Facebook 계정이 해킹되면 무단 광고 결제, 비즈니스 정보 유출 등 심각한 피해가 발생할 수 있습니다. 이 가이드에서는 해킹 징후를 확인하는 방법, 공식 경로로 계정을 복구하는 방법, 비밀번호 재설정, Facebook 페이지 복구, 그리고 5가지 핵심 예방 수칙을 설명합니다.
Facebook 계정 해킹은 가볍게 볼 문제가 아닙니다. 공격자가 계정에 접근하면 저장된 결제 정보를 이용해 무단 광고비를 결제하거나, 광고 전략과 고객 데이터를 노출하거나, 사용자 이름으로 부적절한 콘텐츠를 게시할 수 있습니다. 이는 브랜드 이미지와 고객 신뢰에 큰 피해를 줄 수 있습니다. 개인 사용자든 여러 소셜 미디어 계정을 운영하는 실무자든 “징후 확인 → 계정 복구 → 재발 방지”의 전체 과정을 이해해 두는 것이 중요합니다.
1. 먼저 확인하기: Facebook 계정이 이미 해킹되었을 수 있습니다
다음 중 하나라도 나타난다면 계정 탈취 가능성을 심각하게 의심해야 합니다.
- 계정에 연결된 이메일 주소 또는 비밀번호가 변경됨;
- 이름 또는 생년월일이 다른 사람에 의해 변경됨;
- 내 계정에서 모르는 Facebook 계정으로 친구 요청이 전송됨;
- 내가 전혀 모르는 메시지가 발송됨;
- 내가 만들지 않은 게시물 또는 광고가 등록됨.
이러한 징후를 발견하면 가능한 한 빨리 대응하세요. 빠르게 조치할수록 계정을 되찾을 가능성이 높아지고 피해 확산을 줄일 수 있습니다.
2. 계정은 어떻게 복구하나요?

상황 A: 더 이상 로그인할 수 없는 경우
Facebook 공식 복구 페이지 https://www.facebook.com/hacked 에 접속하여 안내에 따라 필요한 정보를 입력합니다. 본인 확인을 위해 최근 추가한 앱, 좋아요 또는 팔로우한 페이지, 보낸 친구 요청, 팔로우한 사용자, 게시물, 댓글 등의 활동을 확인할 수 있습니다.
Facebook은 계정의 이름과 생년월일이 일치하는 사진이 포함된 신분증 제출을 요구할 수도 있습니다. 인증이 완료되면 일반적으로 결과와 계정 접근 권한 복구 방법이 담긴 이메일을 받게 됩니다.
상황 B: 아직 정상적으로 로그인할 수 있는 경우
즉시 비밀번호를 재설정하세요. https://www.facebook.com/settings 에서 계정 센터로 이동해 비밀번호를 변경합니다. 빠르게 바꿀수록 공격자가 추가 작업을 하기 전에 접근을 차단할 가능성이 높아집니다.
연결된 자산도 함께 확인하기
Facebook 계정에 광고 계정, Business Manager(BM), Facebook 페이지 또는 Instagram 계정이 연결되어 있다면 개인 계정을 복구한 뒤 각 자산도 반드시 점검하세요. 알 수 없는 기기, 앱, 권한을 삭제해 위험이 다른 자산으로 번지는 것을 막아야 합니다.
3. 계정 탈취를 막는 5가지 핵심 방법
- Facebook 아이디와 비밀번호 입력을 요구하는 링크를 함부로 클릭하지 마세요: 먼저 주소가 Facebook 공식 도메인인지 확인하고 가짜 피싱 페이지를 경계하세요.
- 정상적인 외부 도구는 권한 승인을 사용하며 비밀번호를 직접 요구하지 않습니다: 신뢰할 수 있는 도구는 일반적으로 OAuth 같은 Facebook 인증 방식으로 연결하며 계정 비밀번호를 직접 요청하지 않습니다. 비밀번호를 요구하는 제3자는 의심해야 합니다.
- 로그인 알림을 켜세요: 새로운 기기에서 로그인하면 Facebook이 이메일이나 SMS로 알려줄 수 있어 비정상 접근을 빠르게 발견할 수 있습니다.
- 개인정보를 과도하게 공개하지 마세요: 이메일, 생년월일, 집 주소 등은 비밀번호 복구나 소셜 엔지니어링 공격에 악용될 수 있으므로 공개 범위를 최소화하는 것이 좋습니다.
- 2단계 인증(2FA)을 활성화하세요: 비밀번호 외에 휴대전화, 이메일 또는 인증 앱에서 받은 일회용 코드를 요구하도록 설정합니다. 계정 탈취를 막는 가장 효과적인 방어선 중 하나입니다.
4. Facebook 페이지가 해킹되었다면?
관리 중인 Facebook 페이지가 탈취된 경우:
- 먼저 개인 계정 비밀번호를 변경하여 공격자의 진입 경로를 차단합니다;
- 페이지에 접근 중인 승인되지 않은 기기나 앱이 있는지 확인합니다;
- Facebook 고객센터를 통해 해킹된 페이지를 신고하고 관련 정보를 제출해 공식 지원을 요청합니다;
- 페이지의 팬과 팔로워에게 신속히 알리고, 의심스러운 콘텐츠나 활동이 나타날 수 있음을 안내합니다.
5. 해킹과 비활성화·정지는 서로 다릅니다
- 계정 비활성화 또는 일시 중지는 사용자가 직접 선택하는 기능입니다. “설정 및 개인정보 → 설정 → 계정 소유권 및 관리 → 비활성화 또는 삭제”에서 계정 비활성화를 선택하면 다른 사람이 프로필을 일반적으로 보거나 연락하기 어려워지지만 친구 목록과 사진은 유지됩니다. 완전히 없애려면 삭제를 선택합니다.
- 계정 정지는 플랫폼의 판단입니다. 혐오 발언, 금지된 성적 콘텐츠 등 커뮤니티 규정 위반, 허위 정보로 계정을 만들거나 유지하는 행위, 빈번하거나 대규모의 스팸 발송 같은 악용 행위가 원인이 될 수 있습니다. 계정이 정지되면 Facebook은 일반적으로 이유와 이의 제기 방법을 안내합니다.
6. 여러 계정을 운영하는 팀을 위한 안내
광고 운영팀, 해외 소셜 미디어 운영팀, 대행사에서는 계정이 잘못 연관되는 것도 추가 위험이 될 수 있습니다. 서로 다른 브랜드나 고객에게 속한 정상적이고 독립적인 비즈니스 계정 여러 개가 비슷한 기기나 네트워크 환경에서 로그인되면 플랫폼이 이들을 잘못 연결된 계정으로 판단할 수 있습니다. 실제로 서로 다른 주체가 소유한 계정이라면 브라우저 환경, 네트워크(IP), Cookies, 캐시를 서로 분리해 잘못된 연관 판단과 데이터 혼용 위험을 낮출 수 있습니다.
PurpleMark와 같은 워크스페이스를 활용하면 이런 분리를 관리하기 편리합니다. 고객이나 브랜드별 Facebook 계정과 광고 자산에 독립된 브라우저 환경 + 독립 프록시를 사용하고, 그룹으로 계정을 정리하며, 멤버 역할과 승인 그룹으로 누가 어느 고객을 담당하는지 구분할 수 있습니다. 여기에 2단계 인증과 자격 증명 관리를 더하면 계정 소유권과 책임 범위가 명확해지고 문제가 생겼을 때 원인을 빠르게 파악하는 데 도움이 됩니다.
자주 묻는 질문(FAQ)
Facebook 계정이 해킹되었는지 어떻게 알 수 있나요? 이메일이나 비밀번호 변경, 이름 또는 생년월일 변경, 모르는 친구 요청, 내가 보내지 않은 메시지나 게시물 등이 대표적인 신호입니다.
해킹된 Facebook 계정을 어떻게 복구하나요? 로그인할 수 없다면 facebook.com/hacked에서 본인 확인 정보를 제출하세요. 사진이 포함된 신분증이 필요할 수 있습니다. 아직 로그인 가능하다면 계정 센터에서 즉시 비밀번호를 재설정하세요.
Facebook 페이지가 해킹되면 어떻게 해야 하나요? 개인 계정 비밀번호를 변경하고, 승인되지 않은 기기와 앱을 확인한 뒤, 고객센터에서 페이지 해킹을 신고하고 팔로워에게 의심스러운 활동을 주의하도록 알리세요.
Facebook 계정 해킹을 예방하려면 어떻게 해야 하나요? 2FA와 로그인 알림을 켜고, 비밀번호를 요구하는 낯선 링크를 열지 말며, 제3자에게 비밀번호를 직접 제공하지 않고, 공개되는 개인정보를 최소화하세요.
마무리
계정이 탈취되었을 때는 빠른 대응 + 평소 보안 관리가 모두 중요합니다. 기본적으로 2단계 인증과 비공식 채널에 비밀번호를 절대 제공하지 않는 것을 지켜야 합니다. 이상 활동을 발견하면 즉시 facebook.com/hacked의 공식 복구 절차를 이용하고 위의 단계에 따라 처리하세요. 여러 정상 고객·브랜드 계정과 광고 자산을 운영하는 팀이라면 환경, 네트워크, 권한을 명확히 분리해 잘못된 계정 연관과 연쇄 위험도 줄일 수 있습니다.


