먼저 답부터
낯선 보안 알림, 내가 보내지 않은 메일, 바뀐 복구정보가 보이면 로그인 가능 여부부터 나누세요. 로그인할 수 있으면 Google 계정의 보안 및 로그인에서 최근 보안 활동과 기기·세션을 검토하고 확실히 본인 것이 아닌 세션을 로그아웃한 뒤 비밀번호·복구정보·2단계 인증·서드파티 연결을 확인합니다. 로그인할 수 없으면 평소 쓰던 기기·브라우저·장소에서 Google 계정 복구를 진행합니다.
비밀번호와 인증코드는 이메일·전화·메신저로 누구에게도 전달하지 마세요. Google 공식 안내는 비밀번호나 인증코드를 이메일·전화·메시지로 요구하지 않으며, 코드는 accounts.google.com에서만 입력하라고 안내합니다. 복구대행·원격제어·선입금을 요구하는 연락은 중단하세요.
지금 피해 상태를 먼저 구분합니다
| 상태 | 첫 행동 | 이어서 할 일 |
|---|---|---|
| 보안 알림만 받았고 로그인 가능 | 알림의 본인이 아닙니다 등 공식 계정 보호 절차 실행 |
비밀번호와 기기·세션·복구정보 점검 |
| 로그인 가능하지만 메일·설정이 변경됨 | 안전한 기기에서 비밀번호 변경 | Gmail 전달·필터·위임과 서드파티 연결 확인 |
| 비밀번호가 바뀌어 로그인 불가 | Google 계정 복구 페이지 이용 | 복구 후 모든 보안 항목 재점검 |
| 결제·광고·YouTube 등 피해 의심 | 계정 보호와 동시에 해당 Google 제품 내역 확인 | 카드사·금융회사에도 본인 거래가 아님을 신속히 알림 |
| 직장·학교 Google Workspace 계정 | 조직 관리자에게 즉시 통보 | 관리자가 계정·로그·정책 범위를 확인 |
감염이 의심되는 휴대전화나 PC에서 비밀번호를 바꾸면 새 비밀번호도 노출될 수 있습니다. 출처 불명의 앱·확장 프로그램 설치, 원격제어 또는 이상 동작이 있었다면 다른 안전한 기기를 우선 사용합니다.
로그인할 수 있을 때 긴급 순서
- 주소창에
myaccount.google.com을 직접 입력합니다. 보안 및 로그인에서 최근 보안 활동을 확인합니다.- 내가 하지 않은 활동이면 공식 화면의 계정 보호 절차를 따릅니다.
내 기기의 모든 기기 관리에서 기기와 세션의 시간·브라우저·위치를 검토합니다.- 본인 세션이라고 확신할 수 없는 항목을 로그아웃합니다.
- 비밀번호를 다른 서비스에서 쓰지 않은 새 값으로 변경합니다.
- 복구 전화번호·복구 이메일·복구 연락처가 내 것인지 확인합니다.
- 2단계 인증 수단, 패스키·보안키·백업코드 등 등록 항목을 확인합니다.
- Google 계정과 연결된 서드파티 앱·서비스 중 모르는 접근을 제거합니다.
- Gmail의 전달·필터·위임과 보내는 주소 등 메일 설정을 확인합니다.
- Google Play·결제·광고·YouTube·Drive 등 사용하는 서비스의 낯선 활동을 점검합니다.
- 같은 비밀번호를 사용한 다른 사이트도 각각 공식 페이지에서 변경합니다.
보안 및 로그인, 내 기기 등 메뉴명은 계정 언어·지역과 Google 화면 개편에 따라 달라질 수 있습니다. 현재 계정 화면과 공식 고객센터의 연결 버튼을 우선하세요.
Google의 기기 화면에는 한 기기에서 만들어진 여러 세션이 나타날 수 있습니다. 새 브라우저·앱·서비스 로그인, 비밀번호 재입력, 시크릿 창, 앱 접근권한 부여 등으로 별도 세션이 생길 수 있으므로 개수만 보고 해킹으로 단정하지 마세요. 세부정보를 검토한 뒤 본인 것이라고 확신할 수 없는 세션을 로그아웃하는 것이 공식 안내입니다.
로그인할 수 없을 때 계정 복구 순서
- 평소 자주 로그인했던 컴퓨터·휴대전화·태블릿을 준비합니다.
- 평소 쓰던 Chrome·Safari 등 브라우저와 집·직장 같은 익숙한 위치를 사용합니다.
- 주소창에서 Google 계정 복구 페이지를 직접 엽니다.
- 표시되는 질문을 가능한 한 건너뛰지 말고 최대한 답합니다.
- 마지막으로 기억하는 비밀번호를 묻는다면 가장 최근에 기억하는 값을 입력합니다.
- 인증코드는 accounts.google.com 화면에만 입력합니다.
- 복구가 끝나면 로그인 가능한 경우의 전체 점검 순서를 처음부터 진행합니다.
복구 질문과 화면 순서는 계정에 따라 다르며 일부 질문은 나타나지 않을 수 있습니다. 블로그의 예시 화면보다 실제 accounts.google.com 안내를 따르세요.
Google은 틀린 추측이 있다고 복구 절차가 중단되는 것은 아니며 다시 시도할 수 있다고 안내합니다. 다만 반복 시도를 대신해 준다며 돈이나 인증코드를 요구하는 제3자는 Google 공식 복구 절차가 아닙니다. 직장·학교·단체 계정은 일반 개인 복구 방식이 적용되지 않을 수 있으므로 관리자에게 문의합니다.
Gmail에서 반드시 확인할 숨은 설정
계정을 되찾아도 공격자가 메일을 계속 받아볼 수 있는 설정이 남아 있으면 피해가 이어질 수 있습니다. PC 웹 Gmail의 현재 설정에서 다음 항목을 확인하세요.
- 자동 전달: 내가 추가하지 않은 주소로 새 메일이 전달되는지
- 필터: 금융·인증·보안 메일만 전달하거나 삭제·보관하도록 만든 규칙이 있는지
- 계정 위임: 모르는 사용자가 내 메일을 읽고 보내도록 등록됐는지
- 다른 주소에서 메일 보내기·계정 연결: 내가 설정하지 않은 주소나 연결이 있는지
- POP·IMAP 또는 메일 클라이언트 연결: 현재 공식 화면과 연결된 앱을 대조했는지
Google의 자동 전달 안내는 본인이 설정하지 않은 전달 알림이 보이면 즉시 비밀번호를 변경하고 Gmail 설정에서 전달을 끄도록 안내합니다. 메뉴명은 개인 Gmail·Workspace 정책과 UI 개편에 따라 달라질 수 있으므로 현재 설정 검색과 관리자 안내를 함께 사용하세요.
복구정보를 바꿀 때 알아둘 점
복구 전화번호와 이메일을 공격자가 바꿨는지 확인합니다. Google 고객센터는 복구정보 변경 뒤 일정 기간 이전 복구정보로 코드가 전송될 수 있는 보안 절차를 안내할 수 있으므로, 단순히 새 번호를 저장한 순간 모든 위험이 끝났다고 생각하지 마세요. 변경 알림과 최근 보안 활동을 계속 확인하고 본인이 하지 않은 변경은 공식 계정 보호 절차로 신고합니다.
2단계 인증은 문자 하나만 보지 말고 현재 계정에 등록된 모든 수단을 확인합니다. 모르는 패스키·보안키·전화번호·인증 앱이 있으면 제거하고, 본인 백업수단을 다시 마련합니다. 백업코드는 새로 만들면 기존 코드가 무효화되는지 현재 화면 안내를 확인한 뒤 안전한 곳에 보관합니다.
피해 범위별 후속조치
결제수단이나 카드가 연결된 경우
Google 제품의 주문·구독·결제 내역을 확인하고 본인이 하지 않은 거래는 해당 제품의 공식 신고 절차와 카드사·금융회사에 즉시 알립니다. 계정 비밀번호 변경만으로 이미 승인된 결제가 자동 취소된다고 가정하지 마세요.
Drive·포토·연락처가 노출된 경우
공유 문서·폴더, 휴지통, 공유 대상과 삭제 내역을 확인합니다. 개인정보나 회사 자료가 포함됐다면 관련자·조직의 보안 담당자에게 알릴 필요가 있는지 판단합니다. 복구 가능 기간이나 처리 결과를 임의로 보장하지 않습니다.
Gmail에서 피싱메일이 발송된 경우
보낸편지함·휴지통·필터와 위임을 확인하고 연락처에게 최근 메시지의 링크·첨부파일을 열지 말라고 알립니다. 공격자가 흔적을 삭제했을 수 있으므로 보이는 메일만으로 피해 범위를 단정하지 않습니다.
다른 계정도 같은 비밀번호인 경우
은행·쇼핑·SNS 등 각 서비스의 공식 주소에서 다른 비밀번호로 바꿉니다. Google 계정 복구가 끝날 때까지 기다리지 말고 다른 안전한 계정의 연쇄 피해를 먼저 차단할 수 있습니다.
상황별 실행 예시
사례 1: 해외 로그인 알림이 왔지만 본인 여행일 수도 있는 경우
알림 링크를 바로 누르기보다 Google 계정에 직접 접속해 최근 활동의 시간·기기·서비스를 대조합니다. VPN·통신망 때문에 위치가 부정확할 수 있어 지도 위치 하나만으로 판단하지 않습니다. 본인 활동이라고 확신할 수 없다면 해당 세션을 로그아웃하고 계정 보호 절차를 진행합니다.
사례 2: 비밀번호를 되찾았는데 인증메일이 계속 사라지는 경우
Gmail의 자동 전달, 필터, 위임을 확인합니다. 특정 보안메일을 자동 보관하거나 삭제하는 낯선 필터가 있다면 제거하고, 최근 계정 활동과 서드파티 연결도 다시 점검합니다. 비밀번호만 바꾼 것으로 복구를 끝내지 않습니다.
사례 3: 회사 Workspace 계정이 탈취된 경우
개인 Gmail 고객센터만 반복하지 않고 회사 관리자에게 즉시 연락합니다. 관리자는 조직 정책 범위에서 계정 잠금·세션·로그와 메일 전달 규칙을 확인할 수 있습니다. 회사 데이터 유출 대응은 조직 절차를 따릅니다.
놓치기 쉬운 예외와 실수
- 보안 알림 메일의 링크를 확인 없이 누르는 실수
- 감염 의심 기기에서 새 비밀번호와 인증코드를 입력하는 실수
- 여러 세션이 보인다는 이유만으로 모두 다른 해커 기기라고 단정하는 실수
- 비밀번호만 바꾸고 복구정보·2단계 인증·서드파티 연결을 남겨두는 실수
- Gmail 전달·필터·위임을 확인하지 않는 실수
- 같은 비밀번호를 사용한 다른 계정을 그대로 두는 실수
- 계정 복구 대행자에게 인증코드·백업코드·원격접속을 넘기는 실수
- Workspace 계정을 개인 계정과 같은 방식으로만 처리하는 실수
완료 확인 체크리스트
- 안전한 기기에서 공식 Google 계정 주소로 접속했습니다.
- 최근 보안 활동과 모든 기기·세션을 검토했습니다.
- 확실하지 않은 세션을 로그아웃했습니다.
- 비밀번호를 고유한 새 값으로 변경했습니다.
- 복구정보와 2단계 인증의 모든 수단을 확인했습니다.
- 모르는 서드파티 앱·서비스 연결을 제거했습니다.
- Gmail 전달·필터·위임을 확인했습니다.
- 결제·Drive·포토·YouTube 등 사용 서비스의 활동을 확인했습니다.
- 같은 비밀번호를 쓴 다른 계정을 변경했습니다.
- 피해 내역과 공식 신고·문의 접수정보를 저장했습니다.
자주 묻는 질문
복구를 여러 번 시도해도 되나요?
Google은 질문을 최대한 많이 답하고 다시 시도할 수 있다고 안내합니다. 익숙한 기기·브라우저·위치를 사용하는 것이 중요합니다.
기기 목록에 같은 휴대전화가 여러 번 보이면 해킹인가요?
반드시 그렇지는 않습니다. 한 기기에서 브라우저·앱·서비스별 여러 세션이 생길 수 있습니다. 세부정보가 본인 활동인지 확신할 수 없을 때 로그아웃하세요.
Google 직원이 전화로 인증코드를 물어볼 수 있나요?
Google 공식 안내는 이메일·전화·메시지로 비밀번호나 인증코드를 요구하지 않는다고 명시합니다. 인증코드는 accounts.google.com에서만 입력하세요.
복구정보를 바꾸면 바로 안전해지나요?
복구정보 변경에는 보안상 지연·이전 정보 알림 절차가 적용될 수 있습니다. 최근 활동과 변경 알림을 계속 확인하고 2단계 인증·세션도 함께 정리해야 합니다.
로그아웃만 하면 비밀번호 변경은 필요 없나요?
탈취가 의심된다면 충분하지 않습니다. 공격자가 비밀번호나 복구수단을 알고 있을 수 있어 고유한 새 비밀번호와 전체 보안 설정을 확인해야 합니다.
Google 계정 복구 대행 서비스를 이용해도 되나요?
인증코드·백업코드·비밀번호·원격제어를 요구하는 제3자에게 정보를 넘기지 마세요. 공식 계정 복구와 제품별 고객센터를 사용합니다.
공식 확인처
- 해킹되거나 도용된 Google 계정 보호: https://support.google.com/accounts/answer/6294825?hl=ko (새 창 / opens in a new window)
- 계정 복구에 도움이 되는 팁: https://support.google.com/accounts/answer/7299973?hl=ko (새 창 / opens in a new window)
- 계정 액세스 권한이 있는 기기 확인: https://support.google.com/accounts/answer/3067630?hl=ko (새 창 / opens in a new window)
- 복구 전화번호 또는 이메일 설정: https://support.google.com/accounts/answer/183723?hl=ko (새 창 / opens in a new window)
- Gmail 자동 전달 관리: https://support.google.com/mail/answer/10957?hl=ko (새 창 / opens in a new window)
- Gmail 계정 위임 관리: https://support.google.com/mail/answer/138350?hl=ko (새 창 / opens in a new window)
이 글은 계정 보호 절차입니다. 계정 복구 성공, 데이터 복원이나 결제 환불을 보장하지 않으며 Google의 현재 화면과 제품별 공식 심사 결과가 최종 기준입니다.
이 글과 함께 확인하세요
- Microsoft 계정 해킹 의심: 복구·세션·메일 전달규칙 점검 순서: https://eroke.kr/microsoft-account-hacked-response/
- Windows PIN·비밀번호를 잊었을 때: Microsoft 계정·로컬 계정 복구: https://eroke.kr/windows-pin-password-recovery/
- 네이버 계정 도용 의심 때 가장 먼저 할 일: 전체 로그아웃·비밀번호·로그인 기록 확인: https://eroke.kr/naver-account-hacked/
관련 글도 현재 공식 화면과 본인의 조건을 기준으로 확인하세요.
실제 화면에서는 이 항목을 찾으세요
Google 공식 도움말 메뉴는 개편될 수 있습니다. 오래된 캡처의 버튼 위치를 외우지 말고, ‘Google 계정 보안 진단과 최근 보안활동’부터 ‘비밀번호 변경 뒤 세션과 Gmail 전달 설정’까지 각 화면의 목적과 완료 표시를 대조하세요.
| 찾을 화면 | 여기서 할 일 | 완료 증거 |
|---|---|---|
| Google 계정 보안 진단과 최근 보안활동 | 공식 계정 복구 페이지를 엽니다. | 설정 전후 상태, 백업·복원 결과 또는 오류가 사라졌는지 확인합니다. |
| 내 기기·서드파티 접근·복구정보 | 비밀번호를 바꾸고 세션을 확인합니다. | 설정 전후 상태, 백업·복원 결과 또는 오류가 사라졌는지 확인합니다. |
| 비밀번호 변경 뒤 세션과 Gmail 전달 설정 | 낯선 기기·앱 권한을 제거합니다. | 설정 전후 상태, 백업·복원 결과 또는 오류가 사라졌는지 확인합니다. |
1분 상황 예시
구글 계정 해킹 의심 때 복구·세션·Gmail 점검 순서 문제를 데이터 손실 없이 진단하고 해결하려는 독자입니다. 먼저 ‘공식 계정 복구 페이지를 엽니다.’를 확인하고, 첫 화면에서 멈추지 말고 ‘비밀번호 변경 뒤 세션과 Gmail 전달 설정’의 현재 상태까지 대조하면 됩니다.
화면이나 결과가 설명과 다를 때
- 기기·운영체제·앱 버전과 로그인 계정이 설명과 같은지 확인합니다.
- 개인정보를 가린 상태로 오류 문구·발생 시각·재현 순서를 기록합니다.
- 초기화나 반복 결제처럼 되돌리기 어려운 작업은 멈추고 공식 지원창구에 기록을 전달합니다.
완료 판정: ‘비밀번호 변경 뒤 세션과 Gmail 전달 설정’ 화면에 ‘Gmail 전달·결제·광고 계정을 점검합니다.’의 결과가 표시됐을 때 완료입니다. 설정값·로그인 세션·백업 또는 복원 결과·오류 재현 여부를 다시 확인하고 필요한 화면만 보관하세요.
이 글의 핵심 주의: 복구 대행을 자처하며 인증코드·원격제어를 요구하는 사람에게 정보를 주지 마세요.
