가입한 쇼핑몰이나 통신사에서 개인정보가 유출됐을 가능성이 있다는 문자를 받으면 많이 당황하실 수 있습니다. 그렇다고 문자 속 링크부터 누르실 필요는 없습니다. 문자가 진짜인지 먼저 확인하고, 유출된 정보에 맞춰 하나씩 조치하시면 됩니다.
2026년 9월 11일부터 개인정보 유출 통지 제도가 달라집니다. 실제 유출이 모두 확인된 뒤뿐 아니라, 불법 접근이나 개인정보의 불법 거래·유통 사실을 알게 된 단계에서도 이용자에게 더 일찍 알리도록 범위가 넓어집니다.
먼저 핵심만 살펴보겠습니다
- 문자에 있는 링크를 바로 누르지 말고 해당 업체의 공식 앱이나 홈페이지에서 사실을 확인합니다.
- 유출 가능성이 있는 항목이 아이디·비밀번호·휴대전화번호·계좌정보 중 무엇인지 확인합니다.
- 비밀번호가 포함됐다면 해당 사이트와 같은 비밀번호를 쓰는 다른 사이트도 변경합니다.
- 모르는 휴대전화가 내 명의로 개통됐는지 엠세이퍼에서 확인할 수 있습니다.
- 어떻게 해야 할지 어렵다면 국번 없이 118에서 무료 상담을 받을 수 있습니다.
9월 11일부터 무엇이 달라지나요?
기존에는 개인정보가 실제로 분실·도난·유출된 경우를 중심으로 통지했습니다. 9월 11일부터는 개인정보처리시스템에 대한 불법 접근을 알게 됐거나 개인정보가 불법으로 거래·유통되고 있다는 사실을 알게 된 경우에도 통지 대상이 됩니다.
이런 사실을 알게 된 업체는 원칙적으로 72시간 이내에 이용자에게 알려야 합니다. 개인정보의 위조·변조·훼손도 통지와 신고 대상에 포함됩니다.
따라서 문자에 “유출 가능성이 있어 조사 중”이라고 적혀 있다고 해서 무조건 가짜인 것은 아닙니다. 피해를 줄일 시간을 앞당기기 위해 먼저 알리는 경우가 생길 수 있습니다.
문자를 받자마자 링크부터 누르지 않습니다
개인정보 유출 사고를 틈타 가짜 안내 문자를 보내는 경우도 있습니다. 문자에 적힌 주소나 전화번호만 믿기보다 평소 사용하던 공식 앱을 직접 열거나, 검색창에서 업체의 공식 홈페이지를 찾아 공지사항을 확인해 보시면 안전합니다.
고객센터에 전화할 때도 문자에 적힌 번호보다 카드 뒷면, 고지서, 공식 홈페이지에 표시된 번호를 이용하는 것이 좋습니다.
- 주민등록번호나 계좌 비밀번호를 다시 입력하라고 하는 경우
- 인증번호를 불러 달라고 하거나 원격제어 앱 설치를 요구하는 경우
- 안전한 계좌로 돈을 옮겨야 한다고 재촉하는 경우
- 보상금을 받으려면 먼저 수수료를 내야 한다고 하는 경우
위와 같은 요구가 나온다면 즉시 중단하시는 것이 좋습니다. 이미 돈을 보냈거나 금융정보를 알려줬다면 해당 금융회사와 경찰 112에 바로 연락해 보시면 됩니다.
유출된 항목부터 확인합니다
안내문에는 어떤 개인정보가 유출됐거나 유출될 가능성이 있는지, 언제 어떤 경위로 사고가 발생했는지, 업체가 어떤 조치를 했는지와 이용자가 할 수 있는 피해 예방 방법이 들어가야 합니다.
성명과 전화번호만 포함된 경우와 아이디·비밀번호·주민등록번호·계좌정보까지 포함된 경우는 필요한 대응이 다릅니다. 안내문을 지우지 말고 화면을 캡처하거나 보관해 두시면 추후 문의할 때 도움이 됩니다.
아이디와 비밀번호가 포함됐다면 이렇게 바꿉니다
- 유출 안내를 보낸 업체의 공식 앱이나 홈페이지에서 비밀번호를 변경합니다.
- 같은 아이디와 비밀번호를 사용한 다른 사이트도 모두 변경합니다.
- 이름·생일·전화번호처럼 짐작하기 쉬운 비밀번호는 피합니다.
- 가능하다면 로그인할 때 인증번호를 한 번 더 확인하는 2단계 인증을 켭니다.
- 로그인 기록과 주문·결제 내역에서 모르는 활동이 있는지 확인합니다.
비밀번호만 바꾸고 끝내기보다 다른 기기에서 로그인된 계정을 모두 로그아웃하는 기능이 있다면 함께 이용해 보시면 좋습니다.
‘털린 내 정보 찾기’에서 계정 유출을 확인할 수 있습니다
개인정보보호위원회와 한국인터넷진흥원이 운영하는 털린 내 정보 찾기 서비스에서는 내 아이디나 이메일 주소와 비밀번호가 불법 유통 정보에 포함됐는지 확인할 수 있습니다.
주소는 kidc.eprivacy.go.kr입니다. 비슷하게 생긴 가짜 사이트를 피하려면 문자 속 링크보다 주소를 직접 확인해 접속하는 것이 안전합니다. 유출 결과가 나오면 해당 계정의 비밀번호를 바로 바꾸고, 사용하지 않는 계정은 탈퇴해 보시면 됩니다.
가입한 기억이 없는 사이트도 확인해 보세요
개인정보 포털의 본인확인 내역 조회 서비스를 이용하면 주민등록번호, 아이핀, 휴대전화로 본인인증한 내역을 살펴볼 수 있습니다. 가입한 기억이 없거나 오래 사용하지 않은 사이트는 회원 탈퇴 지원도 신청할 수 있습니다.
다만 조회 결과에 표시됐다고 모두 명의도용은 아닙니다. 예전에 직접 가입했지만 기억하지 못하는 사이트일 수도 있으니 사이트 이름과 이용 시기를 차근차근 확인해 보시면 됩니다.
휴대전화 명의도용은 엠세이퍼에서 확인합니다
이름, 주민등록번호, 신분증 정보나 휴대전화 정보가 유출됐다면 내 명의로 모르는 휴대전화가 개통됐는지도 확인해 보시면 좋습니다.
엠세이퍼(Msafer)에서는 본인 명의의 통신서비스 가입 현황을 무료로 조회할 수 있습니다. 제3자가 내 이름으로 휴대전화를 새로 개통하지 못하도록 가입제한도 설정할 수 있습니다.
공식 주소는 www.msafer.or.kr이며, 상담 전화는 1670-1382입니다. 모르는 회선이 확인되면 해당 통신사에 즉시 이용정지를 요청하고 명의도용 신고 절차를 안내받으시면 됩니다.
이런 경우에는 추가 확인이 필요합니다
- 카드·계좌정보가 포함된 경우: 해당 카드사나 은행의 공식 고객센터에서 이상 거래와 필요한 보호조치를 확인합니다.
- 휴대전화번호가 포함된 경우: 소액결제 내역과 통신사 가입 현황을 살펴봅니다.
- 신분증 사본이 포함된 경우: 금융·통신 명의도용 가능성을 상담하고 필요한 제한 서비스를 확인합니다.
- 모르는 인증번호가 계속 오는 경우: 인증번호를 누구에게도 알려주지 말고 해당 업체의 공식 고객센터에 문의합니다.
혼자 판단하기 어렵다면 118에 전화해 보세요
문자가 진짜인지 모르겠거나 어떤 조치를 해야 할지 어렵다면 한국인터넷진흥원의 국번 없이 118에서 무료 상담을 받을 수 있습니다.
개인정보 관련 일반 전화상담은 평일 오전 9시부터 오후 6시까지 운영됩니다. 개인정보 침해 신고는 개인정보침해 신고센터에서도 할 수 있습니다.
마지막으로 다시 정리해 드립니다
- 문자 속 링크보다 공식 앱과 홈페이지에서 사실을 확인합니다.
- 유출된 개인정보 항목을 먼저 확인합니다.
- 비밀번호가 포함됐다면 같은 비밀번호를 쓰는 모든 사이트를 변경합니다.
- 털린 내 정보 찾기, 개인정보 포털, 엠세이퍼에서 필요한 항목을 점검합니다.
- 금전 피해가 발생했다면 금융회사와 경찰 112에 즉시 연락합니다.
개인정보 유출 안내를 받았다고 반드시 금전 피해가 발생하는 것은 아닙니다. 너무 불안해하지 마시고, 유출된 항목에 맞춰 필요한 조치부터 천천히 진행해 보시면 됩니다. 이 글은 개인정보보호위원회와 한국인터넷진흥원의 공식 안내를 바탕으로 작성했습니다. 자료 확인일: 2026년 9월 3일.



