신한카드 정보유출 최다… 포인트카드 비번으로 현금인출 악용
  •  

    포스단말기 해킹 사고로 또다시 6만여명의 카드사 고객 정보가 빠져나간 것으로 확인됐다.

    11일 금융감독원에 따르면 경찰이 지난해 12월 포스단말기 관리업체 서버를 해킹해 320만건의 카드 거래 정보를 빼낸 일당을 적발한 것과 관련해 정보 유출 내역을 조사한 결과 이 같은 사실이 밝혀졌다.

    카드사 별로는 신한카드가 3만5000건으로 고객 정보가 유출된 10개 은행 겸영, 전업 카드사 중 최다였다. 국민카드는 3만3000건, 농협카드는 3만건이었다.


    지방은행으로는 광주은행이 1만7000건으로 가장 많았다. IBK기업은행과 한국씨티은행도 수천명의 정보가 빠져나갔다.

    이들 카드사에서 빠져나간 고객 개인 정보는 이름, 전화번호, 카드번호, 유효 기간, OK캐시백 포인트카드 비밀 번호 등이었다.

    신용카드 비밀번호는 빠져나가지 않았으나 신용카드와 포인트카드 비밀 번호를 같이 쓰는 경우가 많아 카드 위조와 현금 인출에 악용됐다.

    경찰청이 확인한 사고액만 268건에 1억2000만원에 달한다.

    이에 따라 금감원은 지난 7일부터 해킹으로 유출된 고객 명단을 10곳 카드사에 전달해 FDS 시스템을 등록, 정밀 감시하라고 긴급 지시했다.

    FDS는 카드 승인 시 부정 사용 의심거래를 실시간으로 분석해 탐지하는 시스템이다.


    금감원은 현재 35만대의 포스단말기가 가동되는 점을 고려해 소프트웨어 방식의 보안 표준 프로그램을 조속히 설치하고, 해킹에 대처하도록 할 방침이다.


    현재 보안 프로그램을 설치한 단말기는 절반도 되지 않는 실정이다. 올해 안으로 보안이 확실한 집적회로(IC) 단말기를 보급할 예정이지만 그동안 포스단말기 관리가 시급하다.

    400여개나 난립해 있는 단말기업체 그리고 결제대행업체 밴사에 대한 카드사의 관리·감독 강화도 주문했다.

    금융당국 관계자는 "해킹된 정보로 만들어진 위조 카드로 물건을 사거나 돈을 빼는 순간 곧바로 카드사에서 감지해 검거할 수 있도록 지시했다"면서 "카드사에 대한 불시 검사 등을 통해 카드사가 밴사나 단말기업체를 똑바로 관리할 수 있도록 하겠다"고 덧붙였다.