명칭과 실제 유출 항목을 구별합니다

유출 통지에 적힌 CI와 DI는 비밀번호와 성격이 다른 식별정보이므로, 먼저 실제 노출 항목과 사업자가 제공하는 보호 조치를 확인하세요.

CI는 연계정보, DI는 중복가입확인정보를 가리키는 약칭으로 본인확인 절차와 서비스 간 동일인 확인에서 사용될 수 있습니다. 이 값은 이용자가 로그인할 때 입력하는 비밀번호나 카드 뒷면 보안코드와 같은 성격이 아닙니다. 다만 특정 개인을 연결하거나 서비스에서 이용자를 구분하는 데 쓰일 수 있으므로, 다른 개인정보와 함께 노출되면 사칭·계정 확인·불필요한 연락 위험을 높일 수 있습니다.

유출 통지에는 CI·DI 외에도 이름, 생년월일, 성별, 휴대전화, 이메일, 주소, 계정정보, 결제·환불 정보가 포함됐는지 적혀 있을 수 있습니다. 개인정보보호위원회가 2026년 TVING 개인정보 유출 사건 조사 착수를 알린 자료도 어떤 정보가 함께 노출됐는지 항목별로 확인하는 것이 중요함을 보여줍니다. 한 사건의 통지 내용을 다른 업체의 유출 범위에 그대로 적용하지 말고 본인이 받은 통지 원문을 확인하세요.

근거 확인 개인정보보호위원회 TVING 개인정보 유출 조사 안내

유출 항목별 우선 점검
통지된 정보확인할 위험먼저 할 일
비밀번호·계정다른 사이트 재사용 계정의 무단 로그인해당 계정과 재사용 계정 비밀번호를 각각 변경
휴대전화·이메일피싱, 인증 시도, 비밀번호 재설정 유도로그인 알림과 복구 연락처, 통신사 변경 여부 점검
CI·DI와 인적정보본인확인·가입 이력 악용 우려본인확인 이력과 사업자의 이용제한 안내 확인
결제·환불 정보부정 결제나 환불 계좌 사칭카드·은행 거래내역을 공식 앱에서 확인

의심 문자 링크 대신 공식 사이트로 접속합니다

통지를 받은 사업자 공식 홈페이지나 앱을 직접 열어 사건 발생·인지 시점, 영향을 받은 계정, 노출된 항목, 사업자가 시행한 차단·비밀번호 초기화·본인확인 제한, 문의처를 확인합니다. 이메일의 버튼을 누르기보다 브라우저 주소를 직접 입력하거나 기존 앱의 알림을 살펴보세요. 공격자가 진짜 유출 통지를 흉내 내 주민번호나 인증번호를 다시 요구할 수 있습니다.

사업자 설명이 모호하면 “내 계정이 대상인지”, “CI·DI가 포함됐는지”, “본인확인 재사용을 막는 조치가 있는지”, “계정 잠금과 비밀번호 초기화 경로가 무엇인지”, “신용정보·결제정보가 포함됐는지”를 구체적으로 묻고 답변 날짜와 접수번호를 보관합니다. 유출 사실과 실제 악용 징후는 별도로 판단해야 합니다.

같은 암호를 쓰던 다른 계정도 점검합니다

통지에 비밀번호가 포함됐거나 로그인 시도 알림이 보이면 해당 사이트의 공식 경로에서 비밀번호를 바꾸고, 같은 비밀번호를 쓴 이메일·쇼핑·금융 계정도 서로 다른 암호로 변경합니다. 비밀번호 관리 도구를 활용해 서비스별로 고유한 암호를 만들고, 가능하면 다중 인증과 로그인 알림을 켭니다. 복구 이메일·휴대전화 번호가 본인 것인지, 낯선 기기나 세션이 등록돼 있지 않은지도 확인하세요.

CI·DI가 포함됐다는 이유만으로 비밀번호를 변경하면 유출된 식별자 자체가 재발급된다고 오해해서는 안 됩니다. 사업자가 추가 인증, 계정 잠금 또는 본인확인 처리 제한을 제공하는지 물어보고, 해당 정보의 발급·이용 정정이 가능한지는 개인정보 처리자와 본인확인기관의 공식 답변을 받아야 합니다.

가입·인증 내역은 이상 징후 확인에 활용합니다

개인정보 포털은 본인확인 내역 조회, 털린 내 정보 찾기, 웹사이트 회원 탈퇴 등 관련 서비스를 안내합니다. 사용하지 않는 사이트 가입 흔적이나 낯선 인증 내역이 있는지 공식 포털과 본인확인기관의 안내에 따라 조회하세요. 본인확인 이력은 모든 불법 시도를 실시간 차단하거나 모든 업체 기록을 빠짐없이 보여준다는 보장은 아니므로, 유출 통지를 보낸 사업자의 확인과 병행합니다.

근거 확인 개인정보 포털 개인정보 보호 서비스

이상한 인증 문자나 가입 환영 메일이 왔다면 발신 정보, 시간, URL과 화면을 보존합니다. 본인이 요청하지 않은 비밀번호 초기화 메일을 받았다면 링크를 누르지 않고 공식 사이트에 직접 접속해 보안 상태를 확인합니다. 휴대전화 번호가 바뀌었거나 유심 교체 알림이 의심되면 통신사 공식 상담 채널에 가입자 정보와 회선 보호 조치를 문의합니다.

정정·이용 제한 가능성을 발급기관과 처리자에게 묻습니다

CI·DI는 임의 문자열을 새로 정해 계정 설정에서 바꾸는 비밀번호와 다릅니다. 정보가 어떤 본인확인기관과 서비스에 전달됐는지, 해당 서비스가 보관하는지, 유출 이후 재발급·대체·이용 제한이 가능한지는 연계 구조와 법적·기술적 절차에 따라 달라질 수 있습니다. 인터넷 게시글의 “CI를 바로 변경해 준다”는 유료 대행이나 앱 설치 광고를 신뢰하지 마세요.

사업자 개인정보 보호책임자에게 처리 목적, 보유 기간, 제3자 제공 여부와 조치 결과를 질문하고, 본인확인기관에도 해당 식별정보의 처리와 보호 방법을 문의합니다. 개인정보 열람·정정·삭제 요구가 가능한 범위와 예외는 개인정보 처리 근거와 서비스 제공 필요에 따라 달라질 수 있습니다.

증거를 정리해 개인정보 침해 신고 절차를 확인합니다

개인정보 포털의 침해신고 안내와 개인정보침해신고센터 118을 통해 상담할 수 있습니다. 신고 전에 사업자명, 통지 원문, 사건 날짜, 노출 항목, 문의 내역, 본인에게 발생한 피해와 보유한 증거를 시간순으로 정리하면 설명이 명확해집니다. 유출 사실을 알리는 절차와 개인의 계정 복구, 금융 피해 구제는 담당 기관과 처리 절차가 서로 다를 수 있습니다.

근거 확인 개인정보 포털 개인정보 침해 신고 안내

계좌에서 모르는 거래가 있으면 해당 은행이나 카드사에 즉시 신고하고 지급정지·재발급 등 가능한 조치를 묻습니다. 금전 피해나 협박·사칭 범죄가 의심되면 경찰 등 관계 기관에 별도 신고할 수 있습니다. 피해가 아직 확인되지 않았더라도 유출 통지와 점검 결과를 보관하고, 사업자가 안내한 후속 공지를 확인하세요.

유출된 정보로 만든 표적 사칭에 대비합니다

이름, 생년월일, 전화번호와 서비스 이용 이력이 함께 노출되면 공격자가 실제 사건을 알고 있는 듯 접근할 수 있습니다. “유출 보상금”, “개인정보 삭제”, “계정 복구”를 빌미로 주민등록번호 전체, 인증번호, 신분증 사진, 원격제어 앱 설치를 요구하면 중단하세요. 가족에게도 사업자 공식 번호로 재확인하는 방법을 공유합니다.

정기적으로 이메일 계정을 먼저 보호하고, 금융·간편결제 앱의 로그인 기기와 알림 설정을 확인합니다. 오래된 회원 계정은 개인정보 포털 안내에 따라 탈퇴를 검토할 수 있지만, 탈퇴가 이미 발생한 유출을 되돌리거나 법정 보관 자료까지 즉시 삭제한다는 뜻은 아닙니다.

자주 묻는 질문

CI·DI가 유출되면 주민등록번호가 공개된 것과 같은가요

서로 다른 식별정보입니다. CI·DI는 본인확인·중복가입 확인에 쓰이는 정보로, 유출 범위와 다른 노출 항목을 함께 살펴야 합니다.

CI나 DI를 비밀번호처럼 바로 바꿀 수 있나요

계정 설정에서 임의 변경하는 값으로 단정할 수 없습니다. 처리 사업자와 본인확인기관에 재발급·이용 제한 가능 여부를 공식 문의하세요.

유출 통지 문자 링크에서 확인해도 되나요

문자 링크 대신 해당 사업자 공식 앱이나 주소를 직접 열어 공지를 확인하세요. 인증번호와 원격제어 앱을 요구하면 응하지 않습니다.

내 이름으로 가입된 사이트를 확인할 수 있나요

개인정보 포털에서 본인확인 내역 조회 등 관련 서비스를 안내합니다. 모든 시도나 모든 사업자 이력을 보장하는 조회라고 단정하지 말고 해당 사업자 기록도 확인하세요.

유출 후 피해가 없어도 신고해야 하나요

사업자의 통지와 조치를 우선 확인하고, 의심 인증이나 피해 징후가 있거나 설명·대응이 부족하면 개인정보침해신고센터 118 등에 상담할 수 있습니다.