본문 바로가기
Dim영역

"우리은행 비번 무단도용, 본인인증 절차 없어 가능"

뉴스듣기 스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS
"우리은행 비번 무단도용, 본인인증 절차 없어 가능"
AD
원본보기 아이콘

[아시아경제 김효진 기자] 우리은행 일부 직원들의 휴면계좌 비밀번호 도용은 사용자 비밀번호로 등록할 때 고객 인증 절차가 필요하지 않았던 허점 때문에 가능했다는 지적이 나왔다.


16일 국회 정무위원회 소속 자유한국당 김종석 의원실이 금융감독원으로부터 받은 '우리은행의 비밀번호 등록 관련 경위' 자료에 따르면 우리은행은 2018년 7월 25∼26일 비밀번호 부정 등록 시도를 처음으로 확인했다.

우리은행 정보보호부는 당시 일부 영업점 직원들이 스마트뱅킹 장기 미이용 고객의 이용자 아이디(ID)와 임시 비밀번호를 이용해 비밀번호를 등록하려는 시도를 적발했다. 고객이 신규 계좌 가입 때 받은 임시 비밀번호를 사용자 비밀번호로 등록하지 않고 1년 이상 지나면 비활성화 고객으로 분류된다.


우리은행 직원들은 우리은행 내부 포털(우리BI포탈)의 '스마트뱅킹 장기 미이용 고객 명세' 자료에서 이용자 ID 등을 확인했다. 6자리 임시 비밀번호는 설정 당시 고객 요청이나 위임에 따라 영업점 직원이 '100400' 등 특정 번호로 입력하는 경우가 많아 비교적 쉽게 알아낼 수 있었던 것으로 추정된다.


직원들은 영업점의 태블릿 PC를 이용해 비밀번호를 무단으로 변경했다. 무단 변경 건수는 약 4만건에 이른다. 고객이 임시 비밀번호를 입력해 비밀번호를 등록할 때 ARS 인증이나 스마트 간편인증 등 추가인증 절차를 거치지 않아도 됐기 때문에 가능한 일이었다.

우리은행은 2018년 8월 9일 재발 방지 차원에서 제3자의 비밀번호 등록 시도 방지를 위한 추가 인증 절차를 도입했다.


우리은행 일부 직원들의 일탈 행위는 실적 높이기와 관련이 깊다는 지적이다. 우리은행은 2018년 1월부터 스마트뱅킹 장기 미이용 고객의 재이용 실적을 영업팀 핵심성과지표(KPI)의 세부 항목으로 포함했다. 우리은행은 비밀번호 무단 도용으로 취득한 KPI 실적을 전부 삭감했다.


우리은행은 "일부 영업점 직원들이 실적 취득을 위해 고객의 이용자 아이디와 임시 비밀번호를 일회성으로 이용한 것"이라며 "고객 피해와 재발 방지를 위해 추가인증 절차 도입, 비밀번호 초기화 등 사후 조치에 만전을 기했다"고 밝혔다.




김효진 기자 hjn2529@asiae.co.kr
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 본 뉴스

새로보기

이슈 PICK

  • 6년 만에 솔로 데뷔…(여자)아이들 우기, 앨범 선주문 50만장 "편파방송으로 명예훼손" 어트랙트, SBS '그알' 제작진 고소 강릉 해안도로에 정체모를 빨간색 외제차…"여기서 사진 찍으라고?"

    #국내이슈

  • 美대학 ‘친팔 시위’ 격화…네타냐후 “반유대주의 폭동” "죽음이 아니라 자유 위한 것"…전신마비 변호사 페루서 첫 안락사 "푸바오 잘 지내요" 영상 또 공개…공식 데뷔 빨라지나

    #해외이슈

  • [포토] 정교한 3D 프린팅의 세계 [포토] '그날의 기억' [이미지 다이어리] 그곳에 목련이 필 줄 알았다.

    #포토PICK

  • 제네시스, 中서 '고성능 G80 EV 콘셉트카' 세계 최초 공개 "쓰임새는 고객이 정한다" 현대차가 제시하는 미래 상용차 미리보니 매끈한 뒤태로 600㎞ 달린다…쿠페형 폴스타4 6월 출시

    #CAR라이프

  • [뉴스속 인물]하이브에 반기 든 '뉴진스의 엄마' 민희진 [뉴스속 용어]뉴스페이스 신호탄, '초소형 군집위성' [뉴스속 용어]日 정치인 '야스쿠니신사' 집단 참배…한·중 항의

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼