“○○은행 대출 1억, 저금리로 갈아타세요”…내 대출 다 아는 그 전화, 피싱입니다
보이스피싱 이미지. AI 생성 이미지
“고객님, ○○은행에 신용대출 1억원 있으시죠. 기존 대출만 먼저 갚으시면 연 3%대 상품으로 갈아타실 수 있어요.”
어느 날 내가 대출받은 은행과 금액, 남은 한도까지 정확히 아는 누군가가 이런 전화를 걸어온다면 어떻게 해야 할까. 금융회사 직원이라 믿고 상담을 이어가기 쉽지만, 최근 금융권에서 잇따른 개인정보 유출사고를 고려하면 사기일 가능성부터 의심해야 한다.
최근 신한은행 등에서 2만5000여건의 개인정보가 유출됐다. 전화번호·연소득·직장·대출한도 등 금융 정보가 대거 새나갔고 일부 고객은 주민등록번호와 이용자 식별정보(CI)까지 노출됐다. 이외 금융사들에서도 최대 4만여건 상당의 생년월일·연락처 등 정보가 빠져나갔다. 유출된 정보가 보이스피싱·스미싱 등 2차 피해로 이어질 수 있다는 우려가 커지고 있다.
금융위원회와 금융감독원은 지난 6일 소비자경보 ‘주의’를 발령하고, 이날부터 1개월간을 ‘개인정보 유출 2차 피해 특별대응기간’으로 지정했다. 실제 피해가 확인되면 경보 등급을 ‘경고’로 올릴 방침이다.
금융당국이 특히 경계하는 것은 유출 정보를 결합한 ‘맞춤형 대출빙자 사기’다. 사기범이 성명·주소지 등 유출된 정보를 바탕으로 금융회사 직원을 사칭하고, 소득이나 대출한도까지 정확히 언급하며 접근할 수 있다는 것이다. 금융당국은 “내 정보를 알고 있다는 이유만으로 정상적인 연락이라고 믿어서는 안 된다”고 밝혔다.
예상되는 수법은 크게 네 가지다. ‘유출 피해고객 대상 특별대출’이나 ‘피해보상 안내’ 문자를 보내 인터넷 주소(URL)를 누르게 하는 방식이 첫 번째다.
저금리 대환대출이 가능하다며 기존 대출을 먼저 갚으라고 속여 사기범 계좌로 돈을 보내게 하는 수법도 있다. 신용점수 상향이나 보증료 등을 명목으로 대출 실행 전 입금을 요구하거나, 대출신청서 작성·보안점검을 이유로 원격제어앱·악성앱을 깔게 해 휴대전화를 장악하는 경우도 있다.
금융회사와 금융당국은 어떤 이유로도 문자로 URL을 보내지 않는다. 대출 과정에서 선입금이나 앱 설치를 요구하는 일도 없다.
기존 대출 상환을 이유로 개인 명의 계좌로 이체를 요구하면 사기이므로 즉시 거절해야 한다. 내 정보가 유출됐는지는 해당 금융회사의 공식 홈페이지·앱이나 고객센터 대표번호로 직접 확인해야 한다.
명의도용 대출을 미리 막는 방법도 있다. ‘금융거래 안심차단서비스’에 가입하면 신용대출·카드론 등 여신거래와 비대면 계좌개설, 오픈뱅킹이 본인 모르게 실행되는 것을 차단할 수 있다. 거래 중인 금융회사 영업점이나 ‘내계좌한눈에’(payinfo.or.kr), 은행 앱에서 신청하면 된다.
금감원 금융소비자정보포털 ‘파인’(fine.fss.or.kr)의 ‘개인정보노출자 사고예방시스템’에 본인 정보를 등록하는 것도 방법이다. 등록 정보는 금융회사에 실시간으로 공유돼 본인 명의의 신규 계좌개설과 신용카드 발급 등이 제한된다.
피해가 의심되면 경찰청 전기통신금융사기 통합대응단(1394)에서 상담받을 수 있다. 이미 돈을 보냈다면 즉시 경찰이나 금융회사 콜센터에 연락해 지급정지를 요청해야 한다.
금융당국은 이번 사고에서 비밀번호나 OTP 정보는 유출되지 않았고, 현재까지 보이스피싱 등으로 고객 자금이 빠져나간 사례도 확인되지 않았다고 밝혔다.
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.