한국일보 애틀랜타
이규 레스토랑
김성희 부동산
첫광고

내 개인정보 모두 다크웹에?… 지금 당장 해야 할 일들

미국뉴스 | 기획·특집 | 2026-01-12 10:02:15

내 개인정보, 모두 다크웹에, 개인 정보 유출 여부 확인

구양숙 부동산표정원 융자미국 크래딧 교정

소셜 번호… 신용 동결 조치

전화 번호… 보안 PIN 설정

온라인 계정… 비밀번호 변경

기타 정보… 정보 삭제 업체

 개인정보가 다크웹에 유출됐다는 통보를 받았다면, 큰 피해로 이어질 수 있기 때문에 서둘러 적절한 조치를 취하는 것이 안전하다. [로이터]
 개인정보가 다크웹에 유출됐다는 통보를 받았다면, 큰 피해로 이어질 수 있기 때문에 서둘러 적절한 조치를 취하는 것이 안전하다. [로이터]

 

최근 개인정보가 다크웹에 유출됐다는 통보를 심심치 않게 받게 된다. 은행이나 개인정보 보안 모니터링 서비스에서 이 같은 이메일을 받았다면, 나만의 문제가 아니다. 그렇다고 가만히 있다가는 자칫 큰 피해로 이어질 수 있기 때문에 서둘러 적절한 조치를 취하는 것이 좋다.

 

■ 개인 정보 유출 여부 확인부터

비영리단체 ‘신원 도용 자원 센터’(Identity Theft Resource Center)의 에바 벨라스케스 최고경영자는 “당신의 데이터는 이미 다크웹에 있다고 봐야 한다”라며 “개인정보 유출 사실을 통보받았을 때쯤이면, 발생할 수 있는 피해의 대부분은 이미 일어난 뒤”라고 경고했다.

해당 통보를 받았다면, 개인정보가 과거 데이터 유출 사고를 통해 이미 외부로 빠져나갔을 가능성이 크다. 가장 먼저 해야 할 일은 어떤 정보가 얼마나 노출됐는지를 파악하는 것이다. 이메일 주소를 ‘해브 아이 빈 포운드’(Have I Been Pwned·www.haveibeenpwned.com )와 같은 서비스에 입력하면, 자신의 정보가 포함된 데이터 유출 사고를 확인할 수 있다.

개인정보 노출 범위를 어느 정도 파악했다면 이제 대응에 나설 차례다. 인터넷 보안 전문가들은 비밀번호 관리, 계정 보안 강화, 금융 및 신원 보호 조치 등 기본적인 안전장치를 반드시 점검해야 한다고 조언한다. 이들 조치 대부분은 한 번만 설정해두면 장기간 보호 효과를 볼 수 있다.

 

■ 재정 정보… 소셜시큐리티 번호 유출 시

소셜 번호가 유출된 것으로 확인됐다면, 가장 먼저 모든 금융 계좌 내역을 자세히 검토해 수상한 거래가 있는지 점검해야 한다. 의심되는 거래가 발견될 경우 즉시 해당 금융사의 고객센터에 연락해 수상한 거래로 신고해야 한다. 직접적인 피해 발생 여부와 상관없이 다음 단계는 추가 피해 예방을 위한 ‘신용 동결’(Credit Freeze) 조치이다.

범죄자가 이름과 소셜 번호만 확보해도 크레딧 카드를 새로 발급하거나 대출을 발급받는 일이 얼마든지 가능하다. 데이터 유출 피해 이후 가장 일반적인 대응책이 바로 신용 동결로, 이 조치만으로 웬만한 피해를 막을 수 있다.

에퀴팩스, 익스피리언, 트랜스유니언 등 3대 신용평가사는 간단한 절차로 신용 동결 서비스를 제공한다. 일부 사용자는 새 크레딧 카드 발급이나 대출 신청 계획이 없는 경우, 평소에도 신용을 상시 동결 상태로 유지해 만에 하나 모를 피해에 대비하기도 한다. 온라인으로 신용 동결을 관리할 경우, 세 신용평가사는 해제 신청 후 1시간 이내에 동결을 해제해야 하며, 필요한 절차가 끝난 뒤 다시 동결하는 절차도 간단하다.

한단계 높은 대응이 필요하다고 판단되면 추가 조치도 가능하다. 은행 계좌 개설 정보를 관리하는 ‘첵스시스템’(ChexSystems)에 보안 동결을 설정하면 타인이 본인 명의로 입출금 계좌를 개설하기가 불가능해진다. 또 ‘연방국세청’(IRS)에 ‘신원 보호용 개인식별번호’(Identity Protection PIN)를 설정해 두면, 제3자가 허위 세금 신고를 통해 환급금을 가로채는 위험을 줄일 수 있다.

 

■ 휴대전화 번호… 이름·주소·전화번호 유출 시

이름과 주소, 휴대전화 번호가 동시에 유출됐다면 각별한 주의가 필요하다. 휴대전화 번호만으로도 해당 번호가 어떤 통신사에 연결돼 있는지 파악하는 것은 어렵지 않다. 여기에 이름과 주소까지 함께 유출됐다면 범죄자가 ‘심 스와핑’(SIM Swap) 공격을 통해 전화번호를 탈취하는 데 필요한 정보가 사실상 모두 갖춰진 셈이다.

심 스와핑은 휴대전화 ‘유심’(SIM)을 가로채는 사기 범죄로, 범죄자가 통신사에 피해자인 것처럼 접근해 휴대폰 번호를 자기 유심으로 옮긴 뒤 그 번호로 오는 문자 인증, 전화를 가로채는 수법이다. 심 스와핑이 발생하면 휴대전화가 일시적으로 사용 불가능해지는 데 그치지 않는다. 탈취된 번호를 통해 본인 인증 문자나 보안 코드가 가로채질 수 있고, 해당 번호와 연동된 각종 계정 접근이 가능해질 위험이 크다.

이 같은 피해를 막기 위해서는 이동통신사에 연락해 계정 변경이나 회선 조정 시 반드시 입력해야 하는 보안 PIN을 설정해 두는 것이 중요하다. PIN이 설정돼 있지 않으면 제3자가 고객센터를 통해 계정 정보를 변경하거나 전화번호를 탈취할 가능성이 높아진다.

 

■ 온라인 계정…이메일·비밀번호 유출 시

이메일 주소와 비밀번호가 데이터 유출 사고로 노출된 사실이 확인됐다면, 가장 먼저 해야 할 일은 해당 계정의 비밀번호를 즉시 변경하는 것이다. 인터넷 보안 전문가들에 따르면 많은 이용자가 여러 웹사이트와 서비스에서 동일한 비밀번호를 재사용하고 있어 데이터 유출 사고가 발생하면 큰 피해로 이어지기 쉽다.

여러 인터넷 서비스마다 다른 비밀번호를 관리하는 것이 번거롭게 느껴질 수 있다. 하지만, ‘대시레인’(Dashlane·www.dashlane.com)과 같은 비밀번호 관리 프로그램을 활용하면 복잡한 비밀번호를 자동으로 생성, 저장, 입력할 수 있어 여러 비밀번호를 안전하고 수월하게 관리할 수 있다.

본인 인증 방식도 재점검해야 한다. 온라인 뱅킹 등에서 문자 메시지로 일회용 인증 코드를 받는 방식이 안전하게 여겨지지만 심 스와핑 공격 시 피해가 발생하기 쉽다. 가능하다면 온라인 계정에 ‘패스키’(Passkey)를 설정하거나, 일회용 비밀번호 생성형 인증 앱을 기반으로 한 이중 인증 방식을 사용하는 것이 안전하다. ‘오시’(Authy), ‘라스트패스’(LastPass), ‘구글 인증기’(Google Authenticator) 등이 대표적인 앱이다. 이 같은 방식은 기기를 직접 보유하고 있는 본인만 계정에 접근할 수 있기 때문에, 외부 침입을 효과적으로 차단할 수 있다.

 

■ 과거 정보…주소·전화번호 유출 시

과거에 사용했던 전화번호나 이전 거주지 주소 같은 정보는 타인이 본인 명의로 계좌를 개설하거나 신분을 사칭하는 데 악용될 수 있다. 더욱 심각한 점은 이러한 정보가 대규모 데이터 유출 사고가 없더라도, 인터넷 검색만으로 비교적 쉽게 확인 가능하다는 것이다.

유료 서비스를 이용하면 ‘인물 검색’(People Search) 사이트에서 주소와 신원 정보를 삭제 요청해주는 업체들이 적지 않다. 하지만 컨슈머리포츠의 조사에 따르면 직접 정리하는 방식보다 효과가 떨어지는 경우도 있었다. 다소 번거롭더라도 직접 대응하는 것이 가장 확실한 방법이다.

구글 계정이 있다면 ‘Results About You’ 도구를 활용해 온라인상에 노출된 개인정보 위치를 확인하고, 일부 정보는 몇 번의 클릭만으로 삭제 요청을 할 수도 있다. 데이터 유출 이후 제공되는 무료 신용 모니터링이나 개인정보 삭제 지원 서비스를 활용하고, ‘신원 도용 자원 센터’(Identity Theft Resource Center)와 같은 기관의 무료 전문가 상담 라인을 통해 대응 방안을 안내받는 것도 도움이 된다.

www.idtheftcenter.org/victim-help-center

 

댓글 0

의견쓰기::상업광고,인신공격,비방,욕설,음담패설등의 코멘트는 예고없이 삭제될수 있습니다. (0/100자를 넘길 수 없습니다.)

[집중진단/ 복수국적법 절차 문제도 심각] 국적이탈 수속에 2년이나 걸리다니
[집중진단/ 복수국적법 절차 문제도 심각] 국적이탈 수속에 2년이나 걸리다니

만 18세 이전 신청해도법무부 행정절차 ‘하세월’선천적 복수국적자 발목 처리 지연에 불만 고조“절차 개선도 시급” 지적 선천적 복수국적자가 한국 국적을 포기하고 외국 국적만을 선택

조지아주 이민구치소 수감 중이던 멕시코 국적자 사망
조지아주 이민구치소 수감 중이던 멕시코 국적자 사망

교통법규 위반으로 체포 6일만…멕시코 당국 "사망 경위 밝혀야"조지아주 이민구치소[EPA 연합뉴스 자료사진. 재배포 및 DB 금지]조지아주 이민자 구금시설에서 멕시코 국적자가 수감

펜실베이니아주서 11세 소년이 아빠 총으로 쏴 살해
펜실베이니아주서 11세 소년이 아빠 총으로 쏴 살해

펜실베이니아주에서 한 11세 소년이 자신의 생일 다음 날 새벽 아빠를 총으로 쏴 숨지게 하는 일이 일어났다.17일 ABC 방송 등 외신에 따르면 펜실베이니아주 던캐넌에 거주하는 한

주거 공간만으론 부족… 신체·정신적 건강까지 챙겨야
주거 공간만으론 부족… 신체·정신적 건강까지 챙겨야

‘웰빙’ 주택 디자인에 대한 관심이 높아지고 있다. 주택 소유주들 사이에서 주택을 단순한 주거 공간이 아닌, 신체적·정신적 건강을 동시에 증진시키는 공간으로 탈바꿈시키려는 트렌드가

모기지 보험료 인하·다운페이… 올해 알아 둘  보조 프로그램
모기지 보험료 인하·다운페이… 올해 알아 둘 보조 프로그램

올해 주택 구매 여건이 예년에 비해 소폭 개선될 것으로 전망된다. 하지만, 상당수 바이어들은 여전히 내 집 마련의 꿈을 이루려면 적지 않은 재정적 도움이 필요한 상황이다. 올해 주

새해 통신·구독료 줄이자… 휴대전화·인터넷 요금 점검부터
새해 통신·구독료 줄이자… 휴대전화·인터넷 요금 점검부터

인터넷·TV… 실제 사용량 확인스트리밍… 번들 할인·무료 혜택한달 체험 구독 여부 확인해 취소아마존… 배송비 절감 효과 점검 각종 요금이 슬금슬금 오르고 있지만 오르는지도 모를 때

내 개인정보 모두 다크웹에?… 지금 당장 해야 할 일들
내 개인정보 모두 다크웹에?… 지금 당장 해야 할 일들

소셜 번호… 신용 동결 조치전화 번호… 보안 PIN 설정온라인 계정… 비밀번호 변경기타 정보… 정보 삭제 업체 개인정보가 다크웹에 유출됐다는 통보를 받았다면, 큰 피해로 이어질 수

대장암 위험 높이는 생활 속 잘못된 습관 5가지
대장암 위험 높이는 생활 속 잘못된 습관 5가지

워싱턴포스트 특약 전문의에게 물어보세요 초가공식품·당분 음료·붉은 고기·가공육·음주 하루 2시간 이상 앉아서 TV·화면 시청도 영향암 예방하는 대장내시경 45세 이상 꼭 받아야 &

식후 ‘블랙커피’ 한 잔, 당뇨약만큼 효과 있다
식후 ‘블랙커피’ 한 잔, 당뇨약만큼 효과 있다

매일 마시는 블랙커피 한 잔이 당뇨병 치료제만큼 혈당 조절에 효과적일 수 있다는 연구 결과가 나왔다. 영국 데일리메일에 따르면 학술지 ‘음료 식물 연구’에 발표된 연구에서 커피가

“목회자도 생활비 필요한데”… 외면돼 온 재정 현실
“목회자도 생활비 필요한데”… 외면돼 온 재정 현실

‘보수 언급 영적이지 않다’ 꺼려‘가난해야 거룩’비성경적 믿음‘배우자가 벌면 되지’막연 가정 오랜 관행과 막연한 가정, 생활비 수준에 대한 오해 등으로 일부 목회자의 재정 문제가

이상무가 간다 yotube 채널