시중은행 해킹… 고객 예금 털려

시민일보 / / 기사승인 : 2009-02-09 18:53:18
  • 카카오톡 보내기
  • -
  • +
  • 인쇄
순식간에 3차례 걸쳐 2100만원 불법인출 국내 한 시중 은행의 고객 계좌에서 수천만원이 불법 인출되는 금융사고가 발생했다.

9일 서울 강남경찰서에 따르면 지난달 5일 오후 3시39분께 A은행 고객인 S(38·여)씨의 마이너스통장에서 각각 700만원씩 3차례에 걸쳐 2100만원이 B은행의 고객 K씨 계좌로 이체됐다.

비슷한 시각 S씨는 문자메시지 서비스로 계좌 이체 사실을 통보받고 즉시 해당 은행 고객센터에 지급정지요청을 했지만 이미 서울 중구 B은행지점의 K씨 계좌에서 돈이 인출된 뒤였다. 용의자들은 범행수단으로 K씨의 계좌를 이용해 계좌이체한 금액을 전액 인출했다.

경찰에 따르면 사고 전날인 4일 오후 8시부터 1시간여동안 중국에 등록된 특정 IP에서 S씨의 C은행 인터넷뱅킹 서비스를 이용하려는 시도가 수차례 있었다.

C은행은 해당 IP가 지난해 해킹사고를 일으킨 IP와 동일한 것을 확인한 뒤 다음날 오전 S씨에게 공인인증서와 보안카드 등의 변경을 권유했다. 이에 S씨는 즉시 회사 컴퓨터에 저장된 공인인증서를 변경했지만 새 공인인증서마저 해킹돼 불법으로 이체, 인출됐다.

당시 S씨의 C은행 계좌에는 잔고가 없었기 때문에 용의자들은 계좌 이체나 인출 시도를 하지 않았다. 대신 S씨가 마이너스통장을 사용 중인 A은행 계좌를 범행 대상으로 삼았다.

경찰 관계자는 “용의자가 S씨의 계좌를 실시간으로 모니터링 한 것으로 볼 수 있다”며 “C은행에서 불량 IP로 분류해놓은 중국쪽의 IP가 접속시도가 있어 다음날 오전 은행측은 S씨에게 공인인증서, 보안카드를 갱신하면 좋겠다는 연락을 했고 S씨는 공인인증서만 갱신했다”고 말했다.

경찰은 피해자의 공인인증서 정보뿐만 아니라 실물카드인 보안카드 정보가 유출됐을 가능성을 배제하지 않고 있다. 일부 고객들이 편의상 보안카드를 스캔하거나 별도로 파일형태로 정리해 컴퓨터에 저장하는 이용습관이 많기
때문이다.

그러나 S씨는 경찰조사에서 보안카드 정보를 별도로 저장하거나 지갑을 분실한 피해가 없다고 진술해 경찰은 피해자의 회사 컴퓨터를 서울경찰청에 전달해 파일 삭제기록 등을 분석 의뢰할 계획이다.

경찰은 또 S씨 계좌에서 이체된 금액이 B은행 고객인 K씨의 계좌에서 인출됨에 따라 K씨의 계좌에 대한 압수수색 영장신청 신청 및 인출당시 녹화기록이 담긴 폐쇄회로(CC)TV를 분석해 현금 인출책의 행적을 쫓고 있다.

경찰 관계자는 “거의 99%는 대포통장을 이용하기 때문에 용의자 추적은 사실상 힘이 들지만 우선 K씨의 계좌내역을 분석해 구제적인 자금 흐름을 추적할 계획”이라며 “피해자의 계좌를 관리하는 해당 은행에 대해서는 별도 수사계획이 없다”고 말했다.

[저작권자ⓒ 시민일보. 무단전재-재배포 금지]

시민일보 시민일보

기자의 인기기사