인터넷 뱅킹은 1990년대에 처음 출시되었으나, 각 금융사별로 다른 형태를 보였다. 외환은행 해킹 사고가 발생하였으며, 국내 최초의 인터넷 뱅킹 사고였다.
범인은 고등학교를 졸업한 19살 재수생이었다. 이메일 등을 통해 Key Logger 프로그램을 공격 대상 PC에 설치하였다.
이는 주기적인 관찰에 의한 정보 습득으로 접근을 시도하였으며, 1일 2회 반복적으로 시도하였다. 3회 이상 오류 시 재발급 받아야 하는 점과 24시간이 지나면 초기화되는 점을 악용하였다. 또한, 습득한 정보를 통해 인증서를 재발급 받았으며, 타 명의 계좌로 이체를 하였다.
당시 구체적인 인터넷 뱅킹 흐름도는 아래와 같은 방식으로 진행되었다. 피싱에 의한 정보 유출 관련 범행 수법은 해킹을 통해 접속 시 악성코드에 감염되도록 설정 - 공인인증서 자동 유출 - 피싱사이트 접속 및 금융정보 입력 - 금융정보 보관 - 보관된 공인인증서 및 금융정보 획득하는 방식으로 진행되었다. 1.
Key Logger 프로그램 등...
#
개인정보유출
#
사이버보안전문가
#
사이버사기
#
사이버위험관리
#
사이버위험평가
#
사이버위협
#
사이버위협대응
#
사이버위협분석
#
삼성카드
#
온라인사기
#
전자결제사고
#
전자금융범죄
#
전자금융사고
#
카드3사
#
사이버보안시스템
#
사이버보안교육
#
금융사고대응
#
금융사고사례
#
금융사기
#
금융정보보호
#
데이터유출
#
디지털금융사고
#
디지털사회안전
#
불법해킹
#
사이버금융범죄
#
사이버리스크
#
사이버범죄예방
#
사이버보안
#
사이버보안가이드
#
현대캐피탈
원문 링크 : 전자금융 분야의 주요 사고 사례와 대응 전략