현재 상황 판단
OTP는 짧은 시간만 유효하지만 그 시간 안에는 로그인이나 중요 작업에 사용될 수 있습니다. 화면을 공유한 상태라면 알림 미리보기, 문자, 인증앱 코드가 함께 노출될 수 있습니다.
이 글에서 먼저 확인할 질문은 화면 공유 OTP 노출이 실제 화면과 현재 안내에서 어떻게 적용되고 있는지입니다. 결론을 서두르기보다 상태·시각·요구 내용을 분리해 보면 무엇이 확인된 사실이고 무엇이 아직 설명이 필요한지 구분하기 쉬워집니다.
위험 신호
지원 담당자를 자처하며 인증번호를 직접 입력하라고 재촉하거나, 화면 공유를 끄지 말라고 요구하면 중단해야 합니다. 코드가 만료됐다며 여러 번 새 코드를 요구하는 흐름도 위험합니다.
위험 신호가 하나 있다고 곧바로 특정 결론을 내리기보다 여러 신호가 같은 흐름에서 반복되는지 확인합니다. 특히 금전 추가 요구, 계정 비밀정보 요구, 기록 삭제 요구가 함께 나타나면 추가 행동보다 보존과 확인을 우선합니다.
정상 처리와 비교
정상적인 인증은 사용자가 자신의 화면에서 직접 완료하고 비밀 코드를 타인에게 전달하지 않는 형태여야 합니다. 지원이 필요해도 인증값 자체를 공유할 이유가 있는지 의심해야 합니다.
정상적인 절차와 비교할 때는 결과만 비교하지 말고 사전 고지 여부, 처리 상태 표시, 문의 답변의 일관성, 추가 비용 또는 정보 요구 범위를 같은 항목으로 맞춰 보는 것이 좋습니다.
지금 남길 증거
화면 공유 요청자, 사용한 앱, 공유 시작·종료 시각, OTP 요구 메시지를 저장합니다. 실제 OTP 값은 증거용 캡처에도 가급적 남기지 않습니다.
가능하면 원본을 그대로 보관하고 공유용 사본에서만 불필요한 개인정보를 가립니다. 파일명에는 날짜·시각이나 거래·문의 식별번호를 붙여 나중에 순서를 다시 구성할 수 있게 합니다.
하면 안 되는 행동
인증코드를 채팅에 복사해 보내거나 스크린샷으로 전달하지 않습니다. 화면 공유 중 비밀번호 관리자나 금융앱을 열지 않습니다.
문제가 생긴 상태에서 여러 행동을 동시에 바꾸면 어떤 조치가 결과에 영향을 줬는지 알기 어려워집니다. 한 번에 하나씩 확인하고, 확인되지 않은 설명을 사실처럼 다른 사람에게 전달하지 않습니다.
다음 대응
공유를 종료하고 해당 계정의 최근 로그인과 활성 세션을 확인합니다. 코드가 노출됐다고 의심되면 안전한 기기에서 비밀번호와 추가 인증 설정을 점검합니다.
마지막으로 현재 화면과 최초 안내를 다시 대조하고, 필요한 경우 공식 지원 경로에서 같은 질문을 구체적으로 남깁니다. 기록이 충분하지 않은 상태에서는 추가 송금·민감정보 제공·반복 재시도보다 사실관계 정리가 먼저입니다.