SBS Biz

더 무서운 보이스피싱 온다?…비번부터 바꾸세요

SBS Biz 이정민
입력2026.10.06 13:18
수정2026.10.06 13:20

[은행 점포 (사진=연합뉴스)]

개인정보가 연달아 유출되면 해커가 확보한 아이디와 비밀번호를 다른 서비스에 무작위로 대입하는 이른바 ‘크리덴셜 스터핑(Credential Stuffing)’ 공격으로 이어질 가능성이 있습니다.



특히 2차 공격은 해킹 사고 직후가 아니라 일정 시간이 지난 뒤 이뤄질 수 있다는 점에서 주의해야 합니다. 개인정보 유출 사실을 인지한 소비자들의 경계심이 느슨해지는 시점을 노려 추가 공격에 나설 수 있기 때문입니다.

우선 최근 금융권 해킹 사고와 관련해 내 개인정보가 유출됐는지 확인하는 것이 첫 단계입니다.

최근 은행권에서 발생한 개인정보 유출 사고에는 이름과 전화번호, 연소득 등 금융 관련 정보부터 주민등록번호 등 민감한 개인정보가 포함된 사례도 있는 만큼, 각 금융회사가 안내하는 유출 여부를 확인할 필요가 있습니다.

유출 사실이 확인됐다면 가장 먼저 해야 할 일은 비밀번호 변경입니다.



특히 여러 사이트에서 같은 비밀번호를 사용하고 있다면 관련 계정의 비밀번호를 모두 바꾸는 것이 안전합니다. 기억하기 편하다는 이유로 동일하거나 비슷한 비밀번호를 여러 사이트에서 사용하는 경우가 적지 않기 때문입니다.

비밀번호를 바꿀 때는 사이트마다 서로 다른 비밀번호를 사용하고, 가능하다면 숫자와 특수문자 등을 조합해 보안을 강화하는 것이 좋습니다.

다중 인증을 설정하는 것도 방법입니다.

인증 앱이나 일회용 비밀번호(OTP), 지문·얼굴 인식 등 추가 인증 수단을 설정하면 비밀번호가 유출되더라도 공격자가 곧바로 계정에 접근하는 것을 막는 데 도움이 됩니다.

개인정보 유출 이후에는 피싱·스미싱 공격에도 각별히 주의해야 합니다.

해커가 확보한 이름과 전화번호 등을 이용해 금융회사나 공공기관을 사칭하는 문자를 보낼 수 있기 때문입니다.

예를 들어 ‘개인정보 유출 여부를 확인하라’거나 ‘피해 보상을 신청하라’, ‘대출 피해를 막기 위해 본인인증이 필요하다’는 식으로 이용자를 속여 악성 링크를 누르게 할 수 있습니다.

따라서 출처가 불분명한 문자나 이메일에 포함된 링크는 누르지 않는 것이 안전합니다. 금융 거래나 개인정보 확인이 필요하다면 문자에 포함된 링크를 이용하기보다 금융회사 공식 앱이나 홈페이지에 직접 접속하는 것이 좋습니다.

최근 발생한 신한은행 개인정보 유출 사고도 주의가 필요한 사례입니다.

신한은행에서는 대출모집인 전용 서비스의 본인확인 절차를 우회한 외부 접근으로 고객 개인정보가 유출된 것으로 파악됐습니다.

김명주 서울여대 정보보호학부 교수는 “대출모집인 전용 서비스에서 개인정보가 유출된 경우 대출이 시급한 소비자들의 정보가 대거 포함됐을 가능성이 높다”고 지적했습니다.

이어 “개인 소득 등 경제적인 정보를 인용해 보이스피싱이나 스미싱을 통한 대출 사기가 발생할 수 있다”고 경고했습니다.

금융권 개인정보 유출 사고가 잇따르는 만큼 단순히 ‘내 정보가 유출됐나’ 확인하는 데서 끝낼 것이 아니라, 비밀번호 변경과 다중 인증 설정, 의심 문자 차단 등 후속 조치까지 서둘러야 한다는 지적이 나옵니다.
 

ⓒ SBS Medianet & SBSi 무단복제-재배포 금지

이정민다른기사
더 무서운 보이스피싱 온다?…비번부터 바꾸세요
금융권 해킹 IP 19개 특정…미국 등 12개국서 접속