
[写真=聯合ニュース]
最近、金融機関で連鎖的なハッキング事件が発生し、漏洩した個人情報や貸出情報を悪用したボイスフィッシングなどの二次被害の懸念が高まっている。名前や連絡先だけでなく、所得・貸出限度を知る犯人が金融会社の社員や貸出相談員を装う可能性があり、金融機関と消費者の特別な注意が求められる。
5日、金融機関によると、最近外部攻撃により個人情報が漏洩したことが確認されたのは、銀行・貯蓄銀行・キャピタルなど7つの金融機関である。オンライン投資連携金融業者2社も別途、侵害事実を知らせた。
漏洩した情報は、会社ごとに名前、電話番号、住民登録番号などである。一部の銀行やオン投業者では、年収や貸出限度、住所、職場名なども流出した。金融当局は、現在まで不正決済に直接利用される情報が漏洩した兆候は確認されていないが、これを悪用したボイスフィッシング・スミッシングなどの二次被害の可能性は排除できないと強調している。
特に、貸出関連の情報が詐称連絡に悪用されると、消費者が実際の金融機関の案内と誤解する危険がある。自分の所得や貸出限度を知って接触してくる相手を貸出相談員だと信じることができるからである。漏洩した情報がすぐに不正決済に使われなくても、追加情報を要求したり、金銭送金を誘導する金融詐欺の手段となる懸念がある。
過去にも漏洩した貸出情報が金融詐欺に悪用された事例がある。2014年、韓国シティ銀行で漏洩した顧客情報がボイスフィッシング組織に渡り、犯罪組織は貸出金額・利率・満期日などの情報を利用して高金利貸出利用者を狙って接触した。銀行や市民支援センターを装い、「低金利貸出に切り替えてあげる」と騙す手法であった。
今回の事故でも、貸出相談や借換えを勧める連絡だけでなく、情報漏洩被害確認・補償を名目とした接触に警戒する必要がある。相手が自分の個人情報を知っていても、メッセージに含まれたリンクに接続したり、アプリをインストールする前に、該当金融機関の公式顧客センターを通じて確認することが重要である。
金融機関も詐称連絡に対する注意喚起とセキュリティモニタリングを強化している。例がらむ貯蓄銀行は、事故を認知した直後に関連サービスを中止し、外部IPを遮断し、顧客センターを通じた被害報告・救済支援に乗り出した。
金融機関は、顧客に漏洩項目と範囲、公式問い合わせ窓口を正確に案内し、詐称連絡に対する警告を強化する必要がある。消費者も貸出転換や被害補償を理由に追加の個人情報や送金を要求する連絡に注意する必要がある。
* この記事はAIによって翻訳されました。
亜洲日報の記事等を無断で複製、公衆送信 、翻案、配布することは禁じられています。
