최근에 혹시 모르는 번호로 전화가 와서 "OO 고객님, 신청하신 대출 관련해서 안내해 드립니다"라는 말을 들으면 순간적으로 '어? 내가 신청했었나?' 하고 아찔했던 적 없으신가요? 최근 주요 금융사들의 개인정보 유출 사고가 이어지면서, 피싱 사기 피해를 조심해야 할 것 같은데요.
이번에 더욱 무서워진 점은 해커들이 단순히 전화번호만 쥐고 있는 게 아니라는 사실이에요.
내 이름과 전화번호는 물론, 대출 신청 내역이나 소득 수준 같은 민감한 금융 정보까지 속속들이 파악한 상태에서 금융사나 당국 직원을 사칭해 접근하고 있거든요. "고객님 소득 수준이면 더 낮은 금리로 바꿔드릴 수 있어요", "피해 보금 신청을 위해 본인 인증이 필요합니다"처럼 내 사정을 훤히 아는 듯 정확한 정보를 대며 접근하기 때문에, 아무리 방심하지 않으려 해도 덜컥 속아 넘어가기 쉬운 상황입니다.
게다가 해커들은 유출 사고 직후가 아니라, 우리의 경계심이 한풀 꺾이고 느슨해질 때쯤을 노려 무작위로 계정에 접속을 시도하는 공격을 펼치기도 합니다. 보통 우리가 기억하기 편하다는 이유로 여러 사이트에 동일하거나 유사한 비밀번호를 자주 쓰곤 하잖아요? 바로 그 약점을 노려 유출된 한 개의 아이디와 비밀번호로 다른 서비스까지 순식간에 뚫어버리는 것이죠.
그렇다면 더 똑똑해진 2차 사기 공격으로부터 내 정보를 지키려면 어떻게 해야 할까요?
가장 먼저 해야 할 일은 자주 쓰는 사이트의 비밀번호를 각각 다르게 변경하고, 다중 인증(2FA)을 꼭 켜두는 것입니다. 그리고 금융사나 당국은 절대로 문자 메시지로 인터넷 주소(URL) 링크를 보내지 않으며, 대출이나 피해 보상을 이유로 선입금이나 앱 설치를 요구하지 않는다는 원칙을 꼭 기억해 주세요! 알고 있지만 무의식에 누르게 되는게 링크인데요, 출처가 불분명한 문자의 링크는 절대 누르지 마시고, 궁금한 점이 있다면 공식 앱이나 홈페이지로 직접 접속해 확인하시는 것이 가장 안전해요 ! 나도 모르게 내 명의로 대출이 실행되거나 계좌가 개설되는 일이 걱정된다면, 금융회사 영업점이나 앱을 통해 금융거래 안심차단 서비스를 신청해 두는 것도 아주 훌륭한 예방법이에요. 내 개인정보를 지키는 가장 확실한 방패는 결국 실천이라는 점, 잊지 마세요!