- 금감원, 피해사실 고지·유의사항 당부 지시…“현금인출 등 금융사고 없어”
[디지털데일리 이유지기자] 인터넷뱅킹에 쓰이는 공인인증서 수백개가 대량 유출된 것으로 밝혀져 금융권에 비상에 걸렸다. 전자금융 사기 수법인 파밍(Pharming)이 이용됐다.
11일 금융권에 따르면, 금융결제원은 최근 파밍 사이트를 감시하다 악성코드를 통해 수집된 공인인증서 700개를 발견하고, 이 가운데 사용이 제한된 인증서를 제외한 461개를 일괄 폐기처분했다.
유출된 공인인증서는 신한·국민·우리·하나·씨티·농협·스탠다드차타드(SC)·외환 등 주요 시중은행에서 발급한 공인인증서가 포함된 것으로 파악됐다.
이와 관련해 금융감독원은 이달 초 금융결제원 발급 공인인증서가 악성코드를 통해 유출된 사실을 확인하고, 지난 7일 은행권에 대응을 지도했다고 밝혔다.
금감원은 우선 공인인증서가 유출된 고객을 대상으로 인증서 폐기사실을 고지하고 해당 고객의 비밀번호 변경, 보안카드 교체 등을 실시토록 했다. 또 관련 악성코드를 삭제·치료할 수 있도록 인터넷뱅킹용 백신프로그램 업데이트를 실시하고 인터넷뱅킹 보안 유의사항에 대한 대고객 홍보를 강화토록 했다.
금감원측은 “현재까지 유출된 공인인증서를 통한 현금인출 등 금융사고는 보고된 바 없다”면서 “추가 유출사고 및 고객피해 발생 여부 등에 대해 모니터링을 실시하고 필요한 조치방안을 강구할 예정”이라고 전했다.
이번에 이용된 파밍은 가짜 사이트를 개설한 뒤 이용자 컴퓨터를 악성코드에 감염시키고, 진짜 사이트 주소를 입력해도 가짜로 만들어진 피싱사이트에 접속되도록 해 개인정보를 빼내는 금융사기 수법이다.
금융 이용자들이 거래하는 은행 사이트를 방문하려고 하면 악성코드가 중간에 사이트 주소를 변경해 가짜 금융 사이트로 유도해 주요 개인정보를 입력토록 하는 식이다.
<이유지 기자> yjlee@ddaily.co.kr
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
최상목 권한대행 "R&D 30조원 시대 열 것"…과기 투자 늘린다
2025-01-21 15:50:54“규제화된 자율규제”…홈쇼핑 송출수수료 갈등 해답 제시됐다
2025-01-21 15:18:20애물단지 28㎓, 실증부터?…수요 찾기 미지수 [IT클로즈업]
2025-01-21 12:43:11홍범식 LGU+ 사장, 첫 현장경영…"기본기 튼튼해야"
2025-01-21 10:09:58[DD퇴근길] '애플' 美 대규모 투자, 트럼프 덕?…스벅, 아메리카노 가격 오른다
2025-01-20 17:07:39“규제 대신 이것”…전문가가 제시한 K-플랫폼 키우기 전략은
2025-01-21 15:41:33美 퇴출 위기 틱톡, 트럼프 덕분에 ‘75일’ 시간 벌어
2025-01-21 15:19:13넥슨 ‘블루아카이브’, 4주년 업데이트로 일본 매출 1위 탈환
2025-01-21 15:01:34아이템 확률 표시 위반시 3배 배상… 게임법 개정안 8월1일 시행
2025-01-21 14:47:01액션스퀘어 장현국 대표, 첫 투자처로 덱사스튜디오 점찍었다
2025-01-21 14:46:49규제 반대론자 모인 트럼프 2기…韓 플랫폼만 ‘샌드위치 신세’ 되나
2025-01-21 10:53:12