본문 바로가기
IT

구글 계정 보안 알림 받았을 때 대처법: 활동 확인·기기 로그아웃·비밀번호 변경 순서 (2026년 9월 8일 확인)

by 바른정보블로그 2026. 9. 8.

구글 계정 보안 알림 확인과 계정 보호 조치를 정리한 일러스트

모르는 기기에서 로그인됐다는 구글 보안 알림을 받으면 당황하기 쉽습니다. 진짜 알림일 수도 있고 알림을 흉내 낸 피싱일 수도 있어서, 메일 속 링크를 누르기 전에 확인 순서를 지키는 것이 중요합니다. 이 글은 2026년 9월 8일에 확인한 Google 계정·Gmail 공식 고객센터 문서를 기준으로 알림 확인부터 계정 보호까지의 순서를 정리했습니다.

3줄 빠른 결론

  • 메일 링크 대신 myaccount.google.com/notifications에 직접 접속해 알림이 진짜인지 확인합니다.
  • 본인 활동이 아니면 비밀번호 변경 → 모르는 기기 로그아웃 → 2단계 인증·패스키 추가 순으로 조치합니다.
  • Gmail 전달·필터 설정과 계정에 연결된 앱 접근 권한까지 정리해야 재침입을 막을 수 있습니다.

확인 기준: 2026년 9월 8일, Google 계정 및 Gmail 공식 고객센터 문서

상황별 대응 요약

상황 먼저 할 일
알림 속 활동이 본인 것 알림에서 예를 선택하고 그대로 사용
본인이 한 적 없는 로그인 아니요, 계정 보안 강화를 선택하고 비밀번호부터 변경
메일이 진짜인지 의심됨 링크를 누르지 말고 myaccount.google.com/notifications에서 직접 확인
메일이 비밀번호를 요구 피싱으로 판단. 로그인된 상태에서 Google은 비밀번호 입력을 요구하는 메일을 보내지 않음
이미 로그인이 되지 않음 계정 복구 페이지에서 질문에 최대한 자세히 응답

1. 알림이 진짜인지 확인하기

  1. 메일 안의 링크와 버튼은 누르지 않습니다.
  2. 주소창에 myaccount.google.com/notifications를 직접 입력해 접속합니다. 공식 문서도 보안 이메일이 가짜라고 생각되면 바로 이 페이지에 접속하라고 안내합니다.
  3. 목록에 같은 알림이 있는지 확인합니다. 알림에는 기기 유형, 시간, 위치가 표시됩니다.
  4. 컴퓨터에서는 링크에 마우스를 올려 실제 URL이 링크 설명과 일치하는지 보고, 이메일이 인증되었는지도 확인합니다.

2. 로그인 활동과 기기 확인하기

  1. Google 계정 → 보안 및 로그인 → 최근 보안 관련 활동에서 보안 관련 활동 검토를 누릅니다.
  2. 본인이 한 활동이면 예를, 아니면 아니요, 계정 보안 강화를 선택합니다.
  3. 내 기기 → 모든 기기 관리에서 로그인된 기기와 세션을 확인합니다.
  4. 확실하지 않은 세션은 로그아웃합니다.

새 기기 사용, 다른 사람의 기기나 공용 컴퓨터 사용, 최근 기기 초기화, 연결된 앱의 백그라운드 활동은 본인 활동인데도 낯설게 보일 수 있는 공식 예시입니다. 표시되는 위치도 정확한 주소가 아니라 근사치입니다.

3. 본인 활동이 아닐 때 계정 잠그기

  1. 보안 및 로그인 → Google에 로그인하는 방법 → 비밀번호에서 새 비밀번호로 변경합니다.
  2. 같은 화면에서 2단계 인증을 켭니다.
  3. 패스키 및 보안 키에서 패스키를 추가합니다. 공식 문서는 패스키가 공유·복사·기록이 불가능해 피싱에 강하다고 설명하며, 패스키를 추가해도 기존 인증·복구 수단은 삭제되지 않습니다.
  4. 복구 전화번호와 복구 이메일이 본인 것인지 확인합니다.
  5. 보안 진단(myaccount.google.com/security-checkup)을 실행해 남은 항목을 점검합니다.

4. Gmail 설정에 남은 흔적 확인하기

  1. Gmail 화면 오른쪽 아래 세부정보에서 로그인 날짜·시간과 접속 IP 주소를 확인합니다.
  2. 설정 → 모든 설정 보기 → 필터 및 차단된 주소에서 모르는 주소로 보내는 전달 필터나 자동 삭제 필터가 없는지 확인합니다.
  3. 전달 및 POP/IMAP에서 알 수 없는 주소로 메일이 자동 전달되고 있지 않은지 확인합니다.
  4. 피싱 메일은 메일을 연 뒤 답장 옆 더보기 → 피싱 신고로 신고합니다.

5. 앱 접근 권한과 앱 비밀번호 정리

  1. myaccount.google.com/linkedapps에서 계정에 연결된 앱과 서비스를 확인합니다.
  2. 모르는 앱은 세부정보 보기 → 액세스 권한 삭제로 연결을 끊습니다. 권한을 삭제하면 해당 앱은 더 이상 계정에 접근할 수 없습니다.
  3. myaccount.google.com/apppasswords에서 쓰지 않는 앱 비밀번호를 삭제합니다. 공식 문서도 앱 비밀번호 사용은 권장되지 않는다고 안내합니다.

주의사항

  • 메일 속 링크를 눌러 비밀번호를 입력하지 마세요. 계정에 로그인되어 있는 경우 Google은 비밀번호 입력을 요구하는 메일을 보내지 않습니다.
  • 첨부파일 다운로드나 개인 정보 입력도 하지 않습니다.
  • 발신 주소만 보고 진짜 알림이라고 단정하지 않습니다. 특정 발신 주소를 진위 기준으로 제시한 공식 문장은 확인하지 못했으므로 미확인으로 둡니다.
  • 2단계 인증을 켠 뒤에는 백업 코드처럼 예비 로그인 수단을 미리 준비해 두세요.

그래도 로그인이 안 될 때 추가 점검

  • 비밀번호나 복구 전화번호가 이미 바뀌었다면 계정 복구 페이지(accounts.google.com/signin/recovery)에서 질문에 최대한 자세히 응답합니다.
  • 복구에 성공하면 보안 진단을 다시 실행해 기기, 연결 앱, 복구 정보를 한 번 더 확인합니다.
  • Gmail 필터와 전달 설정을 다시 확인합니다. 공식 문서가 도용 의심 시 이 항목을 확인하라고 안내하는 이유이기도 합니다.
  • 업무용 계정이라면 같은 비밀번호를 쓰던 다른 서비스의 비밀번호도 함께 바꿉니다.

자주 묻는 질문(FAQ)

Q1. 보안 알림 메일이 진짜인지 어떻게 구분하나요?

메일 링크를 누르지 말고 myaccount.google.com/notifications에 직접 접속해 같은 알림이 있는지 확인하는 것이 가장 확실합니다. 로그인된 상태에서 비밀번호 입력을 요구하는 메일은 Google이 보내지 않으며, 링크 URL이 설명과 다르면 피싱일 수 있습니다.

Q2. 로그인 위치가 다른 도시로 표시되는데 해킹인가요?

표시되는 위치는 근사치이며, 새 기기 사용이나 앱의 백그라운드 활동처럼 본인 활동인데도 낯설게 보이는 경우가 공식 예시로 안내돼 있습니다. 확신이 없으면 해당 세션을 로그아웃하고 비밀번호를 바꾸는 편이 안전합니다.

Q3. 비밀번호만 바꾸면 끝인가요?

아닙니다. 모르는 기기 로그아웃, 2단계 인증·패스키 추가, 복구 정보 확인, 연결된 앱 정리, Gmail 필터·전달 점검까지 마쳐야 같은 경로로 다시 들어오는 것을 막을 수 있습니다.

함께 보면 좋은 글

공식 출처

댓글