원주몰, 강원세일페스타 할인기획전 진행
원주시 공식 인터넷 쇼핑몰 ‘원주몰(wonju-mall.co.kr)’이 10월 29일부터 11월 21일까지 ‘강원세일페스타 할인기획전’을 연다.행사 기간 매주 목요일(10월 30일, 11월 6일·13일·20일) 오전 10시에는 40% 할인쿠폰이 선착순으로 발급된다.쿠폰은 원주몰 회원이라면 누구나 받을 수 있으며, 입점한 모든 상품에 적용할 수 있다. 단...
조좌진 롯데카드 대표
[뉴스21 통신=추현욱 ] 롯데카드 해킹 사태로 유출된 28만명의 신용카드 정보가 중국 전자상거래업체(C커머스)를 통해 부정 사용될 위험에 무방비 노출된 것으로 확인됐다.
카드번호와 카드고유확인번호(CVC) 등의 정보만 있으면 별도 추가 인증 절차 없이 결제까지 가능한 C커머스의 비인증 결제 방식 때문이다. 28만명에 이르는 정보가 대거 유출된 만큼 이상거래탐지시스템(FDS) 조차도 제대로 작동하기 어렵다는 우려가 불거진다.
23일 정보보안·인증업계에 따르면 알리익스프레스·테무·쉬인 등으로 대표되는 C커머스 업체는 신용카드 이용시 별도 본인 인증 절차 없이 최종 결제가 이뤄지고 있다. 이른바 비인증방식 결제를 채택하고 있기 때문이다. 최초 구매 과정에서 카드번호와 유효기간, CVC 등 카드정보를 입력하는 것만으로도 결제까지 완료가 가능하다.
최초 등록 과정에서도 국내 법령에서 규정한 본인 확인 방식이 아닌 제출한 이메일을 통한 추가 인증만 거친다. 이메일 계정이 살아 있는지만 보는 것이다. 사이트 계정 주인과 등록 카드 소유자를 매칭하는 과정도 없다. 반면 국내 가맹점의 경우 최초 카드 정보 등록 이후 안전결제(ISP), 안심클릭 등의 방식으로 카드사 단위 별도 본인인증을 거치도록 되어 있다.
롯데카드 해킹 사태로 정보가 유출된 297만명 가운데 28만명은 카드번호와 비밀번호 2자리, 유효기간, CVC외에도 주민번호와 생년월일, 전화번호까지 개인정보가 대거 빠져나갔다.
국내 결제업계 관계자는 “현재 상태로라면 이 정보를 바탕으로 얼마든지 C커머스에서 타인이 부정 거래를 할 수 있다”고 지적했다.
롯데카드는 온라인 결제의 경우 페이(PG)사를 통해 별도 본인인증을 수행하는 만큼 부정사용이 불가능하다는 입장이다. 하지만 본지가 직접 이날 테무에서 롯데카드로 신규 카드를 등록하고 결제하는 동안에도 어떤 본인인증 절차도 추가로 거치지 않았다.
인증업계 관계자는 “국내 가맹점과는 달리 일부 해외 가맹점, 특히 C커머스의 경우 가맹점이나 매입사 차원의 최종 검증 과정이 부족해 비자나 마스터카드 같은 글로벌 결제사의 인증 인프라 역시 사실상 우회하는 방식으로 최종 결제가 이뤄지고 있다”면서 “특히 이미 PG사에 등록된 카드정보를 통해 추가 결제가 이뤄졌을 경우 해당 결제가 정상 결제인지 부정사용인지 여부조차 특정하는 일이 쉽지 않다”고 전했다.
더 큰 문제는 FDS조차 무력화될 수 있다는 우려다. 이미 28만명에 이르는 막대한 양의 카드정보는 FDS 감시망을 얼마든지 피해갈 수 있다.
통상적인 FDS의 경우 미결제 계좌에서 단번에 고액 결제가 발생하는 등 이상 행동을 바탕으로 부정사용 여부를 최종 승인 이전에 감지한다. 이번 사태처럼 단번에 대규모 정보가 유출된 경우 가능한 조합은 기하급수로 늘어난다. 예컨대 해커가 이미 등록된 카드 정보와 내역을 바탕으로 여러 가맹점에서 동시다발적으로 1만원 이하의 소액 결제 명령을 수행하는 경우 등이 문제가 될 수 있다.
결국 부정사용이 발생한 뒤 사후 조치에 나설 수 밖에 없는 구조다. 심지어 현재까지 부정사용 사례가 단 한건도 없다는 롯데카드 해명과는 달리 SNS 등에서는 부정사용 사례가 속속 올라오고 있다. 국내에 법인을 두지 않은 해외 부정 사용의 경우 현행 국내법상으로는 사전 규제도 불가능하다.
카드업계 관계자는 “통상적인 경우라면 큰 문제가 없겠지만 지금처럼 28만명에 이르는 정보가 일제히 넘어간 경우 이미 등록된 정보를 통한 온라인 부정사용 가능성을 배제할 수 없다”면서 “특히 C커머스의 경우 워낙에 소액다건의 결제가 발생하고 환불도 잦은 만큼 해킹 사실 인지에 대한 소비자의 경각심도 부족한 상황이라 더욱 면밀한 점검이 필요하다”고 전했다.
이와 관련 롯데카드 관계자는 “키인거래 시 부정사용 가능성이 있는 28만명 대상으로 C-커머스와 같은 해외 온라인 가맹점 포함 모든 해외 온라인 결제에 대해 전건을 선 승인 거절하고 본인 확인 후에만 승인하고 있다”면서 “이번 침해 사고로 인해 발생한 피해에 대해서는 롯데카드가 책임지고 피해액 전액을 보상할 것”이라고 밝혔다.
충남농업기술원, 가을장마 속 시설작물 관리 요령 제시
충청남도농업기술원은 최근 이어진 가을장마로 인해 일조량이 부족하고 시설 내 습도가 높게 유지되면서 병해충 확산과 생육 저하 우려가 커짐에 따라, 시설작물 재배 농가를 위한 관리 요령을 안내했다고 29일 밝혔다.도 농업기술원에 따르면 흐린 날이 지속되고 강우가 잦을 경우 광합성이 저하되고 토양이 과습해지면서 작물의 생육 활..
충북도, ‘제3차 탄소중립 워크숍’ 개최
충청북도는 29일(수) 청남대에서 도내 11개 시군과 함께 ‘제3차 충청북도 탄소중립 워크숍’을 개최했다고 밝혔다.이번 워크숍은 지난해와 올해 2월에 이어 세 번째로 열린 자리로, 온실가스 감축을 위한 ‘탄소중립녹색성장 기본계획(완화)’과 기후변화 피해를 줄이기 위한 ‘기후위기 적응대책(적응)’ 추진 현황을 점..
거창군, ‘상생 문화거리 골목축제’ 10월 31일 개최
[뉴스21 통신=김희백 사회2부기자] 거창군은 오는 31일 오후 3시부터 9시까지 문화거리 일원에서 상권 활성화를 위한 ‘상생 문화거리 골목 축제-본정통’을 개최한다고 29일 밝혔다. 이번 축제는 거창YMCA가 주관하고 문화거리상인연합회, 거창군자원봉사센터가 협력하여 상인과 군민이 함께 어우러지는 지역 상생형 거리축제로 진행된.
충북도, ‘2025 청소년지도자대회’ 성황리 개최
충청북도와 충청북도청소년종합진흥원(원장 김자중)은 29일 충북미래여성플라자에서 도내 우수 청소년과 청소년지도자 200여 명이 참석한 가운데 ‘2025 충청북도 청소년지도자대회’를 성황리에 개최했다.이번 행사는 한 해 동안 활발한 활동으로 모범이 된 청소년과 청소년의 성장·자립을 위해 헌신한 지도자, 기관 및 단체를 ..
인천시, 첫 ‘개별공시지가 연차보고서’ 발간
인천광역시(시장 유정복)는 지가제도 전반에 대한 시민의 이해를 높이고, 부동산 정책 수립에 도움을 주기 위해 ‘개별공시지가 연차보고서’를 처음으로 발간했다고 밝혔다.‘개별공시지가는’ 세금 및 부담금 부과, 복지·교육 지원금 산정 등 60여 개 행정 분야의 기초자료로 활용되는 핵심 지표다. 인천시는 이번 보고서...
인천시, 세계 최대 제약·바이오 전시회 ‘CPHI 프랑크푸르트 2025’ 참가
인천광역시(시장 유정복)는 10월 28일부터 30일까지 독일 프랑크푸르트에서 열리는 세계 최대 제약·바이오 전시회 ‘CPHI Frankfurt 2025’에 참가해 인천 바이오 원부자재 사업 홍보관을 운영하고 글로벌 투자유치 활동을 전개한다고 밝혔다.이번 전시회는 전 세계 6만 명 이상의 제약·바이오 전문가와 2,000여 개 기업이 참여하는 .
속초시, ‘건강&치유 걷기 챌린지 2025’ 개최
속초시는 속초시지속가능발전협의회와 함께 오는 11월 1일(토) 영랑호 잔디광장과 속초 사잇길 일원에서 ‘속초 사잇길과 함께하는 건강&치유 걷기 챌린지 2025’를 개최한다.이번 행사는 UN 지속가능발전목표(SDGs) 3번인 ‘건강하고 행복한 삶 보장’을 실천하기 위한 시민 참여형 프로그램으로, 신체활동을 통한 건강 증진과 ...