티빙 개인정보 유출 항목, 내 정보 뭐가 털렸나? 전화번호·이메일·비밀번호까지 확인

티빙 개인정보 유출 항목 확인

내 정보 뭐가 털렸나?
전화번호·이메일·비밀번호까지 확인

전체 유출 규모는 약 3,954만 계정이지만 모든 계정에서 똑같은 정보가 유출된 것은 아닙니다. 핵심은 내 계정에 실제로 어떤 개인정보가 포함됐는지 확인하는 것입니다.

“그래서 내 정보 중 정확히 뭐가 유출된 건가?”

정부 조사에서는 아이디, 이름, 휴대전화번호, 이메일주소, 생년월일, CI, 비밀번호 등을 포함해 전체적으로 20개 항목·70종의 정보가 유출된 것으로 확인됐습니다.

70종이 모든 이용자에게 똑같이 유출됐다는 뜻은 아닙니다. 가입 방식과 본인인증 여부에 따라 계정별 유출 정보의 종류와 개수가 달랐습니다.

티빙 유출정보 핵심만 먼저

전체 유출 규모 → 약 3,954만 계정
전체 확인 정보 → 20개 항목·70종
CI 보유 계정 → 약 1,904만개
CI 보유 → 평균 11.1개 항목·17.6종
CI 미보유 → 평균 4.6개 항목·5.9종
전화번호·이메일 암호화키도 유출
티빙 개인정보 유출 항목 목차
  1. 20개 항목·70종
  2. CI 계정 차이
  3. 전화번호·이메일
  4. 비밀번호 유출
  5. 내 정보 확인·대응
  6. 자주 묻는 질문
SECTION 01 / 유출 개인정보

티빙 개인정보 유출 항목은 20개·70종

이번 조사에서 확인된 주요 개인정보에는 티빙·CJ ONE 아이디, 이름, 생년월일, 휴대전화번호, 이메일주소, 연계정보 CI, 비밀번호 관련 정보 등이 포함됐습니다.

계정정보

아이디·이름

티빙 또는 CJ ONE 계정과 연결된 기본정보가 포함될 수 있습니다.

연락정보

전화번호·이메일

피싱과 사칭 메시지 악용 가능성 때문에 특히 주의해서 볼 정보입니다.

식별·인증정보

생년월일·CI·비밀번호

본인인증 여부와 가입 방식에 따라 계정별 보유정보가 달랐습니다.

‘70종’은 한 사람의 개인정보 70개가 모두 빠져나갔다는 뜻이 아닙니다. 실제 유출 범위는 계정마다 다릅니다.
SECTION 02 / CI 보유 여부

본인인증 했던 계정은 유출정보가 더 많았습니다

특히 차이가 컸던 부분이 CI 보유 여부입니다. CI는 휴대전화 등을 이용해 본인인증을 할 때 생성되는 연계정보로, 본인 식별에 활용됩니다.

구분계정 수평균 유출 항목평균 유출 종류
CI 보유약 1,904만개11.1개17.6종
CI 미보유약 2,040만개4.6개5.9종
예전에 티빙 가입이나 이용 과정에서 본인인증까지 했다면 단순 이메일 가입 계정보다 티빙이 보유하고 있던 개인정보 종류가 많았을 가능성이 있습니다.
Advertisement
SECTION 03 / 전화번호·이메일

전화번호와 이메일은 왜 더 주의해야 할까

휴대전화번호와 이메일주소는 암호화돼 있었지만 관련 암호화키까지 함께 유출된 것으로 파악됐습니다. 정부 조사에서는 이를 사실상 평문 유출과 비슷한 수준으로 판단했습니다.

휴대전화번호

사칭 문자에 악용 가능

이름이나 티빙 이용정보와 결합되면 실제 안내처럼 보이는 스미싱 문자를 만드는 데 악용될 수 있습니다.

이메일주소

피싱 메일 주의

보상·본인확인·계정 보안을 내세운 가짜 이메일과 링크를 특히 주의해야 합니다.

이런 문구라면 한 번 더 확인하세요

“티빙 개인정보 유출 보상 대상입니다.”
“300만원 보상 확인을 위해 인증하세요.”

이런 식으로 보상이나 인증을 앞세워 링크 클릭과 개인정보 입력을 요구한다면 공식 안내인지 먼저 확인하는 것이 좋습니다. 여기서 ‘300만원’은 실제 티빙 보상액이 아니라 피싱 문구의 예시입니다.
9월 3일 정부 발표 기준으로 유출정보를 이용한 스미싱·보이스피싱이나 다크웹 거래 정황은 확인되지 않았습니다. 다만 향후 악용 가능성까지 없다는 의미는 아닙니다.
SECTION 04 / 비밀번호

비밀번호가 유출됐다면 바로 바꿔야 할까

티빙 비밀번호도 유출 항목에 포함됐지만 일방향 암호화된 상태였습니다. 원래 비밀번호를 그대로 복호화할 수 있는 형태는 아니었다는 의미입니다.

확인된 부분

비밀번호 원문 그대로는 아님

일방향 암호화된 형태이기 때문에 원래 비밀번호를 단순 복호화하는 방식과는 다릅니다.

그래도 변경 권장

다른 사이트와 같다면 바꾸기

네이버·카카오·이메일·쇼핑몰·다른 OTT에서 같은 비밀번호를 썼다면 서로 다른 비밀번호로 변경하는 편이 좋습니다.

특히 이메일 계정은 다른 서비스의 비밀번호 재설정 수단으로 쓰이는 경우가 많기 때문에 2단계 인증까지 설정해두는 편이 안전합니다.
Advertisement
SECTION 05 / 내 정보 확인

내 정보가 실제로 유출됐는지 확인하는 방법

약 3,954만 계정에서 모든 정보가 동일하게 유출된 것이 아니기 때문에 자신의 계정이 어떤 대상인지 확인하는 과정이 중요합니다.

티빙 앱·홈페이지 개인정보 유출 안내 확인
현재 계정의 유출 대상 여부 확인
탈퇴회원이라면 무료 재가입 후 본인확인
9월 30일까지 보상 신청 확인
동일·유사 비밀번호 변경
이메일·주요 계정 2단계 인증 설정
가장 먼저 할 일은 ‘3,954만 계정이 털렸다’는 숫자만 보는 것이 아니라 내 계정이 유출 대상인지 확인하고, 동일 비밀번호 변경과 피싱 문자 주의를 함께 하는 것입니다.
Advertisement
SECTION 06 / FAQ

티빙 개인정보 유출 자주 묻는 질문

티빙 이용자 모두 똑같은 개인정보가 유출됐나요?

아닙니다. 계정마다 보유하고 있던 정보가 달라 실제 유출 항목과 종류도 다릅니다.

비밀번호가 그대로 노출됐나요?

비밀번호는 일방향 암호화 상태였습니다. 다만 같은 비밀번호를 다른 사이트에서도 사용하고 있다면 변경하는 것이 좋습니다.

전화번호와 이메일도 유출됐나요?

유출 항목에 포함됐으며 관련 암호화키까지 함께 유출돼 정부 조사에서는 사실상 평문 유출과 비슷한 수준으로 판단했습니다.

CI가 무엇인가요?

휴대전화 등을 이용해 본인인증할 때 생성되는 연계정보입니다. 본인 식별 등에 활용되며 CI 보유 계정은 그렇지 않은 계정보다 평균 유출정보가 많았습니다.

이미 피싱 피해가 발생했나요?

9월 3일 정부 발표 기준 유출정보를 이용한 스미싱·보이스피싱이나 불법 거래 정황은 확인되지 않았습니다. 이후 사칭 문자와 이메일에는 계속 주의할 필요가 있습니다.

20개 항목·70종, 중요한 건 ‘내 계정’입니다

모든 티빙 계정에서 같은 정보가 유출된 것은 아닙니다. 특히 CI 보유 계정은 평균 유출정보가 더 많았고 전화번호와 이메일은 암호화키까지 함께 유출된 것으로 조사됐습니다.

내 계정의 유출 대상 여부를 먼저 확인하고, 티빙에서 쓰던 비밀번호를 다른 서비스에서도 사용하고 있다면 변경하세요. 보상이나 본인확인을 내세운 문자·이메일의 링크도 바로 누르지 않는 것이 좋습니다.