비교하고 잘 사는, 다나와 : 가격비교 사이트

다나와 앱
다나와 앱 서비스 목록
다나와 APP
다나와 가격비교 No.1 가격비교사이트 다나와 앱으로
간편하게 최저가를 확인하세요.
- -
QR코드
빈 이미지
다나와 앱 서비스 목록 닫기

개인정보 유출 후폭풍, 어떻게 대비해야 할까?

IP
2026.06.16. 08:30:57
조회 수
97
8
댓글 수
14

공유하기

레이어 닫기

지금 보는 페이지가 마음에 든다면
공유하기를 통해 지인에게 소개해 주세요.

로그인 유저에게는 공유 활동에 따라
다나와 포인트가 지급됩니다.

자세히 >

URL이 복사되었습니다.
원하는 곳에 붙여넣기(Ctrl+V)하세요.

레이어 닫기

* 출처는 안랩입니다.


최근 국내 특정 온라인 서비스에서 회원 정보 저장 데이터베이스(DB)에 대한 비인가 접근이 확인되며, 사용자 개인정보 유출 우려가 커지고 있다. 유출된 정보에는 아이디, 이름, 생년월일, 성별, 본인확인 정보는 물론, 일부 암호화 보호 처리된 휴대폰 번호, 이메일 주소, 환불 계좌번호, 로그인 비밀번호가 포함된 것으로 알려졌다.

문제는 유출된 정보 자체보다도, 이를 조합해 사용자를 속이는 후속 공격이 본격화될 수 있다는 점이다. 개인과 기업이 지금 주의해야 할 2차 공격 유형과 대응 방법을 살펴보자.


개인정보 유출 이후 무슨 일이 발생할까

개인정보 유출 사고가 발생하면 공격자는 이름, 연락처, 이메일, 생년월일 등 신원 확인에 활용될 수 있는 정보를 조합해 실제 안내 메시지인 것처럼 사용자를 속인다. 이번 사고처럼 기본 가입 정보와 연락 수단, 계정 정보가 함께 유출된 경우 피싱, 스미싱, 계정 탈취, 사회공학적 금융 사기 등 다양한 후속 공격으로 이어질 가능성이 높다.

가장 먼저 주의해야 할 공격은 유출 사고를 사칭한 스미싱이다. 공격자는 유출된 이름과 휴대폰 번호를 악용해 ‘개인정보 유출 여부 확인’, ‘보상금 지급 신청 및 접수’, ‘계정 일시 잠금에 따른 보호 조치’ 등을 사칭한 문자 메시지를 발송한다. 사용자가 본문에 첨부된 URL을 누르면 공격자는 악성 앱(APK) 설치를 유도하거나 스마트폰 제어권, 금융 정보 등을 탈취할 수 있다. 이 과정에서 공식 안내처럼 보이는 문구와 사용자 이름을 함께 사용해, 사용자가 별다른 의심 없이 링크를 클릭하도록 유도한다.

피싱 이메일도 대표적인 후속 공격 유형이다. 공격자는 유출된 이메일 주소를 대상으로 비밀번호 재설정, 보안 인증, 계정 잠금 해제 등을 사칭한 메일을 발송할 수 있다. 메일에 포함된 링크는 정상 서비스와 유사하게 제작된 가짜 로그인 페이지로 연결될 수 있으며, 사용자가 아이디와 비밀번호를 입력하면 공격자는 해당 정보를 추가로 확보한다. 이렇게 탈취된 계정 정보는 해당 서비스뿐만 아니라 동일하거나 유사한 비밀번호를 사용하는 다른 서비스 공격에도 활용될 수 있다.

계정 탈취를 노린 크리덴셜 스터핑 공격도 우려된다. 크리덴셜 스터핑은 공격자가 확보한 아이디와 비밀번호 조합을 포털, 금융 앱, 기업 업무 시스템 등 여러 서비스에 무차별적으로 대입하는 공격 방식이다. 많은 사용자가 여러 웹사이트에서 동일한 비밀번호를 재사용하기 때문에, 한 서비스에서 발생한 정보 유출이 다른 서비스의 계정 탈취로 이어질 수 있다. 유출된 비밀번호가 암호화돼 있더라도 공격자가 해독을 시도하거나 다른 정보와 결합해 공격에 활용할 가능성을 배제할 수 없다.

또한, 기본 신원 정보는 보이스피싱과 같은 사회공학적 금융 사기에 악용될 수 있다. 공격자는 고객센터, 금융기관, 공공기관 등을 사칭하면서 피해자의 개인정보를 먼저 언급해 신뢰를 형성할 수 있다. 이후 카드번호, 계좌번호, 주민등록번호, OTP 인증번호 등 추가 정보를 요구하거나 송금을 유도할 수 있어 각별한 주의가 필요하다.

일반 사용자가 지켜야 할 대응 수칙

1) 주요 서비스 계정 비밀번호 변경

개인 사용자는 유출된 계정과 동일하거나 유사한 아이디와 비밀번호를 사용하는 모든 웹사이트와 포털 계정의 비밀번호를 즉시 변경해야 한다. 특히 금융, 포털, 쇼핑, 업무용 계정 등 중요도가 높은 서비스부터 우선적으로 점검하는 것이 필요하다. 비밀번호를 변경할 때는 기존에 사용하던 패턴을 반복하지 말고, 서비스별로 서로 다른 비밀번호를 설정해야 한다. 이를 통해 하나의 계정 정보 유출이 다른 서비스의 계정 탈취로 이어지는 연쇄 피해를 줄일 수 있다.

2) 다중 인증(MFA) 활성화

주요 계정에는 다중 인증을 반드시 활성화해야 한다. 다중 인증은 비밀번호가 노출되더라도 추가 인증 절차를 통해 비인가 접근을 차단할 수 있는 중요한 보호 수잔이다. 포털, 금융, 업무용 계정에는 SMS 인증, OTP, 생체 인증 등 서비스에서 제공하는 2차 인증 수단을 설정해 계정 보호 수준을 높이는 것이 바람직하다.

* 전체내용은 아래에서 확인하세요.

https://www.ahnlab.com/ko/contents/content-center/36191



공감/비공감

공감/비공감안내도움말 보기
유용하고 재미있는 정보인가요?
공감이 된다면 공감 버튼을, 그렇지 않다면 비공감 버튼을 눌러 주세요!
공감이나 비공감을 선택 하는 경우 다나와 포인트를 적립해 드립니다. ※ 공감 버튼의 총 선택 횟수는 전체 공개입니다. 비공감 버튼의 선택 여부는 선택한 본인만 알 수 있습니다.

plc-wave 님의 다른 글 보기

1/8
자유게시판 최신 글 전체 둘러보기
1/1
일주일만에 만보걷기 (1)
백룸 100만 돌파 (공식) (3)
드라마 참교육의 배우 진기주가 퇴사 당시 동료들에게 보낸 이메일 내용 (3)
아빠 때문에 인생이 망했다는 아들 (3)
특가몰 공랭쿨러 내일부터 판매하네요 (2)
댓글로 반응해 주세요~ 선물이 쏟아집니다! 당첨자 입니다 (8)
6일연속추울석~~~ (3)
날이 더워 머리를 바짝 잘랐습니다. (4)
요즘~ 무료할 때 찾아보는 캐릭터, 그로구 짤~!! (7)
화요일 오후네요 (4)
고전 겜 좋아하시면 강추 (5)
회의 끝나고 자리 돌아오면 뭐부터 해야 할지 까먹습니다 (6)
DEEPCOOL LT360 VISION ARGB (블랙) 제품찾기 이벤트 수령 인증 (16)
오늘 점심 오징어볶음 (13)
미국, 러시아 폭격기 추락 (7)
남자 턱걸이 등급표 (11)
공룡과 현대의 동물 뼈 크기 비교 (15)
아침에 일찍 나왔는데 딱히 한 게 없습니다 (9)
직장인이 꼽은 일하기 좋은 대기업 (9)
개인정보 유출 후폭풍, 어떻게 대비해야 할까? (14)
이 시간 HOT 댓글!
1/4