은행 해킹 소식 뒤 먼저 할 일은 내 정보를 찾는 것이 아니라, 유출을 악용한 문자와 전화를 막는 것입니다. 금융당국도 2차 피해로 보이스피싱과 스미싱을 꼽았습니다.
서둘러야 할 이유가 하나 있습니다. 금융감독원 개인정보 노출자 사고예방시스템이 10월 8일 저녁 6시부터 10일 밤 12시까지 등록과 해제를 받지 않는다고 공지했습니다.
이 글은 금융위원회·금융감독원과 각 은행이 직접 올린 공지로 확인되는 것과 안 되는 것을 나누고, 그 안에서 내가 할 일만 골랐습니다. 2026년 10월 6일 기준입니다.
목차 확인된 것과 미확인 · 내 경우는 어디인가 · 문자와 전화 · 노출 등록 · 따로 막을 것 · 지급정지 순서 · 자주 묻는 질문 · 체크리스트
은행 해킹, 은행이 직접 공지한 것은 국민은행과 하나은행입니다
금융위원회는 10월 2일 보도참고 자료에서 사고 경과를 이렇게 적었습니다.
지난 9월 30일 발생한 신한은행 정보유출 사고에 이어 국민은행 등 주요 금융회사에 대한 사이버공격으로 추가 피해가 발생함에 따라
신한은행 사고(9월 30일)에 이어 국민은행 등에서 추가 피해가 났다는 뜻입니다. 은행이 직접 올린 공지는 아래와 같습니다.
| 은행 | 공식 공지로 확인되는 내용 | 근거 |
|---|---|---|
| KB국민은행 | 9월 30일 고객 99명과 전현직 임직원 20명의 정보 유출, 직원용 모바일 업무지원 시스템에서 발생 | 국민은행 안내(10월 2일) |
| 하나은행 | 9월 30일 영업지원시스템 불법 침입, 고객 89명 정보 유출 정황을 10월 2일 확인 | 하나은행 안내(10월 3일) |
| 신한은행 | 사고 발생일(9월 30일)만 확인. 규모·유출 항목은 미확인 | 금융위 보도참고 |
| 그 밖의 은행 | 미확인(금융위 문서는 「국민은행 등」으로만 표기) | 각 은행 홈페이지 공지 |
신한은행은 홈페이지가 화면을 따로 불러오는 방식이라 공지 원문을 받지 못했습니다. 규모와 항목은 신한은행 홈페이지 공지나 고객센터에서 확인하세요. 하나은행 공지는 대상 고객에게 휴대폰과 이메일로, 국민은행 공지는 휴대폰 문자로 개별 안내했다고 밝혔습니다.
금융위원장 주재 10월 4일 긴급 점검회의에는 과기부·개보위·경찰청도 참석했습니다.

내 경우는 어디에 해당할까요, 상황 세 가지
은행에서 유출 통지를 받았다면 문자나 이메일에 적힌 유출 항목부터 읽습니다. 국민은행 공지는 항목이 고객마다 다르다고 밝혔습니다. 그다음 아래 노출 등록과 안심차단을 한 번에 신청하면 됩니다.
통지를 받지 않았는데 불안하다면 노출 등록은 개인정보가 유출됐거나 의심되는 경우를 위한 제도입니다. 통지가 없다면 문자·전화 대응부터 하고, 등록은 은행 고객센터에서 대상 여부를 확인한 뒤에 결정합니다.
은행을 사칭한 문자의 링크를 눌렀다면 금감원 안내 순서는 이렇습니다. 전원을 끄거나 비행기 모드로 바꾸고, 악성 앱 삭제나 휴대전화 초기화를 한 뒤, 다른 휴대전화나 PC로 노출 등록과 지급정지를 신청합니다. 순서가 정해져 있으니 그대로 따르면 되고, 단계는 아래 지급정지 절에 있습니다.
은행 해킹 사고 뒤 가장 먼저 막을 것은 문자와 전화입니다
금융위원회는 금융회사에 이렇게 주문했습니다.
정보유출 등을 악용한 보이스피싱·스미싱 등 2차 피해 가능성에도 철저히 대비하여 이상금융거래 탐지 및 소비자 안내 등 필요한 예방조치를 강화하여야 한다.
스미싱은 문자 속 링크로 악성 앱을 깔게 하는 수법이고, 보이스피싱은 전화로 속여 송금을 시키는 수법입니다.
국민은행 공지에는 구분 기준이 직접 적혀 있습니다.
국민은행은 고객정보 유출 관련으로 고객님께 URL, 링크를 포함한 문자를 통해 안내 하지 않습니다. 고객정보 유출 확인 등을 이유로 URL, 링크 등이 포함되어 있다면, 스미싱 등 100% 전자금융사기에 해당합니다.
유출 확인을 이유로 링크가 달린 문자가 오면 사기로 보면 됩니다. 하나은행 공지도 출처가 불분명한 문자 속 링크 클릭과 은행·택배사 사칭 전화에 유의하라고 안내합니다.
의심 문자를 받았다면 하나은행 공지가 안내한 신고처를 씁니다.
- 스미싱 문자: 한국인터넷진흥원 118 또는 카카오톡 보호나라 채널
- 보이스피싱: 전기통신금융사기 통합신고대응센터 1566-1188
- 악성 앱 설치로 인한 해킹: 경찰청 사이버범죄 신고 시스템 또는 가까운 경찰서
링크를 눌렀다면 위 사례의 순서로 가고, 안 눌렀다면 문자를 신고하고 지우면 됩니다.
개인정보 노출 등록은 10월 8일 저녁 6시 전에 해 두세요
개인정보 노출자 사고예방시스템은 금감원이 명의도용 금융거래사고를 막으려고 운영합니다. 시스템 공지에는 중단 일정이 먼저 나와 있습니다.
시스템 작업 : '26.10.08.(목) 18:00 ~ 10.10.(토) 24:00 (작업 진행 상황에 따라 변동 가능)
중단업무 : 개인정보노출사고 등록/해제 및 대상기관 전파
금감원 전기설비 안전점검에 따른 정전 때문입니다. 새 등록과 해제를 받지 않으니, 통지를 받았거나 링크를 눌렀다면 10월 8일 저녁 6시 전에 마쳐 두세요. 일정은 바뀔 수 있어 접속해서 직접 확인합니다.
등록 방법은 금감원 보이스피싱 대처 안내에 나와 있습니다. pd.fss.or.kr에 접속해 이용약관과 개인정보 제공에 동의하고, 휴대전화 인증으로 본인을 확인한 뒤 노출 사실을 등록합니다. 악성 앱이 의심되면 다른 휴대전화나 PC로 하라고 안내합니다.
등록하면 어떤 거래가 막히는지도 알아 둬야 합니다.
등록된 개인정보는 금융회사에 공유되어 노출자 명의의 거래가 시도될 경우 일부 금융거래(신규계좌 개설, 신용카드 발급, 휴대전화 단말기 할부구입시 보증보험 가입, 오픈뱅킹 등)가 제한될 수 있으며
내가 새 계좌나 카드를 만들 때도 제한될 수 있다는 뜻입니다. 오픈뱅킹은 여러 은행 계좌를 한 앱에서 다루는 서비스입니다. 불편해지면 같은 시스템에서 해제를 신청할 수 있고, 등록 때의 휴대전화 번호가 바뀌었다면 시중은행에 방문해 해제합니다.
노출 등록만으로는 못 막습니다, 도용된 휴대폰과 대출은 따로 막아야 합니다
금감원 시스템 공지가 직접 경고하는 부분입니다.
도용된 휴대폰이 있다면 개인정보노출자 사고예방시스템에 등록하여도 금융사기 피해가 발생할 수 있습니다.
그래서 세 가지를 따로 챙깁니다. 은행 공지 두 곳도 노출 등록과 함께 비대면 계좌개설·여신거래 안심차단을 쓰라고 안내합니다.
- 휴대폰 명의도용: 한국정보통신진흥협회 엠세이퍼(www.msafer.or.kr)의 가입사실현황조회로 내 명의 개통 여부를 보고, 가입제한서비스로 신규 개통을 막습니다. 방법은 엠세이퍼 이용법 글에 정리했습니다.
- 대출·카드 발급: 여신거래 안심차단은 신용대출, 카드론, 신용카드 발급 등 새 여신거래를 미리 막는 서비스입니다. 거래 중인 금융회사에 방문해 신청합니다.
- 내 계좌와 카드: 금융결제원 계좌정보통합관리서비스(www.payinfo.or.kr)에서 금전피해가 의심되면 본인 계좌 일괄 지급정지와 카드 분실신고를 합니다.

돈이 빠져나간 것 같다면 지급정지부터, 순서는 이렇습니다
금감원은 보이스피싱 피해 시 첫 대응을 이렇게 안내합니다.
입금 금융회사 또는 송금 금융회사콜센터에 즉시 전화하여 피해신고 및 계좌 지급정지 신청(경찰청 112 및 금감원 1332에서도 연결 가능)
지급정지는 내 계좌에서 돈이 더 나가지 않게 막는 조치입니다. 이어지는 순서는 다음과 같습니다.
- 금융회사 콜센터에 즉시 전화해 피해 신고와 계좌 지급정지를 신청합니다. 112나 1332에서도 금융회사로 연결해 줍니다.
- 악성 앱이 의심되면 휴대전화를 초기화하거나 앱을 삭제합니다(그 전까지 전원 끄기 또는 비행기 모드). 이어 다른 기기로 노출 등록과 payinfo 지급정지, 엠세이퍼 조회를 합니다.
- 경찰서(사이버수사대)에서 사건사고사실확인원을 받아 지급정지를 신청한 영업점에 피해구제 신청서를 서면 접수합니다. 신청일 3영업일 이내이고, 필요 서류는 방문 전에 금융회사나 경찰서에 물어보세요.

자주 묻는 질문
신한은행 고객이라면 어디서 확인하나요?
신한은행 공지 원문은 확인하지 못해 규모와 유출 항목은 미확인입니다. 신한은행 홈페이지 공지와 고객센터에서 확인하고, 은행이 보낸 개별 통지를 받았다면 그 안내를 따르세요.
은행이 보상해 주나요?
금융위원회는 침해사고가 난 금융회사가 소비자 보호와 피해보상 등을 차질 없이 이행하도록 면밀히 관리·감독하겠다고 밝혔습니다. 국민은행은 손해가 생기면 전액 배상하겠다고 공지했고, 하나은행은 피해구제를 위한 지원 절차를 마련 중이라고 밝혔습니다. 신한은행의 기준은 미확인입니다.
은행 상담 창구는 어디인가요?
국민은행은 정보유출 전용 상담센터 1566-8331, 하나은행은 고객센터 1599-1111을 피해 접수 창구로 안내했습니다.
내 정보가 다른 곳에서 유출된 적은 없는지 보려면요?
이번 사고와 별개로 정부 사이트에서 유출 이력을 조회할 수 있습니다. 개인정보 유출 확인 글에 순서를 정리했습니다.
바로 따라 하기 체크리스트
- 은행 유출 통지를 받았다면 문자·이메일의 유출 항목과 안내를 먼저 읽는다
- 유출 확인을 이유로 링크가 달린 문자는 누르지 않고 118이나 보호나라로 신고한다
- 노출 등록이 필요하면 10월 8일 저녁 6시 전에 pd.fss.or.kr에서 마친다
- 엠세이퍼로 내 명의 휴대폰 개통을 확인하고 가입제한을 건다
- 금전피해가 의심되면 금융회사 콜센터에 지급정지부터 신청한다
막히는 부분이 있으면 댓글로 남겨 주세요. 확인 후 답변드립니다.
참고한 공식 문서
- 금융위원회 보도참고 2026-10-02: 신한은행 사고 시점, 후속 피해, 금융위 방침
- 금융위원회 전 금융권 긴급 점검회의: 10월 4일 회의, 2차 피해 대비 주문
- KB국민은행 개인(신용)정보 유출 관련 안내: 유출 규모·항목, 링크 문자 구분 기준, 상담센터
- 하나은행 개인(신용)정보 유출 관련 안내 및 사과문: 유출 규모·항목, 신고 기관, 고객센터
- 금융감독원 개인정보노출자 사고예방시스템 유의사항: 중단 일정, 제한되는 거래, 연계 서비스
- 금융감독원 보이스피싱 피해 시 대처방법: 지급정지 순서, 등록 방법, 피해구제 서면 접수
위 내용은 2026년 10월 6일 각 기관 공식 페이지를 직접 확인한 기준이며, 피해 규모·중단 일정·상담 번호는 바뀔 수 있습니다.
'IT·테크 > 보안·개인정보' 카테고리의 다른 글
| 와이파이 비밀번호 변경, 이 3가지 같이 안 바꾸면 소용없습니다 (0) | 2026.09.05 |
|---|---|
| AI 워터마크 과태료 3천만원, 조문 찾아보니 달랐습니다 (0) | 2026.09.03 |
| 아이폰 찾기 설정, 잃어버리기 전에 켜둬야 늦지 않습니다 (0) | 2026.09.01 |
| 공동인증서 갱신하는 법 (구 공인인증서 만료 전 연장) (1) | 2026.08.30 |
| 중고거래 사기 신고 방법, 계좌 지급정지 안 되는 경우가 있습니다 (0) | 2026.08.26 |