개인정보를 요구하는 순간부터 경계하기
회원가입이나 이벤트 참여를 이유로 주민등록번호, 신분증 전체 사진, 통장 비밀번호, 인증번호, 계정 비밀번호를 요구하면 즉시 입력을 멈추세요. 서비스 이용에 필요한 정보인지, 수집 목적과 보관 기간이 명확한지, 삭제나 철회 방법이 안내되어 있는지 확인해야 합니다.
- 문자나 메신저로 받은 링크에서 개인정보를 입력하지 않습니다.
- 신분증을 제출해야 한다면 제출처의 공식성, 필요한 항목, 가림 처리 가능 여부를 먼저 확인합니다.
- 인증번호는 누구에게도 전달하지 않습니다. 인증번호를 요구하는 사람은 정상적인 고객지원 담당자라고 단정할 수 없습니다.
피싱 링크와 가짜 로그인 화면 구별하기
피싱은 정상 서비스와 비슷한 이름, 로고, 화면 구성을 이용해 아이디와 비밀번호 또는 결제정보를 빼내는 방식입니다. 발신자 이름보다 실제 주소를 확인하고, 주소의 철자·도메인·연결 보안 표시가 평소 이용하던 공식 경로와 일치하는지 살펴보세요.
- 문자, 광고, 댓글의 링크를 바로 누르지 말고 브라우저에 공식 주소를 직접 입력합니다.
- 로그인 직후 비밀번호나 인증번호를 다시 요구하거나, 긴급 조치를 이유로 결제를 재촉하면 중단합니다.
- 주소가 짧게 줄어 있거나 낯선 도메인으로 연결되면 입력하지 않고 창을 닫습니다.
- 검색 결과의 광고 영역은 공식 페이지와 다를 수 있으므로 사업자 정보와 고객지원 경로를 별도로 확인합니다.
계정 보안을 높이는 기본 설정
서로 다른 서비스에서 같은 비밀번호를 사용하면 한 곳의 정보가 유출됐을 때 다른 계정까지 연쇄적으로 침해될 수 있습니다. 길고 예측하기 어려운 비밀번호를 계정마다 다르게 설정하고, 가능하면 추가 인증 기능을 켜세요.
- 이름, 생년월일, 전화번호, 응원팀처럼 추측하기 쉬운 문자열을 피합니다.
- 비밀번호를 메모장, 대화방, 공용 컴퓨터에 평문으로 남기지 않습니다.
- 최근 로그인 기록과 접속 기기를 정기적으로 확인하고 낯선 세션은 종료합니다.
- 공용 와이파이나 다른 사람의 기기에서는 자동 로그인과 비밀번호 저장을 사용하지 않습니다.
- 사용하지 않는 계정은 개인정보를 정리한 뒤 탈퇴 여부를 검토합니다.
명의도용 의심 신호와 즉시 대응
본인이 신청하지 않은 회원가입 알림, 비밀번호 변경 안내, 결제 내역, 휴대전화 인증 문자가 반복되면 명의도용이나 계정 탈취 가능성을 의심해야 합니다. 메시지에 포함된 연락처로 답하지 말고, 해당 서비스의 공식 홈페이지나 앱에서 직접 확인하세요.
- 침해가 의심되는 계정의 비밀번호를 안전한 기기에서 변경하고 같은 비밀번호를 사용한 다른 계정도 바꿉니다.
- 추가 인증 수단, 복구 이메일, 등록 전화번호가 변경되지 않았는지 확인합니다.
- 결제수단이 연결되어 있다면 카드사나 금융기관의 공식 고객센터에 연락해 거래를 점검합니다.
- 피싱 메시지, 접속 주소, 대화 내용, 결제 기록을 삭제하지 말고 화면 캡처와 함께 보관합니다.
- 통신 가입이나 금융거래가 본인 의사와 다르게 발생했다면 관련 사업자와 수사·상담 기관에 신고 또는 상담을 요청합니다.
광고의 보장 문구를 사실처럼 받아들이지 않기
‘안전 보장’, ‘공식 검증’, ‘무조건 환급’, ‘높은 적중률’ 같은 표현은 그 자체로 사업자의 신뢰성이나 이용자 보호 수준을 입증하지 않습니다. 광고에 표시된 수치와 이용 후기 역시 산출 기준, 전체 기간, 실패 사례 공개 여부가 확인되지 않으면 판단 근거로 삼기 어렵습니다.
| 광고 표현 | 확인할 질문 |
|---|---|
| 안전한 개인정보 보호 | 개인정보 처리방침, 보관 기간, 삭제 요청 방법이 공개되어 있는가? |
| 공식 서비스 또는 인증 | 인증 주체와 인증 범위를 공식 경로에서 확인할 수 있는가? |
| 수익·적중 보장 | 손실 가능성과 조건을 함께 설명하고 있는가? |
| 긴급 이벤트와 즉시 지급 | 지금 당장 결제·인증·앱 설치를 요구하는가? |
입력 전 1분 보안 점검표
새 사이트나 광고 링크를 이용하기 전 다음 항목 중 하나라도 불분명하면 개인정보와 결제정보를 입력하지 않는 편이 안전합니다.
- 사업자명, 연락처, 이용약관, 개인정보 처리방침을 독립적으로 확인했는가?
- 주소창의 도메인이 공식 안내와 정확히 일치하는가?
- 과도한 혜택을 내세우며 계좌이체, 인증번호, 원격제어 앱 설치를 요구하지 않는가?
- 탈퇴, 환불, 분쟁 처리 절차가 구체적으로 안내되어 있는가?
- 같은 비밀번호를 다른 서비스에서도 사용하고 있지 않은가?
확인할 수 없는 사업자에게 개인정보를 제공하거나 금전을 보내지 마세요. 특히 사설 도박이나 불법 사설 토토 이용을 유도하는 광고는 개인정보 탈취와 금전 피해로 이어질 위험이 있으므로 이용하지 않는 것이 원칙입니다.
포털 이용 Q&A
피싱 사이트에 아이디와 비밀번호를 입력했다면 무엇부터 해야 하나요?
즉시 해당 계정의 비밀번호를 공식 앱이나 직접 입력한 공식 주소에서 변경하고, 같은 비밀번호를 쓴 다른 계정도 차례로 변경하세요. 추가 인증 수단과 로그인 기록을 확인하고, 결제정보를 입력했다면 카드사나 금융기관에 공식 연락처로 거래 정지 또는 점검을 문의하세요. 피싱 주소와 메시지, 입력 시각을 기록해 신고·상담에 활용하는 것도 도움이 됩니다.
신분증 사진을 보냈는데 명의도용이 걱정됩니다. 어떻게 해야 하나요?
사진을 보낸 상대와의 대화를 보존하고, 해당 사업자에게 개인정보 삭제와 이용 중지를 요청하세요. 휴대전화 가입, 금융거래, 비대면 계좌 개설 등 본인 명의의 변동이 없는지 관련 공식 조회·상담 창구에서 확인하고, 이상 징후가 발견되면 통신사·금융기관·수사기관에 신속히 문의하세요. 신분증 재발급 필요 여부는 관계 기관의 안내를 따르세요.
고객센터가 인증번호를 요구하면 알려줘도 되나요?
알려주면 안 됩니다. 인증번호는 본인이 로그인하거나 거래를 승인하는 데 쓰일 수 있으므로 고객센터를 자처하는 사람에게 전달하지 마세요. 통화를 종료한 뒤 공식 홈페이지나 앱에 표시된 연락처로 직접 문의하고, 계정의 로그인 기록과 보안 설정을 확인하세요.
광고에 공식 인증이라고 적혀 있으면 믿어도 되나요?
문구만으로는 믿기 어렵습니다. 인증기관의 이름, 인증 대상, 유효기간, 확인 가능한 공식 페이지를 별도로 확인해야 하며, 해당 정보가 없거나 링크가 광고 페이지로만 연결되면 인증 사실을 단정하지 마세요. 인증 여부와 개인정보 보호 수준은 별개의 문제이므로 약관과 처리방침도 함께 살펴야 합니다.