본문으로 건너뛰기
>_ITDITD웹 보안 플랫폼

보안 가이드

누군가 내 계정에 접속했는지 확인하는 법: 로그인 활동, 로그인된 기기, 전달 설정 (Google, Microsoft, Apple, LINE, Instagram, X)

누군가 내 계정·휴대폰·PC에 무단으로 접속했는지 확인하는 방법. Google, Microsoft, Apple, LINE, Instagram, Facebook, X에서 로그인 활동과 로그인된 기기를 보는 위치, 메일 전달 규칙, iPhone 프로필, 그리고 먼저 할 일을 정리했다.

게시 2026-10-11 업데이트 2026-10-11 최종 확인 2026-10-11 12분 읽기

대상: 누군가 내 계정, 휴대폰, PC에 무단으로 로그인했는지 알고 싶은 사람. 이 가이드는 Google, Microsoft, Apple, LINE, Meta(Instagram과 Facebook), X의 공식 도움말과 일본 IPA(정보처리추진기구), 경찰청, 소비자청의 안내를 바탕으로 한다. 순서는 내 계정과 내 기기를 확인하는 경우를 전제로 한다.

누군가 내 계정에 접속했을 수 있다는 징후

다음 중 하나라도 해당하면 아래 순서대로 확인한다. 각 서비스의 도움말이 경고 신호로 드는 것들이다.

징후예
서비스에서 온 알림새 기기에서의 로그인, 내가 하지 않은 비밀번호 변경, 계정 정보 변경에 대한 이메일이나 알림
요청하지 않은 코드로그인하지 않았는데 2단계 인증 코드나 로그인 확인 요청이 온다
내가 하지 않은 활동보내지 않은 이메일이나 메시지, 하지 않은 게시물, 모르는 팔로우나 구매
로그인이 안 된다갑자기 비밀번호가 맞지 않고 재설정을 요구받는다
모르는 기기기기 목록이나 신뢰할 수 있는 기기에 모르는 기기가 있다

알림 이메일 자체가 가짜(피싱)일 수도 있다. 이메일의 링크는 열지 말고 공식 앱이나 즐겨찾기로 로그인한다.

확인할 세 곳

1 계정 안: 로그인 활동과 로그인된 기기

언제, 어떤 기기로, 대략 어디서 로그인했는지. 모르는 기기는 여기서 로그아웃시킨다

2 계정 설정: 전달, 필터, 연결된 앱, 복구 정보

침입자가 들키지 않고 계속 쓰려고 추가하는 설정. 비밀번호를 바꿔도 남는다

3 기기 자체: 앱, 구성 프로필, 확장 프로그램

모르는 것이 설치되어 있으면 새 비밀번호도 다시 도난당할 수 있다

무단 접속의 흔적이 남는 세 곳. 위에서부터 순서대로 확인한다. 비밀번호를 바꿔도 2와 3은 되돌려지지 않는다.

서비스별 로그인 활동과 로그인된 기기를 보는 곳

표기는 각 회사의 공식 도움말을 따랐다. 한국어 공식 도움말에서 확인할 수 있었던 메뉴는 한국어 이름으로, 확인하지 못한 메뉴는 영어 이름에 번역을 덧붙여 적었다. 화면 이름은 앱 업데이트와 표시 언어에 따라 달라질 수 있다.

서비스로그인된 기기와 활동을 보는 곳다른 기기를 로그아웃시키는 방법
Google 계정Google 계정 > 보안 및 로그인 > 내 기기 > 모든 기기 관리. 평소와 다른 작업은 최근 보안 관련 활동 > 보안 관련 활동 검토기기를 선택하고 로그아웃
Gmail(Google)컴퓨터의 Gmail에서 오른쪽 하단의 세부정보를 클릭(최근 계정 활동)위의 Google 계정 순서를 따른다
Microsoft 계정(Outlook.com 등)최근 활동 페이지(account.live.com/Activity). 지난 30일을 보여 준다. 비정상적인 활동 섹션에 있는 항목을 검토한다고급 보안 옵션 > 어디서나 로그아웃 > 로그아웃(적용까지 최대 24시간, Xbox 본체는 제외)
Apple 계정iPhone: 설정 > 사용자 이름 > 기기 목록. 웹: account.apple.com의 기기기기를 선택하고 계정에서 제거
LINE휴대폰의 LINE에서 홈 > 설정 > 계정 > 접속 중인 기기각 기기 옆의 로그아웃, 또는 모든 서비스에서 로그아웃
InstagramSettings(설정) > Password and security(비밀번호 및 보안, 계정 센터 안) > Where you're logged in(로그인한 위치)계정을 선택하고 Select devices to log out(로그아웃할 기기 선택) > Log out(로그아웃)
Facebook계정 센터 > 비밀번호 및 보안 > 로그인한 위치기기를 선택하여 로그아웃에서 세션을 고르고(또는 모두 선택) 로그아웃
XSettings and privacy(설정 및 개인정보) > Apps and sessions(앱 및 세션) > Sessions(세션). 로그인마다 위치와 시간이 표시된다세션 옆의 Log out(로그아웃), 또는 Log out all other sessions(다른 모든 세션에서 로그아웃)
Amazon로그인된 기기를 보는 방법을 설명하는 공식 도움말은 찾지 못했다. 의심스러운 로그인 알림을 받았다면 거래 내역을 확인하라고 Amazon은 안내한다공식 도움말에서 확인하지 못했다. Amazon은 비밀번호와 이메일 주소를 바꾸고 2단계 인증을 켜라고 권한다
30일
Microsoft 최근 활동 페이지가 보여 주는 기간
몇 주
Google 기기 목록은 지난 몇 주 동안 로그인한 기기를 보여 준다
24시간
Microsoft '어디서나 로그아웃'이 적용되기까지 걸리는 최대 시간

표시되는 위치는 틀릴 수 있다

로그인 활동의 지명은 IP 주소(접속을 식별하는 번호)로 추정한 것이다. 모바일 네트워크, VPN, 여행 때문에 다른 도시로 나올 수 있으며, Microsoft도 평소와 다른 위치에서의 로그인이 비정상적인 활동으로 표시될 수 있다고 설명한다. 도시만으로 판단하지 말고 기기 종류와 시간이 내 사용과 맞는지 확인한다.

이메일 계정은 전달과 필터를 반드시 확인한다

이메일 계정은 가장 가치가 높은 표적이다. 다른 서비스가 비밀번호 재설정 링크를 그곳으로 보내기 때문이다. 침입자가 전달이나 필터를 설정해 두면, 비밀번호를 바꾼 뒤에도 비밀번호 재설정 메일을 포함한 메일이 계속 침입자에게 간다. Google도 해킹된 계정을 보호하는 순서에 모르는 Gmail 필터와 전달을 삭제하는 단계를 넣고 있다.

이메일전달 설정을 확인하는 곳필터와 규칙을 확인하는 곳
Gmail(컴퓨터)설정 > 모든 설정 보기 > 전달 및 POP/IMAP(또는 전달) 탭. 멈추려면 전달하지 않음 > 변경사항 저장모든 설정 보기 > 필터 및 차단된 주소. 모르는 필터는 삭제한다
Outlook.com페이지 맨 위의 설정 > 메일 > 전달 및 IMAP. 멈추려면 전달 사용 안 함 > 저장설정 > 메일 > 규칙. 모르는 규칙은 삭제(휴지통) 아이콘으로 지운다

받은 메일을 전달하거나, 삭제 또는 보관하는 필터는 특히 주의한다. 침입자가 보안 알림을 숨기려고 추가하는 경우가 있다. 내 주소에서 스팸이 나가는 것처럼 보여 걱정된다면, 탈취와 발신자 위조를 구별하는 법은 내 이메일 주소에서 스팸이 나갈 때를 참고한다.

연결된 앱과 복구 정보

계정에 연결된 앱(Google로 로그인, X에서 권한을 준 앱 등)은 비밀번호를 바꿔도 연결이 유지된다. 모르는 앱은 삭제한다.

  • Google: 연결된 앱 페이지에서 앱을 선택하고 세부정보 보기 > 액세스 권한 삭제 > 확인
  • X: 계정 설정의 Apps and sessions(앱 및 세션)에서 해당 앱의 Revoke access(접근 권한 취소)를 선택

Google과 Apple은 복구 전화번호, 복구 이메일 주소 등 보안 정보가 모르는 사이에 바뀌지 않았는지도 확인하라고 안내한다. 바뀌었다면 침입자가 비밀번호를 재설정해 계정을 다시 가져갈 수 있다. Apple은 Apple 계정에 연결된 전화번호에 SMS 전달이 설정되어 있지 않은지 이동통신사에 확인하는 예를 든다.

휴대폰이나 PC 자체를 확인한다

"휴대폰이 해킹된 것 같다"고 느낄 때, 문제는 휴대폰에 로그인된 계정인 경우가 많다. 먼저 위 표의 계정을 확인하고, 그다음 기기를 본다.

기기확인하는 곳(공식 도움말의 표기)참고
iPhone설정 > 일반 > VPN 및 기기 관리. 모르는 프로필을 선택하고 프로필 삭제를 탭한 뒤 재시동프로필이 표시되지 않으면 설치된 것이 없다. 회사나 학교 휴대폰이라면 먼저 관리자에게 문의한다
Android(Pixel 예)Google Play 스토어 > 프로필 아이콘 > Play 프로텍트 > 설정에서 'Play 프로텍트로 앱 검사'가 켜져 있는지 확인. 설정 > 보안 > 기기 관리자 앱에서 휴대폰을 관리할 수 있는 앱을 본다이름과 위치는 제조사와 Android 버전에 따라 다르다. 모르는 앱은 제거한다
컴퓨터의 Chrome오른쪽 위의 더보기 메뉴 > 확장 프로그램 > 확장 프로그램 관리. 모르는 확장 프로그램은 삭제한다Google의 해킹된 계정 보호 순서에 모르는 Chrome 확장 프로그램 삭제가 들어 있다
컴퓨터 전체신뢰할 수 있는 백신 소프트웨어로 검사한다X 고객센터도 비밀번호를 바꾼 뒤에도 이상한 활동이 계속되면 검사를 권한다

구성 프로필은 회사나 학교가 기기 설정을 관리하기 위한 것이다. Apple 도움말의 설명처럼 프로필을 삭제하면 그 설정, 앱, 데이터도 함께 삭제되므로, 업무용 기기라면 직접 지우지 말고 관리자에게 문의한다.

"고객 지원"이라고 자칭하는 사람의 전화 안내로 원격 접속 앱을 설치했다면, 기기가 다른 사람의 통제 아래 있을 수 있다. 가짜 바이러스 경고 전화를 받은 뒤 할 일을 참고한다.

무언가 발견했을 때 할 일

1

기기가 침해된 것 같다면 문제없는 다른 기기를 쓴다

위의 기기 확인에서 모르는 앱이나 설정이 나왔다면, 그 기기에서 입력한 새 비밀번호도 다시 도난당할 수 있다. 아래 순서는 문제가 없는 다른 휴대폰이나 컴퓨터로 진행한다.

2

다른 기기와 세션을 로그아웃시킨다

위 표의 로그아웃 방법으로 모르는 기기를 제거한다. LINE 고객센터도 모르는 기기를 로그아웃시킨 뒤 비밀번호를 바꾸라고 안내한다.

3

곧바로 비밀번호를 바꾼다

로그아웃시켜도 비밀번호를 알고 있으면 다시 로그인할 수 있다. 로그아웃 직후 비밀번호를 바꾸고, 같은 비밀번호를 쓴 다른 모든 서비스에서도 바꾼다. 유출 여부를 확인하려면 내 비밀번호가 유출됐는지 확인하는 법을 참고한다.

4

복구 이메일 주소와 전화번호를 확인한다

계정의 보안 설정에서 복구 이메일과 전화번호가 내 것인지 확인하고, 아니라면 고친다. 2단계 인증을 설정하기 전에 한다. 이것이 침입자의 것이라면 비밀번호 재설정과 인증 코드가 침입자에게 가서, 비밀번호를 바꾼 뒤에도 계정을 다시 가져갈 수 있다.

5

2단계 인증이나 패스키를 켠다

비밀번호를 알아도 그것만으로는 로그인할 수 없게 된다. 인증 앱과 패스키가 SMS보다 가짜 사이트에 강한 이유는 가장 안전한 2단계 인증 방식은?을 참고한다.

6

전달, 필터, 연결된 앱을 삭제한다

내가 설정하지 않은 메일 전달, 필터, 연결된 앱을 삭제한다. 비밀번호를 바꿔도 이것들은 사라지지 않는다.

7

결제와 구매 내역을 확인한다

온라인 쇼핑 주문, 앱 내 구매, 신용카드 명세서를 확인한다. 하지 않은 결제가 있으면 곧바로 카드사에 연락한다.

로그인할 수 없게 됐다면

비밀번호가 바뀌어 로그인할 수 없다면 각 회사의 공식 복구 절차를 쓴다. Google의 계정 복구 페이지, Apple의 iforgot.apple.com, X 로그인 화면의 "Forgot password?(비밀번호를 잊으셨나요?)"가 그것이다. "계정 복구 서비스"를 내세우는 검색 광고나 이메일은 따르지 않는다.

본 사이트의 견해: '비밀번호를 바꿨다'에서 멈추지 마라

많은 사람이 비밀번호를 바꾸면 안심한다. 하지만 공식 도움말을 나란히 읽어 보면, 모든 회사가 비밀번호와는 별도로 로그인된 기기, 전달과 필터, 연결된 앱, 복구 정보를 확인하라고 요구한다.

침입자가 가장 먼저 하는 일이 들키지 않고 계정을 계속 쓸 수 있는 설정을 추가하는 것인 경우가 많기 때문이다. 전달 설정이 남아 있으면 새 비밀번호의 재설정 메일까지 침입자에게 간다. 로그인 활동을 보고, 남겨진 설정을 삭제하고, 기기를 확인하는 세 단계로 기억해 두자.

도움을 받을 수 있는 곳

연락처다루는 내용
IPA 정보보안 안심상담창구(일본)바이러스와 무단 접속에 관한 기술적인 질문. 전화 03-5978-7509(평일 10:00~17:00, 주말·공휴일·연말연시 휴무)
경찰 상담전화 #9110(일본)전화를 건 지역 관할 도도부현 경찰의 상담창구로 연결된다. 다이얼식 회선과 일부 IP 전화에서는 쓸 수 없다. 주말, 공휴일, 야간에는 당직 근무자나 자동 안내가 응대한다
경찰청 사이버 상담 페이지(일본)사이버 사건의 온라인 신고와 상담, 도도부현 경찰 연락처 목록
소비자 핫라인 188(일본)하지 않은 구매나 결제 같은 소비자 문제. 가까운 소비생활센터로 안내한다

일본 밖에서는 현지 경찰이나 그 나라의 사이버범죄 신고 창구에 연락한다. 연락하기 전에 문제를 알아챈 날짜를 적어 두고, 로그인 활동과 알림 이메일의 스크린샷을 보관해 두면 설명하기 쉽다.

출처

이 가이드의 화면 표기와 순서는 2026년 10월 11일에 다음 공식 페이지와 대조했다. 한국어 화면 이름은 같은 날 각 회사의 한국어판 도움말(Google, Microsoft, Apple, LINE, Facebook)과 대조했다.

  • Google, "See devices with account access" — support.google.com
  • Google, "Secure a hacked or compromised Google Account" — support.google.com
  • Google, "Manage connections between your Google Account and third-parties" — support.google.com
  • Gmail 고객센터, "Last account activity" — support.google.com
  • Gmail 고객센터, "Automatically forward Gmail messages to another account" — support.google.com
  • Gmail 고객센터, "Create rules to filter your emails" — support.google.com
  • Microsoft, "What is the Recent activity page?" — support.microsoft.com
  • Microsoft, "How to sign out of your Microsoft account everywhere" — support.microsoft.com
  • Microsoft, "Turn automatic forwarding on or off in Outlook" — support.microsoft.com
  • Microsoft, "Manage email messages by using rules in Outlook" — support.microsoft.com
  • Apple, "Review devices signed in to your Apple Account" — support.apple.com
  • Apple, "If you think your Apple Account has been compromised" — support.apple.com
  • Apple, "Review and delete configuration profiles"(개인 안전 사용 설명서) — support.apple.com
  • LINE 고객센터, "Checking what devices are logged in to your LINE account and LINE services" — help.line.me
  • Instagram 고객센터, "View your recent Instagram login activity" — help.instagram.com
  • Facebook 고객센터, "Log out of Facebook on another device" — facebook.com
  • X 고객센터, "About third-party apps and log in sessions" — help.x.com
  • X 고객센터, "Help with my compromised account" — help.x.com
  • Amazon 고객 서비스, "I received a notification about a suspicious sign-in"(일본어 페이지) — amazon.co.jp
  • Google Pixel 고객센터, "Manage your Google Pixel security and privacy settings" — support.google.com
  • Google 계정 고객센터, "Remove malware or unsafe software"(Android) — support.google.com
  • Chrome 웹 스토어 고객센터, "Install and manage extensions" — support.google.com
  • IPA, "정보보안 안심상담창구"(일본어) — ipa.go.jp
  • 경찰청(일본), "경찰 상담전화 #9110"(일본어) — npa.go.jp
  • 경찰청(일본), "사이버 사안에 관한 상담"(일본어) — npa.go.jp
  • 소비자청(일본), "소비자 핫라인"(일본어) — caa.go.jp

다음으로 읽기

FAQ

Q누군가 내 계정에 접속했는지 어떻게 확인하나요?
A

계정의 보안 설정을 열고 로그인 활동과 로그인된 기기 목록을 봅니다. Google은 보안 및 로그인 > 내 기기, Microsoft 계정은 최근 활동 페이지, iPhone은 설정 > 사용자 이름 > 기기 목록, LINE은 설정 > 계정 > 접속 중인 기기입니다. 이메일 계정이라면 전달 설정과 필터(규칙)도 확인하세요.

Q내 휴대폰이 해킹됐는지 어떻게 알 수 있나요?
A

먼저 휴대폰의 주 계정(Apple 계정 또는 Google 계정)의 기기 목록에 모르는 기기가 없는지 봅니다. 그다음 휴대폰 자체를 확인합니다. iPhone은 설정 > 일반 > VPN 및 기기 관리에서 모르는 프로필이 없는지 봅니다. Android는 Google Play 프로텍트 검사가 켜져 있는지 확인하고, 설정 > 보안 > 기기 관리자 앱에서 모르는 앱이 없는지 봅니다(이름은 제조사마다 다릅니다).

Q로그인 활동에 가 본 적 없는 도시가 나옵니다. 해킹된 건가요?
A

꼭 그렇지는 않습니다. 위치는 IP 주소(접속을 식별하는 번호)로 추정한 것이어서, 모바일 네트워크나 VPN을 쓰면 다른 도시로 나올 수 있습니다. Microsoft도 여행 중처럼 평소와 다른 위치에서 로그인하면 비정상적인 활동으로 표시될 수 있다고 설명합니다. 기기 종류와 시간이 내 사용과 맞는지 확인하세요. 맞지 않으면 그 세션을 로그아웃시키고 비밀번호를 바꾸세요.

Q비밀번호를 바꾸면 침입자는 차단되나요?
A

완전히 차단되지는 않습니다. 로그인된 세션, 메일 전달과 필터, 연결된 앱은 비밀번호를 바꾼 뒤에도 남을 수 있습니다. 예를 들어 X의 계정 도용 도움말은 비밀번호를 바꿔도 iOS용 X와 Android용 X 앱이 자동으로 로그아웃되지 않을 수 있다고 밝히며, 설정에서 해당 앱의 접근 권한을 취소하라고 안내합니다. X에서는 'Log out all other sessions(다른 모든 세션에서 로그아웃)'도 실행하고, 전달 설정과 연결된 앱도 삭제하세요.

Q로그인 활동은 얼마나 이전까지 볼 수 있나요?
A

서비스마다 다릅니다. Microsoft의 최근 활동 페이지는 지난 30일을 보여 줍니다. Google의 기기 목록은 지금 로그인되어 있거나 지난 몇 주 동안 로그인했던 기기를 보여 줍니다. 오래된 기록이 사라지기 전에, 이상한 점을 발견한 즉시 스크린샷을 남기세요. 나중에 도움을 요청할 때도 쓸모가 있습니다.

Q계정에 무단 접속을 당했다면 어디에 도움을 요청하나요?
A

일본에서는 IPA의 정보보안 안심상담창구(03-5978-7509, 평일 10:00~17:00)가 기술적인 질문을, 경찰 상담전화 #9110과 경찰청 사이버 상담 페이지가 범죄 신고를, 소비자 핫라인 188이 하지 않은 구매나 결제를 둘러싼 분쟁을 다룹니다. 그 밖의 나라에서는 현지 경찰이나 국가 사이버범죄 신고 창구에 연락하세요. 카드가 결제됐다면 곧바로 카드사에 전화하세요.