경제

신한·국민·하나은행 정보 유출, 내 돈은 괜찮을까 — 유출 통지 받았다면 오늘 할 일 5가지와 '대출 신청하셨죠' 2차 사기 구별법

책상 위 스마트폰에 뜬 보안 경고 알림과 카드, 자물쇠
목차
  1. 1. 어느 금융사에서 무엇이 빠져나갔나
  2. 2. 왜 '대출 정보' 유출이 위험한가
  3. 3. 유출 통지를 받았다면 오늘 할 일 5가지
  4. 4. '은행 사칭' 2차 사기 구별법
  5. 5. 이미 링크를 눌렀거나 돈을 보냈다면
  6. 6. 오늘 체크리스트
  7. 자주 묻는 질문

"고객님, 신청하신 대출 1억 원 승인 건으로 연락드렸습니다." 요즘 이런 전화나 문자를 받았다면 한 번 더 의심해야 합니다. 9월 말부터 신한·KB국민·하나·BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈까지 금융사 7곳에서 해킹으로 고객이나 직원 정보가 빠져나갔기 때문입니다. 금융위원회는 전 금융권에 사이버 비상 대응체제를 가동했습니다.

많은 사람이 "은행이 뚫렸으니 예금을 빼야 하나"부터 걱정하지만, 지금 더 현실적인 위험은 계좌가 털리는 것이 아니라 유출된 이름·전화번호·대출 정보를 이용한 2차 사기입니다. 내 대출 한도와 연소득을 정확히 아는 사기범이 은행 직원인 척 연락해 오면 속기 쉽습니다. 유출 통지를 받았든 안 받았든 오늘 해 둘 일을 정리했습니다.

💡 핵심 요약

  • 유출 규모: 신한은행 약 2만5천 명, 예가람저축은행 약 4만 명, KB국민은행 119명, 하나은행 89명 등
  • 은행 입장: 인터넷·모바일뱅킹 등 금융거래 시스템과는 별개, 실제 피해 발생 시 전액 보상 방침
  • 오늘 할 일: 여신거래·비대면 계좌개설 안심차단 신청, 명의도용방지서비스로 휴대폰 개통 차단, 내 계좌 한눈에 조회, 비밀번호 변경
  • 사기 신고: 경찰청 전기통신금융사기 통합대응단 1394, 스미싱 상담 KISA 118

1. 어느 금융사에서 무엇이 빠져나갔나

가장 규모가 큰 곳은 신한은행과 예가람저축은행입니다. 신한은행은 대출모집인이 쓰는 모바일 간편조회 서비스의 본인 확인 절차가 우회당하면서 고객 약 2만5천 명의 정보가 유출됐습니다. 보도된 금융사별 유출 내용은 다음과 같습니다.

금융사규모유출 항목(보도 기준)
신한은행고객 약 2만5천 명이름, 전화번호, 연소득, 대출한도 등. 일부 주민등록번호 66건·연계정보(CI) 97건
예가람저축은행고객 약 4만 명(추정)이름, 생년월일, 연락처
KB국민은행고객 119명이름, 전화번호, 주소, 암호화된 주민등록번호
하나은행고객 89명주민등록번호, 이름, 주소, 이메일, 전화번호, 직장명
웰컴저축은행법인 고객정보 2,200건법인 고객 정보
현대캐피탈대출모집인 146명이름, 연락처, 이메일, 주민등록번호
BNK부산은행외주 개발직원 11명이름, 전화번호 등

은행들은 유출이 대출모집인용 조회 서비스, 직원용 업무지원 시스템 등 주변 시스템에서 일어났고, 고객이 쓰는 인터넷·모바일뱅킹과는 별개라고 설명했습니다. 비밀번호나 인증서가 함께 유출됐다는 발표는 없었습니다. 정보가 유출된 고객에게는 개별 통지와 전담 상담센터를 운영하고, 실제 피해가 생기면 전액 보상하겠다는 방침입니다.

2. 왜 '대출 정보' 유출이 위험한가

사기범이 내 금융 사정을 알고 접근하면 의심하기 어렵기 때문입니다. 이름과 전화번호만 아는 사기범은 "택배가 도착했습니다" 같은 막연한 문자를 보내지만, 연소득과 대출한도까지 알면 이야기가 달라집니다. "고객님 대출한도 3천만 원 확인됐습니다, 저금리로 갈아타 드릴게요"처럼 사실과 맞는 정보로 신뢰를 얻은 뒤 앱 설치나 송금을 요구할 수 있습니다.

최근 사기는 전화나 링크로 원격제어 앱이나 악성 앱을 깔게 해 휴대폰을 통째로 장악하는 이른바 '좀비폰' 수법이 많습니다. 이 상태에서는 은행 대표번호로 다시 걸어도 사기범에게 연결될 수 있습니다. 그래서 미리 막아 두는 것이 중요합니다.

3. 유출 통지를 받았다면 오늘 할 일 5가지

아래는 모두 무료이고 은행 앱이나 공식 사이트에서 10~20분이면 끝납니다. 유출 통지를 받지 않았더라도 해 두면 앞으로의 명의도용을 막는 데 도움이 됩니다.

할 일막아 주는 것신청하는 곳
① 여신거래 안심차단내 명의로 몰래 받는 신규 대출, 카드 발급거래 은행 앱·영업점
② 비대면 계좌개설 안심차단내 명의 대포통장 비대면 개설거래 은행 앱·영업점
③ 명의도용방지서비스(엠세이퍼)내 명의 휴대폰 몰래 개통엠세이퍼(msafer.or.kr)
④ 내 계좌 한눈에 조회모르는 계좌·대출 확인어카운트인포(payinfo.or.kr)·앱
⑤ 비밀번호·인증서 교체재사용 비밀번호를 통한 접속각 금융사 앱

① 여신거래 안심차단

내가 신청하지 않은 신규 대출과 카드 발급을 금융권 전체에서 막아 주는 서비스입니다. 한 곳에서 신청하면 등록된 금융회사 전체에 적용됩니다. 실제로 대출이 필요할 때는 본인이 해제하고 받으면 됩니다. 한 은행은 전체 고객 대비 가입률이 0.18%에 그쳤다는 보도가 나올 만큼 아직 모르는 사람이 많습니다.

② 비대면 계좌개설 안심차단

내 명의로 비대면 계좌가 새로 만들어지는 것을 막습니다. 유출 정보와 위조 신분증으로 내 이름의 대포통장이 만들어지면, 나도 모르게 사기 계좌 명의인이 될 수 있습니다. 영업점 대면 개설은 그대로 가능하니 일상 금융에는 불편이 거의 없습니다.

③ 명의도용방지서비스로 휴대폰 개통 막기

한국정보통신진흥협회가 운영하는 엠세이퍼에서 내 명의 휴대폰의 신규 가입을 제한할 수 있습니다. 같은 곳에서 현재 내 명의로 개통된 회선도 조회할 수 있으니, 모르는 번호가 있는지 확인하세요. 사기범이 내 명의 휴대폰을 새로 만들면 본인인증을 통과해 대출까지 받을 수 있어 꼭 막아 둘 필요가 있습니다.

④ 내 계좌·대출 한눈에 확인

금융결제원의 어카운트인포(내 계좌 한눈에)에서는 전 금융권에 있는 내 명의 계좌, 대출, 카드를 한 번에 볼 수 있습니다. 모르는 계좌나 대출이 있으면 즉시 해당 금융사와 1394에 알리세요.

⑤ 비밀번호와 인증서 교체

이번 유출에 비밀번호가 포함됐다는 발표는 없지만, 여러 사이트에 같은 비밀번호를 쓰고 있다면 이번 기회에 바꾸는 것이 좋습니다. 끝자리 숫자만 바꾸는 방식은 유출된 비밀번호를 조금씩 바꿔 대입하는 공격에 쉽게 뚫리니, 아예 다른 비밀번호로 바꾸세요.

4. '은행 사칭' 2차 사기 구별법

은행은 전화나 문자로 앱 설치, 원격제어, 송금, 개인정보 재입력을 요구하지 않습니다. 아래 중 하나라도 해당하면 끊고 은행 대표번호로 직접 확인하세요.

  • "유출 피해 보상", "개인정보 유출 확인" 링크를 누르라는 문자
  • "신청하신 대출이 승인됐다", "대출 한도가 조회됐다"는 연락(내가 신청한 적이 없다면 100% 의심)
  • "보안을 위해 이 앱을 설치하라", "원격으로 점검해 드리겠다"는 요구
  • "안전계좌로 돈을 옮겨야 한다", "기존 대출을 먼저 갚아야 한다"는 송금 요구
  • 검찰·금감원·은행 직원이 번갈아 전화를 돌리며 압박하는 경우

은행의 실제 유출 통지는 개별 안내로 오며, 링크로 정보를 다시 입력하게 하지 않습니다. 통지 내용이 의심스러우면 문자 속 번호가 아니라 은행 앱이나 카드 뒷면의 대표번호로 확인하세요.

5. 이미 링크를 눌렀거나 돈을 보냈다면

상황바로 할 일
링크만 눌렀다설치된 앱이 있는지 확인, 모르는 앱 삭제, 백신 검사, KISA 118 상담
앱을 설치했다휴대폰 비행기 모드 전환 후 다른 전화로 1394 신고, 금융사에 계좌 지급정지 요청
돈을 보냈다즉시 송금한 은행·받은 계좌 은행 고객센터와 1394에 지급정지 요청
개인정보를 입력했다금융감독원 '개인정보노출자 사고예방시스템' 등록, 안심차단 신청

송금 피해는 시간이 가장 중요합니다. 지급정지가 빠를수록 돌려받을 가능성이 커집니다. 유출 은행의 고객이었고 사고와 관련된 피해가 확인되면 은행의 보상 절차도 함께 문의하세요.

6. 오늘 체크리스트

  • ☐ 거래 금융사의 유출 통지 문자·메일을 받았는지 확인했다(의심되면 대표번호로)
  • ☐ 여신거래 안심차단을 신청했다
  • ☐ 비대면 계좌개설 안심차단을 신청했다
  • ☐ 엠세이퍼에서 휴대폰 신규 가입 제한을 걸고 내 명의 회선을 확인했다
  • ☐ 어카운트인포에서 모르는 계좌·대출이 없는지 봤다
  • ☐ 같은 비밀번호를 쓰는 사이트의 비밀번호를 바꿨다
  • ☐ 부모님께 "은행은 앱 설치·송금을 요구하지 않는다"고 알려 드렸다

자주 묻는 질문

Q. 예금을 다른 은행으로 옮겨야 하나요?

현재까지 발표로는 예금을 옮길 이유는 크지 않습니다. 유출은 고객용 금융거래 시스템이 아니라 주변 시스템에서 일어났고, 비밀번호 유출 발표도 없었습니다. 예금은 은행 사고와 별개로 예금자보호 한도 안에서 보호됩니다. 오히려 계좌를 옮기는 과정에서 사칭 연락에 노출되지 않도록 조심하세요.

Q. 안심차단을 걸면 대출이 영영 안 되나요?

아닙니다. 본인이 직접 해제하면 다시 대출이나 카드 발급을 받을 수 있습니다. 해제는 본인 확인을 거쳐야 해서 남이 대신 풀기 어렵습니다.

Q. 유출 통지를 못 받았으면 안심해도 되나요?

내 정보가 이번 사고에 포함되지 않았을 가능성이 높지만, 사기범은 다른 유출 정보도 함께 씁니다. 이번 사고와 상관없이 위 안심차단 서비스는 미리 걸어 두는 것이 좋습니다.

이 글은 2026년 10월 5일까지의 금융사 발표와 언론 보도를 바탕으로 작성했습니다. 유출 규모와 항목은 조사 과정에서 바뀔 수 있으니 거래 금융사의 공식 안내를 함께 확인하세요.