티스토리 뷰
2025년 4월 30일, 아르바이트 구직 플랫폼 알바몬에서 대규모 개인정보 유출 사고가 발생했습니다. 이력서 미리 보기 기능에서의 비정상적인 접근을 통해 총 22,473건의 이력서 정보가 외부로 유출되었습니다. 이용자라면 지금 당장 내 정보가 유출됐는지 확인하고, 필요한 조치를 해야 합니다.
✔️ 유출 항목
- 이름, 휴대전화 번호, 이메일
- 생년월일, 성별, 주소
- 이력서 정보: 학력, 경력, 자기소개서, 희망 근무 조건 등
- (선택 항목 포함 시) 사진, 자격증, 어학 능력, 포트폴리오, 홈페이지 주소 등
아이디와 비밀번호는 유출되지 않았으나, 이력서에 입력한 민감한 정보가 그대로 빠져나간 상황입니다.
⚠️ 유출이 위험한 이유
스미싱/피싱 문자, 대출사기, 맞춤형 보이스피싱 등으로 이어질 수 있습니다. 이력서 기반의 정밀 사기는 특히 취업준비생이나 아르바이트 경험이 많은 청년층이 주요 타깃입니다.
📌 유출 여부 확인 방법
① 알바몬 홈페이지 또는 앱 접속
② 로그인 후 [공지사항] → ‘보안 확인’ 메뉴 클릭
③ 본인 인증 후 유출 여부 조회
🛡️ 유출 시 꼭 해야 할 대응 조치
① 알바몬 비밀번호 즉시 변경 : 동일 비밀번호 사용 중인 다른 사이트도 함께 변경
② 피싱·스미싱 문자 주의 : 출처 불명 링크나 앱 설치 요청은 클릭 금지
③ 이메일·금융앱 2단계 인증 설정
④ 통신사 스팸 차단 서비스 활성화
⑤ 개인정보 분쟁조정위에 피해 신고 및 보상 신청 (kopico.go.kr / ☎️ 1833-6972)
📝 알바몬의 공식 입장 요약
알바몬은 5월 1일, 개인정보보호위원회에 해당 사실을 자진 신고했으며 유출된 회원에게 이메일 및 문자로 개별 안내를 보냈습니다. 현재까지 2차 피해 접수는 없지만, 아래와 같은 조치를 통해 보안 강화를 약속했습니다.
- 해킹 시도 IP·계정 차단
- 시스템 취약점 긴급 보완 및 원천 차단
- 개인정보 접근 로그 실시간 모니터링 강화
- 유출 회원 대상 보상안 마련 중 (지급 일정 추후 개별 공지)
❓자주 묻는 질문(FAQ)
Q1: 내 정보가 유출되었는지는 어떻게 알 수 있나요?
A1: '유출 여부 조회 페이지'에 직접 접속하시면 로그인을 거쳐 유출여부 확인이 가능합니다. 또한 유출이 의심되는 고객님 대상으로 5/1(목) 밤 12시경 이후부터 이메일 발송, 5/2(금) 11시경에 문자 메시지도 발송을 해드렸습니다.
Q2 : 어떤 개인정보가 유출된 건가요?
A2 : 현재 확인된 유출 항목은 이름, 휴대폰 번호, 이메일 주소 등 이력서에 입력된 일부 정보입니다. 아이디, 비밀번호와 같은 주요 정보는 암호화되어 안전하게 보호되고 있으니 안심하세요. 해당 시점에 회원님의 임시저장 이력서에 저장되어 있던 항목이 대상이며 아래와 같습니다.
[필수] 이름, 생년월일, 성별, 휴대폰번호, 이메일, 주소, 학력사항, 경력사항, 희망근무조건(근무지, 업직종, 근무형태, 근무기간, 근무일시), 자기소개서
[선택] 사진, 홈페이지, 희망근무조건(급여), 동영상, 사진첩, 어학능력, 자격증, 수상수료내역, 포트폴리오, 취업우대사항(장애여부, 국가보훈, 고용지원금, 병역)
Q3: 개인정보 유출 이후 알바몬은 어떤 조치를 했나요?
A3: 고객님의 정보를 보호하기 위해 다음과 같은 조치를 신속히 진행했습니다.
* 해킹 시도 계정 및 IP 즉시 차단
* 보안 취약점 긴급 보완 및 원천 차단 조치
* 개인정보보호위원회 자진 신고
* 유출 대상자 개별 이메일·문자 안내
* 실시간 모니터링 강화 및 보안 시스템 전면 점검 중
Q4 제 계정은 안전한가요? 지금 당장 해야 할 일은 무엇인가요?
A4. 별도 메일과 문자 안내를 받지 않으신 고객님도 보다 안전하게 개인정보를 지키기 위해 아래와 같은 조치를 권장드립니다.
* 기존 비밀번호 변경을 권장드리며, 특히 알바몬과 같은 비밀번호를 사용 중인 다른 사이트도 함께 변경하시는 것이 좋습니다.
* 의심스러운 이메일이나 문자 메시지는 열지 마시고, 출처가 불분명한 링크는 클릭하지 마세요. (피싱 시도 가능성 주의)
Q5. 비밀번호를 꼭 변경해야 하나요?
A5. 네, 고객님의 정보 보호를 위해 가급적 빠르게 비밀번호를 변경해 주시길 권장드립니다. 비밀번호는 다른 사이트와 중복되지 않는 숫자, 문자, 특수문자를 조합한 강력한 조합으로 설정해 주세요.
Q6. 개인정보 유출로 어떤 피해가 발생할 수 있나요?
A6. 아래와 같은 피해가 발생할 수 있으니, 각별히 주의해 주시기 바랍니다:
* 피싱 또는 스미싱(문자 사기) 시도
* 개인 정보를 도용한 명의 사용