시중은행 공인인증서 7천여개 유출 … 금융당국, 일괄 폐기 지시

입력 2014-05-12 18:35
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

“파밍·스미싱 수법…아직 피해사례 접수되지 않아”

해킹으로 인해 KB국민, 우리 등 시중은행 공인인증서 7000여개가 유출된 것으로 드러났다. 금융당국은 즉각 일괄 폐기를 지시했고 은행들도 고객에게 유출 사실을 안내했다.

12일 금융권에 따르면 한국인터넷진흥원은 보안업체인 ‘빛스캔’으로 부터 제보를 받아 피싱, 파밍 사이트 모니터링하던 중 악성코드로 수집된 공인인증서 유출 목록 6950개를 발견했다.

이에 인터넷진흥원은 추가적인 전자금융사고를 막기 위해 금융결제원 등 5개 공인인증기관을 통해 유출된 공인인증서를 전량 폐기하도록 지시했다. 해당 사실을 전달 받은 은행들도 고객들에게 이 사실을 전달했다.

이번에 유출된 공인인증서는 파밍(pharming·키워드 참조)이나 스미싱(Smishing·웹사이트가 포함된 문자 메시지를 보내 소액결제를 유도하거나 악성코드를 심는 사기수법) 수법을 쓴 것으로 알려졌다.

파밍이란 금융회사 고객 컴퓨터를 악성코드에 감염시켜 고객이 금융회사의 정상 홈페이지로 접속해도 피싱 사이트(phishing site·금융거래정보를 빼내기 위해 은행 등의 홈페이지를 본떠서 만든 가짜 홈페이지)로 유도해 금융거래 정보 등을 편취하는 수법을 말한다.

공인인증서가 유출된 상태에서 사용자가 가짜 사이트에 통장 비밀번호 등을 입력하면 사기범들이 이를 바로 확인할 수 있어 2차 피해 가능성이 크다.

우선 시중은행들은 공인인증서 유출로 의심되는 고객의 인터넷뱅킹 이용을 중단했다. 은행 고객이 인터넷뱅킹을 다시 이용하려면 영업점을 방문해 인터넷뱅킹 ID를 신규로 발급 받고 통장 비밀번호를 바꿔야 한다.

금융당국은 현재까지 유출된 공인인증서에 따른 피해 사례는 나오지 않았으나 보안을 위해 고객들에게 사용 중인 컴퓨터의 백신 소프트웨어와 보안 업데이트를 최신으로 유지할 것을 당부했다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 황재균·장성우 아닌 박상원이 사과…KT 감독 "고참으로서 역할 잘한 것"
  • 교감 뺨 때리고 침 뱉은 초등 3학년생 '금쪽이'…엄마 반응은?
  • 작년 로또 번호 중 가장 많이 나온 번호는 [데이터클립]
  • [르포] "등잔 밑이 어둡다"…서울 한복판서 코인 OTC 성행
  • 단독 영업비밀인데…‘원자로 설계도면’ 무단 유출 한전기술 직원 적발
  • 예상보다 더한 법인세 급감…올해도 '세수펑크' 불가피
  • [오늘의 뉴욕증시 무버] 엔비디아, 시총 3조 달러 첫 돌파…애플 추월
  • 유튜브서 봤던 그 게임 '라스트워: 서바이벌', 좀비보다 사람이 더 무섭네? [mG픽]
  • 오늘의 상승종목

  • 06.05 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 98,510,000
    • -0.45%
    • 이더리움
    • 5,315,000
    • +0.95%
    • 비트코인 캐시
    • 688,000
    • +2.76%
    • 리플
    • 730
    • -0.27%
    • 솔라나
    • 239,000
    • -0.91%
    • 에이다
    • 637
    • +0%
    • 이오스
    • 1,092
    • -2.41%
    • 트론
    • 160
    • +0.63%
    • 스텔라루멘
    • 148
    • +0%
    • 비트코인에스브이
    • 87,850
    • -0.17%
    • 체인링크
    • 24,140
    • -1.43%
    • 샌드박스
    • 659
    • +0.46%
* 24시간 변동률 기준