입력 : 2025.12.02 15:07
[땅집고] “쿠팡 고객센터입니다. 개인정보를 위해 링크를 클릭하세요.”
이와 같은 링크를 문자로 받으면 가짜일 확률이 100%다. 쿠팡 개인정보 유출에 이어 스미싱·피싱 등 2차 피해로 이어질 수 있다. 스미싱은 링크를 누르는 순간 단말기에 악성 앱이 설치되거나 개인정보와 계좌 정보가 추가로 탈취되는 위험이 크기 때문에 지금 시점에서 가장 우려되는 피해다.
국내 1위 전자상거래 업체 쿠팡에서 3370만건 규모의 고객 개인정보가 유출됐다. 국내 경제활동인구 2969만명을 넘어선 규모로 사실상 전국민이 피해를 입었다고 해도 과언이 아니다. 소비자 불안이 커지면서 2차 피해 대처법이 확산하고 있다. 전문가들은 “사고 발생 후 1~3개월이 가장 위험한 구간”이라며 각별한 주의를 당부하고 있다.
이와 같은 링크를 문자로 받으면 가짜일 확률이 100%다. 쿠팡 개인정보 유출에 이어 스미싱·피싱 등 2차 피해로 이어질 수 있다. 스미싱은 링크를 누르는 순간 단말기에 악성 앱이 설치되거나 개인정보와 계좌 정보가 추가로 탈취되는 위험이 크기 때문에 지금 시점에서 가장 우려되는 피해다.
국내 1위 전자상거래 업체 쿠팡에서 3370만건 규모의 고객 개인정보가 유출됐다. 국내 경제활동인구 2969만명을 넘어선 규모로 사실상 전국민이 피해를 입었다고 해도 과언이 아니다. 소비자 불안이 커지면서 2차 피해 대처법이 확산하고 있다. 전문가들은 “사고 발생 후 1~3개월이 가장 위험한 구간”이라며 각별한 주의를 당부하고 있다.
☞구글·테슬라 임직원이 선택한 30일 이상 단기임대 운영 1위 ‘블루그라운드’ 예약하기
◇탈퇴보다 먼저 해야 할 일은 ‘결제수단 삭제’
가장 시급한 대응은 쿠팡 계정에 등록된 결제수단을 우선 삭제하는 것이다. 쿠팡은 ‘비밀번호 없이도 빠른 결제’ 구조를 갖춘 플랫폼이기 때문에, 누군가 계정 로그인에 성공하면 별도 인증 없이 곧바로 결제가 이뤄질 수 있다. 등록된 카드·계좌가 그대로 남아 있다면 금전 피해로 직결될 가능성이 높다.
삭제 방법도 어렵지 않다. 쿠팡 앱에서 사람 모양으로 된 내 정보 아이콘을 선택한 후 전체 메뉴로 이동해 결제 수단으로 들어가면 된다. 등록된 카드 확인이 가능하다. 해당 카드 삭제를 눌러주면 결제 수단이 삭제된다. 다만 결제수단을 삭제하면 와우 멤버십이 자동 해지될 수 있다.
이번 개인정보 유출에 포함된 정보는 이름·전화번호·주소·공동현관 비밀번호·일부 주문 내역이다. 일상생활에서 가장 많이 쓰는 개인정보가 한꺼번에 노출된 만큼 계정 도용 위험이 매우 높다. 특히 주소·연락처가 유출되면 스미싱·보이스피싱·택배 사칭 범죄에 악용되기 쉽다. “배송 오류”, “추가 배송비 결제 필요”, “주소 확인 요청” 등의 문구로 링크 클릭을 유도하는 사례가 급증할 수 있다. 실제 주문 시기와 맞물린 택배 문자를 받을 경우 순간적으로 클릭해 2차 피해로 이어질 수 있다. 보안 전문가들은 “신뢰할 수 없는 문자나 링크는 절대 접속하지 말라”고 강조한다.
☞입찰가부터 수익률 계산까지…경매 초보에 딱맞는 AI 퀀트 최초 오픈!
◇로그인 기록 반드시 확인…모르는 기기 접속 시 즉시 로그아웃
쿠팡 앱에는 로그인 기록을 확인할 수 있는 ‘보안 및 로그인’ 기능이 있으나, 메뉴를 찾기 어려워 많은 이용자가 존재 자체를 모르는 실정이다. 접근 경로는 다음과 같다. 쿠팡 앱에서 내정보 탭 → 우측 상단 톱니바퀴(내정보관리) → 계정 설정 → 보안 및 로그인으로 접속하면 된다.
이 화면에서 현재 로그인 중인 기기 목록과 과거 접속 기록을 확인할 수 있다. 접속 기기, IP 주소, 로그인 시간 등이 표시되며, 본인이 사용하지 않은 기기나 방문하지 않은 지역의 IP가 보이면 즉시 로그아웃해야 한다. 이후에는 비밀번호를 새로 설정하고 ‘전체 로그아웃’을 하는 것이 안전하다. 최근 1개월 주문 내역에 모르는 상품이 있는지 확인하고, 배송지가 임의로 변경됐다면 계정 탈취 가능성이 크다.
2단계 인증 설정하는 것도 도움이 된다. 로그인 시 인증번호를 받아야 하므로 계정 보안이 크게 강화된다. 많은 이용자가 불안감 때문에 바로 탈퇴를 고려하지만, 쿠팡 탈퇴는 모바일 앱에서 불가능하며 PC 웹페이지에서만 진행할 수 있다. /hongg@chosun.com