발행일: 2026.10.05 19:53 KST
이 글은 발행 시점에 확인 가능한 공개 자료를 기준으로 작성했습니다.
최근 금융권 해킹과 개인정보 유출 보도가 이어지며 AI 해킹에 대한 금융소비자의 불안이 커지고 있습니다. 다만 현재 공개된 자료만으로 모든 은행 계좌가 위험하다거나, 특정 AI 도구가 실제 공격에 사용됐다고 단정할 수는 없습니다.
이 글은 제공된 자료를 기준으로 2026년 10월 5일 현재 확인된 내용과 금융소비자가 바로 실행할 수 있는 대응 방법을 정리한 것입니다.
지금 금융권 해킹이 이슈가 된 이유
2026년 9월 말부터 국내 여러 금융사에서 외부 비인가 접근과 개인정보 유출 사고가 잇따라 보도됐습니다.
- 신한은행: 일부 서비스에 외부 비인가 접근이 발생했고, 약 2만5천명의 고객 정보가 유출된 사실을 확인했다고 밝힘
- KB국민은행: 고객 및 임직원 관련 정보 119건 유출 보도
- 하나은행: 고객 정보 89건 유출 보도
- 예가람저축은행: 고객 개인정보가 포함된 서버에 해커가 접근한 정황 확인, 약 4만명 규모로 추정되나 최종 조사 중
신한은행 공격 추정 서버에서 중국어 기반 오픈소스 자율 침투테스트 도구인 ARTEX 관련 문자열이 발견됐다는 보도도 나왔습니다. 그러나 ARTEX가 실제 공격에 사용됐다는 점은 2026년 10월 5일 현재 금융당국이나 해당 금융사가 공식 확정하지 않았습니다.
금융위원회는 2026년 9월 16일 금융감독원, 금융보안원, 카드사, PG사 등이 참여한 대응 회의를 열고 AI 악용 가능성과 개인신용정보 보안 위험을 점검했습니다. 이후 금융권 전반의 해킹 및 개인정보 유출 대응 점검도 진행된 것으로 보도됐습니다.
개인정보 유출과 계좌 탈취는 다르다
현재 공개된 사고 상당수는 인터넷·모바일뱅킹의 핵심 거래 시스템보다는 대출모집인용 서비스나 직원용 업무지원 시스템 등 주변 업무 시스템에서 개인정보가 노출된 사례로 설명되고 있습니다.
이름, 전화번호, 연소득, 대출 산출한도 같은 정보가 유출되면 사칭 전화나 피싱 메시지에 악용될 가능성이 커집니다. 하지만 개인정보 유출이 곧바로 계좌 비밀번호, 인증서, 자금까지 모두 탈취됐다는 뜻은 아닙니다.
따라서 현재 단계에서는 ‘AI가 금융 보안체계를 모두 무력화했다’고 해석하기보다, 유출 통지 여부와 실제 금융거래 이상 여부를 확인하면서 필요한 차단 조치를 적용하는 것이 현실적입니다.
금융소비자가 확인할 보안 점검 7가지
1. 금융사의 공식 유출 통지부터 확인하기
유출 통지를 받았다면 문자에 포함된 링크를 바로 누르지 않는 것이 좋습니다. 해당 금융사의 공식 앱을 직접 실행하거나, 공식 홈페이지 주소를 직접 입력해 본인 대상 여부와 유출된 정보 항목을 확인하세요.
전화로 확인할 때도 문자에 적힌 번호보다 금융사 공식 홈페이지나 앱에 표시된 고객센터 번호를 이용하는 편이 안전합니다.
2. 로그인 기록과 금융거래 내역 확인하기
은행 앱과 인터넷뱅킹에 직접 접속해 다음 항목을 순서대로 확인하세요.
- 최근 로그인 기록
- 최근 이체 및 출금 내역
- 예약이체 등록 여부
- 자동이체 내역
- 오픈뱅킹에 등록된 금융회사
- 출금계좌와 연결된 서비스
모르는 거래가 있거나 로그인 기록이 이상하면 해당 금융사에 즉시 연락해 거래 중단 또는 지급정지 가능 여부를 문의해야 합니다.
3. 반복 사용한 비밀번호를 금융사별로 바꾸기
같은 비밀번호를 여러 금융사나 온라인 서비스에서 사용했다면 이메일, 포털, 통신사, 금융 앱의 비밀번호를 각각 다르게 변경하세요.
비밀번호 변경은 문자 링크가 아니라 금융사 공식 앱이나 직접 입력한 공식 홈페이지에서 진행해야 합니다. 금융기관을 사칭한 연락이 인증번호, 비밀번호, 원격제어 앱 설치를 요구한다면 피싱을 의심해야 합니다.
4. 개인정보 노출자 사고예방시스템 등록 검토하기
계좌번호, 주민등록번호, 신분증 정보, 인증서 정보 등이 노출됐거나 명의도용이 걱정된다면 금융감독원의 개인정보노출자 사고예방시스템 등록을 검토할 수 있습니다.
등록하면 신규 계좌 개설이나 신용카드 발급 등 추가 금융거래에 제한을 걸어 명의도용 피해를 줄이는 데 도움을 받을 수 있습니다. 다만 등록에 따른 금융거래 제한 범위는 신청 화면과 금융사 안내를 확인해야 합니다.
5. 내 명의로 개통된 휴대전화 확인하기
개인정보가 유출된 뒤에는 휴대전화 명의도용도 점검할 필요가 있습니다. Msafer에서 본인 명의 통신회선 가입 현황을 조회하고, 필요하면 이동전화 가입제한을 설정할 수 있습니다. PASS 앱에서도 관련 서비스를 이용할 수 있습니다.
명의도용방지서비스 상담센터는 1670-1382입니다.
6. 모르는 계좌가 있으면 지급정지와 안심차단 적용하기
본인 명의로 모르는 계좌가 개설됐거나 출금 피해가 걱정된다면 금융결제원 어카운트인포의 ‘내 계좌 한눈에’에서 계좌를 조회하세요. 이후 필요하면 본인계좌 일괄지급정지를 신청할 수 있습니다.
본인계좌 일괄지급정지는 자동이체와 오픈뱅킹을 포함한 출금거래가 중단될 수 있습니다. 생활비 계좌까지 정지될 수 있으므로 신청 전에 적용 범위를 확인해야 합니다. 해제는 개별 금융기관 창구나 금융기관이 안내하는 절차를 거쳐야 합니다.
대출 실행이나 신용거래가 걱정된다면 다음 차단 서비스도 함께 검토할 수 있습니다.
- 여신거래 안심차단
- 비대면 계좌개설 안심차단
- 오픈뱅킹 안심차단
어카운트인포 공식 서비스는 확인하기에서 이용할 수 있습니다.
7. 악성 앱 설치나 금전 피해가 있으면 즉시 신고하기
이미 돈이 빠져나갔거나 사기범에게 이체했다면 거래 금융회사 콜센터에 즉시 지급정지를 요청해야 합니다. 동시에 경찰 112, 금융감독원 1332에 신고할 수 있습니다.
악성 앱을 설치했다면 해당 휴대전화로 금융거래를 계속하지 말고 네트워크를 차단한 뒤 다른 안전한 기기를 이용해 금융사와 경찰에 연락하세요. 앱을 삭제하는 것만으로 끝났다고 판단하지 말고 인증서, 간편인증, 비밀번호 재발급 필요 여부도 확인해야 합니다.
서비스별 이용시간과 상담번호
| 항목 | 이용시간·전화번호 |
|---|---|
| 금융감독원 신고·상담 | 1332 |
| 경찰 신고 | 112 |
| 어카운트인포 고객센터 | 1599-5530 |
| 명의도용방지서비스 상담센터 | 1670-1382 |
| 본인계좌 일괄지급정지 | 매일 00:30~23:30 |
| 비대면 계좌개설 안심차단·여신거래 안심차단 | 월요일~토요일 07:00~22:00, 일요일·공휴일 신청 불가 |
이용시간은 제공된 자료 기준이며, 실제 서비스 화면이나 금융기관 안내에 따라 달라질 수 있습니다.
금융사 사칭 연락을 특히 조심해야 하는 이유
개인정보 유출 보도가 나온 직후에는 금융사나 금융당국을 사칭해 ‘피해 확인’, ‘보상 신청’, ‘계좌 보호’를 이유로 접근하는 연락이 늘어날 수 있습니다.
다음과 같은 요구가 나오면 의심해야 합니다.
- 인증번호 전체를 알려 달라는 요구
- 비밀번호를 전화나 메신저로 묻는 경우
- 원격제어 앱 설치를 유도하는 경우
- 보안 앱이라며 출처가 불분명한 파일 설치를 요구하는 경우
- 문자 링크를 통해 즉시 로그인하라고 재촉하는 경우
금융사 확인이 필요할 때는 연락받은 경로를 이용하지 말고 공식 앱, 공식 홈페이지, 공식 고객센터로 직접 확인하세요.
현재까지 확인된 내용과 미확정 사항
현재 자료에서 확인된 금융사별 유출 규모는 보도 기준이며, 당국 조사에 따라 범위나 정보 항목이 바뀔 수 있습니다. 특히 예가람저축은행의 약 4만명 규모는 추정치로, 최종 규모는 조사 중입니다.
또한 ARTEX 관련 흔적이 발견됐다는 보도와 실제 공격에 해당 도구가 사용됐다는 사실은 구분해야 합니다. 2026년 10월 5일 현재 금융권 전체의 최종 피해 규모와 ARTEX의 실제 공격 사용 여부는 공식 조사 중입니다.
핵심 정리
- 금융권 해킹 보도만으로 모든 은행 계좌가 위험하다고 단정할 수는 없습니다.
- 개인정보 유출은 계좌 탈취와 동일한 의미가 아니지만, 피싱과 명의도용 위험을 높일 수 있습니다.
- 유출 통지를 받았다면 공식 앱이나 홈페이지에서 대상 여부와 유출 항목을 확인해야 합니다.
- 로그인 기록, 이체 내역, 자동이체, 오픈뱅킹 등록 현황을 직접 점검하세요.
- 반복 사용한 비밀번호는 금융사별로 바꾸고, 신규 계좌·대출·오픈뱅킹 차단을 검토할 수 있습니다.
- 금전 피해가 발생했다면 금융회사에 지급정지를 요청한 뒤 112와 1332에 신고해야 합니다.
- 공식 조사 결과가 나올 때까지 금융위원회, 금융감독원, 해당 금융사의 공지를 함께 확인하는 것이 안전합니다.
공식 확인
위 버튼은 조사 시점에 확인된 공식 또는 공식 서비스 경로로 연결됩니다.
출처 및 참고자료
이 글은 아래 공식 자료와 주요 보도를 바탕으로 작성했습니다.
- 금융위원회 — 프런티어 AI 상황대응반 6차 회의 개최
- 연합뉴스 — 신한은행 해킹에 AI 동원됐나…서버서 '중국어 침투도구' 흔적
- YTN — 주요 은행 잇단 해킹…AI 공격 도구 정체는?
- 연합뉴스 — 예가람저축은행도 해킹 피해로 고객정보 유출…4만명 추정
- 금융결제원 어카운트인포 — 본인계좌 일괄지급정지 서비스 안내
- 금융결제원 어카운트인포 — 어카운트인포 금융거래 안심차단 및 서비스 이용시간 안내
- Msafer — 명의도용방지서비스 가입사실 현황조회·가입제한 안내
- 한국금융소비자보호재단 — 금융사기 피해 발생 시 신고 및 지급정지 안내