록한다. pd.fss.or.kr에서 직접 등록하거나 은행 영업점, 1332 전화로 신청할 수 있다. 등록하면 노출 사실이 실시간으로 금융회사에 전달돼, 창구 단말기에 본인확인 주의 문구가 뜨고 대출·카드 발급·계좌 개설 때 신분 확인이 강화되거나 자동 차단된다.
통신 쪽은 엠세이퍼(msafer.or.kr) 가입제한을 건다. 한국정보통신진흥협회가 운영하는 무료 서비스로, 이동통신 3사와 알뜰폰 등 115개 통신사가 참여한다. 가입제한을 설정해 두면 본인이 직접 풀기 전까지 비대면 신규 개통과 명의변경이 막힌다. 유출된 정보로 내 명의 휴대폰이 개통되면 그 번호로 본인인증이 뚫릴 수 있어, 금융 차단과 통신 차단은 함께 걸어 두는 것이 맞다.
이미 뚫린 흔적이 없는지도 봐야 한다. 계좌정보통합관리서비스(어카운트인포)의 '내계좌 한눈에'에 로그인하면 전 금융권에 흩어진 내 계좌와 카드 발급 내역을 한 번에 조회할 수 있다. 모르는 계좌나 카드가 있는지 확인하고, 피해가 우려되면 본인 명의 계좌를 일괄 지급정지할 수도 있다. 앱으로도 같은 기능을 쓸 수 있고 무료다.
신용 조회도 함께 건다. 나이스지키미나 올크레딧에서 내 명의로 새로 조회·개설된 내역에 알림을 설정하면, 누군가 내 정보로 대출을 시도할 때 바로 알 수 있다. 여신거래 안심차단이 1차 방어라면 신용 알림은 그 방어가 뚫렸는지 지켜보는 감시카메라에 가깝다.
이 조치들의 공통점은 걸어 두면 평소에는 느껴지지 않다가, 내가 직접 거래할 때만 잠깐 풀면 된다는 것이다. 여신거래 안심차단도 엠세이퍼 가입제한도 본인이 해제 신청을 해야만 풀리므로, 당장 대출이나 휴대폰 개통 계획이 없다면 걸어 두는 쪽이 손해가 없다. 유출 통지를 받았다면 오늘 할 일은 분명하다. 신규 거래를 막고, 명의도용을 등록하고, 내 계좌를 한 번 훑어보는 것이다.