블로그 검색

    2026년 10월 4일 일요일

    AI 해킹 시대, 내 계정 지키는 보안 설정 7가지

    은행과 온라인 서비스에 이어 공공기관까지 정보유출 소식이 들리면 “내 개인정보와 계정은 괜찮을까?”라는 걱정이 듭니다. 개인이 기업의 해킹 사고를 막을 수는 없지만, 유출된 정보가 다른 계정 탈취와 금융 피해로 번질 위험은 줄일 수 있어요. 먼저 사용하는 이메일과 포털의 로그인 기록을 확인하고, 비밀번호 재사용과 추가 인증 설정부터 점검해 보세요.


    스마트폰으로 계정 보안 설정을 확인하는 모습

    이미 돈을 보냈거나 상대 요구로 앱을 설치했다면, 보안 설정 점검보다 아래의 긴급 대응을 먼저 확인하세요.


    은행에서 개인정보가 유출되면 내 계정도 해킹된 걸까?

    2026년 10월 4일 연합뉴스는 금융권과 생활 플랫폼의 침해 사고에서 연락처뿐 아니라 소득·대출 관련 정보와 상담 정보까지 노출되는 문제를 보도했습니다. 디지털데일리도 금융권 사고와 정부24 정보유출을 함께 다뤘고요. 평소 이용하는 서비스에 맡긴 정보가 안전한지 걱정하게 되는 배경입니다. www.yna.co.kr

    다만 기업의 개인정보 유출과 내 온라인 계정 탈취는 구분해야 합니다. 연합뉴스 보도에서 신한은행과 KB국민은행은 해당 사고가 고객의 인터넷·모바일뱅킹 금융거래 서비스와는 무관하다고 설명했습니다. ‘은행 정보유출’이라는 말만으로 모든 고객의 계좌 비밀번호가 탈취됐거나 돈이 빠져나갔다고 해석해서는 안 됩니다. www.yna.co.kr

    구분어떤 상황인가요?먼저 확인할 것
    개인정보 유출기업·기관이 보관하던 이름, 연락처 등의 정보가 외부로 노출됨유출 항목과 공식 통지
    계정 탈취다른 사람이 내 계정에 접속하거나 보안 정보를 변경함로그인 기록, 접속 기기, 복구 정보
    금융 피해본인이 하지 않은 송금·결제·대출 등이 발생함실제 거래 내역과 긴급 신고

    문제는 유출 이후입니다. 연락처와 거래 정보가 사칭에 이용될 수 있고, 비밀번호가 노출됐다면 같은 비밀번호를 쓰는 다른 계정까지 공격받을 수 있어요.

    AI가 더해지면 무엇이 달라질까요?

    AI는 자연스러운 사칭 메시지 작성, 정보 분석, 취약점 탐색과 공격 과정 일부의 자동화에 활용될 수 있습니다. 영국 국가사이버보안센터(NCSC)도 AI가 사이버 침입의 일부 과정을 더 효과적이고 효율적으로 만들 것으로 평가했습니다. www.ncsc.gov.uk

    그렇다고 모든 해킹이 AI 때문에 발생한 것은 아닙니다. 개인이 대비할 때는 공격 기술의 이름보다 내 계정에 접근한 흔적이 있는지, 한 곳에서 노출된 비밀번호가 다른 곳에서도 통하는지를 확인하는 것이 실용적입니다.


    계정 해킹 확인 방법: 로그인 시도와 성공을 구분하세요

    요청하지 않은 인증번호나 로그인 알림이 왔다면, 메시지 속 링크 대신 공식 앱·사이트에서 실제 활동을 확인하세요. 보안 알림을 흉내 낸 피싱일 수도 있기 때문입니다.

    의심 신호확인할 내용
    요청하지 않은 인증번호·비밀번호 재설정 알림로그인이나 변경이 실제로 완료됐는지
    처음 보는 기기의 로그인시간과 기기 종류가 본인 활동과 맞는지
    갑자기 로그아웃되고 비밀번호가 맞지 않음비밀번호·복구 정보 변경 여부
    보내지 않은 이메일·메시지보낸 편지함, 계정 활동, 외부 앱 권한
    모르는 복구 이메일·전화번호계정 설정이 변경됐는지
    알 수 없는 결제·송금실제 거래 여부와 금융 피해

    인증번호가 도착했다는 사실만으로 계정 탈취가 확정되지는 않습니다. 누군가 로그인을 시도한 것과 실제로 성공한 것은 달라요. 접속 지역도 이동통신망이나 VPN 등에 따라 실제 위치와 다르게 표시될 수 있으니 시간과 기기를 함께 보세요.

    구글·네이버·카카오에서 확인하는 경로


    서비스로그인 기록·기기 확인추가 인증 설정
    구글Google 계정 → 보안 및 로그인 → 최근 보안 관련 활동·내 기기같은 보안 메뉴 → 2단계 인증·패스키 및 보안 키
    네이버로그인 → 네이버ID → 이력관리 → 내 활동 기록 보기 → 로그인 기록네이버ID → 보안설정 → 2단계 인증
    카카오카카오계정 → 계정 보안 → 로그인 관리에서 이력·현재 로그인 정보 확인계정 보안 → 2단계 인증

    네이버 앱에서는 왼쪽 위 메뉴를 열고 본인 이름을 선택한 뒤 이력관리로 들어갈 수 있습니다. 카카오톡에서는 더보기 → 설정 → 카카오계정에서 2단계 인증을 설정할 수 있어요. 화면과 메뉴 이름은 앱 버전에 따라 달라질 수 있습니다.

    구글과 네이버에 동시에 접속하지 못했던 날

    작년 출근길에 구글에서 새로운 로그인 시도를 확인하라는 메일을 받았습니다. 표시된 시간에 저는 다른 작업을 하고 있었어요.

    출근 후 직접 로그인해 보니 비밀번호가 틀리다는 메시지가 나왔습니다. 네이버 메일에도 접속되지 않았고요. 계정이 탈취됐을 가능성을 떠올려 비밀번호 찾기를 거쳐 접속을 되찾고, 두 계정의 비밀번호를 변경했습니다.

    정확한 침입 경로까지 확인한 것은 아닙니다. 하지만 낯선 로그인 알림과 접속 실패가 겹쳤으니 그냥 넘길 상황은 아니었어요.

    그전에는 새로운 기기에서 재인증을 요구하고 알림을 보내는 절차가 번거로웠습니다. 이 일을 겪고 나서는 생각이 달라졌어요. 보안 알림은 내가 모르는 접근을 알아차리는 단서였습니다.


    구글 계정의 최근 보안 활동, 2단계 인증과 복구 정보, 로그인 기기 및 연결된 앱 관리 화면
    운영자의 실제 구글 계정 보안 설정 화면입니다. 이미지를 클릭하면 크게 볼 수 있습니다.


    내 계정을 지키는 보안 설정 7가지


    ① 서비스마다 서로 다른 비밀번호를 사용하세요

    쇼핑몰에서 유출된 아이디·비밀번호를 포털이나 SNS에 대입하는 공격은 AI 등장 전부터 있었습니다. 같은 조합을 여러 곳에서 쓰면 한 곳의 유출이 다른 계정 문제로 이어질 수 있어요.

    모든 계정을 한꺼번에 바꾸기 어렵다면 주로 사용하는 이메일·포털과 금융 관련 계정부터 시작하세요. 기존 비밀번호 끝에 숫자만 바꾸기보다 서비스마다 별개의 긴 비밀번호를 쓰는 편이 좋습니다.

    기억하기 어렵다면 비밀번호 관리자의 생성·저장 기능을 활용할 수 있어요. 관리자 자체의 비밀번호와 추가 인증도 함께 관리해야 합니다.

    ② 2단계 인증을 켜고, 모르는 승인 요청은 거절하세요

    2단계 인증은 비밀번호 외에 추가 확인을 요구해 계정 탈취 위험을 줄여줍니다. 지원되는 서비스에서는 패스키나 보안 키처럼 피싱에 강한 로그인 방법도 고려하세요.

    패스키는 개인 기기에서 설정하고, 화면 잠금과 기기 분실 시 복구 방법도 함께 확인합니다. 패스키를 만들었다고 기존 비밀번호와 복구 경로가 모두 없어지는 것은 아닙니다.

    인증번호를 다른 사람에게 알려주거나, 본인이 시도하지 않은 로그인 요청을 승인하지 마세요.

    ③ 로그인 기기와 남아 있는 접속을 정리하세요

    처음 보는 스마트폰·PC뿐 아니라 예전에 쓰던 기기, 공용 PC에 남아 있는 로그인도 살펴보세요. 필요 없는 접속은 종료합니다.

    비밀번호를 바꾸면 모든 접속이 끝나는지는 서비스마다 다릅니다. 비밀번호 변경 후에도 기기 목록과 로그인 세션을 별도로 확인하세요.

    ④ 복구 연락처와 비상용 인증 수단을 점검하세요

    현재 사용하지 않는 전화번호나 접속할 수 없는 이메일이 복구 정보로 남아 있지 않은지 확인하세요. 휴대전화 분실·교체에 대비한 수단도 필요합니다.

    백업 코드를 제공하는 서비스라면 발급해 안전하게 보관하세요. 해당 계정 안에만 저장하면 정작 로그인이 안 될 때 꺼내 쓰기 어렵습니다.

    ⑤ 사용하지 않는 외부 앱의 접근 권한을 해제하세요

    ‘Google로 로그인’, ‘카카오로 로그인’ 등으로 연결한 서비스를 확인하고, 더 이상 쓰지 않는 연결은 정리하세요.

    외부 서비스가 해킹됐다고 본 계정의 비밀번호가 자동으로 넘어가는 것은 아닙니다. 중요한 것은 그 앱에 어떤 정보를 읽거나 수정하도록 허용했는지예요.

    연결 해제와 회원탈퇴도 다릅니다. 외부 서비스에 이미 저장된 개인정보까지 정리하려면 해당 서비스의 탈퇴·삭제 절차를 확인해야 합니다.

    ⑥ 이메일의 자동 전달·필터 설정을 확인하세요

    이메일은 여러 서비스의 비밀번호 재설정 링크를 받는 통로입니다. 그래서 로그인만 되찾고 점검을 끝내기에는 부족해요.

    본인이 설정하지 않은 자동 전달 주소나 필터, 다른 사람에게 부여한 메일 접근 권한이 있는지 확인하세요. 구글도 계정 도용 대응에서 전달 규칙과 필터 등을 검토하도록 안내합니다. support.google.com

    ⑦ 스마트폰·PC·브라우저의 보안 업데이트를 적용하세요

    운영체제와 브라우저, 자주 사용하는 앱의 업데이트를 미루지 마세요. 가능하면 자동 업데이트를 켜두고, 업데이트를 마치기 위한 재시작도 진행합니다.

    계정 설정을 점검할 때 기기의 업데이트 상태도 함께 확인하면 빠뜨리기 쉽지 않습니다.


    계정 해킹이 의심된다면 이 순서로 대응하세요


    계정 접속과 보안 정보에 문제가 있을 때

    의심 앱을 설치하지 않았고 금융 피해도 없는 상황이라면, 신뢰할 수 있는 기기에서 공식 앱·사이트에 직접 접속해 조치하세요.

    1. 로그인이 안 되면 공식 계정 복구 절차를 이용합니다.
    2. 다른 곳에서 쓰지 않는 비밀번호로 변경합니다.
    3. 모르는 기기와 로그인 세션을 종료합니다.
    4. 복구 연락처와 인증 수단을 확인합니다. 본인이 등록하지 않은 복구 연락처·패스키·보안 키는 제거하세요.
    5. 외부 앱 권한과 이메일 전달·필터 설정을 검토합니다.
    6. 같은 비밀번호를 사용한 다른 계정도 변경합니다.

    계정에서 사칭 메시지가 발송됐다면 지인에게 다른 연락 수단으로 알려주세요. 신분증 사본이나 금융정보가 계정 안에 있었다면 해당 정보의 노출 가능성도 금융회사에 설명해야 합니다.

    앱을 설치했거나 돈이 움직였다면 긴급 조치가 먼저입니다


    상황우선 조치
    사기범에게 송금했거나 모르는 이체가 발생함112 또는 해당 금융회사에 즉시 신고하고 지급정지 요청
    본인이 하지 않은 카드 결지가 있음카드사에 즉시 연락해 이용정지·부정사용 신고
    상대 요구로 원격제어 앱 등을 설치함의심 기기의 전원을 끄거나 통신을 차단하고 다른 안전한 전화로 신고·확인

    공식 피해 대응 안내에서도 악성앱 감염이 의심되면 전원을 끄거나 비행기모드로 전환하고, 가족·지인을 통해 112에 도움을 요청하도록 안내합니다. 비행기모드에서는 Wi-Fi도 연결되지 않았는지 확인하세요. image.kebhana.com

    앱 삭제만으로 문제가 끝났다고 판단하지 마세요. 휴대전화 점검·초기화와 금융 인증수단 재발급 필요성은 경찰·금융회사·118 상담을 거쳐 확인하는 편이 좋습니다. 초기화 후에는 의심 앱까지 백업에서 다시 복원하지 않도록 살펴보세요.

    공식 고객센터 번호를 확인했는데도 속을 뻔했습니다

    몇 년 전 신청하지 않은 롯데카드가 발급됐다는 문자를 받았습니다. 저는 신용카드 한 장만 쓰던 터라 이상했어요.

    문자에 적힌 번호로 전화하니 상담원이라는 사람이 제 명의로 카드가 발급됐고 하나은행에 결제계좌도 개설됐다고 했습니다. 통화를 끊고 하나은행에 확인하자 그런 계좌는 없다고 하더군요.

    이전에 보이스피싱을 겪은 적이 있어 이번에는 컴퓨터로 카드사 고객센터 번호까지 검색했습니다. 제가 확인한 번호는 문자에 적힌 번호와 같았어요. 안심하고 다시 통화했고, 해결을 돕겠다며 프로그램을 설치하라는 요구에도 따랐습니다.

    그런데 설명을 들을수록 수상했습니다. 다른 전화로 확인하고 싶었지만 혼자 지내던 제게 당장 사용할 전화가 없었어요. 결국 방금 설치한 프로그램을 삭제한 뒤 다시 전화를 걸었습니다.

    이번에는 실제 고객센터로 연결됐고, 제 명의의 카드는 없다는 답을 들었습니다. 당시 앱을 기술적으로 분석한 것은 아니어서 정확한 작동 방식까지 확정할 수는 없습니다. 다만 삭제 전후로 연결 상대가 달라져 전화 연결이 가로채졌을 가능성을 의심했습니다. 다만 앱 삭제만으로 기기가 안전해졌다고 확인한 것은 아닙니다.

    이때 배운 것은 전화번호 확인과 전화를 거는 기기의 안전을 별도로 생각해야 한다는 점입니다. 앱을 설치하고 권한까지 허용했다면, 같은 휴대전화로 확인하는 것만으로는 충분하지 않을 수 있어요.


    개인정보 유출 확인과 명의도용 예방은 어디서 할까?

    유출 통지를 받았다면 해당 회사의 공식 공지에서 무엇이 유출됐는지부터 확인하세요. 이름·전화번호인지, 로그인 정보인지, 신분증이나 금융 관련 정보까지 포함됐는지에 따라 대응이 달라집니다.

    ‘털린 내 정보 찾기’ 조회에는 한계가 있습니다

    털린 내 정보 찾기에서는 입력한 아이디·비밀번호 조합이 서비스가 확보한 유출 정보에 포함돼 있는지 확인할 수 있습니다.

    이름·주민등록번호·카드정보 등 모든 개인정보 유출을 조회하는 서비스는 아닙니다. 조회 결과가 없다고 모든 계정이 안전하다는 뜻도 아니에요. 유출이 확인되면 해당 비밀번호와 이를 재사용한 계정부터 변경하세요. kidc.eprivacy.go.kr

    계좌·통신 가입 조회와 신규 거래 차단을 구분하세요


    목적공식 서비스주요 역할
    내 명의 계좌·카드 확인계좌정보통합관리서비스·어카운트인포제공 범위 내 계좌·카드 현황 조회
    내 명의 통신서비스 확인엠세이퍼(Msafer)가입사실현황조회, 이동전화 가입제한
    개인정보 노출 사실 등록개인정보노출자 사고예방시스템금융회사에 노출 사실을 공유해 본인확인 강화
    새로운 비대면 계좌 개설 차단비대면 계좌개설 안심차단참여 금융회사의 대상 비대면 신규 계좌 개설 차단
    새로운 대출·신용카드 발급 등 차단여신거래 안심차단참여 금융회사의 대상 신규 여신거래 차단

    엠세이퍼의 통신 가입제한과 금융거래 안심차단은 서로 다른 서비스입니다. 안심차단은 본인의 신규 거래에도 영향을 주므로 신청 전에 대상 거래와 해제 절차를 확인하세요. www.msafer.or.kr

    조회·사전 차단·이미 발생한 피해의 지급정지는 별개입니다. 모르는 계좌나 거래를 발견했다면 해당 금융회사와 경찰에 바로 확인해야 합니다.


    위협적인 연락을 받았다면 혼자 판단하지 마세요

    검찰 수사관을 사칭한 전화를 받았을 때는 처벌받을 수 있다는 말에 당황해, 상대가 요구한 원격제어 앱까지 설치했습니다. 통화를 끝내고 동료에게 상황을 설명한 뒤에야 보이스피싱임을 알아챘어요.

    알고 있던 수법도 당황한 순간에는 떠오르지 않았습니다. 통화를 끊지 못하게 하거나 주변에 알리지 말라고 요구한다면, 대화를 멈추고 다른 사람에게 상황을 알려주세요. 이미 앱을 설치했다면 다른 안전한 기기로 기관이나 금융회사에 확인하세요.

    보이스피싱 신고와 긴급 대응은 112, 해킹·악성코드·개인정보 관련 상담은 118을 이용할 수 있습니다. image.kebhana.com

    오늘 모든 계정을 정리할 시간이 없다면 이메일 계정 하나부터 열어보세요. 낯선 접속과 복구 정보가 없는지 확인하고, 다른 사이트와 겹치는 비밀번호를 바꾸고, 추가 인증을 설정하는 것부터 시작하면 됩니다.


    글 작성에 참고한 자료

    자료 확인일: 2026년 10월 4일



    가장 많이 본 글