따릉이 개인정보 유출 462만 명, 내가 포함됐는지 지금 바로 확인하세요

따릉이 개인정보 유출 462만 명, 내가 포함됐는지 지금 바로 확인하세요

이 글은 서울시설공단 공식 발표와 따릉이 홈페이지를 직접 접속해 확인하고 작성했습니다. 개인정보 피해 대응은 상황에 따라 다를 수 있으니 최종 판단 전 공식 기관 안내를 함께 확인하세요.

따릉이 홈페이지(bikeseoul.com) 첫 화면의 ’개인정보 유출 여부 확인’에서 본인인증만 하면 내 유출 항목을 바로 볼 수 있습니다. 서울시설공단이 2026년 7월 21일부터 유출 대상 462만 명에게 개별 통지를 시작했기 때문입니다.

문자를 못 받았다고 안심할 단계가 아닙니다. 번호 변경·수신 거부로 안내를 받지 못할 수 있으므로 공식 홈페이지에서 직접 확인하고, 확인이 어렵다면 1599-0120 또는 seoulbike@sisul.or.kr로 문의하세요. 이런 대형 유출 뒤에는 사칭 문자가 뒤따를 수 있으니 문자 속 링크가 아니라 공식 주소를 직접 입력합니다.

따릉이 개인정보 유출 사건 타임라인 — 2024년 6월 유출 발생부터 2026년 8월 보상 쿠폰 발급까지
따릉이 개인정보 유출 사건 타임라인 — 2024년 6월 유출 발생부터 2026년 8월 보상 쿠폰 발급까지

이 글이 속한 주제: 기업 개인정보 유출 사고 대응

따릉이 개인정보 유출, 무슨 일이 있었나

서울시설공단 발표와 언론 보도를 종합하면 사건의 뼈대는 이렇습니다.

유출은 2026년이 아니라 2024년 6월 28일~29일에 일어났습니다. 경찰 조사 결과, 10대 2명이 가입자 인증 없이 회원정보를 조회할 수 있는 서버 취약점을 이용해 약 462만 건의 회원정보를 빼낸 것으로 조사됐습니다.

공단은 경찰 수사 결과 제3자 유출이나 2차 피해 정황은 현재까지 확인되지 않았다고 밝혔습니다. 다만 이것은 “확인되지 않았다”는 뜻이지, “피해가 없다”는 보장이 아닙니다. 유출 시점부터 개별 통지까지 2년 넘게 걸렸다는 점도 기억해 둘 필요가 있습니다. 그 사이 내 정보가 어디를 돌았는지는 누구도 단정할 수 없습니다.

제가 직접 서울시설공단 홈페이지(sisul.or.kr)에 접속해 보니, 공지사항에 ‘따릉이 회원정보 유출 관련 개인별 안내’(2026년 7월 21일자) 공지가 올라와 있는 것을 확인했습니다.

서울시설공단 홈페이지 새소식/공지 영역에 '따릉이 회원정보 유출 관련 개인별 안내'(2026.07.21) 공지 제목이 보이도록 캡처
서울시설공단 홈페이지 새소식/공지 영역에 '따릉이 회원정보 유출 관련 개인별 안내'(2026.07.21) 공지 제목이 보이도록 캡처

어떤 정보가 유출됐나

유출 항목은 회원마다 다릅니다. 개별 안내문에 본인의 실제 유출 항목이 적혀서 옵니다. 언론 보도 기준으로 정리하면 다음과 같습니다.

구분 항목
유출 안내 항목
(회원별로 다름)
아이디, 휴대전화번호, 생년월일, 성별, 체중, 이메일, 주소 등 — 본인의 실제 유출 항목은 개별 안내문·홈페이지 본인인증으로 확인
유출되지 않았다고
발표된 항목
성명, 비밀번호, 주민등록번호 (서울시설공단 발표 기준)
유출된 항목과 유출되지 않은 항목 비교

성명·비밀번호·주민등록번호는 유출되지 않았다고 공단이 밝혔습니다. 그래서 당장 계좌가 털리는 종류의 위험보다는, 휴대전화번호·생년월일·주소를 조합한 맞춤형 사기 문자가 현실적인 위험입니다. 내 정보를 아는 척하며 접근하는 문자는 신뢰도가 확 올라가기 때문입니다.

내가 포함됐는지 확인하는 방법

확인 경로는 두 가지입니다. 문자를 기다리는 것보다 직접 확인하는 쪽이 빠릅니다.

제가 직접 따릉이 홈페이지(bikeseoul.com)에 접속해 보니, 첫 화면에 ‘개인정보 유출 여부 확인’ 안내 팝업이 떠 있었습니다. 확인 절차는 다음 순서입니다.

따릉이 홈페이지 첫 화면에 표시되는 '개인정보 유출 여부 확인' 안내 팝업(버튼 포함)이 보이도록 메인 화면 전체 캡처
따릉이 홈페이지 첫 화면에 표시되는 '개인정보 유출 여부 확인' 안내 팝업(버튼 포함)이 보이도록 메인 화면 전체 캡처
  1. 따릉이 홈페이지(www.bikeseoul.com)에 접속합니다.
  2. 첫 화면의 ‘개인정보 유출 여부 확인’ 버튼을 누릅니다.
  3. 본인인증을 진행합니다.
  4. 내 유출 여부와 유출 항목을 확인합니다.

두 번째 경로는 공단이 보내는 개별 안내 문자(MMS)입니다. 안내문에는 유출 항목, 사고 경위, 피해 예방 수칙이 담깁니다.

주의할 점이 하나 있습니다. 연락처가 바뀌었거나 광고성 문자 수신을 차단해 둔 상태라면 문자가 영영 오지 않을 수 있습니다. 이 경우 홈페이지에서 직접 확인하거나, 따릉이 홈페이지에 안내된 고객센터로 문의해야 합니다.

유출이 확인됐다면 지금 해야 할 일 5가지

따릉이 유출 확인 후 해야 할 일 5가지 체크리스트
따릉이 유출 확인 후 해야 할 일 5가지 체크리스트




첫째, 따릉이 비밀번호를 바꾸세요. 공단은 비밀번호가 유출되지 않았다고 발표했지만, 아이디와 이메일이 나간 상태라면 다른 사이트에서 새어 나간 비밀번호와 조합하는 공격(크리덴셜 스터핑)의 표적이 됩니다. 같은 비밀번호를 다른 사이트에서도 쓰고 있다면 그쪽부터 바꾸세요.

둘째, ’따릉이’를 사칭한 문자를 경계하세요. 유출 통지가 문자로 온다는 사실이 알려지면, 그걸 흉내 낸 스미싱이 반드시 등장합니다. 진짜 안내 문자와 가르는 기준은 아래 사칭 문자 섹션에서 정리합니다.

셋째, 명의도용 여부를 확인하세요. 휴대전화번호·생년월일이 나갔다면 내 명의의 휴대폰 신규 개통을 차단해 두는 것이 안전합니다. 엠세이퍼(www.msafer.or.kr)에서 가입사실현황 조회와 가입제한 신청을 무료로 할 수 있습니다.

넷째, 의심 문자·전화를 받았다면 신고하세요. 스미싱 문자는 국번 없이 118(한국인터넷진흥원), 금전 피해가 발생했다면 112 또는 경찰청 사이버범죄 신고시스템(ecrm.police.go.kr)입니다.

다섯째, 손해배상·분쟁조정 절차를 알아두세요. 유출로 실제 피해를 입었다면 개인정보분쟁조정위원회(개인정보 포털 www.privacy.go.kr)에 분쟁조정을 신청할 수 있습니다. 신청 요건과 기한은 개인정보 포털에서 확인하세요.

유출 이후 공통 대응 절차의 전체 그림(지급정지·명의도용 차단·신고 경로)은 개인정보 유출·피싱 당했을 때 — 지급정지부터 명의도용 차단까지 공통 대응 5단계에 단계별로 정리해 두었습니다.

보상은 어떻게 받나

공단은 피해 회원에게 30일 정기권(매일 1시간 이용, 5천 원 상당) 쿠폰을 지급한다고 발표했습니다.

구분 내용
개별 통지 2026년 7월 21일부터 문자(MMS)·홈페이지 안내, 하루 약 120만 건씩 순차 발송
유출 여부 확인 따릉이 홈페이지(bikeseoul.com) 첫 화면 '개인정보 유출 여부 확인' → 본인인증
보상 내용 30일 정기권 쿠폰(매일 1시간 이용, 5천 원 상당)
쿠폰 발급·사용 2026년 8월 중 따릉이 앱에서 발급 예정, 발급일부터 3개월 내 등록 (기존 정기권 이용자는 만료 후 3개월 내 사용)
개별 통지와 보상 쿠폰 일정 정리

쿠폰은 2026년 8월 중 따릉이 앱을 통해 발급될 예정이고, 발급일로부터 3개월 안에 등록해야 한다고 안내됐습니다. 기존 정기권 이용자는 보유한 이용권이 만료된 뒤 3개월 안에 쓸 수 있습니다. 세부 조건은 발급 시점의 공식 안내가 우선이니 앱 공지를 확인하세요.

한 가지는 분명히 해 두겠습니다. 이 쿠폰은 공단이 정한 보상이지, 받는다고 해서 손해배상 청구 권리가 사라지는 것이 아닙니다. 실제 2차 피해가 확인되면 별도로 분쟁조정·소송을 검토할 수 있습니다.

사칭 문자, 이 기준 하나로 거릅니다

앞에서 약속한 구분 기준입니다. 진짜 안내 문자는 링크를 눌러 본인인증을 하라고 재촉하지 않습니다. 확인은 내가 직접 주소창에 입력해서 들어간 공식 홈페이지에서만 하면 됩니다.

문자 속 링크로 들어간 페이지와 내가 직접 입력해 들어간 bikeseoul.com은 겉모습이 같아도 전혀 다른 곳일 수 있습니다. 그래서 원칙은 하나입니다. 문자는 “유출 사실을 알리는 알림”으로만 취급하고, 확인·인증·보상 신청은 전부 직접 접속한 공식 홈페이지나 공식 앱에서 합니다.

이런 문자는 100% 사칭으로 간주하세요.

  • “보상금 지급을 위해 계좌번호를 입력하라”는 문자 (보상은 현금이 아니라 따릉이 앱 쿠폰입니다)
  • 앱 설치 파일(apk)을 내려받게 하는 문자
  • 문자 속 링크에서 주민등록번호나 카드번호를 요구하는 페이지

문자로 시작해 링크 클릭이나 앱 설치를 유도하는 이런 수법은 스미싱입니다. 전화로 걸려 온다면 그때는 별개의 수법이니, 끊고 해당 기관 대표번호로 다시 걸어 확인하면 됩니다.

FAQ

유출 통지 문자를 아직 못 받았는데 대상이 아닌 건가요?

대상이 아니라고 단정할 수 없습니다. 번호를 변경했거나 문자 수신을 거부했다면 안내를 못 받을 수 있으므로, 따릉이 공식 홈페이지의 개인정보 유출 여부 확인 안내를 먼저 보고 1599-0120 또는 seoulbike@sisul.or.kr로 문의하세요.

비밀번호는 유출 안 됐다는데 꼭 바꿔야 하나요?

바꾸는 쪽을 권합니다. 아이디·이메일·휴대전화번호가 나간 상태에서는 다른 곳에서 유출된 비밀번호를 대입하는 공격에 노출됩니다. 어떤 순서로 바꿔야 효율적인지는 비밀번호 재사용과 변경 우선순위에 정리해 두었습니다.

보상 쿠폰은 어떻게 받나요?

2026년 8월 중 따릉이 앱을 통해 발급될 예정입니다. 별도 신청 링크를 문자로 보내는 방식이 아니므로, 문자 링크로 쿠폰을 받으라는 안내는 사칭을 의심하세요.

따릉이를 안 쓴 지 오래됐는데도 대상일 수 있나요?

가능합니다. 유출은 2024년 6월 시점의 회원정보 462만 건이 대상이라, 지금 이용하지 않아도 당시 회원이었다면 포함될 수 있습니다. 홈페이지에서 본인인증으로 확인해 보세요.

결론: 오늘 할 일은 세 가지입니다

첫째, bikeseoul.com에 직접 접속해 유출 여부와 유출 항목을 확인합니다. 둘째, 따릉이 비밀번호와 같은 비밀번호를 쓰는 다른 사이트의 비밀번호를 바꿉니다. 셋째, ’따릉이 보상’을 미끼로 링크 클릭이나 계좌번호를 요구하는 문자는 열지 말고 118에 신고합니다.

2년 전에 나간 정보를 오늘 되돌릴 수는 없습니다. 하지만 그 정보를 이용하려는 다음 사기를 막는 것은 오늘 10분으로 충분합니다.

함께 보면 좋은 글

참고 출처