티빙 개인정보 유출, CI까지 유출됐다면 어떻게 대응해야 할까?

2026년 6월 기준, 티빙 개인정보 유출 사고는 단순한 소문이 아니라 공식 확인이 필요한 보안 이슈다. 개인정보보호위원회는 2026년 6월 3일 오전 2시경 티빙으로부터 개인정보 유출신고를 접수해 조사에 착수했다고 밝혔다. 티빙은 별도의 개인정보 유출 내역 조회 페이지를 통해 회원별 유출 여부와 유출 항목을 확인하도록 안내하고 있다.
중요한 것은 공포보다 피해 가능성을 줄이는 실제 조치다. 특히 CI나 DI처럼 사용자가 쉽게 바꿀 수 없는 식별 정보가 포함됐다면, 비밀번호 변경만으로 끝내지 말고 명의도용, 본인인증 악용, 피싱·스미싱 위험까지 함께 점검해야 한다.
1. 먼저 티빙 공식 페이지에서 유출 여부를 확인하자
가장 먼저 할 일은 티빙 공식 페이지에서 내 계정의 개인정보가 실제로 유출됐는지 확인하는 것이다. 모든 이용자의 유출 항목이 동일하다고 단정하면 안 된다. 본인 계정 기준으로 어떤 정보가 노출됐는지 확인해야 대응 우선순위를 정할 수 있다.
확인할 항목은 다음과 같다.
- 아이디
- 이름
- 생년월일
- 성별
- CI
- DI
- 휴대폰번호
- 이메일
- 환불 계좌번호
- 비밀번호
- 서비스 이용 관련 정보
개인정보위 보도자료는 유출 항목으로 아이디, 이름, 생년월일, 성별, CI, DI, 휴대전화번호, 이메일, 환불 계좌번호, 비밀번호 등을 언급했고, 일부 항목은 암호화됐다고 설명했다. 다만 실제 본인에게 어떤 항목이 해당하는지는 티빙의 조회 페이지에서 개별 확인하는 편이 가장 정확하다.
조회 결과 화면은 캡처해 두는 것이 좋다. 나중에 고객센터 문의, 분쟁조정, 신고, 피해 입증이 필요할 수 있기 때문이다.
2. CI 유출이 왜 더 민감한 문제인가?
CI는 Connecting Information의 약자로, 국내 본인확인 체계에서 여러 서비스 간 동일인을 식별하기 위해 쓰이는 연계정보다. DI는 중복가입 확인정보로, 특정 서비스 안에서 동일 이용자를 구분하는 데 쓰인다.
비밀번호는 바꿀 수 있고, 이메일이나 휴대폰번호도 필요하면 변경할 수 있다. 하지만 CI는 사용자가 계정 설정에서 바로 바꾸는 정보가 아니다. 그래서 CI가 포함된 유출은 찝찝함이 더 크다.
그렇다고 CI만으로 즉시 통장 잔고가 빠져나가거나 대출이 실행된다고 단정해서는 안 된다. 문제는 CI가 이름, 생년월일, 휴대폰번호, 이메일, 계정정보와 결합될 때다. 공격자는 이 조합을 이용해 더 그럴듯한 피싱 문자를 만들거나, 본인확인 절차를 사칭하거나, 명의도용을 시도할 수 있다.
따라서 CI나 DI가 유출됐다면 대응 방향은 단순 비밀번호 변경이 아니라 명의도용 방지와 본인인증 감시로 잡아야 한다.
3. 티빙 비밀번호와 동일 비밀번호를 모두 변경하자
기본 조치는 티빙 비밀번호 변경이다. 하지만 티빙에서 쓰던 비밀번호를 다른 서비스에서도 사용했다면 그 서비스의 비밀번호도 모두 바꿔야 한다.
우선순위를 높게 잡아야 할 계정은 다음과 같다.
- 이메일 계정
- 네이버, 카카오, 구글, 애플 계정
- CJ ONE 등 연동 가능성이 있는 계정
- 은행·카드사 계정
- 간편결제 계정
- 쇼핑몰 계정
- 업무용 협업 도구 계정
유출된 아이디와 비밀번호 조합을 다른 사이트에 그대로 넣어보는 공격을 크리덴셜 스터핑이라고 한다. 같은 비밀번호를 여러 곳에 재사용했다면, 티빙 하나의 문제가 다른 계정 탈취로 이어질 수 있다.
가능하면 비밀번호 관리자를 사용해 서비스마다 다른 비밀번호를 쓰고, 중요한 계정에는 2단계 인증을 켜두자. 이메일 계정은 비밀번호 재설정의 관문이기 때문에 가장 먼저 점검하는 편이 좋다.
4. Msafer에서 통신 명의도용을 확인하자
CI, DI, 이름, 휴대폰번호, 생년월일처럼 본인확인에 가까운 정보가 유출됐다면 통신 명의도용 여부를 확인해야 한다.
Msafer 명의도용방지서비스는 본인 명의의 전기통신서비스 개통 현황을 조회하고, 이동전화 신규 개통·번호이동·기기변경·명의변경을 사전에 제한할 수 있는 서비스를 제공한다. Msafer 안내에 따르면 가입사실현황조회와 가입제한 서비스가 주요 기능이다.
확인할 내용은 다음과 같다.
- 내 명의로 모르는 휴대폰이 개통됐는지
- 내 명의로 인터넷, 유선전화, 인터넷전화 등이 개통됐는지
- 이동전화 신규가입 제한을 설정할 수 있는지
- 알뜰폰 가입 내역도 함께 확인되는지
개인정보 유출 이후 가장 불쾌한 피해 중 하나는 내 명의로 모르는 휴대폰이 개통되는 것이다. 이 휴대폰이 금융사기나 인증 우회에 악용될 수 있으므로, 유출 항목에 CI나 DI가 포함됐다면 Msafer 점검은 우선순위를 높게 잡는 편이 좋다.
5. 은행·카드·간편결제 알림을 켜두자
유출 항목에 환불계좌나 결제 관련 정보가 포함돼 있다면 금융 쪽 모니터링도 필요하다.
카드번호 전체, 유효기간, CVC가 함께 노출된 것이 아니라면 즉시 모든 카드를 재발급하는 대응은 과할 수 있다. 하지만 이상거래 감시는 반드시 해야 한다.
다음 설정을 확인하자.
- 카드 결제 알림
- 해외결제 차단
- 온라인 결제 알림
- 은행 입출금 알림
- 간편결제 연결 계정 확인
- 모르는 자동이체 여부 확인
- 대출 조회·신용변동 알림
본인이 시도하지 않은 본인인증 문자, 대출 조회 알림, 카드 결제 알림이 온다면 가볍게 넘기면 안 된다. 즉시 해당 금융사 고객센터에 연락하고, 필요하면 계정 잠금이나 결제 수단 정지를 요청하자.
6. 피싱과 스미싱을 가장 조심해야 한다
개인정보 유출 이후 실제 피해는 유출 그 자체보다 2차 공격에서 자주 발생한다. 대표적인 것이 피싱과 스미싱이다.
앞으로 다음과 같은 문자를 받을 수 있다.
- “티빙 개인정보 유출 보상 신청”
- “개인정보 유출 여부 확인”
- “환불 계좌 재등록 필요”
- “보안 인증을 완료해 주세요”
- “피해 보상금 신청 안내”
- “본인인증 실패로 계정이 정지됩니다”
이런 문자의 링크를 누르지 말자. 진짜 안내처럼 보여도 문자 링크가 아니라 티빙 앱이나 공식 사이트에 직접 접속해서 확인해야 한다.
공격자는 이미 유출된 이름, 휴대폰번호, 이메일 일부를 이용해 매우 그럴듯한 문자를 만들 수 있다. 문자 안에 내 정보 일부가 들어 있다고 해서 진짜 안내라고 믿으면 안 된다.
스미싱이나 큐싱이 의심되면 KISA가 안내하는 스미싱·큐싱 공격 대응 페이지나 118 상담 채널을 참고하자.
7. 증거를 캡처해 두자
피해가 발생했거나 나중에 보상, 분쟁조정, 신고가 필요할 수 있으므로 증거를 남겨두는 것이 좋다.
캡처해 둘 항목은 다음과 같다.
- 티빙 유출 조회 결과 화면
- 유출된 개인정보 항목
- 티빙에서 받은 문자·메일
- 비밀번호 변경 내역
- 이상 로그인 알림
- 본인인증 문자
- 이상 결제 알림
- 고객센터 문의 내역
개인정보 유출 사고는 시간이 지나면 안내 페이지가 바뀌거나, 사용자가 어떤 내용을 확인했는지 입증하기 어려워질 수 있다. 초기 화면을 캡처해 두는 이유가 여기에 있다.
8. 티빙 고객센터에 요구할 내용
티빙에 문의할 때는 감정적으로 항의하는 것보다 구체적인 답변을 요구하는 편이 낫다.
다음과 같이 문의할 수 있다.
제 계정에서 유출된 개인정보 항목, 유출 시점, 유출 경로, 재발 방지 조치, 2차 피해 발생 시 보상 기준, 피해 접수 절차를 서면으로 안내해 주세요. 특히 CI 또는 DI가 유출된 경우 명의도용 및 본인확인 악용 가능성에 대해 티빙이 제공하는 보호 조치가 무엇인지 알려 주세요.
문의는 가능하면 전화뿐 아니라 1:1 문의나 이메일처럼 기록이 남는 방식으로 하는 것이 좋다. 이후 피해가 발생했을 때 “언제 어떤 답변을 받았는지”가 중요해질 수 있다.
9. 피해 조짐이 있다면 KISA 118에 상담하자
개인정보 침해, 해킹, 스팸, 스미싱이 의심된다면 KISA 118 상담 서비스를 이용할 수 있다. KISA 안내에 따르면 국번없이 118을 통해 해킹·바이러스, 보이스피싱·스미싱, 개인정보, 불법스팸 등 분야별 상담으로 연결된다.
특히 다음과 같은 상황이라면 바로 상담하는 것이 좋다.
- 내가 시도하지 않은 본인인증 문자가 온 경우
- 모르는 사이트에서 가입 알림이 온 경우
- 모르는 결제나 자동이체가 발생한 경우
- 내 명의로 모르는 휴대폰이 개통된 경우
- 티빙 보상이나 환불을 사칭한 문자를 받은 경우
- 계정 탈취가 의심되는 경우
금융 피해가 이미 발생했거나 보이스피싱이 의심되는 경우에는 금융사 고객센터, 경찰청 전기통신금융사기 통합신고 채널 등도 함께 확인해야 한다.
10. 지금 해야 할 대응 순서
티빙 개인정보 유출이 의심되거나 실제로 유출 항목이 확인됐다면 아래 순서대로 처리하자.
- 티빙 공식 페이지에서 내 유출 항목 확인
- 유출 결과 화면 캡처
- 티빙 비밀번호 변경
- 같은 비밀번호를 사용한 다른 사이트 비밀번호 변경
- 주요 계정 2단계 인증 설정
- Msafer에서 통신 명의도용 여부 확인
- 은행·카드·간편결제 알림 설정
- 모르는 결제·자동이체·본인인증 문자 감시
- 티빙 고객센터에 서면 답변 요구
- 피해 조짐이 있으면 KISA 118 또는 관계기관에 상담·신고
참고한 공식 자료
- 티빙 개인정보 유출 내역 조회
- 개인정보보호위원회, 티빙 이용자 개인정보 유출 사고 관련 조사 착수
- Msafer 명의도용방지서비스 이용 안내
- KISA 118 상담 서비스
- KISA 스미싱·큐싱 공격 대응
마무리
개인정보 유출 사고에서 가장 위험한 태도는 “이미 유출됐으니 어쩔 수 없다”고 넘기는 것이다. 이미 유출된 정보를 되돌릴 수는 없지만, 2차 피해는 상당 부분 줄일 수 있다.
특히 CI나 DI가 유출됐다면 비밀번호 변경만으로 충분하지 않다. 명의도용 차단, 본인인증 문자 감시, 금융·통신 서비스 모니터링까지 함께 해야 한다.
지금 필요한 것은 과도한 공포가 아니라 구체적인 점검이다. 공식 페이지에서 내 유출 항목을 확인하고, 계정·통신·금융·피싱 대응을 순서대로 처리하는 것이 가장 현실적인 대응이다.

As of June 2026, the TVING personal data leak is a security issue that should be checked through official channels, not treated as a rumor. South Korea's Personal Information Protection Commission said it received TVING's data breach report at around 2 a.m. on June 3, 2026, and opened an investigation. TVING also provides a personal data leak lookup page where members can check whether their own account was affected and which fields were exposed.
The important thing is practical risk reduction, not panic. If identifiers such as CI or DI are involved, you should not stop at changing a password. You also need to check identity theft risk, possible misuse of identity verification, and phishing or smishing attempts.
1. First, check the official TVING page
The first step is to check TVING's official page to see whether your account's personal data was actually exposed. Do not assume every user has the same exposed fields. You need to confirm the affected data for your own account before deciding the response priority.
Check for the following items.
- ID
- Name
- Date of birth
- Gender
- CI
- DI
- Mobile phone number
- Refund account number
- Password
- Service usage information
The PIPC release mentions IDs, names, dates of birth, gender, CI, DI, mobile phone numbers, emails, refund account numbers, passwords, and other items, with some fields encrypted. Still, the most accurate way to know your own situation is to check TVING's account-specific lookup page.
Save a screenshot of the result page. You may need it later for customer support, dispute resolution, reporting, or proving damage.
2. Why is CI exposure more sensitive?
CI stands for Connecting Information. In Korea's identity verification system, it is used to identify the same person across different services. DI is Duplicate Information, which is used to distinguish the same user within a specific service.
You can change a password. You can also change an email address or phone number if needed. But CI is not something a user can simply change from account settings. That is why CI exposure feels more serious.
That does not mean CI alone automatically drains a bank account or triggers a loan. The real concern is combination. When CI is combined with name, date of birth, phone number, email, and account information, an attacker can create more convincing phishing messages, impersonate identity-verification processes, or attempt identity theft.
If CI or DI was exposed, the response should focus on identity-theft prevention and identity-verification monitoring, not only password changes.
3. Change the TVING password and every reused password
The basic step is to change your TVING password. But if you used the same password on other services, change those passwords too.
Prioritize these accounts.
- Email accounts
- Naver, Kakao, Google, and Apple accounts
- CJ ONE or other possibly connected accounts
- Bank and card accounts
- Simple payment accounts
- Shopping mall accounts
- Work collaboration tool accounts
Credential stuffing is an attack where leaked ID and password pairs are tried on other sites. If you reuse the same password in multiple places, one TVING issue can become a takeover risk for other accounts.
If possible, use a password manager and set a different password for every service. Turn on two-factor authentication for important accounts. Check your email account first because it is often the gateway for password resets.
4. Check telecom identity theft with Msafer
If information close to identity verification was exposed, such as CI, DI, name, phone number, or date of birth, you should check for telecom identity theft.
Msafer lets users check telecom services opened under their name and preemptively restrict mobile phone opening, number transfer, device change, or ownership transfer. According to Msafer's guide, its main functions include subscription-status lookup and subscription restriction.
Check the following.
- Whether an unknown mobile phone line was opened under your name
- Whether internet, landline, or internet phone services were opened under your name
- Whether you can set a mobile subscription restriction
- Whether MVNO subscriptions are also shown
One of the most unpleasant risks after a data leak is a phone line opened in your name. That line can be misused for fraud or authentication bypass attempts, so if CI or DI was involved, treat Msafer checks as a high-priority step.
5. Turn on bank, card, and payment alerts
If refund account or payment-related information was included, financial monitoring is also necessary.
If the full card number, expiration date, and CVC were not exposed together, immediately reissuing every card may be excessive. But transaction monitoring is still necessary.
Check these settings.
- Card payment alerts
- Overseas payment blocking
- Online payment alerts
- Bank deposit and withdrawal alerts
- Connected simple payment accounts
- Unknown automatic transfers
- Loan inquiry and credit-change alerts
Do not ignore identity verification texts, loan inquiry alerts, or card payment alerts that you did not initiate. Contact the relevant financial institution immediately and request account lock, payment suspension, or other protective action if needed.
6. Be most careful about phishing and smishing
After a data leak, actual damage often happens through secondary attacks, especially phishing and smishing.
You may receive messages like these.
- "Apply for TVING data leak compensation"
- "Check whether your personal data was leaked"
- "Refund account re-registration required"
- "Complete your security verification"
- "Apply for damage compensation"
- "Your account will be suspended because identity verification failed"
Do not tap links in those messages. Even if a message looks real, open the TVING app or official website directly instead of following a text-message link.
Attackers can use exposed names, phone numbers, or parts of emails to make messages look very plausible. Do not trust a message just because it contains part of your personal information.
If you suspect smishing or QR-code phishing, check KISA's smishing and quishing response page or use the 118 counseling channel.
7. Keep screenshots as evidence
If damage has occurred, or if you may later need compensation, dispute resolution, or reporting, keep evidence.
Capture these items.
- TVING leak lookup result
- Exposed personal data fields
- Messages or emails received from TVING
- Password change records
- Suspicious login alerts
- Identity verification texts
- Suspicious payment alerts
- Customer support inquiry records
In a personal data leak incident, pages and notices can change over time, and it may become harder to prove what you saw. That is why early screenshots matter.
8. What to ask TVING customer support
When contacting TVING, it is better to request specific answers than to only complain emotionally.
You can ask like this.
Please provide written information about the personal data fields exposed from my account, the leak timing, the leak path, recurrence-prevention measures, compensation criteria for secondary damage, and the damage-reporting process. If CI or DI was exposed, please also explain what protection TVING provides against identity theft and misuse of identity verification.
Use a channel that leaves a record, such as a 1:1 inquiry or email, when possible. If damage occurs later, when and what TVING answered can matter.
9. Contact KISA 118 if you see signs of damage
If you suspect personal information infringement, hacking, spam, or smishing, you can use KISA 118 counseling. KISA's guide says dialing 118 connects users to categories such as hacking and viruses, voice phishing and smishing, personal information, and illegal spam.
Contact them quickly in these situations.
- You receive an identity verification text you did not initiate
- You receive a signup alert from an unknown service
- You see an unknown payment or automatic transfer
- A phone line was opened under your name
- You receive a message impersonating TVING compensation or refund support
- You suspect account takeover
If financial damage has already occurred or voice phishing is suspected, also check with your financial institution and the relevant police reporting channels for telecom-financial fraud.
10. Response order for now
If you suspect TVING data exposure or have confirmed exposed fields, handle it in this order.
- Check your exposed fields on TVING's official page
- Screenshot the result page
- Change your TVING password
- Change passwords on other services that reused the same password
- Enable two-factor authentication for major accounts
- Check telecom identity theft through Msafer
- Turn on bank, card, and simple payment alerts
- Watch for unknown payments, automatic transfers, and identity verification texts
- Request written answers from TVING customer support
- If you see signs of damage, contact KISA 118 or another relevant authority
Official sources used
- TVING personal data leak lookup
- PIPC investigation announcement on the TVING user data leak
- Msafer identity-theft prevention service guide
- KISA 118 counseling service
- KISA smishing and quishing response
Closing
The most dangerous response to a personal data leak is thinking, "It is already leaked, so there is nothing I can do." You cannot undo exposed data, but you can reduce secondary damage significantly.
If CI or DI was exposed, password changes alone are not enough. You should also block identity-theft routes, monitor identity verification texts, and watch telecom and financial services.
What you need now is not excessive fear but concrete checks. Confirm your exposed fields through the official page, then handle account, telecom, finance, and phishing response steps in order.

截至 2026 年 6 月,TVING 个人信息泄露事件不是只靠传闻判断的问题,而是需要通过官方渠道确认的安全事件。韩国个人信息保护委员会表示,已于 2026 年 6 月 3 日凌晨 2 点左右收到 TVING 的个人信息泄露申报,并启动调查。TVING 也提供了个人信息泄露明细查询页面,让会员确认自己的账户是否受到影响以及哪些项目被泄露。
关键不是恐慌,而是采取能降低实际风险的措施。尤其是 CI 或 DI 这类用户难以自行更改的识别信息被涉及时,不应只停留在修改密码,还要同时检查身份盗用、身份认证滥用、钓鱼与短信诈骗风险。
1. 先在 TVING 官方页面确认是否泄露
第一步是在 TVING 官方页面确认自己的账户信息是否实际泄露。不要假设所有用户的泄露项目都相同。只有确认自己账户对应的泄露项目,才能决定处理优先级。
需要确认的项目如下。
- ID
- 姓名
- 出生日期
- 性别
- CI
- DI
- 手机号码
- 电子邮件
- 退款账户号码
- 密码
- 服务使用相关信息
个人信息保护委员会的资料提到,泄露项目包括 ID、姓名、出生日期、性别、CI、DI、手机号码、电子邮件、退款账户号码、密码等,且部分项目已加密。不过自己具体受到哪些影响,仍应以 TVING 的账户별查询结果为准。
建议保存查询结果截图。之后联系客户中心、申请争议调解、举报或证明损害时可能会用到。
2. 为什么 CI 泄露更敏感?
CI 是 Connecting Information 的缩写,在韩国身份确认体系中用于在多个服务之间识别同一个人。DI 是 Duplicate Information,用于在特定服务内区分同一用户。
密码可以更改。电子邮件或手机号在必要时也可以更换。但 CI 不是用户可以在账户设置中马上修改的信息。因此,CI 被泄露时带来的不安更大。
这并不意味着仅凭 CI 就会立刻导致银行余额被转走或贷款被执行。真正的问题在于组合使用。当 CI 与姓名、出生日期、手机号、电子邮件、账户信息结合时,攻击者可以制作更逼真的钓鱼短信,冒充身份认证流程,或尝试身份盗用。
因此,如果 CI 或 DI 被泄露,应把应对重点放在防止身份盗用和监控身份认证,而不只是修改密码。
3. 修改 TVING 密码以及所有复用过的密码
最基本的措施是修改 TVING 密码。但如果你在其他服务中也使用了同一个密码,那些服务的密码也必须全部更换。
优先检查以下账户。
- 电子邮件账户
- Naver、Kakao、Google、Apple 账户
- CJ ONE 等可能有关联的账户
- 银行和信用卡账户
- 简易支付账户
- 购物网站账户
- 工作协作工具账户
攻击者可能会把泄露的 ID 和密码组合直接拿到其他网站尝试登录,这类攻击称为凭证填充。如果多个网站使用同一个密码,一个 TVING 事件可能扩散成其他账户被接管的风险。
可以的话,使用密码管理器,为每个服务设置不同密码。重要账户要开启双重认证。电子邮件账户尤其优先,因为它通常是重置其他密码的入口。
4. 用 Msafer 检查通信名义盗用
如果 CI、DI、姓名、手机号、出生日期等接近身份确认的信息被泄露,就应检查通信服务名义盗用风险。
Msafer 名义盗用防止服务可以查询本人名下开通的电信服务,并可提前限制移动电话新开通、号码携转、设备变更或名义变更。根据 Msafer 的说明,主要功能包括 가입사실현황조회 和 가입제한 服务。
需要检查的内容如下。
- 是否有不认识的手机号在本人名下开通
- 是否有互联网、固定电话、互联网电话等服务在本人名下开通
- 是否可以设置移动电话 신규가입 限制
- 是否也能确认 알뜰폰 等 MVNO 가입记录
个人信息泄露后,最令人不快的风险之一是别人用你的名义开通手机。该号码可能被用于金融诈骗或绕过认证,因此如果泄露项目中包含 CI 或 DI,应优先检查 Msafer。
5. 开启银行、卡片和简易支付提醒
如果泄露项目中包含退款账户或支付相关信息,也需要进行金融监控。
如果完整卡号、有效期和 CVC 没有一起暴露,立刻重发所有银行卡可能有些过度。但异常交易监控必须开启。
检查以下设置。
- 卡片支付提醒
- 海外支付拦截
- 在线支付提醒
- 银行入出金提醒
- 简易支付连接账户确认
- 不认识的自动扣款确认
- 贷款查询和信用变动提醒
如果收到并非本人发起的身份认证短信、贷款查询提醒或卡片支付提醒,不要轻视。应立即联系相关金融机构,并在必要时要求锁定账户或暂停支付方式。
6. 最要警惕钓鱼和短信诈骗
个人信息泄露后的实际损害,往往来自二次攻击。典型例子就是钓鱼和短信诈骗。
之后你可能会收到类似短信。
- “申请 TVING 个人信息泄露补偿”
- “确认个人信息是否泄露”
- “需要重新登记退款账户”
- “请完成安全认证”
- “申请损害补偿金通知”
- “因身份认证失败,账户将被暂停”
不要点击这些短信里的链接。即使看起来像真实通知,也不要通过短信链接进入,而应直接打开 TVING 应用或官方网站确认。
攻击者可以利用已泄露的姓名、手机号或部分电子邮件制作非常逼真的短信。短信中出现你的一部分个人信息,并不代表它是真的。
如果怀疑遇到短信诈骗或二维码钓鱼,可以参考 KISA 的短信诈骗与二维码钓鱼应对页面或使用 118 咨询渠道。
7. 保存证据截图
如果已经出现损害,或之后可能需要补偿、争议调解、举报,就应保留证据。
建议截图保存以下内容。
- TVING 泄露查询结果页面
- 被泄露的个人信息项目
- TVING 发来的短信或邮件
- 密码修改记录
- 异常登录提醒
- 身份认证短信
- 异常支付提醒
- 客户中心咨询记录
个人信息泄露事件中,时间一久页面或通知可能改变,也更难证明当时看到的内容。因此,初期截图很重要。
8. 向 TVING 客户中心要求什么
联系 TVING 时,与其情绪化地质问,不如要求具体答复。
可以这样询问。
请以书面形式告知我的账户中被泄露的个人信息项目、泄露时间、泄露路径、防止再次发生的措施、发生二次损害时的补偿标准以及损害受理流程。特别是如果 CI 或 DI 被泄露,请说明 TVING 提供哪些保护措施来应对名义盗用和身份认证滥用风险。
尽量使用 1:1 咨询或电子邮件等会留下记录的方式,而不只依赖电话。之后如果发生损害,何时收到过什么答复可能会变得重要。
9. 出现损害迹象时咨询 KISA 118
如果怀疑个人信息侵害、黑客攻击、垃圾信息或短信诈骗,可以使用 KISA 118 咨询服务。KISA 的说明显示,拨打无需区号的 118 后,可按黑客/病毒、语音钓鱼/短信诈骗、个人信息、非法垃圾信息等类别 연결 상담。
出现以下情况时,建议立即咨询。
- 收到并非本人发起的身份认证短信
- 收到不认识网站的 가입通知
- 出现不明支付或自动扣款
- 本人名下出现不认识的手机号码
- 收到冒充 TVING 补偿或退款的短信
- 怀疑账户被接管
如果已经发生金融损害,或怀疑语音钓鱼,还应同时联系金融机构客户中心和警察厅电信金融诈骗相关举报渠道。
10. 现在应按什么顺序处理
如果怀疑 TVING 个人信息泄露,或已经确认了泄露项目,可以按以下顺序处理。
- 在 TVING 官方页面确认自己的泄露项目
- 截图保存泄露结果页面
- 修改 TVING 密码
- 修改其他使用相同密码的网站密码
- 为主要账户设置双重认证
- 在 Msafer 检查通信名义盗用
- 设置银行、信用卡、简易支付提醒
- 监控不明支付、自动扣款和身份认证短信
- 向 TVING 客户中心要求书面答复
- 出现损害迹象时咨询或举报给 KISA 118 或相关机构
参考的官方资料
- TVING 个人信息泄露明细查询
- 个人信息保护委员会关于 TVING 用户个人信息泄露事故启动调查的公告
- Msafer 名义盗用防止服务使用 안내
- KISA 118 咨询服务
- KISA 短信诈骗与二维码钓鱼应对
结尾
面对个人信息泄露,最危险的态度是“反正已经泄露了,也没办法”。已经泄露的信息无法收回,但二次损害可以在很大程度上降低。
尤其是 CI 或 DI 被泄露时,仅修改密码并不够。还需要阻断身份盗用途径、监控身份认证短信,并关注通信与金融服务。
现在需要的不是过度恐惧,而是具体检查。先通过官方页面确认自己的泄露项目,再按顺序处理账户、通信、金融和钓鱼应对,是最现实的做法。

2026年6月時点で、TVINGの個人情報流出はうわさではなく、公式情報で確認すべきセキュリティ問題です。韓国の個人情報保護委員会は、2026年6月3日午前2時ごろにTVINGから個人情報流出の申告を受け、調査を開始したと発表しました。TVINGも個人情報流出内訳の確認ページを用意し、会員ごとに流出有無と流出項目を確認できるよう案内しています。
重要なのは、恐怖ではなく実際の被害可能性を下げることです。特にCIやDIのようにユーザーが簡単に変更できない識別情報が含まれている場合、パスワード変更だけで終わらせず、名義盗用、本人確認の悪用、フィッシングやスミッシングのリスクも確認する必要があります。
1. まずTVING公式ページで流出有無を確認する
最初にやるべきことは、TVINGの公式ページで自分のアカウントの個人情報が実際に流出したかどうかを確認することです。すべての利用者で流出項目が同じだと決めつけてはいけません。自分のアカウント基準で何が影響を受けたのかを確認してから、対応の優先順位を決めます。
確認する項目は次のとおりです。
- ID
- 氏名
- 生年月日
- 性別
- CI
- DI
- 携帯電話番号
- メールアドレス
- 返金口座番号
- パスワード
- サービス利用関連情報
個人情報保護委員会の発表では、流出項目としてID、氏名、生年月日、性別、CI、DI、携帯電話番号、メールアドレス、返金口座番号、パスワードなどが挙げられ、一部項目は暗号化されていると説明されています。ただし、自分に該当する項目はTVINGの確認ページで個別に確認するのが最も正確です。
確認結果の画面はスクリーンショットで保存しておきましょう。後でカスタマーサポート、紛争調整、申告、被害の証明に必要になることがあります。
2. CI流出はなぜより敏感なのか
CIはConnecting Informationの略で、韓国の本人確認体系において、複数サービス間で同一人物を識別するために使われる連携情報です。DIはDuplicate Informationで、特定サービス内で同一利用者を区別するために使われます。
パスワードは変更できます。メールアドレスや電話番号も必要なら変更できます。しかしCIは、ユーザーがアカウント設定からすぐに変えられる情報ではありません。そのため、CIが含まれる流出は不安が大きくなります。
とはいえ、CIだけで即座に銀行口座からお金が引き出されたり、ローンが実行されたりすると断定してはいけません。問題は組み合わせです。CIが氏名、生年月日、携帯電話番号、メール、アカウント情報と結びつくと、攻撃者はより本物らしいフィッシングメッセージを作ったり、本人確認手続きを装ったり、名義盗用を試みたりできます。
したがってCIやDIが流出した場合、対応の軸は単なるパスワード変更ではなく、名義盗用の予防と本人確認の監視に置くべきです。
3. TVINGのパスワードと使い回したパスワードを変更する
基本対応はTVINGのパスワード変更です。ただし、TVINGで使っていたパスワードを他のサービスでも使っていたなら、そのサービスのパスワードもすべて変更する必要があります。
優先して確認したいアカウントは次のとおりです。
- メールアカウント
- Naver、Kakao、Google、Appleアカウント
- CJ ONEなど連携の可能性があるアカウント
- 銀行・カード会社のアカウント
- 簡単決済アカウント
- ショッピングサイトのアカウント
- 業務用コラボレーションツールのアカウント
流出したIDとパスワードの組み合わせを他サイトでそのまま試す攻撃をクレデンシャルスタッフィングと呼びます。複数サイトで同じパスワードを使っていると、TVINGの問題が別アカウントの乗っ取りに広がる可能性があります。
可能であればパスワードマネージャーを使い、サービスごとに異なるパスワードを設定しましょう。重要なアカウントでは2要素認証も有効にします。メールアカウントはパスワード再設定の入口になることが多いため、最初に確認するのがよいです。
4. Msaferで通信サービスの名義盗用を確認する
CI、DI、氏名、携帯電話番号、生年月日のように本人確認に近い情報が流出した場合は、通信サービスの名義盗用も確認すべきです。
Msafer名義盗用防止サービスでは、本人名義で開通された電気通信サービスを確認し、携帯電話の新規開通、番号移動、機器変更、名義変更を事前に制限できます。Msaferの案内によると、加入事実の現況照会と加入制限サービスが主な機能です。
確認する内容は次のとおりです。
- 自分名義で知らない携帯電話が開通されていないか
- 自分名義でインターネット、固定電話、IP電話などが開通されていないか
- 携帯電話の新規加入制限を設定できるか
- 格安SIMの加入履歴も確認できるか
個人情報流出後に特に不快な被害の一つが、自分名義で知らない携帯電話が開通されることです。その回線が金融詐欺や認証回避に悪用されることがあるため、CIやDIが含まれているならMsaferの確認は優先度を高くするべきです。
5. 銀行・カード・簡単決済の通知を有効にする
流出項目に返金口座や決済関連情報が含まれている場合は、金融面の監視も必要です。
カード番号全体、有効期限、CVCが一緒に流出したわけでなければ、すべてのカードを即時再発行する対応は過剰かもしれません。しかし、不審取引の監視は必須です。
次の設定を確認しましょう。
- カード決済通知
- 海外決済のブロック
- オンライン決済通知
- 銀行の入出金通知
- 簡単決済に接続されたアカウント
- 覚えのない自動引き落とし
- ローン照会・信用変動通知
自分が試していない本人確認SMS、ローン照会通知、カード決済通知が来た場合は軽く見てはいけません。すぐに該当する金融機関のカスタマーセンターに連絡し、必要に応じてアカウントロックや決済手段の停止を依頼しましょう。
6. フィッシングとスミッシングに最も注意する
個人情報流出後の実際の被害は、流出そのものよりも二次攻撃で発生することがよくあります。代表的なのがフィッシングとスミッシングです。
今後、次のようなメッセージを受け取る可能性があります。
- 「TVING個人情報流出の補償申請」
- 「個人情報流出有無の確認」
- 「返金口座の再登録が必要です」
- 「セキュリティ認証を完了してください」
- 「被害補償金の申請案内」
- 「本人確認失敗によりアカウントが停止されます」
こうしたメッセージ内のリンクを押してはいけません。本物の案内に見えても、SMSのリンクではなく、TVINGアプリや公式サイトに直接アクセスして確認してください。
攻撃者はすでに流出した氏名、携帯電話番号、メールの一部を使って、非常に本物らしいメッセージを作ることができます。個人情報の一部が書かれているからといって、本物の案内だと信じてはいけません。
スミッシングやQRコードを使ったフィッシングが疑われる場合は、KISAのスミッシング・キューシング対応ページや118相談チャネルを確認しましょう。
7. 証拠をスクリーンショットで残す
被害が発生した場合や、後で補償、紛争調整、申告が必要になる場合に備えて、証拠を残しておくことが大切です。
保存しておきたい項目は次のとおりです。
- TVINGの流出照会結果画面
- 流出した個人情報項目
- TVINGから受け取ったSMSやメール
- パスワード変更履歴
- 不審ログイン通知
- 本人確認SMS
- 不審決済通知
- カスタマーセンターへの問い合わせ履歴
個人情報流出事故では、時間が経つと案内ページが変わったり、ユーザーが何を確認したのか証明しづらくなったりします。初期画面を保存しておく理由はここにあります。
8. TVINGカスタマーセンターに求める内容
TVINGに問い合わせるときは、感情的に抗議するより、具体的な回答を求めるほうが有効です。
次のように問い合わせることができます。
私のアカウントで流出した個人情報項目、流出時点、流出経路、再発防止措置、二次被害発生時の補償基準、被害受付手続きを書面で案内してください。特にCIまたはDIが流出した場合、名義盗用および本人確認の悪用可能性に対してTVINGが提供する保護措置を教えてください。
できれば電話だけでなく、1:1問い合わせやメールのように記録が残る方法を使いましょう。後で被害が発生した場合、「いつ、どのような回答を受けたか」が重要になることがあります。
9. 被害の兆候があればKISA 118に相談する
個人情報侵害、ハッキング、スパム、スミッシングが疑われる場合は、KISA 118相談サービスを利用できます。KISAの案内では、局番なしの118から、ハッキング・ウイルス、ボイスフィッシング・スミッシング、個人情報、不法スパムなどの相談につながります。
特に次のような状況では、すぐに相談するのがよいです。
- 自分が試していない本人確認SMSが届いた
- 知らないサイトから加入通知が届いた
- 覚えのない決済や自動引き落としが発生した
- 自分名義で知らない携帯電話が開通された
- TVINGの補償や返金を装ったメッセージを受け取った
- アカウント乗っ取りが疑われる
すでに金融被害が発生した場合やボイスフィッシングが疑われる場合は、金融機関のカスタマーセンターや警察庁の電気通信金融詐欺関連窓口も併せて確認してください。
10. 今やるべき対応順序
TVINGの個人情報流出が疑われる、または実際に流出項目が確認された場合は、次の順序で処理しましょう。
- TVING公式ページで自分の流出項目を確認
- 流出結果画面を保存
- TVINGのパスワードを変更
- 同じパスワードを使っていた他サイトのパスワードを変更
- 主要アカウントで2要素認証を設定
- Msaferで通信名義盗用を確認
- 銀行・カード・簡単決済の通知を設定
- 不明な決済、自動引き落とし、本人確認SMSを監視
- TVINGカスタマーセンターに書面回答を要求
- 被害の兆候があればKISA 118または関係機関に相談・申告
参考にした公式資料
- TVING個人情報流出内訳確認
- 個人情報保護委員会、TVING利用者個人情報流出事故に関する調査開始
- Msafer名義盗用防止サービス利用案内
- KISA 118相談サービス
- KISAスミッシング・キューシング対応
まとめ
個人情報流出で最も危険なのは、「もう流出したから仕方ない」と放置することです。流出した情報を元に戻すことはできませんが、二次被害はかなり減らせます。
特にCIやDIが流出した場合、パスワード変更だけでは十分ではありません。名義盗用の遮断、本人確認SMSの監視、金融・通信サービスのモニタリングまで一緒に行う必要があります。
今必要なのは過度な恐怖ではなく、具体的な確認です。公式ページで自分の流出項目を確認し、アカウント、通信、金融、フィッシング対策を順番に進めることが最も現実的な対応です。