5707명의 카드 정보 증발시킨 ‘가짜 결제창’… 금감원, 온라인 쇼핑몰 피싱 경보
AMEET AI 분석: 온라인 쇼핑몰에서 피싱·해킹으로 카드정보 5707건 탈취 정황이 확인되어 금융감독원이 소비자경보를 발령, 온라인 결제 관련 기업의 보안 강화 및 소비자 피해 예방이 중요해졌다.
5707명의 카드 정보 증발시킨 ‘가짜 결제창’… 금감원, 온라인 쇼핑몰 피싱 경보
결제창에 나타난 ‘비밀번호 4자리’ 요구의 함정… 금융당국 “주의” 발령
온라인 쇼핑몰에서 물건을 사려다 카드 정보를 통째로 넘겨주는 일이 벌어졌습니다. 금융감독원은 2026년 7월 5일, 국내 일부 온라인 쇼핑몰에서 해킹과 피싱 공격으로 인해 신용카드 정보가 대량 탈취된 정황을 확인하고 소비자경보 ‘주의’ 단계를 발령했습니다. 이번 사건으로 유출된 카드 정보는 지난달 29일 기준으로만 총 5,707건에 달하는 것으로 파악됐습니다.
이번 사고는 전문적인 공격 조직이 온라인 쇼핑몰의 결제 시스템 중간에 몰래 침입해 가짜 결제 페이지를 띄우는 방식으로 발생했습니다. 금융보안원은 최근 이 같은 정황을 포착해 금융감독원에 긴급 통보했습니다. 공격자들은 정상적인 결제 과정인 것처럼 소비자를 속인 뒤, 평소라면 묻지 않을 상세한 카드 정보를 입력하도록 유도해 소중한 자산을 가로챈 것으로 드러났습니다.
가장 눈에 띄는 수법은 ‘비밀번호’를 통째로 요구하는 것입니다. 금융감독원 관계자는 “정상적인 온라인 카드 결제 과정에서는 카드 비밀번호 4자리를 한꺼번에 모두 입력하라고 요구하지 않는다”고 명확히 선을 그었습니다. 보통은 비밀번호 앞 두 자리만 묻거나, 아예 비밀번호 대신 간편결제 인증을 거치는 것이 일반적인데, 이번 피싱 창은 4자리 전체를 입력하도록 설계되어 있었습니다.
피해자들은 평소 이용하던 쇼핑몰의 결제 버튼을 눌렀을 뿐인데, 교묘하게 조작된 가짜 페이지로 연결되면서 의심 없이 정보를 입력한 것으로 보입니다. 금융당국은 “결제창에서 과도한 정보를 요구한다면 즉시 결제를 중단해야 한다”고 강조했습니다. 이미 정보를 입력했다면 즉시 해당 카드사에 연락해 카드 사용을 정지하고 재발급을 받는 것이 추가 피해를 막는 유일한 방법입니다.

사건의 핵심 수치와 타임라인
| 구분 | 주요 내용 | 날짜/수치 |
|---|---|---|
| 탈취 정보 규모 | 신용카드 정보 탈취 정황 | 5,707건 |
| 보안 위협 감지 | 금융보안원, 공격 조직 확인 및 통보 | 2026년 6월 29일 |
| 당국 공식 대응 | 금융감독원 소비자경보 '주의' 발령 | 2026년 7월 5일 |
금융 시장 배경 지표 (2026년 7월 6일 기준)
사건 발생 시점의 국내외 주요 경제 지표 현황입니다.
피싱 공격으로부터 내 돈 지키기
피싱이란 ‘낚시’라는 뜻의 영어 단어에서 유래한 말로, 가짜 웹사이트로 사람을 꾀어내 개인정보를 낚아채는 수법을 말합니다. 이번에 적발된 수법은 우리가 매일 사용하는 온라인 결제창의 디자인을 그대로 베꼈기 때문에 육안으로는 가려내기 매우 어렵습니다. 하지만 몇 가지 규칙만 기억하면 피해를 줄일 수 있습니다.
금융감독원은 결제 과정에서 카드 번호, 유효기간, CVC 번호뿐만 아니라 비밀번호 4자리 전체나 ARS 인증 번호를 한 화면에서 모두 요구한다면 일단 의심해야 한다고 조언합니다. 온라인 결제 기업들 또한 보안 시스템을 대폭 강화해야 하는 숙제를 안게 되었습니다. 소비자가 믿고 결제할 수 있는 환경을 만드는 것이 시급해 보입니다.
현재 금융당국과 관련 기관은 유출된 정보가 실제 부정 결제로 이어지지 않도록 모니터링을 강화하고 있습니다. 이번 사건은 디지털 결제가 일상이 된 지금, 보안의 작은 틈새가 얼마나 큰 피해로 돌아올 수 있는지를 잘 보여줍니다. 모르는 링크를 클릭하지 않는 것만큼이나, 익숙한 결제창에서도 정보를 꼼꼼히 확인하는 습관이 필요한 때입니다.
다음 관전 포인트: 금융당국의 추가 피해 사례 집계와 공격 조직에 대한 수사 진척 상황이 주목됩니다.
5707명의 카드 정보 증발시킨 ‘가짜 결제창’… 금감원, 온라인 쇼핑몰 피싱 경보
결제창에 나타난 ‘비밀번호 4자리’ 요구의 함정… 금융당국 “주의” 발령
온라인 쇼핑몰에서 물건을 사려다 카드 정보를 통째로 넘겨주는 일이 벌어졌습니다. 금융감독원은 2026년 7월 5일, 국내 일부 온라인 쇼핑몰에서 해킹과 피싱 공격으로 인해 신용카드 정보가 대량 탈취된 정황을 확인하고 소비자경보 ‘주의’ 단계를 발령했습니다. 이번 사건으로 유출된 카드 정보는 지난달 29일 기준으로만 총 5,707건에 달하는 것으로 파악됐습니다.
이번 사고는 전문적인 공격 조직이 온라인 쇼핑몰의 결제 시스템 중간에 몰래 침입해 가짜 결제 페이지를 띄우는 방식으로 발생했습니다. 금융보안원은 최근 이 같은 정황을 포착해 금융감독원에 긴급 통보했습니다. 공격자들은 정상적인 결제 과정인 것처럼 소비자를 속인 뒤, 평소라면 묻지 않을 상세한 카드 정보를 입력하도록 유도해 소중한 자산을 가로챈 것으로 드러났습니다.

가장 눈에 띄는 수법은 ‘비밀번호’를 통째로 요구하는 것입니다. 금융감독원 관계자는 “정상적인 온라인 카드 결제 과정에서는 카드 비밀번호 4자리를 한꺼번에 모두 입력하라고 요구하지 않는다”고 명확히 선을 그었습니다. 보통은 비밀번호 앞 두 자리만 묻거나, 아예 비밀번호 대신 간편결제 인증을 거치는 것이 일반적인데, 이번 피싱 창은 4자리 전체를 입력하도록 설계되어 있었습니다.
피해자들은 평소 이용하던 쇼핑몰의 결제 버튼을 눌렀을 뿐인데, 교묘하게 조작된 가짜 페이지로 연결되면서 의심 없이 정보를 입력한 것으로 보입니다. 금융당국은 “결제창에서 과도한 정보를 요구한다면 즉시 결제를 중단해야 한다”고 강조했습니다. 이미 정보를 입력했다면 즉시 해당 카드사에 연락해 카드 사용을 정지하고 재발급을 받는 것이 추가 피해를 막는 유일한 방법입니다.
사건의 핵심 수치와 타임라인
| 구분 | 주요 내용 | 날짜/수치 |
|---|---|---|
| 탈취 정보 규모 | 신용카드 정보 탈취 정황 | 5,707건 |
| 보안 위협 감지 | 금융보안원, 공격 조직 확인 및 통보 | 2026년 6월 29일 |
| 당국 공식 대응 | 금융감독원 소비자경보 '주의' 발령 | 2026년 7월 5일 |
금융 시장 배경 지표 (2026년 7월 6일 기준)
사건 발생 시점의 국내외 주요 경제 지표 현황입니다.
피싱 공격으로부터 내 돈 지키기
피싱이란 ‘낚시’라는 뜻의 영어 단어에서 유래한 말로, 가짜 웹사이트로 사람을 꾀어내 개인정보를 낚아채는 수법을 말합니다. 이번에 적발된 수법은 우리가 매일 사용하는 온라인 결제창의 디자인을 그대로 베꼈기 때문에 육안으로는 가려내기 매우 어렵습니다. 하지만 몇 가지 규칙만 기억하면 피해를 줄일 수 있습니다.
금융감독원은 결제 과정에서 카드 번호, 유효기간, CVC 번호뿐만 아니라 비밀번호 4자리 전체나 ARS 인증 번호를 한 화면에서 모두 요구한다면 일단 의심해야 한다고 조언합니다. 온라인 결제 기업들 또한 보안 시스템을 대폭 강화해야 하는 숙제를 안게 되었습니다. 소비자가 믿고 결제할 수 있는 환경을 만드는 것이 시급해 보입니다.
현재 금융당국과 관련 기관은 유출된 정보가 실제 부정 결제로 이어지지 않도록 모니터링을 강화하고 있습니다. 이번 사건은 디지털 결제가 일상이 된 지금, 보안의 작은 틈새가 얼마나 큰 피해로 돌아올 수 있는지를 잘 보여줍니다. 모르는 링크를 클릭하지 않는 것만큼이나, 익숙한 결제창에서도 정보를 꼼꼼히 확인하는 습관이 필요한 때입니다.
다음 관전 포인트: 금융당국의 추가 피해 사례 집계와 공격 조직에 대한 수사 진척 상황이 주목됩니다.
심층리서치 자료 (4건)

※ 안내
본 콘텐츠는 Rebalabs의 AI 멀티 에이전트 시스템 AMEET을 통해 생성된 자료입니다.
본 콘텐츠는 정보 제공 및 참고 목적으로만 활용되어야 하며, Rebalabs 또는 관계사의 공식 입장, 견해, 보증을 의미하지 않습니다.
AI 특성상 사실과 다르거나 부정확한 내용이 포함될 수 있으며, 최신 정보와 차이가 있을 수 있습니다.
본 콘텐츠를 기반으로 한 판단, 의사결정, 법적·재무적·의학적 조치는 전적으로 이용자의 책임 하에 이루어져야 합니다.
Rebalabs는 본 콘텐츠의 활용으로 발생할 수 있는 직·간접적인 손해, 불이익, 결과에 대해 법적 책임을 지지 않습니다.
이용자는 위 내용을 충분히 이해한 뒤, 본 콘텐츠를 참고 용도로만 활용해 주시기 바랍니다.