㈜메크로스는 통합관리자 시스템 계정이 외부 공격자에게 탈취돼 2026년 8월 22일부터 23일 사이 마케팅 수신 동의자의 개인정보가 유출됐다고 공식 안내했습니다. 유출된 항목은 이름, 생년월일, 성별, 휴대폰번호, CI(연계정보), 접속 IP이며, 계정 비밀번호와 금융정보는 포함되지 않았습니다. 별도의 유출 조회 페이지는 없고, 대상은 메크로스 이벤트에서 마케팅 수신에 동의한 사람입니다. 유출 항목과 내가 대상인지 확인하는 법, 2차 피해 예방 수칙을 공식 화면으로 정리했습니다.

메크로스 개인정보 유출 사고 안내 공식 공지 유출 항목과 시점 화면
CI가 유출된 만큼 명의도용 대출·카드 개설을 미리 막는 여신거래 안심차단을 함께 확인하면 좋고, 다른 사이트 유출은 KISA 털린내정보찾기로, 의심스러운 전화·문자는 후스콜로 발신번호를 조회해두면 도움이 됩니다.
유출된 항목과 시점
메크로스 공식 안내문 기준 유출된 개인정보와 경위는 다음과 같습니다. 이 안내는 개인정보 보호법 제34조에 따른 통지입니다.
| 구분 | 내용 |
|---|---|
| 유출 항목 | 이름, 생년월일, 성별, 휴대폰번호, CI(연계정보), 접속 IP |
| 유출되지 않은 항목 | 계정 비밀번호, 금융정보(카드번호·계좌번호·비밀번호) |
| 유출 시점 | 2026년 8월 22일 ~ 8월 23일 |
| 경위 | 통합관리자 시스템 계정이 탈취돼 마케팅 수신 동의자 명단이 외부로 다운로드됨 (8월 24일 로그 분석 중 확인) |
메크로스는 침해 계정 접근을 즉시 차단하고 관리자 페이지 외부 IP 접속을 막았으며, 유출 경로가 된 명단 다운로드 기능을 삭제하고 관리자 2차 인증(OTP)을 보강했다고 밝혔습니다. 개인정보보호위원회와 한국인터넷진흥원(KISA)에도 즉시 신고했습니다.
내가 대상인지 확인하는 법
메크로스는 29CM 사례처럼 본인 인증 후 유출 여부를 보여주는 조회 도구를 제공하지 않습니다. 대신 공식 안내문과 FAQ, 1:1 문의로 확인·처리합니다.

메크로스 개인정보 유출 FAQ 대상 여부와 유출 항목 화면
- 대상 판단 :: FAQ 기준 “이벤트 참여 과정에서 마케팅 수신에 동의한 분”이 대상입니다. 가입이나 참여 기억이 없어도 리워드 앱·이벤트에서 마케팅 수신에 동의했다면 대상일 수 있습니다.
- FAQ 확인 :: 유출 항목, 시점, CI 관련 궁금증 등이 문답으로 정리돼 있습니다.
- 1:1 문의 :: 휴대전화번호, 문의 유형, 문의 내용, 비밀번호 4자리를 입력해 접수하고, “나의 문의 확인하기”로 답변을 확인합니다.
- 정보 삭제 요청 :: 개인정보 동의 철회·삭제를 원하면 1:1 문의로 요청하면 본인 확인 후 삭제됩니다.
CI가 유출됐는데 명의도용이 되나요
메크로스 FAQ는 CI(연계정보)에 대해 이렇게 설명합니다. “CI(연계정보)는 서비스 간 본인을 식별·연계하기 위한 값으로, 그 자체만으로는 통신·금융 신규 가입이 사실상 불가능합니다. 실제 가입에는 별도의 본인확인 인증 절차가 추가로 필요합니다.”
- CI만으로 대출·통신 개통이 바로 되지는 않습니다.
- 다만 이름·생년월일·휴대폰번호가 함께 유출된 만큼, 이를 조합한 정교한 사칭 시도에는 대비가 필요합니다.
- 걱정된다면 금융권 대출·카드 신규 개설을 사전에 막아두는 여신거래 안심차단을 신청해두는 방법이 있습니다.
CI는 주민등록번호를 대체하기 위해 만든 88자리 암호화 값입니다. 사이트마다 다르게 발급되는 것이 아니라 사람마다 고정된 값이라, 유출 자체를 되돌릴 수는 없습니다. 그래서 CI 유출 대응은 ‘없애기’보다 ‘악용을 막기’에 초점을 둡니다.
2차 피해 예방 수칙
이름·생년월일·휴대폰번호가 유출된 경우 이를 악용한 스팸문자, 스미싱, 보이스피싱 시도가 있을 수 있습니다. 메크로스가 공식 안내문에서 당부한 내용은 다음과 같습니다.

메크로스 공식 공지 피해 최소화 방법과 회사 조치 화면
- 출처가 불분명한 문자·이메일·전화 및 링크에 응답하거나 클릭하지 않습니다.
- 이름·생년월일을 정확히 언급하며 접근해도 사칭 가능성을 의심하고, 금융기관·공공기관 사칭 연락에 특히 주의합니다.
- 의심스러운 연락은 응대하지 말고, 해당 기관의 공식 대표번호로 직접 사실 여부를 확인합니다.
- 스팸·스미싱 의심 문자는 휴대전화 스팸 차단 기능으로 차단하고 불법스팸대응센터(국번없이 118)에 신고합니다.
- 2차 피해가 발생하거나 의심되면 경찰청(112) 또는 한국인터넷진흥원(118)에 신고합니다.
문의와 신고는 여기로
메크로스 1:1 문의 기준 이번 사고와 관련한 문의·피해 접수는 아래 창구로 하면 됩니다.
- 메크로스 문의·피해 접수 :: 개인정보 유출 안내 페이지의 ‘1:1 문의하기’로 접수, ‘나의 문의 확인하기’로 답변 확인
- 불법스팸 신고 :: 불법스팸대응센터 국번없이 118
- 2차 피해 신고 :: 경찰청 112, 한국인터넷진흥원 국번없이 118
자주 묻는 질문
Q1 메크로스 개인정보 유출은 언제, 어떻게 발생했나요?
Q2 어떤 정보가 유출됐나요?
Q3 비밀번호나 카드·계좌 정보도 유출됐나요?
Q4 가입하거나 참여한 기억이 없는데 왜 대상인가요?
Q5 내가 대상인지 조회하는 페이지가 있나요?
Q6 CI가 유출되면 제 명의로 도용 가입이 되나요?
Q7 명의도용이 걱정되면 무엇을 할 수 있나요?
Q8 유출된 제 정보를 삭제하고 싶어요.
Q9 스미싱 의심 문자를 받으면 어떻게 하나요?
Q10 실제 피해가 발생하면 어디에 신고하나요?
대상 여부와 무관하게 예방 수칙부터 지키세요
메크로스 개인정보 유출은 이벤트에서 마케팅 수신에 동의한 사람이 대상이며, 별도 조회 도구 없이 FAQ와 1:1 문의로 확인·처리합니다. CI가 유출됐어도 그 자체로 도용 가입이 되지는 않지만, 이름·생년월일·연락처가 함께 새어나간 만큼 출처 불명 연락에 응답하지 않고, 필요하면 여신거래 안심차단까지 신청해두는 것이 2차 피해를 막는 가장 확실한 방법입니다.
이런 글도 읽어보세요







