개요
정보 제출 범위, 비밀번호 재사용, 인증번호 요청과 유출 이후의 확인 순서를 다룹니다.
토토사이트가 요청하는 정보는 항목의 수보다 수집 목적과 사용 범위를 살펴야 합니다. 이름, 연락처, 계좌정보, 신분증 사진을 한꺼번에 요구하면서 보관 기간이나 처리 주체가 설명되지 않는다면 입력을 보류하세요. 처리방침 링크가 있다는 사실만으로 충분하지 않습니다. 그 문서가 현재 페이지의 운영 주체와 연결되는지도 확인해야 합니다.
수집 목적과 제출 범위
신원 확인을 요구하는 문구가 있어도 확인 대상, 보관 주체, 삭제 절차가 빠져 있으면 판단하기 어렵습니다. 필요한지 확신하지 못하는 자료는 보내지 마세요. 토토사이트의 상담 대화로 전달된 개인정보 처리 설명과 공개된 정책이 다르면 그 차이를 저장해 둘 필요가 있습니다.
계정 복구가 먼저인 경우
주 이메일이 탈취되면 비밀번호를 바꿔도 복구 링크가 공격자에게 갈 수 있습니다. 신뢰할 수 있는 기기에서 이메일 복구 수단과 로그인 세션부터 확인하세요. 기기 자체에 원격제어 프로그램이 설치됐거나 감염이 의심되면 같은 기기에서 인증 작업을 반복하지 말고 공식 보안 지원을 이용합니다.
기록을 공개하는 범위
상담 내용을 공유할 때는 사건의 흐름을 보여주는 부분과 개인 식별정보를 분리합니다. 전체 계좌번호, 전화번호, 주민등록번호, 로그인 쿠키, 인증 코드가 화면에 포함돼 있는지 확인하세요. 공개용 사본을 따로 만들고 원본의 파일명과 생성 시각은 유지하는 편이 자료 관리에 유용합니다.
개인정보 삭제를 요청할 때
어떤 정보의 삭제를 요청했는지와 답변을 기록합니다. 삭제 완료라는 답변을 받아도 이미 제3자에게 전달된 자료까지 모두 회수됐다고 볼 수는 없습니다. 이후 비슷한 사칭 연락이 오는지 확인하고, 피해가 이어지면 관련 기관에 상담할 수 있도록 요청 내역을 보관하세요.