목차
- 이메일 유출, 왜 확인해야 하나
- 이메일 유출 확인 방법 - 털린 내 정보 찾기 서비스
- 조회 절차 3단계
- 유출이 확인됐다면 - 즉시 해야 할 일
- 해킹·스미싱 피해가 의심된다면
- 평소 예방 습관
- 자주 묻는 질문
- 이메일 유출 확인, 순서대로 보면 이렇게 됩니다
이메일 유출 확인 방법을 찾고 있다면, 개인정보보호위원회가 운영하는 공식 서비스로 지금 바로 확인할 수 있습니다. 다크웹에 내 계정 정보가 떠도는지 3단계로 조회하고 대처하는 방법을 정리했습니다. 유출이 확인됐을 때 해야 할 일도 함께 안내합니다.
개인 블로그나 해외 상업 서비스도 있지만, 이 글은 정부가 직접 운영하는 공식 서비스를 기준으로 절차를 정리했습니다.
이메일 유출, 왜 확인해야 하나
최근 로그인 알림이 낯설거나, 다른 사이트에서 정보 유출 사고가 있었다는 뉴스를 봤다면 확인해 볼 필요가 있습니다. 특히 여러 사이트에 같은 아이디·비밀번호를 재사용하고 있다면 위험이 더 큽니다. 한 사이트에서 유출된 계정 정보를 다른 사이트에 그대로 대입해 보는 방식(크리덴셜 스터핑)으로 2차 피해가 번지기 때문입니다. 개인정보보호위원회·한국인터넷진흥원이 공동 운영하는 「털린 내 정보 찾기」 서비스는 이 문제를 다음과 같이 설명합니다.
다크웹 등에서 내 계정정보(아이디/이메일, 패스워드)가 불법유통되고 있는지 여부를 확인해보세요.
— 개인정보보호위원회·한국인터넷진흥원 「털린 내 정보 찾기」 https://kidc.eprivacy.go.kr/

이메일 유출 확인 방법 - 털린 내 정보 찾기 서비스
이 서비스는 "3단계 안심 체크"라는 이름으로 절차를 안내합니다.
1단계 유출 확인 "혹시 내 정보도 다크 웹에?" 해킹 사고와 개인정보 유출로 인해 나도 모르는 사이 다크웹에 퍼진 내 계정 정보를 확인해야 할 때입니다.
2단계 간편 조회 본인인증 후 아이디·비번 입력 홈페이지에서 '유출여부 조회하기'를 클릭한 뒤, 본인인증을 거칩니다.
3단계 피해 예방 유출 확인 시 즉시 조치 유출 이력이 확인되었다면 해당 계정을 사용하는 사이트의 패스워드를 즉시 변경하여 2차 피해를 막아야 합니다.
— 개인정보보호위원회·한국인터넷진흥원 「털린 내 정보 찾기」 https://kidc.eprivacy.go.kr/
🔴 핵심은 회원가입이 아니라 본인인증만으로 조회된다는 점과, 유출이 확인되면 그 계정을 쓰는 다른 사이트의 비밀번호까지 바꿔야 한다는 점입니다. 비밀번호를 여러 사이트에 재사용했다면 한 곳의 유출이 여러 곳의 위험으로 번집니다.
조회 절차 3단계
서비스 홈페이지의 "이용안내"는 실제 조회 화면 단계를 이렇게 설명합니다.
STEP 1 본인인증 본인 확인을 위한 이메일 인증을 진행합니다.
STEP 2 계정입력 조회하고 싶은 계정 아이디 또는 이메일 주소를 입력합니다.
STEP 3 결과 확인 유출 조회 결과를 확인하고 조치를 합니다.
— 개인정보보호위원회·한국인터넷진흥원 「털린 내 정보 찾기」 https://kidc.eprivacy.go.kr/
정리하면 본인인증 → 조회할 계정(아이디 또는 이메일) 입력 → 결과 확인 세 단계뿐입니다. 여러 계정을 쓴다면 계정마다 따로 조회해야 합니다.
⚠️ 조회 결과가 "유출 없음"이라고 해서 완전히 안전하다는 보장은 아닙니다. 이 서비스가 확보한 유출 데이터베이스에 없을 뿐일 수 있습니다. 개인 상황에 따라 다르며, 의심 정황이 있다면 서비스 결과와 무관하게 비밀번호를 바꾸는 것이 안전합니다.

유출이 확인됐다면 - 즉시 해야 할 일
원문이 안내하는 조치는 명확합니다. "유출 이력이 확인되었다면 해당 계정을 사용하는 사이트의 패스워드를 즉시 변경하여 2차 피해를 막아야 합니다." 여기서 한 가지를 더 짚을 필요가 있습니다.
- 유출된 이메일·비밀번호 조합을 다른 사이트에서도 그대로 썼다면, 그 사이트들도 전부 비밀번호를 바꿔야 합니다. 아이디는 같은데 비밀번호만 조금 바꾸는 방식도 안전하지 않습니다. 공격자는 흔한 변형 패턴까지 시도하기 때문입니다.
- 가능하다면 비밀번호를 사이트마다 다르게 설정하고, 2단계 인증(문자·앱 인증)을 켜 두면 비밀번호만 유출돼도 로그인을 막을 수 있습니다.
- 금융 계좌와 연결된 이메일이라면 해당 금융회사 콜센터에도 상황을 알리는 것이 안전합니다. 이메일이 곧 비밀번호 재설정 창구인 경우가 많아, 이메일 계정 자체가 뚫리면 다른 계정까지 연쇄적으로 위험해집니다.
⚠️ 구체적으로 어떤 조치가 필요한지는 유출된 계정의 종류와 연결된 서비스에 따라 달라집니다. 개인 상황에 따라 다르며, 판단이 어렵다면 아래 118 상담센터에 문의하시기 바랍니다.
해킹·스미싱 피해가 의심된다면
단순 조회를 넘어 실제 피해가 의심되면 한국인터넷진흥원(KISA)의 118 상담센터를 이용할 수 있습니다.
1번 해킹/바이러스 상담원 연결
2번 보이스피싱/스미싱 경찰청(전기통신금융사기통합신고대응센터)
3번 개인정보 상담원 연결
4번 불법 스팸 1번 ARS 스팸 신고 0번 상담원 연결
— 한국인터넷진흥원 118 상담 서비스 안내
🔴 118은 사이버 침해 신고·상담 창구입니다. 계좌 지급정지나 피해금 환급을 118이 직접 처리하지는 않습니다. 보이스피싱·스미싱으로 실제 금전 피해가 발생했다면 118의 2번 경로(경찰청 전기통신금융사기통합신고대응센터) 또는 112, 해당 금융회사 콜센터로 즉시 연락해야 합니다.

평소 예방 습관
유출 확인은 이미 벌어진 일을 발견하는 절차입니다. 다음은 유출 가능성 자체를 낮추는 습관입니다.
- 사이트마다 다른 비밀번호를 쓴다 — 한 곳의 유출이 전체로 번지지 않게 막는 가장 기본적인 방법입니다.
- 로그인이 가능한 곳마다 2단계 인증을 켠다 — 비밀번호가 유출돼도 문자·앱 인증 없이는 로그인할 수 없습니다.
- 낯선 로그인 알림이 오면 즉시 비밀번호부터 바꾼다 — 알림이 왔다는 것은 이미 로그인 시도가 있었다는 뜻입니다.
- 정기적으로(예: 분기마다) 「털린 내 정보 찾기」로 주요 계정을 조회한다 — 유출 데이터베이스는 계속 갱신되므로 한 번 확인했다고 끝이 아닙니다.
자주 묻는 질문
Q1. 회원가입 없이 조회할 수 있나요?
가능합니다. 원문의 이용안내는 "본인 확인을 위한 이메일 인증을 진행합니다"라고 안내합니다. 회원가입 절차가 아니라 조회 시점의 본인인증만 거칩니다.
Q2. 유출이 없다고 나오면 완전히 안전한 건가요?
그렇게 단정할 수 없습니다. 서비스가 확보한 유출 데이터베이스 범위 안에서만 조회되는 구조입니다. 의심 정황이 있다면 조회 결과와 무관하게 비밀번호를 바꾸는 것이 안전합니다.
Q3. 이메일 여러 개를 한 번에 조회할 수 있나요?
원문 안내에는 "조회하고 싶은 계정 아이디 또는 이메일 주소를 입력합니다"라고 돼 있어, 계정 단위로 조회하는 구조로 보입니다. 여러 계정을 쓴다면 계정마다 따로 조회해야 합니다.
Q4. 유출 확인 후 비밀번호만 바꾸면 되나요?
원문은 "해당 계정을 사용하는 사이트의 패스워드를 즉시 변경"하라고 안내합니다. 유출된 계정 하나만이 아니라 같은 비밀번호를 쓴 다른 사이트까지 전부 바꿔야 2차 피해를 막을 수 있습니다.
Q5. 실제로 돈을 잃었다면 어디로 연락해야 하나요?
118의 2번(보이스피싱/스미싱)은 경찰청 전기통신금융사기통합신고대응센터로 연결됩니다. 금전 피해가 발생했다면 118과 별개로 112 또는 해당 금융회사 콜센터에 즉시 지급정지를 요청하는 것이 우선입니다.
이메일 유출 확인, 순서대로 보면 이렇게 됩니다
- 조회 준비 - 개인정보보호위원회 「털린 내 정보 찾기」(kidc.eprivacy.go.kr) 접속
- 본인인증 - 이메일 인증으로 본인 확인
- 계정 입력 - 조회하고 싶은 아이디 또는 이메일 주소 입력
- 결과 확인 - 유출 이력 여부 확인
- (유출 시) 비밀번호 변경 - 해당 계정과 같은 비밀번호를 쓴 다른 사이트까지 전부 변경
- (피해 의심 시) 118 신고 - 해킹은 1번, 보이스피싱·스미싱은 2번(경찰청 연결)
- 재발 방지 - 2단계 인증 설정, 비밀번호 재사용 중단
✅ 바로 따라 하기 체크리스트
- kidc.eprivacy.go.kr에서 주요 이메일 계정 유출 여부 조회
- 유출 확인 시 해당 계정 비밀번호 즉시 변경
- 같은 비밀번호를 쓴 다른 사이트 목록 확인 후 전부 변경
- 주요 계정에 2단계 인증 설정
- 실제 피해가 의심되면 118(해킹은 1번, 보이스피싱·스미싱은 2번) 또는 112로 연락
이 글에서 다루지 않은 상황이 있다면 댓글로 남겨 주세요.
참고한 공식 문서
- 개인정보보호위원회·한국인터넷진흥원 「털린 내 정보 찾기」 (2026년 8월 18일 기준) https://kidc.eprivacy.go.kr/
- 한국인터넷진흥원 「118 상담 서비스 안내」 https://www.kisa.or.kr/303
- 118 상담센터(국번없이 118) / 전기통신금융사기통합신고대응센터 https://www.counterscam112.go.kr
'IT·테크 > 보안·개인정보' 카테고리의 다른 글
| 크롬 확장 프로그램 권한, 설치 전에 이 문구부터 확인하세요 (0) | 2026.08.20 |
|---|---|
| 구글 로그인 기록 확인하는 법, 5분이면 충분합니다 (0) | 2026.08.19 |
| 와이파이 느림, 공유기 채널부터 바꾸지 마세요 (공식 권장 설정) (0) | 2026.08.15 |
| 공유기 교체 시기 판단법 (와이파이 세대 + WPA3 확인) (0) | 2026.08.15 |
| 블로그 저작권 점검 3분, 출처만 밝히면 되는 게 아닙니다 (0) | 2026.08.12 |