내 계정 해킹 의심될 때: 디스코드 로그인 기록 확인 및 원격 기기 로그아웃

Q1. 디스코드를 켰는데 가입한 적도 없는 외국 서버에 들어가 있습니다. 해킹인가요?
네, 100퍼센트 해킹입니다.
내 계정의 비밀번호나 로그인 토큰이 털려서 다른 사람이 다른 컴퓨터나 스마트폰에서 내 계정으로 몰래 접속해 활동하고 있는 상태입니다.
이때 디스코드를 껐다 켜거나 친구들에게 일일이 변명 메시지만 보내고 있으면 안 됩니다. 디스코드 설정에 있는 기기 관리 메뉴를 열어서 지금 내 계정에 어떤 기기와 IP 주소가 붙어있는지 바로 확인하고, 침입자의 접속을 1초 만에 끊어내야 합니다.
Q2. 내 계정에 다른 사람이 들어와 있는지 어떻게 10초 만에 확인하나요?
디스코드는 내가 로그인했던 모든 컴퓨터, 스마트폰, 브라우저의 종류와 대략적인 접속 위치, 마지막 활동 시간을 기록해 두는 기기 관리 기능을 제공하고 있습니다.
접속 기기 목록 확인하는 순서
- 디스코드 왼쪽 아래 내 프로필 닉네임 옆에 있는 톱니바퀴 아이콘을 눌러 사용자 설정으로 들어갑니다.
- 왼쪽 메뉴 목록에서 기기 탭을 클릭합니다.
- 화면에 뜨는 현재 기기와 다른 기기 목록을 위아래로 천천히 살펴보세요.
만약 목록 중에 내가 쓰지도 않는 맥북이나 리눅스 컴퓨터가 적혀 있거나, 내가 살지도 않는 엉뚱한 외국 지역에서 접속한 기록이 떠 있다면 다른 사람이 내 계정을 원격에서 조작하고 있다는 확실한 증거입니다.
Q3. 모르는 기기를 발견했는데 어떻게 쫓아내나요?
수상한 기기를 찾았다면 망설이지 말고 그 자리에서 바로 연결을 끊어야 합니다.
- 특정 기기만 쫓아내기: 낯선 기기 이름 오른쪽에 있는 붉은색 엑스 표시 버튼을 누릅니다. 본인 확인을 위해 현재 비밀번호나 인증 코드를 한 번 입력하면 그 기기의 로그인이 즉시 풀립니다.
- 모든 기기에서 한 번에 로그아웃: 화면 맨 아래로 내려가면 보이는 파란색 모든 알려진 기기에서 로그아웃 버튼을 누르세요. 지금 내가 만지고 있는 컴퓨터를 뺀 나머지 모든 스마트폰, PC, 브라우저의 접속이 한 번에 끊어집니다.
이 버튼을 누르는 즉시 상대방의 화면은 로그인 창으로 튕겨 나가면서 더 이상 내 계정으로 메시지를 보낼 수 없게 됩니다.
Q4. 기기 로그아웃만 시키면 이제 안심해도 되나요?
절대 아닙니다. 기기 로그아웃은 불을 끄기 위한 첫 번째 조치일 뿐입니다. 비밀번호를 바꾸지 않으면 상대방이 원래 알고 있던 정보로 언제든지 다시 로그인할 수 있습니다.
상대방이 내 계정에 들어올 수 있었던 이유는 비밀번호가 유출되었거나, 악성 프로그램을 통해 내 컴퓨터의 로그인 토큰을 훔쳐 갔기 때문입니다. 그래서 기기에서 쫓아낸 뒤에 반드시 아래 조치를 함께 취해야 합니다.
- 디스코드 비밀번호 바로 변경하기: 비밀번호를 바꾸는 순간 디스코드 서버에서 기존에 발급되어 있던 모든 로그인 토큰이 무효화됩니다. 상대방이 토큰을 가지고 있었더라도 비밀번호를 바꾸면 더 이상 쓸 수 없게 됩니다.
- 2단계 인증 걸어두기: 구글 오센티케이터 같은 앱으로 2단계 인증을 켜두면, 상대방이 내 아이디와 비밀번호를 다 알고 있어도 스마트폰의 6자리 인증 번호가 없으면 접속할 수 없습니다.
- 승인된 앱 정리하기: 사용자 설정의 승인된 앱 메뉴로 들어가서 내가 모르는 봇이나 사이트가 연결되어 있다면 전부 권한을 취소해 주세요. 해커가 심어둔 뒷문일 수 있습니다.
Q5. 기기 위치가 제가 사는 곳이랑 다른데 이것도 해킹인가요?
기기 목록을 봤을 때 나는 서울에 사는데 접속 위치가 수원이나 인천, 대전 등으로 떠서 놀라시는 분들이 많습니다.
통신사 네트워크 위치의 차이
스마트폰의 모바일 데이터나 가정용 인터넷 회선은 기지국과 중계기 위치에 따라 실제 내가 있는 곳과 몇십 킬로미터 떨어진 도시로 잡히는 경우가 아주 흔합니다.
따라서 지역 이름이 조금 다르더라도, 기기 종류가 내가 쓰는 스마트폰 모델명과 맞고 접속 시간대가 내가 활동하던 시간과 일치한다면 해킹이 아니라 정상적인 통신사 네트워크 오차입니다.
하지만 나는 윈도우 컴퓨터만 쓰는데 맥북이 떠 있거나, 아예 다른 나라에서 접속한 기록이 있다면 그것은 100퍼센트 해킹이니 바로 로그아웃시켜야 합니다.
Q6. 해커는 제 계정 정보를 어떻게 알아냈을까요?
자신의 계정이 어떻게 털렸는지 알아야 다음번 피해를 막을 수 있습니다. 요즘 디스코드 계정이 털리는 원인의 대부분은 아래 두 가지입니다.
1. 무료 니트로를 준다는 가짜 QR 코드 스캔
가짜 디스코드 인증 사이트를 만들어 두고 "무료 니트로를 받으려면 모바일 디스코드 앱으로 이 QR 코드를 찍으세요"라고 속이는 수법입니다. 내 스마트폰으로 그 코드를 스캔하고 확인을 누르는 순간, 상대방 컴퓨터에 내 로그인 권한이 그대로 복사되어 넘어갑니다.
2. 불법 프로그램이나 게임 핵에 숨겨진 악성코드
유튜브나 인터넷에서 무료 게임 핵, 유료 프로그램 크랙 파일, 혹은 목소리 변조기를 다운로드해서 실행했을 때 컴퓨터에 몰래 깔리는 프로그램입니다. 이 악성코드는 웹 브라우저에 저장되어 있는 디스코드 로그인 토큰을 순식간에 훔쳐서 해커에게 전송합니다.
Q7. 컴퓨터에 악성코드가 깔린 것 같을 때는 어떻게 해야 하나요?
만약 컴퓨터에 깔린 악성코드 때문에 토큰이 털린 것이라면, 비밀번호를 아무리 바꿔도 컴퓨터를 켜는 순간 새 토큰이 다시 해커에게 넘어갑니다. 컴퓨터 내부를 깨끗하게 청소해야 합니다.
- 윈도우 디펜더 오프라인 검사 실행: 윈도우 보안 센터에서 오프라인 검사를 돌려 윈도우가 켜지기 전에 악성 프로그램을 찾아 지우세요.
- 브라우저 확장 프로그램 점검: 크롬이나 웨일 브라우저의 확장 프로그램 목록을 열고, 내가 직접 깔지 않은 낯선 프로그램이 있다면 전부 삭제합니다.
- 디스코드 임시 폴더 청소:
%appdata%\discord폴더를 지워 로컬에 남아있을 수 있는 임시 스크립트 파일을 정리해 줍니다.
Q8. 스마트폰 모바일 디스코드 앱에서는 어떻게 기기를 확인하나요?
컴퓨터 앞에 있지 않고 밖에서 급하게 확인해야 할 때는 모바일 디스코드 앱에서도 똑같이 원격 로그아웃을 할 수 있습니다.
- 모바일 앱 우측 하단의 내 프로필 아이콘을 누르고, 우측 상단의 톱니바퀴 아이콘을 눌러 설정으로 들어갑니다.
- 계정 설정 메뉴 목록에서 기기 항목을 찾아서 누릅니다.
- 컴퓨터와 마찬가지로 현재 연결된 기기 목록이 뜹니다. 모르는 기기 옆의 붉은색 엑스 버튼을 누르거나, 맨 아래의 모든 알려진 기기에서 로그아웃을 누르면 즉시 차단됩니다.
스마트폰 하나만 있어도 30초 안에 침입자의 접속을 끊을 수 있으니 당황하지 마시고 바로 모바일 설정을 열어보세요.
Q9. 해커가 이미 이메일까지 바꿔서 로그인이 안 되면 어떻게 하나요?
만약 이미 늦어서 비밀번호도 틀리다고 나오고, 이메일로 비밀번호 재설정 링크를 보내도 내 메일함으로 오지 않는다면 해커가 계정의 대표 이메일을 자신의 것으로 변경한 상태입니다.
이때는 일반적인 방법으로 계정을 찾을 수 없기 때문에, 디스코드 고객센터 공식 문의 페이지로 들어가서 계정 해킹 및 접근 불가 티켓을 접수해야 합니다.
- 과거 가입할 때 썼던 원래 이메일 주소
- 예전에 디스코드에서 니트로나 서버 부스트를 결제했던 카드 영수증의 결제 번호
- 계정에 등록되어 있던 원래 닉네임과 전화번호
위 세 가지 정보를 적어서 보내면 디스코드 본사 지원팀에서 해커가 바꾼 이력을 확인하고 계정을 원래대로 복구해 주는 절차를 진행해 줍니다.
Q10. 앞으로 계정을 안전하게 지키려면 어떻게 해야 하나요?
- QR 코드 스캔은 내 컴퓨터 로그인할 때만 쓰세요: 다른 사람이 디스코드 채팅이나 웹사이트에서 보여주는 QR 코드는 절대 스마트폰 카메라로 찍지 마세요.
- 친구가 보낸 파일이라도 함부로 실행하지 마세요: 친구의 계정이 이미 해킹당해서 나에게 바이러스 파일을 보내는 중일 수 있습니다. 게임 테스트를 해달라며 보내오는 압축 파일은 절대 열지 마세요.
- 한 달에 한 번은 기기 탭을 열어보세요: 가끔씩 기기 목록을 확인해서 예전에 PC방이나 친구 집에서 로그인했던 오래된 세션들을 정리해 주는 것이 좋습니다.
내 계정에서 모르는 활동이 감지되었다면 망설이지 말고 지금 바로 기기 탭을 열어 낯선 기기들을 쫓아내고 비밀번호를 변경하세요. 3분만 투자하면 소중한 계정을 지킬 수 있습니다.