5개월간 노출된 쿠팡 개인정보...스미싱·보이스피싱 2차 피해 '주의보'

김나윤 기자 / 기사승인 : 2025-12-01 10:28:47
  • -
  • +
  • 인쇄
▲ 30일 쿠팡이 피해 고객에게 보낸 개인정보 노출 통지 문자 메시지 (사진=연합뉴스)

쿠팡에서 3370만명의 개인정보가 무단으로 노출되는 사고가 발생하면서 이를 악용한 스미싱·보이스피싱 등 2차 피해가 우려돼 주의가 필요하다. 특히 유출된 정보가 실생활에 관련된 것들이라 이를 이용한 정교한 범죄가 이뤄질 가능성이 높다.

한국인터넷진흥원(KISA)은 지난달 29일 보안 공지를 통해 "'피해보상', '피해 사실 조회', '환불' 등 키워드를 활용한 피해기업 사칭 스미싱 유포 및 피해보상 안내를 빙자한 보이스피싱 등 피싱 시도가 예상된다"고 경고했다.

KISA에 따르면 '긴급 앱 업데이트', '피해보상 신청', '환불' 등 안내문자에 악성 인터넷주소(URL)를 삽입해 피싱사이트나 악성앱 설치를 유도하는 유형이 대표적이다.

'피해사실 조회' 등 관련 키워드를 이용해 포털 검색결과 상단이나 광고 영역에 피싱사이트를 노출하는 방식도 가능하다. 유출 사실 통보나 보상·환불 절차 안내를 가장해 전화로 원격제어 앱 설치를 요구하거나 특정 사이트 접속을 유도하는 수법도 우려된다.

이런 스미싱·피싱 의심 문자는 카카오톡 채널 '보호나라'의 '스미싱·피싱 확인서비스'에서 신고 및 악성 여부 확인이 가능하다.

같은날 국내 이커머스 업계 1위인 쿠팡은 최근 "회원 3370만 명의 계정 정보가 외부로 무단 노출된 사실을 확인했다"고 밝혔다. 경제 활동을 영위하는 국민 대다수의 정보가 유출된 셈이다.

쿠팡에 따르면 유출된 정보는 고객의 이름, 이메일, 전화번호, 주소, 그리고 일부 주문 정보다. 신용카드 번호나 비밀번호 등 직접적인 금융 정보는 포함되지 않은 것으로 파악되나, 개인 실생활에 대한 정보가 노출돼 범죄의 정교함이 높아질 것으로 우려된다.

KISA는 발신자가 불분명한 메시지의 주소는 클릭하지 말고 즉시 삭제하고, 의심되는 사이트는 정식 주소와 일치하는지 반드시 확인해야 한다고 당부했다. 휴대전화 번호·아이디·비밀번호 등 개인정보는 신뢰할 수 있는 사이트에만 입력해야 하며 인증번호는 모바일 결제로 연계될 수 있어 각별한 주의가 필요하다고 강조했다.

KISA는 "정부 기관 및 금융회사는 전화나 문자 등을 통해 원격제어 앱 설치를 요구하지 않는다"고 강조했다.

만약 악성 앱이나 피싱 사이트로 인해 정보가 유출된 경우 이동통신사에 무료 '번호 도용 문자 차단 서비스'를 신청하고, 모바일 결제 피해가 확인되면 통신사 고객센터에서 소액결제 확인서를 발급받아 경찰에 신고해야 한다.

문자에 포함된 URL을 통해 설치된 앱은 즉시 삭제하거나 서비스센터 점검을 받아야 한다. 악성 앱 감염 상태에서 금융서비스를 이용했다면 공인인증서·보안카드 등 금융정보가 유출됐을 수 있어 폐기 후 재발급이 필요하다.

아울러 악성 앱이 주소록을 통해 지인에게 스미싱 메시지를 전송하는 등 2차 피해가 발생할 수 있어 주변에 피해 사실을 알리고 주의를 요청해야 한다고 KISA는 덧붙였다.

Copyright @ NEWSTREE All rights reserved.

뉴스트리 SNS

  • 뉴스트리 네이버 블로그
  • 뉴스트리 네이버 포스트
  • 뉴스트리 유튜브
  • 뉴스트리 페이스북
  • 뉴스트리 인스타그램
  • 뉴스트리 트위터

핫이슈

+

Video

+

ESG

+

빙그레 '처음 듣는 광복' 2025 대한민국 광고대상 5관왕

빙그레가 지난 8월 전개한 '처음 듣는 광복' 캠페인이 '2025 대한민국 광고대상' 5개 부문에서 수상했다고 1일 밝혔다.대한민국 광고대상은 한국광고총연

탈퇴고객 정보도 유출?...불안에 떨고있는 쿠팡 3370만명 소비자

쿠팡이 실제 거래를 하고 있는 2400여만명의 활성고객보다 더 많은 3370만명의 고객정보가 무단으로 노출됐다는 사실이 알려지면서 쿠팡에 회원가입한

쿠팡 '3370명' 개인정보 털렸는데...5개월간 몰랐다

쿠팡에서 3370만명에 달하는 고객정보가 모두 털렸다. 이는 쿠팡의 구매이력이 있는 활성고객 2470만명을 훨씬 뛰어넘는 수치여서, 사실상 쿠팡에 가입

셀트리온제약 임직원, 청주 미호강서 플로깅 캠페인 진행

셀트리온제약은 28일 충북 청주 미호강에서 플로깅(Plogging) 캠페인 '셀로킹 데이(CELLogging Day)'를 진행했다고 밝혔다.플로깅은 '이삭을 줍다' 뜻의 스웨덴

현대이지웰, 멸종위기 '황새' 서식지 조성활동 진행

현대백화점그룹 계열 토탈복지솔루션기업 현대이지웰은 지난 26일 충청북도 청주시 문의면 일대에서 황새 서식지 보전을 위한 무논 조성 활동을 전개

자사주 없애기 시작한 LG...8개 상장사 "기업가치 높이겠다"

LG그룹 8개 계열사가 자사주 소각, 추가 주주환원 등 기업가치 제고를 위한 계획을 28일 일제히 발표했다. 이날 LG그룹은 ㈜LG, LG전자, LG디스플레이, LG이

기후/환경

+

美 중서부 겨울폭풍에 '올스톱'...5300만명 발묶여

미국 중서부 지역이 추수감사절을 맞은 연휴에 난데없는 겨울폭풍으로 몸살을 앓았다.30일(현지시간) 가디언 등 외신에 따르면 지난 주말에 미국 중서

강풍에 날아온 지붕 차량 6대 '우지끈'...동해안 피해 속출

강원 동해안에 강풍이 불어 자동차와 지붕이 부서지고 나무와 가로등이 쓰러지는 등의 피해가 속출했다.1일 강원특별자치도소방본부에 따르면 이날

EU, 해저까지 쓰레기 관리…1000㎡당 1개 이하로 규제

유럽연합(EU)이 해안뿐 아니라 해저까지 쓰레기를 관리하는 지침을 마련했다. 해양오염을 그만큼 철저하게 관리하겠다는 취지다.28일(현지시간) 유럽매

깐깐해진 호주 '환경법'…대형 자원프로젝트 '배출공개' 의무화

호주가 25년만에 환경법을 전면 개정해 대형 개발사업의 온실가스 배출 공개를 의무화했다.29일(현지시간) AFP통신 등에 따르면, 호주 의회는 '환경보호&

1주일 내내 '물폭탄'...인니·태국·스리랑카, 기후피해 '눈덩이'

인도네시아와 태국, 스리랑카에서 1주일간 내린 폭우로 발생한 홍수와 산사태로 인명피해가 900명을 넘어서고 있다. 아직 실종자가 많아서 사망자는 더

'CCU 메가프로젝트' 보령·포항만 예타 통과...5년간 3806억 투입

온실가스 다배출 산업을 대상으로 진행하는 탄소포집·활용(CCU) 실증사업 부지 5곳 가운데 2곳만 예비타당성 조사를 통과했다.과학기술정보통신부

에너지

+

순환경제

+

오피니언

+