quot유류세환급quot GS칼텍스 신한카드 경차사랑 체크
최근 신한카드에서 내가 쓰지도 않았는데 내 카드로 상품이 결제되는 일이 발생했습니다. 사태가 커지자 금융감독원이 신한카드에 다른 검사를 한다고 하는데 왜 이런 일이 발생하게 된 건지 알아보았습니다. 지난 9일 전후에서 신한카드를 활용하는 분들 중 일부가 최근 방문하지 않은 쇼핑홈페이지 등에서 카드 결제됐다는 문자 알림을 받았습니다. 적게는 수만 원에서 많게는 수백만 원에 달하는 금액이 여러 차례 결제가 됐습니다. 그야말로 결제가 됐는지 실제 확인해 보니 결제가 된 상태인 것으로 드러났습니다.
손해 고객들은 부정 사용을 인지한 즉시 신한카드와 금융당국, 경찰에 알렸습니다. 현재는 신한카드의 보상 조치가 이뤄지는 한편, 금융당국과 경찰에서 관련 조사 중에 있습니다.
부정 사용이 가능했던 이유
과거 부정 사용 사례를 살펴보면, 가장 자주보이는 수법이 주민번호 같은 개인 정보가 어떤 경로로든 먼저 유출이 되고 유출된 개인정보를 활용해서 없는 카드를 만들어 결제하는 식으로 이루어집니다. 하지만 이번에는 다른 방식의 수법이 이용된 것으로 보입니다. 불특정 다수에서 금융 피해가 발생했고 피해자 공통점이 신한카드에서만 발생했다는 것입니다. 없는 카드를 만드는 것이 아니라 이미 발급되어 있는 카드의 카드번호와 유효기간을 바르게 조합쳐서 결제할 때 사용한 것입니다.
우리나라는 온라인으로 결제할 때 카드번호와 저장기간 그리고 카드 뒷면 서명란에 있는 숫자 세 자리인 CVC까지 요구합니다. 하지만 한번은 해외사이트에서 결제합니다. 보시면 카드번호와 유효기간만 입력하면 결제가 가능한 경우가 있습니다.
신한카드사의 명의도용과 부정결제의 이유는?
신한카드 일부 카드 상품의 경우 16자리의 번호체계가 보안에 취약한 것으로 알려지고 있습니다. 일부 카드에서는 16자리 번호 중에서 고객 고유번호의 체계를 허술하게 하여 발급하였다는 제보가 있었다고 합니다. 이렇게 허술한 보안체계로 발급된 일부카드는 유효기간이 동일하게 발급되는 등 개인정보의 유출 우려가 높은 것인데요. 왜냐? 국내의 경우에는 CVC번호 등 추가 정보를 부탁하고 결제하는 사이트가 대부분이지만, 해외 사이트의 경우에는 카드번호 및 저장기간 만으로도 결제가 가능하기 때문입니다.
이런 수법을 빈BIN 공격 이라고 부르는데요. 카드번호 중에서 특정 카드사와 상품을 나타내는 고유숫자 6자리를 그대로 두고, 나머지 조합을 무작위로 입력하여 결제를 실험하는 계획을 일컫는 말입니다.
카드번호와 유효기간을 만드는 방식
카드번호와 유효기간을 제대로 지향적인 것은 굉장히 힘듭니다. 카드번호 16자리 중 처음 6자리는 특정 은행이나 카드사의 상품을 나타내는 고유 번호이기 때문에 주민번호 앞자리처럼 누구 생일만 알면 주민번호 앞자리를 알 수 있듯이 공개된 정보입니다. 나머지 10자리는 카드사가 여러 가지 변수를 조합쳐서 번호를 만듭니다. 10자리 중 앞에 9자리는 카드사가 고객의 특성에 따라 이런저런 번호를 넣고 마지막 숫자는 어려운 식을 넣어서 제대로 된 카드 번호가 맞는지 확인하는 숫자를 넣습니다.
통상적으로 카드사는 동일한 번호가 겹치지 않도록 1, 3, 5 등 불규칙하게 번호를 발행해 서버에 넣고 실제 카드 발급 때 사용합니다. 이런 어려운 과정을 거치고 앞에 9개는 카드사가 직접 지어하는 것이기 때문에 생각보다. 실제 있는 카드 번호를 예측하는 것이 어렵습니다.
또 어떤 할인을 받을 수 있나?
주유할인 모든 주유소 및 충전소 80원 할인 생활서비스 편의점, 병원약국, 커피 전문점 10 할인, 주말 3대 마트 5 할인 한화손해보험 다이렉트 자동차보험 할인 결재 금액별 할인 한도 주유 할인금액은 결제일에 청구 할인이 됩니다. 주유할인은 SK에너지 고시유가를 기준으로 주유량 을 산정하여 제공합니다. 휘발유, 경유 휘발유 고시가 적용 LPG LPG 고시가 적용 1일 2회, 1회 최대 5만 원까지 주유금액에 한하여 제공됩니다.
단, 신청카드의 유종에 관련해서 할인 제공되며, 등등 유종에 대해서는 할인 불가 편의점, 병원약국, 커피전문점 개별적으로 일 1회, 월 5회, 승인 금액 기준 1회 1만 원까지 할인이 적용됩니다.
신한카드를 가지고 있는 분들의 대응
신한카드가 이 손해 사례를 참조하여 부정 사용 방지 시스템을 더 강화하겠다고 했습니다. 예를 들면, 결제 횟수나 금액 같은 것을 조금 더 타이트하게 하겠다고 했고 카드번호를 부여하는 방식도 좀 더 어렵게 하겠다고 했습니다. 그럼에도 이미 카드를 발급받은 분들은 비슷한 방식의 피해가 완전히 없을 수는 없기 때문에 현재 가지고 있는 카드를 중지하고 재발급을 받는 방법이 있습니다. 그리고 손해 사이트가 주로 해외 사이트이기 때문에 해외 결제를 막는 방식으로 대응할 수 있습니다.
자주 묻는 질문
부정 사용이 가능했던 이유
과거 부정 사용 사례를 살펴보면, 가장 자주보이는 수법이 주민번호 같은 개인 정보가 어떤 경로로든 먼저 유출이 되고 유출된 개인정보를 활용해서 없는 카드를 만들어 결제하는 식으로 이루어집니다. 자세한 내용은 본문을 참고 해주시기 바랍니다.
신한카드사의 명의도용과 부정결제의
신한카드 일부 카드 상품의 경우 16자리의 번호체계가 보안에 취약한 것으로 알려지고 있습니다. 궁금한 내용은 본문을 참고하시기 바랍니다.
카드번호와 유효기간을 만드는
카드번호와 유효기간을 제대로 지향적인 것은 굉장히 힘듭니다. 자세한 내용은 본문을 참고하시기 바랍니다.