KPI뉴스 - 분실 휴대폰서 '토스' 통해 150만 원 빠져나가

  • 맑음고흥21.7℃
  • 구름많음대관령12.7℃
  • 맑음춘천24.3℃
  • 맑음고창군23.3℃
  • 맑음장흥22.0℃
  • 구름많음서산23.3℃
  • 맑음인제21.6℃
  • 흐림서귀포20.1℃
  • 맑음의성24.1℃
  • 맑음홍천25.0℃
  • 구름많음수원25.9℃
  • 맑음남원23.6℃
  • 맑음강진군22.9℃
  • 맑음북춘천24.2℃
  • 맑음영월24.2℃
  • 구름많음대전25.1℃
  • 맑음봉화21.6℃
  • 맑음안동23.1℃
  • 맑음천안25.4℃
  • 맑음진주22.4℃
  • 맑음남해21.3℃
  • 맑음순창군23.8℃
  • 구름많음군산21.9℃
  • 맑음거제20.5℃
  • 맑음임실23.7℃
  • 구름많음정읍22.1℃
  • 맑음충주26.2℃
  • 맑음원주26.2℃
  • 맑음김해시22.3℃
  • 맑음금산25.0℃
  • 흐림제주19.9℃
  • 맑음홍성25.9℃
  • 맑음여수21.2℃
  • 맑음해남21.8℃
  • 맑음청주26.2℃
  • 맑음거창22.9℃
  • 맑음보은23.7℃
  • 맑음상주25.2℃
  • 맑음영덕17.8℃
  • 구름많음백령도18.9℃
  • 맑음강릉18.6℃
  • 구름많음경주시19.0℃
  • 맑음정선군20.6℃
  • 맑음밀양22.8℃
  • 맑음목포22.6℃
  • 흐림성산19.6℃
  • 맑음이천26.1℃
  • 구름많음부여25.9℃
  • 맑음동두천25.4℃
  • 맑음순천21.2℃
  • 구름많음보령23.1℃
  • 맑음함양군23.1℃
  • 맑음북창원23.7℃
  • 맑음부산21.3℃
  • 맑음세종25.1℃
  • 맑음문경24.0℃
  • 맑음합천23.4℃
  • 맑음광주23.7℃
  • 맑음파주25.8℃
  • 맑음양평26.0℃
  • 맑음보성군22.2℃
  • 구름많음영광군22.6℃
  • 맑음장수22.2℃
  • 맑음북강릉17.7℃
  • 구름많음전주24.3℃
  • 맑음창원23.3℃
  • 맑음고창23.5℃
  • 맑음흑산도17.7℃
  • 맑음산청22.5℃
  • 맑음통영21.7℃
  • 구름많음울릉도16.6℃
  • 맑음인천26.2℃
  • 맑음영주24.2℃
  • 맑음의령군22.9℃
  • 맑음완도22.2℃
  • 구름많음울산18.2℃
  • 맑음서청주25.3℃
  • 맑음추풍령22.7℃
  • 맑음대구20.8℃
  • 맑음포항18.6℃
  • 맑음영천20.1℃
  • 맑음북부산22.2℃
  • 맑음강화24.0℃
  • 맑음진도군22.1℃
  • 맑음광양시21.4℃
  • 구름많음동해16.6℃
  • 구름많음고산22.1℃
  • 맑음철원25.0℃
  • 맑음속초16.4℃
  • 맑음태백15.0℃
  • 맑음양산시21.9℃
  • 맑음제천23.0℃
  • 맑음울진18.1℃
  • 맑음구미24.8℃
  • 맑음서울26.8℃
  • 맑음청송군20.9℃
  • 구름많음부안22.2℃

분실 휴대폰서 '토스' 통해 150만 원 빠져나가

양동훈
기사승인 : 2020-10-15 15:43:05
잠금이 해제된 분실 스마트폰에서 모바일 금융 서비스 '토스'를 이용해 돈을 빼가는 사건이 발생했다.

▲ 모바일 금융 서비스 '토스' [토스 페이스북 페이지]

15일 금융업계에 따르면 직장인 A 씨는 휴대전화를 분실했다가 되찾은 뒤, 자신의 계좌에서 150만 원이 빠져나간 사실을 알게 됐다. 분실 휴대전화를 입수한 누군가가 토스 비밀번호를 바꾼 뒤 돈을 송금한 것이다.

토스는 비밀번호를 변경을 위해 고객 명의의 시중은행 계좌로 1원을 송금하면서 임의의 3자리 숫자를 보내는 본인확인 과정을 거치는데, 잠금이 풀린 휴대전화를 통해 인증번호가 그대로 전송됐다.

잠금이 풀린 휴대전화를 습득하면 비밀번호 변경과 송금까지 손쉽게 이뤄질 수 있다는 점에서 토스의 보안상 허점이 다시 논란이 되고 있다. 시중은행 모바일 어플리케이션(App)은 비밀번호 재설정을 위해 생체인증이나 공인인증서 로그인, 신분증 촬영 등 추가 절차가 필요하다.

토스에서는 지난 6월 총 938만 원 규모의 부정 결제가 발생해 환급 조치를 시행한 바 있다. 토스는 해당 사고 이후 "추가 인증이 필요한 '앱 결제' 방식으로 전환 중"이라고 밝혔지만 분실 휴대폰으로 결제를 하는 사고를 막지는 못했다.

토스를 운영하는 비바리퍼블리카는 해당 사고 이후 명의도용·보이스피싱으로 인한 금전적 피해를 전액 보상하는 '고객 피해 전액 책임제'를 시행한다고 밝혔으며, A 씨에게도 보상을 완료한 상태다.

비바리퍼블리카 관계자는 "피의자가 잠금이 돼 있지 않은 휴대전화를 탈취한 뒤 토스 앱을 이용해 송금한 것으로 파악됐다"며 "안심하고 사용할 수 있도록 인증 프로세스를 지속적으로 고도화하겠다"고 밝혔다.

KPI뉴스 / 양동훈 기자 ydh@kpinews.kr

[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]