개인정보 유출 의심 알림을 받았을 때 계정별 점검 순서

가장 먼저 할 일은 ‘알림 확인’과 ‘추가 입력 중단’입니다

유출 의심 알림을 받았다고 해서 문자나 이메일에 적힌 링크부터 누르지는 마세요. 발신자 이름이 익숙해도 공식 앱이나 직접 입력한 웹주소로 해당 서비스에 접속해 실제 공지인지, 어떤 정보가 영향을 받았는지 확인하는 편이 안전합니다. KISA는 계정정보 유출 여부를 확인한 뒤 비밀번호를 변경해 2차 피해를 예방하도록 안내합니다.

확인 전까지는 알림에 답장하거나 주민등록번호, 인증번호, 카드정보, 비밀번호를 추가로 입력하지 않습니다. 이미 유출된 정보보다 피싱 페이지에 새로 입력한 정보가 더 큰 피해로 이어질 수 있기 때문입니다.

계정별 점검은 이메일·간편로그인부터 시작하세요

점검 순서는 ‘유출이 의심된 서비스 → 이메일 계정 → 간편로그인 계정 → 금융·결제 계정 → 쇼핑·배달·구독 계정’으로 잡으면 됩니다.

먼저 유출이 의심된 서비스의 비밀번호를 바꾸고, 같은 비밀번호를 사용한 모든 사이트를 찾아 차례로 변경합니다. 새 비밀번호에는 전화번호, 생일, 연속된 숫자처럼 추측하기 쉬운 정보를 넣지 말고 서비스마다 다르게 설정하세요. 비밀번호 관리자를 사용한다면 중복 비밀번호를 검색해 한 번에 정리하는 방식이 편합니다.

이메일 계정은 다른 서비스의 비밀번호 재설정 메일과 로그인 알림을 받는 통로입니다. 비밀번호 변경 뒤 로그인된 기기와 최근 활동, 복구용 전화번호·이메일, 자동 전달 규칙, 2단계 인증 설정을 확인합니다. 모르는 기기나 복구 수단, 자동 전달 규칙이 있으면 삭제하거나 해제합니다.

네이버·카카오·구글·애플 등 간편로그인 계정도 같은 방식으로 살핍니다. 연결된 앱과 웹사이트, 로그인 세션, 등록된 결제수단을 확인하고 사용하지 않는 연결은 끊습니다. 비밀번호를 바꿨는데도 낯선 세션이 남아 있다면 모든 기기에서 로그아웃하는 기능을 우선 사용하세요.

금융·결제 계정은 ‘내역 확인’이 비밀번호 변경만큼 중요합니다

은행, 카드, 증권, 간편결제 앱에서는 비밀번호를 바꾼 뒤 최근 로그인 기록과 이체·결제 내역을 확인합니다. 등록된 카드, 계좌, 자동이체, 정기결제 목록에 모르는 항목이 있는지도 함께 봅니다. 쇼핑몰과 배달앱에 저장된 카드나 배송지 역시 불필요하면 삭제하세요.

모르는 거래가 있거나 인증번호가 반복해서 도착하면 해당 금융회사 공식 고객센터에 직접 연락해 거래 확인과 필요한 보호 조치를 요청합니다. 이미 돈이 빠져나갔다면 거래 시각, 금액, 상대 계좌나 가맹점, 문자와 앱 화면을 보관하고 경찰 신고를 준비합니다. 긴급한 범죄 피해는 112, 사이버범죄 상담은 182를 이용할 수 있습니다.

휴대전화 번호가 포함됐다면 통신 명의도용도 확인하세요

이름·전화번호·신분증 정보가 함께 유출됐거나 갑자기 통신사 인증문자가 오면 계정 문제만으로 보지 말아야 합니다. Msafer에서 본인 명의로 개통된 전기통신서비스가 있는지 조회하고, 필요하면 이동전화 신규가입 제한을 신청합니다.

본인이 신청하지 않은 회선이 확인되면 해당 통신사에 즉시 이용정지를 요청합니다. 통신 명의도용 처리 과정에서 정지 해제를 막기 위한 비밀번호 설정과 사실조사가 요구될 수 있으므로, 통신사 안내에 따라 개통 관련 자료와 신분증을 준비합니다.

링크를 눌렀거나 악성앱이 의심될 때는 별도 대응이 필요합니다

유출 안내 문자의 링크를 눌렀지만 아무것도 입력하지 않았다면 해당 페이지를 닫고, 공식 앱에서 계정 활동을 확인합니다. 비밀번호나 인증번호를 입력했다면 깨끗한 다른 기기에서 해당 계정 비밀번호를 바꾸고, 같은 비밀번호를 쓴 계정도 변경합니다.

앱 설치까지 했다면 감염이 의심되는 휴대전화에서 금융서비스를 계속 이용하지 않는 것이 좋습니다. 통신사와 금융회사에 상황을 알리고, 설치한 앱과 문자, 통화기록, 결제 내역을 보존합니다. 악성앱은 연락처를 이용해 지인에게 비슷한 스미싱 문자를 보낼 수 있으므로 주변 사람에게도 주의를 알립니다.

마지막으로 신고·상담 창구를 구분해 이용하세요

유출 사실 자체에 대한 상담이나 개인정보 침해 신고는 KISA 개인정보침해신고센터를 이용할 수 있습니다. 실제 금전 피해, 계정 탈취, 협박, 사기 등 수사가 필요한 상황은 경찰 사이버범죄 신고시스템을 이용합니다. 긴급한 범죄 상황은 온라인 신고보다 112가 우선입니다.

신고 전에는 알림 원문, 발신번호나 발신 주소, 공식 공지 화면, 로그인 기록, 비밀번호 변경 시각, 결제·이체 내역을 캡처해 둡니다. 단순히 ‘유출됐다’고만 적기보다 어떤 계정에서 어떤 정보가 노출됐고, 이후 어떤 이상 징후가 있었는지 시간순으로 정리하면 상담과 신고가 수월합니다.

자주 묻는 질문

유출된 사이트만 비밀번호를 바꾸면 되나요?

아닙니다. 같은 비밀번호를 사용한 이메일, 쇼핑, 커뮤니티, 구독 서비스까지 함께 변경해야 합니다. 특히 이메일과 간편로그인 계정은 다른 계정의 비밀번호 재설정이나 로그인 인증에 쓰일 수 있어 우선순위를 높게 두는 편이 안전합니다.

전화번호가 유출됐다는 알림을 받으면 무엇부터 해야 하나요?

유출 알림의 공식 여부와 유출 항목을 확인한 뒤, Msafer에서 본인 명의 통신서비스 가입현황을 조회해 보세요. 모르는 회선이 있거나 개통 알림이 오면 해당 통신사에 즉시 이용정지를 요청하고 명의도용 조사를 진행해야 합니다.

결제 내역에 모르는 거래가 있으면 어떻게 하나요?

해당 카드사·은행·간편결제사의 공식 고객센터에 직접 연락해 거래 사실을 알리고 필요한 보호 조치를 요청합니다. 거래 화면과 알림, 이체 내역을 보관하고, 금전 피해나 사기 정황이 있으면 경찰 사이버범죄 신고시스템 또는 긴급전화 112를 이용하세요.

유출 알림 문자에 있는 링크를 이미 눌렀다면?

페이지를 닫고 해당 서비스의 공식 앱이나 웹사이트에서 계정 활동을 확인합니다. 비밀번호나 인증번호를 입력했다면 다른 안전한 기기에서 비밀번호를 변경하고, 같은 비밀번호를 쓴 계정도 바꾸세요. 악성앱을 설치했다면 금융서비스 이용을 중단하고 통신사·금융회사에 알린 뒤, 피해가 있으면 증빙자료를 확보해 신고합니다.