기사 메일전송
28만 롯데카드 유출 정보, 'C커머스 (중국 전자상거래업체)' 부정 사용 무방비 노출
  • 추현욱 사회1부기자
  • 등록 2025-09-23 20:22:54

기사수정


조좌진 롯데카드 대표

[뉴스21 통신=추현욱 ] 롯데카드 해킹 사태로 유출된 28만명의 신용카드 정보가 중국 전자상거래업체(C커머스)를 통해 부정 사용될 위험에 무방비 노출된 것으로 확인됐다.

카드번호와 카드고유확인번호(CVC) 등의 정보만 있으면 별도 추가 인증 절차 없이 결제까지 가능한 C커머스의 비인증 결제 방식 때문이다. 28만명에 이르는 정보가 대거 유출된 만큼 이상거래탐지시스템(FDS) 조차도 제대로 작동하기 어렵다는 우려가 불거진다.

23일 정보보안·인증업계에 따르면 알리익스프레스·테무·쉬인 등으로 대표되는 C커머스 업체는 신용카드 이용시 별도 본인 인증 절차 없이 최종 결제가 이뤄지고 있다. 이른바 비인증방식 결제를 채택하고 있기 때문이다. 최초 구매 과정에서 카드번호와 유효기간, CVC 등 카드정보를 입력하는 것만으로도 결제까지 완료가 가능하다.

최초 등록 과정에서도 국내 법령에서 규정한 본인 확인 방식이 아닌 제출한 이메일을 통한 추가 인증만 거친다. 이메일 계정이 살아 있는지만 보는 것이다. 사이트 계정 주인과 등록 카드 소유자를 매칭하는 과정도 없다. 반면 국내 가맹점의 경우 최초 카드 정보 등록 이후 안전결제(ISP), 안심클릭 등의 방식으로 카드사 단위 별도 본인인증을 거치도록 되어 있다.

롯데카드 해킹 사태로 정보가 유출된 297만명 가운데 28만명은 카드번호와 비밀번호 2자리, 유효기간, CVC외에도 주민번호와 생년월일, 전화번호까지 개인정보가 대거 빠져나갔다.

국내 결제업계 관계자는 “현재 상태로라면 이 정보를 바탕으로 얼마든지 C커머스에서 타인이 부정 거래를 할 수 있다”고 지적했다.

롯데카드는 온라인 결제의 경우 페이(PG)사를 통해 별도 본인인증을 수행하는 만큼 부정사용이 불가능하다는 입장이다. 하지만 본지가 직접 이날 테무에서 롯데카드로 신규 카드를 등록하고 결제하는 동안에도 어떤 본인인증 절차도 추가로 거치지 않았다.

인증업계 관계자는 “국내 가맹점과는 달리 일부 해외 가맹점, 특히 C커머스의 경우 가맹점이나 매입사 차원의 최종 검증 과정이 부족해 비자나 마스터카드 같은 글로벌 결제사의 인증 인프라 역시 사실상 우회하는 방식으로 최종 결제가 이뤄지고 있다”면서 “특히 이미 PG사에 등록된 카드정보를 통해 추가 결제가 이뤄졌을 경우 해당 결제가 정상 결제인지 부정사용인지 여부조차 특정하는 일이 쉽지 않다”고 전했다.

더 큰 문제는 FDS조차 무력화될 수 있다는 우려다. 이미 28만명에 이르는 막대한 양의 카드정보는 FDS 감시망을 얼마든지 피해갈 수 있다.

통상적인 FDS의 경우 미결제 계좌에서 단번에 고액 결제가 발생하는 등 이상 행동을 바탕으로 부정사용 여부를 최종 승인 이전에 감지한다. 이번 사태처럼 단번에 대규모 정보가 유출된 경우 가능한 조합은 기하급수로 늘어난다. 예컨대 해커가 이미 등록된 카드 정보와 내역을 바탕으로 여러 가맹점에서 동시다발적으로 1만원 이하의 소액 결제 명령을 수행하는 경우 등이 문제가 될 수 있다.

결국 부정사용이 발생한 뒤 사후 조치에 나설 수 밖에 없는 구조다. 심지어 현재까지 부정사용 사례가 단 한건도 없다는 롯데카드 해명과는 달리 SNS 등에서는 부정사용 사례가 속속 올라오고 있다. 국내에 법인을 두지 않은 해외 부정 사용의 경우 현행 국내법상으로는 사전 규제도 불가능하다.

카드업계 관계자는 “통상적인 경우라면 큰 문제가 없겠지만 지금처럼 28만명에 이르는 정보가 일제히 넘어간 경우 이미 등록된 정보를 통한 온라인 부정사용 가능성을 배제할 수 없다”면서 “특히 C커머스의 경우 워낙에 소액다건의 결제가 발생하고 환불도 잦은 만큼 해킹 사실 인지에 대한 소비자의 경각심도 부족한 상황이라 더욱 면밀한 점검이 필요하다”고 전했다.

이와 관련 롯데카드 관계자는 “키인거래 시 부정사용 가능성이 있는 28만명 대상으로 C-커머스와 같은 해외 온라인 가맹점 포함 모든 해외 온라인 결제에 대해 전건을 선 승인 거절하고 본인 확인 후에만 승인하고 있다”면서 “이번 침해 사고로 인해 발생한 피해에 대해서는 롯데카드가 책임지고 피해액 전액을 보상할 것”이라고 밝혔다.

0
  • 목록 바로가기
  • 인쇄


이전 기사 보기 다음 기사 보기
가장 많이 본 뉴스더보기
  1. 3선 제한·연임 도전·후보군 압축… 충주·제천·단양, 2026 지방선거 판도 윤곽 2026년 6월 치러질 제9회 전국동시지방선거를 1년여 앞두고 충북 북부권인 충주·제천·단양 지역 자치단체장 선거 구도가 서서히 윤곽을 드러내고 있다.지역별로 무주공산, 현직 연임 도전, 후보군 압축이라는 상반된 상황이 전개되면서 예선 단계부터 치열한 경쟁이 예고된다.충주시장 선거는 3선 연임 제한으로 현직 시장이 출마하...
  2. 초등생부터 89세까지 ‘알몸 질주’… 제천시 주최 겨울 마라톤 논란 제18회 제천 의림지 삼한 초록길 알몸마라톤 대회가 11일 충북 제천시 의림지 삼한의 초록길 일원에서 성황리에 개최됐다.제천시 육상연맹이 주최한 이번 대회는 매년 전국에서 1,000명 이상의 마라토너가 참가하는 겨울철 대표 이색 스포츠 행사로, 제천의 매서운 겨울 추위를 온몸으로 이겨내는 독특한 콘셉트로 전국 마라톤 동호인들의 꾸.
  3. 국가데이터처, 2024년 기준 한국인 "건강수명 65.5세에 불과!"...기대수명 83.7세 [뉴스21 통신=추현욱 ]1만973명, 1만4884명, 2만1655명. 지난 2024년 사망한 50~54세, 55~59세, 60~64세 사람들의 숫자다. 평균 수명이 80세를 훌쩍 넘긴 시대라는 점을 감안하면 상당히 이른 죽음이다. 대부분은 사고가 아니라, 병이었다. 암이 가장 큰 원인이었고 심장 질환, 간 질환, 뇌혈관 질환도 주요 사망 원인이다.“피곤하다. 쉬고 싶은데 그럴 ...
  4. 윤석열 전 대통령 '내란 우두머리' 구형, 13일로 연기 내란 우두머리 혐의를 받고 있는 윤석열 전 대통령 등 내란 사건 피고인들에 대한 구형이 다음 주 화요일로 연기됐다.서울중앙지법 형사25부는 다음 주 화요일인 오는 13일을 윤 전 대통령 등 8명의 내란 사건 재판 추가 기일로 지정해 결심공판을 진행하기로 했다.이에 따라 윤 전 대통령 측의 증거조사와 '내란' 특검의 구형도 미뤄지...
  5. 정읍시, 강설 ·한파 예고에 시민 안전 현장점검 전북특별자치도 정읍시지역에  10일부터 12일까지 예보된 강설과 한파에 대비해 시민 안전을 지키기 위한 긴급 현장 점검을 실시하며 선제적 대응에 나섰다. 9일 이학수 정읍시장을 비롯해 손연국 도시안전국장, 김성익 재난안전과장 등 주요 관계자가 함께해 제설 자재 보관 창고와 한파 쉼터를 중점적으로 점검했다. 이학수 시장은 제...
  6. 비산먼지 속 철거 강행…제천시는 몰랐나, 알면서도 눈감았나 충북 제천시 청전동 78-96번지 아파트 철거 현장을 둘러싼 논란이 단순한 ‘관리 소홀’을 넘어 즉각적인 작업중지 명령이 필요한 사안이라는 지적이 커지고 있다.현장 확인 결과, 대기환경보전법과 산업안전보건법 위반 정황이 동시에 확인되며, 이는 행정기관의 재량 문제가 아닌 법 집행의 영역이라는 평가다.◆첫째, 살수 없는 철...
  7. 정읍시,아이돌봄서비스 본인부담금 최대 70% 지원 전북특별자치도 정읍시가 양육 공백이 발생한 가정의 경제적 부담을 줄이기 위해 올해부터 아이돌봄 서비스 본인 부담금을 최대 70%까지 지원한다고 8일 밝혔다.아이돌봄서비스는 전문 양성 교육을 이수한 아이돌보미가 가정으로 직접 찾아가 아동을 돌봐주는 제도로, 서비스 종류는 ▲시간제 서비스(기본형·종합형) ▲영아종일제 서..
역사왜곡
모바일 버전 바로가기