-
[ 목차 ]

스팸과 로그인 알림이 늘었다고 곧바로 개인정보 유출을 확정할 수는 없습니다. 2026년 10월 10일 기준 한국인터넷진흥원의 ‘털린 내 정보 찾기’에서 이메일·아이디 기반 유출 여부를 확인하고, 개인정보 포털에서 본인확인 내역과 불필요한 웹사이트 탈퇴를 신청할 수 있습니다. 조회 후에는 같은 비밀번호를 쓴 모든 계정을 바꾸는 것이 핵심입니다.
1. 어떤 서비스를 어디에 써야 하나
‘털린 내 정보 찾기’는 다크웹 등에서 불법 유통되는 계정정보와 입력한 아이디·이메일의 일치 여부를 확인해 2차 피해를 줄이는 서비스입니다. 한국인터넷진흥원은 유출 여부를 확인한 뒤 비밀번호를 변경해 관리하라고 안내합니다. 서비스 취지와 공식 경로는 KISA 안내에서 확인할 수 있습니다.
이 서비스에서 ‘유출 없음’이 나왔다고 개인정보가 절대 안전하다는 뜻은 아닙니다. 서비스가 확보한 유출정보 범위에서 일치 여부를 확인하는 것이므로 아직 탐지되지 않았거나 다른 형태로 유출된 정보는 나타나지 않을 수 있습니다. 반대로 ‘유출 있음’은 해당 계정정보가 발견됐다는 경고이지 현재 계정이 반드시 탈취된 상태라는 뜻은 아닙니다.
개인정보 포털의 본인확인 내역조회는 주민번호, 아이핀, 휴대전화, 신용카드 등으로 본인확인을 했던 웹사이트 내역을 통합해 확인하는 서비스입니다. 기억나지 않는 사이트를 발견하면 회원탈퇴 지원으로 연결할 수 있습니다. 상세 기능은 개인정보 포털 이용 안내에서 확인할 수 있습니다.
개인정보 침해 상담과 신고, 해킹·스팸 문제는 상황에 따라 KISA 118 상담을 이용할 수 있습니다. 회사나 기관이 개인정보 유출 사실을 통지했다면 통지문의 유출 항목, 시점, 대응 방법과 공식 고객센터를 먼저 확인해야 합니다. 문자 속 링크를 눌러 조회하라는 안내는 피싱일 수 있으므로 주소창에 공식 사이트를 직접 입력하십시오.



2. 조회 결과가 나오면 즉시 할 일
유출로 확인된 아이디의 비밀번호부터 변경합니다. 같은 비밀번호를 다른 사이트에서 사용했다면 모두 다르게 바꿉니다. 공격자는 한 사이트에서 확보한 아이디와 비밀번호를 다른 사이트에 반복 입력하는 크리덴셜 스터핑을 시도할 수 있기 때문입니다. 중요한 계정부터 이메일, 금융, 쇼핑, SNS 순으로 점검하십시오.
이메일 계정은 다른 계정의 비밀번호 재설정 통로이므로 가장 먼저 보호해야 합니다. 비밀번호를 바꾸고 2단계 인증을 켜며, 로그인 기록과 연결된 기기를 확인합니다. 모르는 기기는 로그아웃시키고 복구 이메일·전화번호가 바뀌지 않았는지 봅니다. 이메일 자동전달 규칙에 낯선 주소가 추가됐는지도 확인하십시오.
금융앱과 간편결제에서는 최근 로그인, 결제수단, 자동충전, 등록 계좌를 확인합니다. 의심 거래가 있으면 해당 금융회사와 경찰 등 공식 신고기관에 즉시 문의합니다. 카드번호가 유출됐다는 통지를 받았다면 카드사 앱이나 대표번호로 재발급·사용정지 필요성을 확인해야 합니다.
쇼핑몰과 배달앱은 저장된 주소, 연락처, 결제수단이 악용될 수 있습니다. 사용하지 않는 결제수단을 삭제하고 주문 내역과 배송지를 확인합니다. SNS는 게시물보다 메시지를 통한 지인 사칭 피해가 커질 수 있으므로 로그인 세션과 연동 앱을 정리하고 지인에게 금전 요청 메시지가 전송되지 않았는지 살펴봅니다.



3. 기억나지 않는 사이트는 이렇게 정리하세요
개인정보 포털에서 본인확인 내역을 조회하면 과거 가입한 사이트를 찾는 데 도움이 됩니다. 모든 사이트가 조회되는 것은 아니며, 본인확인 수단을 쓰지 않았거나 서비스 연계 범위 밖인 사이트는 나타나지 않을 수 있습니다. 목록에 없다고 가입 사실이 없는 것은 아닙니다.
탈퇴 지원이 가능한 사이트는 개인정보 포털에서 신청할 수 있습니다. 다만 계약·분쟁·법정 보관 의무가 있는 정보는 즉시 삭제되지 않을 수 있고, 일부 사이트는 직접 탈퇴해야 합니다. 탈퇴 전 포인트, 구매내역, 환불·보증 자료, 유료 구독 여부를 확인하십시오.
오랫동안 쓰지 않은 이메일에서 ‘가입 완료’, ‘비밀번호 변경’, ‘주문’ 같은 키워드를 검색하면 잊은 계정을 찾을 수 있습니다. 다만 오래된 메일 속 링크를 그대로 누르지 말고 사이트 주소를 새로 검색해 접속하는 것이 안전합니다. 서비스가 종료됐거나 도메인 주인이 바뀐 경우 과거 링크가 위험할 수 있습니다.
비밀번호 관리 앱을 쓰면 사이트마다 긴 비밀번호를 다르게 만들기 쉽습니다. 브라우저에 저장된 비밀번호 유출 경고 기능도 보조 수단으로 활용할 수 있습니다. 비밀번호를 메모장이나 메신저에 평문으로 저장하거나 모든 계정에서 한 글자만 바꾸는 방식은 피하십시오.



4. 스팸이 줄지 않아도 해야 할 예방 조치
스팸이 계속 온다고 조회 서비스가 실패한 것은 아닙니다. 전화번호는 이벤트 응모, 쇼핑 배송, 명함, 공개 게시물 등 다양한 경로로 노출될 수 있습니다. 유출 조회는 계정정보 보호의 한 단계이며 스팸 차단과 발신번호 신고, 통신사 필터링을 함께 사용해야 합니다.
문자에 포함된 단축주소, 앱 설치파일, 원격제어 요청은 특히 주의합니다. 택배·과태료·청첩장·부고를 사칭해 개인정보와 인증번호를 빼내는 사례가 있습니다. 의심 문자는 링크를 누르지 말고 해당 기관의 공식 앱이나 대표번호로 사실을 확인합니다. 스미싱·불법스팸 관련 안내와 신고는 KISA 불법스팸대응센터를 이용할 수 있습니다.
주민등록번호나 신분증 사본까지 유출됐다면 단순 비밀번호 변경만으로 충분하지 않을 수 있습니다. 명의도용 가능성을 확인하고 관련 기관에 분실·유출 사실을 신고하며, 필요하면 신용정보 조회와 신규 거래 알림을 설정합니다. 어떤 정보가 유출됐는지에 따라 대응이 달라집니다.
오늘 할 일은 세 단계입니다. 털린 내 정보 찾기에서 자주 쓰는 이메일·아이디를 조회하고, 이메일 계정의 비밀번호와 2단계 인증을 점검하고, 개인정보 포털에서 본인확인 내역과 불필요한 가입 사이트를 정리합니다. 2026년 10월 18일 00시부터 10시까지 일부 개인정보 포털 권리행사 서비스 중단 공지가 있으므로 이용시간도 확인하십시오. 개인정보 포털 공지에서 최신 상태를 볼 수 있습니다.
결론적으로 유출 조회는 시작일 뿐입니다. 결과가 있으면 비밀번호 재사용을 끊고, 결과가 없어도 2단계 인증과 불필요한 계정 정리를 해야 합니다. 공식 사이트를 직접 방문하고 의심 문자 링크를 피하는 습관이 개인정보 유출 뒤의 금전 피해를 막는 가장 현실적인 방법입니다.