IT
Microsoft 계정 해킹 의심될 때: 최근 활동 확인·모든 기기 로그아웃·2단계 인증 순서 (2026년 8월 25일 기준)
바른정보블로그
2026. 8. 25. 18:54

Microsoft 계정에서 낯선 로그인 알림, 보안 정보 변경, 내가 보내지 않은 Outlook 메일이 보인다면 이메일 속 링크부터 누르지 말고 계정 상태를 순서대로 확인해야 합니다. 이 글은 2026년 8월 25일 기준 Microsoft 개인 계정 공식 지원 문서를 바탕으로 최근 활동 확인, 악성코드 검사, 비밀번호 변경, 모든 곳 로그아웃, 2단계 인증 설정까지 정리합니다.
빠른 결론
계정 보안 페이지를 직접 열어 최근 활동의 낯선 항목을 확인하고 This wasn't me를 선택하세요.
감염 가능성이 있는 PC는 전체 검사 뒤 비밀번호를 바꾸고 모든 곳에서 로그아웃합니다.
마지막으로 2단계 인증과 복구 수단을 정비하되 Xbox는 전체 로그아웃 대상에서 제외됩니다.
먼저 할 일 체크리스트
| 확인 항목 | 공식 안내 기준 | 중요한 이유 |
|---|---|---|
| 최근 활동 | 최근 30일의 주요 계정 이벤트 확인 | 시각·위치·접속 방식·IP를 함께 비교 |
| 이상 활동 응답 | This wasn't me 또는 계정 보호 선택 |
비밀번호·보안 정보 점검 절차로 연결 |
| PC 검사 | 비밀번호 변경 전 바이러스·악성코드 전체 검사 | 새 암호가 다시 노출되는 위험을 줄임 |
| 모든 곳 로그아웃 | Xbox 제외, 반영에 최대 24시간 | 기존 브라우저·앱 세션 정리 |
| 2단계 인증 | 추가 보안에서 켜고 보안 정보 3개 권장 | 암호 외에 두 번째 확인 수단 확보 |
해킹이 의심될 때 처리 순서
- 이메일 링크 대신 보안 페이지를 직접 엽니다. 주소창에 account.microsoft.com/security를 입력해 로그인합니다. 낯선 활동 알림 메일이 진짜인지 확신할 수 없어도 계정 페이지에서 직접 확인할 수 있습니다.
- 최근 활동을 확인합니다. 최근 활동 페이지는 지난 30일의 사용 시점과 위치를 보여 주며 항목을 펼치면 IP 주소, 기기 또는 운영체제, 브라우저나 앱 같은 접속 방식을 볼 수 있습니다. 다만 같은 기기와 위치에서 반복된 활동은 첫 기록만 나타날 수 있고, 모든 활동이 표시되는 것은 아닙니다.
- 낯선 이상 활동에 응답합니다.
Unusual activity구역에서 항목을 펼친 뒤 본인 활동이 아니거나 확신이 없으면This wasn't me를 선택합니다. 본인 활동으로 확실할 때만This was me를 누릅니다. - 감염 가능성이 있는 PC를 전체 검사합니다. Microsoft 공식 복구 안내는 비밀번호 변경 전에 악성코드 검사를 권합니다. Windows 보안에서는 바이러스 및 위협 방지 → 검사 옵션 → 전체 검사 → 지금 검사 순서로 실행합니다.
- 비밀번호를 변경하거나 재설정합니다. 검사 뒤 계정 보안에서 다른 사이트와 겹치지 않는 긴 암호로 바꿉니다. 로그인할 수 없다면 Microsoft 로그인 도우미와 손상 계정 복구 절차를 사용합니다. 브라우저 저장 암호도 걱정된다면 Chrome 저장 비밀번호 유출 확인 방법을 함께 확인하세요.
- 모든 곳에서 로그아웃합니다. 보안 대시보드의 고급 보안 옵션 → Sign out everywhere → Sign out을 선택합니다. 브라우저와 앱 등 로그인 위치에서 빠지지만 Xbox 콘솔은 제외되며 반영에는 최대 24시간이 걸릴 수 있습니다.
- 연결된 설정을 확인합니다. Outlook.com을 사용한다면 연결된 계정, 전달(Forwarding), 자동 회신에 본인이 만들지 않은 규칙이 없는지 확인합니다. 계정 보안 정보와 복구 이메일·전화번호의 변경 기록도 최근 활동에서 함께 봅니다.
- 2단계 인증을 켭니다. 보안 탭 → 로그인 방법 관리(Manage how I sign in) → 추가 보안(Additional security) → 2단계 인증(Two-step verification) 켜기로 이동해 화면 안내를 따릅니다.
최근 활동에서 무엇을 봐야 하나요?
| 성공한 로그인 | 내 기기·시각·위치인지 비교 | 정확한 암호로 실제 로그인된 기록일 수 있음 |
| 잘못된 암호 입력 | 반복 횟수와 위치 확인 | 시도가 있었지만 Microsoft가 허용하지 않은 항목 |
| 보안 정보 추가·삭제 | 내가 한 변경인지 즉시 확인 | 복구 이메일·전화·인증 앱 변경은 중요 이벤트 |
| 앱 권한 부여 | 알지 못하는 앱인지 확인 | 계정 접근 권한이 남아 있을 수 있음 |
| 낯선 도시 | 기기·앱·IP와 함께 비교 | 모바일 통신망이나 여행으로 위치가 다르게 보일 수 있음 |
주의사항
- Microsoft는 의심 메일 속 링크를 누르지 않고 언제든 계정에 직접 로그인해 최근 활동을 확인할 수 있다고 안내합니다.
- 모든 곳 로그아웃은 즉시 모든 세션을 끊는 버튼이 아닙니다. 최대 24시간이 걸리고 Xbox 콘솔은 별도 로그아웃이 필요합니다.
- 2단계 인증을 켜면 복구할 때도 두 가지 연락 수단이 필요할 수 있습니다. Microsoft는 복구용을 포함해 보안 정보를 3개 등록하길 권장합니다. 다른 계정의 복구 코드 관리에는 Google 2단계 인증 백업 코드 보관법도 참고할 수 있습니다.
- 최근 활동의 위치 하나만으로 해킹을 확정하지 마세요. 시각, 기기, 접속 방식, IP, 보안 정보 변경을 함께 확인해야 합니다.
해결되지 않을 때 추가 점검
- 로그인이 안 됨: Microsoft 손상 계정 복구 페이지의 로그인 도우미에서 이메일 주소나 전화번호를 입력해 계정에 맞는 복구 경로를 시작합니다.
- 전체 검사로 해결되지 않음: Windows 복구 환경에서 검사하는 Microsoft Defender 오프라인 검사 방법을 검토합니다.
- 결제·구매가 낯섦: 주문 기록과 결제 수단을 확인하고 금융 피해 가능성이 있으면 카드사에도 즉시 문의합니다.
- 보안 정보가 바뀜: 최근 활동에서 추가·삭제 기록을 확인하고 본인이 하지 않은 변경이면 계정 보호 절차를 따릅니다.
FAQ
Q1. 최근 활동에 낯선 도시가 보이면 바로 해킹인가요?
아닙니다. 휴대폰 통신망이나 이동 중 연결 때문에 위치가 다르게 보일 수 있습니다. 시간, 기기, 브라우저·앱, IP와 함께 비교하고 확신이 없는 이상 활동은 This wasn't me로 응답하세요.
Q2. 모든 곳에서 로그아웃하면 Xbox도 빠지나요?
아닙니다. Microsoft 공식 안내상 Xbox 콘솔은 제외됩니다. 브라우저와 앱 로그아웃도 완료까지 최대 24시간이 걸릴 수 있습니다.
Q3. 2단계 인증을 켜면 복구가 더 어려워질 수 있나요?
연락 수단을 잃으면 복구에 시간이 걸리거나 접근을 잃을 수 있습니다. 그래서 Microsoft는 주 연락처 외에 백업 이메일, 전화번호, 인증 앱 등 보안 정보 3개를 준비하도록 권장합니다.
공식 출처
- Microsoft Support: 최근 로그인 활동 확인 (2026-08-25 확인)
- Microsoft Support: 모든 곳에서 로그아웃 (2026-08-25 확인)
- Microsoft Support: 2단계 인증 사용 (2026-08-25 확인)
- Microsoft Support: 해킹 또는 손상 계정 복구 (2026-08-25 확인)