"통장 비번 털렸나" 금감원, 페이코 서명키 유출 소비자 주의보

박슬기 기자 2022. 12. 6. 17:58
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

공공기관 인증 앱(애플리케이션)인 NHN페이코의 서명키가 외부에 유출되는 사고가 발생하면서 금융감독원이 문자와 카카오톡 등 안정적이지 않은 경로로 앱을 설치하지 말라고 당부하며 소비자 주의보를 발령했다.

6일 금감원은 최근 페이코의 앱 서명키가 유출됨에 따라 페이코 앱을 가장한 악성 앱이 문자나 카톡 등 비정상적인 경로로 유포될 위험이 있다고 경고했다.

음성재생 설정
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

NHN페이코의 앱 서명키가 유출되면서 금감원은 페이코 앱을 가장한 악성앱이 문자나 카톡 등 비정상적인 경로로 유포될 위험이 있다고 경고했다. 사진은 서울 영등포구에 위치한 금감원 본원 전경./사진=머니S
공공기관 인증 앱(애플리케이션)인 NHN페이코의 서명키가 외부에 유출되는 사고가 발생하면서 금융감독원이 문자와 카카오톡 등 안정적이지 않은 경로로 앱을 설치하지 말라고 당부하며 소비자 주의보를 발령했다.

6일 금감원은 최근 페이코의 앱 서명키가 유출됨에 따라 페이코 앱을 가장한 악성 앱이 문자나 카톡 등 비정상적인 경로로 유포될 위험이 있다고 경고했다.

페이코는 유출된 서명키를 즉각 폐기하고 새로운 서명키를 이용한 앱을 이날 중으로 앱 마켓에 재배포할 예정이다.

금감원은 구글플레이 등 정식 앱 마켓을 통해서만 앱을 설치하라고 권고했다.

구글 '서명키'는 앱 개발사들이 플레이스토어를 통해 앱을 등록·배포할 때 특정 개발사 앱이라는 점을 증명하는 역할을 한다.

이에 따라 유출된 서명키를 통해 고객 휴대폰에 피싱 앱 등이 설치됐을 가능성이 거론된다.

아울러 금감원은 수상한 사람이 보낸 앱 설치 요구에 절대로 응하지 말라고 강조했다.

사회관계망서비스(SNS)를 통해 설치한 앱은 즉시 삭제하고 의심되는 경우 백신 앱으로 휴대폰을 검사할 것도 권고했다.

금감원은 이날 페이코에 대한 현장점검에 착수했다. 점검 과정에서 문제가 발견될 시 현장검사에 돌입한다. 서명키를 부실하게 관리한 점은 없었는지가 쟁점이다.

한편 페이코는 지난 8월 서명키 유출을 인지했지만 이를 알리지 않았다.

최근 보안솔루션 기업 에버스핀이 KB국민은행 등 주요 고객사 30여곳에 '페이코 서명키 유출에 의한 악성 앱 제작·유포 주의'라는 공문을 발송하면서 이번 유출 사고가 드러난 것이다.

에버스핀은 지난 8월1일부터 11월30일까지 유출된 페이코 서명키를 통해 제작된 악성 앱이 5144건 탐지됐다고 경고했다.

박슬기 기자 seul6@mt.co.kr
<저작권자 ⓒ '성공을 꿈꾸는 사람들의 경제 뉴스' 머니S, 무단전재 및 재배포 금지>

Copyright © 머니S & moneys.co.kr, 무단 전재 및 재배포 금지

이 기사에 대해 어떻게 생각하시나요?