비대면 대출·계좌개설·고액 이체 등 FDS 모니터링 강화

[더팩트│황원영 기자] 금융권에서 개인정보 유출 사고가 잇따르자 금융당국이 한 달간 '2차 피해 특별대응기간'을 운영키로 했다. 유출된 개인정보를 활용한 보이스피싱·스미싱 등 금융사기에 대비해 이상거래 모니터링을 강화하고 비대면 대출·계좌개설, 고액 이체 등 고위험 거래에는 추가 본인확인을 적용한다.
금융위원회와 금융감독원은 6일 오후 2시 금감원 본원에서 은행·금융투자·상호금융·여신업권 금융회사와 디지털자산거래소 공동협의체(DAXA), 금융보안원 등이 참석한 피해예방점검회의를 열고 이같은 대응 방안을 논의했다.
당국은 이날부터 한 달간을 '개인정보 유출 2차피해 특별대응기간'으로 지정했다. 필요할 경우 대응기간을 연장할 방침이다.
당국은 회의에서 유출된 개인정보가 금융사기에 악용될 가능성에 대비해 금융회사에 4가지 대응 방안을 지도했다.
우선 개인정보 유출 사고가 발생한 금융회사는 특별대응기간 동안 피해고객 전담 상담창구를 운영하고, 정보 유출 고객에게 금융거래 안심차단서비스 가입을 개별적으로 안내해야 한다. 피해 신고가 접수되거나 의심 사례가 발생하면 금융당국에 즉시 보고하고 다른 금융회사와 관련 정보를 공유하도록 했다.
이상거래탐지시스템(FDS)도 강화한다. 유출된 개인정보를 결합한 이상거래를 밀착 모니터링하고, 정보 유출 고객 명의의 비대면 대출·계좌개설과 고액 이체 등 고위험 거래에 대한 추가 본인확인을 강화할 예정이다.
금융회사·통신사·수사기관이 참여하는 보이스피싱 정보공유·분석 인공지능(AI) 플랫폼 'ASAP'도 활용한다. 개인정보 유출 사고와 관련한 의심정보를 신속하게 공유하고 의심계좌 지급정지 등 피해 차단에 활용한다.
ASAP은 지난해 10월 출범한 이후 올해 8월까지 의심정보 50만건을 공유했다. 이를 통해 의심계좌 7666개를 지급정지하고 약 699억4000만원의 피해를 예방했다.
사고 관련 금융회사는 피해 발생 여부를 지속적으로 모니터링하고, 실제 피해가 확인될 경우 피해구제와 보상 절차가 신속하게 이뤄지도록 관리·감독받게 된다.
금융당국은 이날 '개인정보 유출을 틈탄 맞춤형 대출 빙자 사기 주의' 소비자경보도 발령했다. 현재까지 이번 개인정보 유출 사고와 관련해 보이스피싱 등으로 고객 자금이 실제 빠져나간 사례는 확인되지 않았지만, 유출된 성명·주소 등의 정보가 금융사기에 악용될 가능성이 있다는 판단에서다.
당국은 주요 사기 수법으로 개인정보 유출 피해보상을 빙자한 URL 접속 유도, 대환대출을 빙자한 기존 대출 상환 요구, 보증료 등 명목의 선입금 요구, 악성·원격제어 애플리케이션 설치 유도 등을 제시했다.
금융회사나 금융당국은 전화나 문자로 비밀번호·인증번호를 요구하거나 피해보상이나 계좌보호를 이유로 자금 이체를 요구하지 않는다. 대출 과정에서 선입금이나 앱 설치도 요구하지 않는다.
당국은 개인정보 유출 여부와 유출 내용은 해당 금융회사의 공식 홈페이지나 앱, 고객센터 대표번호를 통해 직접 확인하고 불분명한 문자에 포함된 URL은 클릭하지 말 것을 당부했다.
명의도용에 따른 대출이나 계좌개설 피해를 막기 위해 '금융거래 안심차단서비스' 가입과 금융감독원 '개인정보노출자 사고예방시스템' 등록도 권고했다.
당국은 실제 피해가 확인될 경우 현재 '주의' 단계인 소비자경보를 '경고'로 격상하고 추가 조치를 마련할 예정이다.
- 발로 뛰는 <더팩트>는 24시간 여러분의 제보를 기다립니다.
- · 카카오톡: '더팩트제보' 검색
- · 이메일: jebo@tf.co.kr
- · 뉴스 홈페이지: https://talk.tf.co.kr/bbs/report/write
- · 네이버 메인 더팩트 구독하고 [특종보자→]
- · 그곳이 알고싶냐? [영상보기→]