국내 주요 OTT 플랫폼인 티빙에서 비인가 접근으로 인한 회원 개인정보 유출 사고가 발생했습니다. 유출된 항목은 아이디, 이름, 생년월일, 성별, 휴대폰 번호, 이메일, 연계정보(CI/DI) 등으로 확인되었습니다. 다행히 주민등록번호와 결제 정보는 유출 대상에서 제외되었으나, 유출된 정보 조합만으로도 보이스피싱, 스미싱, 타 사이트 2차 해킹(크리덴셜 스터핑) 등의 심각한 추가 피해가 발생할 수 있어 신속한 조치가 필요합니다.
1. 티빙 및 동일 비밀번호 사용 사이트 변경

유출된 아이디와 비밀번호 조합을 이용해 다른 웹사이트나 포털, 금융 앱에 무작위로 로그인을 시도하는 '크리덴셜 스터핑' 공격이 이어질 수 있습니다.
- 티빙 계정 비밀번호 변경: 즉시 티빙 앱 또는 홈페이지에 접속해 기존과 완전히 다른 복잡한 비밀번호로 변경합니다.
- 타 서비스 동시 변경: 네이버, 카카오, 구글, 쿠팡 등 티빙과 동일하거나 유사한 아이디/비밀번호를 사용하던 모든 사이트의 비밀번호도 함께 바꾸어야 안전합니다.
2. 티빙 계정 및 주요 포털 2단계 인증 설정

비밀번호 변경만으로는 해커의 추가적인 로그인 시도를 완벽히 차단하기 어렵습니다. 아이디와 비밀번호가 맞더라도 본인 휴대폰 번호나 인증 앱을 거쳐야만 로그인이 되는 '2단계 인증'을 활성화해야 합니다. 티빙 계정은 물론이고, 이메일 주소로 연동된 네이버, 구글 등 주요 포털 사이트에도 반드시 2단계 인증을 즉시 도입하십시오.
3. 출처가 불분명한 문자(스미싱) 및 이메일 차단

휴대폰 번호와 이메일이 유출되었기 때문에 이를 악용한 타겟형 피싱 범죄 가능성이 매우 높습니다.
- 인증 요구 문자 주의: "티빙 비밀번호가 변경되었습니다", "개인정보 유출 보상금 지급" 등의 문구와 함께 포함된 URL 링크는 절대 클릭하지 마세요.
- 택배·금융 사칭 경계: 주소지나 택배 배송 조회, 모바일 청첩장, 금융 기관 사칭 문자가 올 경우 링크를 누르지 말고 해당 기관 공식 고객센터로 확인해야 합니다.
4. 털린 내 정보 돌려받기 서비스 활용

내 개인정보가 다크웹 등 음지에서 유통되고 있는지 확인하고 조치를 취할 수 있는 정부 공식 서비스를 활용하는 방법입니다.
- 이용 방법: 개인정보보호위원회와 한국인터넷진흥원(KISA)이 운영하는 '털린 내 정보 돌려받기' 웹사이트에 접속합니다.
- 기능: 유출이 의심되는 이메일 주소나 계정 정보를 입력하면, 다크웹 등 불법 유통 경로에 해당 정보가 노출되었는지 무료로 검회해주며 추가 조치를 안내받을 수 있습니다.
5. 명의도용 차단 및 개인정보 침해 신고

유출된 CI(연계정보)나 개인 식별 정보를 이용해 자신도 모르는 사이에 알뜰폰이 개통되거나 웹사이트 회원가입이 이뤄질 수 있습니다.
- Msafer(엠세이퍼) 활용: 한국정보통신진흥협회에서 제공하는 명의도용방지서비스(Msafer)에 접속하여 본인 명의로 신규 이동전화나 인터넷이 개통되지 않도록 '가입제한 서비스'를 설정합니다.
- 침해 신고: 개인정보 유출로 인한 실질적인 피해나 의심 정황이 발견되면 즉시 개인정보침해 신고센터(국번없이 118) 또는 개인정보보호위원회를 통해 신고하고 피해 구제를 요청하십시오.
유출 확인 및 조치 요약
| 구분 | 주요 내용 및 조치 사항 |
| 유출 확인 항목 | 아이디, 이름, 생년월일, 성별, 휴대폰 번호, 이메일, CI, DI |
| 안전한 항목 | 주민등록번호, 결제 관련 유효 정보 (보유하지 않아 비유출 확인) |
| 핵심 조치 | 비밀번호 일괄 변경, 2단계 인증 필수 활성화, 엠세이퍼 명의도용 차단 |
| 피해 신고처 | 개인정보침해 신고센터 (국번 없이 118) |
자주 묻는 질문 (FAQ)
Q1. 티빙 유출 안내 문자를 받았는데 무조건 비밀번호를 바꿔야 하나요?
A1. 네, 반드시 바꾸셔야 합니다. 유출된 아이디와 비밀번호를 그대로 방치할 경우, 해커들이 자동화 프로그램을 돌려 다른 주요 포털이나 금융 사이트까지 해킹하는 2차 피해(크리덴셜 스터핑)로 이어질 수 있으므로 즉시 다른 비밀번호로 변경해야 안전합니다.
Q2. 주민등록번호나 신용카드 결제 정보도 같이 유출되었나요?
A2. 아닙니다. 티빙 측 공식 발표에 따르면 주민등록번호와 결제 관련 유효 정보는 서비스 내에 보유하고 있지 않기 때문에 이번 유출 대상에 포함되지 않았습니다. 금융 정보 자체의 직접적인 유출은 걱정하지 않으셔도 됩니다.
Q3. 유출 사고 이후 보상을 받거나 집단 소송에 참여할 수 있나요?
A3. 개인정보 유출로 인한 정신적·물질적 피해에 대해 개인정보분쟁조정위원회에 조정을 신청하거나 개인적인 손해배상 청구 소송을 진행할 수 있습니다. 현재 유출 규모 및 원인 조사가 진행 중이므로, 향후 발표될 티빙 측의 공식 피해 구제 절차와 법률 대리인들의 집단소송 움직임을 주시하는 것이 좋습니다.
핵심 내용 최종 정리
티빙 개인정보 유출 피해를 막기 위해 지금 즉시 조치해야 할 핵심 순서입니다.
- 1단계: 티빙 및 동일 비밀번호를 사용하는 모든 웹사이트의 비밀번호를 다르게 변경합니다.
- 2단계: 주요 포털(네이버, 구글 등) 계정에 '2단계 로그인 인증'을 설정하여 비인가 접근을 원천 차단합니다.
- 3단계: 당분간 발송되는 URL 링크가 포함된 문자(스미싱)나 이메일은 절대 클릭하지 않고 즉시 삭제합니다.
- 4단계: 엠세이퍼(Msafer)를 통해 본인 명의의 휴대폰 신규 가입 제한을 걸어 명의도용을 예방합니다.

0 댓글