신한은행 사고에서 실제로 뚫린 패턴(본인확인 절차 우회 → 타인 고객정보 대량 조회)을 재현하고, 세션기반 검증이 이를 어떻게 막는지 보여주는 데모입니다. 공격자가 차단 후 다른 신원으로 재시도하거나(계정 전환), 자기 계정을 폭주시키는(이상행위) 2가지 에스컬레이션까지 이어집니다. 실제 고객 데이터는 전혀 사용하지 않습니다.