신한은행에서 약 2만5천 명의 이름·연락처·연소득·대출한도 등 대출 신청 정보가 유출됐고 일부는 주민등록번호까지 포함됐다. 연소득과 대출한도가 함께 털리면 사기범이 재무 상황을 알고 접근하는 맞춤형 보이스피싱과 명의도용 대출에 악용될 수 있다. 통보를 받았다면 비밀번호 교체, 개인정보노출자 사고예방시스템 등록, 명의·계좌 점검, 통신 가입제한, 사칭 전화 차단을 순서대로 당일 처리하는 것이 좋다.

신한은행은 10월 1일 약 2만5천 명의 대출 신청 관련 개인·신용정보가 유출됐다고 공시했다. 유출 항목에는 고객 이름과 전화번호, 연계정보(CI 97건), 연소득, 그리고 대출 산출한도가 포함됐고, 일부 고객은 주민등록번호(66건)까지 새어 나갔다. 은행은 대출 모집인용 모바일 웹페이지로 비인가 외부 접근이 있었던 것으로 보고 있으며, 로그인 기반 뱅킹 자체가 뚫린 것은 아니라고 설명했다. 금융감독원은 당일 현장조사에 들어갔고, 신한은행은 피해 발생 시 전액 보상하겠다고 밝혔다.

Mikhail Nilov
단순 이름·전화번호가 아니라 연소득과 대출한도가 함께 털린 점이 이번 사건의 핵심이다. 사기범이 피해자의 재무 상황을 이미 알고 접근할 수 있기 때문이다.
예를 들어 "고객님 대출한도 ○○만 원 승인됐습니다" 같은 전화는, 실제 내 한도와 숫자가 맞아떨어지면 의심하기 어렵다. 연소득을 아는 상대가 은행이나 금감원을 사칭하면 설득력이 올라간다. 여기에 주민번호와 이름·연락처까지 더해지면 명의도용 대출이나 비대면 계좌 개설 시도로 이어질 수 있다. 유출 정보가 '맞춤형' 사기의 재료가 된다는 뜻이다.
가장 먼저 할 일은 내가 대상인지 확인하는 것이다. 유출 대상에게는 보통 은행이 문자나 앱 알림, 개별 안내로 통지한다. 신한은행 공식 홈페이지 공지와 앱 내 안내를 확인하고, 불확실하면 은행 대표번호로 직접 전화해 확인한다. 이때 문자 속 링크나 걸려 온 전화의 안내는 따르지 말고, 반드시 공식 채널로 역으로 확인해야 한다. 유출 사건을 빌미로 한 2차 사칭이 흔하기 때문이다.
통보를 받았다면 다음 순서로 조치하는 것이 효율적이다.
이번 유출은 재무 정보가 포함돼 맞춤형 사기로 번질 소지가 있다. 그러나 할 수 있는 방어는 분명하다. 비밀번호 교체, 사고예방시스템 등록, 명의·계좌 점검, 통신 가입제한, 그리고 사칭 전화 차단이다. 보상은 은행이 약속했지만, 명의도용은 벌어진 뒤 되돌리기가 더 번거롭다. 통보를 받았다면 미루지 말고 위 순서대로 당일 처리해두는 편이 낫다.