본문 바로가기
이슈하버 이슈하버

은행 개인정보 유출 잇따라…내 계정 지키려면 지금 해야 할 5가지

u_e8ff6cba 읽는 시간 약 6분

국내 금융권에서 개인정보 유출 사고가 잇따르면서 이용자들의 불안감이 커지고 있습니다.

최근 신한은행과 KB국민은행, 하나은행 등 주요 금융회사에서 고객 정보가 외부로 유출된 사실이 확인됐고, 저축은행에서도 개인정보 유출 정황이 이어졌습니다.

문제는 금융회사 한 곳에서 정보가 유출됐다고 해서 피해가 그곳에서 끝나는 것은 아니라는 점입니다.

같은 아이디와 비밀번호를 여러 사이트에서 사용하고 있다면 쇼핑몰, 포털, SNS 등 다른 계정까지 연쇄적으로 공격받을 수 있습니다.

금융회사의 보안 사고 자체를 개인이 막을 수는 없지만 이후 발생할 수 있는 2차 피해를 줄이기 위해 지금 바로 확인해야 할 항목은 분명합니다.

1. 같은 비밀번호를 쓰고 있다면 가장 먼저 바꿔야 한다

가장 먼저 확인해야 할 것은 비밀번호입니다.

여러 사이트에서 같은 아이디와 비밀번호를 사용하면 한 곳에서 유출된 로그인 정보가 다른 서비스 공격에 활용될 수 있습니다.

이런 공격 방식을 ‘크리덴셜 스터핑’이라고 합니다.

공격자가 확보한 아이디와 비밀번호를 다른 사이트에 반복적으로 입력해 로그인을 시도하는 방식입니다.

특히 기존 비밀번호 끝에 숫자나 특수문자만 추가하는 방식은 피하는 것이 좋습니다.

가능하면 서비스마다 서로 다른 비밀번호를 설정하고, 여러 비밀번호를 관리하기 어렵다면 비밀번호 관리 기능을 활용하는 것도 방법입니다.

2. 은행보다 이메일 계정을 먼저 확인해야 한다

개인정보 유출 사고가 발생하면 은행 계정만 먼저 확인하기 쉽지만 이메일 계정도 반드시 점검해야 합니다.

이메일은 은행과 쇼핑몰, 포털, SNS 등 다양한 서비스의 비밀번호 재설정 수단으로 사용됩니다.

만약 이메일 계정까지 탈취되면 공격자가 연결된 다른 서비스의 비밀번호를 바꾸거나 계정 복구 절차를 악용할 가능성이 있습니다.

개인정보 유출 안내를 받았다면 해당 금융회사 비밀번호만 변경하지 말고 같은 비밀번호나 비슷한 비밀번호를 사용했던 이메일과 주요 서비스도 함께 확인하는 것이 좋습니다.

계정 복구용 전화번호와 보조 이메일 주소가 본인의 정보로 유지되고 있는지도 살펴볼 필요가 있습니다.

3. 다중인증 설정으로 한 번 더 막아야 한다

비밀번호가 유출됐더라도 추가 인증이 설정돼 있다면 계정 탈취 가능성을 낮출 수 있습니다.

이 때문에 가능한 서비스에서는 다중인증, 즉 MFA를 설정하는 것이 좋습니다.

생체인증이나 인증 앱, 일회용 비밀번호 등을 추가하면 아이디와 비밀번호만으로는 로그인이 완료되지 않습니다.

특히 본인이 로그인을 시도하지 않았는데 갑자기 인증번호나 로그인 승인 요청이 도착한다면 절대 승인해서는 안 됩니다.

누군가 계정 접근을 시도하고 있을 가능성이 있기 때문에 비밀번호를 바로 변경하고 최근 로그인 기록도 함께 확인해야 합니다.

4. ‘개인정보 유출 확인’ 문자 링크는 누르지 말아야 한다

개인정보 유출 사고 직후에는 이를 악용한 피싱과 스미싱이 늘어날 수 있습니다.

공격자는 ‘개인정보 유출 여부 확인’, ‘피해 보상 신청’, ‘계정 보호 필요’ 등의 문구로 불안감을 자극한 뒤 인터넷 주소를 누르도록 유도합니다.

이미 유출된 이름이나 전화번호를 이용해 실제 금융회사가 보낸 문자처럼 꾸미는 경우도 있습니다.

따라서 문자나 이메일에 포함된 링크를 바로 누르기보다 해당 금융회사의 공식 앱을 직접 실행하거나 공식 홈페이지에 직접 접속하는 것이 안전합니다.

출처가 불분명한 앱 설치나 파일 다운로드 요청 역시 주의해야 합니다.

5. 최근 로그인 기록과 접속 기기를 확인해야 한다

마지막으로 확인할 부분은 최근 로그인 기록입니다.

평소 사용하지 않는 지역이나 처음 보는 기기에서 접속한 흔적이 있다면 계정이 이미 노출됐을 가능성을 의심해볼 수 있습니다.

이 경우 가능한 서비스에서는 ‘모든 기기에서 로그아웃’ 기능을 실행한 뒤 새로운 비밀번호를 설정하는 것이 좋습니다.

본인이 요청하지 않은 비밀번호 변경 알림이나 계정 복구 요청이 있었다면 더욱 주의해야 합니다.

개인 PC와 스마트폰의 운영체제와 주요 앱을 최신 상태로 유지하고 공용 PC에서는 자동 로그인과 비밀번호 저장 기능을 사용하지 않는 것도 기본적인 보안 수칙입니다.

금융권 보안 사고 이후 더 중요한 것은 2차 피해 차단

최근 금융권에서 개인정보 유출 사고가 이어지면서 금융당국도 금융회사들의 외부 접근 시스템과 인증 절차에 대한 점검을 강화하고 있습니다.

하지만 금융회사의 보안 문제와 별개로 개인이 자신의 계정을 보호하기 위한 조치도 필요합니다.

같은 비밀번호를 반복해서 사용하지 않고, 이메일 계정을 먼저 보호하며, 다중인증과 로그인 기록을 확인하는 것만으로도 유출된 정보가 다른 계정 탈취로 이어지는 위험을 줄일 수 있습니다.

특히 개인정보 유출 안내를 받았다면 해당 금융회사 계정만 확인하고 끝내기보다 평소 자주 사용하는 이메일과 쇼핑몰, 포털, SNS 계정까지 함께 점검하는 것이 필요합니다.

u_e8ff6cba

u_e8ff6cba
함께 보면 좋은 글

댓글 0

첫 댓글을 남겨보세요.