개인정보 유출 통지 받았을 때, 홈페이지 계정 확인 4가지보안 뉴스

블로그 · 보안 뉴스

개인정보 유출 통지 받았을 때, 홈페이지 계정 확인 4가지

· 읽는 시간 7분

공유하기

이 글의 요약

  • 9월 21일 가비아에서 고객 2,998명의 이름·아이디·이메일·휴대전화 번호가 유출됐다고 보도됐습니다.
  • 비밀번호는 유출 항목에 없었지만, 같은 비밀번호를 여러 곳에 쓰셨다면 오늘 바꾸는 게 맞습니다.
  • 개인정보 유출 통지를 받았다면 도메인·호스팅·회사 메일·홈페이지 관리자 계정 4곳부터 확인하세요.
  • 통지를 사칭한 문자가 함께 늘어나니, 문자 속 링크 대신 공식 사이트에 직접 접속하세요.

"고객님의 개인정보가 유출되었습니다"라는 안내를 받으면 누구나 당황합니다. 특히 그 회사에 홈페이지 도메인이나 회사 메일을 맡겨 두었다면 더 걱정되죠.

개인정보 유출 통지를 받았다면 결론부터 말씀드립니다. 오늘 비밀번호를 바꾸고, 홈페이지와 연결된 계정 4곳을 확인하면 됩니다. 이 글은 최근 보도된 사례를 바탕으로 사장님이 확인할 순서를 정리했습니다.

가비아 개인정보 유출, 지금까지 확인된 내용은?

고객 2,998명의 연락처 정보가 빠져나갔고, 비밀번호는 빠졌다고 보도됐습니다.

가비아는 도메인과 호스팅(홈페이지를 올려 두는 공간 빌려주기)을 제공하는 국내 회사입니다. 9월 23일 여러 매체가 이 사고를 보도했습니다. 아래는 아이티데일리 보도와 지디넷코리아 보도를 요약한 내용입니다.

항목 보도된 내용
발생 시각 2026년 9월 21일 오전 11시 45분
알아챈 시각 같은 날 오후 1시 5분
유출 규모 고객 2,998명
유출 항목 이름, 아이디, 이메일, 휴대전화 번호
비밀번호 유출 항목에 없음
원인 일부 웹 기능의 요청 확인이 부족한 점을 외부 공격자가 이용
회사 조치 접근 경로 차단, 기록 보존, 한국인터넷진흥원·개인정보보호위원회 신고

회사는 피해 고객에게 이메일과 문자로 따로 알릴 예정이라고 밝혔습니다. 추가 피해 여부는 관계 기관과 함께 조사 중이라고 합니다.

한 줄 정리: 새어 나간 건 연락처 정보이고, 비밀번호는 빠졌다는 것이 지금까지의 보도입니다.

비밀번호가 안 샜는데 왜 바꾸라고 하나요?

아이디와 연락처만 있어도, 다른 곳에서 샌 비밀번호와 짝을 맞춰 로그인을 시도할 수 있기 때문입니다.

이런 공격을 크리덴셜 스터핑(다른 곳에서 얻은 아이디·비밀번호를 여기저기 넣어 보는 공격)이라고 부릅니다. 보도에 따르면 회사도 이 공격을 막기 위해 비밀번호 변경을 권했습니다.

비유하면 이렇습니다. 도둑이 우리 집 주소와 문패 이름을 알게 됐습니다. 열쇠는 아직 없지만, 옆 동네에서 주운 열쇠 꾸러미를 하나씩 꽂아 볼 수 있습니다. 모든 집 열쇠가 같다면 한 번에 열립니다.

상황 위험도 오늘 할 일
모든 사이트에 같은 비밀번호 사용 높음 중요한 계정부터 전부 변경
비슷한 비밀번호에 숫자만 바꿔 사용 중간 추측하기 어려운 새 비밀번호로 변경
사이트마다 다른 비밀번호 사용 낮음 통지 온 곳만 변경

한 줄 정리: 열쇠를 여러 집에 같이 쓰셨다면, 이번 기회에 열쇠를 전부 바꾸세요.

그래서 우리 가게에는? 확인할 계정 4가지

도메인, 호스팅, 회사 메일, 홈페이지 관리자 계정 4곳을 이 순서로 확인하세요.

홈페이지는 여러 계정이 줄줄이 연결된 구조입니다. 도메인은 가게 주소, 호스팅은 가게 자리 월세, 홈페이지는 그 안의 인테리어라고 보면 됩니다. 주소를 빼앗기면 인테리어가 멀쩡해도 손님이 못 들어옵니다.

계정 뚫리면 생기는 일 먼저 확인할 것
도메인 관리 홈페이지 주소가 다른 곳으로 연결될 수 있음 네임서버 설정, 자동 연장 결제 수단
호스팅 홈페이지 파일이 바뀌거나 지워질 수 있음 최근 로그인 기록, 백업 날짜
회사 메일 거래처에 가짜 청구서가 나갈 수 있음 자동 전달 설정, 보낸 편지함
홈페이지 관리자 문의 내역·회원 정보를 볼 수 있음 관리자 목록, 비밀번호

네임서버는 "우리 주소로 온 손님을 어느 건물로 안내할지" 정하는 안내판입니다. 이 값이 내가 모르는 곳으로 바뀌어 있다면 바로 업체에 문의하세요.

예를 들어, 직원 4명인 인테리어 회사가 도메인과 회사 메일을 같은 회사에 맡겼다고 해 보겠습니다. 이 경우 두 계정의 비밀번호를 먼저 바꾸고, 메일 자동 전달 설정을 확인하는 것이 좋습니다. 메일이 몰래 외부로 전달되면 견적서와 계좌 정보가 그대로 새기 때문입니다.

개인정보 유출 통지를 받은 뒤 노트북으로 계정 비밀번호를 바꾸는 모습
개인정보 유출 통지를 받은 뒤 노트북으로 계정 비밀번호를 바꾸는 모습

한 줄 정리: 주소(도메인)와 우편함(메일)부터 지키면 큰 사고는 대부분 막을 수 있습니다.

개인정보 유출 통지 받은 날 할 일 4단계

진짜 통지인지 확인하고, 비밀번호를 바꾸고, 2단계 인증을 켜고, 설정 변경 기록을 봅니다.

  1. 통지가 진짜인지 공식 사이트 공지로 확인합니다.
  2. 통지 온 계정과 같은 비밀번호를 쓰는 계정을 모두 바꿉니다.
  3. 도메인·호스팅·메일 계정에 2단계 인증을 켭니다.
  4. 최근 로그인 기록과 설정 변경 기록을 확인합니다.

2단계 인증은 비밀번호 말고 휴대폰 확인을 한 번 더 거치는 방식입니다. 현관문에 자물쇠를 하나 더 다는 것과 같습니다. 비밀번호가 새도 내 휴대폰이 없으면 들어올 수 없습니다.

비밀번호는 길게 만드는 것이 가장 쉽습니다. 단어 세 개를 이어 붙이고 숫자와 기호를 섞으면 외우기도 쉽습니다. 직원과 같이 쓰는 계정이라면 바꾼 뒤 공유 방법도 다시 정하세요.

한 줄 정리: 확인, 변경, 잠금, 점검 네 단계면 오늘 할 일은 끝납니다.

유출 통지를 사칭한 문자는 어떻게 구별하나요?

문자 속 링크를 누르지 말고, 즐겨찾기나 검색으로 공식 사이트에 직접 들어가서 확인하세요.

이름과 휴대전화 번호가 새면 사칭 문자가 뒤따르기 쉽습니다. 이런 문자 사기를 스미싱(문자로 가짜 링크를 보내 정보를 빼 가는 사기)이라고 합니다. 보도에 따르면 회사도 사칭 피싱·스미싱을 조심하라고 안내했습니다.

진짜 안내일 가능성이 높은 경우 사칭일 가능성이 높은 경우
공식 사이트 공지와 내용이 같음 공지에 없는 보상금·환불을 약속함
비밀번호 변경을 권하기만 함 링크를 눌러 비밀번호를 입력하라고 함
발신 번호가 공식 고객센터 번호임 개인 휴대폰 번호나 해외 번호로 옴
서두르라는 말이 없음 "오늘 안에 안 하면 정지"처럼 재촉함

의심되는 문자는 한국인터넷진흥원 상담 전화 118에 물어볼 수 있습니다. 직원 단체방에도 "링크 누르지 말고 공식 사이트로 확인"이라고 한 줄 공유해 두세요.

알아두면 좋은 용어

용어 쉬운 뜻 비유·예시
크리덴셜 스터핑 남의 아이디·비밀번호를 여기저기 넣어 보기 주운 열쇠를 이 집 저 집 꽂아 보기
2단계 인증 비밀번호 뒤에 휴대폰 확인을 한 번 더 현관 자물쇠 하나 더 달기
네임서버 도메인을 어느 서버로 보낼지 정하는 설정 건물 입구 안내판
스미싱 문자로 가짜 링크를 보내는 사기 택배 기사인 척 문 열라고 하기
개인정보 유출 통지 문자가 진짜인지 서류와 노트북으로 확인하는 모습
개인정보 유출 통지 문자가 진짜인지 서류와 노트북으로 확인하는 모습

한 줄 정리: 링크는 누르지 말고, 주소창에 공식 사이트를 직접 입력하세요.

개인정보 유출 통지 대응 체크리스트

오늘 30분만 내서 아래를 하나씩 해 보세요.

  • □ 통지 내용을 공식 사이트 공지와 비교하기
  • □ 도메인·호스팅 계정 비밀번호 바꾸기
  • □ 회사 메일 비밀번호 바꾸고 자동 전달 설정 확인하기
  • □ 같은 비밀번호를 쓰던 다른 사이트 비밀번호 바꾸기
  • □ 도메인·메일 계정에 2단계 인증 켜기
  • □ 직원 단체방에 사칭 문자 주의 안내 올리기

한 줄 정리: 여섯 가지 중 비밀번호 변경과 2단계 인증만 해도 위험이 크게 줄어듭니다.

자주 묻는 질문

개인정보 유출 통지를 받으면 도메인을 옮겨야 하나요?

바로 옮길 필요는 없습니다. 먼저 비밀번호를 바꾸고 2단계 인증을 켜는 것이 우선입니다. 옮기는 일은 네임서버·메일 설정까지 다시 해야 해서 시간이 걸립니다. 회사의 후속 공지와 조사 결과를 본 뒤 정해도 늦지 않습니다.

비밀번호가 유출되지 않았다면 안 바꿔도 되나요?

바꾸시는 게 좋습니다. 이름·아이디·연락처가 알려지면 다른 곳에서 샌 비밀번호로 로그인을 시도할 수 있습니다. 특히 같은 비밀번호를 2곳 이상에서 쓰셨다면 오늘 바꾸세요.

유출 통지 문자가 진짜인지 어디서 확인하나요?

문자 속 링크가 아니라 공식 사이트 공지에서 확인하세요. 즐겨찾기나 포털 검색으로 공식 주소에 직접 들어가면 됩니다. 그래도 헷갈리면 한국인터넷진흥원 118 상담 전화로 물어볼 수 있습니다.

홈페이지가 이미 이상하게 바뀌었다면 어떻게 하나요?

먼저 호스팅 업체에 연락해 최근 백업으로 되돌릴 수 있는지 물어보세요. 관리자 비밀번호도 바로 바꿉니다. 복구와 점검이 어렵다면 잇다웹의 홈페이지 유지보수 서비스를 이용하는 방법도 있습니다.

한 줄 정리: 옮기기보다 잠그기가 먼저이고, 확인은 늘 공식 사이트에서 하세요.

도메인·호스팅·보안 설정을 한 번에 점검받고 싶으시면 무료 견적 상담으로 편하게 문의해 주세요.

사진: Unsplash (photo-1633265486064-086b219458ec, photo-1663524789640-09950e318dac, photo-1713947503717-b5b1deec8a0d)

디자인 · 웹사이트 · 모바일 앱, 어디부터 시작할지 고민이세요?

디자인부터 웹사이트, 모바일 앱까지 —
무료 견적 상담으로 우리 프로젝트에 맞는 방향을 먼저 확인하세요