구글 계정에 모르는 기기가 보인다면 알림에 포함된 링크를 따라가기보다 직접 연 Google 계정에서 기기와 세션을 확인하세요. 낯선 이름이 있다는 사실만으로 계정 도용이 확정되지는 않지만, 자신이 이용한 접속이라고 설명할 수 없다면 로그아웃과 보안 점검을 미루지 않는 편이 좋습니다.
로그인이나 계정 복구 과정에서는 등록된 휴대전화로 받는 코드 등 본인확인이 필요할 수 있습니다. 계정 상태에 따라 이용할 수 있는 인증 방법이 다르므로 공식 화면에 표시된 방법을 사용하세요. 복구를 도와준다는 사람이 보낸 앱이나 원격조작 프로그램을 설치할 필요는 없습니다.
문자 대신 계정 화면에서 기기 목록을 여세요
평소 사용하는 Google 앱이나 계정 화면을 직접 열고 본인 이메일 주소를 확인하세요.
Google 공식 안내의 메뉴는 보안 및 로그인 → 내 기기 → 모든 기기 관리입니다. 현재 접속 중인 기기와 지난 몇 주 동안 이용한 기기·세션이 표시됩니다. 항목을 열어 종류, 브라우저, 위치와 시각을 비교하세요.
같은 휴대폰이 여러 개 보이는 이유도 있습니다
세션은 브라우저나 앱에서 로그인해 이용한 기간입니다. 같은 기기라도 새 브라우저·앱·시크릿 창을 쓰거나 비밀번호를 다시 입력하면 세션이 여럿 생길 수 있습니다.
표시 시각에는 자동 동기화 등 Google과 마지막으로 통신한 때가 반영될 수 있고, 위치도 정확한 주소 대신 주변 지역일 수 있습니다. 시각이나 지역 하나만으로 도용을 확정하거나 상대를 특정하려 하지 마세요.
내 접속이 아닌 세션은 로그아웃하세요
공용 PC나 초기화한 기기인지 비교한 뒤 본인 접속이라고 확인할 수 없는 항목, 분실·양도한 기기는 로그아웃합니다. 같은 낯선 이름으로 세션이 여럿 있다면 해당 이름의 모든 세션을 확인하세요.
완료 뒤 ‘로그아웃됨’ 표시를 확인합니다. 접속을 끊었다고 이미 상대가 보관한 자료까지 회수됐다고 생각해서는 안 됩니다.
의심스러운 보안 활동과 비밀번호를 함께 확인하세요
계정의 최근 보안 활동에서 낯선 로그인, 비밀번호 변경, 연락처 변경이 있는지 확인합니다. 본인이 한 일이 아니라면 화면에서 본인 활동이 아니라고 표시하고 안내되는 보호 절차를 따르세요. 기억나지 않는 설정 변경과 실제로 확인한 도용 흔적은 구별해서 기록합니다.
도용이 의심되면 Google 계정에서만 사용할 새 비밀번호로 변경하세요. 다른 사이트에서도 같은 비밀번호를 썼다면 각각 다르게 바꿉니다. 의심 앱이나 확장 프로그램이 있는 기기에서 새 비밀번호를 계속 입력하지 말고 안전한 다른 기기를 이용하세요.
비밀번호를 바꿨으니 모든 접속이 무조건 끝났다고 생각하면 안 됩니다. Google은 본인인증에 쓰는 기기, 일부 타사 앱 연결 기기, 권한을 부여한 홈 기기 등에 로그아웃 예외가 있을 수 있다고 안내합니다. 변경한 뒤에도 기기 목록과 앱 연결을 다시 살펴보세요.
복구 연락처와 패스키도 본인 것인지 보세요
복구 전화번호와 복구 이메일이 본인이 계속 이용할 수 있는 연락처인지 확인하세요. 낯선 연락처가 등록됐거나 2단계 인증 방법이 바뀌었다면 변경 화면을 남긴 뒤 공식 절차로 수정합니다. 모르는 로그인 승인 요청은 승인하지 마세요.
패스키는 기기를 잠금 해제하는 방식 등으로 로그인하는 수단입니다. 계정의 ‘패스키 및 보안 키’에서 사용하지 않는 항목을 확인합니다. 공유 PC에 실수로 만든 패스키 등 직접 생성한 항목은 선택해 삭제할 수 있습니다. Android 기기에서 자동 생성된 패스키는 해당 기기의 세션을 모두 로그아웃하는 방식으로 삭제합니다. 자동 등록도 가능하므로 항목이 있다는 사실만으로 사기범이 만든 것이라고 판단하지 않습니다.
정상적인 본인 인증 수단까지 모두 지워 스스로 로그인할 방법을 잃지 않도록 주의하세요. 낯선 수단을 처리한 뒤에는 본인 연락처와 사용할 인증 방법이 남아 있는지 확인하고 2단계 인증 설정을 점검합니다.
외부 앱의 계정 접근 권한을 별도로 끊으세요
Google 계정의 서드 파티 연결 목록을 열어 앱 이름과 접근 가능한 정보를 확인하세요. 단순히 Google 계정으로 로그인한 서비스와, Gmail이나 드라이브 데이터에 접근 권한을 준 앱은 연결 내용이 다를 수 있습니다. 앱의 세부정보에서 어떤 권한이 있는지 확인해야 합니다.
설치하거나 허용한 기억이 없는 앱의 Google 계정 접근 권한은 삭제하고, 필요 없는 연결도 해제합니다. 정상적인 업무 프로그램을 해제하면 그 기능이 멈출 수 있으므로 회사 계정이라면 담당자에게 상황을 알리세요.
권한 삭제는 이후의 계정 접근을 막는 조치입니다. 서드 파티가 이미 보관한 데이터나 그 서비스에 만든 계정까지 자동으로 삭제되는 것은 아닙니다. 정보가 외부 서비스에 넘어간 것으로 의심되면 해당 서비스의 공식 문의 경로에서 보관 데이터와 계정 처리 방법을 별도로 확인합니다.
Gmail의 전달과 필터를 놓치지 마세요
Gmail을 쓰고 있다면 PC에서 메일 설정을 열어 ‘모든 설정 보기’로 이동하세요. 전달 관련 탭은 계정에 따라 ‘전달 및 POP/IMAP’ 또는 ‘전달’로 표시될 수 있습니다. 본인이 설정하지 않은 전달 주소가 활성화돼 있다면 전달을 중지하고 화면 아래에서 변경사항을 저장합니다.
이어서 ‘필터 및 차단된 주소’에서도 자신이 만들지 않은 규칙을 확인하세요. 자동 전달을 껐더라도 특정 메일을 따로 전달하는 필터가 있는지 봐야 합니다. 낯선 주소로 전달하거나 보안 알림을 삭제하는 규칙은 내용을 보관한 뒤 삭제 또는 수정합니다. 가족이나 업무 때문에 사용하던 정상 규칙과는 구별하세요.
보낸편지함과 예약 메일, 휴지통에 이상한 활동이 있는지도 확인합니다. 직접 보내지 않은 메일의 수신자에게는 다른 연락 수단으로 알리고, 위험한 링크를 그대로 다시 전송하지 마세요. 네이버 메일도 함께 쓰고 있다면 네이버 보낸메일함에서 낯선 발송을 발견했을 때의 외부 메일 앱 점검 방법을 참고할 수 있습니다.
비밀번호나 복구 정보가 바뀌어 로그인할 수 없다면
공식 Google 로그인 화면에서 계정 복구를 시작하세요. Google은 자주 쓰던 기기·브라우저와 익숙한 장소에서 시도하고, 기억나는 최근 비밀번호 등 질문에 가능한 한 답하도록 안내합니다. 다만 악성 앱이 의심되는 기기를 계속 사용하라는 뜻은 아니므로 기기 상태도 고려해야 합니다.
코드를 받을 수 없으면 화면에서 다른 인증 방법을 선택하고 복구 도움말을 확인합니다. 처음 실패했다고 복구 대행업자에게 계정을 맡기지 마세요. Google은 계정·비밀번호 복구 지원을 주장하는 외부 서비스와 협력하지 않는다고 안내합니다. 회사나 학교에서 제공한 계정은 일반 개인 계정과 절차가 다를 수 있어 관리자에게 문의해야 합니다.
계정 복구 과정에서 어떤 질문이나 오류가 나왔는지 기록하세요. 본인확인과 복구가 즉시 끝난다고 보장할 수는 없습니다. 문자 링크에서 이미 비밀번호나 개인정보를 입력했다면 스미싱 페이지에 정보를 입력한 뒤 대응 방법도 확인해 노출된 항목별로 조치합니다.
자료를 남기고 다른 Google 서비스까지 살펴보세요
낯선 기기 이름과 세션 상태, 표시 시각, 보안 알림, 변경된 연락처, 연결 앱, 전달 주소를 화면으로 남겨 두세요. 비밀번호나 인증 코드 자체는 자료에 포함하지 않으며, 개인 메일 내용과 연락처가 보이는 캡처를 공개 게시판에 올리지 않습니다. 조치한 시각도 함께 적어 두면 다시 생긴 활동과 이전 기록을 구분하기 쉽습니다.
드라이브의 활동과 파일 공유, 포토의 앨범 공유도 살펴보세요. 단순한 기기 목록만으로 어떤 파일을 읽었는지 모두 알 수는 없으므로, 실제 낯선 활동과 서비스별 변경 내역을 함께 확인해야 합니다.
마지막으로 기기 목록, 복구 연락처, 패스키, 외부 앱과 메일 설정을 다시 확인합니다. 낯선 접속을 끊은 뒤에도 새 세션이나 설정 변경이 반복되는지 살피는 일이 중요합니다. 로그아웃 하나로 모든 피해가 해결됐다고 생각하지 말고 발견한 활동에 맞춰 후속 조치를 진행하세요.