데이터 유출 이메일 검사기

이메일은 서버로 전송되지 않습니다. 버튼을 클릭하면 Have I Been Pwned에서 직접 확인합니다.
유효한 이메일 주소를 입력하세요.

이메일이 유출에 포함된 경우: 재사용된 모든 곳에서 비밀번호를 바꾸고, 2단계 인증을 켜세요.

이메일 주소를 입력하면 체크 도구가 ‘Have I Been Pwned’가 관리하는 공개 데이터 유출 지수와 해당 주소를 비교합니다. 이 시스템은 해당 주소가 몇 차례의 데이터 유출 사례에 등장했는지, 각 유출 사건의 이름(예: LinkedIn 2016, Adobe 2013, Collection #1 등), 그리고 어떤 종류의 데이터가 유출되었는지를 알려줍니다. 이를 통해 비밀번호를 변경할지, 카드 정보를 재검토할지, 아니면 피싱 위협에 대해 경계를 늦추지 말아야 할지 판단할 수 있습니다.

이메일에 보안 침해가 있는지 확인하는 방법

  1. 1

    이메일 주소를 입력하세요

    전체 주소는 ‘name@domain.tld’ 형식으로 표기됩니다. 체커는 어떤 쿼리도 실행하기 전에 문법을 먼저 검증합니다.

  2. 2

    검색을 제출하세요

    이 도구는 해당 주소에 대한 ‘Have I Been Pwned’ 통합 검색을 실행합니다. HIBP가 실제 보안 침해 사례와의 일치 여부를 분석합니다.

  3. 3

    결과를 확인하세요

    침해 건수(예: “7건의 침해에서 발견”)와 각 침해 항목의 이름, 발생 일자 및 노출된 데이터 유형이 포함된 목록을 확인할 수 있습니다.

  4. 4

    목록에 나열된 내용에 따라 행동하세요.

    해당 이메일로 재사용한 비밀번호를 변경하고, 영향을 받은 서비스에서 2단계 인증을 켜며, 새로운 유출 발생 후 수 주 동안 표적형 피싱에 경각심을 유지하세요.

무엇이 ‘데이터 유출’로 간주되는가

데이터 유출이란 어떤 서비스가 보유하던 데이터가 그 조직 외부로 새어 나가거나 판매된 모든 사례를 의미합니다. HIBP 색인은 다음과 같은 유형을 포함합니다:

사고 유형 예시 일반적으로 노출되는 정보
서버 침해 Adobe 2013, LinkedIn 2016 이메일, 해시된 비밀번호, 때로는 평문 비밀번호
크리덴셜 스터핑 덤프 Collection #1(2019년) 과거 유출에서 짜깁기한 이메일/비밀번호 쌍
스크래핑된 공개 데이터 LinkedIn 2021년 스크래핑 공개 프로필 필드, 비밀번호 없음
포럼 유출 MyFitnessPal 2018 이메일, 사용자 이름, 해시된 비밀번호
제3자 공급업체 해킹 다양한 SaaS 제공업체 해당 공급업체가 보유하던 모든 정보

유출에 내 주소가 포함되었을 때 대처하는 법

  1. 재사용한 비밀번호를 찾아내세요. 유출된 사이트에서 설정한 뒤 다른 곳에서도 사용한 비밀번호는 모두 변경해야 합니다. 비밀번호 관리자를 사용하면 재사용된 비밀번호를 빠르게 찾을 수 있습니다.
  2. 유출된 비밀번호를 교체하세요. 재사용하지 않았더라도 교체하세요. 유출된 데이터는 수년간 계속 유통됩니다.
  3. 가장 중요한 계정(이메일, 은행, 비밀번호 관리자, 업무용 SSO)에서 2단계 인증을 켜세요. 가능하다면 SMS 대신 TOTP나 패스키를 사용하세요.
  4. 표적을 겨냥한 피싱에 주의하세요. 최근 발생한 보안 침해 사례들은 유출된 데이터를 활용해 개인화된 사기 이메일을 발송합니다. 이메일 내용이 너무 세부적인 정보를 포함하고 있다면 피싱으로 판단하여 별도의 채널을 통해 확인하십시오.
  5. 유출이 얼마나 오래된 것인지 고려하세요. 2012년의 유출은 오늘날 대부분 의미가 없지만, 2024년의 유출은 여전히 중요합니다.

모든 유출 검사기의 한계

  • 모든 유출이 공개되는 것은 아닙니다. 민간 기업 내부의 사고나 법 집행 기관의 압수는 수개월에서 수년 동안 공개 색인에 오르지 않는 경우가 대부분입니다.
  • “찾을 수 없음” 결과는 “안전하다”는 의미가 아닙니다. 귀하의 이메일이 알려진 유출에는 아직 등장하지 않았다는 뜻일 뿐입니다.
  • 귀하의 이메일을 한 번도 보유한 적 없는 서비스의 유출은 그 이메일에 영향을 주지 않습니다. 다만 비밀번호 재사용은 타인의 데이터를 통해 귀하까지 위험에 빠뜨릴 수 있습니다.

더 건강한 습관

유출 검사는 사후 대응입니다. 선제적인 습관은, 어디서나 고유한 비밀번호를 관리하는 비밀번호 관리자를 사용하고, 이를 지원하는 모든 계정에서 2단계 인증을 켜 두는 것입니다. 이 검사기는 실시간 경보가 아니라 정기적인 점검 수단으로 여기세요.

자주 묻는 질문

네, 조회는 공개된 ‘Have I Been Pwned’ API를 기반으로 수행되므로 귀하의 이메일 주소가 해당 API의 서버에 도달해야 합니다. 요청 방식은 HTTPS이며, HIBP는 자체적인 개인정보 보호 정책을 공개하고 있습니다. 이 사이트에는 일반적인 접근 로그 외에는 아무런 정보도 저장되지 않습니다.

이들은 과거에 발생한 보안 침해 사례들의 집합입니다. 가장 효과적인 조치는 여러 사이트에서 반복 사용했던 모든 비밀번호를 변경하고, 이후 다시 사용하지 않도록 비밀번호 관리 도구를 활성화하는 것입니다.

여기서는 불가능합니다. 비밀번호의 경우 k-익명성 API를 활용하는 전용 검사 도구를 사용하세요. 이 도구는 비밀번호 해시의 첫 5개 문자만 전송하므로 비밀번호 자체가 기기에서 나가는 일은 전혀 없습니다.

항상 그렇지는 않습니다. 일부 보안 침해 사례에서는 이메일 주소나 전화번호만 유출되었으며, 다른 경우는 해킹되었을 수도 있고 그렇지 않을 수도 있는 비밀번호 해시 값이 유출되었습니다. 각 구체적인 보안 침해 사례의 ‘유출된 데이터’ 목록을 확인하여 정확히 어떤 정보가 노출되었는지 파악하세요.

스크래핑 침해는 공개된 데이터를 수집하며, 집계 침해는 과거에 유출된 정보들을 혼합하여 처리합니다. 또한 몇 년 전에 회원으로 가입했지만 잊어버렸거나, 누군가가 귀하의 주소를 확인 없이 사용한 경우도 있습니다.

관련 도구

이 도구는 다른 언어로도 제공됩니다