카드정보
카드정보는 결제카드를 식별하고 거래를 처리하는 데 사용되는 카드번호, 유효기간, 보안코드, 토큰, 승인내역 등의 정보입니다.
카드정보
카드정보에는 카드번호, 유효기간, 카드 소유자명, 보안코드, 비밀번호 일부, 결제 토큰, 승인번호, 가맹점과 결제내역이 포함될 수 있습니다. 각 항목의 조합에 따라 결제 가능성과 사칭 위험이 달라집니다.
서비스는 실제 카드번호를 직접 저장하는 구조와 결제대행사가 발급한 토큰을 저장하는 구조를 구분해야 합니다. 토큰도 특정 시스템에서 결제를 승인할 수 있는 권한을 가질 수 있어 안전하게 관리해야 합니다.
핵심 특성
사용 맥락과 작동 원리
온라인 결제는 가맹점, 결제대행사, 카드사, 간편결제 서비스가 연결되어 처리됩니다. 카드번호가 가맹점 서버를 통과하는지, 결제창에서 결제대행사로 직접 전달되는지에 따라 책임 범위가 달라집니다.
승인내역은 소비 장소와 시간, 상품 정보를 포함할 수 있습니다. 카드정보 보호는 부정결제 위험과 개인의 생활패턴 노출 위험을 함께 다룹니다.
유출·오용 시 위험
카드번호와 유효기간, 보안코드가 함께 노출되면 부정결제 시도가 발생할 수 있습니다. 일부 거래는 추가 인증을 요구하며, 해외·소액·정기결제 환경에서는 통제 방식이 다를 수 있습니다.
결제내역 유출은 카드사를 사칭한 이상거래 확인 피싱으로 이어질 수 있습니다. 공격자는 실제 승인 금액과 가맹점명을 언급하며 앱 설치와 인증번호 입력을 유도할 수 있습니다.
사건 공지에서 확인할 항목
- 카드번호 전체, 일부 마스킹, 유효기간, 보안코드 중 포함 항목을 확인합니다.
- 실제 카드번호와 결제 토큰 중 저장 형태를 확인합니다.
- 승인내역과 카드 소유자 정보가 함께 유출되었는지 확인합니다.
- 부정결제 시도와 가맹점 계정 침해 정황을 확인합니다.
- 카드 재발급, 결제 차단, 피해보상 절차를 확인합니다.
개인이 취할 조치
- 카드사 공식 앱에서 해외·온라인·정기결제 설정과 승인내역을 확인합니다.
- 부정결제 알림이 있으면 카드사 사고신고 창구에 즉시 접수합니다.
- 필요한 경우 카드 사용정지와 재발급을 요청합니다.
- 이상거래 확인을 명목으로 요구하는 전체 카드번호와 인증번호를 제공하지 않습니다.
- 간편결제와 쇼핑몰의 저장카드 목록, 세션, 비밀번호를 점검합니다.
조직의 보호조치
- 카드정보가 가맹점 시스템에 저장되지 않는 결제 구조를 우선 검토합니다.
- 토큰화와 결제대행사 분리를 적용하고 원카드번호 접근을 최소화합니다.
- 결제 로그와 고객상담 화면에서 민감한 인증정보를 마스킹합니다.
- 부정거래 탐지와 속도 제한, 위험 기반 추가 인증을 적용합니다.
- 정기결제 토큰의 범위, 가맹점 제한, 폐기 절차를 관리합니다.
혼동하기 쉬운 개념
카드번호는 결제수단 식별값입니다. 카드 비밀번호와 보안코드는 거래 인증정보입니다. 결제 토큰은 원번호를 대체하는 값이며 특정 결제 환경에서는 중요한 권한을 가집니다. 승인번호는 개별 거래를 추적하는 식별값입니다.