어느 날 갑자기 “개인정보가 유출된 것 같다”는 생각이 들면 무엇부터 해야 할지 막막해질 수 있습니다.
사용하지 않은 서비스에서 가입이나 로그인 알림이 오거나, 모르는 인증번호가 계속 도착하거나, 이용하던 회사에서 개인정보 유출 안내를 받는 경우도 있습니다.
이럴 때 가장 중요한 것은 무작정 여러 사이트의 비밀번호를 바꾸는 것보다 무엇이 유출됐는지 확인하고, 추가 피해가 발생하지 않도록 순서대로 대응하는 것입니다.
1. 먼저 실제 개인정보 유출 사실부터 확인하세요
개인정보가 유출됐다고 의심된다고 해서 반드시 실제 유출이 발생한 것은 아닙니다.
예를 들어 모르는 인증번호가 한 번 도착했다고 해서 곧바로 개인정보가 대규모로 유출됐다고 단정할 수는 없습니다. 다른 사람이 전화번호나 이메일 주소를 잘못 입력했을 가능성도 있기 때문입니다.
먼저 개인정보를 보유하고 있는 해당 회사나 서비스에서 보낸 공식 안내가 있는지 확인하세요.
최근 이용하지 않은 서비스에서 갑자기 로그인 알림이나 비밀번호 변경 알림이 왔다면 해당 서비스의 공식 홈페이지나 앱을 직접 열어 확인하는 것이 좋습니다.
문자나 이메일에 포함된 링크를 통해 확인하지 말고 공식 홈페이지나 앱을 직접 이용하는 것이 안전합니다.
2. 유출된 정보가 무엇인지 확인하세요
개인정보 유출이라고 해도 어떤 정보가 노출됐는지에 따라 대응 방법이 달라질 수 있습니다.
예를 들어 이름이나 이메일 주소가 노출된 경우와 비밀번호, 휴대전화번호, 주민등록번호, 계좌정보, 카드정보 등이 노출된 경우에는 주의해야 할 부분이 다릅니다.
유출 안내를 받았다면 다음 내용을 확인해 보세요.
- 이름
- 휴대전화번호
- 이메일 주소
- 아이디와 비밀번호
- 주소
- 생년월일
- 계좌 또는 결제 관련 정보
- 기타 민감하거나 중요한 개인정보
유출된 정보의 종류를 알아야 이후에 비밀번호 변경, 금융회사 확인, 명의도용 점검 등 필요한 조치를 결정할 수 있습니다.
3. 유출된 계정의 비밀번호부터 변경하세요
아이디와 비밀번호가 유출됐을 가능성이 있다면 해당 서비스의 비밀번호를 우선 변경하는 것이 좋습니다.
특히 여러 사이트에서 같은 비밀번호를 사용하고 있었다면 다른 사이트의 비밀번호도 함께 점검해야 합니다.
하나의 비밀번호를 여러 서비스에서 반복해서 사용하면 한 곳에서 유출된 정보가 다른 서비스의 계정 공격에 이용될 가능성이 있기 때문입니다.
가능하면 사이트마다 서로 다른 비밀번호를 사용하고, 지원되는 서비스에서는 2단계 인증이나 추가 인증 기능도 활성화하세요.
4. 금융 관련 정보가 유출됐다면 금융거래를 확인하세요
계좌번호나 카드정보 등 금융 관련 정보가 노출됐다고 의심된다면 평소보다 금융거래 내역을 꼼꼼하게 확인해야 합니다.
은행이나 카드사의 공식 앱에 직접 접속해 최근 거래내역과 카드 승인내역을 확인하고, 본인이 하지 않은 거래가 있는지 살펴보세요.
이상 거래가 발견됐다면 해당 금융회사에 즉시 연락해 필요한 조치를 문의해야 합니다.
특히 개인정보 유출 이후 갑자기 은행이나 카드사를 사칭하는 전화와 문자가 늘었다면 더욱 주의하세요.
개인정보 유출과 금융사기는 별개의 문제일 수 있지만, 유출된 정보가 사기나 명의도용에 악용될 가능성에 대비해 추가 확인이 필요합니다.
5. 휴대전화 명의도용 여부도 확인해 보세요
이름과 주민등록번호 등 중요한 개인정보가 유출됐다면 휴대전화 명의도용 가능성도 점검해 볼 수 있습니다.
한국정보통신진흥협회(KAIT)의 M-Safer 명의도용방지서비스에서는 본인 명의로 개통된 전기통신서비스 회선을 확인할 수 있고, 이동전화 신규 개통 등을 사전에 제한하는 가입제한서비스도 이용할 수 있습니다.
따라서 개인정보 유출이 의심되면서 본인도 모르는 휴대전화 개통이 걱정된다면 M-Safer에서 가입사실현황을 확인해 보는 것이 좋습니다.
명의도용이 의심되거나 확인된 경우에는 통신사에 즉시 이용정지를 신청하고 필요한 절차를 안내받아야 합니다.
6. 의심스러운 인증번호나 로그인 알림도 기록해 두세요
개인정보 유출이 의심되는 상황에서 모르는 인증번호나 로그인 알림이 반복해서 발생한다면 그냥 삭제하지 말고 기록해 두는 것이 좋습니다.
가능하면 다음 내용을 캡처해 두세요.
- 문자가 도착한 날짜와 시간
- 문자를 보낸 서비스 이름
- 로그인 또는 비밀번호 변경 알림 내용
- 모르는 인증번호가 도착한 횟수
- 의심스러운 전화번호나 이메일 주소
- 본인이 하지 않은 결제나 거래 내역
이런 기록은 해당 서비스 고객센터에 문의하거나 신고할 때 상황을 설명하는 데 도움이 될 수 있습니다.
7. 혼자 판단하기 어렵다면 공식 기관에 상담하세요
개인정보가 실제로 유출됐는지 확인하기 어렵거나 어떤 조치를 해야 할지 모르겠다면 공식 상담기관의 도움을 받을 수 있습니다.
개인정보 침해와 관련한 상담이나 신고는 한국인터넷진흥원(KISA) 118을 이용할 수 있습니다.
또한 개인정보보호위원회는 개인정보 유출사고에 대한 피해구제와 개인정보 보호 관련 제도를 운영하고 있습니다.
금전 피해나 명의도용, 사기 등이 함께 발생했다면 해당 금융회사나 통신사뿐 아니라 경찰 등 관계기관에도 신속하게 상담 또는 신고해야 합니다.
개인정보가 유출됐다고 생각될 때 하지 말아야 할 행동
- 유출이 의심된다는 이유만으로 문자 속 링크를 다시 클릭하지 않기
- 전화로 개인정보를 확인해 준다는 사람에게 주민등록번호를 알려주지 않기
- 인증번호를 다른 사람에게 전달하지 않기
- 모르는 사람이 알려주는 보안 앱을 설치하지 않기
- 은행이나 기관을 사칭한 전화에서 안내하는 계좌이체를 하지 않기
- 같은 비밀번호를 그대로 여러 사이트에서 사용하지 않기
개인정보 유출이 의심될 때 순서대로 확인하세요
- 유출 사실을 공식적으로 확인합니다.
- 어떤 개인정보가 유출됐는지 확인합니다.
- 해당 계정의 비밀번호를 변경합니다.
- 같은 비밀번호를 사용한 다른 계정도 점검합니다.
- 은행·카드 등 금융거래 내역을 확인합니다.
- M-Safer에서 명의도용 여부를 확인합니다.
- 필요하면 KISA 118이나 관계기관에 상담·신고합니다.
개인정보 유출 통지를 받았다면 이것도 확인하세요
개인정보를 처리하는 기업이나 기관으로부터 실제 유출 통지를 받았다면 단순히 “내 정보가 유출됐구나” 하고 지나치지 않는 것이 좋습니다.
현재 개인정보 보호법 개정에 따라 2026년 9월 11일부터는 개인정보가 유출됐을 가능성을 알게 된 경우에도 정보주체에 통지하는 제도가 강화됐으며, 유출 통지 때 손해배상 청구나 분쟁조정 신청 등 피해구제 방법을 함께 안내하도록 제도가 개선됐습니다.
따라서 유출 통지서를 받았다면 유출된 개인정보의 항목, 유출 시점과 경위, 회사가 취한 조치, 본인이 해야 할 조치, 피해구제 방법 등을 꼼꼼하게 확인하세요.
마무리
개인정보 유출이 의심되면 가장 먼저 해야 할 일은 겁을 먹는 것이 아니라 사실을 확인하는 것입니다.
그다음 유출된 정보의 종류를 확인하고, 비밀번호를 변경하고, 금융거래와 휴대전화 명의도용 여부를 차례대로 점검하면 됩니다.
특히 개인정보가 유출된 뒤에는 이를 이용한 새로운 문자나 전화가 올 수 있으므로 “개인정보가 유출됐으니 확인이 필요하다”는 연락 자체도 의심해 보는 것이 좋습니다.
개인정보 유출이 걱정될수록 급하게 행동하기보다 공식 홈페이지와 공식 고객센터를 통해 하나씩 확인하는 것이 가장 중요합니다.
도움받을 수 있는 공식 서비스
한국인터넷진흥원(KISA) 개인정보 침해 신고·상담
KISA 개인정보침해 신고센터
명의도용방지서비스 M-Safer
M-Safer 공식 홈페이지
개인정보보호위원회
개인정보보호위원회 공식 홈페이지
