텔레그램 로그인 코드를 다른 사람에게 알려줬거나 가짜 인증 화면에 입력했다면 지금 본인이 로그인해 둔 기기에서 낯선 접속을 확인하고, 종료할 수 있는 접속부터 차단해야 합니다. 이미 대화가 열리는 휴대폰이나 PC를 무턱대고 로그아웃하면 안 됩니다. 새 로그인에는 휴대폰 인증 등 본인확인이 필요할 수 있으므로, 사용할 수 있는 기존 접속을 먼저 살펴봐야 합니다.
텔레그램 계정 로그인 코드인지 다른 서비스의 인증코드인지부터 구별해야 합니다. 로그인 기기가 남아 있는지, 등록 전화번호를 사용할 수 있는지, 2단계 인증 암호를 아는지에 따라 대응이 달라집니다. 코드 전달 직후 확인할 항목과 복구할 때 주의할 점을 안내해 드리겠습니다.
텔레그램에서 받은 모든 코드가 같은 용도는 아닙니다
텔레그램은 다른 웹사이트나 앱의 인증코드도 전달할 수 있습니다. 공식 FAQ는 다른 서비스의 코드를 보내는 ‘Verification Codes’ 대화와 텔레그램 자체 로그인 코드를 보내는 인증된 ‘Telegram’ 서비스 알림 대화를 구별하고 있습니다. 받은 코드 주변의 서비스명과 로그인 목적을 확인해야 합니다.
외부 쇼핑몰이나 다른 앱의 코드였다면 그 서비스에서 승인된 작업을 확인해야 합니다. 코드가 텔레그램으로 왔다는 사실만으로 텔레그램 계정이 탈취됐다고 단정하면 안 됩니다. 인증번호를 전달한 뒤 서비스별로 해야 할 일에서 결제·계좌·로그인 등 실제 용도에 맞는 조치를 확인해야 합니다. 텔레그램 자체 로그인 코드는 지인이나 봇, 다른 서비스에 전달하면 안 됩니다.
남아 있는 본인 로그인 기기부터 확인해야 합니다
평소 쓰던 공식 앱에서 대화가 열리는지 확인해야 합니다. 휴대폰에서 접속이 막혔더라도 본인의 PC나 다른 기기에 로그인 상태가 남아 있는지 살펴봐야 합니다. 상대방이 보내 준 복구 사이트나 새 앱을 쓰기보다 기존 공식 앱의 설정으로 들어가야 합니다.
‘설정 → 기기’ 또는 ‘개인정보 및 보안 → 활성 세션’에서 로그인된 접속을 확인할 수 있습니다. 기기와 앱 정보, 표시된 접속 시각을 본인의 사용 내역과 비교해야 합니다. 출장·여행이나 본인 PC의 접속인지 먼저 구별하되, 신청하지 않은 새 로그인이 코드 전달 직후 생겼다면 의심 접속으로 살펴봐야 합니다.
낯선 접속을 종료하되 새 로그인 제한도 확인해야 합니다
본인이 사용한 것이 아닌 접속을 찾아 종료해야 합니다. 여러 접속이 의심된다면 현재 본인 기기를 제외한 다른 세션을 종료하는 기능도 살펴볼 수 있습니다. 종료 뒤에는 목록에 해당 접속이 사라졌는지 다시 확인해야 합니다. 코드의 유효시간이 지났다는 이유만으로 이미 성립한 접속까지 종료됐다고 생각하면 안 됩니다.
방금 새로 로그인한 기기에서는 다른 접속을 바로 종료하지 못할 수 있습니다. 텔레그램 공식 기술 문서는 현재 세션에 로그인한 뒤 24시간이 지나지 않았다면 다른 세션 종료 요청이 제한될 수 있음을 명시하고 있습니다. 이때는 오래전부터 로그인해 둔 본인 기기에서 종료할 수 있는지 확인해야 합니다. 사용할 수 있는 기기가 없다면 앱의 제한 안내를 따르면서 지인에게 사칭 가능성을 알려야 합니다. 제한을 풀어 준다는 외부 도구에 계정을 맡기면 안 됩니다.
2단계 인증 암호와 앱 잠금은 구별해야 합니다
본인이 설정을 변경할 수 있다면 ‘개인정보 및 보안 → 2단계 인증’에서 별도의 암호를 설정하거나 노출된 암호를 변경해야 합니다. 다른 서비스에서 사용하지 않는 암호를 사용하고, 복구 이메일도 본인이 관리하는 주소인지 확인해야 합니다. 이메일의 인증까지 완료했는지 확인해야 하며, 그 이메일 계정도 따로 보호해야 합니다.
앱을 열 때 쓰는 잠금 비밀번호와 새 기기 로그인에 필요한 2단계 인증 암호는 같은 기능이 아닙니다. 휴대폰 앱 잠금만 켰다고 다른 기기의 로그인까지 차단됐다고 판단하면 안 됩니다. 새 로그인 보호와 기존 낯선 접속 종료는 각각 확인해야 합니다.
모르는 2단계 인증 암호가 요구되면 복구 조건을 봐야 합니다
로그인 코드는 입력했지만 모르는 암호가 요구된다면 다른 사람에게 추가 코드를 넘겨 해결하려 하면 안 됩니다. 등록된 복구 이메일을 본인이 이용할 수 있는지 확인하고, 공식 앱에서 제공하는 암호 복구 방법을 살펴봐야 합니다. 이메일 복구는 계정에 복구 주소가 연결돼 있어야 하며, 로그인하지 않은 상태에서는 로그인 코드 확인도 필요합니다.
공식 기술 안내에는 이미 로그인한 세션에서 암호 재설정을 신청하는 경우 7일의 대기 절차가 설명돼 있습니다. 누구나 번호만 있으면 7일 뒤 바로 복구된다는 뜻은 아닙니다. 재설정 취소 이력 등에 따라 다시 신청할 수 있는 시점도 달라질 수 있으므로 실제 화면의 날짜와 조건을 확인해야 합니다. 본인이 신청하지 않은 재설정 알림을 받았다면 공식 앱 안에서 취소할 수 있는지 확인해야 합니다.
모든 기기에서 로그아웃됐다면 전화번호 사용 상태를 봐야 합니다
본인 기기에 남은 접속이 없다면 등록된 번호로 로그인 안내를 받을 수 있는지 확인해야 합니다. 공식 로그인 화면이 안내하는 코드 수신 방법을 따라야 합니다. 코드는 상황에 따라 문자 대신 다른 로그인 기기의 서비스 알림으로 전달될 수도 있으므로, 문자 재전송만 무조건 반복하면 안 됩니다.
휴대폰을 잃어버렸거나 번호 사용 자체가 의심된다면 통신사에 기존 번호의 사용 상태와 복구 방법을 문의해야 합니다. 텔레그램 공식 FAQ도 다른 기기의 접속이 없는 휴대폰 분실 상황에서는 통신사에서 기존 번호를 되찾는 방법을 먼저 안내하고 있습니다. 통화·문자 수신까지 끊겼다면 유심·eSIM 변경 이력과 번호 도용 확인을 함께 진행해야 합니다. 번호를 되찾았다고 별도의 2단계 인증 암호까지 해결됐다고 가정하면 안 됩니다.
계정 삭제를 일반적인 암호 복구로 선택하면 안 됩니다
공식 앱의 암호 복구와 계정 삭제는 결과가 다릅니다. 텔레그램은 계정 삭제가 메시지와 연락처 등을 영구적으로 없애는 되돌릴 수 없는 작업이라고 안내하고 있습니다. 기존 대화를 보존하려는 상황에서 삭제나 계정 초기화 버튼을 일반적인 비밀번호 변경으로 생각하고 누르면 안 됩니다.
접속이 하나라도 남아 있거나 복구 이메일을 사용할 수 있다면 먼저 해당 복구 조건을 확인해야 합니다. 데이터 삭제가 표시된 선택지는 무엇이 사라지는지 읽고 판단해야 합니다. 사칭 메시지가 퍼진다는 이유만으로 기존 접속과 증거까지 한꺼번에 지우면 안 됩니다. 계정 복구를 보장한다는 개인에게 신분증·인증코드·암호를 보내서도 안 됩니다.
안전한 접속을 확보한 뒤 패스키도 검토할 수 있습니다
텔레그램은 기기의 PIN이나 생체인증으로 로그인할 수 있는 패스키를 제공합니다. 본인이 관리하는 안전한 기기에서 ‘개인정보 및 보안 → 패스키’ 메뉴를 확인하고 사용할 수 있는지 살펴봐야 합니다. 먼저 낯선 세션과 노출된 암호 문제를 처리한 뒤 추가 로그인 수단을 검토해야 합니다.
패스키를 만들었다고 등록 전화번호를 방치하면 안 됩니다. 공식 안내는 패스키가 있어도 본인이 제어하는 활성 전화번호를 계정에 유지하도록 권고하고 있습니다. 패스키 추가를 모든 기존 접속의 종료나 도용 피해 취소로 생각하면 안 됩니다.
지인 사칭과 금전 피해는 계정 보호와 별도로 대응해야 합니다
내 계정에서 보낸 것이 아닌 메시지나 송금 요구가 확인됐다면 다른 연락 수단으로 지인에게 알려야 합니다. 링크, 파일, 인증 요청과 돈을 보내 달라는 말에 응하지 않도록 전달해야 합니다. 보이는 사칭 메시지, 코드 전달 시각, 새 로그인 알림과 의심 기기 화면을 보관하되 공개 게시판에 전체 코드와 개인정보를 올리면 안 됩니다.
사칭 연락에 속아 실제 돈을 이체했다면 해당 금융회사 또는 경찰 112에 즉시 연락해 지급정지를 요청해야 합니다. 계정 복구 대기 시간이 끝날 때까지 송금 피해 신고를 미루면 안 됩니다. 금융사기 의심 상담은 1394에서 받을 수 있지만 실제 금전 피해는 긴급 신고가 우선입니다.
이 글은 2026년 10월 7일 텔레그램 공식 FAQ·로그인 및 세션 종료·2단계 인증 기술 문서·패스키 안내와 금융위원회 공식 자료를 확인해 작성했습니다. 메뉴 이름과 복구 가능 조건은 사용 중인 공식 앱 화면에서 다시 확인해야 합니다.