IT

Microsoft 계정 해킹 의심될 때: 최근 활동 확인·모든 기기 로그아웃·2단계 인증 순서 (2026년 8월 25일 기준)

바른정보블로그 2026. 8. 25. 18:54
Microsoft 계정 해킹 의심 시 최근 활동과 전체 로그아웃 점검

Microsoft 계정에서 낯선 로그인 알림, 보안 정보 변경, 내가 보내지 않은 Outlook 메일이 보인다면 이메일 속 링크부터 누르지 말고 계정 상태를 순서대로 확인해야 합니다. 이 글은 2026년 8월 25일 기준 Microsoft 개인 계정 공식 지원 문서를 바탕으로 최근 활동 확인, 악성코드 검사, 비밀번호 변경, 모든 곳 로그아웃, 2단계 인증 설정까지 정리합니다.

빠른 결론

계정 보안 페이지를 직접 열어 최근 활동의 낯선 항목을 확인하고 This wasn't me를 선택하세요.
감염 가능성이 있는 PC는 전체 검사 뒤 비밀번호를 바꾸고 모든 곳에서 로그아웃합니다.
마지막으로 2단계 인증과 복구 수단을 정비하되 Xbox는 전체 로그아웃 대상에서 제외됩니다.

먼저 할 일 체크리스트

확인 항목 공식 안내 기준 중요한 이유
최근 활동 최근 30일의 주요 계정 이벤트 확인 시각·위치·접속 방식·IP를 함께 비교
이상 활동 응답 This wasn't me 또는 계정 보호 선택 비밀번호·보안 정보 점검 절차로 연결
PC 검사 비밀번호 변경 전 바이러스·악성코드 전체 검사 새 암호가 다시 노출되는 위험을 줄임
모든 곳 로그아웃 Xbox 제외, 반영에 최대 24시간 기존 브라우저·앱 세션 정리
2단계 인증 추가 보안에서 켜고 보안 정보 3개 권장 암호 외에 두 번째 확인 수단 확보

해킹이 의심될 때 처리 순서

  1. 이메일 링크 대신 보안 페이지를 직접 엽니다. 주소창에 account.microsoft.com/security를 입력해 로그인합니다. 낯선 활동 알림 메일이 진짜인지 확신할 수 없어도 계정 페이지에서 직접 확인할 수 있습니다.
  2. 최근 활동을 확인합니다. 최근 활동 페이지는 지난 30일의 사용 시점과 위치를 보여 주며 항목을 펼치면 IP 주소, 기기 또는 운영체제, 브라우저나 앱 같은 접속 방식을 볼 수 있습니다. 다만 같은 기기와 위치에서 반복된 활동은 첫 기록만 나타날 수 있고, 모든 활동이 표시되는 것은 아닙니다.
  3. 낯선 이상 활동에 응답합니다. Unusual activity 구역에서 항목을 펼친 뒤 본인 활동이 아니거나 확신이 없으면 This wasn't me를 선택합니다. 본인 활동으로 확실할 때만 This was me를 누릅니다.
  4. 감염 가능성이 있는 PC를 전체 검사합니다. Microsoft 공식 복구 안내는 비밀번호 변경 전에 악성코드 검사를 권합니다. Windows 보안에서는 바이러스 및 위협 방지 → 검사 옵션 → 전체 검사 → 지금 검사 순서로 실행합니다.
  5. 비밀번호를 변경하거나 재설정합니다. 검사 뒤 계정 보안에서 다른 사이트와 겹치지 않는 긴 암호로 바꿉니다. 로그인할 수 없다면 Microsoft 로그인 도우미와 손상 계정 복구 절차를 사용합니다. 브라우저 저장 암호도 걱정된다면 Chrome 저장 비밀번호 유출 확인 방법을 함께 확인하세요.
  6. 모든 곳에서 로그아웃합니다. 보안 대시보드의 고급 보안 옵션 → Sign out everywhere → Sign out을 선택합니다. 브라우저와 앱 등 로그인 위치에서 빠지지만 Xbox 콘솔은 제외되며 반영에는 최대 24시간이 걸릴 수 있습니다.
  7. 연결된 설정을 확인합니다. Outlook.com을 사용한다면 연결된 계정, 전달(Forwarding), 자동 회신에 본인이 만들지 않은 규칙이 없는지 확인합니다. 계정 보안 정보와 복구 이메일·전화번호의 변경 기록도 최근 활동에서 함께 봅니다.
  8. 2단계 인증을 켭니다. 보안 탭 → 로그인 방법 관리(Manage how I sign in) → 추가 보안(Additional security) → 2단계 인증(Two-step verification) 켜기로 이동해 화면 안내를 따릅니다.

최근 활동에서 무엇을 봐야 하나요?

성공한 로그인내 기기·시각·위치인지 비교정확한 암호로 실제 로그인된 기록일 수 있음
잘못된 암호 입력반복 횟수와 위치 확인시도가 있었지만 Microsoft가 허용하지 않은 항목
보안 정보 추가·삭제내가 한 변경인지 즉시 확인복구 이메일·전화·인증 앱 변경은 중요 이벤트
앱 권한 부여알지 못하는 앱인지 확인계정 접근 권한이 남아 있을 수 있음
낯선 도시기기·앱·IP와 함께 비교모바일 통신망이나 여행으로 위치가 다르게 보일 수 있음

주의사항

  • Microsoft는 의심 메일 속 링크를 누르지 않고 언제든 계정에 직접 로그인해 최근 활동을 확인할 수 있다고 안내합니다.
  • 모든 곳 로그아웃은 즉시 모든 세션을 끊는 버튼이 아닙니다. 최대 24시간이 걸리고 Xbox 콘솔은 별도 로그아웃이 필요합니다.
  • 2단계 인증을 켜면 복구할 때도 두 가지 연락 수단이 필요할 수 있습니다. Microsoft는 복구용을 포함해 보안 정보를 3개 등록하길 권장합니다. 다른 계정의 복구 코드 관리에는 Google 2단계 인증 백업 코드 보관법도 참고할 수 있습니다.
  • 최근 활동의 위치 하나만으로 해킹을 확정하지 마세요. 시각, 기기, 접속 방식, IP, 보안 정보 변경을 함께 확인해야 합니다.

해결되지 않을 때 추가 점검

  • 로그인이 안 됨: Microsoft 손상 계정 복구 페이지의 로그인 도우미에서 이메일 주소나 전화번호를 입력해 계정에 맞는 복구 경로를 시작합니다.
  • 전체 검사로 해결되지 않음: Windows 복구 환경에서 검사하는 Microsoft Defender 오프라인 검사 방법을 검토합니다.
  • 결제·구매가 낯섦: 주문 기록과 결제 수단을 확인하고 금융 피해 가능성이 있으면 카드사에도 즉시 문의합니다.
  • 보안 정보가 바뀜: 최근 활동에서 추가·삭제 기록을 확인하고 본인이 하지 않은 변경이면 계정 보호 절차를 따릅니다.

FAQ

Q1. 최근 활동에 낯선 도시가 보이면 바로 해킹인가요?

아닙니다. 휴대폰 통신망이나 이동 중 연결 때문에 위치가 다르게 보일 수 있습니다. 시간, 기기, 브라우저·앱, IP와 함께 비교하고 확신이 없는 이상 활동은 This wasn't me로 응답하세요.

Q2. 모든 곳에서 로그아웃하면 Xbox도 빠지나요?

아닙니다. Microsoft 공식 안내상 Xbox 콘솔은 제외됩니다. 브라우저와 앱 로그아웃도 완료까지 최대 24시간이 걸릴 수 있습니다.

Q3. 2단계 인증을 켜면 복구가 더 어려워질 수 있나요?

연락 수단을 잃으면 복구에 시간이 걸리거나 접근을 잃을 수 있습니다. 그래서 Microsoft는 주 연락처 외에 백업 이메일, 전화번호, 인증 앱 등 보안 정보 3개를 준비하도록 권장합니다.

공식 출처