메크로스 개인정보 유출 사고 조회 안내

㈜메크로스는 통합관리자 시스템 계정이 외부 공격자에게 탈취돼 2026년 8월 22일부터 23일 사이 마케팅 수신 동의자의 개인정보가 유출됐다고 공식 안내했습니다. 유출된 항목은 이름, 생년월일, 성별, 휴대폰번호, CI(연계정보), 접속 IP이며, 계정 비밀번호와 금융정보는 포함되지 않았습니다. 별도의 유출 조회 페이지는 없고, 대상은 메크로스 이벤트에서 마케팅 수신에 동의한 사람입니다. 유출 항목과 내가 대상인지 확인하는 법, 2차 피해 예방 수칙을 공식 화면으로 정리했습니다.

메크로스 개인정보 유출 사고 안내 공식 공지 유출 항목과 시점 화면메크로스 개인정보 유출 사고 안내 공식 공지 유출 항목과 시점 화면메크로스 개인정보 유출 사고 안내 공식 공지 유출 항목과 시점 화면

CI가 유출된 만큼 명의도용 대출·카드 개설을 미리 막는 여신거래 안심차단을 함께 확인하면 좋고, 다른 사이트 유출은 KISA 털린내정보찾기로, 의심스러운 전화·문자는 후스콜로 발신번호를 조회해두면 도움이 됩니다.

유출된 항목과 시점

메크로스 공식 안내문 기준 유출된 개인정보와 경위는 다음과 같습니다. 이 안내는 개인정보 보호법 제34조에 따른 통지입니다.

구분 내용
유출 항목 이름, 생년월일, 성별, 휴대폰번호, CI(연계정보), 접속 IP
유출되지 않은 항목 계정 비밀번호, 금융정보(카드번호·계좌번호·비밀번호)
유출 시점 2026년 8월 22일 ~ 8월 23일
경위 통합관리자 시스템 계정이 탈취돼 마케팅 수신 동의자 명단이 외부로 다운로드됨 (8월 24일 로그 분석 중 확인)

메크로스는 침해 계정 접근을 즉시 차단하고 관리자 페이지 외부 IP 접속을 막았으며, 유출 경로가 된 명단 다운로드 기능을 삭제하고 관리자 2차 인증(OTP)을 보강했다고 밝혔습니다. 개인정보보호위원회와 한국인터넷진흥원(KISA)에도 즉시 신고했습니다.

내가 대상인지 확인하는 법

메크로스는 29CM 사례처럼 본인 인증 후 유출 여부를 보여주는 조회 도구를 제공하지 않습니다. 대신 공식 안내문과 FAQ, 1:1 문의로 확인·처리합니다.

메크로스 개인정보 유출 FAQ 대상 여부와 유출 항목 화면메크로스 개인정보 유출 FAQ 대상 여부와 유출 항목 화면메크로스 개인정보 유출 FAQ 대상 여부와 유출 항목 화면

  • 대상 판단 :: FAQ 기준 “이벤트 참여 과정에서 마케팅 수신에 동의한 분”이 대상입니다. 가입이나 참여 기억이 없어도 리워드 앱·이벤트에서 마케팅 수신에 동의했다면 대상일 수 있습니다.
  • FAQ 확인 :: 유출 항목, 시점, CI 관련 궁금증 등이 문답으로 정리돼 있습니다.
  • 1:1 문의 :: 휴대전화번호, 문의 유형, 문의 내용, 비밀번호 4자리를 입력해 접수하고, “나의 문의 확인하기”로 답변을 확인합니다.
  • 정보 삭제 요청 :: 개인정보 동의 철회·삭제를 원하면 1:1 문의로 요청하면 본인 확인 후 삭제됩니다.

CI가 유출됐는데 명의도용이 되나요

메크로스 FAQ는 CI(연계정보)에 대해 이렇게 설명합니다. “CI(연계정보)는 서비스 간 본인을 식별·연계하기 위한 값으로, 그 자체만으로는 통신·금융 신규 가입이 사실상 불가능합니다. 실제 가입에는 별도의 본인확인 인증 절차가 추가로 필요합니다.”

  • CI만으로 대출·통신 개통이 바로 되지는 않습니다.
  • 다만 이름·생년월일·휴대폰번호가 함께 유출된 만큼, 이를 조합한 정교한 사칭 시도에는 대비가 필요합니다.
  • 걱정된다면 금융권 대출·카드 신규 개설을 사전에 막아두는 여신거래 안심차단을 신청해두는 방법이 있습니다.
i
안내

CI는 주민등록번호를 대체하기 위해 만든 88자리 암호화 값입니다. 사이트마다 다르게 발급되는 것이 아니라 사람마다 고정된 값이라, 유출 자체를 되돌릴 수는 없습니다. 그래서 CI 유출 대응은 ‘없애기’보다 ‘악용을 막기’에 초점을 둡니다.

2차 피해 예방 수칙

이름·생년월일·휴대폰번호가 유출된 경우 이를 악용한 스팸문자, 스미싱, 보이스피싱 시도가 있을 수 있습니다. 메크로스가 공식 안내문에서 당부한 내용은 다음과 같습니다.

메크로스 공식 공지 피해 최소화 방법과 회사 조치 화면메크로스 공식 공지 피해 최소화 방법과 회사 조치 화면메크로스 공식 공지 피해 최소화 방법과 회사 조치 화면

  • 출처가 불분명한 문자·이메일·전화 및 링크에 응답하거나 클릭하지 않습니다.
  • 이름·생년월일을 정확히 언급하며 접근해도 사칭 가능성을 의심하고, 금융기관·공공기관 사칭 연락에 특히 주의합니다.
  • 의심스러운 연락은 응대하지 말고, 해당 기관의 공식 대표번호로 직접 사실 여부를 확인합니다.
  • 스팸·스미싱 의심 문자는 휴대전화 스팸 차단 기능으로 차단하고 불법스팸대응센터(국번없이 118)에 신고합니다.
  • 2차 피해가 발생하거나 의심되면 경찰청(112) 또는 한국인터넷진흥원(118)에 신고합니다.
문자 속 링크는 절대 누르지 말고, 택배·결제·환급을 사칭하는 안내는 해당 기관 앱을 직접 열어 확인하세요. 이미 링크를 눌렀거나 개인정보를 입력했다면 관련 계정 비밀번호를 바꾸고 카드사·은행에 즉시 알린 뒤, 경찰청(112)과 KISA(118)에 신고하는 것이 안전합니다.

문의와 신고는 여기로

메크로스 1:1 문의 기준 이번 사고와 관련한 문의·피해 접수는 아래 창구로 하면 됩니다.

  • 메크로스 문의·피해 접수 :: 개인정보 유출 안내 페이지의 ‘1:1 문의하기’로 접수, ‘나의 문의 확인하기’로 답변 확인
  • 불법스팸 신고 :: 불법스팸대응센터 국번없이 118
  • 2차 피해 신고 :: 경찰청 112, 한국인터넷진흥원 국번없이 118

자주 묻는 질문

Q1 메크로스 개인정보 유출은 언제, 어떻게 발생했나요?
2026년 8월 22~23일 통합관리자 시스템 계정이 외부 공격자에게 탈취돼 마케팅 수신 동의자 명단이 외부로 다운로드됐습니다.
Q2 어떤 정보가 유출됐나요?
이름, 생년월일, 성별, 휴대폰번호, CI(연계정보), 접속 IP입니다.
Q3 비밀번호나 카드·계좌 정보도 유출됐나요?
아닙니다. 계정 비밀번호와 금융정보(카드번호·계좌번호·비밀번호)는 유출 항목에 포함되지 않았습니다.
Q4 가입하거나 참여한 기억이 없는데 왜 대상인가요?
메크로스 이벤트 참여 과정에서 마케팅 수신에 동의한 경우, 그때 생성·보관된 정보가 유출 대상에 포함됐습니다.
Q5 내가 대상인지 조회하는 페이지가 있나요?
없습니다. 공식 안내문과 FAQ를 확인하고, 궁금한 점은 1:1 문의로 접수한 뒤 ‘나의 문의 확인하기’로 답변을 봐야 합니다.
Q6 CI가 유출되면 제 명의로 도용 가입이 되나요?
CI만으로는 통신·금융 신규 가입이 사실상 불가능하며 별도 본인확인 인증이 필요합니다. 다만 출처 불분명한 연락에는 유의해야 합니다.
Q7 명의도용이 걱정되면 무엇을 할 수 있나요?
여신거래 안심차단을 신청하면 대출·카드 신규 개설을 사전에 막을 수 있습니다.
Q8 유출된 제 정보를 삭제하고 싶어요.
1:1 문의로 개인정보 동의 철회·삭제를 요청하면 본인 확인 후 즉시 삭제됩니다.
Q9 스미싱 의심 문자를 받으면 어떻게 하나요?
링크를 누르지 말고 휴대전화 스팸 차단 기능으로 차단한 뒤, 불법스팸대응센터(118)에 신고하세요.
Q10 실제 피해가 발생하면 어디에 신고하나요?
경찰청(112) 또는 한국인터넷진흥원(118)에 신고하고, 메크로스 1:1 문의로도 접수하면 됩니다.

대상 여부와 무관하게 예방 수칙부터 지키세요

메크로스 개인정보 유출은 이벤트에서 마케팅 수신에 동의한 사람이 대상이며, 별도 조회 도구 없이 FAQ와 1:1 문의로 확인·처리합니다. CI가 유출됐어도 그 자체로 도용 가입이 되지는 않지만, 이름·생년월일·연락처가 함께 새어나간 만큼 출처 불명 연락에 응답하지 않고, 필요하면 여신거래 안심차단까지 신청해두는 것이 2차 피해를 막는 가장 확실한 방법입니다.

이 게시물이 얼마나 유용했나요?

별을 클릭하여 평가하세요!

평균 평점 4.9 / 5. 평가 집계 623

아직 평가가 없습니다! 이 게시물을 가장 먼저 평가해 주세요.

댓글 남기기