5개월간 노출된 쿠팡 개인정보...스미싱·보이스피싱 2차 피해 '주의보'

김나윤 기자 / 기사승인 : 2025-12-01 10:28:47
  • -
  • +
  • 인쇄
▲ 30일 쿠팡이 피해 고객에게 보낸 개인정보 노출 통지 문자 메시지 (사진=연합뉴스)

쿠팡에서 3370만명의 개인정보가 무단으로 노출되는 사고가 발생하면서 이를 악용한 스미싱·보이스피싱 등 2차 피해가 우려돼 주의가 필요하다. 특히 유출된 정보가 실생활에 관련된 것들이라 이를 이용한 정교한 범죄가 이뤄질 가능성이 높다.

한국인터넷진흥원(KISA)은 지난달 29일 보안 공지를 통해 "'피해보상', '피해 사실 조회', '환불' 등 키워드를 활용한 피해기업 사칭 스미싱 유포 및 피해보상 안내를 빙자한 보이스피싱 등 피싱 시도가 예상된다"고 경고했다.

KISA에 따르면 '긴급 앱 업데이트', '피해보상 신청', '환불' 등 안내문자에 악성 인터넷주소(URL)를 삽입해 피싱사이트나 악성앱 설치를 유도하는 유형이 대표적이다.

'피해사실 조회' 등 관련 키워드를 이용해 포털 검색결과 상단이나 광고 영역에 피싱사이트를 노출하는 방식도 가능하다. 유출 사실 통보나 보상·환불 절차 안내를 가장해 전화로 원격제어 앱 설치를 요구하거나 특정 사이트 접속을 유도하는 수법도 우려된다.

이런 스미싱·피싱 의심 문자는 카카오톡 채널 '보호나라'의 '스미싱·피싱 확인서비스'에서 신고 및 악성 여부 확인이 가능하다.

같은날 국내 이커머스 업계 1위인 쿠팡은 최근 "회원 3370만 명의 계정 정보가 외부로 무단 노출된 사실을 확인했다"고 밝혔다. 경제 활동을 영위하는 국민 대다수의 정보가 유출된 셈이다.

쿠팡에 따르면 유출된 정보는 고객의 이름, 이메일, 전화번호, 주소, 그리고 일부 주문 정보다. 신용카드 번호나 비밀번호 등 직접적인 금융 정보는 포함되지 않은 것으로 파악되나, 개인 실생활에 대한 정보가 노출돼 범죄의 정교함이 높아질 것으로 우려된다.

KISA는 발신자가 불분명한 메시지의 주소는 클릭하지 말고 즉시 삭제하고, 의심되는 사이트는 정식 주소와 일치하는지 반드시 확인해야 한다고 당부했다. 휴대전화 번호·아이디·비밀번호 등 개인정보는 신뢰할 수 있는 사이트에만 입력해야 하며 인증번호는 모바일 결제로 연계될 수 있어 각별한 주의가 필요하다고 강조했다.

KISA는 "정부 기관 및 금융회사는 전화나 문자 등을 통해 원격제어 앱 설치를 요구하지 않는다"고 강조했다.

만약 악성 앱이나 피싱 사이트로 인해 정보가 유출된 경우 이동통신사에 무료 '번호 도용 문자 차단 서비스'를 신청하고, 모바일 결제 피해가 확인되면 통신사 고객센터에서 소액결제 확인서를 발급받아 경찰에 신고해야 한다.

문자에 포함된 URL을 통해 설치된 앱은 즉시 삭제하거나 서비스센터 점검을 받아야 한다. 악성 앱 감염 상태에서 금융서비스를 이용했다면 공인인증서·보안카드 등 금융정보가 유출됐을 수 있어 폐기 후 재발급이 필요하다.

아울러 악성 앱이 주소록을 통해 지인에게 스미싱 메시지를 전송하는 등 2차 피해가 발생할 수 있어 주변에 피해 사실을 알리고 주의를 요청해야 한다고 KISA는 덧붙였다.

Copyright @ NEWSTREE All rights reserved.

뉴스트리 SNS

  • 뉴스트리 네이버 블로그
  • 뉴스트리 네이버 포스트
  • 뉴스트리 유튜브
  • 뉴스트리 페이스북
  • 뉴스트리 인스타그램
  • 뉴스트리 트위터

핫이슈

+

Video

+

ESG

+

과기정통부 "쿠팡 전자서명키 악용...공격기간 6~11월"

쿠팡 개인정보 유출 사고는 전자서명키가 악용돼 발생했으며, 지난 6월 24일~11월 8일까지 공격이 이뤄진 것으로 파악됐다.2일 국회 과학기술정보방송통

李대통령, 쿠팡에 '과징금 강화와 징벌적손배제' 주문

쿠팡이 개인정보를 유출한 기업에 대한 징벌적 손해배상의 국내 첫 사례가 될 전망이다.이재명 대통령이 2일 쿠팡의 개인정보 유출건에 대해 "사고원

이미 5000억 현금화한 김범석 쿠팡 창업자...책임경영 기피 '도마'

3370만명의 개인정보가 무단으로 노출되는 사고가 발생한 쿠팡의 김범석 창업자가 1년전 쿠팡 주식 5000억언어치를 현금화한 것이 뒤늦게 알려지면서 비

우리금융지주 차기 회장후보 4명으로 좁혀졌다

우리금융지주 임원후보추천위원회는 차기 회장 최종 압축 후보군으로 임종룡 회장, 정진완 우리은행장 및 외부 후보 2명 등 총 4명을 선정했다고 2일

[최남수의 ESG풍향계] 조정기간 거친 ESG...내년 향방은?

올 한 해 ESG는 제도적으로 조정기간을 거쳤다고 할 수 있다. 미국에서는 지난 1월에 출범한 트럼프 2기 행정부가 파리기후변화협약에서 탈퇴하고 SEC(증

'개인정보 유출' 쿠팡 수천억 과징금 맞나...SKT 사례보니

쿠팡이 3370만건에 달하는 개인정보가 무단으로 노출되는 사고로 수천억원의 과징금을 부과받게 생겼다.2023년 개정된 개인정보보호법에 따르면 법 위

기후/환경

+

올해 모기 개체수 28%나 줄었다...이유는?

올해 우리나라 모기 개체수가 지난해에 비해 28%나 줄었다. 원인은 모기도 견디기 힘들만큼 폭염이 기승을 부렸기 때문이다.질병관리청은 모기 발생시

동남아 홍수·산사태로 1100여명 희생...원인은 '기후변화·난개발'

우기에 접어든 동남아시아가 역대급 폭우로 발생한 홍수와 산사태로 현재까지 1100명 넘는 사람들이 사망하고, 앞으로 희생자가 더 늘어날 전망이다.2

英, 모잠비크 가스전 11.5억달러 지원 철회...기후위기 위험 때문?

영국이 11억5000만달러, 우리돈 약 1조6876억원에 달하는 대규모 모잠비크 천연가스 프로젝트 지원금을 철회했다. 1일(현지시간) 피터 카일 영국 기업부

남극 오존층 구멍이 작아지고 있다...6년來 최저 크기

남극 오존층 구멍이 최근 6년 내에 가장 작게 형성됐다.1일(현지시간) 유럽의 지구관측프로그램 '코페르니쿠스 기후변화서비스(C3S)'는 올해 남극 오존

[날씨] 칼바람에 한반도 '꽁꽁'...3일 체감온도 -12℃로 '뚝'

2일 한반도로 유입된 북서풍의 영향으로 기온이 급속하게 떨어지면서 최강한파가 찾아오겠다.이날 아침 중국 북부에서 확장된 대륙고기압의 영향으로

탄소제도 공유하는 국제연합 출범..."각국 운영경험 교류협력 기구"

전세계 규제기반 탄소시장을 강화하기 위한 국제연합체가 공식 출범했다.1일(현지시간) 미국 E&E뉴스는 제30차 유엔기후변화협약 당사국총회(COP30)

에너지

+

순환경제

+

오피니언

+