디지털 기술의 발전으로 은행 창구를 직접 방문하지 않고도 계좌 개설이나 대출 신청, 자금 이송을 처리하는 시대입니다. 금융감독원 통계에 따르면 전체 금융 거래 중 비대면 채널의 비중은 이미 80퍼센트를 상회하고 있습니다.
스마트폰 하나로 모든 자산을 관리하는 편리함 뒤에는 사이버 범죄의 위험도 상존합니다. 실제로 악성 앱을 통한 수백만 원 단위의 무단 인출 사고가 끊이지 않습니다.
안전한 금융 생활을 영위하기 위해 반드시 점검해야 할 보안 수칙들을 상세히 짚어봅니다.
비대면 금융 서비스를 안전하게 이용하려면 공공 와이파이 접속을 피하고, 스마트폰 백신 프로그램으로 실시간 검사를 유지해야 합니다. 또한 금융사 앱은 공식 앱스토어를 통해서만 다운로드하고, OTP나 생체 인증 등 이중 잠금 장치를 설정하는 것이 필수적입니다.
출처가 불분명한 앱 설치 차단과 공식 채널 이용
가장 빈번하게 발생하는 보안 사고의 도로는 가짜 스마트폰 애플리케이션입니다. 문자메시지나 카카오톡으로 전달받은 링크를 통해 앱을 설치하면 스마트폰의 모든 권한이 해커에게 넘어갈 수 있습니다.
정부 지원금이나 저금리 대환대출을 미끼로 APK 파일을 직접 다운로드하도록 유도하는 수법이 대표적입니다. 금융 거래를 할 때는 반드시 구글 플레이스토어난 애플 앱스토어 같은 공식 마켓을 이용해야 합니다.
앱을 실행하기 전 스마트폰 기본 설정에서 출처를 알 수 없는 앱 설치 허용이 꺼져 있는지 확인하는 습관이 중요합니다.
공공 와이파이 사용 자제와 전용 보안 설정
카페나 지하철 등에서 제공하는 개방형 공공 와이파이는 통신 내용이 암호화되지 않아 중간자 공격에 취약합니다. 와이파이 공유기를 해킹하여 사용자의 금융 정보나 인증서를 탈취하는 사례가 종종 보고됩니다.
비대면 계좌 개설이나 송금 등 민감한 금융 업무를 처리할 때는 가급적 이동통신사의 LTE나 5G 네트워크를 사용하는 편이 안전합니다. 불가피하게 무선랜을 써야 한다면 가상사설망(VPN) 서비스를 활성화하여 데이터 패킷을 암호화하는 조치가 필요합니다.
또한 사용이 끝난 무선 네트워크 연결은 목록에서 삭제하여 자동 접속을 막아야 합니다.
일회용 비밀번호와 생체 인증의 이중 결합
간편송금 서비스가 보편화되면서 비밀번호 네 자릿수만으로 거액의 자금이 이동하는 경우가 많습니다. 단말기를 분실하거나 명의가 도용될 경우 순식간에 자산이 유출될 위험이 큽니다.
이를 방지하기 위해 송금 한도를 적정 수준으로 설정하고, 고액 거래 시에는 반드시 실물 OTP나 디지털 OTP를 병행해야 합니다. 지문이나 얼굴 인식 같은 생체 인증 정보를 등록할 때는 타인의 정보가 기기에 중복 등록되어 있지 않은지 보안 설정에서 주기적으로 점검하는 것이 좋습니다.
로그인 알림 서비스를 켜두어 타 기기 접속 시 즉시 인지할 수 있는 체계를 갖추어야 합니다.
스마트폰 운영체제 업데이트와 모바일 백신 활용
보안 취약점을 해결하는 가장 확실한 방법은 소프트웨어를 최신 상태로 유지하는 것입니다. 운영체제나 금융 앱의 업데이트 알림이 뜨면 미루지 말고 즉시 적용해야 최신 해킹 수법을 방어할 수 있습니다.
안랩 V3나 알약 같은 공인된 모바일 백신 앱을 상시 실행해 두어 주 1회 이상 정기 바이러스 검사를 수행하는 태도가 바람직합니다. 루팅이나 탈옥이 된 스마트폰은 보안 기능이 완전히 무력화되므로 금융 거래 앱 자체가 실행되지 않도록 철저히 관리해야 합니다.