29CM 개인정보 유출 확인 방법|배송정보 유출과 피싱 대처법


핵심 요약:
29CM는 2026년 8월 27일 주문정보 조회 API에 외부의 비정상적인 접근이 발생해 개인정보 159,852건이 유출됐다고 공지했습니다. 공식 조회 페이지에서 본인인증 후 유출 항목을 확인하고, 배송 요청사항에 공동현관 비밀번호를 적었다면 즉시 변경하세요. 결제정보와 아이디·비밀번호는 유출 항목에 포함되지 않았습니다.

29CM 개인정보 유출 여부 확인과 배송정보·피싱 대응 순서를 요약한 카드
29CM 공식 조회 페이지에서 유출 여부를 확인한 뒤 유출 항목에 맞게 대응하세요. VanillaCrema 자체 제작 정보 카드.

29CM 개인정보 유출 대상인지는 기사나 문자만 보고 판단할 수 없습니다. 29CM가 마련한 개인정보 유출 내역 조회 페이지에서 본인인증을 거쳐 직접 확인해야 합니다.

확인 결과에 따라 대응도 달라집니다. 이름만 유출됐다면 사칭 연락을 조심하고, 이메일·휴대전화번호·배송정보까지 포함됐다면 배송 요청사항과 공동현관 비밀번호도 점검하는 편이 안전합니다.

29CM 개인정보 유출 여부 확인하기

피싱 주의
문자나 이메일에 있는 링크로 확인하지 마세요. 29CM 앱을 직접 열거나 주소를 직접 입력해 공식 조회 페이지로 이동하는 것이 안전합니다. 29CM는 문자나 이메일로 비밀번호 또는 인증번호 입력을 요구하지 않는다고 안내했습니다.

29CM 개인정보 유출 여부 확인하는 순서

  1. 29CM 공식 개인정보 유출 내역 조회 페이지를 엽니다.
  2. 본인 인증하기 버튼을 누릅니다.
  3. 인증을 마치고 유출 대상 여부를 확인합니다.
  4. 대상이라면 화면에 표시된 구체적인 유출 항목을 확인합니다.
  5. 유출 항목에 맞춰 비밀번호 중복 사용과 배송 요청사항을 점검합니다.

조회 페이지는 본인인증으로 확인되는 정보를 유출 대상 여부를 비교하는 용도로만 사용하며 별도로 저장하지 않는다고 안내합니다. 확인 기능은 공지 게시일부터 30일 동안 제공되지만, 공식 공지에 종료 날짜가 따로 적혀 있지는 않습니다.

무엇이 얼마나 유출됐을까요?

29CM 공식 공지에 나온 수치를 합하면 총 159,852건입니다. 공식 단위는 사람 수가 아니라 건입니다.

  • 이름만 포함: 138,841건
  • 이름·이메일 주소·휴대전화번호·배송정보 포함: 21,011건

결제정보와 아이디·비밀번호 등 고객 계정정보는 유출 항목에 포함되지 않았습니다. 따라서 이번 사고를 비밀번호 유출이나 결제정보 유출로 표현하면 사실과 다릅니다.

다만 `배송정보`의 세부 내용은 고객마다 다를 수 있으며, 29CM 조회 페이지에서 본인에게 표시되는 유출 항목을 기준으로 판단해야 합니다.

이름만 유출된 경우와 연락처·배송정보까지 유출된 경우의 대처 차이를 설명한 체크리스트
유출 항목을 먼저 확인한 뒤 피싱 주의, 공동현관 비밀번호 변경, 중복 비밀번호 점검 순으로 대응하세요. VanillaCrema 자체 제작 정보 카드.

이름만 유출됐다면 무엇을 해야 할까요?

이름만으로 29CM 비밀번호나 결제정보에 접근할 수 있다는 뜻은 아니니, 이름과 실제 주문 내역을 함께 언급하는 사칭 연락에는 주의할 필요가 있습니다.

  • 배송 오류나 환불을 이유로 온 문자 링크를 누르지 않습니다.
  • 전화로 인증번호나 비밀번호를 알려주지 않습니다.
  • 주문 상태는 문자 링크가 아니라 29CM 앱이나 공식 사이트에서 직접 확인합니다.

이메일·휴대전화번호·배송정보까지 유출됐다면

이 범주에 해당한다면 주문·환불·배송을 가장한 문자, 전화, 이메일을 더 꼼꼼히 봐야 합니다. 연락 내용에 실제 주문이나 배송지가 포함돼 있어도 정상 연락이라고 단정하지 마십시오.

배송 요청사항부터 확인하세요

배송 요청사항에 공동현관 비밀번호나 출입 방법처럼 별도의 개인정보를 적었다면 즉시 변경하세요. 같은 번호를 여러 곳에서 사용했다면 관련된 출입 설정도 함께 점검하는 것이 좋습니다.

비밀번호는 조건부로 바꾸면 됩니다

29CM 비밀번호 자체가 유출된 것은 아니지만, 다른 사이트와 같은 비밀번호를 사용하고 있다면 29CM의 공식 권고에 따라 중복 사용을 중단하고 각 서비스의 비밀번호를 다르게 설정하세요.

29CM 사칭 피싱을 구별하는 방법

유출 정보가 주문 내역과 결합되면 그럴듯한 피싱 문자를 만드는 데 악용될 수 있으니, 다음 표현이 포함된 연락은 특히 한 번 더 확인하세요.

  • 배송 주소 오류로 재입력이 필요하다는 문자
  • 환불이나 추가 결제를 위해 링크를 누르라는 안내
  • 택배 보관이나 반송을 이유로 앱 설치를 요구하는 연락
  • 비밀번호나 문자 인증번호를 입력하라는 이메일

링크를 누르지 말고 29CM 앱을 직접 열어 주문 내역을 확인하세요. 의심스러운 연락이 실제 안내인지 판단하기 어렵다면 29CM 고객센터에 별도로 문의하면 됩니다.

문의와 피해 신고는 어디로 할까요?

  • 29CM 문의·피해 접수: 1660-2929, customer@29cm.co.kr
  • 개인정보 침해 신고·상담: 국번 없이 118, KISA 개인정보침해신고센터
  • 개인정보 분쟁조정: 개인정보분쟁조정위원회 1833-6972

금전 피해가 발생했거나 악성 앱 설치가 의심된다면 관련 문자와 통화 기록, 송금 내역을 삭제하지 말고 112 또는 금융회사에도 즉시 연락하세요.

사고 원인은 어디까지 확인됐나요?

공식적으로 확인된 내용은 2026년 8월 27일 주문정보 조회 연동 기능인 API에 외부의 비정상적인 접근이 발생했다는 것까지입니다. 29CM는 해당 접근 경로를 차단하고 KISA에 자진 신고했다고 밝혔습니다.

구체적인 취약점, 인증 우회 여부, 공격자와 실제 공격 방식은 발표되지 않았습니다. 관계기관의 조사 결과가 나오기 전에는 API 취약점 때문에 발생했다거나 특정 공격 방식이 원인이라고 단정할 수 없습니다.

정리

가장 먼저 할 일은 29CM 공식 조회 페이지에서 내 정보가 유출 대상인지 확인하는 것입니다. 이름만 유출됐다면 사칭 연락을 경계하고, 이메일·휴대전화번호·배송정보까지 포함됐다면 공동현관 비밀번호와 배송 요청사항을 바로 점검하세요.

결제정보와 아이디·비밀번호는 유출 항목이 아닙니다만 다른 서비스와 같은 비밀번호를 쓰고 있다면 중복 사용을 중단하는 편이 안전합니다.

참고 자료