
서울 시민의 발이 되어주던 '따릉이'에서 무려 450만 명에 달하는 대규모 개인정보 유출 사고가 발생했습니다. 단순한 아이디 유출을 넘어 휴대전화 번호와 이메일까지 포함되어 있어 스팸이나 보이스피싱 같은 2차 피해가 매우 우려되는 상황입니다. 과연 내 정보는 안전한지, 지금 당장 우리가 해야 할 일은 무엇인지 꼼꼼하게 짚어보겠습니다. 😊


1. 서울 따릉이 개인정보 유출 현재 상황 🚨
이번 사건은 2026년 1월 30일, 서울시설공단이 경찰로부터 유출 정황을 통보받으면서 세간에 알려지게 되었습니다. 조사 결과, 유출 규모는 전체 가입자 500만 명 중 약 90%에 해당하는 450만 명으로 추정되고 있습니다. 사실상 거의 모든 사용자가 대상이라고 봐도 무방할 정도죠.


- 아이디(ID), 휴대전화 번호(필수 항목)
- 이메일 주소, 생년월일, 성별
- 체중(선택 항목 입력 시)
사고의 원인은 지난 2024년 4월경 발생했던 대규모 디도스(DDoS) 공격 시점으로 거슬러 올라갑니다. 당시 해커들이 시스템의 허점을 노려 정보를 탈취한 것으로 보이는데, 무려 1년이 넘는 시간 동안 유출 사실을 인지하지 못했다는 점이 많은 시민의 공분을 사고 있습니다. 2차 피해가 이미 진행 중일 가능성도 배제할 수 없는 상황입니다.
2. 서울 따릉이 유출 조회방법 정리 🔍


가장 먼저 해야 할 일은 내 정보가 정말 유출되었는지 확인하는 것입니다. 서울시설공단은 현재 공식 홈페이지를 통해 안내를 진행하고 있으며, 온라인 사용이 익숙하지 않은 분들을 위해 콜센터 서비스도 제공하고 있습니다.
| 구분 | 확인 방법 및 연락처 |
|---|---|
| 공식 홈페이지 | 따릉이 앱/웹 접속 후 '개인정보 유출 조회' 팝업 확인 |
| 전화 조회 (1) | 다산콜센터: 국번 없이 120 |
| 전화 조회 (2) | 따릉이 고객센터: 1599-0120 |
현재 동시 접속자가 많아 홈페이지 연결이 원활하지 않을 수 있습니다. 이럴 때는 앱보다는 PC 웹 환경에서 접속하거나, 상대적으로 여유로운 시간대에 콜센터를 이용하시는 것이 빠릅니다.
3. 유출의심 시 긴급 행동요령 🛠️

만약 유출 사실을 확인했다면, 당황하지 말고 즉시 아래 조치를 취해야 합니다. 개인정보는 한번 유출되면 되돌릴 수 없지만, 발 빠른 대처로 추가 피해는 확실히 막을 수 있습니다.
지금 당장 실천하세요! 📝
- 비밀번호 즉시 변경: 따릉이뿐만 아니라 동일한 ID/PW를 사용하는 모든 사이트(네이버, 카카오 등)의 비밀번호를 교체하세요.
- 타 사이트 연동 해제: SNS 간편 로그인(소셜 로그인) 기능이 설정되어 있다면 해제하고 개별 로그인을 사용하세요.
- 2단계 인증 설정: 주요 포털 및 금융 사이트에는 반드시 OTP나 문자 인증 등 2단계 보안을 추가하세요.
비밀번호를 바꿀 때는 기존에 쓰던 번호의 조합이 아닌, 전혀 새로운 조합을 권장합니다. 해커들은 이미 유출된 정보를 바탕으로 '비밀번호 사전 공격'을 시도하기 때문입니다.
4. 서울 따릉이 개인정보 유출 신고방법 📞

단순 유출을 넘어 실제로 모르는 결제가 일어났거나, 명의 도용이 의심된다면 공식적인 신고 절차를 밟아야 합니다. 국가에서 운영하는 신고센터를 활용하면 법적인 도움과 기술적 지원을 동시에 받을 수 있습니다.
- 개인정보침해 신고센터: 국번 없이 118 (24시간 상담 가능)
- 경찰청 사이버수사국: 국번 없이 182 또는 홈페이지 신고
- 명의도용 확인 서비스: '엠세이퍼(M-Safer)'를 통해 내 명의로 가입된 통신 서비스를 일괄 조회하고 신규 가입을 차단하세요.
추후 서울시나 공단을 상대로 한 집단 소송이나 배상 절차가 진행될 수 있으므로, 본인이 받은 유출 안내 문자나 조회 화면 등을 캡처하여 증거로 남겨두는 것이 매우 중요합니다.
5. 2차 피해를 막는 최선의 방법 🛡️

휴대전화 번호가 유출되었다는 것은 해커들이 여러분의 스마트폰으로 직접 접근할 수 있는 통로가 열렸다는 뜻입니다. 앞으로 수개월 동안은 스미싱과 보이스피싱 공격이 거세질 것으로 예상됩니다.
스마트폰 보안 체크리스트 🔢
- 스팸 차단 앱(후후, T전화 등) 최신 버전 업데이트
- 문자 메시지에 포함된 링크(URL) 절대 클릭 금지
- 공공기관/금융기관 사칭 전화 시 일단 끊고 공식 번호로 재확인
- '시티즌코난' 등 악성 앱 탐지 프로그램 설치
특히 "따릉이 유출 보상금 지급 신청"과 같은 문구로 낚시를 시도하는 스미싱이 성행할 수 있습니다. 정부나 지자체는 절대 문자 메시지로 링크 클릭을 유도하며 금융 정보를 요구하지 않는다는 점을 명심하세요!



따릉이 유출 핵심 요약
자주 묻는 질문 ❓
이번 서울 따릉이 개인정보 유출 사건은 우리 일상에 깊숙이 들어온 서비스일수록 보안의 중요성이 얼마나 큰지 다시 한번 일깨워주었습니다. 비록 공공 서비스에서 발생한 일이지만, 내 정보를 지키는 최종 수비수는 나 자신이라는 생각으로 즉시 비밀번호를 변경하시길 권장합니다.
[면책 조항]: 본 포스팅은 공신력 있는 보도자료를 기반으로 작성되었으나, 개별적인 피해 상황에 대한 법적 책임은 지지 않습니다. 정확한 유출 여부는 공식 기관을 통해 확인하시기 바랍니다.