먼저 가장 중요한 걸 가르셔야 합니다. 로그인이 시도만 된 건지 실제로 성공한 건지에 따라 상황이 완전히 달라지거든요. 메일에 있는 링크는 누르지 마시고, 주소창에 마이크로소프트 계정 사이트를 직접 쳐서 들어가 보안 항목의 최근 활동을 여세요. 거기에 성공과 실패가 구분돼 나옵니다.
여러 지역에서 여러 번 찍혔는데 전부 실패로 되어 있다면 실제로 들어온 게 아닙니다. 다른 사이트에서 유출된 아이디와 비밀번호 목록을 기계로 돌려 보는 공격이라 흔한 일이에요. 이 경우엔 비밀번호를 이미 바꾸셨으니 큰 산은 넘긴 겁니다.
다만 비밀번호 변경만으로는 부족합니다. 이미 열려 있던 접속이 그대로 살아 있을 수 있어서, 보안 설정에서 모든 기기에서 로그아웃을 한 번 눌러주세요. 그리고 이단계 인증을 켜두시면 비밀번호가 또 새어 나가도 로그인 자체가 막힙니다. 이게 사실 가장 확실한 대비입니다.
메일 계정이 무서운 이유는 정보를 빼가는 것보다 다른 서비스의 비밀번호 재설정 메일을 가로챌 수 있다는 점입니다. 그래서 침입자가 흔히 남기고 가는 흔적을 꼭 확인하셔야 해요. 메일 설정에서 전달 규칙과 자동 회신이 몰래 걸려 있지 않은지, 그리고 연결된 앱이나 앱 비밀번호 목록에 모르는 항목이 없는지 보세요.
네이버 쪽도 따로 점검하셔야 합니다. 연동해 두셨으면 네이버 계정도 같은 위험에 놓입니다. 네이버 내정보의 보안 설정에서 로그인 내역을 확인하시고, 새로운 기기 로그인 알림과 이단계 인증을 켜두세요. 연동을 당분간 끊어두는 것도 방법입니다.
마지막으로 그 비밀번호를 다른 사이트에서도 쓰고 계셨다면 그쪽부터 전부 바꾸셔야 합니다. 공격이 시작되는 지점이 대개 거기거든요. 금전 피해가 아직 없다는 건 다행이지만, 결제 수단이 등록된 곳은 알림 설정을 켜두시고 며칠간 지켜보시면 마음이 놓이실 겁니다.