시중은행 공인인증서 7천여개 유출 … 금융당국, 일괄 폐기 지시

입력 2014-05-12 18:35
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

“파밍·스미싱 수법…아직 피해사례 접수되지 않아”

해킹으로 인해 KB국민, 우리 등 시중은행 공인인증서 7000여개가 유출된 것으로 드러났다. 금융당국은 즉각 일괄 폐기를 지시했고 은행들도 고객에게 유출 사실을 안내했다.

12일 금융권에 따르면 한국인터넷진흥원은 보안업체인 ‘빛스캔’으로 부터 제보를 받아 피싱, 파밍 사이트 모니터링하던 중 악성코드로 수집된 공인인증서 유출 목록 6950개를 발견했다.

이에 인터넷진흥원은 추가적인 전자금융사고를 막기 위해 금융결제원 등 5개 공인인증기관을 통해 유출된 공인인증서를 전량 폐기하도록 지시했다. 해당 사실을 전달 받은 은행들도 고객들에게 이 사실을 전달했다.

이번에 유출된 공인인증서는 파밍(pharming·키워드 참조)이나 스미싱(Smishing·웹사이트가 포함된 문자 메시지를 보내 소액결제를 유도하거나 악성코드를 심는 사기수법) 수법을 쓴 것으로 알려졌다.

파밍이란 금융회사 고객 컴퓨터를 악성코드에 감염시켜 고객이 금융회사의 정상 홈페이지로 접속해도 피싱 사이트(phishing site·금융거래정보를 빼내기 위해 은행 등의 홈페이지를 본떠서 만든 가짜 홈페이지)로 유도해 금융거래 정보 등을 편취하는 수법을 말한다.

공인인증서가 유출된 상태에서 사용자가 가짜 사이트에 통장 비밀번호 등을 입력하면 사기범들이 이를 바로 확인할 수 있어 2차 피해 가능성이 크다.

우선 시중은행들은 공인인증서 유출로 의심되는 고객의 인터넷뱅킹 이용을 중단했다. 은행 고객이 인터넷뱅킹을 다시 이용하려면 영업점을 방문해 인터넷뱅킹 ID를 신규로 발급 받고 통장 비밀번호를 바꿔야 한다.

금융당국은 현재까지 유출된 공인인증서에 따른 피해 사례는 나오지 않았으나 보안을 위해 고객들에게 사용 중인 컴퓨터의 백신 소프트웨어와 보안 업데이트를 최신으로 유지할 것을 당부했다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 세계 야구 최강국 가리는 '프리미어12'…한국, 9년 만의 우승 가능할까 [이슈크래커]
  • ‘뉴롯데’ 시즌2 키 잡는 신유열...혁신 속도 [3세 수혈, 달라진 뉴롯데]
  • 도지코인, 일주일새 130% 폭등…4년 만에 신고가 기록할까
  • 오늘 최강야구 시즌 마지막 직관전, 대학 올스타 티켓팅…예매 방법은?
  • 긁어 부스럼 만든 발언?…‘티아라 왕따설’ 다시 뜨거워진 이유 [해시태그]
  • 뉴욕 한복판에 긴 신라면 대기줄...“서울 가서 또 먹을래요”[가보니]
  • 현대차·도요타도 공장 세우는 ‘인도’…14억 인구 신흥시장 ‘공략’ [모빌리티]
  • 예비부부 울리는 깜깜이 '스·드·메' 가격 투명화…부당약관 시정
  • 오늘의 상승종목

  • 11.12 14:09 실시간

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 124,700,000
    • +9.31%
    • 이더리움
    • 4,692,000
    • +5.51%
    • 비트코인 캐시
    • 643,000
    • +4.38%
    • 리플
    • 854
    • +3.39%
    • 솔라나
    • 309,200
    • +6.47%
    • 에이다
    • 830
    • +0.85%
    • 이오스
    • 797
    • -0.62%
    • 트론
    • 237
    • +2.6%
    • 스텔라루멘
    • 162
    • +3.85%
    • 비트코인에스브이
    • 86,750
    • +2.24%
    • 체인링크
    • 20,600
    • +4.04%
    • 샌드박스
    • 439
    • +4.77%
* 24시간 변동률 기준