네이버 보낸메일함에 내가 쓰지 않은 메일이 있다면 공식 네이버 앱이나 평소 쓰던 로그인 화면에서 계정을 보호하고, 외부 메일 프로그램 연결까지 확인하세요. 메일을 지우는 것만으로 다른 사람의 접속을 막을 수는 없습니다. 로그인할 수 없거나 보호조치 화면이 나온다면 공식 복구 절차에서 휴대전화 등으로 본인확인이 필요할 수 있습니다.
누가 보냈는지 바로 알 수 없어도 보호 조치를 미룰 필요는 없습니다. 메일 발송 시각과 수신자, 로그인 기록을 바탕으로 피해 범위를 살펴보되, 원인 확인에 시간을 쓰느라 추가 발송을 방치하지 마세요.
로그인된 기기를 끊고 비밀번호를 바꾸세요
네이버는 계정 도용이 의심되면 먼저 전체 로그아웃을 진행하고 새로운 비밀번호를 설정하도록 안내합니다. PC에서는 네이버ID > 이력관리 > 로그인 기기 관리에서 로그인 목록을 확인해 전체 로그아웃을 진행하세요. 네이버 앱에서는 왼쪽 위 메뉴에서 자신의 별명을 누른 뒤 이력관리의 로그인 목록을 확인할 수 있습니다.
다시 로그인해 네이버에서만 사용하는 새 비밀번호로 변경합니다. 다른 사이트와 같은 비밀번호를 썼다면 해당 사이트도 각각 다르게 바꾸세요. 회사나 가족과 함께 쓰는 PC, 오래전에 사용한 휴대폰에 로그인 상태를 남겼는지도 확인합니다. 비밀번호 변경 뒤 로그인 기기 목록을 다시 살펴보세요.
앱 설치를 요구하는 문자나 ‘메일 보안 점검’ 안내를 따라 비밀번호를 바꾸지 마세요. 의심 앱이 설치된 기기라면 다른 안전한 기기로 계정 보호를 진행하고 스미싱 앱 설치 후 점검 방법을 함께 확인합니다.
낯선 메일의 발송 시각과 수신자를 남기세요
보낸메일함에서 자신이 작성하지 않은 메일의 제목, 발송 날짜와 시각, 수신 주소를 확인합니다. 링크나 첨부파일을 다시 열 필요는 없습니다. 화면을 남긴 뒤, 같은 내용이 여러 사람에게 전송됐는지 살펴보세요.
- 낯선 메일을 발견한 시각과 마지막 정상 이용 시각
- 메일 제목, 수신자, 표시된 발송 시각
- 본문에서 요구한 송금, 로그인, 파일 설치 등의 내용
- 함께 받은 로그인 알림이나 비밀번호 변경 안내
- 보호 조치를 시작한 시각과 실제 변경한 설정
문의나 신고에 필요한 자료는 따로 보관하세요. 수신자의 이메일 주소나 개인적인 메일 내용이 보이는 화면을 공개 게시판에 올리지는 않습니다. 계정을 보호하기 전에 전체 메일함을 비우거나 회원 탈퇴를 서두르면 확인할 자료를 잃을 수 있습니다.
보낸메일함에 낯선 메일이 없다는 이유만으로 피해가 전혀 없다고 단정할 수도 없습니다. 네이버는 보낸 메일 저장을 끈 경우 발송한 메일이 저장되지 않으며, 보관 기간 설정에 따라 사라질 수 있다고 안내합니다. 처음 발견한 사실과 나중에 확인한 설정을 구별해 기록하세요.
로그인 기록은 발송 시각과 함께 비교하세요
네이버ID > 이력관리 > 내 활동 기록 > 로그인 기록에서 의심 메일이 발송된 시각 전후를 확인합니다. 네이버 공식 도움말은 일반 로그인과 메일 연동 로그인 기록을 확인할 수 있으며, 조회일 기준 최근 90일 이내의 접속 성공 기록을 제공한다고 설명합니다.
본인이 쓰지 않은 시각이나 기기의 기록이 있다면 캡처해 두세요. 다만 낯선 IP나 국가 표시만 보고 도용자의 이름이나 실제 위치를 알아냈다고 생각하면 안 됩니다. 네이버는 로그인 시각, IP, 국가, PC·모바일 정보 등을 제공하지만 실제 접속 위치나 도용자 정보는 제공하기 어렵다고 안내합니다.
로그인 기록만으로 어떤 메일을 읽고 어떤 활동을 했는지 모두 알 수는 없습니다. 발송 내역과 계정정보 변경 이력을 함께 확인하고, 의심 기록이 없더라도 직접 쓰지 않은 메일이 계속 나타나면 고객센터에 문의하세요.
외부 메일 앱을 사용했다면 별도 설정도 확인하세요
Outlook이나 휴대폰 기본 메일 앱으로 네이버 메일을 이용했다면 웹 로그인 목록뿐 아니라 메일 연동 설정도 살펴야 합니다. PC 네이버 메일의 환경설정 > POP3/IMAP 설정에서 본인이 사용 중인 연결 방식인지 확인하세요. 업무상 필요한 정상 연결까지 무조건 도용이라고 판단하지 말고 사용한 프로그램과 설정 시점을 대조합니다.
더 이상 이용하지 않거나 모르는 IMAP 연결이 의심된다면 IMAP/SMTP 설정 > IMAP/SMTP 사용을 ‘사용 안함’으로 바꿀 수 있습니다. POP3도 사용 여부를 확인하고 필요 없는 연동은 해당 설정에서 해제하세요. 외부 앱의 수신·동기화가 멈출 수 있으므로 업무 계정이라면 담당자에게 상황을 알립니다.
중요한 제한이 있습니다. 네이버는 이미 연결 중인 POP3/IMAP 세션은 비밀번호 변경이나 기능 비활성화 뒤에도 즉시 종료되지 않을 수 있다고 안내합니다. 설정을 바꿨다는 이유로 모든 연결이 그 순간 끊겼다고 확신하지 마세요. 의심 활동이 이어지면 변경한 설정과 시각을 네이버 고객센터에 설명해야 합니다.
애플리케이션 비밀번호도 확인하세요
네이버는 2025년 6월 24일부터 외부 메일 연동에 2단계 인증과 애플리케이션 비밀번호를 요구합니다. 애플리케이션 비밀번호는 네이버 로그인 비밀번호와 별도로 생성해 외부 프로그램에 입력하는 전용 비밀번호입니다. 계정 비밀번호만 확인하고 이 항목을 놓치지 마세요.
개인 회원은 네이버ID > 보안설정 > 기본보안설정 > 2단계 인증 > 관리에서 애플리케이션 비밀번호의 생성일과 최근 사용일을 확인할 수 있습니다. 본인이 만든 적 없는 항목이나 사용하지 않는 항목을 살펴보고 필요 없는 비밀번호를 삭제합니다. 업무용으로 정상 사용하던 항목을 삭제하면 해당 프로그램도 다시 설정해야 할 수 있습니다.
생성된 비밀번호는 나중에 다시 볼 수 없다고 안내되어 있습니다. 원래 값이 무엇이었는지 알아내려 하거나, 계정 복구를 도와준다는 사람에게 새 전용 비밀번호를 보내지 마세요. 삭제와 재설정 필요 여부를 공식 관리 화면에서 판단합니다.
연락처와 보안 설정, 다른 활동도 살펴보세요
내 프로필의 이름, 휴대전화번호, 본인확인 이메일이 본인 정보인지 확인합니다. 본인확인 이메일 계정도 같은 비밀번호를 사용했거나 노출이 의심된다면 별도로 보호하세요. 내 계정이 아닌 연락처가 등록돼 있으면 화면을 남기고 공식 절차에 따라 수정합니다.
2단계 인증은 본인이 사용하는 휴대폰의 네이버 앱으로 승인하도록 설정합니다. 인증 기기 목록과 ‘2단계 인증을 건너뛰도록 설정한 기기’도 살펴보세요. 공용 기기에 건너뛰기를 허용했거나 본인이 설정한 기억이 없다면 관리 화면에서 취소할 수 있습니다. 모르는 로그인 요청을 승인해서는 안 됩니다.
메일만 확인하고 끝내지 말고 보낸 쪽지, 가입 카페와 게시물, 블로그 댓글, 연결된 서비스, Npay 결제 내역도 살펴보세요. 네이버 공식 도용 대응 안내는 이런 활동을 함께 확인하도록 권합니다. 의심되는 기록은 보관하고 서비스별 고객센터에 필요한 후속 조치를 문의합니다.
비밀번호가 바뀌어 로그인되지 않는다면
공식 네이버 로그인 화면의 비밀번호 찾기를 이용하세요. 회원정보에 등록한 연락처나 본인 명의 휴대전화 등 표시되는 방법으로 본인확인을 진행합니다. 보호조치 화면이 나온 경우에는 비밀번호 찾기와 별개로 화면에 안내된 해제 절차를 따라야 할 수 있습니다.
등록된 정보가 달라졌거나 인증을 진행할 수 없으면 네이버 회원정보 고객센터에서 비밀번호 찾기·보호조치 관련 도움말과 문의 경로를 확인합니다. 본인확인 수단과 계정 상태에 따라 필요한 절차가 다르므로 복구가 무조건 즉시 끝난다고 기대하지 마세요.
‘해킹 계정 복구 대행’에 비밀번호, 인증번호, 신분증을 보내거나 원격 조작을 허용하지 않습니다. 링크에서 이미 계정정보를 입력했다면 피싱 페이지에 개인정보와 비밀번호를 입력한 뒤 대응을 확인해 같은 비밀번호를 쓴 다른 계정까지 보호하세요.
받는 사람에게 알리고 필요한 신고를 진행하세요
메일이 실제로 발송된 상대에게는 다른 연락 수단으로 자신이 보내지 않은 메일이라고 알리세요. 위험 링크를 그대로 다시 전달하지 말고, 해당 제목과 발송 시각을 설명하며 링크·첨부파일을 열지 않도록 안내합니다. 이미 정보를 입력하거나 돈을 보냈다면 상대방도 자신의 서비스와 피해에 맞춰 별도로 대응해야 합니다.
네이버는 도용자 수사를 원하면 본인이 경찰 사이버범죄 신고시스템 ECRM으로 신고하고 구체적인 피해 내용과 로그인 기록을 제출하도록 안내합니다. 관련 상담은 182를 이용할 수 있습니다. 네이버 문의가 경찰 신고를 자동으로 대신하는 것은 아닙니다.
오늘 실행한 로그아웃, 비밀번호 변경, 외부 메일 연동 해제와 전용 비밀번호 삭제를 기록하고 이후 낯선 발송이 다시 생기는지 확인하세요. 메일 삭제보다 접속 차단과 연동 확인을 먼저 진행하고, 발송 자료를 남기는 것이 피해 확대를 막기 위한 첫 대응입니다.