본문 바로가기
Dim영역

"우리은행 비번 무단도용, 본인인증 절차 없어 가능"

뉴스듣기 스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS
"우리은행 비번 무단도용, 본인인증 절차 없어 가능"
AD
원본보기 아이콘

[아시아경제 김효진 기자] 우리은행 일부 직원들의 휴면계좌 비밀번호 도용은 사용자 비밀번호로 등록할 때 고객 인증 절차가 필요하지 않았던 허점 때문에 가능했다는 지적이 나왔다.


16일 국회 정무위원회 소속 자유한국당 김종석 의원실이 금융감독원으로부터 받은 '우리은행의 비밀번호 등록 관련 경위' 자료에 따르면 우리은행은 2018년 7월 25∼26일 비밀번호 부정 등록 시도를 처음으로 확인했다.

우리은행 정보보호부는 당시 일부 영업점 직원들이 스마트뱅킹 장기 미이용 고객의 이용자 아이디(ID)와 임시 비밀번호를 이용해 비밀번호를 등록하려는 시도를 적발했다. 고객이 신규 계좌 가입 때 받은 임시 비밀번호를 사용자 비밀번호로 등록하지 않고 1년 이상 지나면 비활성화 고객으로 분류된다.


우리은행 직원들은 우리은행 내부 포털(우리BI포탈)의 '스마트뱅킹 장기 미이용 고객 명세' 자료에서 이용자 ID 등을 확인했다. 6자리 임시 비밀번호는 설정 당시 고객 요청이나 위임에 따라 영업점 직원이 '100400' 등 특정 번호로 입력하는 경우가 많아 비교적 쉽게 알아낼 수 있었던 것으로 추정된다.


직원들은 영업점의 태블릿 PC를 이용해 비밀번호를 무단으로 변경했다. 무단 변경 건수는 약 4만건에 이른다. 고객이 임시 비밀번호를 입력해 비밀번호를 등록할 때 ARS 인증이나 스마트 간편인증 등 추가인증 절차를 거치지 않아도 됐기 때문에 가능한 일이었다.

우리은행은 2018년 8월 9일 재발 방지 차원에서 제3자의 비밀번호 등록 시도 방지를 위한 추가 인증 절차를 도입했다.


우리은행 일부 직원들의 일탈 행위는 실적 높이기와 관련이 깊다는 지적이다. 우리은행은 2018년 1월부터 스마트뱅킹 장기 미이용 고객의 재이용 실적을 영업팀 핵심성과지표(KPI)의 세부 항목으로 포함했다. 우리은행은 비밀번호 무단 도용으로 취득한 KPI 실적을 전부 삭감했다.


우리은행은 "일부 영업점 직원들이 실적 취득을 위해 고객의 이용자 아이디와 임시 비밀번호를 일회성으로 이용한 것"이라며 "고객 피해와 재발 방지를 위해 추가인증 절차 도입, 비밀번호 초기화 등 사후 조치에 만전을 기했다"고 밝혔다.




김효진 기자 hjn2529@asiae.co.kr
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 본 뉴스

새로보기

이슈 PICK

  • '엔비디아 테스트' 실패설에 즉각 대응한 삼성전자(종합) 기준금리 11연속 동결…이창용 "인하시점 불확실성 더 커져"(종합2보) 韓, AI 안전연구소 연내 출범…정부·민간·학계 글로벌 네트워크 구축

    #국내이슈

  • 비트코인 이어 이더리움도…美증권위, 현물 ETF 승인 '금리인하 지연' 시사한 FOMC 회의록…"일부는 인상 거론"(종합) "출근길에 수시로 주물럭…모르고 만졌다가 기침서 피 나와" 中 장난감 유해 물질 논란

    #해외이슈

  • [포토] 고개 숙이는 가수 김호중 [아경포토] 이용객 가장 많은 서울 지하철역은? [포토] '단오, 단 하나가 되다'

    #포토PICK

  • 기아 사장"'모두를 위한 전기차' 첫발 떼…전동화 전환, 그대로 간다" KG모빌리티, 전기·LPG 등 택시 모델 3종 출시 "앱으로 원격제어"…2025년 트레일블레이저 출시

    #CAR라이프

  • [뉴스속 용어]美 반대에도…‘글로벌 부유세’ 논의 급물살 [뉴스속 용어]서울 시내에 속속 설치되는 'DTM' [뉴스속 용어]"가짜뉴스 막아라"…'AI 워터마크'

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼