카드깡 진행 과정에서 어떤 카드 정보가 정상적으로 필요한지, 어떤 정보가 절대 노출되어서는 안 되는지를 명확히 알아두면 정보 유출 사고를 예방할 수 있습니다. 정상 거래에서는 결제에 필요한 최소 정보만 사용됩니다.
이 페이지에서는 카드 정보의 종류별 보호 등급, 정상 거래에서 필요한 정보와 불필요한 정보, 유출 사례 분석, 그리고 사후 점검 체크리스트를 정리했습니다.
1. 카드 정보의 보호 등급
카드 결제와 관련된 정보는 노출 위험도에 따라 보호 등급이 다릅니다.
| 정보 | 보호 등급 | 외부 노출 가능 여부 |
|---|---|---|
| 카드 번호 (전체 16자리) | 최고 | 결제 단말기 외 절대 금지 |
| CVC (보안코드 3자리) | 최고 | 어떠한 경우에도 외부 노출 금지 |
| 비밀번호 | 최고 | 결제 단말기 직접 입력만 |
| 카드 유효기간 | 높음 | 결제 시점 외 노출 금지 |
| 카드 이름 | 낮음 | 문의 시 제공 가능 |
2. 정상 거래에서 필요한 정보
정상적인 카드깡 거래에서는 결제에 필요한 최소 정보만 사용됩니다.
- 카드 결제 진행 — 결제 단말기에서 직접 결제 (정보 외부 노출 없음)
- 본인 인증 — SMS, ARS 등 카드사 정식 인증
- 입금받을 본인 계좌 — 카드 명의자 본인의 계좌
- 거래 금액 — 결제 금액과 실수령액
3. 절대 제공해서는 안 되는 정보
다음 정보를 음성·문자·메신저로 전송 요구하는 경우 정보 탈취 시도일 가능성이 매우 높습니다.
절대 노출 금지 정보
- 카드 전체 번호 16자리 음성·문자 전송
- CVC 보안코드 3자리
- 카드 비밀번호 4자리
- 주민등록번호 전체
- 본인 외 가족·지인 정보
4. 정보 유출 피해 사례
실제 피해 사례를 보면 정보 유출 패턴이 비슷합니다.
1
카드 번호 전체 요구
결제 진행을 위해 카드 번호와 CVC를 문자로 보내달라는 요구. 결제 단말기 외 어떠한 채널에서도 카드 정보 전송은 비정상.
2
인증번호 전달 요구
카드사에서 받은 SMS 인증번호를 업체에 알려달라는 요구. 인증번호는 절대 외부 공유 금지.
3
계좌 비밀번호 요구
계좌 비밀번호는 본인이 직접 입금받을 때만 사용되며, 어떤 경우에도 외부 제공 불필요.
4
가족 정보 추가 요구
본인 외 가족·지인의 카드나 정보를 요구하는 경우 사기 신호.
5. 사후 점검 체크리스트
거래 후 24~72시간 내에 다음을 점검하시기 바랍니다.
- 카드사 명세서에서 합의된 금액·가맹점명 일치 여부
- 결제 1~3일 내 동일 가맹점 추가 청구 없는지
- 카드 무단 사용 알림이 오지 않는지
- FDS 알림 설정 및 정상 작동 확인
- 이상 거래 발견 시 즉시 카드사 부정사용 신고센터 연락