어느 날 모르는 사람이 내 이름이나 전화번호를 알고 있거나, 가입하지 않은 서비스의 안내 문자를 받으면 개인정보가 유출된 것은 아닌지 걱정될 수 있습니다.
최근에는 개인정보 유출 이후 스미싱이나 피싱, 계정 탈취, 명의도용 등 다른 피해로 이어질 가능성도 있기 때문에 의심되는 상황이 생겼다면 차분하게 확인하는 것이 중요합니다.
다만 의심되는 상황이 생겼다고 해서 실제 개인정보 유출이 확인된 것은 아닙니다.
따라서 무조건 불안해하기보다 어떤 정보가 노출됐을 가능성이 있는지 확인하고, 계정과 금융정보를 보호하는 조치를 순서대로 진행하는 것이 좋습니다.
1. 어떤 개인정보가 노출됐는지 먼저 확인하세요
개인정보가 유출됐다고 생각된다면 가장 먼저 확인해야 할 것은 어떤 정보가 노출됐을 가능성이 있는가입니다.
이름이나 전화번호 정도인지, 이메일 주소와 주소까지 포함됐는지, 또는 아이디·비밀번호와 같은 계정 정보까지 포함됐는지에 따라 대응 방법이 달라질 수 있습니다.
개인정보 유출 사실을 알게 된 경로가 있다면 관련 문자나 이메일, 서비스의 공지 내용을 삭제하지 말고 보관해 두는 것이 좋습니다.
특히 유출 사실을 안내받았다면 해당 업체가 제공한 안내문에서 유출된 정보의 종류와 대응 방법을 먼저 확인하세요.
2. 유출 가능성이 있는 계정의 비밀번호를 변경하세요
아이디나 비밀번호가 유출됐을 가능성이 있다면 해당 계정의 비밀번호를 가능한 한 빨리 변경하는 것이 좋습니다.
특히 여러 사이트에서 같은 비밀번호를 사용하고 있었다면 더욱 주의해야 합니다.
한 곳에서 사용하던 비밀번호가 다른 서비스에서도 동일하다면 하나의 정보가 여러 계정의 보안 문제로 이어질 수 있기 때문입니다.
가능하다면 중요한 계정은 서로 다른 비밀번호를 사용하고, 지원되는 서비스에서는 2단계 인증과 같은 추가 보안 기능을 사용하는 것도 좋습니다.
3. 모르는 로그인이나 이상한 활동이 있는지 확인하세요
개인정보가 유출된 것으로 의심된다면 이메일이나 주요 온라인 계정에서 최근 로그인 기록이나 보안 알림을 확인해 보세요.
본인이 사용하지 않은 기기에서 로그인한 기록이 있거나 비밀번호 변경 알림이 왔다면 더욱 주의해야 합니다.
이런 경우에는 해당 서비스의 공식 홈페이지나 공식 앱을 직접 이용해 계정 보안을 확인하는 것이 안전합니다.
문자나 이메일에 포함된 링크를 눌러 로그인하지 말고 직접 공식 사이트나 앱에 접속하세요.
4. 금융정보가 포함됐다면 금융거래도 확인하세요
유출된 정보에 계좌번호, 카드정보 또는 금융거래와 관련된 정보가 포함됐을 가능성이 있다면 금융기관의 거래내역도 확인해야 합니다.
평소와 다른 결제나 이체가 있는지 살펴보고 본인이 하지 않은 거래가 발견되면 해당 금융회사에 즉시 문의하세요.
특히 개인정보가 유출됐다는 이유로 누군가 전화를 걸어 “안전한 계좌로 돈을 옮겨야 한다”거나 “보안 앱을 설치해야 한다”고 요구한다면 그대로 따르지 않는 것이 중요합니다.
의심되는 금융사기 상황에서는 상대방이 알려준 번호가 아니라 금융기관의 공식 연락처를 직접 확인해 문의하세요.
5. 내 명의로 휴대전화가 개통됐는지 확인하세요
개인정보가 유출된 뒤 걱정되는 부분 중 하나가 명의도용입니다.
한국정보통신진흥협회(KAIT)의 명의도용방지서비스 M-Safer에서는 본인 명의로 개통된 전기통신서비스 회선 현황을 확인할 수 있습니다.
M-Safer는 본인 명의의 전기통신서비스 가입 현황을 확인할 수 있고, 이동전화 개통을 사전에 제한하는 기능도 제공합니다.
따라서 개인정보 유출이 의심되고 명의도용까지 걱정된다면 자신의 명의로 가입된 통신서비스가 있는지 확인해 보는 것이 좋습니다.
명의도용방지서비스 M-Safer 공식 홈페이지 확인하기
6. 의심되는 문자나 이메일은 삭제하기 전에 증거를 남기세요
개인정보가 유출된 뒤 스미싱이나 피싱 문자가 계속 들어올 수도 있습니다.
이때 무조건 문자를 삭제하기보다는 필요하다면 발신번호와 문자 내용, 수신 날짜와 시간 등을 확인할 수 있도록 기록해 두는 것이 좋습니다.
다만 문자에 포함된 링크를 직접 누르거나 첨부파일을 실행해서 확인하려고 해서는 안 됩니다.
이미 링크를 눌렀거나 개인정보를 입력했다면 단순히 문자를 삭제하는 것보다 어떤 정보를 입력했는지와 어떤 행동을 했는지를 정리해 두는 것이 이후 대응에 도움이 됩니다.
7. 혼자 판단하기 어렵다면 공식 기관에 상담하거나 신고하세요
개인정보가 실제로 침해됐는지 판단하기 어렵거나 피해가 의심된다면 전문기관의 도움을 받는 것이 좋습니다.
한국인터넷진흥원(KISA) 개인정보침해 신고센터에서는 개인정보 침해 신고와 상담을 받을 수 있으며, 전화 상담은 국번 없이 118입니다. 온라인을 통한 신고·상담도 가능합니다.
개인정보 침해로 인한 권리나 이익의 침해가 의심되는 경우에는 개인정보침해 신고센터에 상담이나 신고를 신청할 수 있습니다.
금융거래 피해가 발생했다면 해당 금융회사에 즉시 연락하고, 사기나 해킹 등 범죄 피해가 의심되는 경우에는 경찰 등 관계기관에 신고하는 것도 필요합니다.
개인정보가 유출됐다고 생각될 때 기억할 3단계
- 확인하기 — 어떤 개인정보가 노출됐는지 확인합니다.
- 차단하기 — 비밀번호 변경, 추가 인증 설정, 금융거래 확인 등을 진행합니다.
- 상담·신고하기 — 피해가 의심되거나 혼자 판단하기 어렵다면 공식 기관에 상담합니다.
이런 상황이라면 특히 주의하세요
- 가입하지 않은 서비스의 가입 안내가 갑자기 온 경우
- 본인이 변경하지 않은 비밀번호 변경 알림을 받은 경우
- 모르는 기기에서 로그인했다는 알림이 온 경우
- 본인이 하지 않은 카드 결제나 계좌 거래가 발견된 경우
- 내 이름이나 개인정보를 알고 있는 사람이 갑자기 연락한 경우
- 내 명의로 휴대전화가 개통됐다는 안내를 받은 경우
- 개인정보 유출을 이유로 돈이나 인증번호를 요구받은 경우
개인정보 유출이 의심될 때 절대 서두르지 말아야 할 것
개인정보가 유출됐다는 사실을 알게 되면 불안한 마음에 상대방이 시키는 대로 행동하기 쉽습니다.
하지만 개인정보 유출을 빌미로 다시 접근하는 사기범도 있을 수 있습니다.
특히 “지금 바로 인증해야 한다”, “안전한 계좌로 돈을 옮겨야 한다”, “보안 프로그램을 설치해야 한다”와 같은 요구를 받았다면 먼저 전화를 끊고 해당 기관의 공식 연락처를 직접 찾아 확인하세요.
개인정보 유출에 대한 대응은 빠른 것도 중요하지만 잘못된 방법으로 대응하지 않는 것도 중요합니다.
개인정보는 한 번 유출됐다고 해서 무조건 피해가 발생하는 것은 아닙니다
개인정보 유출이 의심된다고 해서 반드시 금융사기나 명의도용 피해가 발생하는 것은 아닙니다.
중요한 것은 막연하게 걱정하는 것이 아니라 어떤 정보가 노출됐는지 확인하고, 계정과 금융거래를 점검하고, 필요한 경우 명의도용 여부를 확인하는 것입니다.
그리고 피해가 의심되거나 대응 방법을 모르겠다면 혼자 해결하려고 하지 말고 공식 기관에 상담을 요청하세요.
개인정보침해 신고·상담은 한국인터넷진흥원 개인정보침해 신고센터 118을 이용할 수 있습니다.
함께 알아두면 좋은 생활정보
※ 개인정보 유출의 구체적인 피해 여부와 법적 대응 방법은 유출된 정보의 종류와 피해 상황에 따라 달라질 수 있습니다. 중요한 피해가 발생했다면 관련 기관의 공식 안내를 확인하세요.
