이메일 주소만으로 확인하는 법

Have I Been Pwned ↗는 전 세계 유출 사고 데이터베이스를 모아 이메일 주소로 검색할 수 있게 해주는 대표적인 무료 서비스입니다. 이메일을 입력하면 어느 서비스에서, 언제, 어떤 정보가 함께 유출됐는지 목록으로 보여줍니다.

"pwned"라고 나와도 놀라지 마세요. 2015~2023년 사이 대형 유출 사고가 워낙 많아, 오래 쓴 이메일이라면 한두 건 걸리는 게 오히려 흔한 일입니다. 중요한 건 어떤 정보가 유출됐는지입니다.

유출 항목별로 대응이 다릅니다

유출된 정보위험도해야 할 일
이메일 주소만낮음피싱 메일 증가 가능 — 발신자 주의
비밀번호(평문/해시)높음해당 계정과 같은 비밀번호를 쓴 모든 곳 즉시 변경
전화번호·주소중간번호도용·스미싱 주의, 통신사 도용방지 서비스 등록
주민등록번호·카드번호매우 높음발급기관에 즉시 신고, 카드 재발급

비밀번호가 유출됐다면 지금 순서대로

  1. 해당 서비스 비밀번호를 바로 변경합니다.
  2. 같은 비밀번호를 쓴 다른 사이트를 전부 찾아 함께 변경합니다. 브라우저 비밀번호 관리자로 재사용 여부를 확인할 수 있습니다.
  3. 가능하면 사이트마다 서로 다른 비밀번호로 바꿉니다. 관련 방법은 비밀번호 관리 가이드를 참고하세요.
  4. 해당 계정에 2단계 인증을 켭니다.

정기적으로 확인하는 습관

Have I Been Pwned은 새 유출이 확인되면 이메일로 알려주는 무료 알림도 제공합니다(Notify me 메뉴). 한 번 확인하고 끝내기보다 등록해 두면, 다음 유출 사고가 터졌을 때 며칠 안에 알 수 있습니다.

내 계정은 어떤 상태일까

이 글의 내용이 나에게 해당하는지, 로그인 한 번으로 확인할 수 있습니다. 결과는 저희 서버에 저장되지 않습니다.

진단 시작하기