2026년 9월 말부터 이어진 금융권 해킹 사고를 금융사별로 정리했습니다. 내가 쓰는 곳을 고르면 유출 여부, 새어 나간 정보, 지금 할 일을 출처와 함께 보여드립니다. 가입·입력 없음.
금융사·금감원·분쟁조정위는 '유출 확인'이나 '보상'을 이유로 링크 문자를 보내거나 앱 설치, 비밀번호, 인증번호를 요구하지 않습니다.
KB국민은행은 유출 안내에 URL을 넣지 않는다고 공지했습니다. 대출 한도나 심사번호까지 말하는 전화라도 끊고, 금융사 대표번호로 직접 다시 거세요.
1. 내가 쓰는 금융사를 모두 고르세요
여러 곳을 골라도 됩니다. 고른 내용은 어디에도 저장·전송되지 않습니다.
🔴 유출 확인·가능성 · 🟠 공격 시도·유출 없다고 밝힘 · ⚪ 확인된 공개 보고 없음(안전 보장 아님)
금융사를 고르면 여기에 결과가 나옵니다. 고르지 않아도 지금 할 일 체크리스트는 누구나 쓸 수 있습니다.
개인정보노출자 등록 점검 예정
개인정보노출자 사고예방시스템(pd.fss.or.kr)은 점검으로 10월 8일(목) 18:00부터 10월 10일(토) 24:00까지 등록·해제가 중단됩니다. 주민번호가 유출됐다면 점검 전에 등록하거나, 점검이 끝난 뒤 다시 시도하세요. pd.fss.or.kr (새 창에서 열림)
한눈에 보기: 2026-10-05 19:00 KST 기준
2026년 9월 27일부터 금융권을 노린 해킹 사고가 잇따라 확인됐습니다. 이 사이트가 정리한 기준으로 유출 확인 8곳, 유출 가능성 1곳(신한은행, KB국민은행, 하나은행, BNK부산은행, 예가람저축은행, 웰컴저축은행, 현대캐피탈, PFCT(피에프씨테크놀로지스), 모우다), 공격 시도는 있었지만 유출은 없다고 밝힌 곳 4곳(우리은행, NH농협은행, 새마을금고중앙회, 농협 상호금융)입니다. 금융당국은 10월 5일 현재 "부정결제에 직접 쓰일 수 있는 민감정보 유출 정황은 없지만, 보이스피싱·스미싱 같은 2차 피해 가능성은 있다"고 밝혔습니다(연합뉴스 보도).
은행·카드사 긴급점검은 10월 6일, 보험·증권·저축은행·전자금융업자는 10월 8일이 마감이라 추가 공개가 나올 수 있습니다. 날짜별 경과와 모든 출처는 타임라인·출처 페이지에 있습니다.
사용법
위에서 업권(은행·저축은행·캐피탈·온투업·카드·기타)을 고르고, 내가 거래하는 금융사를 모두 누르세요. 여러 곳을 동시에 고를 수 있고, 목록에 없으면 "목록에 없음"을 누르세요.
금융사마다 결과 카드가 나옵니다. 상태 배지, 유출 대상(고객·임직원·모집인·법인), 규모, 새어 나간 정보 항목, 날짜, 공식 확인 링크와 전용 상담번호, 출처를 보여줍니다.
카드 아래 "지금 할 일 Top 3"를 먼저 하고, 시간이 되면 8단계 체크리스트를 끝까지 따라 하세요.
내 정보가 실제로 포함됐는지는 이 사이트가 알 수 없습니다. 결과 카드의 공식 공지 링크나 상담번호로 해당 금융사에 직접 확인하세요. 문자 속 링크는 누르지 마세요.
상태와 할 일 우선순위는 이렇게 정합니다
상태 배지
🔴 유출 확인: 금융사 공지나 금융당국·주요 언론이 실제 정보 유출을 확인한 곳.
🔴 유출 가능성: 회사가 "유출 가능성"을 공지했지만 규모·항목이 확정되지 않은 곳.
🟠 공격 시도 · 유출 없다고 밝힘: 해킹 시도는 있었으나 회사가 유출이 없다고 밝힌 곳.
⚪ 확인된 공개 보고 없음: 우리가 찾은 공개 보고가 없다는 뜻입니다. 안전하다는 보장이 아닙니다.
규모 숫자
금융사 공식 수치를 먼저 보여주고, 언론 등 다른 출처 수치는 덮어쓰지 않고 함께 표시합니다. 예를 들어 신한은행은 "약 2만5천여명(은행 사과문)"을 먼저 보여주고, "2만5천727건(연합)"과 "2만5,729명(IT조선)"을 함께 적습니다. 공식 수치가 없으면 "공식 수치 없음"이라고 밝히고, 규모를 모르면 "확인 중"으로 둡니다. 추측값은 쓰지 않습니다.
지금 할 일 Top 3
고른 금융사들의 유출 항목을 합쳐서 우선순위를 바꿉니다. 기본 순서는 명의도용 휴대폰 차단(Msafer) → 계좌·카드 점검(어카운트인포)입니다. 주민등록번호·연계정보(CI)·암호화된 고유식별정보 중 하나라도 있으면 개인정보노출자 사고예방시스템(금감원) 등록을 맨 앞으로 올리고, 고유식별정보나 연소득·대출잔액·신용등급 같은 금융정보가 있으면 여신거래 안심차단·비대면 계좌개설 안심차단을 추가합니다. 그다음 번호도용문자차단, 비밀번호 변경, 피해 신고 순입니다.
예시
신한은행만 고른 경우: 주민등록번호·CI·연소득·산출한도가 포함돼 Top 3는 ① 개인정보노출자 등록 ② Msafer ③ 어카운트인포입니다.
예가람저축은행만 고른 경우: 이름·생년월일·연락처만 보고돼 Top 3는 ① Msafer ② 어카운트인포 ③ 번호도용문자차단입니다.
BNK부산은행·현대캐피탈: 이번 유출 대상은 각각 외주 개발직원 11명, 주택대출 모집인 146명이며, 일반 고객 정보 유출은 보고되지 않았습니다(회사 설명, 보도 기준).
2차 피해를 막는 법
새어 나간 이름·전화번호·대출 정보는 "유출 보상", "피해 확인"을 내세운 스미싱과 보이스피싱에 쓰일 수 있습니다. 대출 한도나 심사번호처럼 진짜 같은 정보를 말해도 전화를 끊고, 금융사 대표번호로 직접 다시 거세요. 돈이 빠져나갔다면 112나 해당 금융사에 즉시 지급정지를 요청하고, 보이스피싱·스미싱은 피싱안심SOS(1394) (새 창에서 열림), 개인정보 침해는 KISA(118) (새 창에서 열림)에 신고하세요. 무료 공식 서비스만 소개하며, 유료 명의보호·신용조회 상품은 다루지 않습니다.
자주 묻는 질문
이 사이트에서 내 정보가 유출됐는지 알 수 있나요?
+
아니요. 이 사이트는 개인별 유출 여부를 조회하지 않고, 이름·전화번호·주민번호 같은 개인정보도 입력받지 않습니다. 각 금융사의 공식 조회 페이지와 전용 상담번호로 연결해 드립니다.
내 금융사가 목록에 없거나 '확인된 공개 보고 없음'이면 안전한가요?
+
공개된 보고를 우리가 찾지 못했다는 뜻일 뿐, 안전하다는 보장은 아닙니다. 금융당국 긴급점검(은행·카드 10/6, 보험·증권·저축은행 등 10/8 마감) 결과에 따라 추가로 공개될 수 있습니다. 체크리스트의 명의도용 차단·계좌 점검은 누구에게나 도움이 됩니다.
카드사도 털렸나요?
+
10/5 기준 이번 사태로 카드사 유출은 보고되지 않았습니다. 다만 '침투 흔적도 없다'(머니투데이)와 '공격엔 노출됐지만 피해 신고는 없다'(연합뉴스)로 보도 표현이 엇갈립니다. 2025년 롯데카드 유출은 이번 사태와 다른 사건입니다.
피해를 보상받을 수 있나요?
+
신한은행·KB국민은행·웰컴저축은행은 손해가 생기면 전액 보상(배상)하겠다고 공지했고, 하나은행은 피해구제 절차를 마련 중이라고 공지했습니다. 손해배상·분쟁조정 절차는 각 금융사 공지와 개인정보분쟁조정위원회(kopico.go.kr, 1833-6972)를 확인하세요. 법률 자문이 아닙니다.
AI가 해킹했다는 게 사실인가요?
+
신한은행 공격에 쓰인 것으로 추정되는 서버에서 AI 침투테스트 도구 흔적이 발견됐다는 보도가 있었지만, 금융보안원장은 '확정할 순 없다'고 했습니다. 현재는 AI 도구 활용 정황(조사 중) 단계입니다.
'유출 확인'이나 '보상' 문자를 받았는데 링크가 있어요. 눌러도 되나요?
+
누르지 마세요. 금융사·금감원·분쟁조정위는 유출 확인이나 보상을 이유로 링크 문자를 보내거나 앱 설치, 비밀번호, 인증번호를 요구하지 않습니다. KB국민은행은 유출 안내에 URL을 넣지 않는다고 공지했습니다. 금융사 대표번호로 직접 다시 거세요.
주민등록번호가 유출됐다면 무엇부터 해야 하나요?
+
금감원 개인정보노출자 사고예방시스템(pd.fss.or.kr)에 등록하면 내 명의 신규계좌·카드 발급 등이 제한될 수 있고 나중에 해제할 수 있습니다. 거래 은행에서 여신거래 안심차단과 비대면 계좌개설 안심차단도 신청하세요. pd.fss.or.kr은 10/8 18시~10/10 24시 점검으로 등록·해제가 중단됩니다.
인터넷뱅킹 비밀번호나 카드번호도 새어 나갔나요?
+
금융당국은 10/5 현재 부정결제에 직접 쓰일 수 있는 민감정보 유출 정황은 없다고 밝혔습니다. 다만 이름·전화번호·대출 정보 등을 이용한 보이스피싱·스미싱 2차 피해 가능성은 있다고 했습니다. 신한·KB의 경우 인터넷뱅킹 로그인 시스템과는 다른 경로로 보도·공지됐습니다.
출처 전체 목록, 출처끼리 다른 내용, 변경 이력은 타임라인·출처에 있습니다. 최종 업데이트: .