전체기사 최신뉴스 GAM
KYD 디데이
GAM 일반

속보

더보기

[GAM] 해킹에도 "내 계좌는 안전"..단말기지정 등 보안강화

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

OTP보안카드 등도 고려해볼만

[뉴스핌=정연주 기자] NH농협·우리은행 등 시중은행 계좌가 예금주 모르게 인출되는 사고가 발생하자 고객들의 불안감이 높아졌다. 이에 고객들은 더 안전한 거래처를 물색하고 있지만, 보안사고는 특정 은행에만 국한된 문제가 아니라 쉽지 않다. 

은행업계는 개인계좌 보안을 강화할 수 있는 3가지 방안으로 ▲단말기 지정서비스  ▲해외IP차단서비스 ▲입출금내역 문자통지 서비스를 추천한다.

◆ 단말기지정서비스

시중은행 9개(신한은행, 외환은행, 우리은행, 하나은행, SC은행, 씨티은행, IBK기업은행, KB국민은행, NH농협 이상 가나다순)를 대상으로 확인한 결과 단말기지정서비스는 모든 은행에서 제공되고 있다.

단말기지정서비스란, 공인인증서 발급거래 및 이체거래시 사용하는 단말기(PC, 스마트폰)를 최대 5대까지 사전에 미리 지정하는 서비스다. 쉽게 말해 지정한 단말기 IP에서만 계좌거래를 할 수 있는 것이다.

금융감독원이 지난 2013년 9월 전자금융사기 예방서비스를 전면시행하면서 도입됐다. 따라서 은행마다 해당서비스 요건은 동일하다. 해당서비스는 은행의 인터넷사이트나 영업점에서 신청 가능하며 이용료는 무료다.

단 모바일뱅킹시 NH농협 등 일부 은행에서는 아직 서비스를 구축중이라 단말기지정서비스를 사용할 수 없다.

또 사정상 여러 군데에서 계좌를 관리해야 하는 고객들은 다소 불편할 수 있다. 등록된 단말기가 아니라면 인증서 발급은 가능하나 이체거래는 불가하다는 점도 유념해야 한다.

SC은행 관계자는 "무제한 지정하면 개인 고객이 관리를 제대로 못해 사고날 가능성이 높아질 것"이라며 "단말기 지정을 하지 않을 경우 일정금액(300만원, 1일 누적 기준)이상 이체시 SMS나 ARS 인증을 받아야 하며, 만일 지정단말기가 아닌 단말기(또는 장소)에서 서비스에 접속하는 경우, 사고 예방을 위해 실시간으로 유의 문구를 SMS 통지하고 있다"고 밝혔다.

◆ 해외IP차단서비스

해외IP로 계좌에 접속하는 방법을 원천봉쇄할 수 있는 서비스다. 한국 인터넷 진흥원에 등록된 국내 IP 대역이 아닐 경우 이체거래를 할 수 없게 된다. 중국 등 해외IP가 전자금융사고의 진원지인 경우가 많아 금융사고를 예방할 수 있는 유용한 방안일 것으로 분석된다.

시중은행 9개 중 국민은행을 제외한 모든 은행에서 해당서비스를 제공하고 있다. 국민은행 관계자는 "은행 내부적으로 해외IP 이상 접속 거래 발생시 모니터링하고 있다"고 말했다.

서비스를 제공하는 은행 고객들은 뱅킹관리 메뉴에서 해당서비스 가입이 가능하다. 서비스 이용료도 무료다.

다만 해외를 자주 오고가는 고객들은 다소 불편할 수 있다. 만약 해외에서 계좌를 접속해야 할 경우 영업점에 전화를 통해 간단하게 해지 후 바로 사용할 수 있다.

◆ 입출금내역 문자통지 서비스

입출금내역 문자통지 서비스는 9개 시중은행에서 모두 제공되고 있다. 해당은행에 자금을 많이 예치한 우수고객에 해당한다면 무료로 사용가능하나 보통 월마다 부과되는 이용료가 있다.

                                                           <그래픽=송유미 미술기자>
외환은행 관계자는 "앱이나 스마트폰에 익숙하지 않은 고객들은 SMS신청을 한다"며 "거래가 활발한 계좌의 경우에는 건당 액수를 지급하기 보다는 월정액을 쓰는게 유리할 것"이라고 설명했다.

이용료가 부담스러운 고객들이라면 해당은행 모바일 앱을 다운받으면 거래내역을 무료로 알림받을 수 있다. 우리은행 앱을 이용한 푸쉬 알림 서비스를 받는 고객들은 얼마전 200만명을 넘어섰다. 다만 농협, SC은행 등 일부 은행에서는 입출금내역 관련 앱 알림서비스를 제공하고 있지 않다.

국민은행은 해당서비스와 내용은 비슷하지만 수수료가 없는 '보안SMS서비스'를 추천한다. 관계자는 "수수료 없이 등록만 하면 출금내역, 공인인증서 발급·재발급, 인터넷뱅킹 출금계좌 추가 등록시 알림받을 수 있다"며 "국민은행 고객 대부분은 이 서비스를 사용하고 있다" 말했다.

농협에서는 텔레뱅킹 이용시 건당 30만원이상, 1일 누적 300만원을 넘어선 금액을 실시간 이체할 경우 사전에 전화번호를 등록해 SMS 알림을 신청할 수 있다. 서비스 이용료는 무료다. 최근 거액 인출사고가 났던 고객은 이 서비스를 신청하지 않은 것으로 확인됐다.
 
◆ OTP 방식도 고려해볼만, 은행별 특색보안서비스도 있어

OTP란 일회용 비밀번호를 이용하는 사용자 인증 방식을 뜻한다. 비밀번호가 고정되지 않고 거래를 할 때마다 새롭게 생성되기 때문에 비교적 안전하다. 토큰형 또는 카드형 OTP보안카드를 각 은행별로 제공하고 있다.

초기 비용은 토큰형의 경우 3000원~5000원이 들며, 카드형은 10000원 이상이 든다. 카드형은 초기비용이 비교적 많이 들어 토큰형을 하려는 고객들이 많다고 한다.

한 은행에서 OTP보안카드를 신청, 발급받는다면 모든 은행에서 사용 가능하기 때문에 고객 기호대로 선택하면 된다. 토큰형 OTP카드 중에는 우리은행이 3000원으로 제일 저렴하다. 단 OTP발생기의 배터리 평균 수명이 3년인 점을 고려해야 한다.

                               우리은행 OTP발생기 종류 <자료=우리은행 홈페이지>
그 외 은행별 특색있는 보안서비스도 고려해볼 만 하다.

농협은행의 경우 IC칩을 내장한 'NH안심보안카드'를 12월 중 서비스 시행할 예정이다. 농협은행 관계자는 "보안카드를 보통 사진 등으로 쉽게 보관해 사용하는데, IC칩을 내장한 보안카드는 실물을 가지고 있어야만 거래가 가능하다"며 "보안 유출을 사전에 차단하는 것"이라고 말했다.

SC은행의 'QR인증서비스'도 주목할 필요가 있다. 수수료도 없다. 

SC은행 관계자는 "실질적으로 인증서는 악성코드 감염 등으로 PC에서 유출될 가능성이 있는데, PC에 보관하지 않고 스마트폰에 인증서를 보관 후 거래할 때마다 QR을 생성해 사진을 찍어야 이체 등이 가능하다"며 "사기범 등의 개입 가능성을 상당부분 낮출 수 있다"고 말했다.


[뉴스핌 Newspim] 정연주 기자 (jyj8@newspim.com)

[뉴스핌 베스트 기사]

사진
국정원 "로저스 대표 위증 고발 요청" [서울=뉴스핌] 조민교 기자 = 국가정보원(이하 국정원)이 해럴드 로저스 쿠팡 대표를 위증 혐의로 고발한다는 의견을 밝혔다.  30일 국회 과학기술정보방송통신위원회 위원장인 최민희 더불어민주당 의원은 청문회 도중 "국정원이 오늘 청문회를 모니터링하던 중, 청문회를 지켜보던 국정원장이 로저스 대표를 위증죄로 고발해 달라고 과방위에 요청할 계획이라는 입장을 전달해 왔다"며 "구체적인 위증 내용도 함께 전달받았다"고 말했다. 이어 "해당 사안은 간사에게 전달해 내일 청문회 종료 시점에 처리하겠다"고 밝혔다. [서울=뉴스핌] 윤창빈 기자 = 해롤드 로저스 쿠팡 임시 대표가 30일 서울 여의도 국회 과학기술정보방송통신위원회 전체회의에서 열린쿠팡 침해사고 및 개인정보 유출, 불공정 거래, 노동환경 실태 파악과 재발방지 대책 마련을 위한 청문회에서 의원 질문에 답변하고 있다. 2025.12.30 pangbin@newspim.com 로저스 대표는 이날 청문회에서 쿠팡이 정부 및 수사기관을 거치지 않고 정보 유출자를 접촉했다는 의혹과 관련해 "저희는 피의자와 연락하는 것을 원치 않았지만 여러 차례에 걸쳐 그 기관(국가정보원)에서 피의자와 연락하라는 요청을 받았다"고 말했다. 이어 '명확한 지시나 명령이 있었느냐'는 추가 질의에는 "명령이었다. 지시 명령"이라고 주장했다. '국정원 누구와 소통했느냐'는 질문에 대해서는 "현재 이름은 없지만 해당 이름을 전달하겠다"고 답했다. 로저스 대표는 해킹에 사용된 장비의 포렌식과 관련해서도 "정보기관이 복사본을 보유하고 있고, 원본은 경찰에 전달했다"며 "그 기관이 별도의 카피를 만들어 우리가 보관하는 것도 허락했다"고 말했다. 또 '셀프 면죄부 조사 아니냐'는 지적에는 "정부 지시에 따라 한 조사"라며 "이사회도 한국 법에 따라 협력해야 한다고 판단했다"고 밝혔다. 그러나 정부 측은 로저스 대표의 주장과 선을 긋고 있다. 배경훈 부총리 겸 과학기술정보통신부 장관은 이날 청문회에서 "포렌식 검사와 로그 분석의 주체는 과기정통부가 주관하는 민관합동조사단과 개인정보보호위원회, 경찰청"이라며 "국정원이 지시하거나 조사를 주도한 사실은 없다"고 밝혔다. 배 부총리는 "국정원은 증거물을 국내로 반입하는 과정에서 훼손이나 분실을 방지하기 위한 기술적 지원을 한 것으로 안다"며 "이를 조사 지시나 개입으로 볼 수는 없다"고 설명했다. 국정원도 별도의 입장을 내고 로저스 대표의 발언을 부인했다. 국정원은 지난 26일 공지를 통해 "쿠팡 사태와 관련해 국정원은 쿠팡 측에 어떠한 지시를 할 위치에 있지 않으며, 어떠한 지시를 한 바도 없다"고 밝혔다. 다만 "외국인에 의한 대규모 정보 유출 사태를 국가안보 위협 상황으로 인식해, 관련 정보 수집·분석을 위한 업무 협의를 진행한 바는 있다"고 설명했다. mkyo@newspim.com 2025-12-30 18:00
사진
이혜훈 "내란은 민주주의 파괴" [서울=뉴스핌] 양윤모 기자 = 초대 기획예산처 장관 후보자로 지명된 이혜훈 전 국민의힘 의원이 30일 오전 서울 중구 예금보험공사에 마련된 인사청문회 준비 사무실로 출근하며 "내란은 민주주의 파괴하는 일이며 실체파악 잘 못했다"라며 사과문을 발표하고 있다. 2025.12.30 yym58@newspim.com   2025-12-30 10:27
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동