[만화로 보는 피싱] #2. 정부기관이 입력 요구?... ‘피싱사이트’서 내 계좌 다 털린다

2026-05-09 11:21
  • 카카오톡
  • 네이버 블로그
  • url
금융정보 입력 요구 ‘피싱사이트’ 유인 주의
직접 확인하려면 ‘담당자 이름’ 아닌 ‘요청받는 내용’으로



▲보안뉴스가 제미나이로 제작한 이미지


[보안뉴스 강현주 기자] “OO경찰서 수사팀 OOO이라고 합니다. 귀하의 계좌가 심각한 범죄에 연루되어 확인이 필요하니 계좌와 카드 정보를 입력해주세요”라는 전화를 받은 순영씨.

행여 범죄에 엮이거나 연루된 계좌에 문제가 생길까 불안해진 순영씨는 안내 받은 입력 사이트에 접속했다. 그럴듯한 금융기관 사이트로 보이는 화면은 신용카드 정보와 인터넷 뱅킹 정보를 요구하고 있다.

“내 계좌가 보호받으려면 경찰이 정확한 정보를 다 알아야 하는거겠지?”

하지만 계좌 비밀번호, 카드 CVC 번호까지? 너무 자세한 정보를 요구하는 게 조금 미심쩍어졌다.

직접 확인해보기로 한 순영씨는 해당 경찰서에 전화를 걸어 “수사팀 OOO씨 계신가요?”고 문의했고 “잠시 자리를 비웠다”는 답을 들었다.

“응? 진짜인가...”

하지만 피싱범은 여기까지도 연출했다. 피싱범들은 의심을 피하기 위해 특정 경찰서나 기관에서 근무하는 담당자 이름을 미리 알아두고 사칭하는 수법을 쓰기도 한다.

“네, 제가 OOO씨에게 범죄 연루 건으로 정보 입력 요청을 받았거든요. 계좌 비밀번호까지 입력하라고 돼 있어서…”

“경찰은 절대 전화로 계좌 비밀번호 같은 개인정보를 요구하지 않습니다. 보이스피싱인것 같네요. 안내 받으신 정보 입력 사이트는 피싱사이트니까 절대 정보를 입력하시면 안돼요.”

대답을 듣고 가슴이 철렁한 순영씨는 바로 ‘피싱사이트’를 닫았다.

“휴, 자세히 물어보길 잘했네”

기관 실제 담당자 이름도 사칭하는 피싱범
직접적인 송금을 요구하는 피싱범의 수법은 과거 대비 경각심이 높아지고 있다. 하지만 금융정보 입력은 상대적으로 직접 돈을 보내달라는 요구보다는 덜 위험해보이고, 수사기관이나 금융기관의 확인 절차라고 생각할 수 있다.

하지만 그럴듯한 시나리오로 금융 정보 입력 요구를 받았다면 절대로 응해선 안된다. 피싱 사이트를 통한 정보 탈취일 가능성이 매우 높다. 탈취한 개인의 금융정보를 이용해 무단 대출을 받거나 계좌의 돈을 빼가려는 수법이다.

금융감독원에 따르면, 정부기관 및 제도권 금융회사는 전화·문자를 통한 개인정보 제공, 자금 송금 등을 절대 요구하지 않는다. 또 피싱 사기범들이 실제 해당 기관에 근무중인 직원을 사칭해 사기에 이용하는 경우도 발생하고 있다.

이 때문에 사기범들이 사칭한 기관에 전화를 걸어 확인시 해당 직원이 있는지 확인하는 것이 아닌, 요구한 사실 등의 내용으로 확인을 하는 것이 필요하다.

#미토스와 같은 첨단 AI 해커 현실화가 다가오는 지금도, 보통 사람들의 일상 생활에서는 여전히 원시적 수준의 피싱으로 인한 금전적, 정신적 피해가 끊임없이 이어지고 있다. 보안뉴스는 1차원적 수법에도 취약한 고연령층 부모님 세대와 기술 소외 계층을 위해 누구나 쉽게 피싱을 이해할 수 있는 4컷 만화를 연재한다.

[강현주 기자(jjoo@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

연관 뉴스

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 지인테크

    • 인콘

    • 엔텍디바이스

    • 핀텔

    • 아이비젼

    • 아이디스

    • 인피닉

    • 웹게이트

    • 판빌코리아

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 엔토스정보통신

    • 원우이엔지

    • 지오멕스소프트

    • 에스엠시스템즈

    • 이화트론

    • 다후아테크놀로지코리아

    • 테크스피어

    • 휴먼인텍

    • 슈프리마

    • 홍석

    • 시큐인포

    • 미래정보기술(주)

    • 씨엠아이텍

    • 제이더블유씨네트웍스

    • 유니뷰코리아

    • 경인씨엔에스

    • 한국씨텍

    • 성현시스템

    • 렉스젠

    • 파인트리커뮤니케이션

    • 티비티

    • HS효성인포메이션시스템

    • 진명아이앤씨

    • 한국표준보안

    • 트루엔

    • 지엠케이정보통신

    • 세연테크

    • 스마트시티코리아

    • 포엠아이텍

    • 넥스트림

    • 이스온

    • 로그프레소

    • 쿼리시스템즈

    • 레드펜소프트

    • 시큐리티스코어카드

    • 이레산업

    • 에프에스네트워크

    • 네이즈

    • 케이제이테크

    • 셀링스시스템

    • 제네텍

    • 세이프네트워크

    • 네티마시스템

    • 아이엔아이

    • 뷰런테크놀로

    • 인더스비젼

    • 혜성테크원

    • 주식회사 에스카

    • 솔디아

    • 일산정밀

    • 미래시그널

    • 새눈

    • 누리콘

    • 윈투스시스템

    • 스마컴

    • 창성에이스산업

    • 아이에스앤로드테크

    • 현대틸스
      팬틸트 / 카메라

    • 티에스아이솔루션

    • 케비스전자

    • 크랜베리

    • 구네보코리아

    • 에이앤티코리아

    • 미래시그널

    • 태양테크

    • 엘림광통신

    • 메트로게이트
      시큐리티 게이트

    • 엔에스티정보통신

    • 엔시드

    • 동곡기정

    • 와이즈콘

    • 엠스톤

    • 글로넥스

    • 유진시스템코리아

    • 카티스

    • 세환엠에스(주)

Copyright thebn Co., Ltd. All Rights Reserved.

시큐리티월드

회원가입

Passwordless 설정

PC버전

닫기