개인정보 유출 문자 받았을 때 할 일 6가지, 2차 피해 막기

personal data leak notice response thumb

가입한 쇼핑몰이나 병원에서 “개인정보가 유출되었습니다”라는 문자를 받고 무엇부터 해야 할지 막막하셨나요? 유출 통지를 받은 날에는 유출된 항목을 확인하고, 같은 비밀번호를 쓰는 계정을 바꾸고, 명의도용 방지 서비스를 등록하는 세 가지만 끝내도 2차 피해 대부분을 막을 수 있습니다. 제가 실제로 유출 통지를 두 번 받고 하나씩 처리해 본 순서 그대로 적었습니다.

이 글에서 확인할 것

  • 유출된 정보를 계정·신원·금융 세 갈래로 나눠 보는 법
  • 통지를 받고도 피해가 커지는 흔한 실수
  • 유출 항목별로 당일 처리할 일과 이후 관리 요령

유출 정보는 계정·신원·금융 세 갈래로 나눠 본다

통지 문자나 이메일에는 보통 유출된 항목이 적혀 있습니다. 이 항목을 세 갈래로 나누면 할 일이 정리됩니다. 첫 번째는 계정 정보로, 아이디·이메일·비밀번호가 여기에 들어갑니다. 이 갈래가 털렸다면 같은 비밀번호를 쓰는 다른 사이트까지 위험해집니다.

두 번째는 신원 정보입니다. 이름, 전화번호, 주소, 생년월일처럼 나를 사칭하는 데 쓰이는 정보입니다. 세 번째는 금융 정보로, 카드번호나 계좌번호가 포함된 경우입니다. 이 갈래가 들어 있으면 카드사와 은행 조치가 가장 먼저입니다.

제 경험상 통지문을 대충 읽고 “비밀번호만 바꾸면 되겠지” 하고 넘기는 경우가 많습니다. 저도 처음엔 그랬는데, 다시 보니 주소와 주문 내역까지 빠져나가 있었습니다. 통지문의 유출 항목 줄은 꼭 끝까지 읽어 보세요.

개인정보 유출 문자
Photo by Dan Nelson on Pexels

통지를 받고도 피해가 커지는 흔한 실수

가장 흔한 실수는 통지 문자 안의 링크를 바로 누르는 것입니다. 유출 사고가 뉴스에 나오면 같은 업체 이름을 단 가짜 보상 안내 문자가 함께 돌기 시작합니다. 링크를 누르지 말고 해당 업체의 공식 앱이나 홈페이지 공지에서 같은 내용을 확인하세요.

두 번째는 털린 사이트 비밀번호만 바꾸고 끝내는 것입니다. 같은 이메일과 비밀번호 조합을 쓰는 포털, 쇼핑몰, 업무용 계정이 그대로 남아 있으면 그쪽이 먼저 뚫립니다. 세 번째는 “보상 신청”을 빌미로 신분증 사진이나 인증번호를 요구하는 전화에 응하는 것입니다.

팁 하나: 회사 업무 계정을 여러 명이 같이 쓰고 있다면 이번 기회에 정리해 두세요. 방법은 공용 계정 비밀번호 관리하는 법, 퇴사자 생겨도 안 흔들리게에 따로 정리해 두었습니다.

유출 항목별 당일 조치표

아래 표는 통지문에 적힌 유출 항목에 따라 당일 할 일과 확인할 곳을 정리한 것입니다. 해당하는 줄만 골라 처리하면 됩니다.

유출 항목 당일 할 일 확인할 곳
비밀번호 같은 비번 쓰는 계정 모두 변경 비밀번호 관리 앱·메모
이메일 주소 2단계 인증 켜기 포털 계정 보안 설정
전화번호 모르는 번호 링크 무시 통신사 스팸 차단 설정
주민번호 일부 명의도용 방지 서비스 등록 명의도용방지 사이트
카드번호 카드 재발급 신청 카드사 앱 분실·재발급 메뉴
계좌번호 개인정보노출자 등록 금융감독원 등록 화면
개인정보 유출 문자 요약 인포그래픽
개인정보 유출 문자 한눈에 보기 · 출처를 표기하시면 자유롭게 퍼가셔도 됩니다

표에서 놓치기 쉬운 줄은 넷째와 여섯째입니다. 명의도용 방지 서비스는 내 이름으로 휴대폰이 새로 개통되는 것을 막아 주고, 개인정보노출자로 등록하면 금융회사가 내 명의의 신규 거래를 한 번 더 확인합니다. 두 곳 모두 본인 인증만 거치면 몇 분 안에 끝납니다.

통지 받은 날 처리하는 순서

먼저 통지문을 캡처해 두고, 업체 공식 홈페이지 공지에서 유출 항목과 사고 기간을 다시 확인합니다. 나중에 피해가 생겼을 때 이 캡처가 근거 자료가 됩니다.

그다음 유출된 사이트의 비밀번호를 바꾸고, 같은 조합을 쓰던 계정을 목록으로 적어 차례로 바꿉니다. 이메일 계정과 금융 앱이 우선이고, 쇼핑몰은 그 뒤입니다.

세 번째로 표에 해당하는 서비스 등록을 마칩니다. 마지막으로 휴대폰 문자 차단 설정을 켜고, 가족에게도 “이 업체 이름으로 오는 문자는 열지 말라”고 한 줄 알려 둡니다. 저는 부모님께 이 말을 못 해서 비슷한 가짜 문자가 갔을 때 한참 진땀을 뺐습니다.

이후 몇 달 동안 챙길 관리 팁

유출 사고 직후보다 몇 주 뒤에 가짜 문자가 더 많이 옵니다. 업체 이름을 단 “보상금 지급”, “배송 주소 확인” 문자는 열지 말고 지우는 습관을 들이세요. 의심스러운 문자는 한국인터넷진흥원 118 상담 창구에 물어볼 수 있습니다.

비밀번호를 사이트마다 다르게 외우기 어렵다면 휴대폰이나 브라우저에 내장된 비밀번호 관리 기능을 쓰는 것이 현실적입니다. 저는 처음에 수첩에 적다가 결국 관리 앱으로 옮겼는데, 사이트별로 다른 비밀번호를 자동으로 만들어 주니 훨씬 편했습니다.

제 생각에 가장 효과가 큰 습관은 카드 결제 알림과 계좌 출금 알림을 켜 두는 것입니다. 모르는 결제가 생기면 그날 바로 알 수 있어 피해를 줄일 수 있습니다.

점검 목록과 정리

통지를 받은 날 아래 일곱 가지를 확인해 보세요.

  • 통지문의 유출 항목을 끝까지 읽고 캡처해 두었는가
  • 통지 문자 속 링크 대신 공식 홈페이지 공지로 확인했는가
  • 같은 비밀번호를 쓰는 다른 계정까지 모두 바꿨는가
  • 이메일과 금융 앱에 2단계 인증을 켰는가
  • 명의도용 방지 서비스를 등록했는가
  • 카드·계좌가 유출됐다면 재발급이나 노출자 등록을 마쳤는가
  • 가족에게 가짜 보상 문자를 조심하라고 알렸는가

정리하면 개인정보 유출 문자를 받은 날에는 유출 항목 확인, 같은 비밀번호 정리, 명의도용 차단 세 가지가 핵심입니다. 혹시 회사에서 퇴사자 계정이 그대로 남아 있지는 않은지 걱정된다면 퇴사자 계정 정리 체크리스트, 권한 회수에서 빠지는 7곳도 참고해 보세요. 유출 통지를 받고 가짜 문자까지 겪어 본 경험이 있으면 댓글로 남겨 주세요. 위 요약 이미지는 출처만 표기하시면 자유롭게 퍼가셔도 됩니다.

유출 문자를 받은 날, 비밀번호보다 먼저 통지문의 유출 항목부터 끝까지 읽습니다.

Posted in IT