마이크로소프트 계정이 해킹당했습니다

유신 김 0 평판 포인트
2026-04-11T04:01:55.71+00:00

마이크로소프트 계정이 해킹당해서 계정에 연동된 이메일과 전화번호까지 변경되어서 계정을 복구하려 시도해도 로그인 조차 시도하지 못하는 상황에 있습니다. 이메일과 전화번호가 변경되었다는 증거는 다음과 같습니다.

사용자의 이미지 [운영자 주: 개인 정보는 삭제되었습니다]

Microsoft 팀 | 비즈니스용 Microsoft Teams | 가입 및 로그인 | 로그인
댓글 0개 설명 없음

답변 2개

정렬 기준: 가장 유용함
  1. 유신 김 0 평판 포인트
    2026-04-11T05:02:16.9233333+00:00

    마이크로소프트 개인 계정이고 계정 복구 링크로 들어가서 복구를 시도하려 해도 이메일과 전화번호가 이미 바뀌어있어서 시도조차 불가능 합니다. 해결 방안이 있을까요?

    이 대답이 도움이 되었나요?


  2. Sophie N 18,175 평판 포인트 Microsoft 외부 직원 중재자
    2026-04-11T04:41:52.7833333+00:00

    참고: 이 답변은 번역 도구를 사용하여 번역되었으므로 문법적 또는 의미적 오류가 있을 수 있습니다. 양해 부탁드립니다. 답변 내용 중 이해가 안 되는 부분이 있으면 메시지를 남겨주시면 최대한 빨리 답변드리겠습니다.

    안녕하세요 @유신 김,

    매우 심각한 상황입니다. 계정 복구를 위한 공식적인 절차를 안내해 드리겠습니다. 제공해주신 스크린샷을 보면 보안 정보가 무단으로 변경된 것으로 보입니다. 정확한 지원을 위해 다음 사항을 확인해 주시기 바랍니다.

    손상된 계정이 개인 Microsoft 계정인지, 아니면 회사/학교 계정(회사 또는 학교에서 제공받아 Microsoft 365 앱 및 서비스에 로그인하는 데 사용하는 계정)인지 알려주세요.

    • 개인 계정인 경우, 계정 복구 양식(계정 복구)을 통해서만 복구할 수 있습니다.
    • 회사/학교 계정인 경우, 즉시 소속 기관의 IT 관리자에게 문의해야 합니다. 테넌트 보안 정책으로 인해 Microsoft 지원팀은 회사/학교 계정을 직접 수정하거나 복구할 수 없습니다.

    Microsoft 365 Business 계정 관련 문제이므로, 개인 계정과는 절차가 상당히 다르기 때문에 Business 계정에 맞는 구체적인 단계를 안내해 드리겠습니다. 비즈니스 데이터가 위험에 처해 있으므로, 조직 환경에 대한 무단 접근을 방지하기 위해 신속하게 조치를 취해야 합니다.

    1단계: 글로벌 관리자에게 즉시 문의하세요

    최종 사용자라면 지금 바로 회사 IT 부서 또는 글로벌 관리자에게 문의하세요. * 글로벌 관리자는 Microsoft Entra(이전 Azure AD) 관리 센터를 통해 암호를 재설정하고 기존 새로 고침 토큰을 취소할 권한이 있습니다.

    또한, 해커의 전화번호를 제거하기 위해 다단계 인증(MFA) 방법을 다시 등록할 수도 있습니다.

    2단계: 글로벌 관리자가 본인뿐인 경우(테넌트 잠금)

    본인이 유일한 관리자이고 테넌트에 액세스할 수 없는 경우, 표준 복구 양식을 사용할 수 없습니다. Microsoft 데이터 보호 팀에 전화로 문의해야 합니다.

    • 해당 지역의 Microsoft 고객 지원 전화번호를 찾으세요.
    • 전화하실 때, 본인이 글로벌 관리자이며 계정 해킹으로 인해 테넌트에 접속할 수 없게 되었다고 설명하세요.
    • 참고: 조직 보호를 위해 데이터 보호팀은 계정 접근 권한 복원 전에 도메인 소유권 증명이나 청구 정보 제출 등 엄격한
    • 신원 확인 절차를 거쳐야 합니다. 이 과정은 며칠이 소요될 수 있습니다.

    관리팀이 포털에 계속 접속할 수 있는 경우, 다음 단계를 즉시 수행해야 합니다.

    • 암호 재설정: 강력하고 고유한 암호로 변경합니다.
    • 세션 취소: 모든 기기에서 계정 로그아웃을 강제로 진행합니다(Office 포털 > 사용자 > 활성 사용자 > 모든 Office 세션 로그아웃).
    • MFA 업데이트: 인식되지 않는 전화번호를 삭제하고, 정상적인 기기에서 MFA를 다시 활성화합니다.
    • 감사 로그 확인: Microsoft Purview 규정 준수 포털의 통합 감사 로그를 검토하여 해커가 중요한 파일에 접근했는지 또는 악의적인 "받은편지함 규칙"(예: 이메일을 해커의 주소로 전달)을 설정했는지 확인합니다. 다음 문서를 참조하십시오: 감사 로그 활동

    단계별 기술 가이드는 Microsoft 365에서 이메일 계정 침해에 대응하기를 참조하세요.

    이해해 주셔서 진심으로 감사드리며, 문제가 원활하게 해결되기를 기대합니다.

    이 대답이 도움이 되었나요?

    댓글 0개 설명 없음

답변

질문 작성자는 답변을 '승인됨'으로 표시하고, 중재자는 답변을 '추천됨'으로 표시할 수 있습니다. 이를 통해 사용자는 해당 답변이 작성자의 문제를 해결했다는 것을 알 수 있습니다.