구글 계정 로그인 기록 확인 및 보안 점검 방법

구글에서 새로운 로그인 알림을 받았거나 모르는 휴대전화와 컴퓨터가 계정에 표시된다면 로그인 기록부터 확인해야 합니다. Google 계정에서는 최근 보안 활동과 계정에 접속한 기기·세션을 확인하고 원격으로 로그아웃할 수 있습니다. 다만 표시된 위치와 시간이 실제 사용 기록과 정확히 일치하지 않을 수 있으므로 기기 종류, 브라우저와 활동 시점을 함께 비교해야 합니다.

구글 로그인 기록에서 확인할 수 있는 내용

Google 계정의 보안 화면에서는 현재 로그인한 상태이거나 최근 몇 주 동안 로그인한 적이 있는 휴대전화, 컴퓨터와 기타 기기를 확인할 수 있습니다. 기기 대신 브라우저나 앱별 세션으로 표시되기도 하며, 한 기기에 여러 세션이 생길 수도 있습니다.

이 화면은 모든 과거 접속을 날짜순으로 영구 보관하는 완전한 로그인 기록은 아닙니다. 계정 침입 여부를 판단할 때는 최근 보안 활동, 내 기기, 보안 알림과 Gmail 등 각 서비스의 이상 징후를 함께 살펴보세요.

1. 구글 계정의 최근 보안 활동을 확인하세요

  1. Google 계정에 로그인합니다.
  2. 보안 및 로그인 메뉴를 선택합니다.
  3. 최근 보안 관련 활동에서 보안 관련 활동 검토를 선택합니다.
  4. 새로운 기기 로그인, 비밀번호 또는 복구 정보 변경 등 표시된 내용을 확인합니다.
  5. 본인이 한 활동이면 , 본인 활동이 아니면 아니요, 제가 한 게 아닙니다를 선택하고 안내에 따라 계정을 보호합니다.

Google은 새 기기 로그인이나 의심스러운 활동, 저장된 비밀번호 확인 같은 민감한 작업이 감지되면 보안 알림을 보낼 수 있습니다. 알림 속 링크가 의심스럽다면 이메일에서 바로 누르지 말고 주소창에 myaccount.google.com을 직접 입력해 확인하세요.

2. 구글 계정에 로그인한 기기와 세션을 확인하세요

  1. Google 계정의 보안 및 로그인으로 이동합니다.
  2. 내 기기에서 모든 기기 관리를 선택합니다.
  3. 표시된 휴대전화, 태블릿, 컴퓨터, 브라우저와 세션을 차례로 확인합니다.
  4. 기기 종류, 브라우저, 최근 활동 시간과 위치가 본인의 사용 내용과 맞는지 비교합니다.
  5. 기기 또는 세션을 선택해 세부정보를 확인합니다.

Google 공식 안내에 따르면 동일한 기기에서도 새 브라우저나 앱에 로그인하거나 비밀번호를 다시 입력하고, 시크릿 창을 사용하거나 앱에 계정 접근 권한을 주면 별도 세션이 만들어질 수 있습니다. 같은 모델명이 여러 번 나타난다고 해서 반드시 여러 사람이 로그인한 것은 아닙니다.

표시된 시간과 위치가 다른 이유도 확인하세요

기기 목록의 시간은 사용자가 화면을 직접 조작한 시각이 아니라 해당 기기 또는 세션이 Google 시스템과 마지막으로 통신한 시각일 수 있습니다. Gmail 동기화처럼 백그라운드 작업이 발생하면 휴대전화를 사용하지 않은 시간에도 최근 활동으로 표시될 수 있습니다.

위치 역시 GPS 이동 경로가 아니라 인터넷 연결 정보를 바탕으로 주변 도시나 통신사망의 접속 지점이 표시될 수 있습니다. 모바일 데이터, VPN, 회사 네트워크나 여행 중인 경우 실제 위치와 다르게 보일 수 있습니다. 위치 하나만 보지 말고 다음 항목을 함께 비교하세요.

  • 본인이 사용하는 기기 제조사와 모델
  • Chrome, Safari 등 사용한 브라우저
  • 활동이 발생한 날짜와 시간대
  • 최근 여행, VPN 또는 공용 네트워크 사용 여부
  • 비밀번호나 복구 정보 변경 같은 추가 보안 활동

3. 모르는 기기와 사용하지 않는 기기에서 로그아웃하세요

  1. 내 기기 → 모든 기기 관리를 엽니다.
  2. 분실했거나 판매한 기기, 공용 컴퓨터 또는 모르는 기기를 선택합니다.
  3. 세부정보를 확인한 뒤 로그아웃을 선택합니다.
  4. 같은 기기 이름 아래 여러 세션이 표시되면 의심되는 세션에서 각각 로그아웃합니다.

기기에서 로그아웃하는 것만으로 계정 보안 점검이 끝나는 것은 아닙니다. 모르는 로그인이 실제로 확인됐다면 공격자가 비밀번호나 복구 정보를 알고 있을 수 있으므로 비밀번호 변경과 보안 설정 검토를 바로 이어서 진행해야 합니다.

4. Google 보안 진단을 실행하세요

Google 보안 진단에 접속하면 최근 보안 활동, 로그인 기기와 계정에 필요한 추가 보호 조치를 한곳에서 확인할 수 있습니다. 로그인 후 표시되는 권장 조치를 하나씩 검토하세요.

  • 최근 보안 이벤트가 모두 본인의 활동인지 확인
  • 더 이상 사용하지 않는 기기와 세션 정리
  • 복구 전화번호와 이메일 주소 확인
  • 2단계 인증과 로그인 방법 점검
  • 계정에 연결된 앱과 서비스의 접근 권한 검토

직장이나 학교에서 제공받은 Google 계정은 관리자가 일부 설정을 제한할 수 있습니다. 메뉴가 보이지 않거나 변경할 수 없다면 조직의 관리자에게 문의하세요.

5. 비밀번호와 계정 복구 정보를 점검하세요

모르는 활동이 확인됐다면 신뢰할 수 있는 기기에서 Google 계정 비밀번호를 즉시 변경하세요. 다른 사이트에서도 같은 비밀번호를 사용했다면 그 사이트의 비밀번호도 각각 다른 값으로 변경해야 합니다.

  1. Google 계정의 보안 및 로그인을 엽니다.
  2. Google에 로그인하는 방법에서 비밀번호를 선택합니다.
  3. 현재 비밀번호로 본인 확인 후 새로운 비밀번호를 설정합니다.
  4. 같은 화면에서 복구 전화번호복구 이메일을 확인합니다.
  5. 모르는 정보는 삭제하고 본인이 계속 사용할 정보로 수정합니다.

복구 전화번호는 본인만 사용하고 문자 메시지를 받을 수 있는 번호가 적합합니다. 복구 이메일은 점검 중인 Google 계정과 다른 주소를 사용하는 것이 좋습니다. Google 공식 안내에 따르면 복구 정보나 인증 수단 변경 후 일정 기간은 이전 정보가 보안 절차에 사용될 수 있으므로 변경 직후에도 보안 알림을 계속 확인하세요.

6. 2단계 인증과 복구 수단을 설정하세요

  1. Google 계정의 보안 및 로그인으로 이동합니다.
  2. Google에 로그인하는 방법에서 2단계 인증 사용을 선택합니다.
  3. 화면의 안내에 따라 Google 메시지, 패스키, 보안 키 또는 인증 앱 등을 설정합니다.
  4. 휴대전화를 사용할 수 없을 때를 대비해 복구 코드를 만들어 안전한 장소에 보관합니다.
  5. 등록된 인증 기기와 전화번호 중 더 이상 사용하지 않는 항목을 삭제합니다.

Google은 패스키와 하드웨어 보안 키가 피싱 공격에 더 강한 로그인 수단이라고 안내합니다. Google 메시지를 사용할 때도 기기와 위치를 확인하지 않은 채 무조건 를 누르지 마세요. 본인이 요청하지 않은 인증 알림은 아니요를 선택합니다.

주의: 인증 코드와 복구 코드는 누구에게도 알려 주면 안 됩니다. Google은 코드 확인을 이유로 사용자에게 전화해 코드를 요구하지 않습니다.

7. 연결된 앱과 Gmail의 변경된 설정을 확인하세요

Google 계정으로 로그인한 서드 파티 앱과 서비스는 허용된 범위에서 계정 정보에 접근할 수 있습니다. Google 계정의 서드 파티 연결 관리 화면에서 더 이상 사용하지 않거나 기억나지 않는 앱의 연결과 접근 권한을 삭제하세요.

연결을 삭제하면 해당 서비스의 일부 기능이나 저장된 진행 정보가 영향을 받을 수 있으므로 앱 이름과 사용 목적을 먼저 확인합니다. 연결 해제는 서드 파티 서비스에 저장된 계정이나 데이터를 자동으로 삭제하는 절차와 다를 수 있습니다.

계정 탈취가 의심된다면 Gmail 설정도 확인하세요. 공격자가 비밀번호를 바꾼 뒤에도 이메일을 받아보기 위해 전달 규칙이나 필터를 만들어 놓을 수 있습니다.

  • 설정하지 않은 자동 전달 주소
  • 모르는 필터와 차단 주소
  • 메일 위임과 다른 계정 접근 권한
  • 작성하지 않은 발신 메일과 삭제된 메일
  • 알 수 없는 POP 또는 IMAP 설정 변경

로그인할 수 없거나 이미 계정을 빼앗긴 경우

비밀번호나 복구 전화번호가 변경돼 로그인할 수 없다면 Google 계정 복구 페이지를 이용하세요. 평소 로그인하던 기기와 장소, 익숙한 네트워크에서 복구를 시도하고 기억나는 질문에 최대한 정확히 답하는 것이 좋습니다.

계정을 되찾은 뒤에는 최근 보안 활동, 로그인 기기, 복구 정보, 2단계 인증 수단과 연결 앱을 처음부터 다시 확인하세요. Google Pay나 Chrome에 결제 정보가 저장돼 있고 승인하지 않은 결제가 있다면 해당 결제 서비스와 금융기관에도 즉시 신고해야 합니다.

자주 묻는 질문(FAQ)

구글 계정의 전체 로그인 기록을 모두 볼 수 있나요?

Google 계정의 내 기기 화면은 현재 로그인했거나 최근 몇 주 동안 로그인한 기기와 세션을 중심으로 보여 줍니다. 모든 과거 접속을 영구적으로 제공하는 완전한 기록으로 보기는 어렵습니다.

모르는 지역이 표시되면 계정이 해킹된 것인가요?

반드시 그런 것은 아닙니다. 통신사망, VPN과 인터넷 접속 지점 때문에 주변 도시나 다른 지역으로 표시될 수 있습니다. 기기, 브라우저, 시간과 보안 설정 변경 여부를 함께 확인하세요.

사용하지 않았는데 최근 활동 시간이 표시되는 이유는 무엇인가요?

Gmail과 다른 Google 앱의 자동 동기화처럼 백그라운드 통신이 발생하면 직접 사용하지 않은 시간에도 최근 활동으로 표시될 수 있습니다.

모르는 기기에서 로그아웃하면 다시 접속하지 못하나요?

해당 세션은 종료되지만 상대방이 비밀번호나 인증 수단을 알고 있다면 다시 로그인할 수 있습니다. 실제 침입이 의심되면 비밀번호 변경, 복구 정보 검토와 2단계 인증 설정을 함께 진행하세요.

비밀번호만 변경하면 모든 기기에서 로그아웃되나요?

비밀번호 변경은 중요한 보호 조치지만 모든 앱과 기기의 상태가 동일하게 처리된다고 가정하지 마세요. 내 기기 목록에서 의심 세션을 직접 로그아웃하고 서드 파티 연결도 별도로 확인하는 것이 안전합니다.

Google에서 인증 코드를 전화로 물어볼 수 있나요?

Google 공식 안내는 인증 코드를 다른 사람과 공유하지 말고, Google이 코드 확인을 위해 전화하지 않는다고 설명합니다. 코드를 요구하는 연락은 사기를 의심하세요.