금융권 개인정보 유출 틈탄 보이스피싱 주의보…금융당국 1개월 특별대응
유출 정보 결합한 맞춤형 대출빙자 사기 우려…안심차단서비스 가입 당부

금융당국이 최근 금융권 개인정보 유출사고에 따른 보이스피싱·스미싱 등 2차 피해와 관련해 소비자경보 '주의'를 발령하고, 10월 6일부터 1개월간 '개인정보 유출 2차 피해 특별대응기간'을 지정해 금융권과 공동 대응에 나섰다. 피해 발생이 확인되면 소비자경보 등급을 '주의'에서 '경고'로 격상하고 추가 조치를 마련할 계획이다.
이번 조치는 유출된 개인정보가 금융사기에 악용될 가능성에 대비한 것이다. 비밀번호나 일회용비밀번호(OTP) 정보 등은 유출되지 않았지만, 성명·주소지 등 빠져나간 정보를 결합한 맞춤형 대출빙자 사기가 우려되는 상황이다. 금융거래가 본격 재개되는 연휴 이후를 틈타 금융회사 직원을 사칭해 저금리 대출이나 대환대출 상담을 가장하거나 개인정보 유출 피해보상을 미끼로 접근하는 수법이 예상된다.
사기범이 소득이나 대출한도 등 금융정보를 정확히 언급하더라도 내 정보를 알고 있다는 이유만으로 정상적인 연락이라고 믿어서는 안 된다고 당국은 강조했다. 금융당국과 금융회사는 전화나 문자로 비밀번호·인증번호를 요구하거나 피해보상·계좌보호를 이유로 자금 이체를 요구하지 않으며, 대출 과정에서 어떤 명목으로도 선입금이나 앱 설치를 요구하지 않는다. 기존 대출 상환을 이유로 개인 명의 계좌로 이체를 요구하면 사기이므로 즉시 거절해야 한다.
출처가 불분명한 문자메시지의 인터넷주소(URL)는 클릭하지 말고 바로 삭제해야 한다. 금융회사나 금융당국은 개인정보 유출 안내나 피해보상 등 어떤 이유로도 인터넷주소를 보내지 않는다. 본인의 개인정보 유출 여부는 해당 금융회사의 공식 홈페이지나 앱, 고객센터 대표번호를 통해 직접 확인해야 하며, 추가 유출에 대비해 주민등록번호나 금융계좌 비밀번호, 신분증 사본 등 본인인증 정보를 휴대폰에 저장하지 않는 것이 좋다.
사기범이 악성앱 등으로 확보한 정보로 피해자 명의의 대출을 무단 실행하는 피해도 우려된다. 금융권에서 시행 중인 '금융거래 안심차단서비스'에 가입하면 대출과 비대면 예금계좌 개설, 오픈뱅킹이 무단으로 실행되는 것을 사전에 막을 수 있다. 지난해 SKT 해킹사고와 쿠팡 개인정보 유출 사고 당시 가입 신청이 크게 늘어 2026년 8월 말 기준 약 700만명이 가입한 상태다. 거래 중인 금융회사 영업점을 방문하거나 '내계좌한눈에'(payinfo.or.kr), 은행앱을 통해 신청할 수 있고 언제든 해제나 재가입도 가능하다.
금융감독원 금융소비자정보포털 '파인'의 '개인정보노출자 사고예방시스템'에 본인 정보를 등록하면 금융회사에 실시간으로 공유돼 신규 계좌개설이나 신용카드 발급 등이 제한되어 명의도용 피해를 예방할 수 있다.
금융사기 피해가 의심되면 경찰청 전기통신금융사기 통합대응단(1394)에서 상담을 받을 수 있고, 실제 금전 피해가 발생하면 즉시 경찰(112)이나 금융회사 콜센터에 연락해 지급정지를 요청해야 한다.
금융당국은 10월 6일 오후 2시 금융감독원에서 은행·금융투자·상호금융·여신업권 금융회사와 DAXA, 금융보안원 등을 긴급 소집해 피해예방점검회의를 열고 대응 방안을 지도했다. 특별대응기간 동안 관련 금융회사는 개인정보 유출 전담 상담창구를 운영하고 정보유출 고객에게 안심차단서비스 가입 등을 개별적으로 안내한다. 피해 신고가 접수되거나 의심되면 금융당국에 즉시 보고하고 다른 금융회사와 공유해 피해 확산을 막는다.
유출된 개인정보를 결합한 이상거래에 대해서는 밀착 모니터링과 임시조치를 실시하는 등 이상거래탐지시스템(FDS) 운영이 강화된다. 해당 고객 명의의 비대면 대출과 계좌개설, 고액 이체 등 고위험 거래에 대한 모니터링과 추가 본인확인도 강화된다. 회사와 통신사, 수사기관이 참여하는 보이스피싱 정보공유·분석 인공지능 플랫폼(ASAP)을 통해서도 유출사고 관련 의심정보를 신속히 공유해 의심계좌 지급정지 등 피해 차단에 활용한다. ASAP는 2025년 10월 출범 이후 2026년 8월까지 의심정보 50만건을 공유해 의심계좌 7,666개를 지급정지하고 약 699억4000만원의 피해를 예방한 것으로 집계됐다.
아울러 사고 관련 금융회사가 피해 발생 여부를 지속적으로 모니터링하고, 실제 피해가 확인되면 피해구제와 보상 절차가 신속히 이뤄지도록 관리·감독할 방침이다.
현재까지 이번 금융회사 개인정보 유출 사고와 관련해 보이스피싱 등 피해로 고객 자금이 빠져나간 사례는 확인되지 않았다. 다만 피해 발생 가능성을 완전히 배제할 수 없는 만큼 소비자는 예금 등 금융자산의 안전에 대해 불필요한 오해를 갖지 말고, 금융당국과 금융회사가 안내하는 소비자 행동요령에 따라 2차 피해 예방에 각별히 주의해야 한다.
한성숙 국무총리는 "인공지능(AI)이 해킹 등에 광범위하게 활용되는 상황에서 정부의 대응방식을 전면 개편해야 한다"며 금융위에 유출 범위·원인 분석과 고객보호·피해보상 이행 감독, 전 금융권 보안점검 확대를 지시했다. 정보 유출 사고가 보안이 취약한 부분에서 발생하는 만큼 정부·공공기관이 보유하고 있으나 미운영 또는 방치 중인 웹사이트부터 폐쇄 등 정리하도록 주문했다.
이 기사가 근거로 삼은 자료
기사에 쓰인 사실은 아래 원문에서 직접 확인할 수 있습니다.
- 정부·공공개인정보보호위원회 개인정보 보도자료· 개인정보보호위원회· 확인 2026.10.06
- 정부·공공소비자 행동요령· 대한민국 정책브리핑· 확인 2026.10.06
- 정부·공공특별대응기간· 대한민국 정책브리핑· 확인 2026.10.06
- 정부·공공[발언] 한성숙 국무총리· 대한민국 정책브리핑· 확인 2026.10.06
저작권자 © 뉴에라 데일리 무단전재 및 재배포 금지