추가 인증 요구를 멈추고 노출 범위부터 줄이세요
무엇을 했는가부터 구분합니다. 이름이나 이메일만 입력했는지, 아이디·비밀번호를 함께 제출했는지, 신분증 사진이나 인증번호를 보냈는지 적으세요. 앱에 연락처·문자·사진 권한을 허용했다면 단순 입력과 다른 단계입니다. 결제정보까지 넘겼다면 금융 대응도 동시에 시작해야 합니다.
지금 즉시 할 일
- □ 추가 정보 전송 중단: “삭제 확인”, “본인 검증”, “환불 처리”라는 이유로 신분증 뒷면, 인증번호, 카드 사진을 다시 요구해도 보내지 않습니다.
- □ 노출 목록 작성: 입력한 이름, 전화번호, 이메일, 계정 정보, 신분증, 결제정보와 전송 시각을 항목별로 기록합니다. 기억에 의존해 한꺼번에 ‘개인정보’라고 적지 않습니다.
- □ 비밀번호 교체: 노출된 계정뿐 아니라 같은 비밀번호를 재사용한 계정을 각각 다른 비밀번호로 바꿉니다. 가능하면 안전한 기기에서 진행하고, 모든 기기 로그아웃과 2단계 인증 재설정을 함께 확인합니다.
- □ 앱 권한 회수: 휴대전화 설정에서 의심 앱의 연락처, 문자, 전화, 사진, 마이크, 접근성 권한을 끕니다. 출처를 확인할 수 없는 앱·파일·구성 프로필은 운영체제 공식 도움말에 따라 점검합니다.
- □ 증거 먼저 보존: 대화 내용, 입력 화면, 파일명, 결제내역, 발신 번호를 캡처한 뒤 삭제·차단합니다. 캡처에는 날짜와 상대 식별 정보가 보이게 합니다.
오늘 안에 확인할 일
- □ 계정 기록: 최근 로그인 위치, 새 기기, 복구 이메일·전화번호, 외부 앱 연결, 자동 전달 규칙이 바뀌었는지 봅니다. 낯선 세션은 종료합니다.
- □ 통신 명의: 통신사 고객센터나 공식 명의도용 조회 수단으로 본인 명의의 회선 개통 여부와 개통 제한 설정을 확인합니다. 문자 인증번호를 넘겼다면 우선순위를 높입니다.
- □ 정보 최소화: 정상 서비스 계정에 불필요하게 저장된 신분증 사본, 배송지, 결제수단은 삭제 가능 여부를 확인합니다. 삭제 요청을 하더라도 이미 유출된 정보가 자동 회수된다고 단정하지 않습니다.
- □ 브라우저 권한: 알림, 팝업, 다운로드, 카메라, 위치 권한 목록에서 모르는 사이트를 제거합니다. 자물쇠 표시나 암호화 인증서는 통신 보호를 뜻할 뿐, 사이트의 신뢰성까지 보증하지 않습니다.
최소 제공 원칙: 처리 목적, 필수 여부, 보관 기간, 삭제 방법을 확인할 수 없는 정보는 더 보내지 않습니다. 이미 보낸 정보를 되찾겠다며 새로운 인증정보를 제출하지 않는 것이 핵심입니다.
공식 신고를 검토할 조건
본인 동의 없이 개인정보가 수집·이용되거나 삭제 요구가 처리되지 않는 경우에는 개인정보 침해 상담·신고 창구를 확인합니다. 계정 탈취, 사칭 메시지, 부정 개통, 금전 요구나 결제가 발생했다면 관련 기록을 보존해 통신사·금융회사와 사이버범죄 신고 절차를 각각 진행하세요. 감염이나 범죄 성립을 임의로 확정하지 말고, 기기 점검은 운영체제 공식 안내를, 침해 대응 정보는 한국인터넷진흥원(KISA) 안내를 기준으로 확인합니다.
비밀번호 노출 뒤 계정을 다시 잠그는 순서
무엇을 했는지 먼저 구분하세요. 링크를 열어보기만 했다면 비밀번호 변경이 항상 필요한 것은 아닙니다. 아이디와 비밀번호를 입력했거나, 로그인 승인 알림을 수락했거나, 인증번호·복구 코드를 전달했다면 계정 정보가 노출된 상황으로 보고 움직이세요. 앱이나 파일도 설치했다면 해당 기기에서 바로 비밀번호를 바꾸지 말고, 업데이트와 보안 점검을 마친 다른 기기를 사용합니다.
지금 즉시 할 일
- 이메일 계정부터 보호합니다. 이메일은 다른 서비스의 비밀번호 재설정에 쓰입니다. 새 비밀번호로 변경한 뒤 복구 이메일·전화번호가 낯선 정보로 바뀌지 않았는지 확인하세요.
- 노출된 비밀번호를 사용한 계정을 찾습니다. 기억에만 의존하지 말고 브라우저 저장 비밀번호, 비밀번호 관리 도구, 가입 확인 메일을 점검합니다. 같은 문자열을 조금씩 변형한 비밀번호도 재사용으로 봅니다.
- 각 계정에 서로 다른 새 비밀번호를 지정합니다. 이름·생일·전화번호와 흔한 문구를 피하고, 서비스가 허용하는 범위에서 충분히 긴 무작위 문자열이나 예측하기 어려운 문구를 사용하세요. 유출 사고가 없다면 단순한 정기 교체보다 고유성과 길이가 우선입니다.
- 모든 기기에서 로그아웃합니다. 보안 메뉴의 ‘로그인된 기기’, ‘활성 세션’, ‘다른 세션 종료’를 확인하세요. 비밀번호만 바꿔도 기존 세션이 유지되는 서비스가 있을 수 있습니다.
- 2단계 인증을 다시 설정합니다. 등록된 인증 앱과 보안 키, 신뢰 기기, 백업 코드를 검토하고 모르는 항목을 삭제합니다. 인증번호를 전달했다면 기존 복구 코드는 폐기하고 새로 발급합니다.
오늘 안에 확인할 항목
- □ 최근 로그인 위치·시간·기기 중 본인 활동이 아닌 기록
- □ 자동 전달, 메일 필터, 연결 앱, 외부 로그인 권한
- □ 게시물·메시지·주문·결제수단·배송지의 무단 변경
- □ 비밀번호 변경 및 계정 복구 알림이 삭제되거나 읽힌 흔적
- □ 브라우저와 운영체제의 비밀번호 유출 경고 또는 보안 진단 결과
비밀번호는 메모장이나 대화방에 모아 두지 말고, 신뢰할 수 있는 비밀번호 관리 도구로 계정별 고유 값을 생성·보관하는 방법을 고려하세요. 관리 도구의 주 비밀번호는 다른 곳에서 사용하지 말고 복구 수단도 별도로 보호합니다. 브라우저 경고나 유출 확인 결과는 위험 신호이지만, 표시되지 않는다고 안전이 확정되는 것은 아닙니다.
공식 신고를 검토할 조건
비밀번호 노출만으로 범죄 피해가 확정되지는 않습니다. 다만 본인이 하지 않은 로그인, 계정 복구 방해, 금전 거래, 지인 대상 사칭 메시지가 확인되면 시간·계정명·알림·접속 기록을 캡처하고 서비스 사업자에 계정 탈취를 신고하세요. 개인정보가 부당하게 수집·이용된 정황은 개인정보 침해 신고 절차를, 사기나 금전 피해가 발생한 경우에는 수사기관의 사이버범죄 신고 절차를 확인합니다.
비밀번호를 바꾸기 전후의 알림 메일과 로그인 기록은 삭제하지 마세요. 신고나 계정 복구 과정에서 본인 활동과 타인의 접근을 구분하는 자료가 될 수 있습니다.
복구 수단까지 바꿔야 계정 회수가 끝납니다
무엇을 했는가. 의심 페이지에 아이디와 비밀번호만 입력했는지, 문자 인증번호·인증 앱 코드·백업 코드까지 전달했는지 구분하세요. 인증번호를 입력했다면 공격자가 이미 로그인했거나 복구 수단을 바꿨을 가능성도 점검해야 합니다. 단순히 2단계 인증이 켜져 있다는 사실만으로 계정이 안전하다고 판단하지 마세요.
인증 수단별 점검 기준
| 수단 | 특징 | 지금 확인할 항목 |
|---|---|---|
| 문자 인증 | 설정은 쉽지만 휴대전화 번호 탈취나 부정 개통의 영향을 받을 수 있음 | 등록 번호, 통신사 계정 비밀번호, 본인 모르게 발생한 유심 변경·개통 알림 |
| 인증 앱 | 문자 없이 코드를 만들지만 실시간 피싱 화면에 코드를 입력하면 악용될 수 있음 | 직접 등록하지 않은 인증 기기, 앱의 동기화 계정, 재발급된 비밀 키 |
| 푸시 승인 | 승인 요청을 확인하기 편하지만 반복 알림을 무심코 허용할 위험이 있음 | 접속 위치·기기명, 본인이 요청하지 않은 승인 기록 |
| 패스키·보안 키 | 일반 비밀번호보다 피싱에 강한 편이나 등록 기기와 동기화 계정 관리가 필요함 | 낯선 패스키, 분실한 보안 키, 클라우드 계정의 로그인 세션 |
| 복구 이메일·백업 코드 | 주 인증 수단을 잃었을 때 유용하지만 노출되면 우회 통로가 됨 | 변경된 복구 주소, 전달 설정, 사용 여부를 모르는 백업 코드 |
지금 즉시 할 일
- 안전한 기기에서 접속: 의심 파일이나 앱을 설치한 기기는 계정 정리에 사용하지 마세요. 공식 앱 또는 직접 입력한 서비스 주소로 들어갑니다.
- 새 인증 수단부터 등록: 현재 접속 세션이 유일한 복구 통로라면 먼저 본인 소유 수단을 추가합니다. 확인 전에 기존 수단을 모두 삭제하면 계정에서 잠길 수 있습니다.
- 비밀번호 교체: 해당 계정과 같은 비밀번호를 쓴 계정도 각각 다른 비밀번호로 바꿉니다.
- 세션 종료: ‘로그인된 기기’, ‘활성 세션’, ‘모든 기기에서 로그아웃’ 항목에서 모르는 기기를 제거합니다.
- 인증 정보 재발급: 전달한 백업 코드는 폐기하고 새로 생성합니다. 인증 앱 코드를 입력했다면 2단계 인증을 다시 연결해 기존 등록 키를 무효화합니다.
오늘 안에 확인할 일
- □ 복구 이메일과 전화번호가 본인 정보인지 확인
- □ 메일 자동 전달, 필터, 위임 계정이 추가되지 않았는지 확인
- □ 최근 로그인·보안 설정 변경·비밀번호 재설정 기록 보관
- □ 통신사 공식 채널에서 명의도용 또는 부정 개통 여부 확인
- □ 계정 복구용 질문과 연결된 외부 로그인 권한 재검토
공식 신고가 필요한 조건. 본인이 하지 않은 개인정보 변경, 메시지 발송, 결제, 부정 개통 또는 계정 사용이 확인되면 화면과 알림 시각을 먼저 보존하세요. 서비스 사업자에 계정 보호를 요청하고, 개인정보 오남용 정황은 한국인터넷진흥원(KISA)의 공식 개인정보 침해 상담·신고 안내에서 해당 절차를 확인하세요. 금전 피해나 명의 범죄 정황이 있으면 금융회사·통신사 조치와 사이버범죄 신고를 별도로 진행합니다.
입력 뒤에는 기기·브라우저부터 연결을 끊으세요
무엇을 했는지 먼저 구분
| 진행한 행동 | 기기에서 우선 확인할 항목 |
|---|---|
| 페이지만 열었다 | 알림 허용, 팝업, 자동 다운로드 여부 |
| 아이디·비밀번호를 입력했다 | 저장된 비밀번호, 로그인 세션, 자동 완성 정보 |
| 파일·앱·프로필을 설치했다 | 설치 목록, 확장 프로그램, 접근성·기기 관리 권한 |
| 공용 기기를 이용했다 | 로그인 유지, 다운로드 흔적, 브라우저 동기화 여부 |
클릭만으로 감염됐다고 단정할 수는 없습니다. 반대로 화면을 닫았다고 입력 정보와 로그인 상태가 회수되는 것도 아닙니다. 설치와 입력 여부를 기억하지 못한다면 방문 시각, 파일 이름, 표시된 권한 요청부터 적어 두세요.
지금 즉시 할 일
- 의심 페이지를 다시 열지 않습니다. 내려받은 파일은 실행하지 말고 이름·저장 시각·확장자를 기록합니다.
- 브라우저 알림 권한을 회수합니다. 설정의 ‘사이트 설정’, ‘알림’, ‘권한’ 메뉴에서 낯선 주소의 허용 상태를 차단 또는 삭제합니다.
- 확장 프로그램을 점검합니다. 설치한 기억이 없거나 게시자와 용도가 불분명한 항목은 우선 사용 중지합니다. 업무용 기기라면 임의 삭제 전에 관리자에게 알립니다.
- 다른 안전한 기기에서 계정을 보호합니다. 노출된 비밀번호와 이를 재사용한 계정의 비밀번호를 각각 다르게 바꾸고, ‘모든 기기에서 로그아웃’ 또는 ‘활성 세션 종료’를 실행합니다.
공용 PC에서 입력했다면: 그 기기에서 새 비밀번호를 만들지 마세요. 개인 기기나 신뢰할 수 있는 별도 기기에서 변경한 뒤 전체 세션을 종료해야 합니다.
오늘 안에 확인할 일
- □ 운영체제와 브라우저를 공식 업데이트 메뉴에서 최신 상태로 적용
- □ 최근 설치 앱·프로그램·브라우저 확장 목록의 설치일과 권한 확인
- □ 카메라, 마이크, 연락처, 문자, 위치, 파일 접근 권한에서 불필요한 허용 회수
- □ 브라우저의 저장된 비밀번호와 결제수단에서 모르는 항목 또는 변경 흔적 확인
- □ 계정 보안 기록에서 낯선 기기, 지역, 로그인 시각을 캡처한 뒤 세션 종료
- □ 2단계 인증의 전화번호·인증 앱·복구 코드가 바뀌지 않았는지 확인 후 재설정
보안 검사는 운영체제에 내장된 검사 기능이나 신뢰할 수 있는 보안 제품으로 진행합니다. 경고창이 별도 검사 앱 설치를 재촉하더라도 그 창을 통해 설치하지 말고, 운영체제의 공식 도움말에서 검사 경로를 확인하세요.
신고 또는 전문 점검이 필요한 조건
삭제해도 같은 확장 프로그램이 다시 생기거나, 관리자 권한·접근성 권한이 해제되지 않거나, 모르는 로그인과 메시지 발송이 이어지면 단순 기록 삭제로 끝내지 않습니다. 화면, 설치 목록, 권한 화면, 로그인 기록을 보존한 뒤 기기 제조사 지원 또는 보안 점검을 이용하세요. 입력한 개인정보가 실제로 오용됐거나 제3자에게 공개된 정황이 있다면 한국인터넷진흥원(KISA)의 개인정보 침해 상담·신고 절차를 확인합니다.
초기화는 마지막 단계입니다. 먼저 필요한 증거와 개인 파일을 분리해 보관하고, 계정 세션을 종료한 다음 운영체제 공식 절차에 따라 진행하세요. 악성 여부는 파일 이름이나 팝업만으로 확정하지 않습니다.
비밀번호 변경 뒤에도 남은 세션을 끊으세요
무엇을 했는지 먼저 구분합니다. 아이디만 입력했는지, 비밀번호·인증번호·복구코드까지 넘겼는지 적으세요. 소셜 로그인 버튼을 눌러 권한을 승인했거나, 브라우저의 알림 허용을 선택한 경우도 별도 항목입니다. 기억에 의존하지 말고 메시지, 입력 시각, 화면을 남깁니다.
지금 즉시 할 일
- □ 공식 경로로 다시 접속 — 받은 메시지나 방문 기록의 링크는 재사용하지 않습니다. 평소 쓰던 앱을 열거나 서비스 주소를 직접 입력합니다.
- □ 비밀번호 교체 — 다른 곳에서 쓰지 않은 긴 비밀번호로 바꿉니다. 같은 비밀번호를 사용한 계정도 중요도 순으로 각각 변경합니다. 이메일 계정을 가장 먼저 보호하세요.
- □ 모든 기기에서 로그아웃 — 계정의 보안 메뉴에서 ‘로그인된 기기’, ‘활성 세션’ 또는 비슷한 항목을 찾습니다. 비밀번호 변경이 기존 세션을 자동 종료한다고 가정하지 말고 전체 로그아웃을 따로 실행합니다.
- □ 2단계 인증 다시 설정 — 모르는 인증 기기와 전화번호를 삭제하고, 복구코드가 노출됐다면 새로 발급합니다. 앱 비밀번호·보안 키·백업 인증 수단도 함께 확인합니다.
- □ 연결 권한 회수 — 외부 로그인, 연동 앱, 확장 프로그램, API 토큰 목록에서 기억나지 않는 항목을 제거합니다.
로그인 기록이 남아 있다면 종료 전에 시각·기기명·접속 위치를 캡처하세요. 다만 공격자가 현재 계정을 조작 중이거나 금융정보가 연결돼 있다면 증거 수집보다 세션 차단과 고객센터 연락을 우선합니다.
오늘 안에 확인할 일
- □ 이상 로그인: 낯선 기기, 운영체제, 지역, 접속 시각이 있는지 확인합니다. 위치 정보는 통신망 때문에 부정확할 수 있으므로 한 항목만으로 침해를 단정하지 않습니다.
- □ 복구 정보: 이메일 주소, 전화번호, 보안 질문이 바뀌지 않았는지 점검합니다.
- □ 계정 내부 변경: 보낸 메일, 자동 전달, 필터, 휴지통, 게시물, 주문·결제 내역을 살핍니다. 공격자는 알림 메일을 숨기도록 규칙을 만들 수 있습니다.
- □ 보안 알림: 로그인·비밀번호 변경·결제 알림을 다시 켭니다. 수신 주소와 전화번호가 본인 것인지 확인합니다.
- □ 브라우저 알림: 브라우저 설정의 ‘사이트 설정’ 또는 ‘알림’에서 의심 도메인의 허용 권한을 삭제합니다. 팝업에 표시된 해제 버튼은 누르지 않습니다.
신고나 지원 요청이 필요한 조건
본인이 하지 않은 로그인 뒤 개인정보 열람·전송, 계정 사칭, 결제, 복구 수단 변경이 확인되면 해당 서비스의 보안 지원 창구에 기록을 제출합니다. 개인정보가 실제로 유출되거나 악용된 정황은 개인정보 침해 신고 절차를 확인하고, 금전 피해·협박·계정 탈취가 발생했다면 사이버범죄 신고를 검토합니다.
- □ 보존할 자료: 의심 메시지 원문, 접속 시각, 로그인 기록, 기기 목록, 변경 알림, 고객센터 답변, 거래내역
- □ 적을 내용: 입력한 정보의 종류, 발견 시각, 비밀번호 변경 및 전체 로그아웃 시각, 확인된 피해
알림 메일이나 문자 속 ‘계정 복구’ 버튼도 바로 누르지 마세요. 같은 서비스의 공식 앱이나 직접 연 보안 설정에서 사실 여부를 대조합니다.
계정 노출은 이메일부터 역순으로 잠그세요
계정 노출이 의심될 때
무엇을 했는지 먼저 구분합니다. 페이지를 보기만 했다면 비밀번호가 곧바로 유출됐다고 단정할 수 없습니다. 그러나 아이디·비밀번호를 입력했거나 자동완성 내용을 제출했다면 계정 정보가 전달됐을 가능성을 전제로 움직이세요. 인증번호, 백업 코드, 신분증 사진까지 보냈다면 계정 복구와 명의도용 점검을 함께 진행합니다.
- 지금 즉시: 기본 이메일부터 보호
의심 페이지가 아닌 공식 앱이나 직접 저장해 둔 주소로 접속합니다. 가능하면 점검을 마친 다른 기기를 사용하세요.
- □ 이메일 비밀번호를 길고 고유한 값으로 변경
- □ 같은 비밀번호를 쓴 계정의 목록 작성
- □ 낯선 로그인 기록과 접속 기기 확인
- □ ‘모든 기기에서 로그아웃’ 또는 세션 종료 실행
- □ 복구 이메일·전화번호가 바뀌지 않았는지 확인
이메일은 다른 서비스의 비밀번호 재설정에 쓰이므로 우선순위가 가장 높습니다. 그다음 금융·쇼핑·메신저·SNS 순으로 재사용 비밀번호를 각각 다르게 바꾸세요.
- 지금 즉시: 2단계 인증 다시 고정
- □ 등록된 인증 앱과 보안 키 목록 확인
- □ 모르는 인증 수단 삭제
- □ 백업 코드를 새로 발급하고 기존 코드는 폐기
- □ 앱 비밀번호와 로그인 유지 토큰이 있다면 재발급
문자 인증번호를 상대에게 알려줬다면 비밀번호 변경만으로 충분하지 않을 수 있습니다. 서비스가 제공하는 계정 복구 절차에서 인증 수단과 활성 세션을 함께 초기화하세요.
- 오늘 안에: 연결된 권한 회수
계정 설정의 ‘연결된 앱’, ‘외부 로그인’, ‘내 데이터에 접근 가능한 서비스’ 항목을 엽니다. 이름이 낯설거나 사용 목적이 불분명한 연결은 해제합니다. 휴대전화에서는 해당 앱의 연락처·문자·전화·파일·접근성 권한도 확인하세요. 삭제 전에는 앱 이름, 권한 화면, 설치 시각을 캡처해 둡니다.
- 오늘 안에: 유출과 변경 흔적 확인
- □ 비밀번호 관리자나 브라우저의 유출 경고 확인
- □ 비밀번호 변경·새 기기 로그인 알림 검색
- □ 보낸 편지함, 전달 규칙, 자동 필터 점검
- □ 프로필·배송지·결제수단 변경 내역 확인
- □ 통신사 공식 채널에서 가입·개통 내역 확인
유출 경고가 없다고 안전이 확정되는 것은 아닙니다. 반대로 낯선 로그인 기록도 기기명이나 위치 표시 오차일 수 있으므로 시간, 브라우저, 활동 내용을 함께 대조하세요.
증거는 삭제보다 먼저. 의심 메시지 원문, 화면 주소, 입력한 정보의 종류, 접속 시각, 로그인 알림, 비밀번호 변경 완료 화면을 보존합니다. 비밀번호·인증번호·신분증 원본 자체는 증거 묶음에 반복 저장하지 마세요.
공식 신고가 필요한 조건
계정이 실제로 탈취됐거나 개인정보가 무단 변경·이용된 정황이 있으면 해당 서비스의 침해 계정 신고와 한국인터넷진흥원(KISA)의 개인정보 침해 상담 절차를 확인하세요. 본인 명의의 낯선 회선·결제·개통이 확인되면 통신사와 금융회사에 즉시 이의를 제기하고, 금전 피해나 협박·사칭이 발생했다면 보존한 자료를 바탕으로 경찰의 사이버범죄 신고 절차를 이용합니다.