인스타그램 계정이 해킹됐을 때 복구 순서와 2단계 인증 설정
인스타그램 계정이 해킹됐을 때 복구 순서와 2단계 인증 설정
먼저 상황을 나누세요. 아직 로그인할 수 있으면 비밀번호·로그인 기기·연락처·2단계 인증을 순서대로 점검하고, 로그인할 수 없으면 Instagram의 공식 복구 페이지에서 본인 확인을 시작합니다. 이 글의 메뉴 경로와 공식 링크는 2026년 8월 15일에 다시 확인했습니다.
인스타그램 계정에서 내가 올리지 않은 게시물이나 모르는 로그인 알림을 발견하면 비밀번호만 바꾸고 끝내기 쉽습니다. 그러나 이메일·전화번호가 바뀌었거나 다른 기기의 로그인 상태가 남아 있으면 다시 접근당할 수 있습니다. 아래 순서는 접근권 회복 → 낯선 로그인 종료 → 연락처 확인 → 2단계 인증 → 복구 코드 보관까지 한 번에 마치는 체크리스트입니다.
이 글이 속한 주제: 계정·비밀번호 보안
지금 내 상태부터 고르기
| 현재 상태 | 첫 행동 | 다음 확인 |
|---|---|---|
| 로그인 가능 | 비밀번호 변경 | 로그인된 위치·이메일·전화번호·2단계 인증 |
| 비밀번호가 바뀌어 로그인 불가 | instagram.com/hacked에서 복구 시작 | 화면에 표시되는 본인 확인 절차 |
| 이메일 변경 알림을 받음 | 알림 메일의 변경 취소·계정 보호 경로 확인 | 공식 복구 페이지에서 접근권 회복 |
| 가짜 계정이 나를 사칭 | 공식 복구 페이지에서 사칭 문제 선택 | 본인 계정의 비밀번호·2단계 인증 점검 |
검색 광고나 DM으로 받은 “복구 대행” 링크부터 열지 마세요. Instagram은 해킹·로그인 불가·사칭 등 접근 문제를 한곳에서 분기하는 공식 복구 페이지를 운영합니다. 복구 절차는 이 주소에서 시작하고, 화면에 표시되는 도메인이 instagram.com인지 다시 확인하세요.
로그인할 수 없을 때 공식 복구 순서
- 공식 복구 페이지를 직접 엽니다.
instagram.com/hacked에서 해킹, 비밀번호 분실, 로그인 코드 문제, 사칭 등 현재 상황에 맞는 항목을 선택합니다. - 사용자 이름·이메일·전화번호를 입력합니다. 공격자가 연락처를 바꿨더라도 이전에 계정에서 사용한 정보를 준비하면 본인 확인에 도움이 됩니다.
- 화면에 제시되는 로그인 링크·보안 코드·본인 확인 절차를 따릅니다. 계정 상태에 따라 보이는 단계가 다를 수 있으므로 특정 버튼 이름을 억지로 찾지 말고 공식 페이지의 분기를 따르세요.
- 가능하면 평소 쓰던 기기와 네트워크를 사용합니다. 본인 확인 과정에서 계정을 정상적으로 사용하던 환경이 도움이 될 수 있습니다.
- 접근권을 되찾은 즉시 아래 보안 점검을 이어갑니다. 복구에 성공했다는 사실만으로 다른 기기의 로그인이나 바뀐 연락처가 자동으로 정리됐다고 단정할 수 없습니다.
이메일 주소가 바뀌었다는 Instagram 보안 알림을 받았다면, 메일 안의 계정 보호 또는 변경 취소 경로가 아직 유효한지 확인합니다. 다만 발신자 표시만 믿지 말고 링크를 열기 전에 도메인을 확인하세요. 메일이 의심스럽거나 경로가 만료됐다면 메일 속 링크 대신 공식 복구 페이지를 직접 입력해 진행합니다.
아직 로그인할 수 있을 때 보안 점검
- 비밀번호를 바꿉니다. 다른 사이트와 겹치지 않는 새 비밀번호를 사용합니다. 같은 비밀번호를 쓴 다른 계정도 별도로 변경합니다.
- 로그인된 위치를 확인합니다. 계정 센터의 비밀번호 및 보안 영역에서 모르는 기기·지역의 세션을 로그아웃합니다. 위치 표시는 통신사나 VPN 때문에 부정확할 수 있으므로 기기 종류와 활동 시각도 함께 봅니다.
- 연락처를 확인합니다. 계정의 이메일과 전화번호가 본인 것인지 확인하고, 모르는 주소나 번호가 추가됐다면 제거합니다.
- 연결된 계정을 점검합니다. 계정 센터에서 내가 연결하지 않은 Facebook·Instagram 계정이 있는지 확인합니다.
- 최근 보안 메일을 앱 안에서 대조합니다. 계정 센터의 비밀번호 및 보안 영역에서 최근 이메일 항목이 제공되면, 받은 메일이 실제 Instagram 발송 기록과 일치하는지 확인합니다.
무단 게시물·메시지가 있었다면 삭제 전에 화면과 시각을 캡처해 두세요. 광고 결제나 금전 피해가 연결된 경우에는 거래 내역도 함께 보관해야 신고와 이의 제기에 사용할 수 있습니다.
2단계 인증과 복구 코드 설정
Meta의 공식 안내에 따르면 2단계 인증은 계정 센터의 비밀번호 및 보안 → 2단계 인증에서 설정합니다. 계정을 선택한 뒤 화면에 제공되는 인증 방법을 등록하세요. 계정·기기·지역에 따라 표시되는 방법은 다를 수 있습니다.
- 인증 앱: 별도의 인증 앱이 만드는 코드를 사용합니다. 전화번호 탈취 위험을 줄이고 싶을 때 우선 검토할 수 있습니다.
- 문자 메시지 또는 기타 제공 방식: 화면에 표시되는 수단만 사용할 수 있습니다. 아무 방식도 설정하지 않은 상태보다는 계정에 맞는 방법을 활성화하는 것이 낫습니다.
- 복구 코드: 휴대전화를 잃어버렸을 때 사용할 수 있도록 생성해 오프라인 또는 신뢰할 수 있는 비밀번호 관리자에 보관합니다. 캡처를 공개 앨범이나 메신저에 보내지 마세요.
2단계 인증은 중요한 방어선이지만 모든 계정 탈취를 100% 막는 장치는 아닙니다. 이미 로그인된 세션이 탈취됐거나 사용자가 가짜 페이지에 코드를 입력하면 별도 피해가 생길 수 있습니다. 따라서 비밀번호 변경·낯선 세션 종료·연락처 확인을 함께 해야 합니다.
과거 Meta AI 복구 취약점은 현재 사건인가
2026년 6월 KrebsOnSecurity는 공격자가 Meta의 AI 지원 흐름을 악용해 Instagram 계정 복구 정보를 바꾸는 수법을 보도했습니다. 같은 보도에는 Meta가 문제를 해결하고 영향을 받은 계정을 보호하고 있다는 회사 측 설명도 포함됐습니다. 따라서 이 사건을 지금도 작동하는 공격법처럼 제목과 도입에서 경고하는 것은 정확하지 않습니다.
이 과거 사건에서 현재 독자에게 남는 교훈은 “AI 공격이면 2단계 인증 하나로 전부 막힌다”가 아닙니다. 계정 복구 절차도 공격 표면이 될 수 있으므로, 복구 연락처·로그인 세션·2단계 인증·복구 코드를 함께 관리해야 한다는 점입니다. 이 글은 과거 사건의 수치나 공격 순서를 재현하기보다 현재 사용자가 실행할 수 있는 복구 절차를 중심에 둡니다.
자주 묻는 질문
비밀번호만 바꾸면 끝나나요?
아닙니다. 모르는 기기의 로그인 상태, 바뀐 이메일·전화번호, 연결 계정이 남아 있는지 함께 확인해야 합니다. 그 뒤 2단계 인증과 복구 코드를 설정하세요.
2단계 인증을 켜면 절대 해킹되지 않나요?
절대적인 보장은 아닙니다. 로그인 비밀번호만 탈취된 공격에는 강한 추가 방어선이지만, 세션 탈취나 피싱 입력까지 모두 막는다고 단정할 수는 없습니다.
어떤 인증 방법을 써야 하나요?
계정 센터에 표시되는 방법 중에서는 인증 앱을 우선 검토하고, 사용할 수 없다면 문자 등 제공되는 수단을 설정하세요. 중요한 것은 복구 코드까지 보관하고 낯선 로그인 알림을 놓치지 않는 것입니다.
Meta AI 취약점이 지금도 남아 있나요?
2026년 6월 보도된 특정 문제는 Meta가 해결했다고 밝혔습니다. 현재 다시 악용되고 있다는 1차 근거를 이 글에서는 확인하지 못했으므로 진행 중인 사건처럼 다루지 않습니다.
함께 읽으면 좋은 글
- 페이스북 계정 도용 복구 7가지 — 2단계 인증을 켜뒀는데도 접근을 빼앗긴 경우
- 세션 토큰 탈취 대응 — 비밀번호를 바꿔도 낯선 접속이 이어지는 경우
- 계정·비밀번호 보안 — 같은 주제의 전체 글
참고 출처
- My Instagram was Hacked — Instagram 공식 복구 — 해킹·로그인 불가·사칭 등 계정 접근 문제 분기
- 해킹된 Instagram 프로필 문제 해결 — Meta 공식 도움말 — 복구와 계정 보호 안내
- 2단계 인증으로 Meta 계정 보호 — Instagram 공식 도움말 — 2단계 인증 설정 안내
- Hackers Used Meta's AI Support Bot to Seize Instagram Accounts — 2026년 6월 사건과 Meta의 해결 설명을 확인하는 과거 자료