해킹 피해 경찰 신고 증거자료 사라지기 전에 이렇게 보존하세요

해킹 피해 경찰 신고 증거자료
해킹 피해 경찰 신고 증거자료 사라지기 전에 이렇게 보존하세요 5

계정 침입·정보 유출·무단 결제 피해자를 위한 실전 안내

해킹 피해 경찰 신고 증거자료
사라지기 전에 이렇게 보존하세요

낯선 지역의 로그인 알림, 바뀐 복구 이메일, 내가 보내지 않은 메시지. 해킹 피해를 발견한 순간에는 화면 하나하나가 모두 중요해 보입니다. 그러나 경찰 신고에 도움이 되는 자료는 단순히 캡처가 많은 자료가 아니라, 누가 보아도 사건의 흐름을 따라갈 수 있도록 정리된 자료입니다.

비밀번호를 바꾸고 기기를 초기화하면 당장은 안심될 수 있지만, 그 과정에서 로그인 이력과 악성파일, 설정 변경 기록이 함께 사라질 수 있습니다. 반대로 증거를 모으겠다고 피해 확산을 방치해서도 안 됩니다. 지금 필요한 것은 ‘보존할 것’과 ‘즉시 차단할 것’을 구분하는 일입니다.

이 글에서는 개인 계정부터 스마트폰, 회사 서버, 무단 결제, 개인정보 유출까지 피해 유형별 준비자료를 나누고, 서비스업체에 기록 보존을 요청하는 방법과 경찰 제출용 신고 패키지를 만드는 순서를 설명합니다.

증거 손실 방지

초기화·삭제·비밀번호 변경 전에 남겨야 할 기록을 구분합니다.

피해별 준비 목록

계정, 기기, 서버, 결제, 개인정보 자료를 섞이지 않게 정리합니다.

제출용 편철 방법

사건 요약표와 타임라인, 증거번호를 연결해 이해하기 쉽게 만듭니다.

해킹 신고의 첫 단추는 범인을 추측하는 일이 아니라, 지금 남아 있는 사실을 훼손 없이 묶는 일입니다. 🔐

한눈에 보기

  • 이 글이 필요한 사람: 이메일, 사회관계망서비스, 게임, 쇼핑몰, 스마트폰, 컴퓨터, 홈페이지 또는 서버의 무단 접속을 의심하는 개인과 소규모 사업자
  • 해결하는 문제: 경찰 신고 전에 무엇을 캡처하고, 어떤 원본을 내려받으며, 업체에 어떤 기록 보존을 요청해야 하는지 확인
  • 읽은 뒤 할 수 있는 일: 피해 타임라인과 증거목록을 갖춘 신고자료 폴더를 만들고 직접 신고와 전문가 도움의 경계를 판단

읽기 전에 확인하세요: 신고와 복구는 서로 다른 절차입니다

중요 안내

이 글은 해킹 피해 자료를 보존하고 경찰 신고를 준비하기 위한 일반 정보입니다. 범죄 성립 여부, 개별 자료의 증거능력, 피의자 특정 가능성은 사건별로 달라질 수 있습니다. 회사 서버, 고객정보, 영업비밀, 고액 피해가 관련된 경우에는 기기를 임의로 조작하기 전에 수사기관, 한국인터넷진흥원 또는 디지털 포렌식 전문가에게 확인하세요.

경찰은 범죄 혐의를 확인하고 수사하는 기관입니다

경찰에 해킹 피해를 신고한다고 해서 계정, 게임 아이템, 삭제 파일 또는 결제금이 자동으로 복구되는 것은 아닙니다. 경찰 신고는 무단 접속과 정보 훼손, 재산 피해 등 범죄 혐의를 확인하기 위한 절차이며, 계정 복구와 결제 취소는 서비스업체·금융회사에도 별도로 요청해야 합니다.

경찰청 사이버범죄 신고시스템은 정보통신망 침해 범죄 등을 온라인으로 신고·상담할 수 있도록 운영되고 있습니다. 온라인 접수 뒤에도 본인 확인, 피해 진술 또는 원본 자료 확인을 위해 경찰서 출석을 안내받을 수 있으므로 사건별 담당자의 요구사항을 확인하는 것이 안전합니다.

증거 수집보다 피해 차단이 먼저인 상황도 있습니다

  • 카드 결제나 계좌 이체가 현재도 계속되고 있는 경우
  • 원격조작으로 스마트폰이나 컴퓨터가 실시간으로 움직이는 경우
  • 공격자가 협박하거나 집·직장으로 접근할 가능성이 있는 경우
  • 회사 서버에서 고객정보가 계속 외부로 전송되는 정황이 있는 경우
  • 랜섬웨어가 다른 컴퓨터와 저장장치로 확산되고 있는 경우

이때는 캡처 몇 장을 더 남기기보다 금융회사 지급정지, 계정 잠금, 네트워크 분리, 관리자 권한 차단과 같은 피해 확산 방지가 우선입니다. 생명·신체의 위험이나 현재 진행 중인 범죄는 온라인 신고만 기다리지 말고 112에 신고해야 합니다. 경찰청은 전화뿐 아니라 문자와 112 신고 앱을 통한 신고 방법도 안내하고 있습니다.

신고 전 10분, 증거가 사라지는 순서부터 막으세요

첫 번째 캡처는 잘린 화면이 아니라 전체 화면입니다

비정상 로그인 알림을 발견했다면 알림 문구만 확대해 자르지 말고 서비스 이름, 계정 식별정보, 접속 시각, 인터넷 주소, 기기 상태가 함께 보이는 전체 화면을 먼저 남기세요. 이후 로그인 상세 화면과 기기 목록, 보안 설정 화면을 각각 추가로 캡처합니다.

  • 비정상 로그인 날짜와 시각
  • 접속 국가·지역·인터넷주소·기기 종류
  • 새 기기 등록 또는 신뢰 기기 추가 기록
  • 2단계 인증 해제·변경 알림
  • 복구 이메일과 전화번호 변경 기록
  • 본인이 보내지 않은 메일·메시지·게시물
  • 삭제되거나 이동된 파일과 거래내역

비밀번호를 바꾸기 전에 확인할 세 가지

추가 피해가 진행되고 있지 않고 로그인 기록을 열람할 수 있다면, 최근 접속 활동과 보안 알림을 먼저 저장한 뒤 비밀번호를 변경하는 편이 자료 보존에 유리할 수 있습니다. 다만 결제, 송금, 개인정보 탈취가 계속되는 상황에서는 기록 수집을 미루고 즉시 계정을 잠그거나 비밀번호를 변경해야 합니다.

  1. 최근 로그인 활동과 등록 기기 목록을 캡처하거나 내려받습니다.
  2. 복구 이메일, 전화번호, 전달 설정, 자동 회신 설정을 확인합니다.
  3. 보존이 끝나면 안전한 다른 기기에서 비밀번호를 변경하고 모든 세션을 종료합니다.

빠른 판단 기준

피해가 진행 중이면 차단이 먼저, 피해가 멈췄고 기록을 안전하게 볼 수 있다면 보존 후 변경을 검토하세요. 어느 쪽이든 감염이 의심되는 기기에서 새 비밀번호를 입력하는 것은 피하는 편이 좋습니다.

서비스업체에 접속기록 보존을 요청하세요

로그인 기록과 계정 변경 이력은 서비스마다 보관 기간이 다르고, 사용자가 직접 볼 수 있는 기간도 제한될 수 있습니다. 고객센터에 “경찰 신고를 준비하고 있으므로 로그인·접속·기기 등록·계정 변경·결제 기록을 삭제하지 말고 보존해 달라”고 요청하세요.

문의 내용, 접수 날짜, 접수번호, 담당 부서, 답변을 받은 이메일을 함께 보관합니다. 업체가 자료를 피해자에게 직접 제공하지 않더라도 보존 요청을 했다는 기록은 이후 수사기관이 자료를 요청할 때 시간적 단서를 제공할 수 있습니다.

요청 항목 고객센터에 남길 내용 함께 기록할 것
로그인 기록 접속 시각, 인터넷주소, 기기, 국가·지역 기록의 보존 요청 문의 시각, 접수번호
계정 변경 이력 비밀번호, 복구수단, 2단계 인증, 권한 변경 기록 보존 요청 변경 알림 화면
거래·아이템 기록 주문, 결제, 포인트, 게임 아이템 이동 기록 보존 요청 거래번호, 피해 전 보유자료
삭제 자료 메일, 메시지, 게시물, 파일의 삭제 전 기록 또는 복구 가능 여부 확인 삭제 발견 시각

경찰이 확인하려는 것은 캡처 수가 아니라 사건의 연결고리입니다

정상 사용과 다른 접속이 있었는가

첫 번째 연결고리는 계정 소유자의 평소 사용과 다른 접속입니다. 해외 인터넷주소라고 해서 곧바로 해킹으로 단정할 수는 없지만, 평소 사용하지 않는 기기와 지역, 잠든 시간대의 로그인, 여러 차례 실패 뒤 성공한 접속이 함께 나타난다면 중요한 정황이 됩니다.

  • 평소 접속하지 않는 국가 또는 지역
  • 소유하지 않은 휴대전화·브라우저·운영체제
  • 본인이 자고 있거나 다른 장소에 있던 시간의 접속
  • 로그인 실패가 반복된 뒤 성공한 기록
  • 새로운 신뢰 기기나 관리자 계정의 등록

무단 접속 뒤 어떤 변화가 생겼는가

두 번째 연결고리는 접속 이후 발생한 변화입니다. 로그인 기록만 있고 아무 변화도 확인되지 않는 사건과, 복구수단 변경·파일 삭제·메시지 발송·결제가 이어진 사건은 준비해야 할 자료가 다릅니다.

  • 복구 이메일과 전화번호가 바뀜
  • 전달 규칙이나 자동 회신이 새로 설정됨
  • 파일·게시물·메일이 삭제되거나 외부로 공유됨
  • 본인이 작성하지 않은 메시지가 지인이나 고객에게 발송됨
  • 상품, 포인트, 게임 아이템 또는 가상자산이 이동함
  • 새 관리자 계정이나 접근 권한이 추가됨

그 변화가 실제 피해로 이어졌는가

세 번째 연결고리는 결과입니다. 실제 출금액, 업무 중단 시간, 고객 문의, 계정 정지, 복구 비용을 구체적으로 나누어 적으세요. 확인된 피해와 예상 피해를 섞지 않으면 진술의 신뢰도가 높아집니다.

경찰 신고자료의 4단계 연결 구조

1. 침입 정황

낯선 기기, 시간, 인터넷주소, 보안 알림을 기록합니다.

2. 계정 변화

복구수단, 권한, 파일, 메시지의 변화를 확인합니다.

3. 실제 피해

결제, 유출, 업무 중단, 계정 제한을 구체화합니다.

4. 사후 조치

업체 문의, 금융 신고, 비밀번호 변경 시각을 덧붙입니다.

증거를 강하게 만드는 문장

“해킹당한 것 같습니다”보다 “7월 18일 02시 14분 낯선 기기 접속 알림을 확인했고, 02시 17분 복구 이메일이 변경됐으며, 02시 26분 결제가 발생했습니다”가 사건의 흐름을 더 분명하게 전달합니다.

해킹 피해 경찰 신고 증거자료
해킹 피해 경찰 신고 증거자료 사라지기 전에 이렇게 보존하세요 6

피해 유형별 증거자료를 계정·기기·서버로 나누세요

이메일과 사회관계망서비스 계정

이메일 계정은 다른 서비스의 비밀번호를 재설정하는 열쇠로 사용되기 때문에 피해 범위가 넓어질 수 있습니다. 로그인 기록뿐 아니라 메일 전달 설정, 자동 삭제 규칙, 외부 앱 연결, 복구수단 변경 내역까지 확인하세요.

  • 최근 로그인 활동과 등록 기기
  • 새 기기 접속 및 보안 경고 메일
  • 비밀번호·복구 이메일·전화번호 변경 통지
  • 메일 전달, 자동 회신, 필터와 삭제 규칙
  • 연결된 외부 앱과 승인된 접근 권한
  • 발신함·삭제함·휴지통의 이상 기록
  • 본인이 작성하지 않은 게시물과 메시지

업무용 메일에서 탈취가 의심된다면 개인 계정보다 영향 범위가 넓습니다. 거래처 사칭 송금, 고객자료 열람, 내부 계정 재설정이 이어질 수 있으므로 회사 이메일 계정 탈취 대응 절차도 함께 확인해 피해 범위를 점검하는 편이 좋습니다.

게임·쇼핑몰·플랫폼 계정

  • 아이템, 포인트, 쿠폰, 적립금의 이동 내역
  • 주문번호, 배송지, 결제수단 변경 기록
  • 피해 전후 보유 아이템과 잔액을 확인할 자료
  • 계정 정지 또는 복구 결과 안내
  • 고객센터 상담 내용과 해킹 확인 회신
  • 로그기록 보존 요청과 업체 답변

쇼핑몰 관리자 계정이 침해됐다면 고객 주문과 개인정보, 결제 설정까지 확인해야 합니다. 특히 관리자 권한이 여러 사람에게 부여된 사업자는 누가 어느 계정으로 접속했는지 구분해야 하므로 쇼핑몰 관리자 계정 해킹 대응 항목처럼 관리자·직원·외부업체 계정을 나누어 살펴볼 필요가 있습니다.

개인 컴퓨터와 스마트폰

  • 의심스러운 프로그램과 앱의 이름·설치 시각
  • 앱 권한, 접근성 권한, 기기 관리자 권한
  • 백신과 보안 프로그램의 탐지 결과
  • 갑자기 생성·수정·삭제된 파일
  • 브라우저 다운로드와 접속 기록
  • 원격제어 앱, 화면 공유 앱, 알 수 없는 프로필
  • 기기 모델명, 운영체제 버전, 전화번호, 일련번호

백신 검사 결과는 유용한 단서지만 그 자체만으로 침입 시점과 피해 범위를 모두 설명하지는 못합니다. 탐지 화면, 격리된 파일 이름, 탐지 시각, 검사 보고서를 보존하고 임의 삭제 여부를 신중하게 결정하세요.

홈페이지·서버·클라우드

  • 관리자·사용자 로그인 기록
  • 웹서버, 방화벽, 가상사설망, 데이터베이스 로그
  • 클라우드 감사 로그와 관리자 활동 기록
  • 계정 생성·삭제·권한 변경 내역
  • 파일 생성·수정·삭제 시각
  • 의심스러운 인터넷주소·도메인·통신 포트
  • 백업, 스냅샷, 복구지점 존재 여부
  • 호스팅·클라우드 업체의 장애 및 침해 회신

고객정보가 저장된 서버라면 로그인 한 줄만 볼 것이 아니라 접근 권한과 내려받기 기록, 외부 전송 흔적을 함께 확인해야 합니다. 고객정보 유출 로그 확인 방법을 참고해 웹서버·데이터베이스·클라우드 기록이 서로 이어지는지 점검하세요.

스크린샷보다 강한 원본 자료를 안전하게 보존하는 법

전체 화면, 상세 화면, 주소, 확인 시각을 함께 남기세요

스크린샷은 상황을 빠르게 보여주지만 화면 밖의 정보가 빠지기 쉽습니다. 같은 장면을 전체 화면과 상세 화면으로 각각 저장하고, 웹페이지 주소와 확인 날짜·시각을 별도 메모에 기록하세요.

자료 빠지기 쉬운 정보 보완 방법
로그인 알림 캡처 서비스 이름, 계정, 전체 시각 전체 화면과 상세 화면을 함께 저장
게시물·메시지 캡처 앞뒤 대화, 작성자, 게시 주소 대화 전체와 주소, 확인 시각 기록
거래 화면 거래번호, 가맹점, 결제수단 명세서 또는 거래내역 파일도 내려받기
서버 로그 시간대, 문자 인코딩, 원래 파일 형식 원본 파일을 복사하고 설명은 별도 문서에 작성

내려받을 수 있다면 원본 파일도 확보하세요

  • 이메일 원문 파일과 전체 머리글 정보
  • 로그인 활동 내역 파일
  • 메신저 대화 내보내기 자료
  • 카드·계좌·간편결제 거래명세서
  • 서버와 보안장비의 원본 로그
  • 고객센터 상담 내역과 이메일 회신
  • 원본 사진·영상·녹음 파일

이메일 화면을 인쇄한 자료보다 이메일 원문에는 발신 서버와 전달 경로를 확인할 수 있는 정보가 더 많이 포함될 수 있습니다. 다만 원문 분석을 위해 수상한 첨부파일을 직접 열거나 실행해서는 안 됩니다.

원본과 제출용 사본을 분리하세요

  1. 원본 파일을 수정하지 않은 상태로 별도 폴더에 보관합니다.
  2. 설명이나 표시가 필요한 자료는 복사본을 만들어 사용합니다.
  3. 파일을 복사한 날짜와 원본 저장 위치를 기록합니다.
  4. 외장 저장장치와 별도 클라우드 등 서로 다른 장소에 이중 보관합니다.
  5. 회사 자료는 개인정보와 영업비밀이 노출되지 않도록 접근권한을 제한합니다.
조금 더 깊이 알고 싶다면

파일의 해시값은 파일 내용을 바탕으로 계산한 디지털 지문과 비슷합니다. 원본 로그나 이미지의 해시값을 기록해 두면 이후 파일이 변경됐는지 확인하는 데 도움이 될 수 있습니다.

다만 일반 개인 피해자가 모든 파일의 해시값을 반드시 만들어야 신고할 수 있는 것은 아닙니다. 대규모 서버 침해, 내부자 의심, 민형사 분쟁 가능성이 큰 사건에서는 포렌식 전문가가 원본 복제와 해시값 기록, 인수인계 기록을 함께 관리하도록 검토하는 편이 안전합니다.

실제 적용 사례: 캡처 40장보다 강했던 한 장의 시간표

소규모 온라인 판매자인 김 씨는 새벽에 쇼핑몰 관리자 비밀번호가 변경됐다는 문자를 받았습니다. 놀란 마음에 관리자 화면을 여러 장 캡처했지만, 화면을 확대해 잘라 저장한 탓에 날짜와 계정 정보가 대부분 보이지 않았습니다.

그는 캡처를 더 늘리는 대신 사건 흐름부터 다시 정리했습니다. 마지막 정상 접속 시각, 낯선 기기 로그인, 관리자 이메일 변경, 배송지 수정, 고객센터 접수 시각을 한 페이지에 적었습니다. 각 줄 옆에는 관련 캡처와 이메일 원문의 파일번호를 붙였습니다.

결과적으로 핵심은 캡처의 수가 아니었습니다. 어느 계정에서 어떤 변화가 먼저 일어났고, 그 뒤 고객 주문정보가 어떻게 바뀌었는지를 한눈에 볼 수 있다는 점이 중요했습니다. 고객센터도 정확한 시각을 기준으로 내부 기록을 찾기 쉬워졌습니다.

이 사례의 교훈은 단순합니다. 자료를 화려하게 편집할 필요는 없습니다. 원본을 지키고, 시간순으로 번호를 붙이고, 확인한 사실과 추측을 분리하면 신고자료는 훨씬 단단해집니다.

무단 결제와 개인정보 유출은 별도 증거 묶음으로 정리하세요

금전 피해는 승인·출금·신고 기록을 연결하세요

  • 카드 승인 문자와 카드 이용명세서
  • 계좌 이체확인증과 입출금 거래내역
  • 간편결제·휴대전화 결제 이용내역
  • 주문번호, 결제번호, 가맹점, 수취인 정보
  • 금융회사 신고 시각과 접수번호
  • 결제 취소, 이의제기, 지급정지 요청 기록
  • 피해 금액을 항목별로 합산한 표

결제 피해를 발견했다면 경찰 신고만 준비하지 말고 카드사·은행·간편결제 업체에도 즉시 알리세요. 신고자료에는 확정된 출금액, 취소 처리 중인 금액, 예상 손실을 구분해 적는 편이 좋습니다.

개인정보 유출은 ‘무엇이 노출됐는지’를 구체화하세요

  • 노출된 것으로 확인되거나 의심되는 정보의 종류
  • 개인정보가 게시·판매·전송된 화면과 확인 시각
  • 게시물 주소와 작성 계정
  • 업체가 발송한 유출 통지문
  • 명의도용 가입·인증·배송 문자
  • 본인 모르게 변경된 연락처와 배송지
  • 고객 또는 지인에게 발생한 2차 피해

개인정보 침해는 형사 신고와 별도로 개인정보침해 신고센터의 상담·신고 대상이 될 수 있습니다. 개인정보 포털은 국번 없이 118 전화상담과 온라인 신고 방법을 안내하고 있으며, 금융정보 침해는 별도 금융기관 절차를 함께 확인하도록 안내합니다.

확인된 사실과 추정 내용을 섞지 마세요

구분 작성 예시
확인된 피해 카드에서 38만 원이 실제 승인됐고 카드사에 신고함
해킹 정황 본인이 소유하지 않은 기기에서 로그인 기록이 확인됨
예상 피해 복구업체 비용과 영업 중단 손실은 아직 확정되지 않음
개인적 추정 최근 받은 파일이 원인일 가능성을 의심하지만 확인되지 않음

“전 직원이 해킹했다”처럼 근거가 확인되지 않은 주장을 사실처럼 쓰기보다, “전 직원 계정이 퇴사 후에도 활성화돼 있었고 해당 계정의 접속기록 확인을 요청했다”고 작성하는 편이 안전합니다.

초기화·삭제·직접 추적이 신고자료를 약하게 만드는 이유

기기를 바로 공장 초기화하지 마세요

공장 초기화와 운영체제 재설치는 악성프로그램뿐 아니라 설치 시각, 실행 흔적, 계정 정보, 시스템 기록을 함께 지울 수 있습니다. 기기를 계속 사용해야 한다면 먼저 현재 상태를 기록하고, 중요한 파일의 안전한 복사 방법을 전문가에게 확인하세요.

랜섬웨어가 의심될 때는 전원을 무조건 끄거나 계속 켜 두는 방식 중 하나를 모든 상황에 적용할 수 없습니다. 네트워크 확산 여부, 암호화 진행 상태, 메모리에 남은 정보에 따라 판단이 달라질 수 있으므로 랜섬웨어 감염 컴퓨터의 전원과 네트워크 대응 기준을 먼저 구분해 보세요.

원본 로그를 열어 직접 수정하지 마세요

  • 원본 파일에 설명 문구를 덧붙이는 행동
  • 필요한 줄만 잘라 같은 이름으로 덮어쓰는 행동
  • 파일 확장자와 문자 형식을 임의로 바꾸는 행동
  • 로그의 시간대나 시각을 직접 수정하는 행동
  • 편집된 자료를 원본이라고 표시하는 행동

필요한 행만 보기 좋게 정리하고 싶다면 원본을 복사한 뒤 복사본에 표시하세요. 원본 파일명, 복사본 파일명, 편집한 이유를 증거목록에 함께 적으면 혼동을 줄일 수 있습니다.

의심되는 사람에게 연락하거나 역추적하지 마세요

  • 상대방에게 추궁 메시지를 보내 증거 삭제를 자극하는 행동
  • 인터넷주소와 개인정보를 공개 게시판에 올리는 행동
  • 상대방 계정에 로그인하거나 비밀번호를 추측하는 행동
  • 위치추적·감시 프로그램을 몰래 설치하는 행동
  • 확인되지 않은 신상을 온라인에 공개하는 행동

인터넷주소 하나만으로 실제 행위자를 단정하기는 어렵습니다. 통신사 가입정보, 가상사설망, 공유기, 공용망, 탈취된 다른 기기 등 추가 확인이 필요할 수 있으므로 피해자는 원자료를 보존하고 피의자 특정은 수사기관의 절차에 맡기는 편이 안전합니다.

실수 방지 메모

보안 프로그램으로 악성파일을 삭제하는 것이 언제나 첫 단계는 아닙니다. 피해가 확산 중이면 차단이 먼저지만, 확산이 멈췄고 고액·기업 피해라면 삭제 전에 원본 보존과 전문가 검토를 고려하세요.

해킹 피해 경찰 신고 증거자료
해킹 피해 경찰 신고 증거자료 사라지기 전에 이렇게 보존하세요 7

수사관이 빠르게 이해하는 경찰 신고 패키지 만들기

첫 장에는 사건 요약표를 넣으세요

정리 항목 작성 내용
피해 대상 계정·기기·서버 이름과 소유자
최초 인지 시각 이상을 처음 발견한 날짜와 시각
마지막 정상 사용 문제없이 접속하거나 사용한 마지막 시각
주요 피해 무단 접속·변경·삭제·결제·유출 내용
피해 금액 확정 금액과 예상 금액을 분리
긴급조치 비밀번호 변경·카드 정지·접속 차단 시각
보유 증거 로그인 기록·메일 원문·로그·거래내역
업체 문의 접수번호·담당 부서·답변 내용

사건 경위는 시간순으로 한 페이지에 정리하세요

  1. 정상적으로 마지막 사용한 날짜와 시각
  2. 이상 징후를 처음 발견한 날짜와 상황
  3. 확인된 비정상 로그인 또는 설정 변경
  4. 발생한 결제·삭제·유출·업무 중단 피해
  5. 서비스업체와 금융회사에 문의한 시각
  6. 비밀번호 변경, 세션 종료, 네트워크 차단 시각
  7. 이후 발견된 추가 피해와 추가 제출자료

정확한 시각이 기억나지 않는다면 억지로 채우지 말고 “오후 3시경”, “카드 승인 문자를 받은 직후”처럼 범위를 표시하세요. 기록과 다른 정확한 시각을 만들어 넣는 것보다 불확실성을 솔직하게 표시하는 편이 낫습니다.

증거목록과 파일명을 연결하세요

증거번호 파일명 예시 설명
증거 1 20260718_0214_비정상로그인_전체화면.png 낯선 기기의 로그인 알림
증거 2 20260718_0217_복구이메일변경.eml 복구 이메일 변경 통지 원문
증거 3 20260718_0226_무단결제명세서.pdf 본인이 이용하지 않은 결제
증거 4 20260718_0835_고객센터회신.pdf 접속기록 보존 요청 접수 회신
증거 5 20260718_로그인기록_원본.csv 서비스에서 내려받은 로그인 기록

진술서에는 “증거 3 참조”처럼 관련 자료번호를 넣으세요. 인쇄자료와 저장장치의 폴더 구조도 같은 번호를 사용하면 수사관과 피해자 모두 자료를 다시 찾기 쉬워집니다.

제출 전 체크포인트

신고용 사본에는 주민등록번호, 다른 고객의 개인정보, 회사 영업비밀이 불필요하게 노출되지 않았는지 확인하세요. 다만 필요한 부분을 가릴 때는 원본을 보존하고, 가림 처리한 제출용 사본임을 표시해야 합니다.

온라인 신고와 경찰서 방문을 구분하세요

경찰청 사이버범죄 신고시스템에서 사건 유형을 확인하고 온라인으로 신고·상담을 진행할 수 있습니다. 다만 온라인 접수만으로 모든 절차가 끝난다고 단정하기보다는 담당자의 안내에 따라 신분 확인, 피해 진술, 원본 또는 저장장치 제출을 준비하세요.

추가 로그인 기록이나 서비스업체 회신이 뒤늦게 도착하면 원본을 보관한 뒤 사건번호와 담당 수사관을 확인해 추가 제출합니다. 처음부터 완벽한 자료를 만들겠다고 신고를 지나치게 미룰 필요는 없습니다.

직접 해결, 보안업체, 포렌식 전문가의 경계를 구분하세요

비용을 쓰기 전에 피해 규모부터 나누세요

대응 단계 적합한 상황 주요 작업 주의사항
직접 정리 개인 계정 1개, 피해 확산이 멈췄고 자료 열람이 가능한 경우 캡처, 원본 내려받기, 비밀번호 변경, 업체 문의 감염 의심 기기에서 새 비밀번호를 입력하지 않기
보안업체 점검 홈페이지 변조, 악성코드, 여러 계정 침해가 의심되는 경우 악성코드 제거, 취약점 확인, 복구, 보안 강화 원본 보존 범위와 작업기록 제공 여부 확인
디지털 포렌식 내부자 의심, 서버 침해, 고액 피해, 소송 가능성이 있는 경우 원본 복제, 로그 분석, 흔적 보존, 보고서 작성 분석 범위·보고서 형식·원본 인수인계 절차 확인
변호사 상담 손해배상, 영업비밀, 개인정보 책임, 공개 대응이 필요한 경우 형사·민사 절차와 제출자료 검토 기술 분석과 법률 판단의 역할을 구분

워드프레스나 쇼핑몰 복구업체를 이용할 때는 단순히 “깨끗하게 고쳐드립니다”라는 말보다 작업 전 원본 백업, 침입 원인 분석, 변경 파일 목록, 작업기록, 재발 방지 조치가 견적에 포함되는지 확인하세요. 워드프레스 악성코드 제거 비용과 견적 기준을 살펴보면 단순 삭제와 원인 분석의 차이를 구분하는 데 도움이 됩니다.

보안·포렌식 업체에 물어볼 질문

  • 작업 전에 원본 디스크나 로그를 별도로 보존합니까?
  • 증거 보존과 시스템 복구 중 어느 작업을 먼저 진행합니까?
  • 변경하거나 삭제한 파일의 목록을 제공합니까?
  • 분석 범위에 클라우드, 메일, 방화벽 로그가 포함됩니까?
  • 작업 결과를 경찰이나 법원에 설명할 수 있는 보고서로 제공합니까?
  • 추가 비용이 발생하는 조건은 무엇입니까?
  • 개인정보와 영업비밀의 보관·폐기 절차는 어떻게 됩니까?
  • 재발 방지 점검과 사후 지원 기간은 어느 정도입니까?

비용을 아끼는 기준

개인 계정 하나의 로그인 기록과 결제자료를 정리하는 데 고가 포렌식이 항상 필요한 것은 아닙니다. 반대로 고객정보가 있는 서버를 단순 악성코드 삭제 견적만으로 처리하면 원인과 증거를 잃을 수 있습니다. 비용은 기기 수보다 피해 범위와 분쟁 가능성을 기준으로 판단하세요.

KISA 118과 경찰 신고의 역할은 다릅니다

한국인터넷진흥원 보호나라는 해킹·스팸·개인정보 침해 상담을 위한 118 안내와 기업 침해사고 대응 관련 서비스를 제공하고 있습니다. 경찰 신고는 범죄 수사가 목적이고, KISA 상담과 침해사고 신고는 기술 지원·사고 대응·법정 신고 검토 등 목적이 다를 수 있으므로 상황에 따라 병행을 고려하세요.

기업이나 소규모 사업자라면 KISA 118 사이버사고 신고와 상담 준비자료를 확인해 경찰 제출자료와 기술지원 요청자료를 따로 준비하는 편이 효율적입니다.

자주 묻는 질문

해킹 증거가 부족하고 의심만 있어도 경찰 신고가 가능한가요?

신고 자체는 검토할 수 있지만, 단순한 느낌보다 구체적인 이상 징후를 정리하는 것이 좋습니다. 낯선 기기 로그인, 복구수단 변경, 본인이 작성하지 않은 메시지, 무단 결제처럼 확인 가능한 사실을 시간순으로 적으세요. 서비스 오류 가능성이 남아 있다면 고객센터 문의와 답변도 함께 제출하면 판단에 도움이 됩니다.

인터넷주소 하나만 있으면 해킹한 사람을 찾을 수 있나요?

인터넷주소는 중요한 단서가 될 수 있지만 그 자체가 특정 개인을 뜻하지는 않습니다. 공유기, 회사망, 공용망, 가상사설망, 탈취된 기기 등이 사용됐을 수 있습니다. 피해자는 인터넷주소가 표시된 원본 기록과 정확한 시각을 보존하고 가입자 확인과 피의자 특정은 수사기관의 절차에 맡겨야 합니다.

로그인 기록을 캡처하기 전에 비밀번호를 바꿨다면 신고가 어렵나요?

비밀번호를 먼저 바꿨다고 해서 신고할 수 없는 것은 아닙니다. 보안 알림 메일, 비밀번호 변경 문자, 결제내역, 고객센터 회신, 남아 있는 기기 목록을 수집하세요. 서비스업체에 변경 전 로그인과 계정 설정 기록의 보존을 신속히 요청하는 것이 좋습니다.

삭제된 이메일이나 메신저 대화도 증거로 제출할 수 있나요?

휴지통, 보관함, 연결된 다른 기기, 이메일 알림, 상대방 대화방에 남아 있는 자료를 확인할 수 있습니다. 서비스업체가 삭제 전 기록을 보유하고 있을 가능성도 있으므로 보존 요청을 남기세요. 복구 프로그램을 임의로 여러 번 실행하면 저장공간이 덮어써질 수 있어 중요한 사건은 전문가와 상의하는 편이 안전합니다.

해외 인터넷주소에서 접속한 피해도 국내 경찰에 신고할 수 있나요?

피해자가 국내에 있고 국내 계정이나 재산 피해가 관련됐다면 국내 경찰 신고를 검토할 수 있습니다. 다만 해외 사업자와 통신사 자료가 필요한 사건은 확인 절차가 길어지거나 자료 확보에 제한이 있을 수 있습니다. 해외 접속이라는 이유만으로 자료 수집을 포기하지 말고 서비스 이름, 표준시각, 접속기록 원본을 보존하세요.

가족 명의 계정을 대신 신고할 수 있나요?

계정 명의자와 실제 피해자, 신고자가 다르면 본인 확인과 위임 관계를 설명해야 할 수 있습니다. 명의자의 신분증, 가족관계 또는 위임을 확인할 서류가 필요한지는 사건과 경찰서 안내에 따라 달라질 수 있으므로 방문 전에 문의하세요. 미성년자 계정은 법정대리인 관계를 확인할 자료를 준비하는 것이 좋습니다.

서비스업체가 접속기록을 제공하지 않으면 무엇을 제출하나요?

업체가 개인정보 또는 내부 정책을 이유로 기록을 직접 제공하지 않을 수 있습니다. 이때는 로그인 알림, 계정 변경 메일, 거래내역, 고객센터 문의 내용, 보존 요청 접수번호를 제출하세요. 수사기관이 필요성을 판단해 적법한 절차로 자료를 요청할 수 있도록 서비스 이름과 계정 식별정보를 정확히 적는 것이 중요합니다.

백신 검사 결과만으로 해킹 사실을 입증할 수 있나요?

백신 탐지는 악성파일 존재를 보여주는 단서가 될 수 있지만 누가 언제 침입했고 어떤 피해를 일으켰는지까지 자동으로 설명하지는 않습니다. 탐지명, 파일 경로, 탐지 시각, 격리 기록을 보존하고 로그인 기록과 계정 변화, 피해내역을 함께 연결하세요.

경찰이 해킹된 계정이나 금전 피해를 직접 복구해 주나요?

경찰은 범죄 혐의를 수사하지만 계정 복구와 결제 취소를 대신 수행하는 기관은 아닙니다. 계정은 서비스업체, 무단 결제는 카드사·은행·결제업체, 개인정보 침해는 관련 신고센터에도 별도로 요청해야 합니다. 각 기관의 접수번호와 처리 결과를 경찰 신고자료에 추가하면 사건 경위를 설명하기 쉬워집니다.

오늘 15분 안에 증거 보존 폴더부터 만드세요

지금 모든 기술적 원인을 밝힐 필요는 없습니다. 먼저 컴퓨터나 안전한 저장장치에 해킹피해_신고자료_20260719 폴더를 만들고, 그 안에 계정별 하위 폴더를 생성하세요.

  1. 01_사건요약 폴더에 최초 발견 시각과 피해 내용을 한 페이지로 적습니다.
  2. 02_로그인기록 폴더에 전체 화면, 상세 화면, 원본 파일을 저장합니다.
  3. 03_계정변경 폴더에 비밀번호·복구수단·권한 변경 알림을 모읍니다.
  4. 04_금전피해 폴더에 카드·계좌·결제 명세서를 저장합니다.
  5. 05_업체회신 폴더에 보존 요청과 접수번호를 넣습니다.
  6. 원본 폴더를 복사해 경찰 제출용 사본을 따로 만듭니다.

마지막으로 서비스업체에 접속기록 보존 요청을 한 번 남기세요. 범인을 추측하는 일은 나중에도 할 수 있지만, 자동으로 지워지는 로그는 시간이 지나면 되돌리기 어렵습니다. 오늘 해야 할 한 가지는 더 많은 캡처가 아니라, 남아 있는 사실에 날짜와 번호를 붙이는 일입니다.

최종 검토: 2026-08