크롬 저장 비밀번호 유출 확인|경고가 뜰 때 바꿀 순서 5가지

크롬에서 ‘저장된 비밀번호가 유출에 노출됨’이라는 경고가 보이면, 그 비밀번호를 당장 바꿔야 한다는 신호다. 경고가 곧 내 계정이 탈취됐다는 확정은 아니다. 다만 해당 아이디·비밀번호 조합이 알려진 데이터 유출 목록과 일치했을 수 있으므로, 그대로 두는 것은 위험하다.

Chrome Google 비밀번호 관리자에서 저장 비밀번호 유출 경고가 떴을 때 안전하게 대응하는 5단계
▲ Chrome의 Google 비밀번호 관리자에서 저장 비밀번호 유출 경고가 표시됐을 때 안전하게 대응하는 5단계. (제작: dolnews)

가장 먼저 할 일은 수상한 문자나 이메일 속 링크를 누르는 것이 아니라 Chrome의 Google 비밀번호 관리자에서 경고를 직접 다시 확인하는 것이다. 그다음 해당 사이트의 공식 비밀번호 변경 화면에서 새 비밀번호로 바꾸고, 같은 비밀번호를 쓴 다른 계정까지 점검한다.

이 글은 2026년 8월 Google Chrome 공식 도움말을 기준으로 PC에서 저장 비밀번호의 유출·재사용·취약 여부를 확인하고 대응하는 순서를 정리했다. Chrome 버전, 운영체제, 로그인 상태에 따라 메뉴 이름과 배치는 조금 다를 수 있다.


목차


1. 유출 경고가 뜻하는 것과 뜻하지 않는 것

Chrome은 저장된 로그인 정보가 알려진 데이터 유출과 관련됐을 가능성이 있으면 경고할 수 있다. Google은 이때 사용자 이름과 비밀번호를 암호화해 암호화된 유출 목록과 비교하며, 이 과정에서 Google이 내 로그인 정보를 읽는 방식은 아니라고 설명한다.

그래서 경고를 받았다고 해서 누군가가 지금 내 계정에 로그인했다는 뜻으로 단정할 수는 없다. 반대로 “아직 피해가 없으니 괜찮다”는 뜻도 아니다. 오래전에 유출된 조합이라도 공격자가 다른 사이트에 반복해서 대입할 수 있기 때문이다.

특히 한 비밀번호를 여러 쇼핑몰·커뮤니티·업무 서비스에 돌려 썼다면 위험이 넓어진다. 한 사이트의 유출이 다른 계정의 로그인 시도로 이어질 수 있으므로, 경고의 핵심은 유출된 사이트 하나가 아니라 같은 비밀번호를 쓴 모든 계정을 찾는 데 있다.


2. 크롬에서 저장 비밀번호 유출 여부 확인하기

PC에서 Chrome을 열고 오른쪽 위의 ⋮ → 비밀번호 및 자동 완성 → Google 비밀번호 관리자로 이동한다. 왼쪽 메뉴에서 Checkup을 선택하면 저장된 비밀번호를 한 번에 점검할 수 있다.

점검 결과에는 데이터 유출에 노출된 비밀번호뿐 아니라 재사용한 비밀번호, 추측하기 쉬운 약한 비밀번호가 표시될 수 있다. 경고가 보이면 사이트 이름과 계정 아이디를 먼저 확인하되, 화면을 캡처하거나 다른 사람에게 공유할 때는 아이디와 비밀번호가 보이지 않게 주의한다.

Chrome에서 메뉴를 찾기 어렵다면 Google 비밀번호 관리자 설정 화면을 직접 열어 같은 항목을 확인할 수 있다. 다만 문자·이메일·메신저에서 온 링크가 아니라, 주소를 직접 입력하거나 평소 쓰던 Chrome 메뉴에서 접근하는 편이 안전하다.


3. 경고가 뜬 비밀번호를 바꾸는 순서

첫째, 경고 목록에서 해당 사이트를 확인한다. 비슷한 이름의 가짜 사이트가 아닌지 주소를 다시 보고, 브라우저 주소창에 그 서비스의 공식 주소를 직접 입력해 접속한다. 알림이나 이메일 속 ‘비밀번호 재설정’ 버튼을 급히 누를 필요는 없다.

둘째, 사이트 안의 계정 설정에서 비밀번호를 변경한다. 새 비밀번호는 이전 것과 달라야 하고, 다른 사이트에 쓰지 않은 고유한 값이어야 한다. Chrome의 강력한 비밀번호 제안 기능을 사용하면 긴 임의 비밀번호를 만들고 저장할 수 있다.

셋째, 변경이 끝난 뒤 다시 로그인해 본다. 비밀번호가 실제로 바뀌었는지 확인하고, Google 비밀번호 관리자에 예전 값이 남아 있으면 새 값으로 업데이트한다. 로그인에 실패했을 때는 여러 번 추측하지 말고 해당 서비스의 공식 계정 복구 절차를 이용한다.

일부 호환 사이트에서는 Chrome이 비밀번호 변경을 자동으로 도와주는 기능을 제안할 수 있다. 이 기능이 보이지 않거나 변경이 끝나지 않으면, 사이트의 공식 비밀번호 변경 화면에서 직접 처리하면 된다.


4. 같은 비밀번호를 쓴 계정을 함께 점검해야 하는 이유

비밀번호를 재사용했다면 한 계정만 바꾸고 끝내면 안 된다. 예를 들어 A 쇼핑몰에서 유출 경고가 떴고 A와 B·C에 같은 비밀번호를 썼다면, 공격자는 A에서 얻은 조합을 B와 C에도 시도할 수 있다.

Google 비밀번호 관리자의 Checkup은 재사용 비밀번호도 표시할 수 있다. 이를 목록으로 삼아 중요한 계정부터 바꾼다. 이메일, 금융·결제, 통신사, 클라우드 저장공간, 업무 계정처럼 다른 서비스의 비밀번호 재설정까지 연결되는 계정을 먼저 처리하는 것이 좋다.

여기서 중요한 것은 ‘조금 바꾼 비밀번호’를 만들지 않는 것이다. 기존 비밀번호 끝에 숫자 하나만 더하거나 계절 이름만 바꾸면 유사한 조합을 추측당할 가능성이 남는다. 서비스마다 서로 다른 긴 비밀번호를 쓰고, 기억은 비밀번호 관리자에 맡기는 쪽이 현실적이다.


5. Google 계정까지 의심될 때 추가로 할 일

Chrome의 저장 비밀번호 경고와 Google 계정의 이상 로그인은 같은 일이 아니다. 하지만 낯선 로그인 알림, 모르는 기기, 내가 하지 않은 보안 설정 변경이 함께 보인다면 Google 계정 비밀번호를 즉시 바꾸고 계정 보안 점검을 진행해야 한다.

Google은 계정 보안 점검에서 최근 보안 활동과 로그인된 기기를 검토할 수 있다고 안내한다. 낯선 기기가 있으면 로그아웃하고, 복구 전화번호·복구 이메일·2단계 인증 방법이 내가 설정한 값인지 확인한다.

비밀번호를 바꾼 뒤에는 가능한 계정에서 2단계 인증을 켜자. 비밀번호가 노출돼도 추가 인증이 있으면 침입을 막는 데 도움이 된다. 다만 인증번호나 복구 코드는 누구에게도 전달하지 말고, 고객센터를 사칭한 전화·메시지에도 입력하지 않는다.


6. 다음 유출 경고를 줄이는 저장 습관

유출 자체를 개인이 막을 수는 없지만, 한 번의 유출이 여러 계정으로 번지는 피해는 줄일 수 있다. 가장 효과적인 기본은 사이트마다 다른 비밀번호를 쓰는 것이다.

  • 고유한 비밀번호: 사이트마다 다른 긴 비밀번호를 만들고 비밀번호 관리자로 저장한다.
  • 자동 경고: Chrome의 보안 설정에서 데이터 유출 비밀번호 경고 기능이 켜져 있는지 확인한다. 이 기능은 세이프 브라우징이 켜진 경우에 이용할 수 있다.
  • 2단계 인증: 이메일·결제·클라우드·SNS 등 중요한 계정부터 켠다.
  • 정기 점검: 새 기기에 로그인했거나 유출 뉴스가 있었을 때 Checkup을 다시 실행한다.

비밀번호 목록을 파일로 내보내는 기능은 기기를 옮길 때 편리할 수 있지만, 파일 자체가 민감 정보가 될 수 있다. 꼭 필요한 경우가 아니라면 내보내기를 피하고, 생성했다면 안전한 위치에서 즉시 관리·삭제하는 원칙을 세우자.


마치며

크롬의 유출 경고는 불안을 키우는 알림이 아니라, 바꿔야 할 계정을 알려 주는 체크리스트에 가깝다. Chrome 메뉴에서 경고를 직접 확인하고, 해당 사이트의 공식 주소로 들어가 비밀번호를 바꾸면 된다.

그다음에는 같은 비밀번호를 쓴 계정과 Google 계정의 이상 활동을 차례로 살핀다. 한 서비스당 하나의 고유한 비밀번호와 2단계 인증을 적용해 두면, 다음 경고가 와도 대응 범위를 훨씬 작게 만들 수 있다.


자주 묻는 질문 (FAQ)

Q1. 유출 경고가 떴다면 이미 해킹당한 것인가?

그렇다고 단정할 수는 없다. 저장한 아이디·비밀번호 조합이 알려진 데이터 유출과 관련됐을 가능성을 뜻한다. 실제 피해 여부와 관계없이 해당 사이트의 비밀번호는 바로 바꾸는 편이 안전하다.

Q2. Chrome이 내 비밀번호를 Google에 보내서 검사하나?

Google은 사용자 이름과 비밀번호를 암호화한 뒤 암호화된 유출 목록과 비교하며, 이 과정에서 Google이 사용자의 사용자 이름이나 비밀번호를 알 수 없다고 설명한다.

Q3. 경고가 난 사이트의 비밀번호만 바꾸면 되나?

그 비밀번호를 다른 사이트에도 썼다면 모두 바꿔야 한다. 특히 이메일, 결제, 금융, 클라우드 저장공간처럼 중요한 계정을 먼저 점검한다.

Q4. 문자나 이메일의 ‘비밀번호 유출’ 링크를 눌러도 되나?

알림이 진짜인지 확신하기 어렵다면 링크를 누르지 말고 Chrome의 Google 비밀번호 관리자에서 직접 Checkup을 실행한다. 비밀번호 변경도 사이트의 공식 주소를 직접 입력해 진행하는 것이 안전하다.

Q5. 비밀번호를 바꿨는데 Chrome에는 이전 비밀번호가 보인다.

로그인할 때 새 비밀번호를 저장하라는 안내가 나오면 업데이트한다. 자동 업데이트가 되지 않았다면 Google 비밀번호 관리자에서 해당 항목을 열어 새 비밀번호로 수정하거나, 필요 시 이전 항목을 삭제한다.

Q6. 비밀번호 경고를 꺼도 검사가 중단되나?

Google은 알림을 꺼도 비밀번호 검사는 계속될 수 있으며, 알림을 끈 뒤에도 최대 48시간 동안 경고가 도착할 수 있다고 안내한다. 경고를 끄기보다 경고 목록을 확인해 문제의 비밀번호를 바꾸는 편이 낫다.


참고 자료

  • Google Chrome Help, How Chrome protects your passwords
  • Google Chrome Help, Manage passwords in Chrome
  • Google Chrome Help, Change compromised passwords in your Google Account
  • Google Chrome Help, Manage Chrome safety and security
  • Google Account Help, Secure a hacked or compromised Google Account

💻 함께 보는 IT에 EQ를 더하다

IT에 감성과 실용을 더한 디지털 생활 정보를 기록합니다.

댓글 쓰기

0 Comments

문의하기 양식