신한은행에서 대출을 신청했거나 대출 상담을 받은 적이 있다면 오늘 한 번은 확인해 보셔야 합니다. 신한은행이 10월 1일 고객 약 2만5천 명의 개인·신용정보가 외부로 빠져나갔다고 공지했습니다. 이름과 연락처뿐 아니라 연소득, 대출 한도 같은 정보까지 포함됐습니다.
저도 기사보다 은행 공지 원문을 먼저 열어 봤습니다. 기사에도 연계정보(CI)와 산출한도 정도는 나오지만, 공지에는 직장 정보와 환전 정보까지 항목이 더 자세히 적혀 있었습니다. 신한은행 공식 통지 안내를 기준으로 내가 대상인지 조회하는 법, 유출된 항목, 대출 상담을 사칭한 전화가 왔을 때 할 일을 순서대로 정리했습니다.
신한은행은 2026년 10월 1일 "개인(신용)정보 유출 사실 통지 안내"를 게시했다. 9월 28일 외부 비인가자가 비정상적인 방법으로 일부 서비스에 접근했고, 은행은 9월 29일 유출을 확인했다. 대상은 약 2만5천 명이며 고객명, 연락처, 주민등록번호, 연계정보(CI), 대출정보, 직장 정보, 환전정보 등이 사람마다 다르게 유출됐다. 신한은행 홈페이지 고객센터 > 보안서비스 > 개인정보보호정책 > 고객정보 유출 조회에서 계좌번호나 휴대전화 인증으로 내 유출 여부를 확인할 수 있고, 문의처는 1544-2946이다. 은행은 손해가 확인되면 전액 보상하겠다고 밝혔고, 금융감독원이 현장조사 중이다.
목차

신한은행 홈페이지 새소식에는 10월 1일 자로 "개인(신용)정보 유출 사실 통지 안내"와 "대고객 사과문" 두 개의 글이 올라왔습니다. 통지 안내에 따르면 9월 28일 외부 비인가자가 비정상적인 방법으로 일부 서비스에 접근했고, 은행은 9월 29일 유출 사실을 확인했습니다.

은행은 확인 직후 관련 서비스를 멈추고 외부 IP를 차단했으며, 다른 시스템까지 전수 점검하고 있다고 밝혔습니다. 동아일보(뉴스1) 보도에 따르면 금융감독원은 9월 30일 신고를 받고 은행검사2국과 IT검사국을 투입해 현장조사를 하고 있고, 사전 조치가 미흡했던 점이 드러나면 정식 검사로 바꿀 방침입니다.

핵심 언론 보도에는 "9월 29일부터 30일까지 공격이 이어졌다"는 표현도 있지만, 은행 공지에는 접근일 9월 28일, 확인일 9월 29일로 적혀 있습니다. 이 글은 은행 공지 날짜를 기준으로 했습니다.
은행 공지는 "고객님별로 유출 항목이 상이하다"고 적고 있습니다. 모든 사람이 아래 항목을 다 잃은 것이 아니라, 사람마다 일부씩 다르게 유출됐다는 뜻입니다.
| 구분 | 공지에 적힌 항목 |
|---|---|
| 기본 정보 | 고객명, 고객번호, 연락처(휴대전화·자택·회사) |
| 식별 정보 | 주민등록번호, 연계정보(CI) |
| 대출 정보 | 산출한도·판결내역, 대출 신청·실행·만기·상환일과 기간, 계좌번호, 상품정보, 금액과 금리, 목적물 주소 |
| 직장 정보 | 직장명, 소득·급여계좌 등 |
| 환전 정보 | 계좌번호, 신청·수령·교부일, 외화 금액 |
바이라인네트워크와 동아일보는 주민등록번호가 66건, 연계정보(CI)가 97건 포함됐다고 전했습니다. 주민등록번호가 포함된 경우는 적지만, 유출 항목에 연락처와 연소득, 대출 한도가 들어 있어 "대출 상담"을 꾸며 낸 전화나 문자에 악용될 우려가 있습니다.
주의 원인은 아직 확정되지 않았습니다. 언론은 대출모집인용 간편 조회 서비스가 먼저 뚫리고, 거기서 얻은 고객번호로 일반 조회 서비스에서 정보를 더 빼냈다고 보도했습니다. AI를 이용한 대량 대입 공격 가능성은 "일각의 관측" 수준이니 단정해서 퍼뜨리지 않는 게 좋습니다.
조회는 신한은행 홈페이지에서 할 수 있습니다. 통지 안내 글 위쪽의 "개인(신용)정보 유출조회 바로가기" 버튼을 누르거나, 메뉴에서 직접 찾아 들어가면 됩니다. 저는 메뉴 경로를 직접 따라가 봤는데, 고객센터 > 보안서비스 > 개인정보보호정책 > 고객정보 유출 조회 순서였습니다.


조회 화면 아래에는 "i-PIN 회원으로 가입하신 고객분은 개인정보 유출 여부 확인이 불가합니다"라는 안내가 있습니다. 이 경우나 홈페이지 조회가 어려운 분은 고객상담센터 1544-2946으로 문의하면 됩니다. 보도에 따르면 은행은 신한 슈퍼SOL 앱에도 같은 조회 메뉴를 만들 예정이라고 했습니다.

이번에 나간 정보는 "이 사람이 얼마를, 어떤 조건으로 빌리려 했는지"를 알려 줍니다. 그래서 "신청하신 대출 한도가 나왔다", "더 낮은 금리로 바꿔 주겠다"는 연락이 오면 진짜처럼 들릴 수 있습니다. 은행 공지도 2차 피해를 막기 위해 출처가 불분명한 링크를 누르지 말고, 개인·금융정보 입력 요구에 응하지 말라고 안내합니다.


| 상황 | 할 일 |
|---|---|
| 대출·금리 안내 전화 | 끊고 은행 대표번호(1599-8000)나 전담센터(1544-2946)로 다시 확인 |
| 링크가 든 문자·메일 | 누르지 말고 보호나라 카카오톡 채널 "스미싱·피싱 확인서비스"로 검사 |
| "앱을 설치하라"는 요구 | 거절. 이미 깔았다면 비행기모드 후 다른 전화로 112 신고 |
| 돈을 보냈다 | 즉시 112 또는 은행 콜센터에 지급정지 요청 |
주의 전화로 앱 설치나 인증서 전송, 다른 계좌로 이체를 요구받으면 그 자리에서 끊고, 받은 번호가 아닌 은행 공식 번호로 직접 확인하세요.
정상혁 신한은행장은 사과문에서 "이번 개인·신용정보 유출로 고객이 손해를 입게 되는 경우 책임을 다해 전액 보상하겠다"고 밝혔습니다. 통지 안내에는 구제 방법이 세 가지로 정리돼 있습니다.
| 방법 | 내용 |
|---|---|
| 손해배상 청구 | 피해금액 전액 보상 등 즉각적인 피해 구제 조치 |
| 법정손해배상 청구 | 은행의 고의·과실이 인정되면 실제 손해액을 입증하지 않아도 청구 가능 |
| 분쟁조정 신청 | 개인정보분쟁조정위원회(kopico.go.kr, 1833-6972) |
제 판단으로는 지금 당장 할 일은 두 가지입니다. 조회로 내 유출 항목을 확인해 화면을 캡처해 두고, 앞으로 몇 달 동안 대출·금리 관련 연락은 모두 의심하는 것입니다. 나중에 피해가 생겼을 때 "언제부터 내가 대상이었는지"를 보여 주는 자료가 됩니다.
아닙니다. 은행이 밝힌 대상은 약 2만5천 명이고, 대출 신청 관련 정보가 중심입니다. 홈페이지 고객정보 유출 조회에서 본인 여부를 확인하세요.
보도에 따르면 고객이 직접 쓰는 앱과는 무관하다고 은행은 밝혔습니다. 다만 같은 비밀번호를 다른 곳에도 쓰고 있다면 바꿔 두는 편이 안전합니다.
i-PIN 회원으로 가입한 고객은 홈페이지 조회가 안 됩니다. 고객상담센터 1544-2946으로 문의하세요.
은행은 손해가 확인되면 전액 보상하겠다고 밝혔습니다. 법정손해배상 청구나 개인정보분쟁조정위원회 조정 신청도 가능합니다.
3줄 핵심 요약
오늘 할 일 하나만 고르라면 유출 조회입니다. 대상이라면 조회 결과를 캡처해 두고 앞으로 오는 대출 관련 연락을 한 번씩 더 의심하세요. 지금 대상이 아니어도 은행은 조사 결과에 따라 추가 확인되는 고객에게 개별 통지하겠다고 했으니, 후속 공지는 계속 지켜보는 게 좋습니다.
이어서 읽어 볼 글
01 카카오게임즈 개인정보 유출 안내를 받았다면 · 유출 뒤 할 일 하나 더
02 AI가 알려 준 고객센터 번호, 사기일 수 있다 · 전화번호 확인하는 법
#신한은행,#개인정보유출,#신한은행유출,#고객정보유출조회,#보이스피싱,#스미싱,#명의도용방지,#금융감독원,#개인정보보호,#안전하게쓰기
| 아이폰·맥 제로데이, iOS 26.7.1로 막는다 | 내 기기가 대상인지, iOS 27은 어떻게 되나 (0) | 2026.10.04 |
|---|---|
| 챗GPT 안의 가짜 "Plus 5.6", 명령어 붙여넣으면 PC가 넘어간다 | 맞춤 GPT 구별법과 이미 실행했을 때 할 일 (0) | 2026.10.02 |
| 챗GPT 음성으로 메일·캘린더를 쓴다 | 연결 전에 볼 권한과 끊는 법 (0) | 2026.09.30 |
| 크롬 긴급 업데이트, 내 브라우저는 안전할까 | 버전 확인법과 다시 시작해야 하는 이유 (0) | 2026.09.30 |
| AI가 알려 준 고객센터 번호, 사기일 수 있다 | 챗GPT·구글 AI 답변 속 연락처 확인법 (0) | 2026.09.30 |
댓글 영역