예가람 저축은행 해킹 사고로 고객 약 4만 명의 개인정보 유출 정황이 확인되었으나, 계좌 비밀번호와 금융 인증서는 노출되지 않았다. 해커의 서버 침입 직후 은행 측은 긴급 차단 조치에 나섰으며 금융당국도 긴급 점검에 착수했다. 노출된 연락처를 악용한 2차 금융 사기가 우려되므로 금융 소비자는 즉각 대응해야 한다.
- 신원 미상의 해커 침입으로 고객 약 4만 명 규모의 개인정보 유출이 추정됨.
- 노출 항목은 성명, 생년월일, 휴대전화번호이며 계좌 비밀번호와 인증 매체는 미유출로 확인됨.
- 9월 중순 침입 시도 후 2026년 9월 30일 비정상 접근 정황을 최종 확인하여 당국에 신고함.
- 부정 대출을 차단하는 여신거래 안심차단(영업점 방문)과 엠세이퍼 통신 제한 조치가 시급함.

예가람 저축은행 해킹 피해 경위와 확인된 유출 항목
예가람 저축은행 해킹으로 유출된 항목은 고객 약 4만 명의 성명, 생년월일, 휴대전화번호이며 계좌 비밀번호나 OTP 등 결제 인증 정보는 유출되지 않았다. 9월 18일부터 이어진 해커의 침입 시도 끝에 9월 28일 침입이 발생했고, 9월 30일 비정상 서버 접근을 최종 확인하여 금융감독원에 보고한 뒤 고객 사과문을 게시했다.
| 보안 구분 | 세부 침해 내역 | 상태 및 위험 분석 |
|---|---|---|
| 기본 인적사항 | 성명, 생년월일 | 유출 추정 (신원 도용 표적 위험) |
| 개인 연락망 | 휴대전화번호 | 유출 추정 (사칭 스미싱 노출 위험) |
| 전자금융 인증 매체 | 계좌 비밀번호, 이체 비밀번호, OTP | 미유출 정상 (계좌 직접 출금 불가) |
| 금융 거래 원장 | 예적금 잔액, 대출 심사 기록 | 미유출 정상 (망 분리 서버 보관) |
금융 보안 체계상 입출금 거래에 필요한 핵심 암호화 수단은 인터넷 외부망과 격리된 서버에 보관되므로 계좌에서 돈이 무단으로 이체될 위험은 없다. 그러나 탈취된 성명과 휴대전화번호는 금융기관이나 수사기관을 사칭하는 정교한 2차 피싱 공격의 미끼로 사용될 수 있으므로 안심하기에는 이르다.
개인정보 노출 피해를 막는 4단계 안전 대응 절차
개인정보 유출로 인한 2차 피해를 차단하려면 영업점을 방문해 여신거래 안심차단을 신청하고 온라인으로 통신사 명의도용을 즉시 잠가야 한다. 금융소비자가 신속하게 이행해야 하는 단계별 대응 구조는 다음과 같다.
거래 금융회사 영업점에 직접 방문해 신청하며, 전 금융권의 신규 대출 및 카드 발급을 원천 차단함.
한국정보통신진흥협회 웹사이트에서 알뜰폰을 포함한 본인 명의 이동전화의 무단 개통을 사전 제한함.
금융소비자 정보포털 파인에 노출 사실을 등록하여 전 금융권 거래 시 본인 확인 절차를 강화함.
예가람저축은행 공식 사이트 전용 창구에서 본인 확인 후 실제 정보 유출 여부 통지를 확인함.
- 여신거래 안심차단 대면 등록: 본인 확인 및 부정 해제를 방지하기 위해 금융기관 영업점을 직접 방문하여 신분증 확인 후 신청해야 한다.
- 엠세이퍼 이동전화 가입제한: 해커가 가명 대포폰을 개통하여 금융 인증을 우회하려는 경로를 사전에 차단한다.
- 금융결제원 어카운트인포 확인: 본인 명의로 개설된 미사용 계좌 및 무단 자동이체 등록 내역을 정기적으로 점검해야 한다.
👉 [타인 명의의 무단 대출을 전 금융권에서 방어하는 대면 신청 절차가 궁금하다면 함께 확인해 보세요.]
(업데이트 예정: 여신거래 안심차단 서비스 영업점 신청 방법)
해킹 사고 직후 나타나는 정교한 표적 스미싱 식별 요령
금융회사와 사법기관은 해킹 피해 보상이나 보안 조치를 이유로 문자메시지에 인터넷 링크(URL)를 첨부하거나 특정 앱 설치를 요구하지 않는다. 사고 직후 급증하는 2차 사기 시도를 구별하는 기준은 다음과 같다.
- 보상금 문자 내 인터넷 링크 클릭 금지: ‘피해 보상금 지급’, ‘보안 패치 설치’ 등의 문구와 함께 전달된 주소는 악성 앱을 내려받게 만드는 스미싱이다.
- 원격 제어 프로그램 설치 요구 거부: 보안 검사를 핑계로 고객지원용 원격 제어 앱 설치를 권유하는 전화는 즉시 끊어야 한다.
- 공식 웹사이트 직접 검색 접속: 유출 여부 확인은 문자 내 연결 주소를 누르지 말고 포털 사이트에서 공식 웹사이트를 검색해 직접 접속해야 한다.
예가람 저축은행 해킹 관련 자주 묻는 질문
Q. 예가람저축은행 계좌에 있는 예금이 자동으로 인출될 위험이 있나요?
A. 계좌에서 돈이 직접 빠져나갈 가능성은 없다. 자금 이체에 필수적인 계좌 비밀번호와 일회용 비밀번호(OTP) 등 핵심 인증 데이터는 유출되지 않았기 때문이다. 다만 유출된 전화번호로 접근해 인증번호나 비밀번호를 요구하는 피싱 전화는 철저히 경계해야 한다.
Q. 여신거래 안심차단 서비스는 모바일 앱으로 즉시 신청할 수 있나요?
A. 비대면 신청이 불가능하며 영업점을 직접 방문해야 한다. 명의도용에 의한 부정 신청이나 임의 해제를 차단하기 위해 거래 중인 은행이나 저축은행 영업점에 신분증을 지참하고 방문하여 신청하는 방식으로 운영된다.
예가람 저축은행 해킹 사고는 금융 자산 유출은 없었으나 연락처 노출에 따른 2차 피싱 위험이 크므로 신속한 영업점 안심차단 신청과 냉정한 사칭 주의가 필요하다.
공식 출처 및 참고 자료:
금융감독원 금융소비자 정보포털 파인(FINE) 개인정보노출자 사고예방시스템