농협 통장 ‘1억 증발’ 미스터리

믿고 맡겼는데…아무도 모르게 빠져나갔다

[일요시사 경제팀] 한종해 기자 = 사람들이 은행에 돈을 맡기는 이유는 뭘까? 이자를 받기 위해서? 아니다. 하루가 다르게 떨어져만 가는 금리에 이자 수익은 기대하기 어렵게 된지 오래다. 사람들은 분실과 도난 위험을 원천적으로 막기 위해 은행에 예금한다. 은행의 본질적인 기능이다. 그런데 이 본질이 깨졌다. 통장에 있던 거액의 돈이 증발했다. 예금주는 1억1800만원이 사라질 때까지 낌새조차 알아채지 못했다. 해당 사건이 발생한 농협과 금융당국은 원인조차 파악하지 못하고 있다.

농협 통장에서 1억원이 넘는 돈이 주인도 모르게 빠져나간 사실이 알려졌다. 사건은 지난 7월1일로 거슬러 올라간다. 광양에 거주하는 평범한 가정주부 이모씨는 이날 돈이 필요해 농협 CD기로 20만원 인출을 시도했지만 ‘잔액 부족’이라는 메시지를 보게 됐다.

이씨는 단순 오류라고 생각했다. 자신이 알고 있던 통장 잔액은 1억1800만원이었기 때문. 결혼생활 25년 만에 장만한 집을 팔고 통장에 넣어놓은 돈이었다. 그러면서 다시 단독주택을 장만하면서 잔금을 치를 예정이었다. 하지만 이어 등장한 통장 잔액을 알리는 메시지를 본 이씨는 충격에 휩싸였다.

남은 건 -500만원

잔액은 마이너스 498만원. 이씨 통장은 마이너스 500만원까지 인출이 가능한 통장이었다. 이씨는 농협 창구를 찾았다. 경위를 듣게 된 이씨는 절망에 빠졌다. 6월26일 밤 10시51분부터 사흘 동안 11개 은행 15개 계좌로 한번에 299만원, 298만원씩 총 41차례에 걸쳐 돈이 빠져나갔다는 것. 기록에는 정상적인 텔레뱅킹으로 남아있었다.

수사에 착수한 경찰은 금액 인출 이전에 누군가가 이씨의 아이디로 농협 홈페이지에 접속한 흔적을 발견했다. 인터넷 뱅킹 접속 지점은 중국이었다. 문제는 이씨가 평소 인터넷 뱅킹을 이용하지 않았다는 점이다. 인터넷 뱅킹은 가입한 적도 없고, 은행 업무는 거의 출퇴근 시간에 은행ATM기 또는 텔레뱅킹으로 이용했다.

보이스 피싱이나, 스미싱, 파밍 등 금융사기를 당한 적도 없다. 또한 돈이 빠져나간 시간 이씨의 휴대폰에는 통화기록도 없었다. 각종 비밀번호와 보안카드를 유출하거나 분실한 적도 없었다.

경찰 조사 결과 1억1800만원이 송금된 계좌는 제3자 이름으로 된 이른바 ‘대포통장’으로 밝혀졌다. 하지만 이게 전부였다. 경찰은 범인의 윤곽은 물론 계좌 접근 방식조차 밝혀내지 못했다. 결국 대포통장 이름을 빌려준 4명을 ‘전자금융거래법 위반’으로 입건하는 선에서 지난 9월10일 수사를 공식적으로 종결했다.


사고가 여론의 관심을 받자 경찰청 사이버수사대가 보강 수사를 시작했다. 금융감독원도 지난 27일 IT금융정보보호단과 상호금융검사국 등을 농협중앙회에 투입해 조사에 착수했다. 금감원과 경찰은 해당 지역조합의 IT정보보안 실태와 내부 통제 상황을 점검하고 사고 원인을 밝히는 데 조사력을 모을 방침이다. 국회 농림축산식품해양수산위원회도 상황파악에 나섰다.

사고 원인만큼이나 관심이 집중되는 것은 보상 여부다. 전자금융거래법 제9조에 따르면 ▲접근매체의 위·변조로 발생한 사고 ▲계약체결 또는 거래지시의 전자적 전송이나 처리 과정에서 발생한 사고 ▲전자금융거래를 위해 전자적 장치 또는 정보통신망에 침입해 부정한 방법으로 획득한 접근매체의 이용으로 발생한 사고 등에 대해 해당 금융사가 손배 배상 책임을 지도록 하고 있다.

다만 이용자의 고의나 중대한 과실이 있는 경우 그 책임의 전부 또는 일부를 이용자의 부담으로 할 수 있다고 예외 규정을 두고 있다.

예금 1억1800만원 감쪽같이 인출
범행수법 오리무중…보상은 누가?

하루 아침에 1억1800만원을 날린 이씨는 월세살이를 전전하고 있다. 농협은 사건이 전해진 초기 ‘내부정보 유출 등 책임이 없어 보상하기 힘들다’며 ‘버티기’에 돌입했다가 파장이 커지자 그제서야 보험사를 통해 보상심사를 진행하고 있다고 말을 바꿨다.

현재 농협은 농협손해보험의 ‘전자금융업자배상책임보험’에 가입돼 있다. 보험금 지급을 심사 중인 농협손보가 이번 사고를 보험금 지급 사유라고 판단할 경우, 전액이 해당 농협에 보험금으로 지급된다.

보험금 지급 사유에 해당하는 사안은 신종 해킹이나 피싱 등 전자금융사기다. 농협 측의 관리부실이나 보안시스템 허점, 예금자의 과실로 이번 사고가 발생한 것으로 밝혀지면 농협손보는 보험금을 지급하지 않는다. 농협 측의 보안상 문제라면 배상 책임은 농협이 져야한다.


농협 측은 “텔레뱅킹 이체는 고객 계좌번호, 통장 비밀번호, 자금이체 비밀번호, 보안카드번호, 주민등록번호, 고객전화번호가 있어야 가능하다”며 “이들 정보가 유출되는 경우는 고객의 고의·과실이나 금융기관 내부 유출에 의한 것인데 자체 확인한 결과 내부에서 정보가 유출된 사실은 없다”고 밝혔다.

이씨가 농협카드도 만든 적이 없어 올해 초 발생한 카드사 정보유출 대란 때 신상 정보가 유출됐을 가능성도 낮다.
 

일부 전문가들은 보안카드번호가 유출됐을 가능성을 높게 보고 있다. 보안카드번호를 제외한 계좌번호, 통장·자금이체 비밀번호, 주민등록번호, 전화번호는 이미 알려진 해킹기술로 충분히 가능하다는 게 전문가들의 견해다.

전자금융사기 피해소송을 전문적으로 담당하는 이준길 변호사는 이씨의 전화가 도·감청이 됐을 가능성을 제기했다. 휴대폰으로 보안카드번호를 누를 때 각기 다른 특성을 가진 번호 소리를 범인들이 분석했을 것이라는 얘기다.

하지만 농협은 주파수 도·감청을 차단하는 시스템을 2007년부터 도입했다며 있을 수 없는 일이라고 반박했다.

은행은 모르쇠

농협의 허술한 보안시스템도 구설수에 올랐다. 현재 국내 금융사들은 해킹 등에 대비해 기존에 발생한 해킹 기업을 본부 전상망에 데이터베이스화 해놓고 해킹이 감지되면 차단하는 시스템인 모니터링시스템을 운용하고 있다.

이와 함께 일부 금융사에서는 고객의 평상시 거래 패턴을 데이터베이스화 해 이상한 거래형태가 나타나면 고객에게 통지하고 확인하는 이상거래탐지시스템(FDS)도 운영하고 있다. 하지만 농협은 모니터링시스템만 갖춰 놓았다. 농협이 FDS를 도입했다면 나흘 간 41차례 인출이 일어나는 중간에 이씨에게 확인 전화가 갔고 사고를 중간에 막을 수 있었다는 얘기다. 농협은 현재 FDS에 대한 테스트 중에 있다. 빠르면 12월 초, 늦어도 1월 중순안으로 구축을 완료할 예정이다.

사건이 점점 미궁 속으로 빠져드는 가운데 농협 고객들 사이에서 불안감이 확산되면서 농협 통장을 옮기겠다는 사람들까지 나오고 있다.

 

<han1028@ilyosisa.co.kr>

 

<기사 속 기사> 현대카드 ‘15억 증발’ 미스터리

현대카드에서 전산 오류로 인해 1300명이 넘는 고객의 카드대금이 이중 결제되는 사고가 일어났다.
지난 26일 금융권에 따르면 현대카드 내부 전산시스템에 문제가 발생해 고객 1364명의 계좌에서 약 15억원의 카드대금이 이중으로 결제됐다.


피해를 본 고객들을 은행이 아닌 증권사 종합자산관리계좌(CMA)를 카드 결제계좌로 해놓고 매달 24일을 카드 결제일로 지정한 고객들이었다. 현대카드 관계자는 “CMA 계좌는 금융결제원을 통해 카드대금이 인출되는데 결제일인 24일 정상 인출된 것을 내부 전산시스템이 읽어내지 못해 26일 다시 인출됐다”며 “이중 출금된 금액을 바로 환불 처리해 입금을 완료했다”고 말했다.

금융감독원은 이번 사고의 원인과 과실 여부를 확인하기 위해 현대카드에 대한 조사에 착수했다. <해>

 



배너






설문조사

진행중인 설문 항목이 없습니다.



‘검머외 쿠팡’ 막가는 싸가지 행보

‘검머외 쿠팡’ 막가는 싸가지 행보

[일요시사 취재1팀] 장지선 기자 = 고객 개인정보 유출에 대한 쿠팡의 태도가 도마 위에 올랐다. 현재까지 대응만 봐서는 국민은 물론, 정부와도 전면전을 벌일 기세다. 새어나간 정보의 범위와 규모가 ‘역대급’이라는 말이 나올 만큼 최악의 사태임에도 불구하고 쿠팡의 고개는 꺾일 줄 모르고 있다. 일각에서는 ‘뭘 믿고 저러나’ 소리가 나오는 중이다. 쿠팡의 고객 개인정보 유출 사건, 이른바 쿠팡 사태가 점입가경이다. 사태가 일어난 지 한 달이 지났지만 수습은커녕 국민의 화만 돋우고 있다. 쿠팡의 대응 태도가 미지근한 수준을 넘어 뻔뻔한 지경에 이르렀기 때문. 김범석 의장은 모습을 비추지 않고 보상안은 꼼수로 가득하다. 국민을 조롱하는 게 아니냐는 말이 나올 정도다. 한 달 만에 고개 숙여 지난해 11월 말 3370만명에 이르는 쿠팡 고객의 개인정보가 ‘탈탈’ 털렸다. 앞서 쿠팡은 4500여건의 고객 정보가 유출됐다고 정부 당국에 신고했지만 2주 만에 그 수치는 7500배까지 늘어났다. 전 국민의 65% 수준이며 지난해 4월 SKT 개인정보 유출 사태 범위(2300만명)를 훌쩍 넘는 사태였다. 쿠팡은 이커머스 시장에서 독점적 지위를 갖고 있다. 대형마트 등이 규제에 막혀 뒷걸음질 칠 때 쿠팡은 로켓배송으로 시장을 싹쓸이했다. 전날 저녁에 주문해도 새벽이면 물건이 문 앞에 와 있는 총알 배송에 소비자는 쿠팡으로 몰렸다. ‘밑 빠진 독에 물 붓기’라는 비판을 받던 물류센터는 거점 역할을 하고 있다. 이번 사태는 아이러니하게도 쿠팡이 국민의 실생활에 얼마나 스며들어있는지를 바로 보여줬다. 쿠팡 사태가 터지고 얼마 지나지 않아 글로벌 투자은행 JP모건은 “쿠팡이 경쟁자가 없는 시장 지위를 누리고 있고 한국 고객이 데이터 유출에 덜 민감해 보인다”며 “잠재적 고객의 이탈은 제한적일 것”이라는 내용의 보고서를 내놨다. 그래서일까? 쿠팡은 역대 최악의 정보 유출 사태라는 오명을 뒤집어쓰고도 제대로 된 대응을 하지 않고 있다. 심지어 대통령이 언급하고 정부 차원의 TF가 꾸려졌는데도 불구하고 오히려 ‘힘겨루기’를 하는 태도를 보이는 중이다. 최근에는 정부의 반박에도 자체 조사 결과를 고집하는 등 이해할 수 없는 행보로 눈살을 찌푸리게 하고 있다. 쿠팡은 지난달 25일 ‘정보 유출자는 3300만개 계정에 접근했으나 실제 저장한 정보는 3000여개에 불과하며 제3자 유출 정황은 없는 등 피해가 미미하다’는 내용의 자체 조사 결과를 발표했다. 그러면서 “(유출자는) 개인정보 유출에 대한 언론 보도를 접한 이후 저장했던 정보를 모두 삭제하고 범죄에 사용한 노트북을 파손해 하천에 던졌다”고 주장했다. 쿠팡은 “잠수부들이 벽돌에 담긴 쿠팡 가방에 든 노트북을 하천에서 회수했고 유출자가 클라우드 계정에 등록한 일련번호와 해당 노트북의 일련번호가 일치하는 것을 확인했다”고 밝혔다. 이어 “범행에 사용된 PC 와 노트북 등 모든 장치를 회수해 안전하게 확보했고 글로벌 보안업체들의 조사 결과도 진술 내용과 같았다”고 설명했다. 국내에서 매출 90% 나오는데 정보 유출 태도·대응 낙제점 쿠팡이 발표한 대로라면 고객 정보 유출 피해 규모는 기하급수적으로 줄어든다. 또 유출자와 접촉해 장치를 확보했으니 추가 피해는 없다. 전체적으로 사건이 축소되는 것이다. 쿠팡의 발표에 정부는 강하게 반발했다. 쿠팡의 조사 내용은 사전에 정부와 어떤 논의도 없이 일방적으로 진행됐다는 설명이다. 과학기술정보통신부(이하 과기부)는 “정보 유출 종류와 규모, 경위 등은 민관합동조사단이 조사 중인 사안”이라며 “쿠팡이 발표한 내용은 조사단에 의해 확인된 바 없다”고 밝혔다. 서울경찰청 사이버수사과도 “쿠팡 측이 제출한 진술서와 노트북 등 증거물을 분석 중”이라며 “사실관계를 면밀하게 확인하겠다”고 했다. 논란이 계속되자 쿠팡은 정부의 지시를 받아 조사를 진행했다고 해명했다. 하지만 경찰은 사전 협의가 없었다는 입장을 고수하고 있다. 사실관계가 엇갈리고 있는 것이다. 쿠팡은 지난달 26일 내놓은 입장문에서 “정부의 지시에 따라 수주간 진행한 조사였다”고 선을 그었다. 같은 달 9일 정부가 쿠팡 측에 유출자와 접촉할 것을 제안했고 14일 쿠팡은 유출자를 처음 만난 뒤 해당 사실을 정부에 보고했으며 16일에는 정부 지시에 따라 유출자의 데스크톱과 하드드라이브를 정부에 제공했다는 게 쿠팡 측 주장이다. 하지만 국가정보원(이하 국정원)도 “쿠팡의 입장문 형식의 보도자료에서 정부와 협력했다는 내용 중 일부 국정원으로 추정되는 부분도 사실과 다르거나 왜곡된 부분이 있다”고 반박했다. 쿠팡이 자체 조사와 관련해 정부와 사실 공방을 벌이고 있는 와중에 김범석 쿠팡 의장이 사건 발생 한 달여 만에 사과했다. 그동안 박대준 전 대표가 청문회 등에서 뭇매를 맞고 있는 동안에도 김 의장은 모습을 드러내지 않았다. 그랬던 그가 정부의 압박이 거세지자 처음으로 입을 연 것이다. 5만원 상당 속사정은? 김 의장은 지난달 28일 “쿠팡의 창업자이자 이사회 의장으로서, 쿠팡 전체 임직원을 대표해 진심으로 사과드린다”고 밝혔다. 이어 “저희의 책임으로 발생한 이번 데이터 유출로 인해 많은 분께서 자신의 개인정보가 안전하지 않다는 두려움과 불안을 느꼈고 사고 초기부터 명확하게 직접적으로 소통하지 못한 점으로 인해 큰 좌절감과 실망을 안겨 드렸다”며 “사고 직후 미흡했던 초기 대응과 소통 부족에 대해 진심으로 사과드린다”고 말했다. 김 의장은 한 달 만에야 입을 연 부분에 대해 “무엇보다 제 사과가 늦었다”면서 “모든 사실이 확인된 이후에 공개적으로 소통하고 사과하는 것이 최선이라고 판단했다. 돌이켜보면 이는 잘못된 판단”이라고 고개를 숙였다. 비판과 질책을 겸허히 받아들인다고도 했다. 하지만 자체 조사 논란에 대해서는 기존 입장을 고수했다. 김 의장은 “쿠팡은 조사 초기부터 정부에 전면적으로 협력해 왔다”며 “일련의 과정에서 많은 오정보가 확산하는 상황에서도 정부의 ‘기밀 유지’ 요청을 엄격히 준수했다”고 주장했다. 김 의장의 사과는 국회 6개 상임위원회가 참여하는 대규모 연석 청문회를 이틀 앞두고 나왔다. 정부가 범부처 TF를 과기부 총리 산하로 확대하고 다각도로 압수수색과 조사를 진행하는 등 대응 수위를 높이는 상황에 압박을 느꼈을 것이라는 분석이 제기된다. 그러나 사과와는 별개로 김 의장은 청문회에 불출석하겠다고 밝혔다. 김 의장뿐만 아니라 동생인 김유석 쿠팡 부사장, 강한승 전 쿠팡 대표 등이 불출석 사유서를 제출하면서 쿠팡에 대한 부정적 여론에 기름을 부었다. 여기에 쿠팡이 내놓은 보상안도 도마 위에 올랐다. 쿠팡은 지난달 29일 고객 정보 유출 사태와 관련해 총 1조6850억원 규모의 보상안을 시행하겠다고 밝혔다. 전체적으로 보면 1인당 5만원 상당이다. 하지만 세부적으로 뜯어보면 쿠팡의 ‘꼼수’가 보인다. 청문회는 나 몰라라 보상안은 ▲쿠팡 전 상품 구매 이용권 5000원 ▲쿠팡이츠 5000원 ▲쿠팡트래블 2만원 ▲명품 플랫폼 알럭스 2만원 등으로 구성됐다. 소비자들은 보상금의 상당 부분이 쿠팡트래블과 알럭스 등 평소 이용 빈도가 낮은 서비스 이용권 위주로 구성된 점을 지적했다. 실제 이번 보상안을 통해 쿠팡트래블과 알럭스를 처음 알게 됐다는 소비자도 있다. 시민단체도 쿠팡의 보상안에 반발했다. 참여연대는 “1인당 5만원 보상이라고 했지만 현금이 아닌 구매 이용권으로 사실상 강제 소비를 유도하는 방식”이라며 “보상이 아니라 매출 확대를 위한 마케팅에 불과하다”는 내용의 논평을 발표했다. 쿠팡의 행보는 사사건건 비판의 대상이 되고 있다. 일각에서는 국민을 조롱하고 정부를 기만하는 게 아니냐는 말까지 나오고 있다. 쿠팡이 미국 시장에 상장한 기업이지만 매출 대부분을 우리나라에서 벌어들이는 상황인데도 이 같은 태도를 보이는 것에 분노하는 목소리가 커지고 있다. 회원 탈퇴, 보상안 거부, 집단소송 참여 움직임이 거세지는 것도 같은 맥락이다. 심지어 이재명 대통령도 쿠팡 사태에 대해 여러 차례 언급했다. 이 대통령은 쿠팡 사태가 일어나고 사흘 뒤인 지난달 2일 “쿠팡 때문에 국민의 걱정이 많다”면서 “사고 원인을 규명하고 엄중하게 책임을 물어야 한다”고 주문했다. 그러면서 “관계부처는 해외 사례를 참고해 과징금을 강화하고 징벌적 손해배상 제도도 현실화하는 등 실질적인 실효적 대책에 나서주길 바란다”고 강조했다. 뒤늦은 사과·꼼수 보상안 도마 위에 이래서 정치권 인사 영입했나? 의혹 12일에도 개인정보 유출 사고가 반복되는 것에 대해 “경제 제재가 너무 약해서 규정 위반을 밥 먹듯이 한다”며 “앞으로는 규정을 위반해 국민에게 피해를 주면 엄청난 경제 제재를 당해서 ‘회사가 망한다’는 생각이 들도록 해야 한다”고 말했다. 이어 “규정을 위반하면 난리가 나야 하는 것 아니냐”며 “그런데 위반해도 태도를 보면 ‘그래서 어쩔 건데’ 이런 느낌이 든다”고 지적했다. 정부도 쿠팡에 강력하게 경고하며 전방위 대응을 예고했다. 실제로 같은 달 29일, 배경훈 부총리 겸 과기부 장관 주재로 ‘쿠팡 사태 범정부TF’ 회의를 개최했다. 이 자리에서 과기부와 경찰청, 개인정보위원회, 금융위원회 등은 역할을 분담해 신속한 조사를 진행한다는 방침을 세웠다. 배 부총리는 “쿠팡이 국내 고객 정보 3000만건 이상을 유출한 것은 명백한 국내법 위반 사항으로 정부는 쿠팡이 관련 법령을 위반한 사실이 확인될 경우, 다른 기업과 동일하게 법과 원칙에 따라 엄정하게 조치할 것”이라고 말했다. 상황에 따라서는 영업정지 여부도 판단할 것으로 보인다. 사방에서 몰아치는 압박에도 쿠팡이 연달아 이상한 행보를 보이자 ‘믿는 구석’이 있는 게 아니냐는 의혹도 제기됐다. 그 정도로 쿠팡의 현재 대응 방식을 이해할 수 없다는 뜻으로 풀이된다. 일각에서는 쿠팡이 미국 기업인 것에 주목하고 있다. 미국 증시가 쿠팡의 모든 결정에 가장 결정적인 영향을 미치는 요소라는 것이다. 실제 쿠팡이 자체 조사 결과를 발표한 다음 날 미국 뉴욕 증시에서 쿠팡의 주가는 6% 급등했다. 국내에서는 쿠팡의 ‘셀프 조사’에 분통을 터트리고 있는데 미국 시장에는 호재로 작용한 것이다. 쿠팡이 정치·국회 인사를 대거 영입한 게 영향을 미치고 있는 게 아니냐는 분석도 나온다. 정치권 인사를 영입해 쿠팡 관련 각종 논란을 틀어막고 있다는 의혹이다. 해당 의혹은 ‘강력 경고’ ‘전방위적 대응’ 등의 수사를 사용하고 있지만 실제 조사는 흐지부지될 것이라는 관측이 조심스럽게 나오는 배경으로도 꼽힌다. 변죽 울리다 무사통과? 실제 최근 원내대표직에서 사퇴한 더불어민주당 김병기 의원이 국정감사를 한 달여 앞둔 시점에 박대준 전 쿠팡 대표 및 대관 총괄과 오찬을 한 사실이 드러났다. 당시 쿠팡이 일용직 퇴직금 미지급 사건에서 검찰 외압 의혹, 물류센터·배송 기사의 과로 및 산재 사망 문제가 제기된 상황이었던 만큼 적절성 논란이 불거졌다. 김 의원은 그달 16일 자신의 SNS에 “공개 일정이고 적어도 5명이 (함께) 식사했다”고 적었다. 그러면서 “만남보다 대화의 내용이 중요한 것 아니냐? 참고로 지난해 7월16일 쿠팡 물류센터도 방문했었다”고 적었다. <jsjang@ilyosisa.co.kr>