개인정보 유출됐을 때 대응 — 비밀번호 변경, 2단계 인증, 명의도용 차단, 118 신고, 분쟁조정·손해배상

유출 통지를 받으면 "어떤 항목이 나갔는지"가 대응 순서를 정합니다. 비밀번호가 포함됐으면 같은 비밀번호를 쓰는 다른 사이트부터 바꾸고, 주민등록번호·휴대폰번호가 나갔으면 명의도용 차단(엠세이퍼·안심차단)을 겁니다. 신고는 118, 배상은 분쟁조정위원회나 법정손해배상 청구로 진행합니다.

기준일 2026-08-23출처 개인정보보호법 제34조·제39조·제39조의2, 개인정보보호위원회, KISA 개인정보침해신고센터(118), 개인정보 분쟁조정위원회
핵심 요약모두의계산기
유출 항목 확인 → 재사용 비밀번호 먼저 변경
2단계 인증 켜기 (이메일·포털·금융)
엠세이퍼 가입제한 · 여신거래 안심차단
신고118 (KISA) · privacy.go.kr
배상분쟁조정 또는 법정손해배상 300만 원 이하

대응 순서

순서할 일방법
유출 통지 확인사업자는 유출 인지 후 72시간 내 통지 의무(개인정보보호법 제34조). 통지문에서 유출 항목(아이디·비밀번호·주민번호·전화·주소·카드), 유출 시점, 조치 내용을 확인. 공식 홈페이지 공지와 대조해 통지문 자체가 피싱인지 확인
비밀번호 변경유출된 사이트 → 같은 비밀번호를 쓰는 다른 사이트(이메일·포털·쇼핑) 순. 이메일 계정이 최우선(다른 계정 비밀번호 재설정 경로)
2단계 인증네이버·카카오·구글·애플 계정, 은행·증권앱, 암호화폐 거래소에 OTP 앱 또는 기기 인증 설정. 문자 인증보다 앱 인증 우선
명의도용 차단엠세이퍼(msafer.or.kr) 휴대폰 가입제한, 여신거래 안심차단(은행 영업점), 계좌정보통합관리 비대면 계좌개설 차단, 금감원 파인 개인정보노출자 등록
침해 신고KISA 개인정보침해신고센터 118(24시간) 또는 privacy.kisa.or.kr, 개인정보보호위원회 privacy.go.kr
피해 구제개인정보 분쟁조정위원회(kopico.go.kr) 조정 신청, 또는 민사 손해배상·법정손해배상 청구

유출 항목별 우선 조치

유출 항목위험우선 조치
아이디·비밀번호크리덴셜 스터핑(다른 사이트 대입 로그인)재사용 계정 전부 변경, 2단계 인증, 로그인 기록 확인
휴대폰번호·이름스미싱·보이스피싱 표적, 명의도용 개통엠세이퍼 가입제한·개통 알림, 모르는 번호 링크 클릭 금지
주민등록번호금융·통신 명의도용금감원 파인 노출자 등록, 안심차단, 필요시 주민등록번호 변경 신청(주민등록번호변경위원회)
카드번호·유효기간부정결제카드사 재발급, 해외결제·온라인결제 알림 설정
유심 정보(IMSI·인증키)유심 복제 → 문자 인증 탈취통신사 유심 교체, 유심보호서비스 가입
주소·생년월일본인확인 질문 우회, 택배 사칭계정 보안 질문 변경, 택배 문자 링크 주의

내 정보가 어디까지 털렸는지 확인

개인정보보호위원회·KISA가 운영하는 털린 내 정보 찾기(kidc.eprivacy.go.kr)에서 아이디·비밀번호를 입력하면 다크웹 등에서 수집된 유출 계정 정보(약 2,300만 건 이상)에 포함됐는지 알려줍니다. 입력값은 일방향 암호화로 비교되어 저장되지 않습니다. 이메일 주소 기준 유출 조회는 해외 서비스 haveibeenpwned.com도 함께 씁니다. 같은 사이트 e프라이버시 클린서비스에서는 본인확인(주민번호·아이핀·휴대폰)을 한 웹사이트 이력을 조회하고 불필요한 사이트는 탈퇴 신청할 수 있습니다.

명의도용 방지 서비스 상세

서비스효과신청
엠세이퍼 가입제한본인 명의 휴대폰·인터넷 신규 가입 차단, 가입 사실 현황 조회·알림msafer.or.kr 본인인증, 무료
여신거래 안심차단전 금융권 신규 대출·카드론·할부 차단거래 금융사 영업점 1곳 신청, 해제는 본인 방문
비대면 계좌개설 안심차단비대면 신규 계좌 개설 차단payinfo.or.kr 또는 은행
개인정보노출자 등록전 금융권 비대면 거래·신규 발급 시 강화된 본인확인fine.fss.or.kr, 은행 영업점
신용정보 조회 알림내 신용정보 조회·대출 발생 시 문자 알림NICE·KCB 앱, 일부 유료

신고와 피해 구제

신고: 118은 KISA 개인정보침해신고센터로 24시간 상담·신고를 받으며, 사업자의 유출 통지 미이행·과도한 수집·동의 없는 제3자 제공도 신고 대상입니다. 개인정보보호위원회는 조사 후 과징금(전체 매출액 3% 이하)·과태료를 부과합니다.

분쟁조정: 개인정보 분쟁조정위원회(kopico.go.kr, 1833-6972)에 무료로 신청하면 60일 이내 조정안이 나오고, 양측이 수락하면 재판상 화해와 같은 효력이 있습니다. 같은 사건 피해자가 50명 이상이면 집단분쟁조정도 가능합니다.

손해배상: 개인정보보호법 제39조는 사업자의 고의·중과실 유출에 손해액 5배 이내 징벌적 배상을, 제39조의2는 구체적 손해 입증 없이 300만 원 이하 법정손해배상 청구를 허용합니다. 단독 소송보다는 유출 사건별로 진행되는 집단소송 모집에 참여하는 것이 비용 면에서 유리하며, 소송 참여 전 착수금·성공보수 조건을 확인합니다.

최근 대형 유출 사례

시기사건조치·결과
2025.4SKT 해킹으로 가입자 유심 정보(IMSI·인증키 등) 약 2,300만 건 유출전 가입자 유심 무상 교체·유심보호서비스, 위약금 면제 해지 허용, 개인정보위 과징금 부과
2023~2024LGU+ 약 30만 건, 골프존·인터파크 등 연이은 유출개인정보위 과징금·과태료, 집단분쟁조정 진행
2024.5알리·테무 등 해외 플랫폼의 동의 없는 국외 이전과징금 19.8억 원(알리익스프레스)

대형 유출 사건은 개인정보보호위원회 보도자료와 해당 사업자 공지에서 유출 항목을 확인한 뒤, 위 "유출 항목별 우선 조치"를 그대로 적용하면 됩니다. 유출 통지 문자에 링크가 있으면 누르지 말고 공식 앱·홈페이지로 직접 접속합니다.

자주 묻는 질문

개인정보 유출 통지를 받았는데 가장 먼저 뭘 해야 하나요?

통지문에서 유출 항목을 확인하고, 비밀번호가 포함됐으면 같은 비밀번호를 쓰는 이메일·포털 계정부터 바꿉니다. 휴대폰번호·주민번호가 나갔으면 엠세이퍼 가입제한과 여신거래 안심차단을 신청하세요.

개인정보 유출 신고는 어디에 하나요?

KISA 개인정보침해신고센터 118(24시간)이나 privacy.kisa.or.kr, 개인정보보호위원회 privacy.go.kr입니다. 피해 배상은 개인정보 분쟁조정위원회(kopico.go.kr, 1833-6972)에 무료로 조정을 신청할 수 있습니다.

손해를 입증 못 해도 배상받을 수 있나요?

개인정보보호법 제39조의2 법정손해배상으로 300만 원 이하 금액을 구체적 손해 입증 없이 청구할 수 있습니다. 다만 법원이 유출 경위와 사업자 과실을 따져 금액을 정하므로 실제 인정액은 사건마다 다릅니다.

내 정보가 이미 털렸는지 확인하는 방법은?

개인정보보호위원회 "털린 내 정보 찾기"(kidc.eprivacy.go.kr)에 아이디·비밀번호를 입력하면 유출 계정 정보 포함 여부를 알려줍니다. 이메일 기준 조회는 haveibeenpwned.com을 함께 쓰면 됩니다.

함께 보기