기프트카드 해킹… KB국민·우리카드 제재

입력 2016-12-06 09:48

  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

KB국민카드와 우리카드가 기프트카드(무기명 선불카드) 정보 관리 소홀로 금융감독원으로부터 제재를 받았다.

6일 금감원에 따르면 KB국민카드와 우리카드는 각각 과태료 2500만 원, 직원 주의(1명) 제재 조치를 받았다. 홈페이지 관리 미흡으로 소비자의 기프트카드 정보가 유출되면서 피해가 발생했다는 이유에서다.

카드정보 유출 사건은 지난해 말부터 올 초까지 중국 해킹 조직에 의해 일어났다. 이들은 기프트카드를 사용하기 위해 KB국민ㆍ우리카드 홈페이지에 접속해 카드관련 정보(카드번호, 유효기간, CVC값)를 반복적으로 입력해 유효한 카드 정보를 탈취했다.

다른 카드사들은 일정 횟수에 걸쳐 정보를 잘못 입력하면 추가 조회가 차단되도록 시스템화했지만, KB국민ㆍ우리카드의 경우 조회횟수 제한을 두지 않았던 것이다.

해킹 조직은 유효한 카드정보를 빼낸 뒤, 온라인 사용을 위해 본인 공인인증서를 사용하다가 덜미가 잡힌 것으로 알려졌다.

해킹 조직은 작년 12월 28일부터 올해 1월 26일까지 기프트카드 정보를 탈취해 온라인 쇼핑몰에서 모바일 상품권 등을 구입하는 등 4억4900만 원(KB국민카드 2억 원, 우리카드 2억4900만 원)을 불법 사용한 것으로 집계됐다.

금감원은 “‘전자금융거래법’ 제21조 및 ‘전자금융감독규정’ 제17조에 의하면 금융회사는 홈페이지 등 공개용 웹서버의 안전한 관리를 위해 대응 조치를 해야 한다”며 “KB국민ㆍ우리카드는 반복적 대입에 따른 오류로그 모니터링 결과에 대응하는 등의 조치가 소홀했다”고 지적했다.

카드업계 관계자는 “온라인용 기프트카드 발급을 업계에서 거의 안 하고 있다”며 “오프라인 기프트카드 발급도 점차 축소하는 추세”라고 설명했다.

한편, 올해 2분기 선불카드 사용액은 869억3000만 원으로 전 분기(1647억6500만 원) 대비 47.24%(778억3500만 원) 감소했다. 선불카드 사용액이 분기당 1000억 원을 밑돈 것은 2009년 2분기(643억4700만 원) 이후 처음이다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • [종합] 삼성전자 노조, 사후조정 결렬 선언…21일 총파업 초읽기
  • 뉴욕증시, 4월 CPI 상승ㆍ반도체주 매도 속 혼조...나스닥 0.71%↓ [종합]
  • “급여 될까 안될까”…‘머리 빠지게’ 고민하는 정부[자라나라 머리머리]
  • ‘시멘트 사일로’ 사라진 광운대역 일대, ‘직주락 도시’ 꿈꾼다 [서울 복합개발 리포트 ⑰]
  • 루키에서 거물까지…자본시장 허리 키우는 ‘GP 육성 사다리’ [국민성장펀드 운용전쟁] 上-④
  • 외국인 효과·소비 회복에 K-백화점 함박웃음⋯2분기에도 실적 ‘청신호’
  • 용산 전용 105㎡ 19억대 ‘줍줍’ 기회…'호반써밋에이디션' 무순위 청약
  • 대법 “NH투자증권, ‘옵티머스’ 펀드 투자한 JYP에 15억 배상”
  • 오늘의 상승종목

  • 05.13 12:56 실시간

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 120,306,000
    • +0.41%
    • 이더리움
    • 3,410,000
    • -0.06%
    • 비트코인 캐시
    • 655,500
    • -0.68%
    • 리플
    • 2,151
    • -0.23%
    • 솔라나
    • 141,600
    • -0.28%
    • 에이다
    • 407
    • -0.49%
    • 트론
    • 517
    • +0.19%
    • 스텔라루멘
    • 244
    • -1.21%
    • 비트코인에스브이
    • 25,010
    • -0.04%
    • 체인링크
    • 15,510
    • +0.32%
    • 샌드박스
    • 120
    • +1.69%
* 24시간 변동률 기준