쿠팡·SK·티빙 같은 서비스가 해킹됐다는 소식을 들을 때마다 ‘내 계정은 괜찮을까?’ 궁금하죠. 개인정보보호위원회·한국인터넷진흥원(KISA)이 운영하는 털린 내 정보 찾기 서비스에서 무료로 확인할 수 있어요. 이메일 인증 포함해 5분이면 조회 결과까지 나와요.

털린 내 정보 찾기 서비스 조회 방법 5분에 끝내는 법

털린 내 정보 찾기 서비스란 — KISA 공식 무료 서비스

털린 내 정보 찾기 서비스는 개인정보보호위원회와 한국인터넷진흥원(KISA)이 공동 운영하는 무료 개인정보 유출 확인 서비스예요.

항목 내용
공식 사이트 https://kidc.eprivacy.go.kr/
운영 기관 개인정보보호위원회·한국인터넷진흥원(KISA) 공동
비용 무료
조회 대상 다크웹·해외 유출 데이터베이스에서 유통 중인 계정정보 (아이디·이메일·비밀번호 조합)
정보 처리 암호화 비교만 수행, 평문 저장·보관 안 함

입력한 계정정보는 암호화된 상태로 유출 데이터와 비교만 하고 바로 폐기해요. 서버에 저장되지 않으니 안심하고 사용해도 돼요.

공식 사이트 확인법 — 피싱 사이트 절대 구분하기

검색 결과에 비슷한 이름의 가짜 사이트가 같이 노출돼요. 개인정보를 입력하기 전에 반드시 주소창을 확인하세요.

  • 공식 도메인: kidc.eprivacy.go.kr (한국 정부 도메인 .go.kr)
  • 보안 확인: 주소창 자물쇠 아이콘(https) 확인
  • 검색 방법: 포털에서 ‘털린 내 정보 찾기 서비스’ 또는 ‘KISA 털린 내 정보 찾기’로 검색

광고 배너나 외부 링크를 통해 들어갈 경우 도메인이 바뀔 수 있어요. 항상 주소창에 kidc.eprivacy.go.kr이 표시되는지 확인하고 시작하세요.

5단계 조회 방법 — 이메일 인증부터 결과까지

5단계로 3~5분 안에 결과를 확인할 수 있어요.

  1. 공식 사이트 접속: kidc.eprivacy.go.kr → ‘유출 여부 조회하기’ 선택
  2. 이용 안내 확인·동의: 개인정보 수집·이용 동의 체크
  3. 이메일 인증: 이메일 주소 입력 → 인증번호 발송 → 인증번호 입력 완료
  4. 계정정보 입력: 자주 쓰는 아이디(또는 이메일) + 비밀번호 조합 입력 (최대 5개까지 동시 조회 가능)
  5. 결과 확인: 유출 이력 없음 또는 있음 결과 표시

한 번에 5개 계정 조합을 조회할 수 있어요. 자주 쓰는 이메일 주소, 오래된 계정에 쓰던 아이디·비밀번호 조합 등을 미리 메모해 두고 들어오면 더 빨리 끝나요.

조회 결과 해석 — 유출 이력 없음·있음의 진짜 의미

결과가 나왔을 때 정확히 이해하는 게 중요해요.

결과 의미 해야 할 일
유출 이력 없음 입력한 계정 조합이 알려진 유출 데이터에 없음 주기적 재조회 권장. 비밀번호 주기적 변경
유출 이력 있음 해당 조합이 다크웹 등에서 발견됨 즉시 비밀번호 변경. 해당 서비스 외 동일 비밀번호 쓰는 모든 곳도 변경

중요한 점은 "유출 이력 없음" 결과가 모든 개인정보가 안전하다는 뜻은 아니에요. 이름·전화번호·주소·계좌번호 같은 다른 개인정보의 유출 여부는 이 서비스에서 확인하지 못해요. 계정정보(로그인 조합) 유출만 확인하는 서비스예요.

조회 결과 해석 — 유출 이력 없음·있음의 진짜 의미

이 서비스가 못 하는 것 — 한계와 보완 방법

확인 범위를 정확히 알아야 맹신하지 않을 수 있어요.

확인 가능 확인 불가
아이디·이메일·비밀번호 조합 유출 여부 이름·전화번호·주소·계좌번호 유출 이력
다크웹에 이미 올라간 기존 유출 데이터 현재 진행 중인 실시간 해킹
최대 5개 계정 동시 조회 모든 유출 데이터베이스 망라 (일부 누락 가능)

보완 방법으로 명의도용 확인은 PASS 앱의 ‘명의도용 방지서비스’를 함께 이용하고, 해외 서비스 계정 유출은 haveibeenpwned.com 을 추가로 조회할 수 있어요.

유출 후 즉시 해야 할 5가지

유출 이력이 있다면 아래 순서대로 조치하세요.

  1. 해당 계정 비밀번호 즉시 변경 — 지금 당장 바꾸는 게 가장 중요해요
  2. 같은 비밀번호를 쓰는 모든 서비스 비밀번호 변경 — 연쇄 피해 차단
  3. 2단계 인증(OTP) 설정 — 비밀번호가 유출돼도 추가 인증으로 로그인 차단
  4. 수상한 문자·이메일 주의 — 유출 정보를 이용한 피싱 문자 증가
  5. 안 쓰는 계정 정리·탈퇴 — 방치된 계정은 해킹돼도 모르는 경우가 많음

비밀번호 관리가 번거롭다면 구글 크롬 비밀번호 관리자·네이버 비밀번호 저장 기능이나 민간 관리 앱(LastPass·1Password 등)을 활용하면 사이트별로 다른 강력한 비밀번호를 편리하게 관리할 수 있어요.

핵심 정리

털린 내 정보 찾기 서비스 핵심이에요.

  • 공식 사이트: https://kidc.eprivacy.go.kr/ (개인정보보호위원회·KISA 공동, 무료)
  • 조회 대상: 아이디·이메일·비밀번호 조합의 다크웹 유출 여부 (이름·전화번호·계좌번호는 확인 불가)
  • 동시 조회: 최대 5개 계정 조합
  • 소요 시간: 이메일 인증 포함 3~5분
  • 정보 처리: 암호화 비교만, 평문 저장 안 함
  • 피싱 주의: 주소창에 kidc.eprivacy.go.kr 확인 필수
  • 유출 이력 있음: 즉시 비밀번호 변경 + 동일 비밀번호 쓰는 모든 서비스 변경