안녕하세요? 지식파트너 가비아입니다.
※ 결론
1) 지금 상황만 보면 해킹되지 않았을 가능성이 매우 높습니다.
2) 링크만 눌렀고 실제 로그인 입력까지 하지 않았다면 계정 유출은 거의 불가능합니다.
3) 추가로 해야 할 건 비밀번호 변경 + 2단계 인증 유지 + 인스타 로그인 기록 확인 정도면 충분합니다.
1. 현재 상황
1) 인스타 이벤트 사칭 계정이 디엠으로 피싱 링크를 보낸 상황입니다.
2) 링크 안에서 "명단 확인 → 외부 로그인(TikTok/삼성/기타 SNS) 입력"을 요구한 건
전형적인 계정 탈취 방식입니다.
3) 하지만 질문자님은
- 링크만 눌렀고
- 로그인 정보는 입력하지 않았고
- 인스타 비밀번호도 바로 변경했고
- 2단계 인증도 활성화되어 있음
이런 경우라면 실제 해킹은 거의 일어나지 않습니다.
2. 해야 할 조치
1) 로그인 정보 입력 안 했으면 걱정 90% 끝.
피싱 사이트는 ‘정보 입력 시’에만 계정을 탈취합니다.
2) 이미 비밀번호 변경했으니 매우 좋은 조치입니다.
3) 아래 항목만 추가로 점검해 주세요.
1) 인스타 → 설정 → 보안 → 로그인 활동
→ 내가 모르는 기기/위치 로그인 있는지 확인 후 모두 로그아웃
2) 보안 → 앱 및 웹사이트 → 이상한 외부 앱 있으면 삭제
3) 폰에 앱 설치 요구·프로파일 설치 요구 이런 건 절대 없었으니
기기 자체가 해킹되는 상황은 아닙니다
도움이 되셨나요? 가비아였습니다.