은행과 저축은행에서 개인정보 유출이 잇따르고 있습니다. 하지만 유출된 정보가 해당 금융회사에만 머무는 것은 아닙니다. 여러 사이트에서 같은 아이디와 비밀번호를 쓴다면, 한 곳의 피해가 다른 계정으로 번질 수 있습니다.
공격자들은 유출된 로그인 정보를 은행, 포털, 쇼핑몰, 배달 앱, SNS 등에 자동으로 대입해 접속을 시도합니다. 이런 수법을 크리덴셜 스터핑이라고 합니다. 로그인 정보를 ‘돌려쓰기’할수록 공격자가 열어볼 수 있는 문도 많아지는 셈입니다.
가장 먼저 확인할 곳은 이메일 계정입니다. 이메일은 여러 서비스의 비밀번호를 재설정하고 본인 인증을 받는 통로라서, 탈취되면 다른 계정까지 위험해질 수 있습니다. 이메일과 금융 계정에는 서로 다른 비밀번호를 설정하고, 가능하면 다중인증(MFA)도 켜두세요.
유출 안내를 받았다면 해당 사이트의 비밀번호만 바꾸는 데 그치지 마세요. 같은 비밀번호나 비슷한 비밀번호를 쓴 다른 서비스도 찾아 각각 다르게 변경해야 합니다. 비밀번호 관리 프로그램을 활용하면 사이트마다 고유한 비밀번호를 유지하는 데 도움이 됩니다.
한 곳에서 새어 나온 정보가 어디까지 이어질지 모르는 만큼, 이메일부터 점검하고 비밀번호 재사용을 끊는 것이 2차 피해를 막는 첫걸음입니다.
은행들도 줄줄이 털렸다…지금 당장 해야 할 5가지: 계정 탈취를 막는 순서
유출된 정보를 되돌릴 수는 없어도, 추가 피해의 문을 닫을 수는 있습니다. 오늘 몇 분만 투자해 아래 순서대로 계정을 점검해 보세요.
-
이메일 계정부터 보호하고 다중인증을 켜세요. 이메일은 여러 서비스의 비밀번호를 재설정하는 통로입니다. 먼저 이메일 비밀번호를 다른 사이트와 겹치지 않게 바꾸고, 금융·쇼핑 계정에도 다중인증(MFA)을 설정하세요. 인증번호나 로그인 승인 요청이 예상치 않게 오면 승인하지 마세요.
-
사이트마다 서로 다른 비밀번호를 사용하세요. 유출 안내를 받았다면 해당 사이트뿐 아니라 같은 비밀번호나 비슷한 비밀번호를 쓴 계정도 모두 바꾸세요. 끝에 숫자나 특수문자만 덧붙이는 방식은 피하고, 비밀번호 관리 프로그램을 활용하면 계정별로 다르게 설정하고 기억하기가 쉽습니다.
-
문자와 이메일의 링크를 누르지 마세요. ‘유출 확인’, ‘보상금 지급’, ‘계정 보호’ 같은 문구로 접속을 재촉하는 메시지는 피싱일 수 있습니다. 링크 대신 금융회사 공식 앱을 직접 열거나, 브라우저 주소창에 공식 홈페이지 주소를 입력하세요.
-
로그인 기록과 계정 복구 정보를 확인하세요. 낯선 기기나 지역의 접속 기록, 본인이 요청하지 않은 비밀번호 변경 안내가 있는지 살펴보세요. 의심스러운 흔적이 있으면 모든 기기에서 로그아웃하고 비밀번호를 바꾼 뒤, 복구용 전화번호와 보조 이메일이 본인 정보로 등록돼 있는지도 점검하세요.
-
기기와 앱을 최신 상태로 유지하세요. 운영체제와 앱을 업데이트하고 보안 프로그램으로 주기적으로 검사하세요. 공용 PC에서는 비밀번호 저장과 자동 로그인을 사용하지 말고, 이용을 마친 뒤 반드시 로그아웃하세요.
은행들도 줄줄이 털렸다는 소식에 불안해지기 쉽지만, 서로 다른 비밀번호와 다중인증, 꾸준한 계정 점검이 연쇄 탈취를 막는 방어선이 됩니다.
Reference
한국경제: https://www.hankyung.com/article/2026100316207
