개인정보 유출 문자 받았을 때|9월 11일부터 달라지는 통지와 대처 순서

개인정보 유출 문자를 받았을 때 링크를 누르기 전 확인해야 할 사항


 개인정보가 유출됐거나 유출됐을 가능성이 있다는 문자를 갑자기 받으면 가장 먼저 이런 생각이 듭니다.

“내 정보가 정말 유출된 건가?”

“문자에 있는 링크를 눌러야 하나?”

“비밀번호부터 바꿔야 하나?”

결론부터 말하면 문자 속 링크부터 누르지 않는 것이 좋습니다.

먼저 해당 기업이나 기관의 공식 홈페이지 또는 공식 앱으로 직접 접속해 공지 내용을 확인한 뒤,

유출된 정보 확인 → 비밀번호 변경 → 다른 계정 점검 → 추가 피해 확인

순서로 대응하면 됩니다.

9월 11일부터 무엇이 달라질까요.

 9월 11일부터 개인정보 유출 가능성 단계에서도 통지하는 제도 변경 안내


2026년 9월 11일부터 개인정보 유출 통지제도가 강화됩니다.

기존에는 개인정보가 실제로 유출됐다는 사실을 알게 된 경우 통지하는 것이 중심이었습니다.

앞으로는 개인정보처리자가 개인정보 유출 등의 가능성을 알게 된 단계에서도 이용자에게 관련 사실과 피해를 줄이기 위한 정보를 알려야 합니다.

여기서 개인정보 유출 등에는 단순 유출뿐 아니라 분실, 도난, 위조, 변조, 훼손도 포함됩니다.

또 유출 통지 시 손해배상 청구나 분쟁조정 등 피해구제 방법도 함께 안내하도록 제도가 강화됩니다.

‘유출 가능성’ 문자는 실제 유출 확정과 다릅니다.

이 부분을 가장 먼저 구분해야 합니다.

앞으로 받게 되는 문자 중에는

“개인정보가 유출됐습니다”

라는 확정 통지도 있을 수 있지만,

“개인정보가 유출됐을 가능성이 확인됐습니다”

라는 사전 통지도 있을 수 있습니다.

따라서 ‘유출 가능성’이라는 문자를 받았다고 해서 모든 개인정보가 이미 외부로 넘어갔다고 단정할 필요는 없습니다.

다만 실제 피해가 생기기 전에 계정과 비밀번호를 점검할 기회가 생긴다는 의미로 받아들이는 것이 좋습니다.

① 문자에 있는 링크부터 누르지 마세요.

개인정보 유출 문자 링크를 누르지 않고 공식 홈페이지에서 확인하는 방법

개인정보 유출 사고가 알려지면 이를 악용한 피싱 문자도 함께 나타날 수 있습니다.

“유출 여부 확인”

“보상금 신청”

“본인 인증 필요”

등의 문구를 이용해 가짜 사이트로 유도할 수 있습니다.

따라서 문자에 인터넷주소가 포함돼 있더라도 바로 누르기보다 해당 회사의 공식 앱이나 공식 홈페이지를 직접 찾아 들어가는 방법이 안전합니다.

개인정보 포털도 피싱 메시지가 개인정보 입력이나 특정 파일 설치를 요구하는 경우 주의해야 한다고 안내하고 있습니다.

② 어떤 개인정보가 관련됐는지 확인하세요.

문자가 진짜라는 것을 확인했다면 다음으로 볼 것은 어떤 정보가 영향을 받았는지입니다.

이름과 전화번호인지,

아이디와 비밀번호인지,

주소나 이메일인지,

결제정보나 금융정보까지 포함됐는지를 확인합니다.

유출된 정보 종류에 따라 대응 방법이 달라지기 때문입니다.

예를 들어 이름과 전화번호가 관련됐다면 스미싱이나 보이스피싱을 특히 조심해야 합니다.

아이디와 비밀번호가 관련됐다면 계정 비밀번호 변경이 훨씬 시급합니다.

③ 비밀번호가 관련됐다면 즉시 변경하세요.

유출 가능성이 있는 서비스의 비밀번호부터 바꿉니다.

여기서 중요한 것이 하나 더 있습니다.

다른 사이트에서도 같은 아이디와 같은 비밀번호를 사용하고 있다면 그 계정들도 함께 변경하는 것이 좋습니다.

한 사이트에서 확보한 아이디와 비밀번호를 다른 사이트에 자동으로 입력해보는 공격이 발생할 수 있기 때문입니다.

KISA도 계정정보 유출에 따른 2차 피해를 줄이기 위해 유출 여부를 확인하고 비밀번호를 변경할 것을 안내하고 있습니다.

④ 가능하면 2단계 인증도 설정하세요.

비밀번호를 새로 바꿨다면 해당 서비스에서 2단계 인증이나 추가 인증 기능을 제공하는지도 확인해보세요.

비밀번호 하나만으로 로그인하는 것보다 휴대전화 인증, 인증앱 등 추가 인증단계가 있으면 계정 탈취 위험을 줄이는 데 도움이 됩니다.

특히 이메일 계정은 다른 서비스의 비밀번호 재설정에 이용되는 경우가 많기 때문에 우선적으로 보안을 강화하는 것이 좋습니다.

⑤ 최근 로그인 기록과 변경내역을 확인하세요.

비밀번호만 바꾸고 끝내지 마세요.

가능한 서비스라면 최근 로그인 기록이나 접속기기 목록도 확인합니다.

내가 사용하지 않은 지역이나 기기에서 로그인한 기록이 있는지,

등록 이메일이나 전화번호가 변경됐는지,

비밀번호 재설정 요청이 있었는지 살펴봅니다.

모르는 기기가 로그인돼 있다면 해당 기기를 로그아웃시키고 계정 보안설정을 다시 확인하는 것이 좋습니다.

⑥ 금융정보가 관련됐다면 거래내역도 확인하세요.

카드번호나 계좌정보 등 금융 관련 개인정보가 포함됐다는 안내를 받았다면 금융기관의 공식 앱에서 최근 거래내역을 확인하는 것이 좋습니다.

본인이 하지 않은 결제나 이체가 있다면 해당 금융회사에 즉시 문의해야 합니다.

이때도 문자에 적힌 전화번호나 링크보다 카드 뒷면, 공식 앱 또는 금융회사 공식 홈페이지에 표시된 연락처를 이용하는 편이 안전합니다.

‘털린 내 정보 찾기’도 확인해볼 수 있습니다.

개인정보 포털에는 ‘털린 내 정보 찾기’ 서비스가 있습니다.

인터넷이나 다크웹 등에서 불법 유통되고 있는 아이디와 비밀번호의 유출 여부를 확인해 2차 피해를 줄이기 위한 서비스입니다.

개인정보 포털은 입력된 계정정보를 암호화해 비교하고 평문 데이터를 저장하거나 보관하지 않는다고 안내하고 있습니다.

다만 여기에서 유출 기록이 나오지 않았다고 해서 모든 개인정보가 절대 안전하다는 뜻은 아닙니다.

계정정보를 점검하는 추가 확인수단으로 활용하는 것이 좋습니다.

유출 문자 받았을 때 대처 순서.

개인정보 유출 문자를 받은 뒤 공식확인부터 피해확인까지 5단계 대처 순서


복잡하게 생각하지 말고 아래 순서로 확인하면 됩니다.

1. 문자 링크를 바로 누르지 않는다.

2. 해당 회사의 공식 홈페이지·앱에서 사고 사실을 확인한다.

3. 어떤 개인정보가 관련됐는지 확인한다.

4. 비밀번호가 관련됐다면 즉시 변경한다.

5. 같은 비밀번호를 쓰는 다른 사이트도 바꾼다.

6. 로그인 기록과 계정 변경내역을 확인한다.

7. 금융정보가 관련됐다면 결제·계좌내역을 확인한다.

8. 피싱·스미싱 등 2차 피해를 계속 주의한다.

이 순서만 기억해도 문자를 받았을 때 당황해서 가짜 링크를 누르는 위험을 상당히 줄일 수 있습니다.

문자가 진짜인지 어떻게 구분할까요.

문자만 보고 100% 판단하기는 어렵습니다.

따라서 발신번호나 문구만 믿지 말고 공식 홈페이지에서 같은 내용의 공지가 올라왔는지 확인하는 것이 좋습니다.

특히 다음과 같은 행동을 요구하면 한 번 더 의심해보세요.

개인정보를 다시 입력하라고 한다.

은행계좌나 카드정보를 입력하라고 한다.

앱이나 파일을 설치하라고 한다.

보상금을 받으려면 본인인증을 해야 한다고 한다.

급하게 링크를 눌러야 한다고 재촉한다.

개인정보 유출 사고에 대한 불안감 자체가 피싱 공격의 미끼가 될 수 있습니다.

이미 피해가 발생했다면 어디에 문의할까요.

개인정보 유출 후 비밀번호 변경 이상 로그인 확인 피싱 주의 118 상담 안내

개인정보 침해와 관련해 상담이 필요하다면 국번 없이 118을 이용할 수 있습니다.

개인정보 포털에서는 개인정보 침해신고와 개인정보 유출신고, 분쟁조정 신청 등의 서비스도 제공합니다.

개인정보 분쟁조정이 필요한 경우 개인정보분쟁조정위원회를 통해 도움을 받을 수도 있습니다.

자주 묻는 질문.

유출 가능성 문자를 받으면 내 정보가 이미 유출됐다는 뜻인가요?

반드시 그렇지는 않습니다.

9월 11일부터는 실제 유출이 최종 확인되기 전이라도 유출 가능성을 알게 된 단계에서 통지가 이뤄질 수 있습니다.

따라서 문자에 적힌 사고 상태와 관련 개인정보 범위를 먼저 확인해야 합니다.

이름과 전화번호만 관련돼도 비밀번호를 바꿔야 하나요?

비밀번호가 유출 대상에 포함되지 않았다면 무조건 모든 계정의 비밀번호를 변경해야 하는 것은 아닙니다.

다만 피싱이나 보이스피싱 가능성이 높아질 수 있으므로 이후 문자와 전화에 더 주의하는 것이 좋습니다.

아이디와 비밀번호가 관련됐다면 비밀번호 변경을 우선하는 것이 좋습니다.

유출 안내 문자에 있는 링크가 공식 주소처럼 보이는데 눌러도 될까요?

주소가 비슷해 보이더라도 피싱 사이트일 수 있습니다.

검색이나 즐겨찾기를 통해 해당 회사의 공식 홈페이지 또는 앱으로 직접 접속해 확인하는 방법이 더 안전합니다.

털린 내 정보 찾기에서 아무것도 안 나오면 안심해도 되나요?

해당 서비스는 유출된 계정정보를 확인하는 유용한 수단이지만 모든 개인정보 유출사고를 확인해주는 것은 아닙니다.

결과가 없더라도 기업이나 기관에서 공식 유출 안내를 받았다면 해당 안내에 따라 대응해야 합니다.

함께 보면 좋은 글.

삼성월렛 K패스 등록방법 이미 등록된 카드 오류

개인정보 유출 이후 비밀번호나 휴대전화 인증정보를 변경하면 결제앱이나 카드 인증 과정에서 다시 확인이 필요한 경우가 있습니다.

마지막으로 가장 중요한 것.

개인정보 유출 문자를 받았을 때 가장 위험한 행동은 당황해서 문자 속 링크부터 누르는 것입니다.

먼저 공식 홈페이지에서 사실 여부를 확인하고,

유출정보 확인 → 비밀번호 변경 → 다른 계정 점검 → 로그인·금융내역 확인

순서로 대응하면 됩니다.

2026년 9월 11일부터는 유출 가능성 단계에서도 더 빨리 통지를 받을 수 있게 되는 만큼, 앞으로 이런 문자를 받는 사례도 늘어날 수 있습니다.

문자를 받았다는 사실 자체보다 그 뒤에 어떻게 대응하느냐가 더 중요합니다.

※ 면책문구

이 글은 2026년 9월 기준 개인정보보호위원회와 개인정보 포털의 공개자료를 바탕으로 작성한 일반적인 정보입니다. 실제 유출 범위와 피해 상황은 사고마다 다를 수 있으며 금전 피해나 명의도용 등이 의심되는 경우 관련 금융기관, 수사기관 또는 개인정보침해 상담전화 118의 최신 안내를 확인하시기 바랍니다.

댓글