개인정보 유출 안내를 받으면 비밀번호만 바꾸고 끝내기 쉽지만, 유출된 항목에 따라 필요한 조치는 달라집니다. 이메일과 전화번호가 노출된 경우와 주민등록번호, 결제정보, 인증수단이 포함된 경우의 위험은 같지 않습니다. 먼저 공식 공지에서 범위와 시점을 확인해야 합니다.
개인정보 유출 통지를 받았을 때 30분 안에 할 일
자산 매뉴얼입력
유출 항목과 악용 가능성을 확인하고 비밀번호, 금융계정, 명의도용, 피싱 대응을 우선순위대로 실행합니다.

통지 자체가 진짜인지 확인합니다
문자나 이메일의 링크를 바로 누르지 말고 해당 회사의 공식 앱이나 주소를 직접 입력해 공지를 확인합니다. 공격자가 유출 사고를 이용해 가짜 보상·환불 링크를 보내는 2차 피싱이 발생할 수 있습니다.
같은 비밀번호를 쓴 계정을 바꿉니다
유출된 서비스와 같은 비밀번호를 사용한 이메일, 쇼핑, 금융 계정을 우선 변경합니다. 서로 다른 긴 비밀번호를 사용하고 가능한 곳은 다중요소 인증을 켭니다. 이메일 계정이 탈취되면 다른 서비스의 비밀번호 재설정까지 이어질 수 있어 우선순위가 높습니다.
금융 알림과 명의도용을 점검합니다
카드 승인과 계좌이체 알림을 켜고 모르는 소액 결제가 없는지 확인합니다. 주민등록번호나 신분증 정보가 포함됐다면 본인 명의 계좌와 휴대전화 개통 여부를 조회할 수 있는 공식 서비스를 이용합니다.
증거와 대응 기록을 보관합니다
유출 통지, 회사 공지, 문의 답변, 의심 거래와 피싱 메시지를 캡처해 날짜별로 보관합니다. 금전 피해가 발생하면 금융회사 지급정지와 경찰 신고 등 필요한 절차를 신속히 진행해야 합니다.
앞으로의 알림을 경계합니다
유출된 이름과 구매내역을 이용한 피싱은 실제 고객센터처럼 보일 수 있습니다. 원격제어 앱 설치, 인증번호 전달, 안전계좌 송금을 요구하면 통화를 끊고 공식 대표번호로 다시 확인하세요.
자료·취재 근거
기사의 수치와 제도는 아래 원문을 기준으로 확인했습니다. 적용 시점에 따라 내용이 달라질 수 있습니다.