내 연봉까지 알길래 믿었는데?…은행 정보 유출 뒤 ‘저금리 대출’ 경계

IT/과학

이데일리,

2026년 October 06일, PM 04:41

[이데일리 김현아 기자] 금융권 해킹으로 개인정보가 유출되면서 보이스피싱과 스미싱 등 2차 금융사기에 대한 우려가 커지고 있다. 이름과 전화번호뿐 아니라 연 소득, 대출한도, 직장명 등 구체적인 정보까지 유출된 만큼 사기범이 실제 금융회사 직원처럼 접근할 수 있다는 점이 문제다.

금융당국은 6일 금융회사들을 긴급 소집하고 2차 피해를 막기 위한 특별대응에 들어갔다. 현재까지 이번 개인정보 유출과 관련해 고객 자금이 실제 빠져나간 사례는 확인되지 않았다. 다만 피해 가능성을 고려해 소비자경보 ‘주의’를 발령했다.

내 연봉까지 알길래 믿었는데?…은행 정보 유출 뒤 ‘저금리 대출’ 경계
디자인=이데일리 김정훈 기자
디자인=이데일리 김정훈 기자
◇“내 정보를 알아도 금융회사 연락이라고 믿지 말아야”

가장 주의해야 할 것은 개인정보를 이용한 ‘대출 빙자 사기’다.

사기범은 “개인정보 유출 피해 고객에게 저금리 특별대출을 제공한다”거나 “기존 대출을 더 낮은 금리로 갈아타게 해주겠다”고 접근할 수 있다.

실제 이번 해킹 피해 가운데 신한은행 대출모집인 전용 서비스에서 유출된 고객 약 2만5000명의 정보에는 이름·전화번호·주민등록번호와 함께 연 소득과 대출한도까지 포함된 것으로 나타났다. KB국민은행과 하나은행 관련 사고에서도 주소와 직장명 등 상세 정보가 일부 유출됐다.

사기범이 피해자의 소득이나 기존 대출 규모 등을 정확히 알고 접근하면 실제 금융회사 직원으로 착각하기 쉽다. 하지만 금융회사나 금융당국은 전화나 문자로 비밀번호·인증번호를 요구하거나, 피해보상이나 계좌보호를 이유로 돈을 보내라고 하지 않는다.

다음과 같은 요구가 나오면 사기를 의심해야 한다.

△기존 대출을 먼저 갚으라며 특정 계좌로 송금 요구 △신용점수를 올리기 위한 선입금 요구 △보증료·거래실적 확보를 이유로 돈 요구 △대출 신청이나 보안점검을 이유로 앱 설치 요구 등이다.

‘개인정보 유출 피해보상’이나 ‘유출 고객 특별대출’을 내세워 URL을 보내는 문자도 주의해야 한다. 출처가 불분명한 URL은 누르지 말고 삭제하는 것이 안전하다.

대출이나 개인정보 유출 여부를 확인할 때는 문자에 적힌 번호가 아니라 해당 금융회사의 공식 홈페이지·앱이나 고객센터 대표번호를 이용해야 한다.

내 연봉까지 알길래 믿었는데?…은행 정보 유출 뒤 ‘저금리 대출’ 경계
◇명의도용 걱정된다면 ‘안심차단’ 활용

개인정보 유출이 의심된다면 금융거래 안심차단서비스를 이용할 수 있다.

현재 여신거래, 비대면 계좌개설, 오픈뱅킹 등 3개 분야의 안심차단서비스가 운영되고 있다. 신청하면 본인 명의의 대출이나 비대면 계좌개설, 오픈뱅킹 이용 등을 사전에 차단할 수 있다.

거래 중인 금융회사 영업점을 방문하거나 은행 앱, ‘내계좌 한눈에’ 등을 통해 신청하면 된다. 금융거래가 필요할 경우 금융회사에서 차단을 해제하면 된다.

금융감독원 금융소비자정보포털 ‘파인’의 ‘개인정보노출자 사고예방시스템’에 개인정보 노출 사실을 등록하는 방법도 있다. 등록하면 전 금융회사에 정보가 공유돼 본인 명의의 신규 계좌개설이나 신용카드 발급 등이 제한된다.

2026년 8월 말 기준 금융거래 안심차단서비스 가입자는 약 700만 명이다.

내 연봉까지 알길래 믿었는데?…은행 정보 유출 뒤 ‘저금리 대출’ 경계
◇이미 돈을 보냈다면 즉시 지급정지 요청

사기범에게 돈을 이체했다면 즉시 경찰(112)이나 금융회사 콜센터에 연락해 계좌 지급정지를 요청해야 한다.

악성 앱이 설치됐을 수 있으니 해당 휴대전화가 아닌 다른 전화로 신고하는 것이 안전하다. 이후 백신 프로그램으로 휴대전화를 점검하고 필요하면 초기화해야 한다.

금융당국은 6일부터 한 달간 ‘개인정보 유출 2차 피해 특별대응기간’을 운영한다. 필요하면 기간을 연장할 계획이다.

금융회사에는 유출 피해 고객을 위한 전담 상담창구를 운영하도록 하고, 유출 정보와 이상거래를 결합한 이상거래탐지시스템(FDS) 모니터링도 강화하도록 했다. 비대면 대출·계좌개설이나 고액 이체 등 위험 거래에는 추가 본인확인 절차도 적용한다.

금융회사·통신사·수사기관이 참여하는 보이스피싱 정보공유·분석 AI 플랫폼 ‘ASAP’를 통한 감시도 강화된다. ASAP는 2025년 10월 출범 이후 2026년 8월까지 의심정보 약 50만 건을 공유하고, 의심계좌 7666개를 지급정지해 약 699억4000만원의 피해를 예방했다.

금융당국 관계자는 “현재까지 이번 금융권 개인정보 유출과 관련해 보이스피싱 등으로 고객 자금이 실제 빠져나간 사례는 없다”면서도 “해킹 이후 사기범이 유출된 정보를 이용해 접근할 가능성이 높은 만큼 의심스러운 연락에 응하지 말고 예방조치를 미리 취해달라”고 당부했다.

추천 뉴스