본문 바로가기
생활정보

2023 털린 내 정보 찾기 서비스로 개인정보 유출을 예방하세요!

by 파파박 2023. 6. 28.
728x90
반응형

털린 내 정보 찾기 서비스 인터넷상 불법 유통되는 개인정보(아이디, 패스워드)가 명의도용・보이스피싱 등

각종 범죄에 악용되고 있어, 다크웹★등 음성화 사이트에서 유통되고 있는

내 정보 유출확인을 통해 2차 피해를 방지하기 위한 서비스입니다.

개인정보 유출, 어떻게 예방할까?

반응형

내 정보 찾기 서비스로 유출 여부 확인

유출된 계정은 비밀번호 변경 및 2차 인증 적용

사용하지 않는 웹사이트는 탈퇴

털린 내 정보 찾기 서비스

바로가기
바로가기

개인정보보호위원회와 한국인터넷진흥원이 제공하는 서비스

본인인증 후 온라인상에서 사용하는 아이디와 비밀번호유출 여부 확인 가능

유출된 계정은 비밀번호 변경 및 2차 인증 적용

2차 인증

로그인 시 휴대전화 인증번호를 발송해 본인 여부 확인하는 서비스

계정 유출 시 2차 인증을 통해 추가 피해 예방

사용하지 않는 웹사이트 탈퇴

사용하지 않는 웹사이트는 계정 탈퇴 후 개인정보 삭제 계정 유출 시 개인정보가 악용될 위험 방지

개인정보 유출은 명의 도용, 보이스 피싱 등 2차 범죄로 이어질 수 있습니다.

개인정보 유출을 예방하기 위해 내 정보 찾기 서비스로 유출 여부를 확인하고,

유출된 계정은 비밀번호 변경 및 2차 인증 적용, 사용하지 않는 웹사이트는 탈퇴하시기 바랍니다.

털린 내 정보 찾기 서비스  Q&A

다크웹은 무엇인가요?

o 다크웹은 특수한 브라우저를 통해서만 접속할 수 있는 웹으로 익명성, 폐쇄성이 높아 추적이 불가능한

   블랙마켓에 활용되는 경우가 많습니다.

o 최근 발생한 N 번 방 사건과 같이 다크웹에서 ‘개인정보, 위조, 마약거래, 해킹정보, 성착취물 등’이 불법유통되어

   사회적 문제가 되고 있습니다.

 

계정정보 유출여부는 왜 확인해야 하나요?

o 웹사이트에서 사용하는 아이디(ID)와 패스워드(PW)는 다른 정보와 결합하여 쉽게 사용자를 특정할 수 있는

개인정보입니다.

o 따라서 계정정보가 불법적으로 유통되는 경우에는 크리덴셜 스터핑 공격*으로 악용되어 ‘명의도용, 사기거래,

보이스피싱 등’의 피해가 발생할 수 있습니다.

o 본 서비스를 통해 유출로 인지하였다면, 사용자는 신속히 가입한 사이트에 접속하여 패스워드를 변경하여

2차적인 유출피해를 예방할 수 있습니다.

* 크리덴셜 스터핑(Credential stuffing) 공격 : 사용자들이 온라인상의 여러 사이트에 걸쳐 ‘ID, PW’를 동일하게 사용한다는 점을 악용하여, 다크웹 등 음성화된 사이트에 유통되는 계정정보를 불법취득하고 계정해킹을 위해 무작위 대입하는 공격

 

바로가기
바로가기

유출된 계정정보는 어디에서 수집한 것인가요?

다크웹, 딥웹* 등을 포함하여 온라인상에 유출되었다고 인지 및 공개된 정보를 토대로 적법하게 수집하고 있습니다.

o 특히 작년 11월, 다크웹 등에서 불법유통된 국내 계정정보(23백만여 건)에 ‘일방향 암호화 기술’을 적용한 데이터와

   구글의 패스워드 안전성 진단 서비스(40억여 건)를 활용하여 서비스하고 있습니다.

o 또한 본 서비스는 ‘아이디, 패스워드’를 평문으로 보관하지 않고, 안전성을 위하여 즉시 일방향 암호화(HASH)하여

  단순 조회정보 제공 목적으로만 활용하고 있습니다.

* 딥웹 : 검색 및 정보 접근이 제한되는 웹으로, IP주소나 URL을 알면 접속 가능하나, 로그인 등 접속 권한 부여가

   필요함(ex, 기업의 인트라넷이나 해커포럼 등이 해당)

 

조회를 위해 입력한 ‘이메일주소, 아이디(ID), 패스워드(PW)’는 안전하게 처리되나요?

본 서비스는 사용자가 입력하는 계정정보(ID, PW)가 유출이력 여부를 조회 및 확인할 수 있도록 결과를 제공하고 있습니다.

o 사용자가 입력한 정보는 일방향 암호화(HASH) 및 조회 후에 즉시 파기 또는 본인인증용 이메일주소는 익일 0시까지

보관 및 파기하며, 비교·대조하기 위한 데이터 역시 HASH로 안전하게 처리 및 보관하고 있으므로 안심하고 사용하시기

바랍니다.

 

내 계정정보가 어디에서 유출이 되었다는 건가요?

다크웹 등 음성화사이트에서 불법유통되는 계정정보는 유출된 출처의 확인이 불가능한 경우가 대다수입니다.

o 특히 해커와 같은 공격자는 온라인상에 불법 게시된 다양한 웹사이트에서 개인정보를 수집하거나, 금전 취득목적으로 올바르지 않은 개인정보를 인위적으로 생성 및 불법배포하는 경우 등을 통해 고도화된 해킹기법과 결합으로

악용되고 있어 유출 경로를 특정하는 과정은 더욱 어려운 상황입니다.

 

「털린 내 정보 찾기 서비스」를 통해 '유출이력 있음' 결과를 확인하였습니다. 어떠한 조치를 해야 되나요?

유출이력이 존재하는 경우에는 즉시 패스워드를 변경하여 ‘명의도용, 사기거래, 보이스피싱 등’의 2차 유출피해를

방지할 수 있습니다.

o 특히 공지사항에 게시한 ‘패스워드 선택 및 이용 안내서’를 참고하시어 안전한 패스워드로 변경하실 것을 권장합니다.

o 명의도용이 의심되거나 ‘아이디, 패스워드’를 알지 못해 회원탈퇴가 어려운 경우, 개인정보보호위원회에서 운영 중인

  ‘e프라이버시 클린서비스 (www.eprivacy.go.kr)’를 사용하시기 바랍니다.

o 상기 서비스는 회원탈퇴 처리 대행 서비스를 제공하고 있으므로, 사용자는 장기간 미사용 및 미접속한 웹사이트에

  대한 회원탈퇴 등을 통하여 개인정보를 안전하게 관리하시기 바랍니다.

 

유출된 계정정보에 대하여 개인정보 처리 열람/정정/삭제 요구권을 행사할 수 있나요?

원칙적으로 열람권 행사의 대상이나, 개인정보 보호법 제35조 제4항 제2호에 따라 열람을 제한하거나 거절할 수 있습니다.

o 참고로 본 서비스는 계정정보를 미보관하므로(HASH값만 저장) 삭제가 불가능하며, 서비스 내 비교 대조용 입력 값은

   즉시 삭제합니다.

 

 

 

2023 전국민 90%가 자동가입 시민안전보험 그냥 받으세요

나도 모르게 전 국민 90%가 가입되어 있는 시민안전보험 재난·사고로 인한 시·도민의 생명·신체 피해를 보상하고자 지자체가 자율적으로 보험사·공제회와 가입 계약한 보장제도입니다. 지자

phs1205.tistory.com

 

728x90
반응형
LIST