통신사, 편의점에 이어 OTT 서비스에서도 정보 유출이 있었다고 하죠. 며칠 전 티빙에서 메일이 왔길래 확인하니 개인정보 유출에 대한 사과 메일이었습니다. 요즘 티빙을 이용하지 않아 신경을 쓰지 않았는데 생각해보니 회원 탈퇴를 하지 않았더라고요.
티빙에서 털린 내 개인정보, 지금 이 순간에도 내 아이디와 비밀번호가 다크웹에서 거래되고 있을 수 있습니다. 정부가 운영하는 '털린 내 정보 찾기 서비스'를 이용하면 회원가입 없이 5분 만에 내 계정 유출 여부를 무료로 확인할 수 있습니다. 지금 바로 확인하지 않으면 계정 도용·금융사기 같은 2차 피해로 이어질 수 있습니다.
털린내정보찾기 신청방법 4단계 완전정복
개인정보보호위원회와 한국인터넷진흥원(KISA)이 공동 운영하는 공식 서비스로, 공식 홈페이지(kidc.eprivacy.go.kr)에 접속해 이메일 본인 인증을 완료한 뒤 아이디·이메일·비밀번호를 입력하면 몇 초 만에 유출 여부 결과를 확인할 수 있습니다.
별도 회원가입이 필요 없고 이용 비용도 전혀 없으며, 입력한 정보는 해시(Hash) 암호화 처리 후 비교에만 사용되어 평문으로 저장되지 않습니다.
유출 확인 후 즉시 해야 할 조치
① 해당 사이트 비밀번호 즉시 변경
유출이 확인된 즉시 해당 서비스의 비밀번호를 영문 대소문자·숫자·특수문자를 조합한 10자 이상으로 변경해야 합니다. 기존과 유사한 패턴의 비밀번호는 피하고, 완전히 새로운 조합으로 설정하는 것이 안전합니다.
② 동일 비밀번호 사용 사이트 전체 교체
크리덴셜 스터핑(Credential Stuffing) 공격은 유출된 아이디·비밀번호를 네이버·구글·카카오·은행·쇼핑몰 등 다른 사이트에 그대로 대입해 로그인을 시도합니다.
동일한 비밀번호를 사용 중인 모든 사이트를 빠짐없이 변경해야 피해를 막을 수 있습니다.
③ 2단계 인증 활성화 및 로그인 기록 점검
네이버·구글·카카오·금융앱에서 OTP 또는 휴대전화 인증 방식의 2단계 인증을 즉시 설정하세요.
아울러 각 서비스의 로그인 기록에서 모르는 지역·해외 접속·낯선 기기가 보이면 즉시 전체 로그아웃 후 비밀번호를 재설정해야 합니다.
무료인데 이 혜택까지? 서비스 장점 총정리
털린 내 정보 찾기 서비스는 완전 무료인 것은 물론, 회원가입 없이 이용할 수 있어 가입 정보 자체가 유출될 위험이 없습니다.
다크웹에 실제 유통 중인 불법 계정정보 데이터베이스를 기반으로 비교하기 때문에 실질적인 위협 여부를 정확하게 파악할 수 있으며, 이메일 주소 단독으로도 조회가 가능하도록 서비스가 확장되어 아이디를 모르더라도 이메일만으로 유출 여부 확인이 됩니다.
새로운 유출 정보가 지속적으로 데이터베이스에 추가되므로 3~6개월마다 정기적으로 재조회하면 최신 유출 여부까지 관리할 수 있습니다.
이것 모르면 2차 피해 막을 수 없다
유출 결과가 '없음'으로 나왔다고 완전히 안심해서는 안 됩니다.
현재 데이터베이스에 반영된 유출 정보 기준이므로 새로운 유출이 추가될 수 있고, 조회 횟수 제한이 있으므로 불필요한 반복 조회보다는 주기적으로 점검하는 습관이 중요합니다.
또한 공식 URL(kidc.eprivacy.go.kr)을 직접 입력해 접속하고, 검색 결과나 외부 링크를 통한 접속은 피싱 사이트일 수 있으므로 반드시 주소를 확인하세요.
- 조회 결과 '없음'이어도 3~6개월 뒤 반드시 재확인 — 데이터베이스는 지속적으로 업데이트됨
- 공식 URL(kidc.eprivacy.go.kr) 직접 입력 접속 — 유사 피싱 사이트 주의
- 출처 불명 문자·이메일의 링크 클릭 금지 — 스미싱으로 추가 피해 발생 가능
개인정보 유출 유형별 피해·대응 한눈에
유출된 정보 유형에 따라 발생할 수 있는 피해와 즉시 취해야 할 대응 조치가 다릅니다. 아래 표를 참고해 본인의 유출 상황에 맞는 조치를 빠르게 실행하세요.
| 유출 정보 유형 | 발생 가능한 피해 | 즉시 대응 조치 |
|---|---|---|
| 아이디 · 비밀번호 | 계정 도용, 크리덴셜 스터핑 | 전 사이트 비밀번호 변경 + 2단계 인증 설정 |
| 이메일 주소 | 피싱 메일, 스팸 메일 수신 | 출처 불명 메일 링크 클릭 금지, 스팸 필터 강화 |
| 휴대전화번호 | 스미싱, 보이스피싱 | 모르는 번호 문자 링크 클릭 금지, 통신사 명의도용 방지 서비스 가입 |
| 복합 유출 (아이디+이메일+번호) | 명의 도용, 금융사기, 대출 사기 | 금융감독원 개인정보 노출자 사고예방시스템 등록, 경찰청 신고 |


