개인정보 유출 '2차 피해 우려'…금융권 긴급 소집 '소비자경보'

전 금융권 소집해 '피해예방점검회의'…2차 피해 예방 총력 대응
금융사별 전담 상담창구 운영…유출 개인정보 활용 FDS 강화

ⓒ 뉴스1 양혜림 디자이너

(서울=뉴스1) 한병찬 기자 = 금융당국은 6일 최근 잇따른 금융권 개인정보 유출 사고로 보이스피싱·스미싱 등 2차 피해 우려가 커지자 금융회사를 긴급 소집했다. 이와함께 '개인정보 유출을 틈탄 맞춤형 대출 빙자 사기 주의' 소비자경보도 발령했다.

금융위원회와 금융감독원은 이날 오후 2시 금감원 본원에서 은행·금융투자·상호금융·여신업권 금융회사와 디지털자산거래소공동협의체(DAXA), 금융보안원 등이 참석하는 피해예방점검회의를 긴급 소집했다.

당국은 이날부터 한 달 동안을 '개인정보 유출 2차피해 특별 대응 기간'으로 지정하고 금융권과 함께 2차 피해 예방에 총력 대응하기로 했다.

당국은 회의에서 유출된 개인정보가 금융사기에 악용될 가능성에 대비해 금융회사에 4가지 대응 방안을 지도했다.

우선 특별 대응 기간에 금융회사별 전담 상담창구를 운영하고 정보 유출 고객에게 금융거래 안심차단서비스 가입을 개별적으로 안내하도록 했다. 피해 신고가 접수되거나 의심 사례가 발생하면 금융당국에 즉시 보고하고 다른 금융회사와도 공유하도록 했다.

유출된 개인정보를 활용한 이상거래 탐지시스템(FDS)도 강화한다. 해당 고객 명의로 이뤄지는 비대면 대출·계좌개설, 고액 이체 등 고위험 거래에 대한 모니터링과 추가 본인확인을 강화할 방침이다.

금융회사·통신사·수사기관이 참여하는 보이스피싱 정보공유·분석 AI 플랫폼 'ASAP'을 통해 유출 사고 관련 의심정보를 신속하게 공유하고 의심계좌 지급정지 등에도 활용한다.

ASAP은 지난해 10월 출범 이후 올해 8월까지 의심정보 50만 건을 공유하고 의심계좌 7666개를 지급정지해 약 699억 4000만 원의 피해를 예방했다.

사고 관련 금융회사는 피해 발생 여부를 지속해서 모니터링하고 실제 피해가 확인되면 피해구제와 보상 절차가 신속하게 진행되도록 관리·감독할 예정이다.

금융당국은 비밀번호와 일회용 비밀번호(OTP) 정보 등이 유출되지 않았지만 성명·주소지 등 유출된 정보를 악용한 금융사기가 이어질 가능성이 있다고 판단해 소비자경보를 발령했다.

당국이 제시한 주요 수법은 △유출보상 빙자 △대환대출 빙자 △선입금 요구 △악성앱 설치 유도 등이다.

금융회사나 금감원 직원을 사칭해 "자산을 보호해야 한다"며 특정 계좌로 자금을 이체하도록 요구하는 경우도 주의해야 한다.

금융당국과 금융회사는 전화나 문자로 비밀번호·인증번호를 요구하지 않는다. 피해보상이나 계좌보호를 이유로 자금 이체를 요구하지도 않는다. 대출 과정에서 어떤 명목으로도 선입금이나 앱 설치를 요구하지 않으며, 개인정보 유출이나 피해보상을 이유로 URL을 보내지도 않는다.

불분명한 문자에 포함된 URL은 클릭하지 말고 즉시 삭제해야 한다. 개인정보 유출 여부는 해당 금융회사의 공식 홈페이지나 앱, 고객센터 대표번호를 통해 직접 확인하는 것이 안전하다.

당국은 명의도용에 따른 대출과 계좌개설 피해를 막기 위해 '금융거래 안심차단서비스' 가입과 '개인정보노출자 사고예방시스템' 등록도 권고했다.

당국은 현재까지 이번 개인정보 유출 사고와 관련해 보이스피싱 등으로 고객 자금이 빠져나간 사례는 확인되지 않았다고 했다.

다만 2차 피해 가능성을 완전히 배제할 수 없는 만큼 실제 피해가 확인되면 소비자경보 등급을 현재 '주의'에서 '경고'로 격상할 예정이다.

bchan@news1.kr