털린 내 정보 찾기, 공식 사이트에서 바로 유출 여부를 확인할 수 있습니다
털린 내 정보 찾기는 개인정보보호위원회와 한국인터넷진흥원이 운영하는 계정정보 유출 확인 서비스로, 다크웹 등에서 내 아이디·이메일·비밀번호 정보가 불법 유통되고 있는지 조회할 수 있습니다. 2026년 1월 29일부터 이메일 주소 조회가 추가됐고 하루 이용횟수도 확대됐으므로 예전에 사용했던 계정까지 함께 점검할 수 있습니다.
| 확인 항목 | 2026년 현재 기준 |
|---|---|
| 공식 주소 | kidc.eprivacy.go.kr |
| 이용료 | 무료 |
| 회원가입 | 필요 없음 |
| 인증방법 | 이메일 인증·리캡챠 |
| 조회대상 | 아이디·이메일·비밀번호 관련 유출정보 |
| 일일 이용 | 동일 인증 이메일 기준 최대 3회 |
가장 중요한 것은 검색 결과에 나오는 아무 사이트에 개인정보를 입력하지 않는 것입니다. 주소창에 kidc.eprivacy.go.kr이 표시되는지 먼저 확인한 뒤 조회를 시작하세요.
2026년부터 무엇이 달라졌나?
2026년 1월 29일부터 털린 내 정보 찾기 서비스가 확대됐습니다. 기존에는 주로 아이디와 비밀번호 조합을 기준으로 확인했다면, 현재는 이메일 주소를 활용한 유출 조회까지 범위가 넓어졌습니다.
| 구분 | 기존 | 2026년 1월 29일 이후 |
|---|---|---|
| 조회범위 | 아이디·비밀번호 중심 | 이메일 주소 조회 추가 |
| 이용횟수 | 하루 1회 | 하루 최대 3회 |
| 조회방식 | 기존 계정 조합 확인 | 입력 계정정보 교차조회 강화 |
이메일을 로그인 아이디로 사용하는 서비스가 늘면서 과거처럼 사이트별 아이디를 모두 기억하지 못해도 자주 사용하는 이메일 주소를 기준으로 점검하기 쉬워졌습니다.
털린 내 정보 찾기 이용방법 STEP 1. 공식 주소를 확인하세요
브라우저에서 공식 사이트에 접속한 뒤 유출여부 조회하기 메뉴로 이동합니다.
이 서비스는 별도의 회원가입을 요구하지 않습니다. 따라서 조회 전에 별도의 유료회원 가입이나 결제를 요구하는 사이트가 나타난다면 공식 서비스인지 다시 확인하세요.
피싱 방지: 검색광고나 문자 링크를 그대로 누르기보다 주소창에 kidc.eprivacy.go.kr을 직접 확인한 뒤 이용하는 것이 안전합니다.
STEP 2. 개인정보 이용 동의 후 이메일 인증을 진행합니다
조회 화면에서 개인정보 수집·이용 내용을 확인하고 동의한 뒤 이메일 인증을 진행합니다.
현재 공식 화면은 동일 이메일 주소로 하루 최대 3회까지 인증할 수 있도록 안내하고 있습니다. 횟수를 모두 사용했다면 다음 날 0시 이후 다시 이용할 수 있습니다.
인증 이메일이 오지 않을 때
- 입력한 이메일 주소에 오타가 없는지 확인합니다.
- 스팸메일함과 프로모션함을 확인합니다.
- 메일 수신차단 설정을 확인합니다.
- 인증화면에서 다시 발송이 가능한지 확인합니다.
인증용 이메일 주소와 실제 유출 여부를 조회하는 계정정보는 역할이 다릅니다. 인증은 서비스를 이용하는 사용자 확인을 위한 단계입니다.
STEP 3. 리캡챠 인증을 완료합니다
이메일 인증이 끝나면 서비스 악용을 막기 위한 리캡챠(reCAPTCHA) 단계가 활성화됩니다.
자동 프로그램이 대량으로 계정정보를 조회하는 것을 방지하기 위한 절차이므로 화면 안내에 따라 인증을 완료하면 됩니다.
STEP 4. 확인하려는 아이디·이메일 계정정보를 입력합니다
본인인증이 끝나면 평소 사용하는 아이디나 이메일과 관련 계정정보를 입력해 유출 여부를 확인합니다.
2026년 개편으로 이메일 주소 조회 범위가 확대됐으므로 현재 자주 사용하는 이메일뿐 아니라 예전에 가입용으로 사용했던 이메일 주소도 점검해 볼 가치가 있습니다.
- 현재 가장 많이 사용하는 이메일
- 과거 쇼핑몰 가입에 사용한 이메일
- 게임·커뮤니티 가입에 사용했던 계정
- 오랫동안 비밀번호를 바꾸지 않은 아이디
- 여러 사이트에서 같은 비밀번호를 사용한 계정
STEP 5. 결과를 확인하고 필요한 조치를 합니다
조회가 끝나면 입력한 계정정보가 서비스가 보유한 유출정보와 일치하는지 결과가 표시됩니다.
| 조회 결과 | 다음 행동 |
|---|---|
| 유출 확인 | 비밀번호 즉시 변경 |
| 동일 비밀번호 사용 | 다른 사이트도 함께 변경 |
| 2단계 인증 미사용 | MFA·OTP 설정 |
| 미사용 계정 | 회원탈퇴 검토 |
| 유출 미확인 | 2단계 인증과 비밀번호 분리 유지 |
유출 확인 자체보다 중요한 것은 결과를 본 뒤 바로 조치하는 것입니다.
유출됐다고 나오면 가장 먼저 비밀번호부터 바꾸세요
유출된 아이디나 이메일에 연결된 계정에 로그인한 뒤 기존과 전혀 다른 비밀번호로 변경하세요.
특히 하나의 비밀번호를 여러 사이트에서 돌려썼다면 유출된 사이트 한 곳만 변경해서는 부족합니다. 공격자는 확보한 아이디·비밀번호 조합을 다른 서비스에도 자동으로 대입하는 크리덴셜 스터핑을 시도할 수 있습니다.
비밀번호 재사용 여부를 먼저 확인하세요
예를 들어 같은 비밀번호를 이메일, 쇼핑몰, 게임, SNS에서 사용했다면 모두 다른 비밀번호로 바꾸는 것이 좋습니다.
- 메일 계정
- 네이버·카카오·구글 계정
- 쇼핑몰
- SNS
- 게임 계정
- 클라우드 서비스
특히 이메일 계정은 다른 서비스의 비밀번호 재설정에 이용되는 경우가 많으므로 우선순위를 높여 변경하세요.
2단계 인증도 함께 켜야 합니다
비밀번호를 새로 바꾸더라도 다른 경로에서 다시 유출될 가능성은 있습니다. 지원되는 서비스라면 2단계 인증 또는 다중인증을 함께 설정하는 것이 좋습니다.
비밀번호를 알고 있더라도 추가 인증 없이는 로그인하지 못하도록 만드는 방식이기 때문에 계정 탈취 위험을 줄이는 데 도움이 됩니다.
오래된 사이트는 회원탈퇴까지 검토하세요
예전에 가입한 사이트를 더 이상 사용하지 않는다면 비밀번호만 바꾸는 대신 계정을 정리하는 방법도 있습니다.
개인정보 포털에서는 본인확인 내역을 조회하고 일부 웹사이트의 회원탈퇴를 대신 신청할 수 있는 서비스를 운영합니다.
다만 모든 사이트가 탈퇴 대행 대상은 아닙니다. 본인확인 없이 아이디와 비밀번호만으로 가입한 사이트 등은 해당 서비스에서 처리되지 않을 수 있습니다.
입력한 비밀번호가 다시 유출되는 것은 아닐까?
민감한 비밀번호를 유출 확인 사이트에 입력한다는 점 때문에 걱정할 수 있습니다.
공식 서비스 안내에 따르면 입력한 아이디와 패스워드는 일방향 암호화해 유출정보와 비교하며 평문 데이터를 저장하거나 보관하지 않습니다.
| 입력정보 | 현재 공식 안내 |
|---|---|
| 인증 이메일 | 마스킹 처리 |
| 인증 이메일 보유 | 서비스 이용 완료 후 익일 0시까지 |
| 아이디·비밀번호 | 조회용·일방향 암호화 |
| 조회정보 보유 | 서비스 홈페이지 접속 종료 시까지 |
다만 이런 보호조치는 공식 사이트를 이용할 때의 이야기입니다. 유사 피싱 사이트에 실제 비밀번호를 입력하면 오히려 계정정보를 탈취당할 수 있으므로 공식 도메인 확인이 가장 중요합니다.
조회 결과 '유출 없음'이면 완전히 안전한가?
유출 이력이 확인되지 않았다는 결과를 인터넷 어디에도 내 정보가 존재하지 않는다는 의미로 받아들이면 안 됩니다.
털린 내 정보 찾기는 다크웹 등에서 확보·관리하는 유출정보와 입력값을 비교하는 서비스입니다. 아직 발견되지 않았거나 새로운 침해사고에서 유출된 정보까지 실시간으로 모두 보장하는 서비스는 아닙니다.
따라서 결과가 없더라도 아래와 같은 상황이 있다면 별도로 점검해야 합니다.
- 내가 시도하지 않은 로그인 알림이 옴
- 비밀번호 재설정 메일이 반복적으로 옴
- 모르는 기기가 로그인 기록에 표시됨
- 주문·결제·게시글 등 내가 하지 않은 활동이 있음
- 휴대전화나 이메일 계정 설정이 바뀜
주민등록번호나 전화번호 유출도 여기서 확인하나?
털린 내 정보 찾기의 중심은 온라인 계정정보 유출 확인입니다. 주민등록번호, 카드번호, 계좌번호 등 모든 종류의 개인정보가 인터넷에 유출됐는지를 한 번에 조회하는 종합 신용조회 서비스는 아닙니다.
따라서 특정 기업에서 이름·주민등록번호·전화번호가 유출됐다는 통지를 받았다면 해당 기업의 유출 안내와 개인정보 포털 등 별도의 대응 절차도 함께 확인해야 합니다.
내 명의로 가입된 사이트까지 한꺼번에 보여주나?
그 기능도 별도로 구분해야 합니다. 털린 내 정보 찾기는 계정정보 유출 여부를 확인하는 서비스이고, 과거 어떤 웹사이트에서 본인확인을 했는지 확인하려면 개인정보 포털의 본인확인 내역 조회를 이용하는 방식이 더 적합합니다.
| 궁금한 내용 | 확인할 서비스 |
|---|---|
| 아이디·이메일 유출 여부 | 털린 내 정보 찾기 |
| 본인확인 이용 사이트 | 개인정보 포털 본인확인 내역 조회 |
| 오래된 사이트 탈퇴 | 웹사이트 회원탈퇴 |
| 개인정보 침해 상담 | KISA 118 |
스마트폰에서도 이용할 수 있나?
공식 서비스는 웹사이트로 제공되므로 스마트폰 브라우저에서도 공식 주소를 직접 확인해 접속하면 됩니다.
별도의 프로그램이나 APK 파일을 설치해야 조회할 수 있는 구조가 아니므로, 문자나 메신저에서 ‘유출 확인 앱 설치’를 이유로 외부 파일을 내려받게 한다면 특히 주의해야 합니다.
사칭 서비스 주의: 개인정보 유출 여부를 확인해 준다며 별도 앱·APK 설치, 금융정보 입력, 원격제어 프로그램 실행을 요구한다면 진행하지 말고 먼저 공식 웹사이트인지 확인하세요.
하루 3회라는 것은 무슨 뜻인가?
현재 공식 인증화면에는 동일 이메일 주소로 하루 최대 3회까지 1차 이메일 인증을 사용할 수 있다고 안내돼 있습니다.
2026년 1월 서비스 개편 과정에서 일일 이용횟수도 기존 1회에서 3회로 확대됐습니다. 여러 계정을 점검해야 한다면 자주 사용하는 계정부터 우선 확인하세요.
유출된 사이트 이름과 날짜까지 모두 알려주나?
이 서비스의 핵심 목적은 입력한 계정정보가 유출 데이터에서 확인되는지를 알려주고 2차 피해를 예방하는 것입니다.
조회 결과만으로 모든 침해사고의 발생 사이트, 정확한 유출 경로와 시점까지 반드시 특정할 수 있다고 생각하면 안 됩니다. 유출이 확인됐다면 원인을 찾는 데 시간을 쓰기보다 우선 해당 비밀번호를 사용하는 계정을 변경하는 것이 중요합니다.
실제 계정 도용까지 발생했다면 어떻게 해야 하나?
털린 내 정보 찾기는 유출 여부를 조회하는 도구이지 이미 발생한 계정 탈취나 금전피해를 자동으로 복구하는 서비스는 아닙니다.
실제 도용이 의심된다면 우선 해당 서비스의 로그인 세션을 종료하고 비밀번호를 바꾸며, 계정 복구와 2단계 인증을 진행하세요. 개인정보 침해 관련 상담이 필요하면 국번 없이 118을 이용할 수 있습니다.
금전적인 결제·이체 피해까지 발생했다면 이용 금융회사에 즉시 연락하고 필요한 신고 절차를 함께 진행하는 것이 중요합니다.
3분 점검 순서는 이렇게 하면 됩니다
- kidc.eprivacy.go.kr 공식 주소를 확인합니다.
- 개인정보 수집·이용 내용에 동의합니다.
- 이메일 인증과 리캡챠를 완료합니다.
- 자주 사용하는 아이디·이메일 계정을 조회합니다.
- 유출 여부 결과를 확인합니다.
- 유출 확인 시 해당 비밀번호를 즉시 변경합니다.
- 같은 비밀번호를 쓰는 다른 서비스도 변경합니다.
- 가능한 계정은 2단계 인증을 켭니다.
- 쓰지 않는 사이트는 탈퇴를 검토합니다.
특히 오랫동안 같은 비밀번호를 여러 사이트에서 사용했다면 조회 여부와 관계없이 사이트마다 서로 다른 비밀번호를 사용하는 편이 안전합니다.
털린 내 정보 찾기 자주 묻는 질문
털린 내 정보 찾기 공식 사이트 주소는 어디인가요?
공식 주소는 kidc.eprivacy.go.kr입니다. 개인정보보호위원회와 한국인터넷진흥원이 운영하는 서비스입니다.
2026년에는 이메일 주소만으로도 유출 여부를 확인할 수 있나요?
2026년 1월 29일 서비스가 확대되면서 기존 아이디·비밀번호 조회 외에 이메일 주소 조회도 추가됐습니다.
회원가입을 해야 하나요?
아닙니다. 공식 조회화면은 회원가입을 받지 않으며 이메일 인증과 리캡챠 등을 거쳐 이용합니다.
하루에 몇 번 이용할 수 있나요?
현재 공식 안내는 동일 인증 이메일 주소를 하루 최대 3회까지 사용할 수 있다고 안내합니다. 횟수는 다음 날 0시부터 다시 이용할 수 있습니다.
입력한 비밀번호가 서버에 그대로 저장되나요?
공식 서비스는 조회용 아이디와 패스워드를 일방향 암호화해 비교하고 평문 데이터를 저장·보관하지 않는다고 안내합니다. 조회용 정보의 보유기간은 서비스 홈페이지 접속 종료 시까지입니다.
유출 없음이라고 나오면 완전히 안전한가요?
아닙니다. 현재 서비스가 확인할 수 있는 유출정보에서 일치 결과가 발견되지 않았다는 의미로 이해하는 것이 안전합니다. 최근 사고나 아직 수집되지 않은 정보까지 모두 배제하는 결과는 아닙니다.
유출됐다고 나오면 가장 먼저 무엇을 해야 하나요?
해당 비밀번호를 즉시 변경하고 같은 비밀번호를 사용하는 다른 사이트도 모두 바꾸세요. 이후 가능한 계정에는 2단계 인증을 설정하고 사용하지 않는 사이트는 회원탈퇴를 검토하는 것이 좋습니다.
#털린내정보찾기 #개인정보유출조회 #이메일유출확인 #계정유출확인 #다크웹유출 #KISA #개인정보보호 #비밀번호유출