• 흐림동두천 5.7℃
  • 흐림강릉 11.9℃
  • 구름많음서울 7.2℃
  • 맑음대전 5.0℃
  • 맑음대구 4.9℃
  • 구름많음울산 12.3℃
  • 구름많음광주 11.7℃
  • 맑음부산 13.5℃
  • 구름많음고창 10.7℃
  • 맑음제주 13.2℃
  • 흐림강화 7.7℃
  • 맑음보은 0.5℃
  • 맑음금산 2.8℃
  • 맑음강진군 6.6℃
  • 맑음경주시 6.1℃
  • 맑음거제 8.9℃
기상청 제공

2025년 12월 19일 금요일

메뉴

사회·문화


주요 은행 공인인증서 461개 유출, 금융결제원 일괄 폐기

전문 해커들이 파밍(pharming) 수법으로 은행 고객 컴퓨터에 담긴 개인 보안정보를 빼내가 이를 확인한 금융결제원이 유출된 공인인증서를 일괄 폐기한 것으로 알려졌다.

11일 금융권에 따르면 금융결제원은 최근 파밍 사이트를 감시하다가 동일한 악성코드로 수집된 공인인증서 목록 뭉치를 발견했다. 금융결제원은 금융기관의 전산망을 연결하여 각종 결제업무를 처리하는 곳이다.

파밍이란 가짜 사이트를 미리 개설하고 피해자 컴퓨터를 악성코드에 감염시켜 진짜 사이트 주소를 넣어도 가짜 사이트에 접속하도록 해 개인정보를 빼내는 한층 진화된 피싱 수법이다.

신한ㆍ국민ㆍ우리ㆍ하나ㆍ씨티ㆍ농협ㆍ스탠다드차타드(SC) 등 주요 시중은행에서 발급한 공인인증서가 많이 유출됐다. 외환은행 등에서도 10여 개가 빠져나갔다.

금융결제원은 유출된 공인인증서 461개를 일괄 폐기하고서 지난 4일 이 사실을 해당 은행 정보기술(IT) 관련 부서에 통보했다.

인터넷뱅킹 악성코드를 활용한 공인인증서 유출 사례는 최근 급증하고 있다. IT 보안업계는 피싱으로 유출된 공인인증서가 수만 건에 달할 것으로 추정한다.

카드사들도 예외는 아니다. 신한카드와 삼성카드 등 주요 카드사 고객 100여명은 지난해 말 안심클릭 결제창을 모방한 피싱 사고로 5천여만원의 피해를 봤다.

안심클릭 결제 시 카드번호 입력 후 새로운 팝업창이 떠 신용카드 번호와 유효기간을 추가로 입력하도록 하는 수법에 당했다. 입력이 끝나면 해당 정보가 고스란히 빠져나가 게임사이트 등 결제에 악용됐다.

최근에는 금감원 피싱 사이트(www.fscpo.com)가 금감원 홈페이지(www.fss.or.kr)를 그대로 베껴 소비자 피해가 생겼다.

새마을금고와 SC은행은 자사 고객센터로 속인 피싱사이트 안내 문자가 고객에게 대량 발송돼 긴급 주의보를 발령하기도 했다.

한편 은행들은 해당 고객에게 전화로 개인정보 유출 사실을 긴급 공지하고 재발급이 제한됐으니 가까운 인증서 발급 기관의 영업점을 방문해 발급 제한을 해제하라고 요청했다.

씨티은행은 홈페이지에서 해당 사실을 공지했을 뿐이다.

씨티은행 관계자는 "금융 당국에서 피싱 관련 공인인증서 폐기 조치와 관련해 공지하라는 지시를 받았다"면서 "홈페이지에 공지하고서 해당 고객에게는 문자메시지와 이메일로 관련 내용을 통보했다"고 전했다.
 

 

 




HOT클릭 TOP7


배너





배너

사회

더보기
쿠팡 김범석 ‘개인정보 보호·보안 절차 무시하라’ 지시...진보당 “사과하라”
쿠팡 김범석 의장이 2019년 당시 ‘개인정보 보호와 보안 절차를 무시하라고 지시했다’는 내부 메신저 기록이 확인됐다. 이를 두고 진보당은 19일 쿠팡 김범석 의장을 향해 “즉각 국회에 출석해 국민 앞에 사과하고 책임을 다하라”고 촉구했다. 이미선 진보당 대변인은 이날 서면브리핑에서 “신속·저비용을 명분으로 정보보호 조직을 배제하고 고객과 노동자의 민감한 개인정보를 무방비로 노출시킨 행위는 명백한 중대 범법 행위”라며 “금융당국 검사를 앞두고 불법적 데이터 흐름을 삭제·은폐했다는 정황까지 더해지며, 조직적 탈법 의혹은 더욱 짙어지고 있다”고 비판했다. 그러면서 “이 모든 과정에서 김범석 의장의 직접 지시가 거론되는 만큼, 책임을 더이상 아래로 전가할 수 없다”고 강조했다. 이어 “쿠팡은 ‘해고된 임원의 대화’라는 변명으로 책임을 회피하고 있다. 그러나 가릴수록 진실은 더 또렷해질 뿐”이라며 “고객의 개인정보와 금융 안전을 기업의 이윤에 뒷전으로 둘 수 없다”고 주장했다. 이 대변인은 “금융당국과 관계 기관은 쿠팡 전반에 대한 철저한 조사와 엄정한 법적 책임을 즉각 물어야 한다”며 “핵심 책임자인 김범석 의장이 빠진 국회 과방위 쿠팡 청문회는 맹탕 청문회였다”