'페이코 서명키' 유출에... 금감원 "악성 앱 유포 주의"

강유빈 2022. 12. 6. 17:50
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

월 300만 명가량이 이용하는 간편결제 애플리케이션(앱) 페이코의 보안키(서명키) 유출과 관련해 금융감독원이 이를 악용한 악성 앱 유포 위험이 있다며 6일 소비자경보 '주의'를 발령했다.

서명키 유출 사실은 최근 보안업체 에버스핀이 시중은행 등 금융권 고객사에 '페이코 서명키를 도용한 악성 앱 5,144건이 탐지됐다'는 경고 공문을 보내면서 뒤늦게 드러났다.

NHN페이코는 유출된 서명키를 즉각 폐기하고 새로운 서명키를 이용한 앱을 이날 중 재배포할 예정이다.

음성재생 설정
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

출처 불분명 URL은 클릭 금지
비공식 경로로 받은 앱 지워야
금융감독원 전경. 뉴시스

월 300만 명가량이 이용하는 간편결제 애플리케이션(앱) 페이코의 보안키(서명키) 유출과 관련해 금융감독원이 이를 악용한 악성 앱 유포 위험이 있다며 6일 소비자경보 ‘주의’를 발령했다.

전날 페이코 운영사인 NHN페이코는 “8월 서명키가 유출된 사실을 인지하고 변경 작업을 진행해 왔다”고 밝혔다. 서명키 유출 사실은 최근 보안업체 에버스핀이 시중은행 등 금융권 고객사에 ‘페이코 서명키를 도용한 악성 앱 5,144건이 탐지됐다’는 경고 공문을 보내면서 뒤늦게 드러났다.

금감원은 현재까지 서명키 유출로 인한 직접적인 피해 사례는 없다면서 ①카카오톡 등 사회관계망서비스(SNS) 등을 통해 전달되는 출처가 불분명한 URL 주소는 누르지 말라고 당부했다. 또 ②문자 등 비공식 경로를 통해 설치한 앱으로 판단된다면 즉시 삭제하거나 백신 앱을 통해 검사할 것을 권고했다.

구글플레이 등 공식 앱마켓을 통해 다운받아 설치한 앱은 이번 서명키 유출과 관계없이 안전하다. 악성 앱을 받았더라도 개인정보를 입력한 적이 없다면 소비자 피해는 발생하지 않는다는 게 금감원의 설명이다. NHN페이코는 유출된 서명키를 즉각 폐기하고 새로운 서명키를 이용한 앱을 이날 중 재배포할 예정이다.

금감원은 이날 NHN페이코에 대한 현장조사에도 착수했다. 서명키 유출로 인한 파급효과와 이에 대한 회사 측 대응을 먼저 들여다본 뒤 유출 경로와 관리 실태 등을 파악할 것으로 알려졌다.

강유빈 기자 yubin@hankookilbo.com

Copyright © 한국일보. 무단전재 및 재배포 금지.

이 기사에 대해 어떻게 생각하시나요?