"고객님의 개인정보가 유출되었습니다"라는 메일을 받으면 누구나 가슴이 철렁합니다. 카카오게임즈가 9월에 두 차례에 걸쳐 파트너스와 RINK 서비스 이용자의 개인정보 유출을 알렸습니다.
회사 설명으로는 비밀번호 유출은 확인되지 않았고, 새어 나간 것은 식별코드와 일부 타사 아이디, 국가코드입니다. 그래도 유출 소식을 틈탄 사칭 문자는 늘 따라붙습니다. 무엇이 새었는지, 위험은 어느 정도인지, 지금 할 일을 정리했습니다.
카카오게임즈는 9월 16일 140명, 21일 103명 등 모두 243명의 개인정보가 파트너스(창작자 지원 플랫폼)와 RINK(PC 게임 원격 플레이)에서 유출됐다고 공지했다. 유출 항목은 파트너스의 외부 연동용 타사 식별코드 또는 타사 아이디, RINK의 자사 식별코드와 일부 국가코드이며, 비밀번호는 포함되지 않았다고 밝혔다. 회사는 식별코드와 국가코드는 개인 특정이 어려워 악용 위험이 낮다고 설명했다. 유출을 빙자한 문자·메일의 링크는 누르지 말고, 연동 계정의 2단계 인증을 켜 두자.
연합뉴스에 따르면 카카오게임즈는 9월 16일 파트너스와 RINK에서 외부의 비정상적 접근으로 고객 140명의 개인정보가 유출됐다고 발표했고, 21일 103명이 추가로 확인됐다고 공지했습니다. 최초 공격은 12일 오후 10시 44분부터 13일 오후 7시 37분 사이로 추정됩니다.
파트너스는 게임 홍보를 위해 크리에이터 등과 협업하는 플랫폼이고, RINK는 PC에서 실행 중인 카카오게임즈 게임을 스마트폰으로 스트리밍해 조작하는 서비스입니다. 게임 계정 전체가 아니라 이 두 부가 서비스가 대상이었습니다.
머니투데이 보도로는 회사가 사고를 알고 즉시 접근 경로를 막고 긴급 조치를 했으며, 개인정보보호위원회 등 관계기관에 신고한 뒤 외부 보안 전문기관과 원인을 조사하고 있습니다. 1차로 확인된 유출 이용자에게는 메일로 개별 통지했고, 공지에 침해 사실 조회 페이지도 만들었다고 합니다.

| 서비스 | 유출 항목 | 회사 설명 |
|---|---|---|
| 파트너스 | 외부 연동용 타사 식별코드 또는 타사 아이디 | 일부 아이디 유출 사례에도 비밀번호는 미포함 |
| RINK | 자사 식별코드, 일부 국가코드 | 개인을 특정하기 어려워 악용 위험 낮음 |
식별코드는 회사가 회원을 구분하려고 임의로 붙이는 번호입니다. 그것만으로는 누구인지 알기 어렵다는 게 회사 설명입니다. 이름, 주소, 성별 같은 정보의 유출은 확인되지 않았다고 밝혔습니다.
핵심 가장 신경 쓸 부분은 파트너스의 "타사 아이디"입니다. 비밀번호는 새지 않았지만, 연동한 외부 서비스 아이디가 알려지면 그 아이디를 노린 로그인 시도나 사칭 연락이 올 수 있습니다.

| 할 일 | 이유 |
|---|---|
| 받은 안내가 진짜인지 공식 공지에서 확인 | 유출 소식을 틈탄 가짜 메일·문자 구분 |
| 연동한 외부 서비스 비밀번호 점검, 2단계 인증 켜기 | 아이디가 알려진 경우 로그인 시도 대비 |
| 같은 비밀번호를 쓴 다른 사이트도 변경 | 비밀번호 재사용 공격 대비 |
| 출처 모를 링크·앱 설치 요구 무시 | 피싱으로 추가 정보 탈취 방지 |
주의 "유출 피해 보상", "계정 확인이 필요합니다" 같은 문구로 링크를 누르게 하는 문자는 사칭일 가능성이 큽니다. 회사 안내는 공식 홈페이지 공지와 고객센터에서 직접 확인하세요.
피해가 의심되면 개인정보침해 신고센터(국번 없이 118)에서 상담·신고할 수 있습니다. 금전 피해가 생겼다면 경찰(112)에 신고하는 게 먼저입니다.
제 판단으로는 이번 사고 자체보다 "유출됐다는 소식"을 이용하는 2차 사기가 더 흔한 위험입니다. 실제로 새어 나간 정보가 적어도, 사람들은 불안해서 문자 속 링크를 누르기 쉽기 때문입니다. 안내를 받으면 링크 대신 직접 공식 사이트에 들어가는 습관 하나가 가장 효과적입니다.
서울경제TV는 지난해 넷마블 해킹 사례를 들며, 게임사들이 계정 연동·고객센터·마케팅 등 여러 부가 서비스를 운영하면서 보안 위협도 여러 경로로 넓어지고 있다고 짚었습니다. 오래 쓰지 않는 게임 계정과 부가 서비스 연동은 정리해 두는 편이 좋습니다.
보도에 따르면 1차로 확인된 이용자에게는 메일로 개별 통지했고, 공지에 침해 사실 조회 페이지를 두었습니다. 파트너스나 RINK를 썼다면 공식 공지의 조회 페이지에서 직접 확인해 보세요.
회사 설명으로는 비밀번호는 유출되지 않았습니다. 다만 같은 비밀번호를 여러 곳에 쓰고 있다면 이번 기회에 바꾸고 2단계 인증을 켜 두는 것을 권합니다.
3줄 핵심 요약
회사는 식별코드와 국가코드의 악용 위험은 낮다고 봤지만, 일부 타사 아이디도 유출된 만큼 사칭 연락에는 주의해야 합니다. 게다가 유출 소식은 언제나 사기의 좋은 미끼가 됩니다. 오늘은 카카오게임즈 부가 서비스를 쓴 적이 있다면 공식 공지의 조회 페이지부터 확인하고, 연동한 계정의 2단계 인증이 켜져 있는지 살펴보세요.
이어서 읽어 볼 글
01 안드로이드 PIN 잊으면 초기화뿐? · 계정·기기 보안 대비
02 10월부터 통신사가 더 싼 요금제를 알려준다 · 사칭 문자 주의가 필요한 새 제도
#카카오게임즈,#개인정보유출,#해킹,#RINK,#파트너스,#스미싱,#계정보안,#2단계인증,#118,#개인정보
| AI가 알려 준 고객센터 번호, 사기일 수 있다 | 챗GPT·구글 AI 답변 속 연락처 확인법 (0) | 2026.09.30 |
|---|---|
| AI 이용권이 97% 할인에 팔린다 | 내 챗GPT·클로드 계정 털렸는지 확인하는 법 (0) | 2026.09.30 |
| 이 사진, AI 아니고 진짜 찍었다 | 아이폰 레퍼런스 이미지 켜는 법과 한계 (0) | 2026.09.28 |
| GPT-6 아스트라 '위험' 등급 — 감시 회피 보도와 공식 문서가 어긋나는 지점 (0) | 2026.09.07 |
| 클로드 메모리 기본값 — 플랜별 차이와 지금 볼 설정 (1) | 2026.09.01 |
댓글 영역