본 사이트의 일부 링크는 제휴 마케팅 링크로, 이를 통한 구매 시 사이트 운영에 도움이 되는 소정의 수수료를 받을 수 있습니다.
유출 확인 방법부터 PIPA 기반 삭제 요청, 2FA 설정, 피싱 대응까지. 지금 바로 실천할 수 있는 보안 조치를 안내합니다.
한국 정부 공식 서비스부터 글로벌 유출 확인 서비스까지, 무료로 사용할 수 있는 도구들을 소개합니다.
이메일, 전화번호, 이름으로 개인정보 유출 여부를 무료 확인. 유출 발견 시 삭제 요청, Autopilot 자동 삭제, 모니터링까지 한 곳에서 제공합니다.
한국인터넷진흥원(KISA)과 개인정보보호위원회가 운영하는 공식 서비스입니다. 이메일 주소와 계정 ID를 입력하면 다크웹 등에서 유출된 개인정보가 있는지 확인할 수 있습니다.
전 세계에서 가장 많이 사용되는 개인정보 유출 확인 서비스입니다. 130억 건 이상의 유출 기록을 보유하고 있으며, 이메일이나 전화번호로 즉시 확인할 수 있습니다.
Google 계정이 있으면 무료로 사용할 수 있습니다. 이름, 이메일, 전화번호, 주민등록번호(SSN) 등이 다크웹에 유출되었는지 모니터링합니다.
한국인터넷진흥원에서 운영하는 사이버 보안 포털입니다. 악성코드 감염 확인, 피싱 사이트 신고, 보안 취약점 정보를 제공합니다.
대한민국 개인정보보호법(PIPA) 제36조에 따라, 정보주체는 개인정보처리자에게 개인정보의 정정 또는 삭제를 요구할 권리가 있습니다. 아래 절차에 따라 삭제를 요청하세요.
유출닷컴, 털린 내 정보 찾기, HIBP 등을 통해 어떤 서비스에서 어떤 정보가 유출되었는지 확인합니다.
개인정보보호법(PIPA) 제36조에 따라 정보주체는 개인정보처리자에게 개인정보의 정정 또는 삭제를 요구할 권리가 있습니다. 해당 서비스의 고객센터나 개인정보 보호 담당자에게 삭제를 요청하세요.
성명, 연락처, 삭제 요청 사유, 삭제 대상 정보를 명시한 요청서를 작성합니다. 유출닷컴에서는 자동으로 삭제 요청 템플릿을 생성해 드립니다.
개인정보처리자는 10일 이내에 처리 결과를 알려야 합니다. 삭제가 거부된 경우 그 사유를 통보받을 수 있습니다.
삭제 요청이 부당하게 거부되거나 무시된 경우 개인정보보호위원회(pipc.go.kr) 또는 개인정보보호 포털(privacy.go.kr)에 침해 신고를 할 수 있습니다.
유출닷컴 프로 플랜을 이용하면 데이터 브로커에 자동으로 삭제 요청을 보내고, 처리 결과를 추적합니다. 수동으로 개별 사이트에 삭제 요청을 보내는 번거로움 없이, Autopilot이 대신 처리합니다.
유출 발견 시 가장 먼저 해야 할 일은 비밀번호 변경입니다.
유출이 확인된 서비스의 비밀번호를 가장 먼저 변경하세요. 같은 비밀번호를 다른 서비스에서도 사용하고 있다면 모두 변경해야 합니다.
1Password, Bitwarden, KeePass 등 비밀번호 관리자를 사용하면 각 서비스마다 고유하고 강력한 비밀번호를 쉽게 관리할 수 있습니다.
영문 대소문자, 숫자, 특수문자를 조합한 12자 이상의 비밀번호를 사용하세요. 생일, 전화번호 등 추측 가능한 정보는 피하세요.
하나의 서비스가 유출되면 같은 비밀번호를 사용하는 모든 서비스가 위험해집니다. 각 서비스마다 반드시 다른 비밀번호를 사용하세요.
최소 6개월마다 주요 서비스(이메일, 금융, SNS)의 비밀번호를 변경하세요.
보안 질문의 답을 실제 정보가 아닌 랜덤한 답으로 설정하고, 비밀번호 관리자에 기록해 두세요.
비밀번호가 유출되어도 2단계 인증이 있으면 계정을 보호할 수 있습니다.
Google Authenticator, Microsoft Authenticator, Authy 등의 앱을 사용하면 SMS보다 안전한 2단계 인증이 가능합니다.
SMS 인증은 TOTP보다 덜 안전하지만, 없는 것보다 훨씬 낫습니다. SIM 스와핑 공격에 취약할 수 있습니다.
YubiKey, Google Titan 등의 물리적 보안 키는 피싱에 완전히 면역입니다. 고위험 계정(이메일, 금융)에 권장합니다.
모든 서비스에 2FA를 설정하는 것이 이상적이지만, 다음 순서로 우선 적용하세요.
개인정보가 유출되면 피싱 공격의 표적이 될 확률이 높아집니다.
이메일 발신자의 실제 주소를 꼭 확인하세요. "naver.com"이 아닌 "naver-security.com" 같은 유사 도메인을 사용하는 경우가 많습니다.
"계정이 즉시 정지됩니다", "24시간 내 확인하지 않으면 삭제됩니다" 같은 긴급한 표현은 대부분 피싱입니다.
링크 위에 마우스를 올려 실제 URL을 확인하세요. 모바일에서는 링크를 길게 눌러 URL을 미리 확인할 수 있습니다.
정상적인 서비스는 이메일이나 문자로 비밀번호, 주민등록번호, 카드번호를 직접 물어보지 않습니다.
"택배 배송 확인", "결제 승인", "통관 불가" 등의 문자에 포함된 링크를 절대 클릭하지 마세요.
개인정보 침해가 의심될 때 도움을 받을 수 있는 곳입니다.
본인 정보 이용 내역 확인, 개인정보 침해 신고, 분쟁 조정 신청이 가능합니다.
https://privacy.go.kr개인정보 관련 정책, 법령, 가이드라인을 확인할 수 있습니다. 삭제 요청 거부 시 신고 가능.
https://pipc.go.kr정부 운영 공식 유출 확인 서비스. 이메일, 계정 ID의 다크웹 유출 여부를 무료로 확인.
https://kidc.eprivacy.go.kr악성코드 감염 확인, 피싱 사이트 신고, 보안 취약점 정보를 제공합니다.
https://boho.or.kr사이버 범죄 신고 및 상담이 가능합니다.
https://cyberbureau.police.go.kr무료 신용 조회로 본인 명의 도용 여부를 확인할 수 있습니다.
https://www.allcredit.co.kr같은 비밀번호를 사용하는 모든 서비스도 함께 변경하세요.
이메일, 금융, SNS 순서로 2FA를 설정하세요.
카드사, 은행 앱에서 최근 거래 내역을 확인하고 이상 거래가 있으면 즉시 신고하세요.
올크레딧이나 나이스 신용조회에서 본인 명의 대출/카드 발급 내역을 확인하세요.
유출 후 며칠간 의심스러운 이메일, 문자, 전화에 각별히 주의하세요.