
사진제공=페이코
NHN페이코는 7일 서명키 외부 유출 논란과 관련해 “많은 페이코 이용자분들께 심려를 끼쳐 드린 점 진심으로 죄송하다”며 “페이코는 사안의 심각성을 깊이 인식하고 있고 신속하게 대응해 고객 여러분의 신뢰에 보답하고자 노력 중에 있다”라고 밝혔다.
최근 보안솔루션 기업 에버스핀이 주요 고객사 30여 곳에 페이코 서명키 유출로 악성 앱이 유통됐다는 공문을 발송하면서 페이코 앱의 구글 서명키가 유출돼 이를 활용한 악성앱이 제작 및 유포됐다는 사실이 밝혀졌다. 에버스핀에 따르면 유출된 서명키를 통해 제작된 악성 앱은 현재 5144건으로 알려졌다.
페이코의 서명키 외부 유출은 지난 8월 발생한 것으로 파악됐다. 서명키는 특정 개발사의 앱이라는 사실을 증명하는 장치로 페이코 서명키로 인증한 앱의 경우 서명키가 같아 보안앱이 별도 검사를 하지 않는다. 서명키를 악용한 악성앱의 경우 보안 검사를 통과할 수가 있어 스마트폰에 내장된 고객정보를 유출하는 방식 등으로 보이스피싱 피해로 확산될 수 있다는 우려가 제기된다.
이에 대해 NHN페이코는 “지난 8월 구글 서명키 유출을 인지한 직후부터 협력 보안업체는 유출된 서명키로 생성되는 앱의 악성 행위 여부를 탐지할 수 있게 조치하고 있었다”며 “서비스 장애요인 및 영향도를 파악하는 과정을 거치며 서명키 변경 작업을 진행했고 지난 6일 저녁 신규 서명키가 적용된 페이코 앱의 업데이트가 완료됐다”라고 밝혔다.
또한 NHN페이코는 논란이 되고 있는 구글 서명키 유출과 관련해 “앱 개발사들이 플레이스토어에 앱을 등록·배포할 때 특정 개발사 앱임을 증명하는 도구로 앱 이용자의 개인정보와는 관련이 없다”며 “현재 해당 건과 관련한 직접적인 피해사례는 없는 것으로 확인되고 있다”라고 설명했다.
악성앱 관련 피해에 대해서는 “문자나 메신저 등으로 앱 설치를 유도하는 비정상적 경로를 통해 설치된 경우 발생할 수 있는 문제로 구글 플레이스토어 등 앱 마켓을 통해 정상적인 경로로 페이코 앱을 다운받는 경우에는 문제가 없다”라고 설명했다.
NHN페이코는 앱 업데이트와 함께 악성앱에 대한 불안감을 해소하기 위해 재설치를 권장했다. NHN페이코는 “기존에 스토어를 통해 정상적인 경로로 다운받아 설치한 앱은 이번 서명키 유출과 관계없이 안전하다”며 “다만 악성앱의 보안위협에 대한 고객 여러분들의 불안감을 해소하고자 기존 앱 삭제 및 재설치를 적극 권장하고 있다”라고 밝혔다.
또한 NHN페이코는 보안 전문업체와 협력해 스토어에 등록된 정식 앱 외에 기존 서명키로 제작된 모든 앱을 악성앱으로 탐지하고 차단하는 방안까지 추가적으로 검토할 방침이다.
금융당국은 지난 6일 서명키 외부 유출과 관련해 정상적이지 않은 경로를 통한 스마트폰 앱 설치시 주의할 것을 당부하며 소비자경보 ‘주의’를 발령했다. 또한 NHN페이코에 대한 현장점검에 착수했으며 서명키 유출 경로와 관리 실태 등을 파악해 NHN페이코의 과실이 확인될 경우 검사로 이어질 것으로 보인다.
김경찬 기자 kkch@fntimes.com





















![[DCM] JTBC · HL D&I 7%대...재무 취약기업 조달비용 급등 [2025 결산⑥]](https://cfnimage.commutil.kr/phpwas/restmb_setimgmake.php?pp=006&w=69&h=45&m=5&simg=2026013013251003407141825007d12411124362.jpg&nmt=18)

![NH투자증권, 순이익 '1조 클럽' 기록…윤병운 대표 "전 사업부문 경쟁력 강화" [금융사 2025 실적]](https://cfnimage.commutil.kr/phpwas/restmb_setimgmake.php?pp=006&w=69&h=45&m=5&simg=2025021021370308671179ad439072211389183.jpg&nmt=18)

![다올투자증권, 연간 흑자 달성 성공…황준호 대표 실적 안정화 견인 [금융사 2025 실적]](https://cfnimage.commutil.kr/phpwas/restmb_setimgmake.php?pp=006&w=69&h=45&m=5&simg=2025081416515608997179ad439072111812010.jpg&nmt=18)
![[DCM] 이랜드월드, KB증권 미매각 눈물…NH증권이 닦았다](https://cfnimage.commutil.kr/phpwas/restmb_setimgmake.php?pp=006&w=69&h=45&m=5&simg=2026013006550302626a837df6494123820583.jpg&nmt=18)
![[카드뉴스] 매파·비둘기부터 올빼미·오리까지, 통화정책 성향 읽는 법](https://cfnimage.commutil.kr/phpwas/restmb_setimgmake.php?pp=006&w=298&h=298&m=1&simg=202601281456119025de68fcbb3512411124362_0.jpg&nmt=18)
![[카드뉴스] 하이퍼 인플레이션, 왜 월급이 종잇조각이 될까?](https://cfnimage.commutil.kr/phpwas/restmb_setimgmake.php?pp=006&w=298&h=298&m=1&simg=202601141153149784de68fcbb3512411124362_0.jpg&nmt=18)
![[카드뉴스] 주식·채권·코인까지 다 오른다, 에브리싱 랠리란 무엇일까?](https://cfnimage.commutil.kr/phpwas/restmb_setimgmake.php?pp=006&w=298&h=298&m=1&simg=202601071630263763de68fcbb3512411124362_0.jpg&nmt=18)
![[카드뉴스] “이거 모르고 지나치면 손해입니다… 2025 연말정산 핵심 정리”](https://cfnimage.commutil.kr/phpwas/restmb_setimgmake.php?pp=006&w=298&h=298&m=1&simg=202601061649137526de68fcbb3512411124362_0.jpg&nmt=18)
![[카드뉴스] KT&G, 제조 부문 명장 선발, 기술 리더 중심 본원적 경쟁력 강화](https://cfnimage.commutil.kr/phpwas/restmb_setimgmake.php?pp=006&w=298&h=298&m=1&simg=202509241142445913de68fcbb3512411124362_0.png&nmt=18)
![[AD] 현대차, 글로벌 안전평가 최고등급 달성 기념 EV 특별 프로모션](https://cfnimage.commutil.kr/phpwas/restmb_setimgmake.php?pp=006&w=89&h=45&m=1&simg=20260106160647050337492587736121125197123.jpg&nmt=18)
![[AD] 현대차 ‘모베드’, CES 2026 로보틱스 부문 최고혁신상 수상](https://cfnimage.commutil.kr/phpwas/restmb_setimgmake.php?pp=006&w=89&h=45&m=1&simg=20260105103413003717492587736121125197123.jpg&nmt=18)
![[AD] 기아 ‘PV5’, 최대 적재중량 1회 충전 693km 주행 기네스 신기록](https://cfnimage.commutil.kr/phpwas/restmb_setimgmake.php?pp=006&w=89&h=45&m=1&simg=20251105115215067287492587736121125197123.jpg&nmt=18)
![[카드뉴스] KT&G, 제조 부문 명장 선발, 기술 리더 중심 본원적 경쟁력 강화](https://cfnimage.commutil.kr/phpwas/restmb_setimgmake.php?pp=006&w=89&h=45&m=1&simg=202509241142445913de68fcbb3512411124362_0.png&nmt=18)
![[AD]‘황금연휴에 즐기세요’ 기아, ‘미리 추석 페스타’ 이벤트 실시](https://cfnimage.commutil.kr/phpwas/restmb_setimgmake.php?pp=006&w=89&h=45&m=1&simg=20250903093618029117492587736121166140186.jpg&nmt=18)



