티빙 개인정보 유출 조회 방법|내 정보 털렸는지 확인·CI 유출·피싱 2차 피해 대처 총정리

결론부터 말하면 티빙 이용자는 공식 개인정보 유출 조회 페이지에서 자신의 계정이 유출 대상인지, 어떤 개인정보 항목이 유출됐는지 직접 확인할 수 있습니다. 단순히 “티빙 가입자였으니 내 정보도 모두 털렸다”고 추측할 필요도 없고, 반대로 별다른 연락을 받지 못했다고 안심해서도 안 됩니다.
특히 이번 사고에서는 이름·생년월일·휴대전화번호·이메일 주소뿐 아니라 일부 계정에서 연계정보(CI)와 결제이력 등도 유출된 것으로 조사됐습니다. 비밀번호는 일방향 암호화된 상태였지만, 휴대전화번호와 이메일 주소는 암호화키까지 함께 유출된 것으로 조사돼 스미싱·피싱·사칭 등 2차 피해에 대한 주의가 필요합니다.
✅ 티빙 공식 페이지에서 내 개인정보 유출 여부 직접 조회 가능
✅ 유출 계정 : 중복 포함 약 3,954만 개
✅ 활성 계정 : 약 2,206만 개
✅ 휴면 계정 : 약 850만 개
✅ 탈퇴 계정 : 약 887만 개
✅ 테스트 계정 : 약 11만 개
✅ CI 보유 계정 : 약 1,904만 개
✅ 이름·생년월일·전화번호·이메일·CI·결제이력 등 유출 확인
✅ 비밀번호는 일방향 암호화 상태로 조사됨
✅ 전화번호·이메일은 암호화키도 함께 유출된 것으로 조사
✅ 2차 피해 대비해 문자 링크·본인인증 요구·금융정보 요구에 특히 주의
티빙 개인정보 유출 조회 방법
가장 먼저 해야 할 것은 기사나 커뮤니티에서 피해 여부를 추측하는 것이 아니라 티빙 공식 개인정보 유출 내역 조회 페이지에서 본인 계정을 직접 확인하는 것입니다.
티빙 공식 안내에 따르면 회원은 해당 페이지에서 개인정보 유출 여부와 유출된 항목을 개별적으로 확인할 수 있습니다. 기존 본인인증 이력이 있는 이용자는 본인확인을 통해 조회할 수 있도록 안내돼 있습니다.
개인정보 유출 사고가 알려진 뒤에는 이를 악용해 “보상 신청”, “피해 확인”, “환급금 지급” 등을 사칭하는 피싱이 등장할 수 있습니다. 문자나 메신저의 링크를 누르기보다 티빙 앱 또는 공식 홈페이지를 직접 열어 확인하는 방법이 안전합니다.
티빙에서 어떤 개인정보가 유출됐나?
과학기술정보통신부 민관합동조사단 조사 결과 이번 사고에서 확인된 개인정보는 단순 아이디 하나 수준이 아닙니다. 계정 특성에 따라 유출된 항목은 서로 다르지만 아이디, 성명, 생년월일, 휴대전화번호, 이메일 주소, CI, 결제이력 등이 포함됐습니다.
| 정보 | 유출 여부 | 주의점 |
|---|---|---|
| 아이디 | 포함 | 다른 개인정보와 결합 가능 |
| 성명 | 일부 계정 포함 | 사칭 피싱에 활용 가능 |
| 생년월일 | 일부 계정 포함 | 본인확인 질문 등에 악용 우려 |
| 휴대전화번호 | 포함 | 스미싱·전화 피싱 주의 |
| 이메일 주소 | 포함 | 피싱메일·계정 탈취 시도 주의 |
| CI | 일부 계정 포함 | 서비스 간 동일인 식별에 사용되는 정보 |
| 결제이력 | 일부 계정 포함 | 결제 사칭 피싱에 악용 가능 |
| 비밀번호 | 암호화 상태 | 평문 유출로 확인된 것은 아님 |
여기서 중요한 것은 모든 회원에게 모든 항목이 동일하게 유출된 것은 아니라는 점입니다. 따라서 “티빙에서 CI가 유출됐다”는 기사만 보고 자신의 CI도 반드시 유출됐다고 단정하지 말고, 공식 조회 페이지에서 자신의 유출 항목을 확인하는 것이 가장 정확합니다.
3,954만 명 개인정보가 유출된 걸까?
아닙니다. 여기서 상당히 많이 헷갈립니다. 정부가 발표한 약 3,954만이라는 숫자는 사람 수가 아니라 유출된 계정 수입니다.
| 계정 구분 | 유출 규모 |
|---|---|
| 활성 계정 | 약 2,206만 개 |
| 휴면 계정 | 약 850만 개 |
| 탈퇴 계정 | 약 887만 개 |
| 테스트 계정 | 약 11만 개 |
| 합계 | 약 3,954만 개 |
티빙은 자체 가입뿐 아니라 CJ ONE, 네이버·카카오·애플 등 여러 방식으로 계정을 만들 수 있기 때문에 한 사람이 여러 계정을 가지고 있는 경우가 있습니다. 정부 조사 과정에서는 동일인이 최대 13개 계정을 보유한 사례도 확인됐습니다.
CI를 보유한 약 1,904만 개 계정 가운데에서는 약 580만 개가 중복 계정으로 분석됐습니다. 따라서 3,954만 개라는 숫자를 그대로 “3,954만 명 피해”라고 표현하는 것은 정확하지 않습니다.
3,954만 = 유출 계정 수입니다.
동일인이 여러 계정을 보유할 수 있기 때문에 실제 피해 인원과는 다릅니다. CI가 없는 계정도 상당수 있어 정부 조사만으로 전체 중복을 완전히 제거한 최종 실인원을 확정하기는 어렵습니다.
CI 연계정보란 무엇인가?
이번 사고 이후 가장 많이 검색되는 단어가 CI입니다. CI는 Connecting Information의 약자로 흔히 연계정보라고 부릅니다.
본인확인 제도에서 CI는 온라인·오프라인 서비스 간 동일 이용자를 연계하거나 식별하기 위해 사용하는 정보입니다. 본인확인기관이 이용자의 주민등록번호 등을 기반으로 생성하지만, CI 자체가 주민등록번호와 동일한 문자열이라는 뜻은 아닙니다.
| 구분 | 의미 |
|---|---|
| 주민등록번호 | 국가가 개인에게 부여하는 고유식별번호 |
| CI | 서비스 간 동일인을 연계·식별하기 위해 생성되는 연계정보 |
| DI | 특정 사이트에서 중복가입 여부 등을 구분하는 정보 |
따라서 언론에서 CI를 쉽게 설명하기 위해 ‘디지털 이름표’나 ‘디지털 주민번호’라는 표현을 쓰기도 하지만, 법적·기술적으로 CI와 주민등록번호가 완전히 같은 것은 아닙니다.
CI 유출이 왜 걱정될까?
CI 하나만 확보했다고 다른 인터넷 서비스에 곧바로 로그인하거나 은행 계좌에서 돈을 인출할 수 있는 것은 아닙니다. 따라서 “CI가 유출되면 즉시 모든 계정이 털린다”는 식으로 과장할 필요는 없습니다.
문제는 CI가 이름·전화번호·이메일·생년월일 등 다른 개인정보와 결합될 가능성입니다. 공격자가 여러 곳에서 수집한 데이터를 서로 연결하면 특정 개인에 대한 정보 정확도가 높아질 수 있기 때문입니다.
예를 들어 단순 스팸 문자가 아니라 내 이름, 실제 사용 서비스, 전화번호, 결제 관련 사실을 알고 있는 것처럼 접근한다면 이용자가 메시지를 진짜라고 믿을 가능성이 높아집니다. 바로 이 부분이 2차 피싱 피해에서 가장 조심해야 할 지점입니다.
티빙 비밀번호도 그대로 유출됐나?
정부 조사 결과 티빙 비밀번호는 일방향 암호화된 상태로 유출된 것으로 파악됐습니다. 즉 조사 결과만 놓고 보면 비밀번호가 평문 그대로 노출됐다고 보는 것은 정확하지 않습니다.
반면 휴대전화번호와 이메일 주소는 암호화된 데이터와 함께 암호화키까지 유출된 것으로 조사됐습니다. 정부는 사실상 해당 정보가 복호화 가능한 상태였던 것으로 보고 있습니다.
| 항목 | 상태 | 대응 |
|---|---|---|
| 비밀번호 | 일방향 암호화 | 재사용 중이라면 예방 차원 변경 권장 |
| 휴대전화번호 | 암호화키 동반 유출 | 스미싱·피싱 전화 주의 |
| 이메일 | 암호화키 동반 유출 | 피싱메일·로그인 시도 확인 |
| CI | 일부 계정 유출 | 다른 개인정보와 결합된 사칭 주의 |
비밀번호가 평문으로 확인된 것은 아니더라도 티빙에서 사용한 것과 동일하거나 비슷한 비밀번호를 다른 서비스에서도 사용하고 있다면 이번 기회에 서로 다르게 변경하는 것이 좋습니다.
티빙 개인정보 유출 후 가장 조심해야 할 2차 피해
이번 사고 이후 현실적으로 가장 먼저 경계해야 할 것은 티빙 보상이나 개인정보 유출 확인을 사칭한 피싱입니다.
- 🚨 “티빙 피해보상금 지급”이라며 계좌번호를 요구하는 문자
- 🚨 “개인정보 유출 확인”이라며 링크 클릭을 요구하는 문자
- 🚨 “보상 보험 가입”이라며 신분증 사진을 요구하는 메시지
- 🚨 “티빙 결제 취소”라며 카드정보를 입력하게 하는 가짜 사이트
- 🚨 고객센터를 사칭해 인증번호를 불러달라고 요구하는 전화
- 🚨 실제 이름·전화번호를 언급하며 신뢰를 유도하는 맞춤형 피싱
정상적인 본인인증 과정에서 휴대전화로 인증번호가 도착하더라도 전화나 채팅 상담원이 그 번호를 읽어달라고 요구한다면 의심하는 것이 좋습니다.
티빙 개인정보가 유출됐다면 지금 해야 할 일
유출 대상이라고 확인됐다고 해서 무조건 금융 피해가 발생하는 것은 아닙니다. 중요한 것은 유출된 항목을 확인하고 위험에 맞춰 대응하는 것입니다.
티빙 공식 조회 페이지에서 전화번호, 이메일, CI 등 어떤 정보가 유출됐는지 먼저 확인하세요.
티빙과 같은 비밀번호를 이메일·쇼핑몰·SNS 등에서 사용한다면 각각 다른 비밀번호로 변경하는 것이 좋습니다.
이메일은 다른 서비스 비밀번호 재설정에 사용되는 경우가 많기 때문에 2단계 인증을 지원한다면 활성화하는 것이 좋습니다.
티빙 보상이나 개인정보 확인 문자가 와도 링크를 누르기보다 티빙 앱이나 공식 홈페이지를 직접 실행해 확인하세요.
모르는 소액 결제나 결제 인증 요청이 발생하지 않는지 확인하세요. 단, 이번 조사에서 단순 '결제이력 유출'과 카드번호 전체 유출은 같은 의미가 아니므로 구분할 필요가 있습니다.
상대방이 내 이름이나 티빙 이용 사실을 알고 있다고 해서 정상 기관이라고 믿어서는 안 됩니다.
예전에 티빙 탈퇴했는데도 조회해야 할까?
네, 과거 티빙을 사용하다 탈퇴한 사람도 확인할 필요가 있습니다. 정부 조사에서는 약 887만 개의 탈퇴 계정과 약 850만 개의 휴면 계정도 유출 계정에 포함된 것으로 확인됐습니다.
즉 “나는 지금 티빙 회원이 아니니까 상관없겠지”라고 생각하면 안 됩니다. 사고 당시 데이터베이스에 과거 계정 정보가 남아 있었고 그 정보가 유출 대상에 포함됐다면 현재 이용 여부와 관계없이 영향을 받을 수 있습니다.
보상 신청의 경우 탈퇴 회원은 무료 재가입이 필요하지만, 중요한 것은 먼저 본인의 과거 계정이 유출 대상이었는지 확인하는 것입니다.
상황별 티빙 개인정보 유출 대처 예시
예시 ① 전화번호와 이메일만 유출됐다고 나온 경우
예시 ② 이름·생년월일·전화번호·CI까지 유출된 경우
예시 ③ 예전에 탈퇴했는데 유출 사실을 뒤늦게 알게 된 경우
예시 ④ 티빙 보상 신청 문자와 링크가 온 경우
티빙 개인정보 유출 자주 묻는 질문 TOP5
티빙 공식 개인정보 유출 내역 조회 페이지에서 로그인과 본인확인을 거쳐 유출 여부와 유출 항목을 확인할 수 있습니다.
아닙니다. 약 3,954만은 중복이 포함된 계정 수입니다. 한 사람이 여러 계정을 보유한 사례가 있어 실제 피해자 수와 동일하지 않습니다.
CI 하나만으로 다른 서비스에 바로 로그인하거나 계좌에서 돈을 빼낼 수 있는 것은 아닙니다. 다만 이름·전화번호·이메일 등 다른 정보와 결합될 경우 피싱이나 사칭의 정확도를 높이는 데 악용될 가능성을 경계해야 합니다.
정부 조사에서는 비밀번호가 일방향 암호화 상태로 유출된 것으로 확인됐습니다. 평문 비밀번호가 그대로 공개된 것으로 확인된 것은 아닙니다.
네. 이번 유출 계정에는 약 887만 개의 탈퇴 계정도 포함됐기 때문에 예전에 티빙을 이용했던 사람도 대상 여부를 확인하는 것이 좋습니다.
결론
티빙 개인정보 유출 사고에서 가장 먼저 해야 할 일은 내 계정이 실제 유출 대상인지, 그리고 어떤 정보가 유출됐는지 공식 페이지에서 확인하는 것입니다. 모든 회원의 모든 정보가 동일하게 유출된 것은 아니기 때문에 기사 제목만 보고 위험 수준을 판단하는 것은 정확하지 않습니다.
정부 조사 결과 중복을 포함해 약 3,954만 개 계정이 유출됐으며 활성·휴면·탈퇴 계정이 모두 포함돼 있습니다. 특히 일부 계정에서는 이름·생년월일·휴대전화번호·이메일·CI·결제이력 등이 유출됐습니다.
CI는 서비스 간 동일인을 연계·식별하기 위한 정보로 그 자체가 주민등록번호나 비밀번호와 동일한 것은 아닙니다. 또 CI 하나만으로 금융계좌나 다른 인터넷 서비스에 곧바로 접근할 수 있는 것도 아닙니다. 다만 다른 개인정보와 결합해 보다 정교한 피싱이나 사칭에 사용될 가능성은 주의해야 합니다.
따라서 유출 대상이라면 비밀번호 재사용 여부를 확인하고, 이메일 보안을 강화하며, 티빙 보상이나 환불을 사칭해 링크 클릭·인증번호·금융정보를 요구하는 연락에 특히 주의하는 것이 좋습니다. 무엇보다 개인정보 유출 확인과 보상 신청은 문자 링크가 아니라 티빙 공식 앱과 홈페이지에서 직접 진행하는 습관이 가장 안전합니다.



























































